III. Einzelne Verarbeitungsvorgänge
1. Hosting
Zur Bereitstellung unseres Internetangebotes nehmen wir Leistungen von Hostingunternehmen in Anspruch, wie z.B. Bereitstellung von Webservern, Speicherplatz, Datenbankdienste, Sicherheitsleistungen und Wartungsleistungen. Hierbei verarbeiten wir, bzw. unser Hostinganbieter personenbezogene Daten von Nutzern unseres Internetangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
2. Zugriffsdaten und Logfiles
Beim Aufrufen unseres Internetangebotes bzw. der einzelnen Seiten werden durch den Browser auf Ihrem Endgerät automatisch Informationen an den Server unseres Internetangebotes gesendet. Diese Informationen werden in sog. Logfiles durch uns bzw. unseren Hostinganbieter gespeichert und spätestens nach 12 Monaten gelöscht.
Folgende Informationen werden gespeichert:
- IP-Adresse des anfragenden Rechners in anonymisierter Form;
- Datum und Uhrzeit des Zugriffs;
- Name und URL der abgerufenen Datei;
- Website, von der aus der Zugriff erfolgt (Referrer-URL);
- verwendeter Browser und ggf. das Betriebssystem Ihres Rechners;
- Statuscodes und übertragene Datenmenge;
- Name Ihres Access-Providers.
Diese Daten werden zu folgenden Zwecken verarbeitet:
- Bereitstellung des Internetangebotes einschliesslich sämtlicher Funktionen und Inhalte;
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Website;
- Gewährleistung einer komfortablen Nutzung unserer Website;
- Sicherstellung der Systemsicherheit und -stabilität;
- Anonymisierte statistische Auswertung der Zugriffe;
- Optimierung der Webseite;
- Weitergabe an Strafverfolgungsbehörden, sofern ein rechtswidriger Eingriff/Angriff auf unsere Systeme erfolgt ist;
- weitere administrative Zwecke.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Unser berechtigtes Interesse folgt aus oben dargestellten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf eine Person zu ziehen.
3. Allgemeine Kontaktaufnahme
Wenn Sie unter Verwendung der im Rahmen unseres Internetangebotes veröffentlichten Kontaktdaten Kontakt mit uns aufnehmen (z.B. per E-Mail) und uns hierbei personenbezogene Daten übermitteln, verwenden wir diese Daten zur Bearbeitung Ihres Anliegens auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DS-GVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Massnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und/oder in unserem berechtigten Interesse an einer effektiven Bearbeitung der an uns gerichteten Anfragen nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen - insbesondere Aufbewahrungsfristen - bleiben unberührt.
4. Kontaktformular
Wenn Sie das Kontaktformular verwenden, benötigen wir Ihre E-Mail-Adresse, Name, Telefon und ggf. weiterer Kontaktdaten, damit wir mit Ihnen in persönlichen Kontakt treten können. Weitere Angaben können freiwillig getätigt werden. Die Datenverarbeitung zum Zweck der Kontaktaufnahme mit uns und der Beantwortung Ihres Anliegens erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO auf Grundlage der von Ihnen freiwillig erteilten Einwilligung. Alle im Zusammenhang mit dem Kontaktformular erhobenen personenbezogenen Daten werden nach Erledigung Ihrer Anfrage gelöscht, soweit die Aufbewahrung nicht für die Dokumentation anderer Vorgänge erforderlich ist (z.B. nachfolgender Vertragsschluss).
5. E-Mail Direktwerbung an Kunden
Wenn Sie Kunde bei uns sind und wir Ihre E-Mail-Adresse im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung erhalten haben, können wir Ihre E-Mail-Adresse zur Direktwerbung für eigene ähnliche Waren oder Dienstleistungen verwenden. Dies gilt nur, sofern Sie nicht widersprochen haben und wir Sie bei Erhebung der E-Mail-Adresse und bei jeder Verwendung klar und deutlich auf die Widerspruchsmöglichkeit hinweisen. Rechtsgrundlage der Verarbeitung ist unser berechtigtes Interesse am Direktmarketing nach Art. 6 Abs. 1 lit. f DS-GVO. Wir speichern die personenbezogenen Daten bis Sie der Datenverarbeitung widersprechen.
6. Bewertungserinnerung per E-Mail
Sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrückliche Einwilligung erteilt haben, indem Sie eine entsprechende Checkbox aktiviert oder einen hierfür vorgesehenen Button geklickt haben, verwenden wir Ihre E-Mail-Adresse zum Zweck der Erinnerung zur Abgabe einer Bewertung Ihrer Bestellung über das von uns eingesetzte Bewertungssystem. Die Datenverarbeitung erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO auf Grundlage der von Ihnen freiwillig erteilten Einwilligung. Diese Einwilligung kann jederzeit durch eine Nachricht an uns widerrufen werden. Die in diesem Zusammenhang erhobenen Daten werden nach Erledigung Ihrer Anfrage gelöscht, soweit die Aufbewahrung nicht für die Dokumentation anderer Vorgänge erforderlich ist.
7. Newsletter
Wenn Sie unseren Newsletter empfangen möchten, benötigen wir Ihre E-Mail-Adresse. Die Datenverarbeitung zum Zwecke des Versandes des Newsletters erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO auf Grundlage der von Ihnen freiwillig erteilten Einwilligung mittels des sogenannten Double-Opt-In-Verfahrens. Die E-Mail-Adresse wird zu diesem Zweck verwendet und gespeichert, bis Sie Ihre Einwilligung widerrufen bzw. sich vom Empfang des Newsletters abmelden. Die Abmeldung ist jederzeit möglich, zum Beispiel über einen Link am Ende eines jeden Newsletters. Alternativ können Sie Ihren Widerruf/Abmeldewunsch auch jederzeit an die unter Ziff. II. genannte E-Mail-Adresse senden.
Wir versenden unsere Newsletter mit einem sogenannten Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in das HTML-Format des versendeten Newsletters eingebettet ist, um eine Analyse des Leserverhaltens zu ermöglichen. Im diesem Zusammenhang speichern wir ob und zu welcher Zeit ein Newsletter von Ihnen geöffnet wurde und welche der in dem Newsletter enthaltenen Links von Ihnen aufgerufen wurden. Wir erstellen mit diesen Daten statistische Auswertungen über den Erfolg oder Misserfolg einer Marketing-Kampagne, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter besser auf Ihre Interessen abzustimmen. Der Versand und die Auswertung der Reichweite des Newsletters erfolgt über MailChimp, unseren Auftragsverarbeiter. Wenn Sie keine Auswertung des Leseverhaltens wünschen, dann müssen Sie sich von unserem Newsletter abmelden. Darüber hinaus werden die erhobenen Daten nicht an Dritte weitergegeben und nach der statistischen Auswertung gelöscht.
8. MailChimp
Der Versand der Newsletter erfolgt über MailChimp. Anbieter von MailChimp ist die Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA (nachfolgend 'MailChimp'). MailChimp dient dem Versand und der Auswertung der Reichweite unserer Newsletter. Zu diesem Zweck werden Ihre E-Mail-Adresse sowie ggf. weitere von MailChimp für die Bereitstellung des Newsletters benötigte Daten in unserem Auftrag verarbeitet. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO und unser berechtigtes Interesse am Einsatz eines nutzerfreundlichen sowie sicheren Newslettersystems.
Die erfassten personenbezogenen Daten werden auf Servern in den USA gespeichert. MailChimp ist dem EU/US Data Privacy Framework beigetreten, hat sich zur Einhaltung europäischer Datenschutzstandards bekannt und erfüllt damit nach Art. 45 DS-GVO die Anforderungen der EU zur Legitimierung des Datentransfers personenbezogener Daten in die USA. Informationen zur Selbstverpflichtung von MailChimp finden Sie unter: https://www.dataprivacyframework.gov/participant/7693. Weitere Informationen wie MailChimp mit Ihren personenbezogenen Daten umgeht, finden Sie in der diesbezüglichen Datenschutzerklärung: https://mailchimp.com/legal/privacy/.
9. Registrierung / Kundenkonto
Sie haben die Möglichkeit, sich auf unserem Internetangebot unter Angabe von personenbezogenen Daten zu registrieren. Die Registrierung ist freiwillig und erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO auf Grundlage der von Ihnen freiwillig erteilten Einwilligung. Welche personenbezogenen Daten dabei übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung verwendet wird. Die erfassten personenbezogenen Daten werden für die Zwecke unseres Angebotes sowie zur Kontaktaufnahme für angebots- und registrierungsrelevante Informationen verwendet. Das Kundenkonto und die in diesem Zusammenhang gespeicherten Daten dienen insbesondere auch dazu, den Einkauf zu erleichtern, den Zugriff auf historische Bestellungen sowie das Verfassen von Kundenrezensionen zu ermöglichen. Über einen persönlichen Benutzerzugang können Sie Ihre personenbezogenen Daten einsehen und Änderungen an diesen Daten vornehmen. Die Verarbeitung von Vertragsdaten (siehe Ziff. 10) erfolgt unabhängig von der Anlage eines Kundenkontos.
Wenn Sie sich auf unserem Internetangebot registrieren oder das Kundenkonto nutzen, speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzungshandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO zur Bereitstellung unseres Angebots. Die Speicherung liegt auch in Ihrem Interesse, um Sie vor Missbrauch und sonstiger unbefugter Nutzung zu schützen. Die IP-Adressen werden spätestens nach 7 Tagen anonymisiert oder gelöscht.
10. Vertragsdaten bei Bestellung / Gastbestellung
Im Zusammenhang mit und zum Zweck der Erfüllung vorvertraglicher Massnahmen und vertraglicher Pflichten über unser Internetangebot, die auf Anforderung der betroffenen Person erfolgen, verarbeiten wir von der betroffenen Person die zur Vertragserfüllung erforderlichen Daten. Hierzu gehören:
- Daten des Vertragspartners, wie z.B. Name, Anschrift und Kontaktdaten, ggfs. abweichende Liefer- oder Rechnungsadressen oder -empfänger;
- das Geburtsdatum, soweit erforderlich;
- Vertragsdaten, wie z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie;
- Zahlungsdaten wie z.B. Zahlungshistorie.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Die Daten werden an Dritte nur insoweit weitergegeben, als dies zur Erfüllung vorvertraglicher Massnahmen und vertraglicher Pflichten erforderlich ist, z.B. an Banken und Zahlungsdienstleister, Kreditkartenunternehmen zur Abwicklung der Zahlung, an Versanddienstleister für den Versand von Waren. Wir speichern Vertragsdaten üblicherweise bis zur vollständigen Abwicklung von Bestellungen, einschliesslich etwaiger Gewährleistungsfristen. Darüber hinaus speichern wir Geschäftsbriefe und Belege aufgrund gesetzlicher, insbesondere steuer- und handelsrechtlicher Aufbewahrungspflichten für 6 bzw. 10 Jahre. Die rechtliche Grundlage für diese längere Speicherung ist Art. 6 Abs. 1 S. 1 lit. c) DS-GVO.
11. Zenloop
Zum Zweck der Einladung zur Teilnahme an Umfragen und der Abfrage von Kundenfeedback verwenden wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Umfrageantworten sowie Ihre gekauften Produkte oder Leistungen. Rechtsgrundlage der Verarbeitung ist Ihre freiwillig erteilte Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DS-GVO. Für die Befragung und Auswertung der Umfragen setzen wir einen externen Dienstleister ein. Anbieter ist Zenloop GmbH, Brunnenstrasse 196, 10119 Berlin, Deutschland. Zenloop verarbeitet die erhobenen Umfrageantworten ausschliesslich in unserem weisungsgebundenen Auftrag. Weitere Informationen wie Zenloop mit personenbezogenen Daten umgeht, finden Sie in der diesbezüglichen Datenschutzerklärung unter: https://www.zenloop.com/de/legal/privacy/.
12. Aircall Kommunikationsplattform
Wir verwenden die Kommunikationsplattform für Vertriebs- und Supportteams „Aircall“ (nachfolgend „Aircall“). Anbieter ist die Aircall SAS, 11 Rue Saint-Georges, 75009 Paris, Frankreich. Aircall wird eingesetzt, um die Kundenkommunikation im Rahmen von Vertriebs- und Supportprozessen zu organisieren und abzuwickeln. Hierzu gehören insbesondere die Entgegennahme und Durchführung von Telefonanrufen, die Bearbeitung von Kundenanfragen, die Dokumentation von Kommunikationsvorgängen sowie Massnahmen zur Qualitaetssicherung, zur Schulung von Mitarbeitenden und zur Verbesserung unserer Serviceleistungen. Dabei werden personenbezogene Daten verarbeitet. Hierzu zählen insbesondere Telefonnummern, Kommunikationsinhalte, Metadaten wie Datum, Uhrzeit und Dauer von Anrufen und Voicemail-Nachrichten sowie Nutzungs- und Protokolldaten der eingesetzten Systeme. Darüber hinaus können interne Nutzer- bzw. Agenteninformationen verarbeitet werden. Die Verarbeitung erfolgt je nach Anwendungsfall auf Grundlage unseres berechtigten Interesses an einer effizienten und qualitativ hochwertigen Kundenkommunikation gemäss Art. 6 Abs. 1 S. 1 lit. f DS-GVO oder zur Durchführung vorvertraglicher Massnahmen bzw. zur Erfüllung eines Vertrags gemäss Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Sofern Sie vorab ausdrücklich eingewilligt haben, können Telefongespräche aufgezeichnet und transkribiert werden. Die Transkripte nutzen wir für das automatisierte Routing von Telefonanrufen, um Anrufende direkt an die zuständige Ansprechperson weiterzuleiten, sowie zur Verbesserung unserer Serviceleistungen. Rechtsgrundlage für die Aufzeichnung und Verarbeitung des gesprochenen Wortes ist Ihre freiwillig erteilte Einwilligung gemäss Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Die Einwilligung wird vor Beginn der Aufzeichnung eingeholt und dokumentiert.
Bei der Nutzung bestimmter Funktionen kann eine Übermittlung personenbezogener Daten in Staaten ausserhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) nicht ausgeschlossen werden. In diesen Fällen erfolgt die Übermittlung auf Grundlage von Art. 46 DS-GVO, insbesondere unter Verwendung der EU-Standardvertragsklauseln sowie weiterer geeigneter Garantien, die im jeweiligen Auftragsverarbeitungsvertrag mit Aircall vereinbart wurden. Weitere Informationen zur Verarbeitung personenbezogener Daten durch Aircall finden Sie in der Datenschutzerklärung von Aircall unter: https://aircall.io/legal/.