Datenschutzbestimmungen
FC St. Pauli Merchandising GmbH & Co. KG — https://www.fcsp-shop.com/
Inhaltsverzeichnis
Einleitung und Begriffe
1. Allgemein
Mit dem Betrieb unserer Webseite mit der URL https://www.fcsp-shop.com/ (im Folgenden „Webseite" genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen – insbesondere der Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) – verarbeitet. Mit diesen Datenschutzbestimmungen wollen wir Sie darüber informieren, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen.
2. Begriffe
Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:
2.1 Personenbezogene Daten
„Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z. B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt, um wen es sich handelt. Eine Person wird z. B. über die Angabe Ihrer Anschrift oder Bankverbindung, Ihres Geburtsdatums oder Benutzernamens, Ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen.
2.2 Verarbeitung
Unter einer „Verarbeitung" versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.
Verantwortlicher und Datenschutzbeauftragter
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
FC St. Pauli Merchandising GmbH & Co. KG („wir")Gesetzlicher Vertreter: Hanna Obersteller, Patrick Mushatsi-Kareba (Geschäftsführung)
Harald-Stender-Platz 1, 20359 Hamburg
2. Datenschutzbeauftragter
Wir haben für unser Unternehmen einen externen Datenschutzbeauftragten bestellt. Sie erreichen ihn unter:
HABEWI GmbH & Co. KGGesetzlicher Vertreter: Komplementärin HABEWI Beteiligungs GmbH, diese vertreten durch Arne Platzbecker (Geschäftsführer)
Palmaille 96, 22767 Hamburg
Verarbeitungsrahmen: Webseite
Im Rahmen der Webseite verarbeiten wir die nachfolgend im Abschnitt IV. im Einzelnen aufgeführten personenbezogenen Daten von Ihnen. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf der Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen.
Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unseren Auftragnehmern gegenüber weisungsbefugt sind. Zum Betrieb unserer Webseite setzen wir für das Hosting externe Dienstleister ein. Wir hosten unsere Webseite beim externen Anbieter Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA, im Rechenzentrumsstandort Frankfurt am Main, Deutschland. Sollten bei einzelnen der in Abschnitt IV. aufgeführten Verarbeitungen weitere externe Dienstleister zum Einsatz kommen, werden sie dort benannt.
Eine Datenübermittlung in Drittstaaten findet durch uns grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren. Eine etwaige Datenübermittlung in Drittstaaten erfolgt dann auf Grundlage des sogenannten EU-US Data Privacy Framework bzw. der sogenannten EU-Standardvertragsklauseln.
Die Verarbeitung im Einzelnen
1. Bereitstellung der Webseite und Server-Logfiles
1.1 Beschreibung der Verarbeitung
Bei jedem Aufruf unserer Webseite erfassen wir automatisch Informationen, die Ihr Browser an unseren Server übermittelt. Dabei handelt es sich um folgende Daten:
- IP-Adresse
- verwendete Browsersoftware, sowie deren Version und Sprache
- Betriebssystem
- die Website, von der Besucher auf die Website gelangt sind (sogenannter Referrer)
- die auf der Website aufgerufenen Unterseiten
- das Datum und die Uhrzeit des Aufrufs der Website
- Internet-Service-Provider
- Land und Ort aus dem ein Nutzer die Website besucht hat
Diese werden auch in den sogenannten Logfiles unseres Systems gespeichert. Die vorübergehende Speicherung Ihrer IP-Adresse durch das System ist notwendig, um unsere Webseite an das Endgerät eines Nutzers ausliefern zu können. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Die IP-Adresse wird in den Logfiles ausschließlich gekürzt um die letzten drei Stellen erfasst.
1.2 Zweck
Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten. Darüber hinaus dient die Verarbeitung der statistischen Auswertung und Verbesserung unseres Online-Angebotes.
1.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem zuvor benannten Zweck.
1.4 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Eine Löschung der Logfiles erfolgt nach 7 Tagen.
2. Registrierung und Benutzerkonto
2.1 Beschreibung der Verarbeitung
Im Rahmen Ihres Einkaufs in unserem Online-Shop können Sie ein kostenloses fortlaufendes Kundenkonto bei uns einrichten. In Ihrem Kundenkonto können Sie Ihre Bestellungen einsehen und verwalten, sowie zukünftig schneller und bequemer einkaufen, da Sie Ihre personenbezogenen Daten bei späteren (weiteren) Einkäufen nicht erneut eingeben müssen. Die Einrichtung eines Kundenkontos ist selbstverständlich nicht zwingend. Sie können auch als Gast einkaufen. Um ein Kundenkonto zu erhalten, bedarf es einer Registrierung, z.B. im Rahmen Ihres ersten Einkaufs. Die Registrierung erfolgt, indem Sie das Registrierungsformular auf unserer Webseite ausfüllen und uns elektronisch übermitteln. Zur Registrierung müssen Sie folgende Angaben machen:
- Vorname
- Name
- Anschrift
- frei gewähltes Passwort
- E-Mail Adresse
Mit dem Anklicken des Buttons „Registrieren" übermitteln Sie uns das Formular. Sie erhalten dann eine automatische Willkommens-E-Mail. Diese enthält einen Link zur Bestätigung Ihrer E-Mail-Adresse. Erst nach erfolgreicher Verifikation Ihrer E-Mail-Adresse durch das Anklicken des Bestätigungslinks wird Ihr Kundenkonto auf unserer Webseite freigeschaltet. In Ihrem Kundenkonto werden neben den bei der Registrierung angegebenen Angaben Ihre Rechnungs- und Lieferanschriften sowie die von Ihnen bevorzugte Zahlungsart bzw. Zahlungsmittel hinterlegt. Darüber hinaus können Sie automatisches Einlösen des Mitgliederrabatts aktivieren (falls Sie unter der dem Account zugeordneten E-Mail-Adresse auch registriertes Mitglied sind).
2.2 Zweck
Die Verarbeitung erfolgt, um Ihnen ein kostenloses fortlaufendes Kundenkonto in unserem Onlineshop bereitstellen zu können.
2.3 Rechtsgrundlage
Die Verarbeitung ist zum Abschluss und zur Erfüllung des kostenlosen Nutzungsvertrages erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Ohne Angabe Ihrer personenbezogenen Daten im Rahmen der Registrierung können wir unsere vertraglich geschuldeten Leistungen nicht erbringen.
2.4 Speicherdauer und Widerruf der Einwilligung
Wir verarbeiten Ihre personenbezogenen Daten im Zusammenhang mit Ihrem Kundenkonto im Regelfall bis zur Beendigung Ihres Nutzungsvertrages, sofern wir Sie im Rahmen der Registrierung um eine Einwilligung gebeten haben, bis zu einem Widerruf Ihrer Einwilligung. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dafür genügt eine einfache Erklärung (per Post an FC St. Pauli Merchandising GmbH & Co. KG, Harald-Stender-Platz 1, 20359 Hamburg oder per E-Mail an info@fcsp-shop.com). Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Im Falle eines Widerrufs werden wir Ihr Kundenkonto in unserem Onlineshop jedoch löschen. Nach der Beendigung Ihres Nutzungsvertrages bzw. dem Widerruf Ihrer Einwilligung werden wir Ihr Kundenkonto auf unserem Online-Shop automatisch löschen. Sie können dies auch selbständig tun, indem Sie in den Einstellungen Ihres Kundenkontos die Funktion „Kundenkonto löschen" auswählen.
3. Einkauf
3.1 Beschreibung der Verarbeitung
Sie können als Gast oder als registrierter Nutzer auf unserer Webseite einkaufen. Im Rahmen Ihres Bestellprozesses verarbeiten wir personenbezogene Daten von Ihnen. Die in unserem Online-Shop mit einem Sternchen „*" markierten Pflichtfelder müssen von Ihnen ausgefüllt werden. Ansonsten ist es uns nicht möglich, mit Ihnen einen Kaufvertrag zu schließen und Ihnen die gewünschte Ware zuzusenden. Alle weiteren Angaben sind freiwillig. Bei einem Einkauf auf unserer Webseite können Sie darüber hinaus eine der angebotenen Zahlungsarten zur Begleichung des Kaufpreises auswählen. Beim Abschluss Ihrer Bestellung werden die für die Zahlung erforderlichen Daten an den jeweiligen Zahlungsdienstleister weitergegeben. Wenn Sie als registrierter Nutzer auf unserer Webseite einkaufen, können Sie Ihre Rechnungs- und Lieferanschriften sowie die von Ihnen bevorzugte Zahlungsart für eine schnellere und bequemere Bestellung bei uns in Ihrem Nutzer-Profil hinterlegen. Darüber hinaus werden zur Abwicklung der Lieferung Ihr Vorname, Nachname und Ihre Anschrift an DHL als Versanddienstleister übermittelt. Sofern Sie im Rahmen des Bestellprozesses mit dem Setzen eines entsprechenden Häkchens Ihre Einwilligung erklärt haben, geben wir auch Ihre E-Mail-Adresse an den Versanddienstleister weiter, damit Sie direkt von dem Versanddienstleister per E-Mail über den aktuellen Status Ihrer Bestellsendung informiert werden.
3.2 Zweck
Die Verarbeitung erfolgt zum Abschluss und zur Abwicklung von Kaufverträgen und zu Ihrer Information per E-Mail über den aktuellen Status Ihrer Bestellsendung.
3.3 Rechtsgrundlage
Die Verarbeitung ist zum Abschluss und zur Erfüllung der Kaufverträge erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Dies betrifft auch die Weitergabe der zur Abwicklung von Zahlungen erforderlichen Daten an den jeweiligen Zahlungsdienstleister und die Übermittlung der zur Lieferung von Warensendungen erforderlichen Daten an den Versanddienstleister. Die Übermittlung Ihrer E-Mail-Adresse zur Versendung von Sendungsmitteilungs-E-Mails erfolgt auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
3.4 Speicherdauer und Widerruf der Einwilligung
Wir sind aufgrund von handels- und steuerrechtlichen Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von acht Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor. D.h. Ihre Daten werden dann nur noch zur Einhaltung der gesetzlichen Aufbewahrungsfristen gesondert aufbewahrt und nach deren Ablauf unverzüglich gelöscht. Die Einwilligung in die Übermittlung Ihrer E-Mail-Adresse zur Versendung von Sendungsmitteilungs-E-Mails ist freiwillig und kann von Ihnen jederzeit mit Wirkung für die Zukunft widerrufen werden.
3.5 Empfänger
Zur Abwicklung Ihrer Zahlung werden personenbezogene Daten an einen der nachfolgend aufgeführten und von Ihnen im Rahmen Ihres Einkaufs ausgewählten externen Zahlungsdienstleister weitergegeben:
- PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. PayPal behält sich vor, personenbezogene Daten unter Umständen zur Identitäts- und Bonitätsprüfung an Wirtschaftsauskunfteien zu übermitteln. Weitere Informationen: paypal.com
- Kreditkarte via BS Payone: BS PAYONE GmbH, Lyoner Straße 9, 60528 Frankfurt am Main, Deutschland.
Zur Durchführung und Abwicklung der Warenlieferung werden wir die dafür erforderlichen Daten an den Versanddienstleister weitergeben. Beim Vorliegen einer entsprechenden Einwilligung werden wir zur Versendung von Sendungsmitteilungs-E-Mails auch Ihre E-Mail-Adresse an den Versanddienstleister übermitteln.
4. Widerruf von Verträgen
4.1 Beschreibung der Verarbeitung
Wenn Sie als Verbraucher einen in unserem Onlineshop geschlossenen Vertrag widerrufen, verarbeiten wir personenbezogene Daten unabhängig davon, auf welchem Weg Sie uns Ihre Widerrufserklärung übermitteln. Ihnen stehen für den Widerruf die folgenden Wege zur Verfügung: per Post, per E-Mail, per Telefon oder über die auf unserer Webseite bereitgestellte elektronische Widerrufsfunktion (Schaltfläche „Vertrag widerrufen"). Dabei verarbeiten wir je nach Übermittlungsweg insbesondere folgende Daten: Ihren Namen, Ihre Kontaktdaten (E-Mail-Adresse, ggf. Postanschrift oder Telefonnummer), Angaben zur Identifizierung des zu widerrufenden Vertrags (z. B. Bestellnummer, Bestelldatum), den Inhalt und das Datum Ihrer Widerrufserklärung sowie bei Nutzung der elektronischen Widerrufsfunktion zusätzlich die Uhrzeit des Eingangs der Erklärung.
4.2 Zweck
Die Verarbeitung erfolgt zum Zweck der Entgegennahme, Dokumentation und Bearbeitung Ihrer Widerrufserklärung, der Übermittlung einer Eingangsbestätigung – insbesondere der bei Nutzung der elektronischen Widerrufsfunktion gesetzlich vorgeschriebenen unverzüglichen Bestätigung auf einem dauerhaften Datenträger (§ 356a Abs. 2 BGB) – sowie der Rückabwicklung des widerrufenen Vertrages.
4.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Durchführung der Rückabwicklung des Vertrages erforderlich ist. Soweit die Verarbeitung der Erfüllung gesetzlicher Verpflichtungen dient, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
4.4 Speicherdauer
Die im Zusammenhang mit Ihrem Widerruf erhobenen Daten werden gelöscht, sobald sie für die Erreichung des Verarbeitungszwecks nicht mehr erforderlich sind. Die Daten werden mindestens bis zum vollständigen Abschluss der Rückabwicklung des widerrufenen Vertrages gespeichert. Sofern gesetzliche Aufbewahrungsfristen einer früheren Löschung entgegenstehen – insbesondere die handelsrechtliche Aufbewahrungsfrist von sechs Jahren (§ 257 HGB) bzw. die steuerrechtliche Aufbewahrungsfrist von zehn Jahren (§ 147 AO) – erfolgt die Löschung nach Ablauf der jeweils einschlägigen Frist.
4.5 Empfänger und Übermittlung in Drittstaaten
Eine Weitergabe der im Rahmen des Widerrufs erhobenen Daten an Dritte findet grundsätzlich nicht statt, es sei denn, dies ist zur Rückabwicklung des Vertrages erforderlich (z. B. Übermittlung an den Zahlungsdienstleister zur Erstattung des Kaufpreises). Eine Übermittlung in Drittstaaten findet in diesem Zusammenhang nicht statt.
5. HubSpot
5.1 Beschreibung der Verarbeitung
Auf unserer Website nutzen wir für mehrere Online-Marketing-Aktivitäten HubSpot, der von HubSpot, 2nd Floor 30 North Wall Quay, Dublin 1, Ireland betrieben wird. Weitere Informationen zum Datenschutz bei HubSpot finden Sie unter legal.hubspot.com/de/privacy-policy. Bei HubSpot handelt es sich um eine integrierte Software-Lösung, mit der wir verschiedene Aspekte unseres Online-Marketings abdecken. Dazu zählen unter anderem: E-Mail-Marketing (Newsletter sowie automatisierte Mailings), Social Media Publishing & Reporting, Reporting, Kontaktmanagement (z.B. Nutzersegmentierung & CRM), Landingpages, Pop-ups und Kontaktformulare.
5.2 Zweck
Unser Anmelde-Service ermöglicht es Besuchern unserer Website, mehr über unser Unternehmen und seine Angebote zu erfahren, Inhalte herunterzuladen und ihre Kontaktinformationen zur Verfügung zu stellen. Diese Informationen sowie die Inhalte unserer Website werden auf Servern von HubSpot gespeichert. Sie können von uns genutzt werden, um mit Besuchern unserer Website in Kontakt zu treten und um zu ermitteln, welche Leistungen für sie interessant sind. Wir nutzen alle erfassten Informationen ausschließlich zur Optimierung unserer Marketing-Maßnahmen.
5.3 Rechtsgrundlage
Die Rechtsgrundlage der Datenverarbeitung richtet sich nach der jeweiligen eingesetzten Funktion von HubSpot. Soweit HubSpot für uns die Versendung von E-Mails vornimmt und soweit wir statistische Webseiten-Auswertung über HubSpot abwickeln, basiert die Datenverarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Soweit HubSpot-Dienste im Rahmen des Vertragsschlusses bzw. der Vertragserfüllung zwischen uns und Kunden erforderlich sind, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. b DSGVO. Für die Nutzung der Dienste von HubSpot ist im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) die Rechtsgrundlage.
5.4 Speicherdauer und Widerruf der Einwilligung
Die von uns erhobenen personenbezogenen Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind.
5.5 Empfänger und Übermittlung in Drittstaaten
HubSpot ist für uns im Rahmen einer Auftragsverarbeitung tätig. Durch die Verwendung von HubSpot werden personenbezogene Daten an HubSpot, 2nd Floor 30 North Wall Quay, Dublin 1, Ireland übermittelt. HubSpot verarbeitet Ihre personenbezogenen Daten auch in den USA, und zwar gegebenenfalls durch das Konzernunternehmen HubSpot Inc., 25 First Street, Cambridge, MA 02141 USA.
6. Kontaktaufnahme
6.1 Beschreibung der Verarbeitung
Zur Kontaktaufnahme können Sie uns über die auf der Webseite angegebene E-Mail-Adresse anschreiben. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten durch uns verarbeitet.
6.2 Zweck
Die mit Ihrer E-Mail übermittelten Daten werden ausschließlich zum Zwecke der Bearbeitung und Beantwortung Ihres Anliegens verwendet.
6.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Sofern der E-Mail-Kontakt auf den Abschluss oder die Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
6.4 Speicherdauer
Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich der Fall, wenn die jeweilige Kommunikation mit Ihnen beendet ist. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist.
7. Newsletter
7.1 Beschreibung der Verarbeitung
Wir versenden täglich einen Newsletter. Mit dem Newsletter informieren wir Sie über Produktneuheiten, Angebote. Unseren Newsletter erhalten Sie nur, wenn Sie sich aktiv in unseren Verteiler eintragen. Für die Newsletter-Anmeldung ist lediglich die Angabe Ihrer E-Mail-Adresse erforderlich. Alle weiteren Angaben sind freiwillig und dienen allein der Personalisierung der E-Mails. Zur Durchführung und Verifizierung von Newsletter-Anmeldungen setzen wir das sogenannte Double-Opt-in-Verfahren ein. Im Rahmen des Double-Opt-In-Verfahrens speichern wir sowohl bei der Anmeldung als auch bei der Bestätigung Datum, Uhrzeit und Ihre IP-Adressen.
Wenn Sie auf unserer Webseite Waren oder Dienstleistungen erwerben und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese in der Folge durch uns für den Versand eines sogenannten Bestandskunden-Newsletters verwendet werden. In einem solchen Fall wird über den Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet.
7.2 Zweck
Die Verarbeitung erfolgt, um die Newsletter-Funktion anbieten und Abonnenten sowie Bestandskunden Newsletter-E-Mails zusenden zu können. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung dient der Dokumentation von erteilten Einwilligungen und dem Schutz vor der missbräuchlichen Eintragung von E-Mail-Adressen.
7.3 Rechtsgrundlage
Die Verarbeitung erfolgt bei unserem Abonnenten-Newsletter auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Die Verarbeitung erfolgt bei unserem Bestandskunden-Newsletter auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Wahrung der überwiegenden Interessen des Verantwortlichen.
7.4 Speicherdauer und Widerruf der Einwilligung
Sollten Sie Ihre Anmeldung zu unserem Newsletter nicht innerhalb von 24 Stunden nach Erhalt der entsprechenden Anmeldungs-E-Mail bestätigen, werden Ihre Daten automatisch gelöscht. Wir verarbeiten Ihre personenbezogenen Daten im Übrigen für die Dauer Ihres Newsletter-Abonnements. Sie können den Bezug unseres Newsletters jederzeit durch Widerruf Ihrer Einwilligung beenden. Für einen Widerruf der Einwilligung bzw. einen Widerspruch genügt eine einfache Erklärung (per Post an FC St. Pauli Merchandising GmbH & Co. KG, Harald-Stender-Platz 1, 20359 Hamburg oder per E-Mail an info@fcsp-shop.com). Eine Abbestellung des Newsletters ist zudem durch das Anklicken des Abbestelllinks in jeder Newsletter-E-Mail oder unter https://unidy.fcstpauli.com/newsletter möglich. Mit dem Widerruf Ihrer Einwilligung bzw. Ihrem Widerspruch werden Ihnen keine Newsletter mehr zugesendet und Ihre personenbezogenen Daten aus unserem aktiven Verteiler entfernt. Wir werden Ihre E-Mail-Adresse zur Durchsetzung Ihres Widerrufs eingeschränkt in unsere sogenannte Black-List übernehmen.
7.5 Empfänger und Übermittlung in Drittstaaten
Zur Verwaltung unseres Newsletter-Verteilers und zum Versand der E-Mails nutzen wir die Dienste des Newsletter-Providers HubSpot. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Bei HubSpot handelt es sich um ein Angebot der HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, USA. Weitere Informationen: legal.hubspot.com/de/privacy-policy
8. Cookies und sonstige Trackingtechnologien
8.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die beim Besuch einer Webseite auf dem Endgerät des Nutzers gespeichert werden. Wir unterscheiden zwischen eigenen Cookies und externen, sogenannten Drittanbieter-Cookies. Auf unserer Seite kommen sogenannte „Session Cookies" und „Persistente Cookies" zum Einsatz. „Session-Cookies" werden automatisch gelöscht, wenn Sie Ihre Internetsitzung beenden und den Browser schließen. Persistente Cookies bleiben für einen längeren Zeitraum auf Ihrem Endgerät gespeichert. Neben Cookies verwenden wir auch andere Trackingtechnologien, wie z.B. Pixel oder das sogenannte Fingerprinting. Alle sonstigen, nicht technisch erforderlichen Cookies und Trackingtechnologien werden erst gesetzt, nachdem Sie in die Verwendung von Cookies/Trackingtechnologien über unser Consent-Tool aktiv eingewilligt haben. Zur Einholung und Dokumentation der Einwilligungen verwenden wir den Dienst „Usercentrics". Das Consent-Tool speichert Ihre Auswahl selbst in einem Cookie auf Ihrem Endgerät.
8.2 Zweck
Wir setzen Cookies/Trackingtechnologien ein, um unsere Webseite nutzerfreundlicher zu gestalten und die zuvor beschriebenen Funktionen anzubieten.
8.3 Rechtsgrundlage
Die Verarbeitung ist im Hinblick auf technisch erforderliche Cookies sowie des Einsatzes des Consent-Tools zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TDDDG). Bei der Verarbeitung im Hinblick auf alle sonstigen – also nicht technisch erforderlichen – Cookies/Trackingtechnologien besteht die Rechtsgrundlage in einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG).
8.4 Speicherdauer und Widerruf der Einwilligung
Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer die volle Kontrolle über den Einsatz von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können gelöscht werden. Etwaig von Ihnen erteilte Einwilligungen zum Einsatz von Cookies können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen.
8.5 Empfänger und Übermittlung in Drittstaaten
Beim Einsatz von Cookies/Trackingtechnologien werden ggf. Daten an die entsprechenden Anbieter dieser Drittdienste übermittelt. Hier erfolgt unter Umständen auch eine Übermittlung in Drittstaaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes.
9. Matomo
9.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet „Matomo", einen Webanalysedienst der Innocraft Ltd., 150 Willis St, 6011 Wellington, New Zealand. Matomo ist eine Open Source Software, die wir auf unserem Server installiert haben. Matomo setzt Cookies ein, die eine Analyse Ihrer Nutzung unseres Kundenportals ermöglichen. Die erfassten Informationen werden an unseren Server übertragen und dort gespeichert. Eine Weitergabe an Dritte – insbesondere an die Innocraft Ltd. – erfolgt nicht. Ihre IP-Adresse wird ausschließlich gekürzt erfasst (sogenanntes IP-Masking).
9.2 Zweck
Die Verarbeitung erfolgt, um die Nutzung unseres Kundenportals auswerten zu können. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts.
9.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über das Consent-Tool eingeholt.
9.4 Speicherdauer und Widerruf der Einwilligung
Die von Ihnen erteilte Einwilligung im Hinblick auf Matomo können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen. Die mit Matomo verarbeiteten und gespeicherten Analysedaten werden von uns im Übrigen nach einem Jahr automatisch gelöscht.
10. Google Analytics
10.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet „Google Analytics", einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google" genannt). Google Analytics setzt Cookies ein, die eine Analyse Ihrer Nutzung unseres Angebotes ermöglichen. Wir verwenden Google Analytics jedoch ausschließlich mit einer IP-Anonymisierung. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Die Nutzerbedingungen von Google Analytics finden Sie unter google.com/analytics/terms/de.html. Die Datenschutzerklärung von Google: google.de/intl/de/policies/privacy.
10.2 Zweck
Die Verarbeitung erfolgt, um die Nutzung unserer Webseite auswerten zu können. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts.
10.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über das Consent-Tool eingeholt.
10.4 Speicherdauer und Widerruf der Einwilligung
Die von Ihnen erteilte Einwilligung im Hinblick auf Google Analytics können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen. Alternativ können Sie der Datenverarbeitung durch Google Analytics jederzeit widersprechen, indem Sie das von Google unter tools.google.com/dlpage/gaoptout angebotene Browser-Add-on herunterladen und installieren. Die mit Google Analytics verarbeiteten und gespeicherten Analysedaten werden von uns nach 14 Monaten automatisch gelöscht.
10.5 Empfänger und Übermittlung in Drittstaaten
Google Analytics ist für uns laut der deutschen Datenschutzaufsichtsbehörden in gemeinsamer Verantwortlichkeit an der Datenverarbeitung tätig. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.
11. Social Feed
11.1 Beschreibung der Verarbeitung
Auf der Startseite unserer Webseite finden Sie eine Rubrik, die wir als „Social Feed" bezeichnen. Dort werden einzelne, von uns ausgewählte Beiträge angezeigt, die in den Sozialen Netzwerken Pinterest, YouTube, TikTok, Facebook und Instagram von uns veröffentlicht worden sind. Diese Beiträge werden direkt von den Servern der jeweiligen sozialen Netzwerke abgerufen. Dabei wird beim Laden eine Verbindung zu den Servern des sozialen Netzwerks hergestellt, wobei Ihre IP-Adresse und ggf. weitere Browserdaten an den Anbieter übermittelt werden. Für die Einbindung der Beiträge setzen wir das Plugin „Free-Flow" ein.
11.2 Zweck
Die Social Feed binden wir auf unserer Webseite ein, um Sie auf unserer Webseite ansprechend und bequem über unsere aktuellen Beiträge in den Sozialen Netzwerken informieren zu können.
11.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
11.4 Speicherdauer und Widerruf der Einwilligung
Etwaig von Ihnen erteilte Einwilligungen zur Anzeige des Social Feed auf unserer Webseite können Sie jederzeit in den Einstellungen des Consent-Tools (Usercentrics) mit Wirkung für die Zukunft widerrufen.
11.5 Empfänger und Übermittlung in Drittstaaten
Durch die Einbindung des Social Feed findet ggf. eine Datenübermittlung an die nachfolgend aufgeführten Sozialen Netzwerke statt:
- Pinterest: Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland. Datenschutzbestimmungen
- YouTube: YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA. Vertreten durch Google LLC. Datenschutzbestimmungen
- TikTok: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Datenschutzbestimmungen
- Facebook: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Datenschutzbestimmungen
- Instagram: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Datenschutzbestimmungen
Die Sozialen Netzwerke verarbeiten Ihre personenbezogenen Daten auch in den USA.
12. YouTube
12.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet Dienste von „YouTube" (YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA), vertreten durch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wir nutzen YouTube, indem wir einzelne Videos als iFrame einbetten. Die Videos sind in dem vom YouTube angebotenen „erweiterten Datenschutz-Modus" eingebunden, d. h. es werden keine personenbezogenen Daten von Ihnen an Google übertragen, solange Sie die Videos nicht abspielen. Erst durch das Abspielen eines Videos erfolgt eine Datenübertragung an Google. Sofern Sie dabei als YouTube- bzw. Google-Nutzer eingeloggt sind, ordnet Google diese Informationen Ihrem Benutzerkonto zu. Weitere Informationen: google.com/intl/de-DE/policies/privacy
12.2 Zweck
Die Verarbeitung erfolgt, um Ihnen Youtube-Videos auf unserer Webseite anzeigen zu können.
12.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
12.4 Speicherdauer und Widerruf der Einwilligung
Die von Ihnen erteilte Einwilligung im Hinblick auf YouTube können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen.
12.5 Empfänger und Übermittlung in Drittstaaten
Durch die Einbindung von YouTube werden ggf. personenbezogene Daten an YouTube LLC bzw. Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.
13. Schriftenersetzung
Bei der Darstellung unserer Webseite werden die Standardschriften Ihres Endgerätes durch Schriftarten ausgetauscht. Dies erfolgt, um Ihnen den Text auf unserer Webseite besser lesbar und ästhetisch ansprechender anzeigen zu können. Wir speichern die zu ersetzenden Schriftarten lokal auf unserem Server. Dies hat den Vorteil, dass bei einem Aufruf unserer Seite keine Anfrage Ihres Browsers an externe Schriftenersetzungsdienste erfolgt und damit auch keinerlei Daten, insbesondere nicht Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite, an Dritte übermittelt werden.
14. Google Webfonts
14.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet „Google Webfonts", einen Schriftersetzungsdienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Google-Fonts werden direkt von einem Google-Server geladen. Damit dies geschehen kann, sendet Ihr Browser eine Anfrage an einen Google-Server. Dadurch wird ggf. auch Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite an Google übermittelt. Google Webfonts hinterlegt jedoch keine Cookies auf Ihrem Endgerät. Weitere Informationen: developers.google.com/fonts/faq
14.2 Zweck
Die Verarbeitung erfolgt zum Zwecke der einheitlichen und ansprechenden Darstellung von Schriftarten auf unserer Webseite.
14.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer einheitlichen und ansprechenden Darstellung unserer Webseite gemäß Art. 6 Abs. 1 lit. f DSGVO.
14.4 Speicherdauer
Die Schriftartdateien werden von Google für ein Jahr im Browser-Cache gespeichert. Die CSS-Anfragen für Schriftarten werden von Google einen Tag lang zwischengespeichert. Im Übrigen werden keine personenbezogenen Daten durch Google Webfonts dauerhaft gespeichert.
14.5 Empfänger und Übermittlung in Drittstaaten
Durch die Verwendung von Google Webfonts werden ggf. personenbezogene Daten an Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.
15. Adobe Fonts
15.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet „Adobe Fonts", einen Schriftersetzungsdienst der Adobe Systems Software Ireland Ltd., 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irland. Die Adobe Fonts-Fonts werden direkt von einem Adobe-Server geladen. Dadurch wird ggf. auch Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite an Adobe übermittelt. Adobe Fonts hinterlegt jedoch keine Cookies auf Ihrem Endgerät. Weitere Informationen: adobe.com/privacy/policies/adobe-fonts.html
15.2 Zweck
Die Verarbeitung erfolgt zum Zwecke der besseren Lesbarkeit und ansprechenden Darstellung der Texte auf unserer Webseite.
15.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO).
15.4 Speicherdauer
Die Schriftartdateien werden nach dem Herunterladen im Browser-Cache gespeichert. Adobe speichert die über Adobe Fonts übermittelten Zugriffsdaten nach eigenen Angaben nicht dauerhaft und löscht diese in regelmäßigen Abständen. Im Übrigen verweisen wir auf die Datenschutzerklärung von Adobe: adobe.com/de/privacy.html
15.5 Empfänger und Übermittlung in Drittstaaten
Durch die Verwendung von Adobe Fonts werden ggf. personenbezogene Daten an Adobe übermittelt. Adobe verarbeitet Ihre personenbezogenen Daten auch in den USA durch Adobe Systems Incorporated, San Francisco, 345 Park Avenue, San Jose, California 95110, USA.
16. Font Awesome
Unsere Webseite verwendet „Font Awesome", einen Dienst zur Darstellung und Einbindung von Icons, der von dem Unternehmen Fonticons, Inc. entwickelt wird. Wir betreiben Font Awesome ausschließlich als Installation auf unserem eigenen Server. Daher geht mit der Nutzung und Anzeige von Icons keine Datenübermittlung an Fonticons, Inc. einher.
17. Meta Pixel
17.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet den Remarketing-Dienst „Meta Pixel" (ehemals „Facebook Pixel"), der von Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland betrieben wird. Über das „Meta Pixel" ist es uns möglich, auf den sozialen Netzwerken Facebook und Instagram Werbeanzeigen zu schalten, die sich zielgenau an diejenigen Facebook-/Instagram-Nutzer wenden, die Interesse an unserem Angebot gezeigt haben. Wenn Sie unsere Webseite besuchen, wird eine Verbindung zu den Meta-Servern hergestellt und das „Meta Pixel" in unsere Webseite eingebettet. Die über Sie mittels des „Meta Pixels" erhobenen Daten sind für uns anonym. Die Datenverarbeitung durch Meta erfolgt gemäß der Datenrichtlinie des Unternehmens, die für Facebook und für Instagram abrufbar ist.
17.2 Zweck
Die Verarbeitung erfolgt, um zielgenaue Online-Werbung für unsere eigenen Angebote auf Facebook und Instagram durchführen und deren Wirksamkeit und Reichweite auswerten zu können.
17.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
17.4 Speicherdauer und Widerruf der Einwilligung
Die von Ihnen erteilte Einwilligung im Hinblick auf die Datenerhebung durch das „Meta Pixel" können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen. Sie können der Datenerhebung durch das „Meta Pixel" auch gegenüber Meta jederzeit widersprechen. Innerhalb der Einstellungen Ihres Facebook-/Instagram-Kontos unter help.meta.com/support/privacy können Sie entscheiden, welche Arten von Werbeanzeigen Ihnen ausgegeben werden.
17.5 Empfänger und Übermittlung in Drittstaaten
Durch die Einbindung des „Meta Pixels" werden ggf. personenbezogene Daten an Meta übermittelt. Meta verarbeitet Ihre personenbezogenen Daten auch in den USA.
18. Gewinnspiele
18.1 Beschreibung der Verarbeitung
Von Zeit zu Zeit führen wir auf unseren Profilen in Sozialen Netzwerken, insbesondere auf Instagram und Facebook, zeitlich befristete Gewinnspiele durch. Im Rahmen der Durchführung des Gewinnspiels verarbeiten wir Ihren Nutzernamen bzw. Profilnamen im jeweiligen Sozialen Netzwerk sowie gegebenenfalls weitere öffentlich einsehbare Profilinformationen. Die Gewinner:innen werden über die Direktnachrichtenfunktion des jeweiligen Sozialen Netzwerks benachrichtigt. Bei der Übergabe eines Gewinns werden wir uns die Abholung bzw. den Empfang schriftlich bestätigen lassen und dieses Dokument zu Dokumentationszwecken aufbewahren.
18.2 Zweck
Die Verarbeitung erfolgt zur Durchführung und zur Abwicklung eines Gewinnspiels.
18.3 Rechtsgrundlage
Die Verarbeitung ist zum Abschluss und zur Erfüllung des Gewinnspielvertrages erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Aufbewahrung des Bestätigungsformulars der Übergabe der Gewinne erfolgt auf Grundlage eines überwiegenden berechtigten Interesses des Verantwortlichen (Art. 6 Abs. 1 lit. f DSGVO).
18.4 Speicherdauer
Die im Rahmen des Gewinnspiels verarbeiteten personenbezogenen Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel beendet und die Übergabe der Gewinne abgeschlossen ist. Die personenbezogenen Daten der Gewinner inklusive der Dokumentation der Übergabe der gewonnenen Preise werden wir für die Dauer von 10 Jahren nach Abschluss des Gewinnspiels aufbewahren.
18.5 Empfänger und Übermittlung in Drittstaaten
Wir werden Ihre personenbezogenen Daten grundsätzlich nicht Dritten offenlegen. Bitte beachten Sie, dass Ihr Kommentar unter dem Gewinnspiel-Beitrag entsprechend Ihrer Privatsphäre-Einstellungen öffentlich sichtbar sein kann. Die Verarbeitung Ihrer Daten durch Instagram/Facebook bzw. Meta Platforms Ireland Limited erfolgt gemäß der Datenschutzrichtlinien dieser Sozialen Netzwerke, die auch eine Übermittlung in Drittstaaten, insbesondere in die USA, umfassen kann.
19. Google Ads Conversion
19.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet den Werbedienst „Google Ads Conversion", der von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland betrieben wird. Mit Hilfe von Google Ads Conversions können wir Werbung auf externen Webseiten schalten und die Reichweite und den Erfolg einzelner Werbemaßnahmen ermitteln. Unsere Werbeanzeigen werden dabei von Google über sogenannte „Ad Server" ausgeliefert. Dazu verwendet Google sogenannte „Ad Server"-Cookies. Sofern Sie über eine Google-Anzeige auf unsere Website gelangen, wird von Google Ads ein Cookie in Ihrem Endgerät gespeichert. Wir selbst verarbeiten mit unseren Google Ads Werbemaßnahmen keine personenbezogenen Daten. Weitere Informationen: policies.google.com/privacy
19.2 Zweck
Die Verarbeitung erfolgt zum Zweck des Conversion-Trackings (Messung der Wirksamkeit unserer Google Ads Werbeanzeigen).
19.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
19.4 Speicherdauer und Widerruf der Einwilligung
Sie können der Datenverarbeitung durch Google Ads Conversion jederzeit über google.com/ads/preferences widersprechen. Die von Ihnen erteilte Einwilligung können Sie jederzeit in den Einstellungen des Consent-Tools widerrufen.
19.5 Empfänger und Übermittlung in Drittstaaten
Durch die Verwendung von Google Ads Conversion-Tracking werden ggf. personenbezogene Daten an die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland bzw. an die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA übermittelt. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
20. Bing Universal Event Tracking (UET)
20.1 Beschreibung der Verarbeitung
Auf unserer Webseite werden mit Technologien der Bing Ads Daten erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Hierbei handelt es sich um einen Dienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Dieses Verhalten können Sie unter account.microsoft.com/privacy/ad-settings/signedout deaktivieren. Nähere Informationen zu den Analysediensten von Bing finden Sie auf der Website von Bing Ads. Datenschutzbestimmungen von Microsoft: privacy.microsoft.com. Im Rahmen der Einbindung bedienen wir uns der Hilfe der Finch LLC, 1215 E Wilmington Ave, Salt Lake City, UT 84106 USA, finch.com.
20.2 Zweck
Die Verarbeitung erfolgt, um zielgenaue Online-Werbung für unsere eigenen Angebote durchführen und deren Wirksamkeit und Reichweite auswerten zu können.
20.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
20.4 Speicherdauer und Widerruf der Einwilligung
Die erfassten Informationen werden an Server von Microsoft in den USA übertragen und dort für grundsätzlich maximal 180 Tage gespeichert. Die von Ihnen erteilte Einwilligung im Hinblick auf Datenerhebung durch Bing Universal Event Tracking können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen.
20.5 Empfänger und Übermittlung in Drittstaaten
Durch die Einbindung von Bing Universal Event Tracking werden ggf. personenbezogene Daten an Microsoft übermittelt. Microsoft verarbeitet Ihre personenbezogenen Daten auch in den USA. Im Übrigen hat unsere Agentur Finch Zugriff auf personenbezogene Daten im Rahmen einer Auftragsverarbeitung. Finch verarbeitet personenbezogene Daten auch in den USA.
21. Content Delivery Networks (CDN)
21.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet sogenannte Content Delivery Networks (CDN). Ein CDN ist ein Netzwerk regional verteilter Server, das dazu dient, Inhalte schneller und zuverlässiger an den Browser des Nutzers auszuliefern. Unsere gesamte Webseite wird über ein CDN ausgeliefert. Beim Abruf dieser Ressourcen stellt Ihr Browser eine direkte Verbindung zu den Servern des jeweiligen CDN-Anbieters her. Dabei wird Ihre IP-Adresse an den CDN-Anbieter übermittelt.
21.2 Zweck
Zweck der Nutzung von Content Delivery Networks ist die schnelle und zuverlässige Bereitstellung von Webinhalten, JavaScript-Bibliotheken, CSS-Bibliotheken und Bild-Icons für die Besucher unserer Webseite.
21.3 Rechtsgrundlage
Die Rechtsgrundlage für die Nutzung von CDN-Diensten ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Unser berechtigtes Interesse liegt in der schnellen und fehlerfreien Bereitstellung unserer Webseite.
21.4 Speicherdauer
Die im Rahmen der CDN-Nutzung übermittelten technischen Zugriffsdaten werden von den jeweiligen CDN-Anbietern in der Regel nur für kurze Zeit in Server-Logfiles gespeichert und anschließend gelöscht.
21.5 Empfänger und Übermittlung in Drittstaaten
Empfänger der Daten: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA. Weitere Informationen: cloudflare.com/privacypolicy. Es erfolgt eine Übermittlung in Drittstaaten auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln.
22. EyeAble
22.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet „EyeAble", eine Barrierefreiheits-Software der Web Inclusion GmbH, Grünwalder Weg 28c, 82041 Oberhaching, Deutschland. EyeAble ermöglicht es allen Menschen, einen barrierereduzierten Zugang zu Informationen auf unserer Webseite zu erhalten. Die dafür notwendigen Dateien wie JavaScript, Stylesheets und Bilder werden lokal von unserer Webseite geladen. Es findet keine Übertragung von Daten an externe Server statt. Bei einer Aktivierung von Funktionen verwendet EyeAble ausschließlich den Local Storage Ihres Browsers, um Ihre individuellen Einstellungen zu speichern. EyeAble setzt keine Cookies und trackt keinerlei Nutzerdaten. Zusätzlich verwenden wir die „EyeAble Access"-Funktion, für die die notwendigen JavaScript-Dateien von einem externen Server der Web Inclusion GmbH geladen werden. IP-Adressen werden in den Server-Logs automatisch anonymisiert.
22.2 Zweck
Die Verarbeitung erfolgt zur Gewährleistung der Barrierefreiheit unserer Webseite und zur Bereitstellung von Funktionen, die Menschen mit Behinderungen oder anderen Einschränkungen den Zugang zu unseren Online-Inhalten ermöglichen.
22.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO).
22.4 Speicherdauer
Die in Ihrem Browser lokal gespeicherten Barrierefreiheits-Einstellungen verbleiben dort, bis Sie diese selbst löschen oder Ihren Browser-Cache leeren. Im Rahmen der Access-Funktion werden Server-Logs mit anonymisierten IP-Adressen automatisch nach drei Tagen gelöscht.
22.5 Empfänger und Übermittlung in Drittstaaten
Im Rahmen der EyeAble Access-Funktion werden gegebenenfalls personenbezogene Daten im Rahmen einer Auftragsverarbeitung an die Web Inclusion GmbH sowie deren Unterauftragnehmer BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien übermittelt. Alle übertragenen Daten und Server verbleiben zu jedem Zeitpunkt innerhalb der Europäischen Union. Weitere Informationen: eye-able.com/de/datenschutz-eye-able
23. Google Tag Manager
Unsere Webseite verwendet den „Google Tag Manager", einen Dienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Über den Google Tag Manager werden keine personenbezogenen Daten erfasst und keine Cookies gesetzt. Dieser Dienst ermöglicht uns lediglich die Einbindung und Verwaltung von Tags auf unserer Webseite. Vorsorglich erfolgt die Einbindung des Google Tag Managers dennoch auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die über das Consent-Tool eingeholt wird und dort auch widerrufen werden kann. Weitere Informationen: policies.google.com/privacy
Sicherheitsmaßnahmen
Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer" und TLS für „Transport Layer Security" und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.
Ihre Rechte
Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu:
1. Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so haben Sie unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.
2. Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
3. Löschung (Art. 17 DSGVO)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.
4. Einschränkung der Datenverarbeitung (Art. 18 DSGVO)
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht.
5. Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.
6. Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.
7. Beschwerde (Art. 77 DSGVO)
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.
8. Verbot automatisierter Entscheidungen/Profiling (Art. 22 DSGVO)
Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.
9. Widerspruchsrecht (Art. 21 DSGVO)
Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigter Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.