Datenschutzerklärung
Datenschutzinformation
Wir als Betreiber der Websiten unter www.threeforonetrading.com und www.shop.threeforonetrading.com (auch „Website“ bzw. „Online-Shop“) sind Verantwortliche im Sinne des geltenden Datenschutzrechts, insbesondere der Datenschutz-Grundverordnung („DSGVO“), für die personenbezogenen Daten des Nutzers („Sie“) dieser Website.
Im Folgenden unterrichten wir Sie übersichtlich im Rahmen unserer Informationspflichten (Art. 13 ff. DSGVO) darüber, welche Daten bei Ihrem Besuch unserer Website verarbeitet werden und auf welcher Rechtsgrundlage dies geschieht. Sie erhalten außerdem Informationen darüber, welche Rechte Sie gegenüber uns und gegenüber der zuständigen Aufsichtsbehörde haben.
1. Informationen zum Verantwortlichen
Three for One Trading GmbH, Neulerchenfelder Strasse 76, 1160 Wien, Österreich
E-Mail-Adresse: office@threeforonetrading.com
Telefonnummer: +43 (0) 1 890 51 54
2. Informatorische Nutzung unserer Website
Wenn Sie unsere Website aufrufen, um sie lediglich zu besuchen, werden so genannte Logfiles verarbeitet, indem sie von unserem System automatisiert erfasst werden.
Folgende Logfiles werden automatisiert verarbeitet:
- IP-Adresse des anfragenden Rechners
- Typ des verwendeten Internet-Browsers
- Betriebssystem und dessen Version
- Aufgerufene Seiten
- Datum und Uhrzeit des Besuchs
- Referrer
- Verwendeter Gerätetyp
Die Logfiles enthalten Ihre IP-Adresse, aber diese wird in den LOG-Dateien anonymisiert. Daher ist eine Zuordnung zu Ihnen nicht möglich und Ihre Daten werden auch nicht zusammen mit anderen personenbezogenen Daten gespeichert. Für die Bereitstellung unserer Website ist die Verarbeitung der oben genannten Daten erforderlich.
Rechtsgrundlage für eine die Verarbeitung der Daten zu Anonymisierungszwecken ist Art. 6 (1) lit. f DSGVO.
3. Hosting
a. Webseite (threeforonetrading.com)
Unsere Webseite wird von Ionos SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland („Ionos“) auf europäischen Servern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln. Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 (1) lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 (1) lit. f DSGVO). Mit Ionos haben wir einen Vertrag über die Auftragsverarbeitung abgeschlossen.
b. Shop (www.shop.threeforonetrading.com)
Unser Shop nutzt das Shopsystem des Dienstleisters Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“), zum Zwecke des Hostings und der Darstellung des Online-Shops auf Basis einer Auftragsverarbeitung (vgl. https://www.shopify.com/legal/dpa). Sämtliche in unserem Shop erhobenen Daten werden auf den Servern von Shopify in Irland verarbeitet. Für den Fall der Übermittlung von Daten an die Shopify Inc. in Kanada ist durch Angemessenheitsbeschluss der Europäischen Kommission das angemessene Datenschutzniveau gewährleistet.
Weitere Hinweise zum Datenschutz von Shopify erhalten Sie unter der nachstehenden Internetseite: https://www.shopify.de/legal/datenschutz
Der Einsatz des Shopsystems erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 (1) lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 (1) lit. f DSGVO). Mit Shopify haben wir einen Vertrag über die Auftragsverarbeitung abgeschlossen.
4. Bestellungen
Wenn Sie auf unserer Website eine Bestellung auslösen, brauchen wir zur Erfüllung des Vertrags mit Ihnen folgende Daten:
- Vorname, Nachname und (Rechnungs- und Liefer-) Adresse, um Ihnen Ihre Bestellung und die Rechnung zuzusenden.
- E-Mail-Adresse, um Ihnen die Bestellbestätigung zu schicken und Ihnen Vertragsunterlagen unmittelbar nach der Bestellung zur Verfügung zu stellen.
- Inhalt des Warenkorbs
- Telefonnummer, um Sie erforderlichenfalls bei Fragen in Bezug auf Ihre Bestellung zu kontaktieren
Um Ihnen Ihre Bestellung zukommen zu lassen, geben wir Ihre Adressdaten zum Zwecke der Zustellung an unseren Versand- oder Logistikdienstleister weiter. Die jeweils erforderlichen Daten verarbeiten wir auch, um unseren Vertrag nach einem Widerruf oder der Rücksendung aus sonstigem Grund rückabzuwickeln bzw. Ansprüche zu prüfen.
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 (1) lit. b DSGVO. Die Daten werden so lange gespeichert, wie es für die Vertragsabwicklung notwendig ist. Darüberhinausgehend speichern wir Ihre Daten nur, um unseren vertraglichen oder gesetzlichen Verpflichtungen (z.B. steuerlichen Pflichten) nachzukommen (Art. 6 (1) lit. c DSGVO). In diesem Fall sperren wir Ihre Daten insoweit, als dass sie nur noch für die notwendigen Zwecke verarbeitet werden.
Zusätzlich zu diesen Daten speichern wir den Zeitpunkt (Datum und Uhrzeit) der Übermittlung Ihrer Daten an uns, sowie Ihre IP-Adresse. Die Verarbeitung dieser Daten entspricht unserem berechtigten Interesse (Art. 6 (1) lit. f DSGVO), um die Sicherheit unserer Systeme zu gewährleisten und Missbrauch entgegenzuwirken. Diese zusätzlichen Daten werden gelöscht, sobald sie nicht mehr benötigt werden, spätestens wenn der Vertrag mit Ihnen abgewickelt ist.
Zahlungsmethoden
Wenn Sie auf unserer Seite zur Bezahlung einen Payment-Anbieter auswählen, erhält auch dieser Anbieter Ihre personenbezogenen Daten, beispielsweise Ihren Namen, Ihre Adresse und Ihre Kontoverbindung. Außerdem erhält unsere Hausbank Ihre Bankverbindungsdaten, wenn eine elektronische Zahlung eingeht. Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten zu Zahlungszwecken sind Art. 6 Abs. 1 lit. b und f DSGVO).
Google Pay: Wenn Sie auf unserer Website mit Google Pay (Google Ireland Limited („Google“), Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland) bezahlen, erhält Google zur Zahlungsabwicklung Ihre Zahlungsdaten und es kann sein, dass Google eine Bonitätsprüfung durchführt.
Die Nutzungsbedingungen von Google Pay finden sich hier:
https://payments.google.com/payments/apis-secure/u/0/get_legal_document?ldo=0&ldt=googlepaytos&ldl=de
Weitere Hinweise zum Datenschutz bei Google Pay finden Sie unter der nachstehenden Internetadresse:
https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
ApplePay: Wenn Sie auf unserer Website mit Apple Pay (Apple Distribution International („Apple“), Hollyhill Industrial Estate, Hollyhill, Cork, Irland) bezahlen, erhält Apple zur Zahlungsabwicklung Ihre Zahlungsdaten und es kann sein, dass Apple eine Bonitätsprüfung durchführt. Informationen dazu finden Sie unter: https://support.apple.com/de-de/HT203027.
PayPal: Wenn Sie auf unserer Website mit PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A. 22-24 Boulevard Royal L-2449 Luxembourg („PayPal“) bezahlen, erhält PayPal zur Zahlungsabwicklung Ihre Zahlungsdaten und es kann sein, dass PayPal eine Bonitätsprüfung durchführt. Informationen dazu finden Sie unter: https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE#rAnnex.
EPS-Überweisung: Wenn Sie auf unserer Website mit EPS-Überweisung (PSA Payment Services Austria GmbH („PSA“), Handelskai 92, Gate 2, 1200 Wien) bezahlen, erhält PSA zur Zahlungsabwicklung Ihre Zahlungsdaten und es kann sein, dass PSA eine Bonitätsprüfung durchführt. Nähere Informationen zur Zahlungsmethode „eps-Überweisung“ erhalten Sie hier: https://www.eps-ueberweisung.at/
Die Datenschutzerklärung von PSA ist abrufbar unter: https://eservice.psa.at/de/datenschutzerklaerung.html
Kreditkarte/Maestro: Wenn Sie auf unserer Website mit Ihrer Kreditkarte oder Maestro bezahlen, erhält Ihr Kartenanbieter die Information, dass Sie bei uns eine Bestellung getätigt haben. Es kann sein, dass Ihr Kartenanbieter eine Bonitätsprüfung durchführt. Nähere Informationen hierzu finden Sie auf der jeweiligen Website Ihres Kartenanbieters.
Überweisung: Wenn Sie auf unserer Website per Überweisung bezahlen, erhält unsere Hausbank zur Zahlungsabwicklung Ihre Bankverbindungsdaten.
5. Kontaktformular
Sie können uns auf elektronischem Wege über unser Kontaktformular kontaktieren, bspw. um uns Feedback mitzuteilen oder um uns Fragen zu stellen. Wenn Sie diese Möglichkeit nutzen, übermitteln Sie folgende Daten an uns:
- Vor- und Zunamen (um Sie anzusprechen und zu Zwecken der Missbrauchsprävention)
- Mailadresse (um mit Ihnen Kontakt aufzunehmen)
- persönliche Nachricht (freiwillig)
Sofern Sie uns über das Kontaktformular Kartenankauf kontaktieren (https://www.threeforonetrading.com/kartenankauf), müssen Sie uns zusätzlich folgende Daten übermitteln:
- Beschreibung des Kaufgegenstandes (zur Entscheidung ob und wie eines Angebots)
- Auf welchem Wege ein Angebot gewünscht ist (verpflichtend)
- Wohnland (verpflichtend)
- Telefonnummer (verpflichtend)
Zusätzlich zu den Daten, die Sie uns freiwillig mitteilen, speichern wir den Zeitpunkt (Datum und Uhrzeit) der Übermittlung Ihrer Daten an uns, sowie Ihre IP-Adresse. Die Verarbeitung dieser Daten entspricht unserem berechtigten Interesse (Art. 6 (1) lit. f DSGVO), um die Sicherheit unserer Systeme zu gewährleisten und Missbrauch entgegenzuwirken. Diese Daten, die wir während Ihrer Kontaktaufnahme zusätzlich erheben, werden gelöscht, sobald sie nicht mehr benötigt werden, spätestens wenn das Anliegen Ihrer Kontaktaufnahme umfassend geklärt ist.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten zum Zwecke der Bearbeitung Ihrer Kontaktaufnahme ist Art. 6 (1) lit. f DSGVO. Es ist unser berechtigtes Interesse, Ihre an uns übermittelten Daten zur Kontaktaufnahme mit Ihnen zu verarbeiten. Die Daten werden gespeichert, bis sie zur Erreichung des Zwecks der Konversation mit Ihnen nicht mehr erforderlich sind und das Anliegen Ihrer Kontaktaufnahme umfassend geklärt ist.
Wenn Ihre Kontaktaufnahme darauf abzielt, einen Vertrag mit uns abzuschließen, ist die zusätzliche Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten Art. 6 (1) lit. b DSGVO. Diese Daten werden so lange gespeichert, wie sie zur Durchführung des Vertrags erforderlich sind. Darüberhinausgehend speichern wir Ihre Daten nur, um vertraglichen oder gesetzlichen Verpflichtungen (z.B. steuerlichen Pflichten) nachzukommen (Art. 6 (1) lit. c DSGVO).
6. Kontaktaufnahme per E-Mail oder Telefon
Sie haben die Möglichkeit, uns per E-Mail oder per Telefon zu kontaktieren. Ihre auf diesem Wege übermittelten personenbezogenen Daten werden bei uns gespeichert. Die Daten werden ausschließlich verarbeitet, um Ihre Kontaktaufnahme zu bearbeiten. Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Art. 6 (1) lit. f DSGVO. Die Daten werden gespeichert, bis sie zur Erreichung des Zwecks der Konversation mit Ihnen nicht mehr erforderlich sind und das Anliegen Ihrer Kontaktaufnahme umfassend geklärt ist.
Wenn Ihre Kontaktaufnahme darauf abzielt, einen Vertrag mit uns abzuschließen, ist die zusätzliche Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten Art. 6 (1) lit. b DSGVO. Diese Daten werden so lange gespeichert, wie sie zur Durchführung des Vertrags oder der vorvertraglichen Maßnahmen erforderlich sind. Darüberhinausgehend speichern wir Ihre Daten nur, um vertraglichen oder gesetzlichen Verpflichtungen (z.B. steuerlichen Pflichten) nachzukommen (Art. 6 (1) lit. c DSGVO).
Zusätzlich zu den Daten, die Sie uns freiwillig mitteilen, erhalten wir ggf. den Zeitpunkt (Datum und Uhrzeit) der Übermittlung Ihrer Daten an uns, sowie Ihre IP-Adresse. Die Verarbeitung dieser Daten entspricht unserem berechtigten Interesse (Art. 6 (1) lit. f DSGVO), um die Sicherheit unserer Systeme zu gewährleisten und Missbrauch entgegenzuwirken. Diese Daten, die wir während Ihrer Kontaktaufnahme zusätzlich erheben, werden gelöscht, sobald sie nicht mehr benötigt werden, spätestens wenn das Anliegen Ihrer Kontaktaufnahme umfassend geklärt ist.
Sie können uns jederzeit mitteilen (siehe oben Ziffer 1), dass wir die im Rahmen der Konversation mitgeteilten Daten löschen sollen. In diesem Fall werden, soweit zulässig, alle personenbezogenen Daten der Konversation gelöscht und eine Fortführung der Konversation ist nicht möglich.
7. Newsletter
Wir bieten Ihnen auf unserer Website an, dass Sie sich kostenfrei für unseren Newsletter anmelden. Wir benötigen hierfür neben Ihrer Einwilligungserklärung Ihre E-Mail-Adresse. Weitere Angaben, z.B. die Angabe Ihres Namens, sind freiwillig und dienen dazu, Sie persönlich anzusprechen.
Wir werden Ihnen erst dann den Newsletter zusenden, wenn Sie uns zuvor Ihre Anmeldung über eine Ihnen zu diesem Zweck zugesandte Bestätigungs-E-Mail durch Klicken des dafür vorgesehenen Links bestätigen. Damit möchten wir sicherstellen, dass nur Sie selbst sich zum Newsletter anmelden können. Ihre diesbezügliche Bestätigung muss zeitnah nach Erhalt der Bestätigungs-E-Mail erfolgen, da andernfalls Ihre Newsletter-Anmeldung automatisch aus unserer Datenbank gelöscht wird.
Die Rechtsgrundlage für den Newsletter-Versand sowie freiwillige weitere Angaben ist Art. 6 (1) lit. a DSGVO. Mit dem Absenden der Newsletter-Anmeldung stimmen Sie der Verarbeitung Ihrer Daten durch uns zu. Zusätzlich speichern wir im Rahmen Ihrer Newsletter-Anmeldung den Zeitpunkt (Datum und Uhrzeit) der Übermittlung Ihrer Daten an uns, sowie Ihre IP-Adresse. Die Verarbeitung dieser Daten entspricht unserem berechtigten Interesse gem. Art. 6 (1) lit. f DSGVO, um die Sicherheit unserer Systeme zu gewährleisten und Missbrauch entgegenzuwirken.
Ihre Daten werden ausschließlich im Zusammenhang mit dem Versand von Newslettern verarbeitet. Zweck der Verarbeitung Ihrer E-Mail-Adresse ist die Möglichkeit, Ihnen den Newsletter zustellen zu können. Weitere Daten im Rahmen des Anmeldevorgangs dienen entweder dazu, Sie persönlich anzusprechen oder auch die Sicherheit unserer Dienste zu gewährleisten und einen Missbrauch der verwendeten E-Mail-Adresse zu verhindern.
Ihre Daten werden nur so lange gespeichert, wie es für die Erreichung des Zwecks notwendig ist. Ihre E-Mail-Adresse wird daher über den Zeitraum Ihres aktiven Newsletter-Abonnements gespeichert, wenn Ihre Einwilligung hierfür vorliegt. Die Daten, die wir während Ihrer Anmeldung zusätzlich automatisch erheben (IP-Adresse, Datum und Uhrzeit), werden spätestens gelöscht, wenn Sie Ihre Newsletter-Abonnement beenden.
Wir nutzen für den Newsletter-Versand den Dienst von sendinblue, des Unternehmens SENDINBLUE, 7 rue de Madrid, 75008 Paris, Frankreich. Die Daten werden nach Frankreich übertragen auf Grundlage von Standdardvertragsklauseln und eines mit uns abgeschlossenen Auftragsverarbeitungsvertrages. Weitere Informationen zur Datenverarbeitung durch SmartrMail finden Sie unter: https://www.sendinblue.com/gdpr/
Mittels des Dienstes sendinblue messen wir den Erfolg und die Reichweite unserer Newsletter, durch Erfassung von Öffnungs- und Klickraten. Zu diesem Zweck setzt sendinblue so genannte Web-Beacons bzw. Tracking-Pixel, um statistische Erhebungen zu ermöglichen. Für uns ist die Funktion hilfreich, um nachzuvollziehen, ob unser Newsletter geöffnet wird und welche Themen besonders interessant sind. Die Rechtsgrundlage für die Datenverarbeitung hier ist Art. 6 (1) lit. a DSGVO. Ihre Daten werden nur solange gespeichert, wie Sie den Newsletter abonniert haben.
WIDERSPRUCHSMÖGLICHKEIT / Newsletter abbestellen
Sie können unseren Newsletter jederzeit abbestellen bzw. kündigen. Den Link dazu finden Sie am Ende jeden Newsletters. Hierdurch widerrufen Sie Ihre Einwilligung bzw. widersprechen einer weiteren Verwendung Ihrer Daten zum Zwecke des Newsletter-Versands.
8. Google Webfonts
Zur optisch verbesserten Darstellung verschiedener Informationen auf unserer Website werden sog. Google Webfonts der Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland verwendet. Die Webfonts sind Schriftarten und werden beim Aufruf der Seite in den Cache Ihres Browsers übertragen, um sie für die Darstellung nutzen zu können.
Beim Aufruf der Seite werden beim Website-Besucher keine Cookies gesetzt. Daten, die im Zusammenhang mit dem Seitenaufruf übermittelt werden, werden auf ressourcenspezifische Domains wie fonts.googleapis.com oder fonts.gstatic.com gesendet. Sie werden nicht mit Daten in Verbindung gebracht, die ggf. im Zusammenhang mit der parallelen Nutzung von authentifizierten Google-Diensten wie Gmail erhoben oder genutzt werden.
Sie können Ihren Browser so einstellen, dass die Schriften nicht von den Google-Servern geladen werden, zum Beispiel durch die Installation von Add-Ons wie NoScript oder Ghostery für Firefox.
Informationen zu den Datenschutzbedingungen von Google Webfonts erhalten Sie unter: https://developers.google.com/fonts/faq#Privacy
Allgemeine Informationen zum Datenschutz sind im Google Privacy Center abrufbar unter: http://www.google.com/intl/de-DE/privacy/
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse an einer optisch verbesserten Darstellung unserer Webseite gemäß Art 6 (1) lit. f DSGVO.
9. Social Media
a. Icon-Links zu Social Networks
Auf unserer Website setzen wir kleine Icons ein, die jeweils auf unseren Webauftritt auf Plattformen von Dritten (Facebook, Instagram, Twitter, YouTube) verweisen. Es handelt sich jeweils um Hyperlinks, also werden keine Daten von Ihnen automatisch übertragen, sondern erst, wenn Sie auf die Icons klicken und sich in Ihrem Browser ein neuer Tab mit der Website des Drittanbieters öffnet.
b. Facebook-Fanpage
Wir betreiben auf der Social-Media-Plattform Facebook (Facebook Inc., Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, D2 Dublin, Ireland (im Folgenden: “Facebook“), eine Fan-Page, die wir auf unserer Unternehmensseite über das Facebook-Icon verlinken. Solange Sie nicht auf den Link klicken, erhält Facebook keine Daten von Ihnen. Wenn Sie den Link anklicken, um beispielsweise unseren Unternehmensauftritt bei Facebook anzusehen oder unsere Seite zu „liken“, erhält Facebook Daten von Ihnen (welche Daten Facebook erhält, hängt auch davon ab, ob Sie bei Facebook mit Ihrem Nutzerprofil eingeloggt sind, während Sie die Seite anklicken oder nicht).
Während Facebook diese Daten in eigener Verantwortlichkeit unter anderem dazu nutzt, um Profile zu erstellen, können wir auf unserer Unternehmenshomepage lediglich aggregierte Daten, d.h. Statistiken sehen, die keinen Personenbezug mehr haben. Diese werden „Page Insights“ genannt. Mehr Informationen über die Page Insights finden Sie unter folgendem Link: https://www.facebook.com/legal/terms/information_about_page_insights_data
Aufgrund der Vorgaben der DSGVO haben wir mit Facebook eine von Facebook bereitgestellte Vereinbarung geschlossen, in der die gemeinsame Verantwortlichkeit für unsere Fan-Page geregelt ist. Sie finden diese Vereinbarung in deutscher Sprache unter folgendem Link: https://www.facebook.com/legal/controller_addendum
Daraus ergibt sich, dass Facebook primär für die aggregierten Insight-Daten verantwortlich ist. Außerdem wird Facebook sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Insights-Daten erfüllen (u. a. Art. 12, 13 DSGVO, Art. 15–22 DSGVO und Art. 32–34 DSGVO). Wenn sie eine Anfrage bzgl. unserer Facebook-Fanpage an uns richten, werden wir Facebook zeitnah darüber informieren. Facebook wird laut unserer Vereinbarung die Anfrage beantworten.
In der Nutzung und Verknüpfung unterschiedlicher Kommunikationskanäle liegt unser berechtigtes Interesse zur Verarbeitung von personenbezogenen Daten.
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen Art. 6 Abs. 1 S. 1 lit. a und f DSGVO (Ihre Einwilligung in das Setzen von Cookies und unser berechtigtes Interesse an Analyse, Auswertung und Marketing). Die Datenrichtlinie von Facebook finden Sie unter folgendem Link: https://www.facebook.com/policy.php
Für den Datentransfer in die USA haben wir mit Facebook Verträge abgeschlossen, darunter die Standardvertragsklauseln. Mehr dazu finden Sie hier https://www.facebook.com/legal/technology_terms
c. Instagram-Profil
Wir betreiben auf der Social-Media-Plattform Instagram (Facebook Inc., Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, D2 Dublin, Ireland (im Folgenden: “Instagram“), ein Profil, die wir auf unserer Webseite über das Instagram-Icon verlinken. Solange Sie nicht auf den Link klicken, erhält Facebook keine Daten von Ihnen. Wenn Sie den Link anklicken, um beispielsweise unseren Unternehmensauftritt bei Instagram anzusehen, erhält Instagram Daten von Ihnen (welche Daten Instagram erhält, hängt auch davon ab, ob Sie bei Instagram mit Ihrem Nutzerprofil eingeloggt sind, während Sie die Seite anklicken oder nicht).
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen Art. 6 Abs. 1 S. 1 lit. a und f DSGVO (Ihre Einwilligung in das Setzen von Cookies und unser berechtigtes Interesse an Analyse, Auswertung und Marketing). Die Datenrichtlinie von Instagram finden Sie unter folgendem Link: https://privacycenter.instagram.com/policy/
d. Twitter-Profil
Wir betreiben auf der Social-Media-Plattform Twitter (Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland (im Folgenden: “Twitter“), ein Profil, die wir auf unserer Webseite über das Twitter-Icon verlinken. Solange Sie nicht auf den Link klicken, erhält Twitter keine Daten von Ihnen. Wenn Sie den Link anklicken, um beispielsweise unser Profil bei Twitter anzusehen, erhält Twitter Daten von Ihnen (welche Daten Twitter erhält, hängt auch davon ab, ob Sie bei Twitter mit Ihrem Nutzerprofil eingeloggt sind, während Sie die Seite anklicken oder nicht).
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen Art. 6 Abs. 1 S. 1 lit. a und f DSGVO (Ihre Einwilligung in das Setzen von Cookies und unser berechtigtes Interesse an Analyse, Auswertung und Marketing). Die Datenrichtlinie von Twitter finden Sie unter folgendem Link: https://twitter.com/de/privacy
10. Social Media Plugins (mit Shariff-Funktion)
Bitte beachten Sie folgenden Hinweis: Auf unserer Website sind Social-Media Plug-Ins von Sozialen Netzwerken eingebunden (Facebook, Instagram, Reddit, Pinterest). Allerdings werden Daten an die jeweiligen Social Media Plattformen nicht direkt bei Aufruf unserer Website aktiviert, sondern erst wenn Sie selbst aktiv werden, indem Sie auf den jeweiligen Share-Button klicken (Shariff-Funktion). Sie erkennen dies daran, dass die Buttons erst mal grau hinterlegt sind und wenn Sie mit Ihrer Maus darüberfahren, werden sie farbig.
Wenn Sie zum Zeitpunkt des Anklickens des Buttons bereits auf der Social Media Plattform eingeloggt sind, erscheint ein Fenster, mit dem Sie bestätigen können, ob Sie den Beitrag auf der jeweiligen Plattform teilen möchten. Wenn Sie nicht bereits eingeloggt sind, erscheint bei den Plattformen das Log-In-Feld.
a. Facebook Plug-In (mit Shariff)
Das soziale Netzwerk Facebook wird (in Europa) von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (im Folgenden: Facebook) angeboten. Für die Datenverarbeitung auf Facebook ist in erster Linie Facebook verantwortlich. Wenn das Plug-In (eine Facebook-Komponente) angeklickt wird, dann erhält Facebook Kenntnis davon, dass Sie die Komponente von einer unserer Seiten aus aktiviert haben. Wenn Sie gleichzeitig bei Facebook eingeloggt sind, wird Facebook diese Information Ihrem Nutzerprofil bei Facebook zuordnen. Die Einbettung der Teilen-Funktion bei Facebook auf unserer Website und damit einhergehende Datenverarbeitung entspricht unseren berechtigten Interessen, weil wir uns auch auf diesem Wege präsentieren möchten. Die Rechtsgrundlage hierfür ist daher Art. 6 lit. f DSGVO. Wenn Sie sich dafür entscheiden, den Button zu aktivieren, um einen Beitrag zu teilen, ist die Rechtsgrundlage für die darauf resultierende Datenverarbeitung und Datenübermittlung an Facebook Ihre Einwilligung, Art. 6 lit. a DSGVO. Die Facebook Datenrichtlinie finden Sie hier: https://www.facebook.com/policy.php.
b. Reddit Plug-In (mit Shariff)
Das soziale Netzwerk Reddit wird von der reddit Inc., 520 Third Street, Suite 305, San Francisco, CA 94107 , USA (im Folgenden: Reddit) angeboten. Für die Datenverarbeitung auf Reddit ist in erster Linie Instagram verantwortlich. Wenn das Plug-In (eine Reddit-Komponente) angeklickt wird, dann erhält Reddit Kenntnis davon, dass Sie die Komponente von einer unserer Seiten aus aktiviert haben. Wenn Sie gleichzeitig bei Reddit eingeloggt sind, wird Reddit diese Information Ihrem Nutzerprofil bei Reddit zuordnen. Die Einbettung der Teilen-Funktion bei Reddit auf unserer Website und damit einhergehende Datenverarbeitung entspricht unseren berechtigten Interessen, weil wir uns auch auf diesem Wege präsentieren möchten. Die Rechtsgrundlage hierfür ist daher Art. 6 lit. f DSGVO. Wenn Sie sich dafür entscheiden, den Button zu aktivieren, um einen Beitrag zu teilen, ist die Rechtsgrundlage für die darauf resultierende Datenverarbeitung und Datenübermittlung an Reddit Ihre Einwilligung, Art. 6 lit. a DSGVO. Die Reddit Datenrichtlinie finden Sie hier: https://www.redditinc.com/policies/privacy-policy.
c. Twitter Plug-In (mit Shariff)
Das soziale Netzwerk Twitter wird von der Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA (im Folgenden: Twitter) angeboten. Für die Datenverarbeitung bei Twitter ist in erster Linie Twitter verantwortlich. Wenn das Plug-In (eine Twitter-Komponente) angeklickt wird, dann erhält Twitter Kenntnis davon, dass Sie die Komponente von einer unserer Seiten aus aktiviert haben. Wenn Sie gleichzeitig bei Twitter eingeloggt sind, wird Twitter diese Information Ihrem Nutzerprofil bei Twitter zuordnen. Die Einbettung der Teilen-Funktion bei Twitter auf unserer Website und damit einhergehende Datenverarbeitung entspricht unseren berechtigten Interessen, weil wir uns auch auf diesem Wege präsentieren möchten. Die Rechtsgrundlage hierfür ist daher Art. 6 lit. f DSGVO. Wenn Sie sich dafür entscheiden, den Button zu aktivieren, um einen Beitrag zu teilen, ist die Rechtsgrundlage für die darauf resultierende Datenverarbeitung und Datenübermittlung an Twitter Ihre Einwilligung, Art. 6 lit. a DSGVO. Für einen möglichen Drittstaatentransfer werden die Standardvertragsklauseln eingesetzt und Twitter ist nach wie vor unter dem Privacy Shield zertifiziert (https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active). Die Twitter Datenrichtlinie finden Sie hier: https://twitter.com/de/privacy.
d. Pinterest Plug-In (mit Shariff)
Das soziale Netzwerk Pinterest wird von der Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA (im Folgenden: Pinterest) angeboten. Für die Datenverarbeitung auf Pinterest ist in erster Linie Pinterest verantwortlich. Wenn das Plug-In (eine Pinterest -Komponente) angeklickt wird, dann erhält Pinterest Kenntnis davon, dass Sie die Komponente von einer unserer Seiten aus aktiviert haben. Wenn Sie gleichzeitig bei Pinterest eingeloggt sind, wird Pinterest diese Information Ihrem Nutzerprofil bei Pinterest zuordnen. Die Einbettung der Teilen-Funktion bei Pinterest auf unserer Website und damit einhergehende Datenverarbeitung entspricht unseren berechtigten Interessen, weil wir uns auch auf diesem Wege präsentieren möchten. Die Rechtsgrundlage hierfür ist daher Art. 6 lit. f DSGVO. Wenn Sie sich dafür entscheiden, den Button zu aktivieren, um einen Beitrag zu teilen, ist die Rechtsgrundlage für die darauf resultierende Datenverarbeitung und Datenübermittlung an Pinterest Ihre Einwilligung, Art. 6 lit. a DSGVO. Die Pinterest Datenrichtlinie finden Sie hier: https://policy.pinterest.com/de/privacy-policy.
11. Sonstige Inhalte Dritter, die auf unserer Website eingebunden sind
a. YouTube
Wir binden zum Zwecke der ansprechenden Gestaltung unserer Website Videos von Youtube der Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland (im Folgenden: „YouTube“) ein. Wir setzen dabei den erweiterten Datenschutzmodus ein, so dass Informationen über Sie mit YouTube nur geteilt werden, wenn Sie durch Anklicken des Abspielbuttons des Videos das Video aktivieren.
Wenn Sie das Video aktivieren, setzt YouTube Cookies ein, um zu Analysezwecken und zur Verbesserung der Nutzerfreundlichkeit Informationen zu sammeln. Die Daten werden laut YouTube pseudonymisiert verarbeitet. Wenn Sie jedoch bei Ihrem Google- oder YouTube-Konto angemeldet sind, können die Daten ggf. direkt mit Ihrem YouTube-Konto verknüpft werden.
Weitere Informationen zum Datenschutz, auch zur Speicherdauer Ihrer Daten bei YouTube finden Sie in den Datenschutzrichtlinien von Google unter: https://policies.google.com/privacy?hl=de&gl=de.
Rechtsgrundlage für die Einbindung des Dienstes von YouTube auf unserer Website und damit einhergehende Verarbeitung Ihrer Daten ist Art. 6 (1) lit. f DSGVO.
Google ist immer noch unter dem Privacy Shield zertifiziert, aber für Datenübermittlungen stützt sich Google inzwischen auf die Standardvertragsklauseln.
Hierzu: https://policies.google.com/privacy/frameworks?hl=de und zum Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI.
b. Google Maps
Auf unserer Webseite ist der Kartendienst Google Maps der Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland eingebunden (im Folgenden: „Google Maps“ oder “Google”). Wir nutzen den Dienst, damit Sie uns schnell verorten und ggf. Ihre Anreise zu uns planen können.
Wenn Sie unsere „Store in Wien“-Seite aufrufen und über die Cookie-Auswahl Google Maps-Cookies zugelassen haben (Externe Medien), kann es sein, dass Ihre IP-Adresse auf Google-Server in die USA übertragen wird, da automatisch eine Verbindung zu Servern von Google aufgebaut wird. Neben der IP-Adresse kann es sein, dass Google Maps Datum und Uhrzeit des Aufrufs unserer Seite, Internetadresse oder URL unserer Seite erhält; ferner kann es sein, dass Google Geräte-IDs, Cookie-Informationen und Standortinformationen zu verschiedenen Zwecken verarbeitet. Falls Sie bei einem Google-Dienst angemeldet sind, kann es sein, dass Google diese Daten Ihrem Konto zuordnet (wir haben darauf keinen Einfluss).
Informationen dazu, wie Google Standortinformationen verwendet, finden Sie unter: https://policies.google.com/technologies/location-data#why-use. Allgemeine Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy?hl=de.
Inkognito-Modus: Wenn Sie unsere Seite mit ihrem iPad, iPhone oder Android-Gerät aufrufen, auf Ihrem Gerät die App Google Maps installiert haben und dort den Inkognitus-Modus ausgewählt haben, werden einige Dienste von Google Maps deaktiviert. Dies kann auch die Nutzung von Google Maps auf unserer Seite betreffen. Mehr Informationen zum Inkognito-Modus finden Sie unter: https://support.google.com/maps/answer/9430563?co=GENIE.Platform%3DiOS&hl=de&oco=0 (iPhone/iPad) und https://support.google.com/maps/answer/9430563?co=GENIE.Platform%3DAndroid&hl=de (Android).
Rechtsgrundlage für die Einbindung von Google Maps und ggf. Übermittlung Ihrer Daten an Google ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Zwischen uns und Google Maps besteht eine Vereinbarung über die gemeinsame Verantwortlichkeit gem. Art. 26 DSGVO. Diese können Sie abrufen unter: https://privacy.google.com/intl/de/businesses/mapscontrollerterms/.
Google ist immer noch unter dem Privacy Shield zertifiziert, aber für Datenübermittlungen stützt sich Google inzwischen auf die Standardvertragsklauseln.
Hierzu: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI sowie
https://policies.google.com/privacy/frameworks?hl=de&gl=de.
12. Bewerberdaten
Auf unserer Website informieren wir über freie Stellen in unserem Team und Sie können per E-Mail Ihre Bewerbung an uns übermitteln. Wir verarbeiten Ihre Daten zur Abwicklung Ihres Bewerbungsverfahrens, das bedeutet, Ihre Bewerbung wird bei uns von den Mitarbeitern eingesehen, die für eine Vorauswahl zuständig sind. Ihre Daten werden an Dritte nicht weitergegeben und wir nutzen Ihre Daten nicht für andere Zwecke.
Ihre Bewerberdaten werden bei uns gespeichert. Wenn wir Ihre Bewerbung ablehnen, speichern wir die Daten nur so lange wie nötig, längstens über einen Zeitraum von sechs Monaten hinweg, es sei denn, Sie geben uns Ihr Einverständnis, dass wir die Bewerberdaten länger speichern dürfen, um Sie ggf. nach Ablauf dieser Zeit zu kontaktieren.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist § 26 BDSG sowie Art. 88 DSGVO.
13. Inanspruchnahme von Dienstleistern
Wir möchten darauf hinweisen, dass wir ggf. bei der Verarbeitung Ihrer personenbezogener Daten Dienstleister einsetzen, mit denen wir Auftragsverarbeitungsverträge abgeschlossen haben (z.B. für das Website-Hosting). Sofern Auftragsverarbeiter in einem Drittstaat (nicht innerhalb der EU) die Datenverarbeitung vornehmen, stellen wir sicher, dass das durch die DSGVO gewährleistete Schutzniveau Ihrer Daten nicht untergraben wird (Art. 44 ff. DSGVO). Rechtsgrundlage für den Einsatz von Dienstleistern ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Beauftragung von Dienstleistern (Spezialisten oder sonstige Leistungserbringer in Bereichen, die wir nicht selbst bedienen können) entspricht unserem berechtigten Interesse. Falls Sie eine Kopie der geeigneten oder angemessenen Garantien erhalten möchten, teilen Sie uns dies gerne (s.o. Ziff. 1) mit.
14. Ihre Rechte
Wenn wir Ihre Daten verarbeiten, sind Sie „Betroffener“ im Sinne der DSGVO. Ihnen stehen folgende Rechte zu: Auskunftsrecht, Recht auf Berichtigung, Recht auf Einschränkung der Verarbeitung, Recht auf Löschung, Recht auf Unterrichtung sowie Recht auf Datenübertragbarkeit. Darüber hinaus haben Sie ein Widerspruchsrecht, ein Widerrufsrecht und das Recht, sich bei der Aufsichtsbehörde zu beschweren.
Im Folgenden finden Sie einige Details zu den einzelnen Rechten:
a. Auskunftsrecht
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten. Sofern wir Ihre personenbezogenen Daten verarbeiten, haben Sie das Recht, insbesondere Auskunft über Verarbeitungszwecke, Kategorien personenbezogener Daten, Empfänger oder Empfängerkategorien, ggf. Speicherdauer zu erhalten.
b. Berichtigungsrecht
Sie haben das Recht auf Berichtigung und/oder Vervollständigung der Daten, die wir über Sie gespeichert haben, wenn diese Daten unrichtig oder unvollständig sind. Wir nehmen die Berichtigung oder Vervollständigung unverzüglich vor.
c. Recht zur Einschränkung der Verarbeitung
Unter bestimmten Voraussetzungen haben Sie das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Ein Beispiel hierfür ist, dass Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten und wir für eine bestimmte Dauer die Richtigkeit überprüfen müssen. Für die Dauer der Prüfung werden Ihre Daten nur eingeschränkt verarbeitet. Ein anderes Beispiel für die Einschränkung ist es, dass wir zwar Ihre Daten nicht mehr brauchen, Sie sie aber für einen Rechtsstreit benötigen.
d. Löschungsrecht
Sie haben in bestimmten Situationen das Recht, von uns zu verlangen, dass wir Ihre personenbezogenen Daten unverzüglich löschen. Dies ist beispielsweise der Fall, wenn wir Ihre personenbezogenen Daten für die Zwecke, für die wir die Daten erhoben haben, nicht länger benötigen oder wenn wir Ihre Daten unrechtmäßig verarbeitet haben. Ein weiteres Beispiel wäre es, dass wir Ihre Daten aufgrund Ihrer Einwilligung verarbeiten, Sie Ihre Einwilligung widerrufen und wir die Daten nicht aufgrund einer anderweitigen Rechtsgrundlage verarbeiten. Ihr Löschungsrecht besteht aber nicht immer. Es kann beispielsweise sein, dass wir Ihre personenbezogenen Daten verarbeiten, um einer rechtlichen Verpflichtung nachzukommen oder weil wir sie für einen Rechtsstreit benötigen.
e. Unterrichtungsrecht
Wenn Sie Ihr Berichtigungs-, Löschungs- oder Einschränkungsrecht gegenüber uns geltend gemacht haben, sind wir dazu verpflichtet, allen Empfängern, denen wir Ihre personenbezogenen Daten offengelegt haben, die Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer Daten mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
f. Recht auf Datenübertragbarkeit
Sie haben unter bestimmten Bedingungen das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und das Recht, dass diese Daten einem anderen Verantwortlichen übermittelt werden. Das ist dann der Fall, wenn wir die Daten entweder aufgrund Ihrer Einwilligung verarbeiten oder aufgrund eines Vertrags mit Ihnen und dass wir die Daten mithilfe automatisierter Verfahren verarbeiten.
Sie haben dabei das Recht zu erwirken, dass wir Ihre personenbezogenen Daten direkt an einen anderen Verantwortlichen übermitteln, soweit dies technisch machbar ist und Freiheiten und Rechte anderer Personen hierdurch nicht beeinträchtigt werden.
Dieses Recht auf Datenübertragbarkeit gilt dann nicht, wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.
g. WIDERSPRUCHSRECHT
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf von Art. 6 (1) lit. e oder lit. f DSGVO beruht, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen genanntes Profiling.
Wir verarbeiten nach einem Widerspruch Ihre personenbezogenen nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wenn wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für Profiling, soweit es mit der Direktwerbung in Verbindung steht. Wenn Sie der Verarbeitung Ihrer personenbezogenen Daten zu Zwecken der Direktwerbung widersprechen, werden wir diese nicht mehr für diese Zwecke verarbeiten.
h. Widerrufsrecht
Sie haben gem. Art. 7 (3) DSGVO das Recht, Ihre Einwilligung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der Verarbeitung nicht rückwirkend unwirksam.
i. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs. Sie können insbesondere im Mitgliedstaat Ihres Wohnortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes Ihr Beschwerderecht geltend machen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
15. Stand und Aktualität dieser Datenschutzinformation
Stand: August 2021
Datenschutz maßgeschneidert. www.datenschutz-stuttgart.com