Privacy Statement

I. Name and address of the data controller

The data controller as defined by the General Data Protection Regulation (GDPR) and other national data protection laws of the member states as well as other provisions of data protection law is:

SUPER ETAGE Ltd.

Address: Großer Burstah 45, 20457 Hamburg, Germany
Phone: + 49 (0) 40 60 77 225 - 90
Represented by the Managing Director Laisa-Maria Mann
Commercial Register Hamburg Local Court: HRB 147276
Sales tax identification number USt ID no. as per §27a UStG: DE313313024 Website: www.superetage.com

Data Protection Officer: Laisa-Maria Mann Managing Director Address: Großer Burstah 45, 20457 Hamburg, Germany
Phone: + 49 (0) 40 60 77 225 - 90
Email: hello (at) superetage.com

II. General information on data processing

1. Extent of the processing of personal data

We process the personal data of our users only to the extent necessary to provide both a functioning website and also our content and services. The processing of personal data relating to our users takes place regularly only after consent has been given by the user. An exception applies in those cases in which prior consent cannot be obtained for practical reasons and the processing of the data is permitted by statutory provisions.

2. Legal basis for the processing of personal information

Insofar as we obtain the consent of the data subject for personal information to be processed, Art. 6 Para. 1 lit. a EU General Data Protection Regulation (GDPR) serves as the legal basis for this. Art. 6 para. 1 lit. b GDPR serves as a legal basis for the processing of personal information required for the performance of a contract to which the data subject is a party. This shall also apply to processing operations that are needed to carry out pre-contractual actions.

If the processing of personal information is necessary to fulfil a legal obligation to which our company is subject, Art. 6 para. 1 lit. c GDPR serves as the legal basis.
In the event that vital interests of the data subject or another natural person necessitate the processing of personal data, Art. 6 para. 1 lit. d GDPR serves as the legal basis.

If the processing is necessary to safeguard a legitimate interest of our company or a third party and if the interests, fundamental rights and fundamental freedoms of the data subject do not outweigh the aforementioned interest, Art. 6 para. 1 lit. f GDPR serves as the legal basis for this processing of data.

3. Deletion of data and duration of storage

The data subject’s personal information will be deleted or blocked as soon as the purpose of storage no longer applies. Storage may also take place if the European or national legislator has provided for this in Union regulations, laws or other provisions to which the person responsible is subject. The data shall also be blocked or deleted if a storage period prescribed by the aforementioned standards expires, unless further storage of the data is required for the conclusion or performance of a contract.

III. Provision of the website and creation of log files

1. Description and scope of data processing

Each time you access our website, our system automatically collects data and information from the computer system of the accessing computer.

The following information will be collected:

  1. Information about the browser type and the version being used

  2. The user's operating system

  3. The user’s Internet service provider

  4. The user’s IP address

  5. The user’s location

  6. Date and time of access

  7. Websites from which the user's system accesses our website

  8. Websites accessed by the user's system through our website

The data is also stored in our system’s log files. These pieces of information are not stored together with other personal information about the user. The log files contain IP addresses or other data that can be traced back to a user. This could be the case, for example, if the link to the website from which the user accesses the website, or the link to the website to which the user changes, contains personal information.

2. Legal basis for data processing

The legal basis for the temporary storage of data and log files is Art. 6 para. 1 lit. f GDPR.

3. Purpose of data processing

The temporary storage of the IP address by the system is necessary to enable the website to be delivered to the user's computer. For this purpose, the IP address of the user must remain stored for the duration of the session.

The information is stored in log files to ensure the functionality of the website. The data is also used to optimise the website and to ensure the security of our information technology systems.

These purposes also include our legitimate interest in data processing pursuant to Art. 6 para. 1 lit. f GDPR.

4. Duration of storage

The information will be deleted as soon as it is no longer required to achieve the purpose for which it was collected. In the case of the collection of data to provide the website, this is the case when the respective session is terminated.

If the data is stored in log files, this is the case after thirty days at the latest. Storage beyond this is possible. In this case, the IP addresses of the users are deleted or anonymised so that it is no longer possible to trace it back to the client that accessed the site.

5. Ability to raise an objection and have information removed

The collection of data for the provision of the website and the storage of data in log files is mandatory for the operation of the website. Consequently, there is no possibility of objection on the part of the user.

IV. Use of cookies

1. Description and scope of data processing

Our website uses cookies. Cookies are text files that are stored in the Internet browser or by the Internet browser on the user's computer system. When a user visits a website, a cookie may be stored on the user's operating system. This cookie contains a characteristic string of characters that enables the browser to be uniquely identified when the website is called up again.

We use cookies to make our website more user-friendly. Some elements of our website require that the calling browser can be identified even after the page changes.
The following information is stored and transmitted in the cookies:

(1) language settings
(2) log-in information (incl. timing)
(3) session ID

2. Legal basis for data processing

The legal basis for the processing of personal information using cookies is Art. 6 para. 1 lit. f GDPR.

3. Purpose of data processing

The purpose of using cookies that are needed for technical reasons is to simplify the use of websites by users. Some functions of our website cannot be offered without the use of cookies. For these it is essential that the browser is also recognised after the page changes.

We need cookies for the following applications:

(1) Acceptance of language settings
(2) Remembering search terms

In these purposes also our legitimate interest lies in the processing of personal data in accordance with Art. 6 para. 1 lit. f GDPR.

4. Duration of storage, ability to raise an objection and have information removed

Cookies are stored on the user's computer and transmitted to our site by the user. Therefore, you as a user also have full control over the use of cookies. As the user, you can deactivate or restrict the transmission of cookies by changing the settings on your Internet browser,. Cookies that have already been saved can be deleted at any time. This can also be done automatically. If cookies are deactivated for our website, it is possible that not all functions of the website may be used to the full extent.

V. Registration

1. Description and scope of data processing

On our website, we offer users the opportunity to register by providing personal data. The data is entered into an input mask and transmitted to us and stored. The data will not be passed on to third parties. The following data is collected as part of the registration process:

  1. Company name and address including country

  2. VAT number

  3. First name and surname

  4. Telephone number

  5. E-mail address

The following information will also be stored at the time of registration:

(1) The IP address of the user
(2) Date and time of registration

The user's consent to the processing of this data is obtained as part of the registration process.

2. Legal basis for data processing

The legal basis for the processing of the data is Art. 6 para. 1 lit. a GDPR if the user has given their consent.

If the registration is used to fulfil a contract to which the user is a party or to implement pre- contractual actions, the additional legal basis for the processing of the data is Art. 6 para. 1 lit. b GDPR.

3. Purpose of data processing

The user needs to register so that the user contract for our platform at www. superetage.com can be fulfilled.

4. Duration of storage

The data will be deleted as soon as it is no longer necessary to achieve the purpose for which it was collected.

This is the case during the registration process for the fulfilment of a contract or for the implementation of pre-contractual actions if the information is no longer required for the implementation of the contract. Even after the conclusion of the contract, it may be necessary to store personal information about the contractual partner to comply with contractual or legal obligations.

5. Ability to raise an objection and have information removed

As a user you have the ability to cancel the registration at any time. The data stored about the user can be modified by the user at any time. Any user can change and update the data in the account area of the website at any time. The registered user has the ability to cancel the user contract and to delete their account at any time. Termination of the account may be submitted by post or by e-mail (hello@superetage.com) to SUPER ETAGE. The notice of cancellation shall be deemed to be an ordinary notice of termination with a deadline to the end of the current calendar month. Access to the protected area of the platform will then be blocked at the beginning of the following month.

If the data is required to fulfil a contract or to implement pre-contractual actions, a premature deletion of the data is only possible insofar as contractual or legal obligations do not stand in the way of the deletion.

VI. Contact form and e-mail contact

1. Description and scope of data processing

A contact form is available on our website, which can be used to contact us electronically. If a user makes use of this option, the information entered in the input mask will be transmitted to us and stored.

The following information will also be stored at the time the message is sent:

(1) The user’s IP address
(2) Date and time of registration

Your consent will be obtained for the data to be processed as part of the sending process and reference will be made to this data protection declaration.

Alternatively, you can contact us via the e-mail address provided. In this case, the user’s personal data transmitted with the e-mail will be stored.

The data will not be passed on to third parties in this context. The data will be used exclusively to deal with the conversation.

2. Legal basis for data processing

The legal basis for the processing of this information is Art. 6 para. 1 lit. a GDPR if the user has given their consent.

The legal basis for processing the data transmitted in the course of sending an e-mail is Art. 6 para. 1 lit. f GDPR. If the purpose of the e-mail contact is to conclude a contract, the additional legal basis for the processing is Art. 6 para. 1 lit. b GDPR.

3. Purpose of data processing

We only process personal information from the input mask serves to process the setting up of contact. In the case of contact by e-mail, this also constitutes the necessary legitimate interest in the processing of the data.
The other personal information processed during the sending process is used to prevent misuse of the contact form and to ensure the security of our information technology systems.

4. Duration of storage

The information will be deleted as soon as it is no longer necessary to achieve the purpose for which it was collected. For the personal information from the input mask of the contact form and sent by e-mail, this is the case when the respective conversation with the user has ended. The conversation ends when it can be inferred from the circumstances that the facts in question have been clarified conclusively.

The additional personal information collected during the sending process will be deleted after a period of seven days at the latest.

5. Ability to raise an objection and have information removed

Users have the possibility to revoke their consent to the processing of personal data at any time. If the user contacts us by e-mail, they can object to the storage of their personal information at any time. In such a case, the conversation cannot be continued.

In this case, all of the personal information stored in the course of establishing contact will be deleted.

VII. Newsletter

1. Description and scope of data processing

You can subscribe to a free newsletter on our website. When registering for the newsletter, the information from the input mask is transmitted to us.

In addition, the following data is collected during registration:

a) IP address of the accessing computer

b)  Date and time of registration

Your consent will be obtained for the processing of your data during the registration process and reference will be made to this data protection declaration.

No data will be passed on to third parties in connection with data processing for the dispatch of newsletters. The data will be used for the sole purpose of sending the newsletter.

2. Legal basis for data processing

The legal basis for the processing of data by the user after registration for the newsletter is Art. 6 para. 1 lit. a GDPR if the user has given their consent.

3. Purpose of data processing

The user's e-mail address is collected so that the newsletter can be delivered.

Other personal information is collected as part of the registration process to prevent misuse of the services or the e-mail address used.

4. Duration of storage

The data will be deleted as soon as it is no longer necessary to achieve the purpose for which it was collected. The user's e-mail address will therefore be stored as long as the newsletter subscription is active.

The other personal information collected in the course of the registration process is usually deleted after a period of seven days.

5. Ability to raise an objection and have information removed

The subscription to the newsletter can be cancelled by the affected user at any time. There is a corresponding link in every newsletter for this purpose.

This also enables consent for the storage of personal data collected during the registration process to ber withdrawn.

VIII. Processing of orders in the online shop and the customer’s account

1. Description and scope of data processing

We process the information about the users in the context of the orders in our online shop on our web page to enable the user to order the selected products and also to enable them to pay and arrange delivery.

2. Legal basis for data processing

Processing is carried out to fulfil our services and carry out contractual actions and insofar as it is prescribed by law, e.g. for tax purposes. Insofar as the processing of the data is necessary for the conclusion of the contract, Art. 6 para. 1 lit. b GDPR shall serve as the standard permit for data processing.

3. Purpose of data processing

The information that is processed includes inventory data, communication data, contract data and payment data. The data subjects of this processing include our customers, interested parties and other business partners. Processing is carried out for the purpose of providing contractual services within the framework of operating the online shop on our website for billing, delivery and for our customer service. We use session cookies to store the contents of the shopping basket and permanent cookies to store the login status of the user.

We only disclose the data to third parties within the context of delivery or payment or within the context of the legal permissions and obligations, as well as if this takes place on the basis of our legitimate interests and we are informing you about this thorugh this privacy statement (e.g., to lawyers and tax consultants, banks and payment service providers, logistics companies and also authorities).

Users can optionally create a user account in particular to view their orders. Within the framework of registration, the required mandatory information will be communicated to the users. The user accounts are not public and cannot be indexed by search engines.

4. Duration of storage

If users have terminated their user account, their data will be deleted with regard to the user account, unless its retention is necessary for commercial or tax reasons. Information in the customer account remains until it is deleted with subsequent archiving in the case of a legal obligation or our legitimate interests. It is the responsibility of the users to secure their data before the end of the contract in the event of termination.

The deletion takes place after the expiration of legal warranty and other contractual rights or obligations, whereby regular checks are carried out as to whether the information still needs to be stored; in the case of storage due to legal archiving obligations, the deletion takes place in this respect after the expiration of the archiving obligation.

IX. Applications

We collect and process personal information about applicants for the purpose of handling the application process, in particular for inviting or contacting applicants. If an applicant submits their application documents to us electronically, this processing is carried out electronically.

If we conclude an employment contract with an applicant, the data transmitted will be processed for the purpose of establishing the employment relationship in compliance with the statutory provisions. If no employment contract is concluded with the applicant, the application documents will be deleted immediately after the application procedure has finished, provided that deletion does not conflict with any justified interest, such as the defence of claims or a function to preserve evidence under the General Law on Equal Opportunities.

X. Rights of the data subject

If personal information about you is being processed , you are the data subject within the meaning of the GDPR and you are entitled to the following rights with respect to the data controller:

1. Right to information

Users may request confirmation from the data controller as to whether personal data relating to the user is being processed by us.

In the event of such processing, users may request details about the following information from the controller:

  1. the purposes for which the personal information is being processed;

  2. the categories of personal data being processed;

  3. the recipients or categories of recipients to whom the personal data relating to the user has been or will be disclosed;

  4. the planned duration of the retention of personal data relating to the user or, if it is not possible to provide specific information in this respect, criteria for determining the retention period;

  5. the existence of a right to rectify or erase personal data relating to the user, a right to limit the processing carried out by the controller or a right to object to such processing;

  6. the existence of a right of appeal to a supervisory authority;

  7. all available information on the origin of the data, if the personal data was not collected from the data subject;

  8. the existence of automated decision-making including profiling in accordance with Article 22(1) and (4) GDPR and - at least in these cases - meaningful information on the logic involved and the scope and intended effects of such processing relating to the data subject.

Users have the right to request information as to whether personal data relating to the user will be transferred to a third country or to an international organisation. In this context, users may request to be informed of the appropriate guarantees pursuant to Art. 46 GDPR in connection with the transmission.

2. Right to rectification

Users have the right to have their personal data corrected and/or completed by the data controller if the personal information relating to the user that is being processed is inaccurate or incomplete. The data controller must carry out the correction immediately.

3. Right to restrict processing

Under the following conditions, users may request that the processing of personal data relating to the user be restricted:

(1) if users dispute the accuracy of the personal information relating to them for a period of time which enables the person responsible to verify the accuracy of the personal information;

(2) the processing is unlawful and the user declines the erasure of the personal data and instead requests the the use of the personal information to be restricted;

(3) the data controller no longer needs the personal information for the purposes of processing, but you need them to assert, exercise or defend legal claims, or

(4) if the user has objected to the processing pursuant to Art. 21 para. 1 GDPR and it has not yet been determined whether the justified reasons of the data controller outweigh the user’s reasons.

If the processing of personal data relating to the user has been restricted, such data may not be processed without the consent of the user or for the purpose of exercising or defending legal rights or protecting the rights of another natural or legal person or for reasons of an important public interest of the Union or of a Member State, other than the storage of such data.

If the restriction of the processing has been restricted according to the conditions mentioned above, the user will be informed by the data controller before the restriction is lifted.

4. Right to deletion

a) Obligation to delete

The user may ask the controller to delete the personal information relating to the user immediately and the controller is obliged to delete this information immediately if one of the following reasons applies:

  1. Personal data relating to the user is no longer required for the purposes for which it was collected or otherwise processed.

  2. The user revokes their consent on which the processing pursuant to Art. 6 para. 1 lit. a or Art. 9 para. 2 lit. a GDPR was based and there is no other legal basis for the processing.

  3. The user objects to the processing pursuant to Art. 21 (1) GDPR and there are no overriding legitimate reasons for the processing or the user objects to the processing pursuant to Art. 21 (2) GDPR.

  4. Personal information relating to the user has been processed unlawfully.

  5. The deletion of personal data relating to the user is necessary to fulfil a legal obligation under Union law or the law of the Member States to which the controller is subject.

  6. The personal data relating to the user was collected in relation to information society services offered pursuant to Art. 8 (1) GDPR.

b) Information to third parties

If the data controller has made the personal data relating to the user public and is obliged to delete this in accordance with Art. 17 para. 1 GDPR, it will take appropriate actions, including technical actions, taking into account the available technology and the implementation costs, to inform those responsible for data processing who are processing the personal information that the user, as the data subject, has requested them to delete all links to this personal information or copies or duplications of this personal information.

c) Exceptions
The right to deletion does not exist if the processing is necessary.

  1. to exercise freedom of expression and information;

  2. to fulfil a legal obligation which processing is subject to under the law of the Union or of the Member States to which the controller is subject or to perform a task carried out in the public interest or in the exercise of official authority vested in the controller;

  3. for reasons of public interest in the field of public health pursuant to Art. 9 para. 2 lit. h and i and Art. 9 para. 3 GDPR;

  4. for archival purposes in the public interest, scientific or historical research purposes or for statistical purposes pursuant to Art. 89 para. 1 GDPR, insofar as the law referred to under Section a) presumably makes the achievement of the objectives of such processing impossible or seriously impairs them, or

  5. to assert, exercise or defend legal claims.

5. Right to notification

If the user has notified the data controller that they are asserting the right to rectify, cancel or restrict the processing, the data controller is obliged to inform all recipients to whom the personal data concerning you has been disclosed of this rectification, cancellation or restriction of the processing, unless this proves impossible or involves a disproportionate effort.

They have the right to be informed about such recipients by the data controller.

6. Right to transfer data

Users have the right to receive the personal information concerning them, which the user has provided to the data controller, in a structured, common and machine-readable format. In addition, users have the right to communicate this data to another data controller without being hindered by the controller to whom the personal data was provided, provided that

  1. the processing is based on consent pursuant to Art. 6 para. 1 lit. a GDPR or Art. 9 para. 2 lit. a GDPR or on a contract pursuant to Art. 6 para. 1 lit. b GDPR and

  2. the processing is carried out using an automated procedure.

In exercising this right, users also have the right to have the personal data relating to the user transmitted directly by one data controller to another data controller, insofar as this is technically feasible. The freedoms and rights of other persons must not be affected by this.

The right to transfer data does not apply to the processing of personal data necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in the controller.

7. Right to object

Users have the right, for reasons arising from their particular situation, to object at any time to the processing of personal information relating them on the basis of Art. 6 para. 1 lit. e or f GDPR; this also applies to profiling based on these provisions.

The controller will no longer process personal data relating to the user unless it can prove compelling reasons for processing that are worthy of protection, which outweigh your interests, rights and freedoms, or the processing serves to assert, exercise or defend legal claims.

Where personal information relating to the user is being processed for the purpose of direct marketing, users have the right to object at any time to the processing of personal information relating to the user for the purpose of such advertising, including profiling, in so far as it is linked to such direct marketing.

Where users object to processing for direct marketing purposes, personal information relating to the user will no longer be processed for those purposes.

Users have the option to exercise their right to object in relation to the use of Information society services, notwithstanding Directive 2002/58/EC, by means of automated procedures using technical specifications.

8. Right to revoke the declaration of consent under data protection law

Users have the right to withdraw their data protection consent at any time. The revocation of the consent does not affect the lawfulness of the processing carried out on the basis of the consent up to the time it was withdrawn.

9. Automated decision-making in individual cases including profiling

Users have the right not to be subject to a decision based solely on automated processing - including profiling - that has legal effect on them or has a similar significant effect on the user. This does not apply if the decision

(1) is necessary for the conclusion or performance of a contract between you and the data controller,

(2) is authorised by Union or national legislation to which the data controller is bound and contains appropriate procedures to safeguard your rights and freedoms and your legitimate interests; or

(3) with your express consent.

However, these decisions may not be based on special categories of personal information under art. 9 para. 1 GDPR, unless art. 9 para. 2 lit. a or g GDPR applies and appropriate actions have been taken to protect the rights and freedoms as well as your legitimate interests.
In the cases referred to in (1) and (3), the controller shall take reasonable steps to safeguard your rights and freedoms and your legitimate interests, including at least the right of the controller to obtain the intervention of a person, to present his or her point of view and to contest the decision.

10. Right of appeal to a supervisory authority

Without prejudice to any other administrative or judicial remedy, the user has the right to complain to a supervisory authority, in particular in the Member State of the user's place of residence, workplace or alleged infringement, if the user considers that the processing of personal information relating to the user is in breach of the GDPR.

The supervisory authority to which the complaint was submitted will inform the complainant of the status and outcome of the complaint, including the possibility of a judicial remedy under Article 78 GDPR.

XI. Passing on of information to third parties

1. Wirecard payment service provider

If the user chooses one of the payment methods offered by the payment service provider "Wirecard", the payment will be processed by Wirecard UK & Ireland Ltd, 1st Floor Ulysses House, Foley Street Dublin 1, Ireland, to whom we pass on the information provided by the user as part of the order process together with the information about your order (name, address, IBAN, BIC, invoice amount, currency and possibly transaction number). In accordance with Art. 6 Para. 1 lit. b GDPR, the user's information is passed on exclusively for the purpose of processing payments with the Wirecard payment service provider. The passing on of your data only takes place as far as this is actually necessary to complete the payment.

The payment service provider Wirecard’s privacy policy can be viewed at the following link: https://www.wirecard.de/datenschutzbestimmungen/.

2. Use of Google Analytics

Our website uses Google Analytics, a web analytics service provided by Google LLC, 1600 Amphitheatre, Parkway, Mountain View, CA 94043USA ("Google"). Google Analytics uses "cookies", which are text files placed on your computer, to help the website analyse how users use the site. The information generated by the cookie about your use of this website will generally be transmitted to and stored by Google on servers in the United States. However, if IP anonymisation is enabled on this website, Google will previously truncate your IP address within member states of the European Union or other signatory states to the Agreement on the European Economic Area. Only in exceptional cases will the full IP address be transmitted to a Google server in the USA and shortened there. On behalf of the operator of this website, Google will use this information to evaluate your use of the website, to compile reports on website activity and to provide other services relating to website activity and internet usage to the website operator.

Through certification to the EU-US Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active
Google guarantees that the data protection requirements of the EU will also be complied with when processing data in the USA. The IP address transmitted by your browser as part of Google Analytics is not combined with other data from Google. Users may refuse the use of cookies by selecting the appropriate settings on their browser, however please note that if you do this you may not be able to use the full functionality of this website. In addition, users can prevent Google from collecting the data generated by the cookie and related to your use of the website (including your IP address) and Google from processing this data by downloading and installing the browser plug-in available at the following link (http://tools.google.com/dlpage/gaoptout?hl=en).

Users can prevent Google Analytics from collecting data by clicking on the following link. An opt- out cookie is set to prevent your data from being collected in the future when you visit this website:

Disable Google Analytics

For more information on terms of use and data protection, users can visit http://www.google.com/analytics/terms/de.html or https://www.google.de/intl/de/policies/. Users should note that Google Analytics has been extended by the code "gat._anonymizeIp();" on this website to guarantee anonymous recording of IP addresses (so-called IP masking).

3. Facebook Pixel

For marketing purposes, our website uses what are known as remarketing tags (also known as "Facebook pixels") provided by the social network Facebook, a service operated by Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, or for users from the EU, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland ("Facebook"). The legal basis is Art. 6 para. 1 lit. f GDPR.

Under the EU-US Privacy Shield

https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active,

Facebook certifies that the EU's data protection requirements are also met when processing data in the USA.

By using Facebook pixels, it is possible for Facebook to determine the users of our services as a target group for the display of ads (so-called "Facebook ads"). If the user is a member of Facebook and Facebook is allowed to do so via the privacy settings of the user account, Facebook can also link the information collected about the user's visit to us to the user's member account and use it for the targeted placement of Facebook ads. Accordingly, we use Facebook Pixels to display Facebook ads placed by us only to Facebook users who have shown an interest in our online provision or who have certain features that we transmit to Facebook. With the help of Facebook Pixels, we also want to prevent advertisements from being annoying to the user.

Further information on the background to the data collection, processing and use of the data by Facebook as well as the setting options to protect the privacy of users can be found in the user's Facebook Data Usage Policy at http://www.facebook.com/policy.php .

Specific information about Facebook Pixels and its functions can be found by using the following link: https://www.facebook.om/business/help/651294705016616.

If the user objects to or disables Facebook's data processing, Facebook will only display general Facebook ads that are not selected based on information collected about the user.

4. YouTube Video platform

We integrate the videos of the video portal "YouTube" on our website. "YouTube" is a service provided by YouTube, LLC 901 Cherry Avenue, San Bruno, CA, 94066 USA, a company of Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Each time you visit one of our websites that offers a video clip from YouTube, a direct connection is established between the user's browser and a YouTube server in the USA.

Through certification to the EU-US Privacy Shield

https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active

Google guarantees that the data protection requirements of the EU will also be complied with when processing data in the USA.

YouTube then stores information about the user's visit and the IP address. Without the IP address, YouTube cannot send the content to the browser of the respective user. The IP address is therefore required to present this content. According to YouTube, in the "- extended data protection mode -" which we use, data is only transmitted to the YouTube server, in particular which of our websites the user visited when watching the video. If the user is logged in as a member of YouTube at the same time, YouTube assigns this information to the user’s personal account. The user can prevent this by logging out of their YouTube account before visiting our website. More information about YouTube's data processing and privacy practices is provided by Google in its Privacy Policy at the following link https://www.google.de/intl/de/policies/privacy/. There is also an option to opt-out by using the following link https://adssettings.google.com/authenticated. To do this, the user must download and install the browser plugin available in the link given in the previous sentence.

5. Twitter

On our website we use what are known as social plugins provided by the Twitter Inc. service, 1355 Market St, Suite 900, San Francisco, CA 94103, USA ("Twitter"). The plugins are marked with a Twitter logo, for example in the form of a blue "bird". The user can find an overview of the Twitter plugins on the Twitter website by using the following link: https://about.twitter.com/de/resources/buttons

Whenever the user visits one of our websites that contains one of these plugins, the user's browser establishes a direct connection to Twitter's servers. The content of the plugin is transmitted by Twitter directly to the user's browser and integrated into our website. Through this integration Twitter receives the information that the user's browser has accessed our website, even if the user does not have a profile on Twitter or is not logged on to Twitter. This information, including the user's IP address, is transmitted directly from the user's browser to a Twitter server in the USA and stored there.

If the user is logged in to Twitter, Twitter can assign the visit to our website directly to the user’s Twitter account. If the user interacts with the plugins, for example by pressing the "Twitter" button, the corresponding information is also transmitted directly to a Twitter server and stored there. The information is also published on the user's Twitter account and displayed there to the user's contacts.

The data processing operations described are carried out in accordance with Art. 6 para. 1 lit.f GDPR on the basis of Twitter's legitimate interests in the insertion of personalised advertising for the purpose of informing other users of the platform about the user's activities on our website and to tailor the service to suit their needs.

The user can also object to loading the Twitter plugins and thus to the data processing processes described above with add-ons for the user's browser in the future, e.g. with the script blocker "NoScript" (http://noscript.net/).

Under the EU-US Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active, Twitter certifies that the EU's data protection requirements are also met when processing data in the USA.

The purpose and scope of the data collection and the further processing and use of the data by Twitter as well as the user's rights in this regard and setting options to protect the privacy of the user can be viewed by the user the Twitter privacy policy by using the following link: https://twitter.com/privacy

6. Instagram

We use the functions and content of the Instagram service on our website. The Instagram service is one of the Facebook products provided to the user by Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. This may include, for example, content such as images, videos or text and buttons with which users can share content from this website within Instagram. If the user is a member of the Instagram platform, Instagram can assign the accessing of the above content and functions to the user's profile there. An overview of the Instagram plugins and their appearance can be found here: http://blog.instagram.com/post/36222022872/introducing-instagram-badges

Whenever the user visits a page on our website that contains one of these plugins, the user's browser establishes a direct connection to Instagram's servers. The content of the plugin is transmitted by Instagram directly to the user's browser and integrated into the website. This integration provides Instagram with the information that the user's browser has accessed our website, even if the user does not have an Instagram profile or is not logged into Instagram. This information, including your IP address, is transmitted by the user's browser directly to an Instagram server in the USA and stored there.

Under the EU-US Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active, Facebook certifies that the EU's data protection requirements are also met when processing data in the USA.

If the user is logged into Instagram, Instagram can directly associate the visit to our website with the user's Instagram account. If the user interacts with the plugins, for example by pressing the "Instagram" button, this information is also transmitted directly to one of Instagram’s server and stored there. The information is also published to the user's Instagram account, where it is displayed to the user's contacts.

The user can also object to the loading of the Instagram plugins and thus the data processing operations described above with add-ons for the user's browser in the future, e.g. with the script blocker "NoScript" (http://noscript.net/).
Users can find Instagram's privacy statement at the following link: http://instagram.com/about/legal/privacy/.

7. Newsletter distribution platform - Mailchimp

Our newsletter is sent via the "MailChimp" service, a newsletter distribution platform provided by the Rocket Science Group, LLC, 675 Ponce de Leon Avenue NE, Suite 5000, Atlanta, GA 30308, United States ("MailChimp").

Rocket Science Group's certification to the EU-US Privacy Shield https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active guarantees that the EU's data protection requirements are also met when processing data in the USA.

The use of MailChimp is based on our legitimate interests pursuant to Art. 6 para. 1 lit. f. GDPR and a contract processing agreement pursuant to Art. 28 para. 3 sentence 1 GDPR.

MailChimp can use the recipient's data in pseudonymous form, i.e. without allocation to a user, to optimise or improve its own services, e.g. for technical optimisation of the dispatch and presentation of the newsletter or for statistical purposes. However, MailChimp does not use the data of our newsletter recipients to write to them itself or to pass on the data to third parties. You can view the privacy policy of the distribution service provider here: https://mailchimp.com/legal/privacy/.

8. CRM tool from Salesforce

The user data can be stored in our Customer Relationship Management System ("CRM System") or comparable inquiry organisation.

We use the CRM system Salesforce, represented in Germany by Salesforce.com Germany GmbH, Erika-Mann-Str. 63, 80636 Munich, Germany. The address of the US parent company is: The Landmark @ One Market Street, Suite 300, San Francisco, CA 94105, USA. This use is based on our legitimate interests (efficient and fast processing of user requests). For this reason, we have concluded an order processing agreement with Salesforce pursuant to Art. 28 para. 3 sentence 1 GDPR, in which Salesforce undertakes to process the user data only in accordance with our instructions and to comply with EU data protection levels.

Salesforce's certification to the EU-US Privacy Shieldhttps://www.privacyshield.gov/participant?id=a2zt0000000KzLyAAK&status=Active ensures that the EU's data protection requirements are met when processing data in the United States.

Salesforce's privacy policy is available at the following link: https://www.salesforce.com/de/company/privacy/

XII. Data security

The user's personal information is transmitted via the Internet during the ordering process to protect the user by means of a secure online transmission procedure, this is known as "Secure Socket Layer" (SSL) transmission. This transmission method is supported by most browsers. All of the information transmitted using this secure method is encrypted before it is sent. The user’s personal information is processed exclusively in data centres and computers protected by security technologies and in accordance with industry standards (e.g. firewalls, password protection, access controls, etc.). Access to the user's customer account is only possible after entering the user's personal password.

The user should always treat this access data confidentially and close the browser window when the user terminates communication with us, especially if the user shares the computer with others.

---

Datenschutzerklärung

I. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

SUPER ETAGE GmbH

Adresse: Großer Burstah 45, 20457 Hamburg
Telefon: + 49 (0) 40 60 77 225 - 90
Vertreten durch die Geschäftsführerin Laisa-Maria Mann
Handelsregister Amtsgericht Hamburg: HRB 147276 Umsatzsteuer-Identifikationsnummer USt-IdNr. gemäß §27a UStG: DE313313024 Webseite: www.superetage.com

Datenschutz-Verantwortlicher: Laisa-Maria Mann Geschäftsführerin Adresse: Großer Burstah 45, 20457 Hamburg
Telefon: + 49 (0) 40 60 77 225 - 90
Email: hello@superetage.com

II. Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der

betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen

Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung

erforderlich ist, der unser Unternehmen unterliegt, dient Art.6 Abs.1 lit.c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen

Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des

Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

3. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

III. Bereitstellung der Website und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:

  1. Informationen über den Browsertyp und die verwendete Version

  2. Das Betriebssystem des Nutzers

  3. Den Internet-Service-Provider des Nutzers

  4. Die IP-Adresse des Nutzers

  5. Standort des Nutzers

  6. Datum und Uhrzeit des Zugriffs

  7. Websites, von denen das System des Nutzers auf unsere Internetseite gelangt

  8. Websites, die vom System des Nutzers über unsere Website aufgerufen werden

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Die Logfiles enthalten IP-Adressen oder sonstige Daten, die eine Zuordnung zu einem Nutzer ermöglichen. Dies könnte beispielsweise der Fall sein, wenn der Link zur Website, von der der Nutzer auf die Internetseite gelangt, oder der Link zur Webseite, zu der der Nutzer wechselt, personenbezogene Daten enthält.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Webseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP- Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Webseite sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Webseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme.

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens dreißig Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

IV. Verwendung von Cookies

1. Beschreibung und Umfang der Datenverarbeitung

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.
In den Cookies werden dabei folgende Daten gespeichert und übermittelt:

(1) Spracheinstellungen
(2) Log-In-Informationen (inkl. Zeitpunkt)
(3) Session-ID

2. Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.

Für folgende Anwendungen benötigen wir Cookies:

(1) Übernahme von Spracheinstellungen
(2) Merken von Suchbegriffen

In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO.

4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Nutzer die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.

V. Registrierung

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:

  1. Firmenname und Anschrift inklusive Land

  2. Umsatzsteuernummer

  3. Vor- und Nachname

  4. Telefonnummer

  5. E-Mail-Adresse

Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:

(1) Die IP-Adresse des Nutzers
(2) Datum und Uhrzeit der Registrierung

Im Rahmen des Registrierungsprozesses wird eine Einwilligung des Nutzers zur Verarbeitung dieser Daten eingeholt.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die

Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.

3. Zweck der Datenverarbeitung

Eine Registrierung des Nutzers ist zur Erfüllung des Nutzungsvertrages für unsere Plattform unter www.superetage.com erforderlich.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.

5. Widerspruchs- und Beseitigungsmöglichkeit

Als Nutzer haben Sie jederzeit die Möglichkeit, die Registrierung aufzulösen. Die über den Nutzer gespeicherten Daten können die Nutzer jederzeit abändern lassen. Die Änderungen der Daten kann jeder Nutzer im Account-Bereich der Website zu jeder Zeit ändern und aktualisieren. Zu jedem Zeitpunkt hat der registrierte Nutzer die Möglichkeit, den Nutzervertrag zu kündigen und seinen Account zu löschen. Die Kündigung des Accounts kann postalisch oder per E-Mail (hello@superetage.com) an SUPER ETAGE eingereicht werden. Die Löschungserklärung gilt als ordentliche Kündigung mit Frist zum Ende des laufenden Kalendermonats. Der Zugang zum geschützten Bereich der Plattform wird dann zum Anfang des darauffolgenden Monats gesperrt.

Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.

VI. Kontaktformular und E-Mail-Kontakt

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert.

Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:

(1) Die IP-Adresse des Nutzers
(2) Datum und Uhrzeit der Registrierung

Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.
Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.

5. Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.

Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

VII. Newsletter

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite besteht die Möglichkeit einen kostenfreien Newsletter zu abonnieren. Dabei werden bei der Anmeldung zum Newsletter die Daten aus der Eingabemaske an uns übermittelt.

Zudem werden folgende Daten bei der Anmeldung erhoben:

  1. IP-Adresse des aufrufenden Rechners

  2. Datum und Uhrzeit der Registrierung

Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

Es erfolgt im Zusammenhang mit der Datenverarbeitung für den Versand von Newslettern keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für den Versand des Newsletters verwendet.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zum Newsletters durch den Nutzer ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

3. Zweck der Datenverarbeitung

Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, den Newsletter zuzustellen.

Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse des Nutzers wird demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.

Die sonstigen im Rahmen des Anmeldevorgangs erhobenen personenbezogenen Daten werden in der Regel nach einer Frist von sieben Tagen gelöscht.

5. Widerspruchs- und Beseitigungsmöglichkeit

Das Abonnement des Newsletters kann durch den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link.

Hierdurch wird ebenfalls ein Widerruf der Einwilligung der Speicherung der während des Anmeldevorgangs erhobenen personenbezogenen Daten ermöglicht.

VIII. Bestellabwicklung im Onlineshop und Kundenkonto

1. Beschreibung und Umfang der Datenverarbeitung

Wir verarbeiten die Daten der Nutzer im Rahmen der Bestellungen in unserem Onlineshop auf unserer Webseite, um dem Nutzer die Bestellung der ausgewählten Produkte, sowie deren Bezahlung und Zustellung zu ermöglichen.

2. Rechtsgrundlage für die Datenverarbeitung

Die Verarbeitung erfolgt zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen und soweit sie gesetzlich, z.B. aus Steuerzwecken, vorgeschrieben ist. Soweit die

Verarbeitung der Daten für den Abschluss des Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Erlaubnisnorm für die Datenverarbeitung.

3. Zweck der Datenverarbeitung

Zu den verarbeiteten Daten gehören Bestandsdaten, Kommunikationsdaten, Vertragsdaten sowie Zahlungsdaten. Zu den von der Verarbeitung betroffenen Personen gehören unsere Kunden, Interessenten und sonstige Geschäftspartner. Die Verarbeitung erfolgt zum Zweck der Erbringung von Vertragsleistungen im Rahmen des Betriebs des Onlineshops auf unserer Webseite zur Abrechnung, Auslieferung und für unseren Kundenservice. Dafür setzen wir Session-Cookies für die Speicherung des Inhalts des Warenkorbs und permanente Cookies für die Speicherung des Login- Status des Nutzers ein.

Die Daten offenbaren wir gegenüber Dritten nur im Rahmen der Belieferung, Zahlung oder im Rahmen der gesetzlichen Erlaubnisse und Pflichten, als auch wenn dies auf Grundlage unserer berechtigten Interessen erfolgt, worüber wir Sie im Rahmen dieser Datenschutzerklärung informieren (z.B., gegenüber Rechtsanwälten und Steuerberatern, Banken und Zahlungsdienstleister, Logistikunternehmen sowie Behörden). Nutzer können optional ein Nutzerkonto anlegen, indem sie insbesondere ihre Bestellungen einsehen können. Im Rahmen der

Registrierung, werden die erforderlichen Pflichtangaben den Nutzern mitgeteilt. Die Nutzerkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden.

4. Dauer der Speicherung

Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das Nutzerkonto gelöscht, vorbehaltlich deren Aufbewahrung ist aus handels- oder steuerrechtlichen Gründen notwendig. Angaben im Kundenkonto verbleiben bis zu dessen Löschung mit anschließender Archivierung im Fall einer rechtlichen Verpflichtung oder unser berechtigten Interessen. Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern.

Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und sonstiger vertraglicher Rechte oder Pflichten, wobei die Erforderlichkeit der Aufbewahrung der Daten regelmäßig überprüft wird; im Fall der Aufbewahrung aufgrund gesetzlicher Archivierungspflichten, erfolgt die Löschung insoweit nach dem Ablauf der Archivierungspflicht.

IX. Bewerbungen

Wir erheben und verarbeiten personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens, insbesondere zur Einladung oder Kontaktierung der Bewerber. Wenn ein Bewerber seine Bewerbungsunterlagen auf elektronischem Weg an uns übermittelt, erfolgt diese Verarbeitung auf elektronischem Wege.

Wenn wir mit einem Bewerber einen Arbeitsvertrag abschließen, werden die übermittelten Daten zur Durchführung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften verarbeitet. Wird kein Arbeitsvertrag mit dem Bewerber abgeschlossen, werden die Bewerbungsunterlagen unverzüglich nach Beendigung des Bewerbungsverfahrens gelöscht, sofern einer Löschung kein berechtigtes Interesse, wie die Abwehr von Ansprüchen bzw. eine Beweissicherungsfunktion nach dem Allgemeinen Gleichbehandlungsgesetz entgegensteht.

X. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

1. Auskunftsrecht

Nutzer können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die den Nutzer betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können die Nutzer von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

  1. die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;

  2. die Kategorien von personenbezogenen Daten, welche verarbeitet werden;

  1. die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die den Nutzer betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;

  2. die geplante Dauer der Speicherung der den Nutzer betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;

  3. das Bestehen eines Rechts auf Berichtigung oder Löschung der den Nutzer betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;

  4. das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;

  5. alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;

  6. das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art.22 Abs.1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Nutzern steht das Recht zu, Auskunft darüber zu verlangen, ob die den Nutzer betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können die Nutzer verlangen, über die geeigneten Garantien

gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

2. Recht auf Berichtigung

Nutzer haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die den Nutzer betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

3. Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Nutzer die Einschränkung der Verarbeitung der den Nutzer betreffenden personenbezogenen Daten verlangen:

  1. wenn Nutzer die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;

  2. die Verarbeitung unrechtmäßig ist und der Nutzer die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;

  1. der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder

  2. wenn der Nutzer Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt hat und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber den Gründen des Nutzers überwiegen.

Wurde die Verarbeitung der den Nutzer betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit der Einwilligung des Nutzers oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, wird der Nutzer von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

4. Recht auf Löschung

a) Löschungspflicht

Der Nutzer können von dem Verantwortlichen verlangen, dass die den Nutzer betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  1. Die den Nutzer betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.

  2. Der Nutzer widerruft seine Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit.a oder Art.9 Abs.2 lit.a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

  3. Der Nutzer legt gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder der Nutzer legt gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.

  4. Die den Nutzer betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.

  5. Die Löschung der den Nutzer betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

  6. Die den Nutzer betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

b) Information an Dritte


Hat der Verantwortliche die den Nutzer betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass der Nutzer als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

c) Ausnahmen


Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

  1. zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

  2. zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;

  3. aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;

  4. für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

  5. zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

5. Recht auf Unterrichtung

Hat der Nutzer das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

6. Recht auf Datenübertragbarkeit

Nutzer haben das Recht, die Sie betreffenden personenbezogenen Daten, die der Nutzer dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Nutzer das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

  1. die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und

  2. die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Nutzer ferner das Recht, zu erwirken, dass die den Nutzer betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

7. Widerspruchsrecht

Nutzer haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die den Nutzer betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die den Nutzer betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Nutzer das Recht, jederzeit Widerspruch gegen die Verarbeitung der den Nutzer betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Nutzer der Verarbeitung für Zwecke der Direktwerbung, so werden die den Nutzer betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Nutzer haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Nutzer haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Nutzer haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder den Nutzer in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

  1. für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,

  2. aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder

  3. mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

10. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht dem Nutzer das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat des Aufenthaltsorts, des Arbeitsplatzes des Nutzers oder des Orts des mutmaßlichen Verstoßes, zu, wenn der Nutzer der Ansicht ist, dass die Verarbeitung der den Nutzer betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der

Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

XI. Weitergabe der Daten an Dritte

1. Zahlungsdienstleister Wirecard

Wenn der Nutzer sich für eine der durch den Paymentdienstleister „Wirecard“ angebotenen Zahlungsarten entscheidet, erfolgt die Zahlungsabwicklung über den Paymentdienstleister Wirecard UK & Ireland Ltd, 1st Floor Ulysses House, Foley Street Dublin 1, Ireland, an den wir die vom Nutzer im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung (Name, Anschrift, IBAN, BIC, Rechnungsbetrag, Währung und evtl. Transaktionsnummer) weitergeben. Die Daten des Nutzers werden gemäß Art. 6 Abs. 1 lit. b DSGVO ausschließlich zum Zwecke der Zahlungsabwicklung mit dem Payment-Dienstleister Wirecard weitergegeben. Die Weitergabe Ihrer Daten erfolgt nur, soweit dies für die Abwicklung der Zahlung tatsächlich erforderlich ist.

Zur Datenschutzerklärung des Paymentdienstleister Wirecard kann unter dem folgenden Link eingesehen werden: https://www.wirecard.de/datenschutzbestimmungen/.

2. Nutzung von Google Analytics

Unsere Webseite benutzt Google Analytics, einen Webanalysedienst der Google LLC, 1600 Amphitheatre, Parkway, Mountain View, CA 94043 USA („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch den Nutzer ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen.

Durch die Zertifizierung nach dem EU-US-Datenschutzschild ("EU-US Privacy Shield")

https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active

garantiert Google, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Nutzer können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen die Nutzer jedoch darauf hin, dass die Nutzer in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Nutzer können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Webseite bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Nutzer das unter dem folgenden Link (http://tools.google.com/dlpage/gaoptout?hl=de) verfügbare Browser-Plugin herunterladen und installieren.

Nutzer können die Erfassung durch Google Analytics verhindern, indem der Nutzer auf folgenden Link klickt. Es wird ein Opt-Out-Cookie gesetzt, der die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert:

Google Analytics deaktivieren

Nähere Informationen zu Nutzungsbedingungen und Datenschutz finden Nutzer unterhttp://www.google.com/analytics/terms/de.html bzw. unterhttps://www.google.de/intl/de/policies/. Wir weisen den Nutzer darauf hin, dass auf dieser Website Google Analytics um den Code „gat._anonymizeIp();“ erweitert wurde, um eine anonymisierte Erfassung von IP-Adressen (sog. IP-Masking) zu gewährleisten.

3. Facebook Pixel

Unsere Webseite verwendet aufgrund unserer berechtigten Interessen zu Marketingzwecken sog. Remarketing-Tags (auch „Facebook-Pixel“) des sozialen Netzwerks Facebook, einen Dienst der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw. für Nutzer aus der EU, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird ("Facebook"). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Durch die Zertifizierung nach dem EU-US-Datenschutzschild ("EU-US Privacy Shield") https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active garantiert Facebook, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden. Durch die Nutzung von Facebook-Pixels ist es Facebook möglich, die Nutzer unseres Dienste als Zielgruppe für die Darstellung von Anzeigen (sog. "Facebook-Ads") zu bestimmen. Falls der Nutzer Mitglied bei Facebook ist und es Facebook über die Privatsphären-Einstellungen des Nutzer-Accounts erlaubt ist, kann Facebook die über den Besuch des Nutzers bei uns erfassten Information zudem mit dem Mitgliedskonto des Nutzers verknüpfen und für die zielgerichtete Schaltung von Facebook-Ads benutzen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale aufweisen, die wir an Facebook übermitteln. Mit Hilfe des Facebook-Pixels möchten wir auch verhindern, dass Werbeanzeigen für den Nutzer belästigend wirken.

Weitere Informationen zu den Hintergründen der Datenerhebung, Verarbeitung und Nutzung der Daten durch Facebook sowie die Einstellungsmöglichkeiten zum Schutz der Privatsphäre der Nutzer, kann der Nutzer der Datenverwendungsrichtlinie von Facebook unter http://www.facebook.com/policy.php entnehmen. Konkrete Informationen zu Facebook-Pixel und der Funktionen erhalten Nutzer unter folgenden Link: https://www.facebook.com/business/help/651294705016616
Wenn der Nutzer der Datenverarbeitung durch Facebook widerspricht oder diese deaktiviert, wird Facebook nur noch generelle Facebook-Ads anzeigen, die nicht anhand der über den Nutzer erfassten Informationen ausgewählt werden.

4. Videoplattform YouTube

Wir binden die Videos des Videoportals “YouTube” auf unserer Webseite ein. „YouTube“ ist ein Dienst des Anbieters YouTube, LLC 901 Cherry Avenue, San Bruno, CA, 94066 USA, einem Unternehmen der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Bei jedem Aufruf einer unserer Webseiten, die ein Videoclip von YouTube anbietet, wird eine direkte Verbindung zwischen dem Browser des Nutzers und einem Server von YouTube in den USA hergestellt. Durch die Zertifizierung nach dem EU-US-Datenschutzschild ("EU-US Privacy Shield") https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active garantiert Google, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden.
YouTube speichert dann Informationen über den Besuch des Nutzers und die IP-Adresse. Ohne die IP-Adresse kann YouTube die Inhalte nicht an den Browser des jeweiligen Nutzers senden. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Laut den Angaben von YouTube werden im "- erweiterten Datenschutzmodus -", den wir nutzen, nur Daten an den YouTube-Server übermittelt, insbesondere welche unserer Webseiten der Nutzer besucht hat, wenn der Nutzer das Video anschaut. Ist der Nutzer dabei gleichzeitig als Mitglied bei YouTube eingeloggt, ordnet YouTube diese Information dem persönlichen Benutzerkonto des Nutzers zu. Dies kann der Nutzer verhindern, indem er sich vor dem Besuch unserer Webseite von seinem Mitgliedskonto bei YouTube abmeldet. Weitere Informationen zur Datenverarbeitung und Hinweise zum Datenschutz durch YouTube werden von Google in der Datenschutzerklärung unter dem folgenden Link bereitgestellt https://www.google.de/intl/de/policies/privacy/. Es besteht auch eine Opt-Out Möglichkeit unter dem folgenden Linkhttps://adssettings.google.com/authenticated. Dafür muss der Nutzer den im vorherigen Satz angegebenen Link verfügbaren Browser-Plugin herunterladen und installieren.

5. Twitter

Wir verwenden auf unserer Webseite sogenannte Social Plugins des Dienstes Twitter Inc., 1355 Market St, Suite 900, San Francisco, CA 94103, USA („Twitter"). Die Plugins sind mit einem Twitter-Logo beispielsweise in Form eines blauen "Vogels" gekennzeichnet. Eine Übersicht über die Twitter Plugins kann der Nutzer auf der Webseite von Twitter unter folgenden Link finden: https://about.twitter.com/de/resources/buttons.
Wenn der Nutzer eine unserer Webseiten aufruft, die ein solches Plugin enthält, stellt der Browser des Nutzers eine direkte Verbindung zu den Servern von Twitter her. Der Inhalt des Plugins wird von Twitter direkt an den Browser des Nutzers übermittelt und in unsere Webseite eingebunden. Durch die Einbindung erhält Twitter die Information, dass der Browser des Nutzers unsere Webseite aufgerufen hat, auch wenn der Nutzer kein Profil bei Twitter besitzt oder gerade nicht bei Twitter eingeloggt ist. Diese Informationen, einschließlich der IP-Adresse des Nutzers werden von dem Browser des Nutzers direkt an einen Server von Twitter in die USA übermittelt und dort gespeichert.
Ist der Nutzer bei Twitter eingeloggt, kann Twitter den Besuch unserer Webseite dem Twitter- Account des Nutzers unmittelbar zuordnen. Wenn der Nutzer mit den Plugins interagiert, zum Beispiel den "Twittern"-Button betätigt, wird die entsprechende Information ebenfalls direkt an einen Server von Twitter übermittelt und dort gespeichert. Die Informationen werden außerdem auf den Twitter-Account des Nutzers veröffentlicht und dort den Kontakten des Nutzers angezeigt.
Die beschriebenen Datenverarbeitungsvorgänge erfolgen gemäß Art. 6 Abs. 1 lit.f DSGVO auf Basis der berechtigten Interessen von Twitter an der Einblendung personalisierter Werbung, um andere Nutzer der Plattform über die Aktivitäten des Nutzers auf unserer Webseite zu informieren und zur bedarfsgerechten Ausgestaltung des Dienstes.
Der Nutzer kann dem Laden der Twitter Plugins und damit den oben beschriebenen Datenverarbeitungsvorgänge auch mit Add-Ons für den Browser des Nutzers für die Zukunft widersprechen, z.B. mit dem Skript-Blocker „NoScript“ (http://noscript.net/). Durch die Zertifizierung nach dem EU-US-Datenschutzschild ("EU-US Privacy Shield") https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active garantiert Twitter, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden. 
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Twitter sowie die diesbezüglichen Rechte des Nutzers und Einstellungsmöglichkeiten zum Schutz der Privatsphäre des Nutzers kann der Nutzer den Datenschutzhinweisen von Twitter unter dem folgenden Link einsehen: https://twitter.com/privacy

6. Instagram

Wir verwenden auf unserer Webseite Funktionen und Inhalte des Dienstes Instagram. Der Instagram-Dienst ist eines der dem Nutzer von Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland bereitgestellten Facebook-Produkte. Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieser Webseite innerhalb von Instagram teilen können. Sofern der Nutzer Mitglied der Plattform Instagram ist, kann Instagram den Aufruf der o.g. Inhalte und Funktionen dem dortigen Profil des Nutzers zuordnen. Eine Übersicht über die Instagram-Plugins und deren Aussehen finden Sie hier: http://blog.instagram.com/post/36222022872/introducing-instagram-badges
Wenn der Nutzer eine Seite unserer Webseite aufruft, die ein solches Plugin enthält, stellt der Browser des Nutzers eine direkte Verbindung zu den Servern von Instagram her. Der Inhalt des Plugins wird von Instagram direkt an den Browser des Nutzers übermittelt und in die Webseite eingebunden. Durch diese Einbindung erhält Instagram die Information, dass der Browser des Nutzers unsere Webseite aufgerufen hat, auch wenn der Nutzer kein Instagram-Profil besitzt oder gerade nicht bei Instagram eingeloggt ist. Diese Information einschließlich Ihrer IP-Adresse wird von dem Browser des Nutzers direkt an einen Server von Instagram in die USA übermittelt und dort gespeichert.
Durch die Zertifizierung nach dem EU-US-Datenschutzschild ("EU-US Privacy Shield") https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active garantiert Facebook, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden.
Ist der Nutzer bei Instagram eingeloggt, kann Instagram den Besuch unserer Webseite dem Instagram-Account des Nutzers unmittelbar zuordnen. Wenn der Nutzer mit den Plugins interagiert, zum Beispiel den „Instagram“-Button betätigt, wird diese Information ebenfalls direkt an einen Server von Instagram übermittelt und dort gespeichert. Die Informationen werden außerdem auf dem Instagram-Account des Nutzers veröffentlicht und dort den Kontakten des Nutzers angezeigt.

Der Nutzer kann dem Laden der Instagram-Plugins und damit den oben beschriebenen Datenverarbeitungsvorgänge auch mit Add-Ons für den Browser des Nutzers für die Zukunft widersprechen, z.B. mit dem Skript-Blocker „NoScript“ (http://noscript.net/). Die Datenschutzerklärung von Instagram finden Nutzer unter den folgenden Link: http://instagram.com/about/legal/privacy/.

7. Newsletterversandplattform - Mailchimp

Der Versand unseres Newsletters erfolgt durch den Dienst „MailChimp“, einer Newsletterversandplattform der Rocket Science Group, LLC, 675 Ponce de Leon Avenue NE, Suite 5000, Atlanta, GA 30308, United States („MailChimp“).
Durch die Zertifizierung nach dem EU-US-Datenschutzschild ("EU-US Privacy Shield") https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active garantiert Rocket Science Group, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden.
Der MailChimp wird auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO und eines Auftragsverarbeitungsvertrages gem. Art. 28 Abs. 3 S. 1 DSGVO eingesetzt.
MailChimp kann die Daten der Empfänger in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke verwenden. MailChimp nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben oder um die Daten an Dritte weiterzugeben. Die Datenschutzbestimmungen des Versanddienstleisters können Sie hier einsehen: https://mailchimp.com/legal/privacy/.

8. CRM-Tool von Salesforce

Die Angaben der Nutzer können in unserem Customer-Relationship-Management System („CRM System“) oder vergleichbarer Anfragenorganisation gespeichert werden. Wir setzen das CRM-System Salesforce, in Deutschland vertreten durch: Salesforce.com Germany GmbH, Erika-Mann-Str. 63, 80636 München, Deutschland ein. Die Anschrift der US-Muttergesellschaft lautet: The Landmark @ One Market Street, Suite 300, San Francisco, CA 94105, USA. Der Einsatz erfolgt auf Grundlage unserer berechtigten Interessen (effiziente und schnelle Bearbeitung der Nutzeranfragen). Hierzu haben wir mit Salesforce einen Auftragsverarbeitungsvertrages gem. Art. 28 Abs. 3 S. 1 DSGVO abgeschlossen, in dem sich Salesforce zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichtet.
Durch die Zertifizierung nach dem EU-US-Datenschutzschild ("EU-US Privacy Shield") https://www.privacyshield.gov/participant?id=a2zt0000000KzLyAAK&status=Active garantiert Salesforce, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden. Die Datenschutzerklärung von Salesforce kann der Nutzer unter den folgenden Link einsehen: https://www.salesforce.com/de/company/privacy/

XII. Datensicherheit

Die personenbezogenen Daten des Nutzers werden im Bestellprozess zum Schutz des Nutzers mittels eines sicheren Online-Übertragungsverfahren, die so genannte "Secure Socket Layer" (SSL)- Übertragung über das Internet übertragen. Dieses Übertragungsverfahren wird von den meisten Browsern unterstützt. Alle mit dieser sicheren Methode übertragenen Informationen werden verschlüsselt, bevor sie gesendet werden. Die personenbezogenen Daten der Nutzer werden ausschließlich auf durch Sicherheitstechnologien geschützten, dem Industriestandard entsprechenden (z. B. Firewalls, Passwortschutz, Zutrittskontrollen etc.) Rechenzentren und Rechnern verarbeitet. Der Zugang zu dem Kundenkonto des Nutzers ist nur nach Eingabe des persönlichen Passwortes des Nutzers möglich. Der Nutzer sollte seine Zugangsdaten stets vertraulich behandeln und das Browserfenster schließen, wenn der Nutzer die Kommunikation mit uns beendet, insbesondere wenn der Nutzer den Computer gemeinsam mit anderen nutzen.

 
Zur Nutzung der Webseite erlauben Sie die Verwendung der dafür technisch notwendigen Cookies. Mehr erfahren