DATENSCHUTZERKLÄRUNG
Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Verarbeitung Ihrer Daten, namentlich Ihrer personenbezogenen Daten, über die Internet-Seite „kowa-lenses.com“ mit sämtlichen Neben- und Unterseiten (Plattform). Verantwortlich für die Datenverarbeitung ist die Kowa Optimed Deutschland GmbH aus Düsseldorf (Betreiber). Die E-Mailadresse des Betreibers lautet: lens@kowaoptimed.com. Die vollständigen Kontaktdaten können dem Impressum entnommen werden. Die Plattform dient der Information und dem Vertrieb von Waren, insbesondere von Kamera-Objektiven. Den Inhalt dieser Erklärung können Sie jederzeit über die gleichnamige Unterseite auf der Plattform abrufen und über die entsprechende Funktion Ihres Internet-Browsers auch speichern oder ausdrucken.
I. Vorbemerkungen
Der Betreiber nimmt den Schutz Ihrer Daten ernst und hält sich an die Gesetze zum Datenschutz. Diese Gesetze dienen dem Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Solche Daten werden nur in dem Umfang verarbeitet, der zu einer etwaigen Vertragsabwicklung oder zur Bereitstellung und Verbesserung der Plattform erforderlich ist. Die Verarbeitung zur Vertragsabwicklung erfolgt nur, wenn Sie mit dem Betreiber einen Vertrag anbahnen oder abschließen; insoweit wird ergänzend auf die AGB des Betreibers verwiesen. Die Verarbeitung zur Bereitstellung und Verbesserung erfolgt nur, soweit dies nachfolgend oder in einer gesonderten Einwilligung ausgewiesen, behördlich oder gerichtlich angeordnet oder sonst gesetzlich vorgesehen ist. Die Daten werden von dem Betreiber oder durch Auftragsverarbeiter für den Betreiber nur in den Mitgliedstaaten der Europäischen Union (EU) verarbeitet. Insbesondere befinden sich also die vom Betreiber zur Datenverarbeitung genutzten Internet-Server in den Mitgliedstaaten der EU. Eine Übermittlung an ein Drittland oder eine internationale Organisation erfolgt grundsätzlich nicht.
II. Datenverarbeitung
Ihre Daten werden formularabhängig sowie formularunabhängig verarbeitet. Formularabhängig sind dies die Daten, die Sie in einem Formular auf der Plattform angeben. Formularunabhängig sind dies die Daten, die Sie auch ohne Angabe in einem Formular beim Besuch der Plattform hinterlassen.
1. Formularabhängige Verarbeitung
Die Daten, die Sie in einem Formular auf der Plattform angeben, werden bei der Nutzung des Formulars, namentlich nach dem Absenden des Formulars, verarbeitet. Dabei kann es sich insbesondere um Daten zur Kontaktaufnahme, um Bestelldaten einschließlich der Daten zu einem Kundenkonto sowie um Daten für den Newsletter oder eine Garantieverlängerung handeln. Personenbezogene Daten, die Sie über ein dafür vorgesehenes Formular absenden, werden grundsätzlich verschlüsselt an die Server des Betreibers übertragen.
a) Kontaktaufnahme
Wenn Sie durch ein Formular Kontakt mit dem Betreiber aufnehmen, werden Ihre im Kontaktformular angegebenen Daten über die Server des Betreibers verschlüsselt an diesen per E-Mail übermittelt. Dabei kann es sich um Ihre Anfrage, Ihren Namen, Ihre E-Mailadresse und um weitere Kontaktdaten handeln. Eine darüber hinausgehende automatisierte Verarbeitung Ihrer personenbezogenen Daten findet insoweit nicht statt. Die Daten werden nur für die Bearbeitung Ihrer Anfrage verwendet. Eine Antwort erfolgt grundsätzlich per E-Mail, die ebenfalls verschlüsselt übertragen wird, soweit Ihr Mail-Dienstleister dies unterstützt. Das gleiche gilt, wenn Sie statt über ein Kontaktformular per E-Mail an eine auf der Plattform angegebene Adresse Kontakt mit dem Betreiber aufnehmen. Nach abschließender Bearbeitung der Anfrage werden Ihre personenbezogenen Daten, die Sie im Kontaktformular oder in einer E-Mail an den Betreiber angegeben haben, wieder gelöscht. Dies gilt nicht, solange die Daten noch zur Vertragsabwicklung erforderlich sind, zu Beweiszwecken benötigt werden oder gesetzliche Aufbewahrungspflichten entgegenstehen; bis dahin wird die Verarbeitung Ihrer Daten jedoch eingeschränkt.
b) Bestellung und Kundenkonto
Die Daten, die Sie in den Formularen bei einer Bestellung (Bestellprozess) angeben, werden verschlüsselt an die Server des Betreibers übermittelt und in einer Datenbank gespeichert. Dabei handelt es sich um Bestelldaten wie Ihren Namen, Ihre Anschrift, Ihre E-Mailadresse und weitere Kontaktdaten, die Art und Anzahl der bestellten Waren sowie deren Preis. Die Daten werden nur zur Bearbeitung Ihrer Bestellung verwendet. Im Bestellprozess können Sie außerdem ein Kundenkonto auf der Plattform einrichten. Insoweit werden neben Ihren Bestelldaten ein Nutzername mit Passwort (Zugangsdaten) und gegebenenfalls später von Ihnen über die Formulare im Kundenkonto angegebene Daten gespeichert. Die gespeicherten Daten können Sie über das Kundenkonto jederzeit einsehen und gegebenenfalls über die Formulare in den Einstellungen berichtigen oder vervollständigen. Dazu können Sie sich aber natürlich auch persönlich an den Betreiber wenden, beispielsweise per E-Mail an die eingangs genannte Adresse. Das gleiche gilt für eine Löschung des Kundenkontos und Ihrer Bestelldaten. Haben Sie kein Kundenkonto eingerichtet, werden Ihre Bestelldaten gelöscht, sobald sie nicht mehr zur Vertragsabwicklung erforderlich sind, nicht mehr zu Beweiszwecken benötigt werden und keine gesetzlichen Aufbewahrungspflichten mehr entgegenstehen. Haben Sie ein Kundenkonto eingerichtet, werden die Bestelldaten frühestens mit Ihrem Kundenkonto gelöscht. Soweit die Daten nicht mehr automatisiert verarbeitet werden müssen, wird die Verarbeitung eingeschränkt. Für den Versand von Waren können Ihr Name und Ihre Anschrift an einen Post- oder Paketdienstleister weitergegeben werden. Außerdem können Ihre Zahlungsdaten (bspw. Kontoverbindung) zur Abwicklung der Zahlung an einen Zahlungsdienstleister (bspw. Geldinstitut) weitergegeben werden. Solche Dienstleister unterliegen grundsätzlich dem Post- bzw. Bankgeheimnis, wobei eine elektronische Weitergabe Ihrer Daten verschlüsselt erfolgt. Bei einer Zahlungsabwicklung über PayPal gilt für die Verarbeitung durch PayPal die Datenschutzerklärung der PayPal (Europe) S.a.r.l. et Cie, S.C.A. aus Luxemburg, die Sie über folgenden Link abrufen können:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE
c) Newsletter
Der Betreiber bietet Ihnen den Bezug eines Newsletters per E-Mail an. Damit Sie einen solchen Newsletter beziehen können, benötigt der Betreiber Ihre E-Mailadresse. Außerdem benötigt der Betreiber weitere Daten, um zu überprüfen, dass Sie als Inhaber der angegebenen Adresse mit dem Bezug des Newsletters einverstanden sind. Dazu nutzt der Betreiber das sogenannte Double Opt In-Verfahren (DOI). Das heißt, Sie erhalten nach der Anmeldung eine E-Mail mit einem individuellen Link, über den Sie Ihre Anmeldung bestätigen können (Bestätigungslink). Erst nach einer solchen Bestätigung erhalten Sie auch den Newsletter. Für das DOI, dessen Nachweis sowie die Verhinderung von Missbrauch werden neben Ihrer E-Mailadresse der Zeitpunkt und die IP-Adresse der Anmeldung und Bestätigung sowie der Bestätigungslink gespeichert. Weitere Daten werden insoweit nicht verarbeitet. Die Verarbeitung der Daten erfolgt nur, um den Newsletter anbieten und versenden zu können. An Dritte werden die Daten zu Ihrer Person grundsätzlich nicht weitergegeben. Der Betreiber kann sich jedoch eines Mail-Dienstleisters bedienen, der die Daten in seinem Auftrag nach den gesetzlichen Vorschriften und den Vorgaben dieser Datenschutzerklärung verarbeitet und insoweit kein Dritter ist. Wenn Sie den Newsletter abbestellen möchten, können Sie den entsprechenden Link in einem der Newsletter (Abmeldelink) nutzen oder sich persönlich an den Betreiber wenden, beispielsweise per E-Mail an die eingangs genannte Adresse. Die Abbestellung stellt zugleich einen Widerruf Ihrer Einwilligung in den Bezug des Newsletters und die dafür erforderliche Datenverarbeitung dar. Bestellen Sie den Newsletter ab oder führen Sie das DOI nicht innerhalb von zwei Wochen durch, werden Ihre Daten wieder gelöscht, es sei denn sie sind zum Nachweis eines durchgeführten DOI oder zur Verhinderung von Missbrauch noch erforderlich; insoweit wird die Verarbeitung der Daten jedoch eingeschränkt. Die Anmeldung zum Newsletter erfolgt über eine verschlüsselte Verbindung. Auch der Versand des Newsletters erfolgt verschlüsselt, soweit Ihr Mail-Dienstleister dies unterstützt.
Diese Website nutzt Sendinblue für den Versand von Newslettern und automatisierten E-Mails. Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Sendinblue ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs eingegeben Daten werden auf den Servern von Sendinblue in Deutschland gespeichert. Wenn Sie keine Analyse durch Sendinblue wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Des Weiteren können Sie den Newsletter auch direkt auf der Website abbestellen.
Mit Hilfe von Sendinblue ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z. B. sehen, ob eine. Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Auf diese Weise können wir u.a. feststellen, welche Links besonders oft angeklickt wurden. Außerdem können wir erkennen, ob nach dem Öffnen/ Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können so z. B. erkennen, ob Sie nach dem Anklicken des Newsletters einen Kauf getätigt haben. Sendinblue ermöglicht es uns auch, die Newsletter-Empfänger anhand verschiedener Kategorien zu unterteilen („clustern“). Dabei lassen sich die Newsletterempfänger z. B. nach Alter, Geschlecht oder Wohnort unterteilen. Auf diese Weise lassen sich die Newsletter besser an die jeweiligen Zielgruppen anpassen. Ausführliche Informationen zum zu den Funktionen von Sendinblue entnehmen Sie folgendem Link: https://de.sendinblue.com/newsletter-software/. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden bleiben hiervon unberührt. Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die 17 / 23 Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen. Näheres entnehmen Sie den Datenschutzbestimmungen von Sendinblue unter: https://de.sendinblue.com/datenschutz-uebersicht/
2. Formularunabhängige Verarbeitung
Die Daten, die der Betreiber für die Bereitstellung oder die Verbesserung der Plattform benötigt, werden formularunabhängig verarbeitet. Dabei kann es sich insbesondere um Cookies, Ihre IP-Adresse und statistische Daten handeln. Auch bei der formularunabhängigen Verarbeitung werden personenbezogene Daten, soweit dies technisch möglich ist, grundsätzlich verschlüsselt übertragen.
a) Cookies
Die Plattform verwendet sogenannte Cookies. Dabei handelt es sich um kleine Text-Dateien oder einfache Einträge in einer Datenbank, die Ihr Browser speichert. Die Daten in den Cookies können nur von der Plattform, die sie gespeichert hat, wieder ausgelesen werden. Cookies dienen dazu, Internet-Seiten nutzerfreundlicher und sicherer zu gestalten. Die Cookies werden nur über eine verschlüsselte Verbindung gespeichert oder ausgelesen. Dabei verwendet die Plattform sogenannte Session-Cookies, namentlich um die Anmeldung in einem Kundenkonto zu erkennen. Diese Cookies sorgen dafür, dass nach der Anmeldung nur Sie auf die in Ihrem Kundenkonto hinterlegten Daten zugreifen können. Dazu wird in dem Cookie eine sogenannte Session-ID gespeichert. Nach der Abmeldung oder dem Endes Ihres Besuchs auf der Plattform wird das Cookie mit der ID wieder gelöscht, etwa wenn Sie Ihren Browser schließen. Außerdem verwendet die Plattform Cookies, damit Sie vor einer Bestellung Produkte in einem virtuellen Warenkorb hinterlegen können. Bei diesem Cookie, das dafür sorgt, dass nur Sie auf Ihren Warenkorb zugreifen können, handelt es sich um kein Session-Cookie. Das heißt, das Cookie wird nach dem Ende Ihres Besuchs auf der Plattform zunächst nicht gelöscht. Dies damit Sie, wenn Sie die Plattform wieder besuchen, auch wieder auf Ihren Warenkorb zugreifen können. Das Cookie und damit auch Ihr Warenkorb werden jedoch gelöscht, wenn Sie die Plattform einen Monat nicht mehr besucht haben. Bis dahin werden die Daten zu Ihrem Warenkorb nur automatisiert verarbeitet, wenn Sie die Plattform wieder besuchen. Zu anderen Zwecken werden die Daten nicht verarbeitet und auch nicht an Dritte weitergegeben. Die von der Plattform verwendeten Cookies richten auf Ihrem Endgerät (bspw. Computer / Tablet) keinen Schaden an, insbesondere enthalten sie keine Viren. Sie können die Speicherung von Cookies durch eine entsprechende Einstellung in Ihrem Browser verhindern; in diesem Fall können Sie möglicherweise nicht mehr alle Funktionen der Plattform nutzen. Das gleiche gilt für eine Löschung gespeicherter Cookies.
b) Webanalyse
Vorbehaltlich Ihrer Einwilligung kann die Plattform einen Dienst zur Webanalyse einbinden. Dabei kann es sich um den Analysedienst von Google (Google Analytics) und den Dienst von Microsoft (Webmaster Tools) handeln. Bei Google Analytics erfolgt die Verarbeitung der Daten durch die Google Ireland Limited mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Bei den Webmaster Tools erfolgt die Datenverarbeitung durch die Microsoft Ireland Operations Limited mit Sitz in One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Die Dienste verwenden Cookies, um die Nutzung der Plattform zu analysieren. Die erzeugten Informationen können an Server von Google bzw. Microsoft in den USA übermittelt werden. Der Betreiber hat jedoch die IP-Anonymisierung für diese Plattform aktiviert. Vor einer Übermittlung in die USA wird Ihre IP-Adresse also grundsätzlich noch in der EU oder in anderen Vertragsstaaten des Europäischen Wirtschaftsraums (EWR) gekürzt. Die Übermittlung erfolgt verschlüsselt. Der Dienst verarbeitet die Informationen, um im Auftrag des Betreibers das Nutzerverhalten auf der Plattform auszuwerten, Statistiken über die Plattformnutzung zu erstellen und dem Betreiber weitere Dienstleistungen in diesem Zusammenhang bereitstellen zu können. Die Informationen werden nicht mit anderen Daten zu Ihrer Person, die Sie auf der Plattform angeben, zusammengeführt. Auch sonst lässt die statistische Auswertung des Betreibers keine Identifizierung Ihrer Person zu. Soweit die Daten von Google oder Microsoft an verbundene Unternehmen aus den USA übermittelt werden, sind diese Unternehmen unter dem EU-U.S. Data Privacy Framework zertifiziert, wofür die Europäische Kommission das Bestehen eines angemessenen Datenschutzniveaus festgestellt hat. Ergänzend hat der Betreiber mit Google die Standarddatenschutzklauseln der Europäischen Kommission vereinbart, um für ein angemessenes Datenschutzniveau zu sorgen.
Die Informationen werden nur vorübergehend gespeichert. Das Cookie und damit der Bezug zu Ihrer Nutzung der Plattform wird spätestens 90 Tage nach Ihrem letzten Besuch wieder gelöscht.
Eine Einwilligung in die Einbindung der Werbeanalysedienste können Sie jederzeit über die entsprechende Schaltfläche in der Fußzeile am Ende dieser Seite widerrufen.
Nach dem Widerruf wird der jeweilige Dienst bei Ihrer Nutzung der Plattform nicht mehr eingebunden. Sie können die Einwilligung natürlich jederzeit wieder erteilen. Um eine erteilte Einwilligung zu dokumentieren, verwendet der Betreiber ebenfalls ein Cookie. Die Erteilung der Einwilligung ist freiwillig. Über die Einstellungen Ihres Browsers können Sie die Speicherung von Cookies verhindern oder gespeicherte Cookies löschen. Unabhängig von der Nutzung dieser Plattform können Sie die Erhebung von Daten durch Google Analytics und die weitere Verarbeitung dieser Daten verhindern, indem Sie das unter folgendem Link abrufbare Browser-Plugin installieren:
https://tools.google.com/dlpage/gaoptout?hl=de
Ergänzend wird auf die Datenschutzerklärungen von Google und Microsoft verwiesen, die Sie über folgende Links abrufen können:
https://policies.google.com/privacy?hl=de
https://privacy.microsoft.com/de-de/privacystatement
Diese Website setzt zudem zu Analysezwecken HubSpot ein, einen Dienst der HubSpot Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141 United States. Hubspot ist unter dem EU-US Privacy Shield zertifiziert. Die Datenübertragung in die USA erfolgt gemäß dem Durchführungsbeschluss (EU) 2016/1250 der EU-Kommission (EU-US-Datenschutzschild).
HubSpot ist eine webbasierte All-in-One Marketing Software, die der Realisierung und Steuerung von Inbound-Marketing dient. Hierbei werden sog. „Web-Beacons“ verwendet und auch „Cookies“ gesetzt, die auf dem Computer des Nutzers gespeichert werden und die eine Analyse der Benutzung der Website ermöglichen. Die erfassten Informationen (z.B. IP-Adresse, der geographische Standort, Art des Browsers, Dauer des Besuchs und aufgerufene Seiten) wertet HubSpot im Auftrag von Kowa Optimed aus, um Reports über den Besuch/die besuchten Seiten von www.kowa-lenses.com zu generieren. Wir haben mit HubSpot einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von HubSpot um.
Falls eine Erfassung durch HubSpot generell nicht gewünscht ist, kann die Speicherung von Cookies jederzeit durch entsprechende Browsereinstellungen verhindert werden.
Weitere Informationen über die Funktionsweise von HubSpot sowie die von HubSpot gesetzten Cookies, finden Sie in der Datenschutzerklärung der HubSpot Inc. und unter https://knowledge.hubspot.com/articles/kcs_article/reports/what-cookies-does-hubspot-set-in-a-visitor-s-browser
c) Werbeanalyse
Vorbehaltlich Ihrer Einwilligung kann die Plattform einen Dienst zur Werbeanalyse einbinden, mit dem die Wirksamkeit von Werbemaßnahmen gemessen wird. Die Erteilung der Einwilligung ist freiwillig. Abhängig davon, über welchen Anbieter die Werbung ausgeliefert wird, kann es sich bei dem Dienst um das Ads Tracking von Google (Google Ads) oder um das Conversion Tracking von Microsoft (Bing Ads) handeln. Beim Tracking für Google Ads erfolgt die Verarbeitung der Daten durch die Google Ireland Limited mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Beim Tracking für Bing Ads erfolgt die Datenverarbeitung durch die Microsoft Ireland Operations Limited mit Sitz in One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Für die Messung verwenden die Werbeanalysedienste Cookies. Die erzeugten Informationen können an Server von Google bzw. Microsoft in den USA übermittelt werden. Der Betreiber hat jedoch die IP-Anonymisierung für diese Plattform aktiviert. Vor einer Übermittlung in die USA wird Ihre IP-Adresse also grundsätzlich noch in der EU oder dem EWR gekürzt. Die Übermittlung erfolgt verschlüsselt. Der Dienst verarbeitet die Informationen, um im Auftrag des Betreibers zu analysieren, welche Werbeanzeigen zu Bestellungen auf der Plattform führen. Die Informationen werden nicht mit anderen Daten zu Ihrer Person, die Sie auf der Plattform angeben, zusammengeführt. Soweit die Daten von Google oder Microsoft an verbundene Unternehmen aus den USA übermittelt werden, sind diese Unternehmen unter dem EU-U.S. Data Privacy Framework zertifiziert, wofür die Europäische Kommission das Bestehen eines angemessenen Datenschutzniveaus festgestellt hat. Ergänzend hat der Betreiber mit Google die Standarddatenschutzklauseln der Europäischen Kommission vereinbart, um für ein angemessenes Datenschutzniveau zu sorgen.
Die Informationen werden nur vorübergehend gespeichert. Das Cookie und damit der Bezug zu Ihrem Endgerät wird spätestens 90 Tage nach Ihrem letzten Besuch auf der Plattform wieder gelöscht. Die statistische Auswertung der Informationen lässt keine Identifizierung Ihrer Person zu.
Eine Einwilligung in die Einbindung der Werbeanalysedienste können Sie jederzeit über die entsprechende Schaltfläche (…) in der Fußzeile am Ende dieser Seite widerrufen.
Nach dem Widerruf wird der jeweilige Dienst bei Ihrer Nutzung der Plattform nicht mehr eingebunden. Sie können die Einwilligung natürlich jederzeit wieder erteilen. Um eine erteilte Einwilligung zu dokumentieren, verwendet der Betreiber ebenfalls ein Cookie. Über die Einstellungen Ihres Browsers können Sie die Speicherung von Cookies verhindern oder gespeicherte Cookies löschen. Ergänzend wird auf die Datenschutzerklärungen von Google und Microsoft verwiesen, die Sie über folgende Links abrufen können:
https://policies.google.com/privacy?hl=de
https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security
d) Zugriffsprotokoll
Um die Sicherheit und Funktionsfähigkeit der Plattform zu gewährleisten (bspw. Abwehr von Angriffen), wird auf den Servern des Betreibers ein Zugriffsprotokoll (Logfile) erstellt. In dem Protokoll werden Daten über die Zugriffe auf die Plattform gespeichert. Dabei handelt es sich um die Daten, die bei der Herstellung einer Verbindung durch Ihren Browser an die Plattform übertragen werden. Das heißt, es handelt sich um Ihre IP-Adresse, den Zeitpunkt des Zugriffs, auf welche Adresse (URL) zugegriffen wurde, ob der Zugriff erfolgreich war und wie groß die vom Server übertragenen Daten gewesen sind. Soweit Ihr Browser die jeweiligen Daten überträgt, werden außerdem die vorherige Adresse (Referrer) sowie Angaben zu Ihrem Betriebssystem und Browser (bspw. Version) gespeichert; die Übertragung dieser Daten können Sie gegebenenfalls über die Einstellungen Ihres Browsers verhindern. Die Logfiles werden in regelmäßigen Abständen, spätestens zum Ende des jeweils nächsten Kalendermonats gelöscht. Zuvor werden die Logfiles gegebenenfalls statistisch ausgewertet. Die protokollierten Daten werden getrennt von anderen Daten, die Sie auf der Plattform hinterlassen, gespeichert und werden mit diesen auch nicht zusammengeführt. Sie werden nicht an Dritte weitergegeben und für keine anderen Zwecke verwendet. Die statistische Auswertung der Logfiles lässt keine Identifizierung Ihrer Person zu.
e) Soziale Netzwerke
Die Plattform ermöglicht die Herstellung von Verbindungen zu sozialen Netzwerken, welche von Dritten betrieben werden. Dies etwa um die Plattform oder Beiträge darauf in dem jeweiligen Netzwerk zu teilen (bspw. „Share“ / „Retweet“) oder zu liken (bspw. „Gefällt mir“). Solche Verbindungen werden jedoch erst hergestellt, nachdem Sie auf der Plattform die Schalt-fläche für das jeweilige Netzwerk betätigt haben. Wegen der Verarbeitung personenbezogener Daten durch die sozialen Netzwerke, auf die der Betreiber keinen Einfluss hat, wird auf die Datenschutzerklärung des jeweils verantwortlichen Anbieters verwiesen:
1. Facebook (Facebook Ireland Limited aus Irland):
https://www.facebook.com/privacy/explanation
2. Twitter (Twitter International Company aus Irland):
https://twitter.com/de/privacy
3. Instagram (Facebook Ireland Limited aus Irland):
https://help.instagram.com/519522125107875
f) Eingebettete Inhalte
Das Portal bettet teilweise Inhalte von YouTube (Online-Videos) und Google Maps (interaktive Karten) ein. Diese Inhalte werden also nicht über die Server des Betreibers, sondern über die Server der insoweit verantwortlichen Google Ireland Limited aus Dublin (Google) ausgeliefert. Bei der Anzeige und Nutzung der eingebetteten Inhalte wird Ihre IP-Adresse an Google übertragen. Denn ohne die Übertragung Ihrer IP-Adresse können die eingebetteten Inhalte nicht von Ihrem Browser abgerufen werden. Darüber hinaus überträgt Ihr Browser möglicherweise weitere Daten an die Google-Server (bspw. Ihren Standort, wenn Sie die entsprechende Funktion nutzen), worauf der Betreiber jedoch keinen Einfluss hat. Das gleiche gilt für Cookies, die von Google gesetzt werden können, um die Inhalte nutzerfreundlicher und sicherer zu gestalten. Solche Cookies können durch den Betreiber nicht ausgelesen werden. Weitere Informationen zur Datenverarbeitung durch Google und Ihre Rechte gegenüber Google finden Sie in der Datenschutzerklärung von Google:
https://policies.google.com/privacy?hl=de
III. Rechtsgrundlagen
Die gesetzlichen Vorschriften für den Datenschutz finden sich insbesondere im Bundesdatenschutzgesetz (BDSG) und dem Telemediengesetz (TMG). Ab dem 25. Mai 2018 gilt vorrangig jedoch die Datenschutz-Grundverordnung (DSGVO). Wenn Sie eine ausdrückliche Einwilligung in die Verarbeitung Ihrer Daten gegeben haben, ist diese zugleich Rechtsgrundlage für die Datenverarbeitung zu den Zwecken, in die Sie eingewilligt haben (Art. 6 Abs. 1 Buchst. a DSGVO). Dabei kann es sich insbesondere um den Bezug unseres Newsletters handeln. Soweit die Verarbeitung für die Erfüllung oder Anbahnung eines Vertrags erforderlich ist, bildet dies die Rechtsgrundlage (Art. 6 Abs. 1 Buchst. b DSGVO). Dabei handelt es sich um Verträge, insbesondere um Kaufverträge, die über die Plattform abgeschlossen oder auf Ihre Anfrage angebahnt werden. Im Übrigen ist Rechtsgrundlage der Datenverarbeitung die Wahrung der berechtigten Interessen des Betreibers (Art. 6 Abs. Buchst. f DSGVO). Dabei handelt es sich um das wirtschaftliche Interesse an dem Betrieb der Plattform, insbesondere an dem Vertrieb von Waren über die Plattform. Es besteht keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO.
IV. Ihre Rechte
Wenn Sie von einer Verarbeitung Ihrer personenbezogenen Daten betroffen sind, stehen Ihnen nach den datenschutzrechtlichen Vorschriften Rechte gegenüber dem für die Datenverarbeitung Verantwortlichen zu. Sie können sich jederzeit an den Betreiber wenden, um diese Rechte geltend zu machen, beispielsweise per E-Mail an die eingangs genannte Adresse. Das gleiche gilt bei sonstigen Fragen zum Datenschutz durch den Betreiber. Neben dem Betreiber steht Ihnen auch der Datenschutzbeauftragte des Betreibers zur Verfügung: Herr Rechtsanwalt Daniel Raimer aus der Kanzlei Daniel Raimer in Düsseldorf; die Kontaktdaten des Datenschutzbeauftragten können Sie dessen Impressum entnehmen.
1. Widerrufsrecht
Gemäß Art. 7 Abs. 3 DSGVO haben Sie das Recht, eine Einwilligung in die Datenverarbeitung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
2. Widerspruchsrecht
Gemäß Art. 21 DSGVO haben Sie das Recht, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen. Dies gilt insbesondere auch für einen Widerspruch gegen die Verarbeitung zum Zwecke der Direktwerbung.
3. Beschwerderecht
Gemäß Art. 77 DSGVO haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die gesetzlichen Vorschriften verstößt. Dieses Recht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs.
4. Auskunftsrecht
Gemäß Art. 15 DSGVO haben Sie das Recht, vom Betreiber Auskunft zu verlangen. Das Auskunftsrecht umfasst neben weiteren Informationen, die Sie überwiegend bereits dieser Erklärung entnehmen können, insbesondere das Recht auf eine Kopie Ihrer personenbezogenen Daten, die Gegenstand der Verarbeitung sind. Für das Auskunftsrecht gelten ergänzend die Einschränkungen nach § 34 BDSG.
5. Recht auf Berichtigung
Gemäß Art. 16 DSGVO haben Sie das Recht, von dem Betreiber unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie außerdem das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
6. Recht auf Löschung
Gemäß Art. 17 DSGVO haben Sie das Recht, vom Betreiber eine Löschung Sie betreffender personenbezogener Daten zu verlangen. Soweit die Daten danach nicht gelöscht werden müssen, können Sie gegebenenfalls eine Einschränkung der weiteren Verarbeitung verlangen. Ergänzend gelten für das Löschungsrecht die Einschränkungen nach § 35 BDSG. Das Löschungsrecht schließt das sogenannte Recht auf Vergessenwerden ein.
7. Recht auf Einschränkung
Gemäß Art. 18 DSGVO haben Sie das Recht, von dem Betreiber die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Danach dürfen die Daten – von der Speicherung abgesehen – grundsätzlich nicht mehr verarbeitet werden.
8. Recht auf Datenübertragbarkeit
Gemäß Art. 20 DSGVO haben Sie das Recht auf Übertragbarkeit Sie betreffender personenbezogener Daten, die Sie dem Betreiber bereitgestellt haben. Ihr Löschungsrecht bleibt davon unberührt.
9. Mitteilungspflicht
Gemäß Art. 19 DSGVO teilt der Betreiber allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, jede Berichtigung oder Löschung dieser Daten oder eine Einschränkung der Verarbeitung mit, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Der Betreiber unterrichtet Sie über solche Empfänger, wenn Sie dies verlangen.
V. Schlussbemerkungen
Der Betreiber setzt unter Berücksichtigung der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere der Risiken für Ihre Rechte und Freiheiten geeignete technische und organisatorische Maßnahmen ein, um sicherzustellen, dass die Datenverarbeitung gemäß der gesetzlichen Vorschriften erfolgt. Dabei erhalten nur die dem Betreiber unterstellten Personen (Mitarbeiter), die dies für die Erfüllung ihrer Aufgaben benötigen, Zugriff auf personenbezogene Daten, und zwar nur in dem jeweils erforderlichen Umfang. Die Mitarbeiter des Betreibers werden vorab in die Datenverarbeitung eingewiesen und zur Geheimhaltung verpflichtet. Die Einhaltung der datenschutzrechtlichen Vorschriften wird regelmäßig überprüft und die Maßnahmen erforderlichenfalls aktualisiert.