Zum Seiteninhalt

Webseiten Datenschutz

topp-kreativ.de

Nachfolgend informieren wir Sie über den Schutz Ihrer personenbezogenen Daten (im Folgenden „Daten“). Die Datenschutzhinweise erfüllen insofern die Informationspflichten gemäß den Anforderungen aus Art. 12 ff. der EU-Datenschutzgrundverordnung (im Folgenden „DSGVO“). Hiermit möchten wir Sie ausführlich darüber informieren, welche Daten wir über Sie bei der Verwendung unserer Webseite und der Nutzung unserer Services und Produkte verarbeiten (im folgenden „Dienstleistungen“). Darüber hinaus möchten wir Sie über die Ihnen zustehenden Rechte und die von uns getroffenen technischen und organisatorischen Schutzmaßnahmen bezüglich der Verarbeitung Ihrer Daten informieren.

1. Wer ist für die Verarbeitung meiner Daten verantwortlich? 

Die
frechverlag GmbH (nachfolgend "Firma" genannt)
Dieselstraße 5
70839 Gerlingen
Telefon: 0711/83086-104
E-Mail: info@topp-kreativ.de
Website: www.topp-kreativ.de 
ist Betreiber der Webseite und datenschutzrechtlich verantwortlich für die hier über Sie erhobenen personenbezogenen Daten. Die Firma verarbeitet personenbezogene Daten im Einklang mit den Bestimmungen der DSGVO und einschlägiger nationaler Datenschutzgesetze. Den Datenschutzbeauftragten der Firma erreichen Sie unter der oben genannten Post- sowie E-Mailadresse, mit dem Zusatz „An den Datenschutzbeauftragten“.  

2. Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt insbesondere mittels Zuordnung einer Kennung wie einem Namen, einer E-Mail-Adresse, einer Postanschrift oder einer Online-Kennung wie bspw. einer IP-Adresse oder einer Cookie-Kennung identifiziert werden kann. Eine Verarbeitung personenbezogener Daten ist nur mit gesetzlicher Erlaubnis zulässig. Ihre personenbezogenen Daten werden bei Besuch und Nutzung der Webseite und der darauf angebotenen Services ausschließlich verarbeitet, wenn die Firma eine gesetzliche Erlaubnis dafür hat.

3. Welche Daten werden erfasst?

Wenn Sie unsere Webseite nutzen, werden vom aufrufenden Rechner bzw. mobilen Gerät automatisch Informationen erfasst (nachfolgend „Zugriffsdaten“ genannt). Diese Zugriffsdaten beinhalten Server-Log-Files, die in der Regel aus Informationen über den Browsertyp und die Browserversion, dem Betriebssystem, dem Internet-Service-Provider, dem Datum und der Uhrzeit der Verwendung der Webseite, die zuvor besuchten Webseiten und über die Webseite neu aufgerufene Webseiten und die IP-Adresse des Rechners bestehen. 
Die Speicherung dieser Daten erfolgt aus Gründen der Datensicherheit, um die Stabilität und die Betriebssicherheit unseres Internetauftritts zu gewährleisten. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DS-GVO. 
Sollten wir durch Ihren Besuch auf unserer Webseite weitere als die hier genannten Daten verarbeiten, so sind die betreffenden Datenkategorien sowie die Zwecke der Datenverarbeitung, die Rechtsgrundlage der Datenverarbeitung, die Speicherdauer und Kriterien der Speicherung, mögliche Datenempfänger sowie ihre Rechte im Zusammenhang mit den Sie betreffenden Datenverarbeitungen unter Ziffer 4 dieser Datenschutzhinweise ausführlich beschrieben.  

4. Zu welchen Zwecken werden meine Daten erfasst? 

Die Zwecke der Datenverarbeitung im Rahmen unseres Angebotes können sich aus technischen, vertraglichen oder gesetzlichen Erfordernissen sowie ggf. aus einer Einwilligung ergeben. Die Firma verwendet die in Ziffer 3 genannten Daten und die unter Ziffer 4 genannten Daten u.a. zu folgenden Zwecken: 
• zur Bereitstellung der Webseite und Gewährleistung der technischen Sicherheit, insbesondere zur Behebung technischer Fehler und um sicherzustellen, dass Unbefugte keinen Zugriff auf die Systeme der Webseite erlangen; 
• zur Bearbeitung Ihrer Kontaktanfrage; 
• zur Bearbeitung Ihrer Bestellungen 
• zum Zwecke der Verbesserung des Webseitenangebotes; 
• zum Zwecke des Web Trackings und zur Analyse des Nutzerverhaltens und 
• für Zwecke des Direktmarketings. Weitere Informationen zu den aufgeführten Zwecken der Datenverarbeitung finden Sie in den nachfolgenden Abschnitten dieser Datenschutzhinweise.  

4.1. Einsatz von Cookies
Cookies sind kleine Textdateien, die von Webseiten verwendet werden, um u.a. die Benutzererfahrung zu verbessern. Wir verwenden Cookies, um die angebotenen Services technisch bereitzustellen, Inhalte und Anzeigen zu personalisieren und die Zugriffe auf unser Angebot zu analysieren. 
Nach geltendem Recht können wir Cookies auf Ihrem Gerät speichern, wenn diese für den Betrieb der Seite unbedingt notwendig sind. Für alle anderen Cookie-Typen benötigen wir Ihre Erlaubnis, die wir mithilfe unseres Cookie Consent Managers bei Aufruf der Webseite abfragen. Sie können Ihre Einwilligung in Bezug auf die Verwendung von Cookies jederzeit mithilfe unseres Cookie Consent Managers ändern oder widerrufen. 
Welche Cookies im Einzelnen eingesetzt werden und in welchem Umfang, kann über unseren Cookie Consent Manager jederzeit nachvollzogen werden. 
Sollten wir beim Einsatz von Cookies auf Dienstleistungen von Dritten zurückgreifen oder diesen Informationen aus den Cookies zur Verfügung stellen, so geschieht dies ausschließlich unter Geltung eines s.g. Auftragsverarbeitungsverhältnis mit dem betreffenden Dienstleister. Ein solches stellt die weisungsgebundene Verarbeitung sowie Zweckbindung der Verarbeitung sicher, sodass ihre Daten nicht zu anderen – von diesen Datenschutzhinweisen abweichenden – Zwecken verwendet werden dürfen. 
Sofern diese Dienstleister außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes (nachfolgend „EU bzw. EWR“ genannt) niedergelassen sind, findet ein sogenannter Drittlandtransfer statt. Dieser ist zulässig, sofern Sie darin eingewilligt haben, wir eine Garantie für ein dem europäischen Standard angemessenes Datenschutzniveau geschaffen haben oder die EU-Kommission das jeweilige Drittland als sicheres Drittland eingestuft hat. Sollte es beim Einsatz unserer Cookies zu einem Drittlandtransfer kommen, informieren wir Sie hierrüber durch entsprechende Hinweise. Weitere Informationen zur den Empfängern Ihrer Daten und dem Thema Drittlandtransfer können Sie Ziffer 6 und Ziffer 7 dieser Datenschutzhinweise entnehmen.   

4.1.1 Rechtsgrundlage der Datenverarbeitung 
Die Rechtsgrundlage für das Setzen technisch notwendiger Cookies und die mit Ihnen einhergehenden Datenverarbeitungen ist Art. 6 Abs. 1 lit. f DSGVO iVm. §25 Abs. 2 S. 2 TDDDG. Das Setzen notwendiger Cookies erfolgt zur Sicherstellung der technischen Bereitstellung und Nutzbarkeit der Webseite. Rechtsgrundlage für das Setzen optionaler Cookies und die Verwendung Ihrer Daten für diese Zwecke ist Art. 6 Abs. 1 lit. a DSGVO iVm. §25 Abs. 1 TDDDG. Die Datenverarbeitung erfolgt demnach auf Grundlage einer von Ihnen abgegebenen Einwilligung in die Datenverarbeitung mithilfe unseres Cookie-Consent Managers. 

4.1.2 Dauer der Speicherung oder Kriterien für die Festlegung dieser Dauer 
Die Daten, die bei dem Einsatz optionaler Cookies erfasst und ausgewertet werden, werden in der Regel so lange gespeichert, bis Sie deren Einsatz widersprechen. Die Speicherdauer der Analyse-Cookies beträgt jedoch maximal 24 Monate. Technisch notwendige Cookies werden hingegen in aller Regel nach Beendigung der jeweiligen Session gelöscht. Näheres hierzu kann dem Cooie Consent Manager entnommen werden. 

4.1.3 Widerspruchs- und Beseitigungsmöglichkeit 
Sie haben das Recht, Widerspruch nach Maßgabe des Art. 21 DSGVO gegen die Verarbeitung Ihrer personenbezogenen Daten beim Einsatz notwendiger Cookies einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, wenden Sie sich bitte an die unter Ziffer 1 angegebenen Kontaktadresse. Sofern Sie dieser Datenverarbeitung widersprechen, können Sie die Webseite nur noch eingeschränkt oder gar nicht mehr nutzen. 
Überdies können Sie Ihre Einwilligung zur Verarbeitung Ihrer Daten im Rahmen des Einsatzes optionaler Cookies jederzeit mit Wirkung für die Zukunft widersprechen. Der Widerspruch kann technisch durch ein Opt-Out in unserem Cookie-Consent Manager auf dieser Webseite erfolgen oder durch das technische Bereinigen von Cookies mithilfe ihres Browsers. Über den nachfolgenden Link gelangen sie in die Einstellungsmaske unseres Cookie-Consent Managers: Klick 

4.2 Einsatz von Analyse & Tracking Mechanismen sowie Einbindung externer Inhalte 
Auf unserer Webseite setzen wir diverse Sicherheitstechnologien sowie Analyse- und Trackingmechanismen ein, um unser Webseitenangebot sicherer machen und uns dabei helfen die Angebote zu verbessern. Allen Analyse- und Trackingmechanismen ist gemein, dass wir sie ausschließlich dann einsetzen, wenn und soweit wir hierfür ihre Einwilligung über unseren Cookie-Consent Manager erhalten haben. Beim Einsatz von Sicherheitstechnologie (z.B. Web Applications Firewalls), kann Rechtsgrundlage unser Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) DS-GVO) an der Datenverarbeitung oder Ihre Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO) sein. Auch kann es vorkommen, dass wir Ihre personenbezogenen Daten aufgrund einer auf uns einwirkenden gesetzlichen Verpflichtung (Art. 6 Abs. 1 lit. c DS-GVO) verarbeiten müssen. 
Konkret setzen wir für den bezeichneten Zweck die nachfolgenden Technologien bzw. Dienste ein:


• Einwilligungsmanagement (Shopware) 
Anbieter: Shopware AG, Ebbinghoff 10, 48624 Schöppingen, Deutschland 
Cookie Name: Angaben hierzu finden sie in den Datenschutzhinweisen des Anbieters 
Datenkategorien: Einwilligungsstatus (Ja/Nein, Zeitstempel), Technische Metadaten zu Browser/Endgerät (z. B. Session-ID, Consent-ID), Information darüber, welche Dienste akzeptiert oder abgelehnt wurden 
Beschreibung: Wir nutzen Shopware als Consent Management Plattform (CMP). Mit Hilfe dieser Lösung verwalten wir die von Ihnen erteilten oder abgelehnten Ein-willigungen zu Cookies und ähnlichen Technologien. Dazu wird ein technisch notwendiges Cookie im Browser abgelegt, das dokumentiert, welche Einwilligungen Sie erteilt oder widerrufen haben. Dies stellt sicher, dass Ihre Auswahl bei weiteren Seitenaufrufen berücksichtigt wird und wir unsere Nachweispflichten gemäß DSGVO erfüllen können. 
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO, §25 Abs. 2 Nr. 2 TDDDG 


 Google Analytics 
Anbieter: Google Ireland Limited, Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (“Goolgle”) 
Cookie Name: _ga, _gid, _gat, _ga_, _gac_gb_ 
Datenkategorien: IP-Adresse, Browser-Typ, besuchte Seiten, Sitzungsdauer, Nut-zerinteraktionen 
Beschreibung: Google Analytics-Cookies sammeln und analysieren Daten über die Nutzung der Website. Sie helfen dabei, das Nutzerverhalten zu verstehen, die Effektivität von Marketingkampagnen zu messen und die Benutzererfahrung zu verbessern. Zu den gesammelten Daten gehören Seitenaufrufe, Sitzungsdauer und Nutzerinteraktionen. 
Links zum Anbieter
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, §25 Abs. 1 TDDDG


 Google Tag Manager 
Anbieter: Google Ireland Limited, Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (“Google”) 
Cookie Name: gtm_auth, gtm_debug, gtm_previe 
Datenkategorien: IP-Adresse, Browser-Typ, besuchte Webseiten, Nutzerinteraktionen, eindeutige Nutzer-ID 
Beschreibung: Google Tag Manager ermöglicht die Verwaltung und Implementie-rung von Tags auf der Website, ohne den Quellcode direkt ändern zu müssen. Dies erleichtert die Integration und Verwaltung von Tracking-Tags, die zur Analyse des Nutzerverhaltens und zur Optimierung von Marketingkampagnen verwendet werden. 
Links zum Anbieter:
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, §25 Abs. 1 TDDDG 


 Google ReCAPTCHA 
Anbieter: Google Ireland Limited, Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland 
Cookie Name: _GRECAPTCHA, NID.
Datenkategorien: IP-Adresse, Mausbewegungen, Tastaturanschläge, Gerätedaten, Verweildauer auf der Webseite. 
Beschreibung: Google reCAPTCHA wird verwendet, um Webseiten vor Spam und Missbrauch zu schützen, indem zwischen menschlichen Nutzern und Bots unterschieden wird. Es analysiert Nutzerinteraktionen wie Mausbewegungen und Tastaturanschläge, um das Risiko von automatisierten Angriffen zu minimieren. 
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, §25 Abs. 1 TDDDG 


• Facebook-Pixel, Custom Audiences und Facebook-Conversion 
Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. 
Cookie Name: _fbp, _fbc (First Party); fr (Third Party, ggf. durch facebook.com). 
Datenkategorien: IP Adresse und Client User Agent (Browser/OS), Browser ID (_fbp), Click ID (_fbc / fbclid), Referrer/event_source_url, Zeitstempel, Pixel /Event IDs (z. B. event_id), Standard und Custom Events (z. B. PageView, ViewContent, Purchase) inkl. optionaler Parameter (Warenkorb /Bestellwerte, Währung), Kontakt und Ident Daten (gehasht) vor Übermittlung (z. B. E Mail, Telefonnummer, Name, Adresse), Pixel Events (z. B. Seitenaufrufe, Conversions) inkl. _fbp/_fbc, IP Adresse, User Agent, Referrer. 
Beschreibung: Auf unserer Website wird das sogenannte "Facebook-Pixel" des sozialen Netzwerkes Facebook (siehe oben) betrieben wird, eingesetzt. Mit Hilfe dieses Facebook-Pixels ist es Facebook möglich, die Besucher unserer Website als Zielgruppe für die Darstellung von Anzeigen (sogenannte „Facebook-Ads“) zu bestimmen. Dementsprechend setzten wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Facebook übermitteln (sogenannte „Custom Audiences“). Mit Hilfe des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir ferner die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sogenannte „Conversion“). 
Links zum Anbieter
- Weitere Informationen zum Facebook Pixel: https://www.facebook.com/business/help/651294705016616 
- Widerspruchsmöglichkeiten (Opt-Out): https://www.facebook.com/settings?tab=ads. 
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, §25 Abs. 1 TDDDG 


 Pinterest Tag 
Anbieter: Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland 
Cookie Name: _pin_unauth, _pinterest_ct_ua, _epik, _derived_epik, _routing_id, _pinterest_sess, _pinterest_referrer, _auth, cm_sub, csrftoken, sessionFunnelEvent-Logged 
Datenkategorien
- Geräteinformation (z.B. Typ, Marke), 
- verwendete Betriebssystem (z.B. iOS 11), 
- IP-Adresse des verwendeten Gerätes, 
- Uhrzeit des Aufrufs unseres Angebots, 
- Art und Inhalt der Kampagne - und die Reaktion auf die jeweilige Kampagne (z.B. Anklicken eines Buttons) 
- Kampagnenbezogener Transaktionswert (im Falle eines Einkaufs in unserem Online-Shop) 
Beschreibung: Um unsere Pinterest-Kampagnen bedarfsgerecht einzusetzen, weiter zu optimieren und deren Konversion zu messen, setzen wir auf Grundlage des Artikel 6 Abs. 1 lit. f) DSGVO ein Pinterest Tag ein, ein individueller Codeschnipsel, der Pinterest Inc., 635 High Street, Palo Alto, CA, USA, (“Pinterest”) das in unsere Webseite eingebunden ist. So können wir einerseits sicherstellen, dass die von uns initiierten Pinterest-Ads nur solchen Pinterest-Nutzern angezeigt werden, die auch ein Interesse an unserem Angebot gezeigt haben. So möchten wir gewährleisten, dass unsere Pinterest-Ads dem potentiellen Interesse des jeweiligen Nutzers entsprechen und ihn nicht belästigten. Andererseits können wir so die Aktionen von Pinterest Nutzern nachverfolgen, nachdem diese eine unserer Pinterest -Ads gesehen oder geklickt haben. Dies hilft uns dabei, die Konversion der jeweiligen Kampagne für statistische- und marktforschungsbezogene sowie Abrechnungszwecke zu messen. Die so erfassten Daten sind für uns anonym und bieten uns keine Rückschlüsse auf die Identität des jeweiligen Nutzers. Diese Verarbeitung zu verhaltens- und interessenbasierten Werbezwecken ist nach Erwägungsgrund 47 zur DSGVO als unser anerkanntes berechtigtes Interesse anzusehen. Die Daten werden entsprechend der gesetzlichen Aufbewahrungsfristen gespeichert und danach automatisch gelöscht. Soweit die vorgenannten Social-Media Plattformen ihren Hauptsitz in den USA haben, gilt Folgendes: Für die USA liegt ein Angemessenheitsbeschluss der Europäischen Kommission vor. Dieser geht zurück auf den EU-US Privacy Shield. Ein aktuelles Zertifikat für das jeweilige Unternehmen kann hier eingesehen werden. Die detaillierten Informationen zur Verarbeitung und Nutzung der Daten durch die Anbieter auf deren Seiten sowie eine Kontaktmöglichkeit und Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre, insbesondere Widerspruchsmöglichkeiten (Opt-Out), entnehmen Sie bitte den unten verlinkten Datenschutzhinweisen der Anbieter. Sollten Sie diesbezüglich dennoch Hilfe benötigen, können Sie sich an uns wenden. 
Links zum Anbieter
- Widerspruchsmöglichkeit (Opt-Out): https://www.pinterest.de/?next=/settings/ 
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, §25 Abs. 1 TDDDG 


 Klaviyo 
Anbieter: Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA Cookie Name: __kla_id 
Datenkategorien: E-Mail-Adresse, Telefonnummer, IP-Adresse, Geräteinformationen, Nutzerinteraktionen auf der Website 
Beschreibung: Klaviyo ist eine Marketing-Automatisierungsplattform, die Cookies verwendet, um das Verhalten von Website-Besuchern zu verfolgen und personalisierte Marketingkampagnen zu ermöglichen. Das __kla_id-Cookie wird gesetzt, wenn ein Nutzer ein Klaviyo-Formular ausfüllt oder auf einen Link in einer Klaviyo-E-Mail klickt. Es ermöglicht die Identifizierung und das Tracking von Nutzerinteraktionen auf der Website. Die Nutzung des Cookies kann durch die Aktivierung der „Extended ID“-Funktion erweitert werden, um Nutzer auch nach Ablauf des ursprünglichen Cookies wiederzuerkennen. 
Links zum Anbieter
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, §25 Abs. 1 TDDDG 


 Matomo 
Anbieter: Matomo (ehemals Piwik), betrieben durch InnoCraft Ltd., 150 Willis St, 6011 Welling-ton, Neuseeland – inkl. EU-Vertreter: ePrivacy Holding GmbH, Burchardstraße 14, 20095 Hamburg, Deutschland
Cookie Name: _pk_id, _pk_ses, _pk_ref, _pk_cvar 
Datenkategorien: IP-Adresse (anonymisiert), Browser-Typ, besuchte Seiten, Sitzungsdauer, Nutzerinteraktionen 
Beschreibung: Matomo ist ein Open-Source-Webanalyse-Tool, das standardmäßig Cookies verwendet, um das Nutzerverhalten auf der Website zu analysieren. Es besteht jedoch die Möglichkeit, Matomo ohne Cookies zu betreiben, wodurch eine Einwilligung der Nutzer gemäß DSGVO nicht erforderlich ist. In diesem Fall werden keine Cookies gesetzt, und die IP-Adresse wird anonymisiert erfasst.
Links zum Anbieter
- Nutzungsbedingungen: https://matomo.org/terms/ 
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (bei Einsatz mit Cookies), Art. 6 Abs. 1 lit. f DSGVO (bei cookielosem Einsatz mit berechtigtem Interesse), §25 Abs. 1 TDDDG 


 Findologic 
Anbieter: FINDOLOGIC GmbH, Jakob-Haringer-Straße 5a, 5020 Salzburg, Öster-reich Cookie Name: Angaben hierzu finden sie in den Datenschutzhinweisen des Anbieters 
Datenkategorien: IP-Adresse, Suchanfragen, Klickverhalten, Browser-Typ, besuchte Seiten 
Beschreibung: Findologic ist eine Such- und Navigationslösung für Onlineshops, die zur Verbesserung der Nutzererfahrung eingesetzt wird. Dabei können Cookies und ähnliche Technologien verwendet werden, um Nutzerinteraktionen zu analysieren und personalisierte Inhalte bereitzustellen. 
Links zum Anbieter
- Nutzungsbedingungen: https://www.findologic.com/agb/ 
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, §25 Abs. 1 TDDDG 


 JQuery 
Anbieter: OpenJS Foundation, 1 Letterman Drive, Suite D4700, San Francisco, CA 94129, USA 
Cookie Name: jQuery selbst setzt keine Cookies; jedoch können Plugins wie 'jquery.cookie' Cookies setzen 
Datenkategorien: Keine: jQuery ist lediglich eine JavaScript-Bibliothek für DOM-Manipulation, AJAX-Requests, Animationen usw. 
Beschreibung: jQuery ist eine JavaScript-Bibliothek, die die Entwicklung von interaktiven Webanwendungen erleichtert. Standardmäßig setzt jQuery keine Cookies. Allerdings können durch die Verwendung von jQuery-Plugins Cookies gesetzt werden, beispielsweise zur Speicherung von Benutzereinstellungen oder zur Anzeige von Cookie-Hinweisen. 
Links zum Anbieter
- Nutzungsbedingungen: https://openjsf.org/terms/ 
Rechtsgrundlage: Da jQuery keine Cookies setzt und keine personenbezogenen Daten verarbeitet, ist keine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO / § 25 TDDDG erforderlich. Wenn jQuery-basierte Plugins von Drittanbietern jedoch Cookies setzen oder Tracking durchführen, gilt die entsprechende Einwilligungspflicht für diese Dienste. 


 Trusted Shops 
Anbieter: Trusted Shops GmbH, Subbelrather Straße 15c, 50823 Köln, Deutschland 
Cookie Name: Angaben hierzu finden sie in den Datenschutzhinweisen des Anbieters
Datenkategorien: IP-Adresse, Bestellinformationen, E-Mail-Adresse, Bewertungsdaten 
Beschreibung: Trusted Shops bietet Gütesiegel und Kundenbewertungen für Online-Shops an. Im Rahmen dieser Dienste können Cookies verwendet werden, um Bewertungen zu verifizieren und den Käuferschutz zu gewährleisten. Die genaue Verwendung von Cookies hängt von der Integration des Trusted Shops Widgets auf der jeweiligen Website ab. 
Links zum Anbieter
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, §25 Abs. 1 TDDDG 


 Google Pay
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland 
Cookie Name: Angaben hierzu finden sie in den Datenschutzhinweisen des Anbieters 
Datenkategorien: Zahlungsinformationen, Transaktionsdaten, Geräteinformationen, Standortdaten 
Beschreibung: Google Pay ist ein digitaler Zahlungsdienst, der es Nutzern ermöglicht, Zahlungen online und in Geschäften durchzuführen. Im Rahmen der Nutzung können Cookies und ähnliche Technologien eingesetzt werden, um die Funktionalität zu gewährleisten und Sicherheitsmaßnahmen umzusetzen. Der Einsatz dieses Anbieters erfolgt ausschließlich, um ihnen die Zahlungsabwicklung über diesen zu ermöglichen. 
Links zum Anbieter
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). 


 Apple Pay 
Anbieter: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA 
Cookie Name: Angaben hierzu finden sie in den Datenschutzhinweisen des Anbieters 
Datenkategorien: Zahlungsinformationen, Geräteinformationen, Standortdaten 
Beschreibung: Apple Pay ist ein mobiler Zahlungsdienst, der es Nutzern ermöglicht, Zahlungen mit Apple-Geräten durchzuführen. Apple selbst setzt keine Cookies für Apple Pay ein. Allerdings können bei der Nutzung von Apple Pay auf Websites Drittanbieter-Cookies verwendet werden, beispielsweise zur Betrugsprävention oder zur Analyse von Transaktionen. Der Einsatz dieses Anbieters erfolgt ausschließlich, um ihnen die Zahlungsabwicklung über diesen zu ermöglichen. 
Links zum Anbieter
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) 


 Paypal Zahlungen 
Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg 
Cookie Name: Angaben hierzu finden sie in den Datenschutzhinweisen des Anbieters Datenkategorien: Zahlungsinformationen, Transaktionsdaten, Geräteinformationen, Standortdaten 
Beschreibung: PayPal ist ein Online-Zahlungsdienst, der es Nutzern ermöglicht, Zahlungen sicher über das Internet zu tätigen. Im Rahmen der Nutzung können Cookies und ähnliche Technologien eingesetzt werden, um die Funktionalität zu gewährleisten, Betrug zu verhindern und die Nutzererfahrung zu verbessern. Der Einsatz dieses Anbieters erfolgt ausschließlich, um ihnen die Zahlungsabwicklung über diesen zu ermöglichen. 
Links zum Anbieter
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) 


 Amazon Pay 
Anbieter: Amazon Payments Europe S.C.A., 38 avenue J.F. Kennedy, L-1855 Luxemburg 
Cookie Name: Angaben hierzu finden sie in den Datenschutzhinweisen des Anbieters 
Datenkategorien: IP-Adresse, Sitzungsinformationen, Geräteinformationen, Zahlungsdetails, Benutzerinteraktionen Beschreibung: Amazon Pay verwendet Cookies und ähnliche Technologien, um die Funktionalität des Zahlungsdienstes sicherzustellen, Sitzungen zu verwalten, Betrug zu verhindern und die Nutzererfahrung zu verbessern. Dabei können sowohl eigene Cookies als auch Cookies von Drittanbietern eingesetzt werden. Die genaue Verwendung und Laufzeit der Cookies kann je nach Integration und Nutzung variieren. Der Einsatz dieses Anbieters erfolgt ausschließlich, um ihnen die Zahlungsabwicklung über diesen zu ermöglichen. 
Links zum Anbieter
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) 


 Einbindung von externen Inhalten
Auf unserer Webseite betten wir teilweise Inhalte externer Webseiten ein. Diese externen Inhalte werden jedoch nur dann geladen, sofern und soweit Sie uns hierfür ihr Einverständnis erteilt haben. Durch das Laden der externen Inhalte können personenbezogene Daten an diese Webseiten und Drittanbieter übermittelt und Cookies durch diese gesetzt werden. Wir haben jedenfalls keinen Einfluss darauf, wie diese externen Webseiten Ihre Daten verwenden und verarbeiten. Bitte informieren Sie sich daher direkt bei den jeweiligen externen Webseiten darüber und nutzen Sie die dort vorhandenen Optionen zur Anpassung der Privatsphäre-Einstellungen. Sie können das Laden externer Inhalte über den folgenden Button jederzeit stoppen: Laden externer Inhalte deaktivieren Über die folgenden URLs können Sie sich über die Datenschutzhinweise von häufig eingebundenen externen Webseiten informieren: 
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO


4.2.1 Rechtsgrundlage der Datenverarbeitung 
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Zusammenhang mit dem Einsatz unserer Analyse- und Trackingmechanismen ist Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung ihrer Daten erfolgt demnach auf Grundlage einer von Ihnen abgegebenen Einwilligung in die Datenverarbeitung, die Sie uns über unseren Cookie-Consent Manager erteilt haben. Der Einsatz unserer Consent Management Plattform erfolgt dagegen auf Basis von Art. 6 Abs. 1 lit. c DSGVO i.V.m. §25 Abs. 2 Nr. 2 TDDDG.
 
4.2.2 Dauer der Speicherung oder Kriterien zur Festlegung dieser Dauer 
Daten, die wir im Rahmen des Einsatzes unserer Sicherheits-, Analyse- und Trackingmechanismen einsetzen speichern wir, bis sie der Verwendung der Daten für die aufgeführten Zwecke für die Zukunft widersprochen haben (siehe sogleich). Gleiches gilt für die hier beschriebenen Analysetätigkeiten auf Basis berechtigter Interessen sowie für Daten die wir auf Basis von Art. 6 Abs. 1 lit. c DSGVO verarbeiten. 

4.2.3 Widerspruchs- und Beseitigungsmöglichkeit 
Sie haben das Recht Widerspruch gegen die hier beschriebene Datenverarbeitung mit Wirkung für die Zukunft einzulegen. Der Widerspruch kann technisch durch ein Opt-Out in unserem Cookie-Consent Manager auf dieser Webseite erfolgen oder durch das technische Bereinigen von Cookies mithilfe ihres Browsers. Über den nachfolgenden Link gelangen sie in die Einstellungsmaske unseres Cookie-Consent Managers: Klick 

4.3 Einsatz von Newslettern 
Auf unserer Website können Sie kostenfreie Newsletter abonnieren (z. B. Kunden- oder Pressenewsletter). Bei der Anmeldung erheben wir Ihre E-Mail-Adresse sowie Registrierungsangaben (siehe Ziffer 4.3.2). Optional können Sie Interessen angeben, die die Inhalte des Newsletters beeinflussen. Eine Anmeldung ist auch über Ihr Kundenkonto möglich (siehe Ziffer 4.5); in diesem Fall wird Ihre Zustimmung zum Newsletter-Erhalt in Ihrem Nutzerkonto bis zu Ihrem Widerruf (siehe Ziffer 4.3.5) hinterlegt. 
Zur Dokumentation des Double-Opt-In erfassen wir zusätzlich Ihre IP-Adresse, Datum/Uhrzeit der Anmeldung sowie Datum/Uhrzeit der Bestätigung („weitere personenbezogene Daten“). Für den Versand und die technisch notwendige Abwicklung setzen wir einen spezialisierten Dienstleister ein (siehe Ziffer 4.3.3). 
Tracking / Reichweitenmessung & Endgerätezugriff
Wir messen die Reichweite unserer Newsletter, um Inhalte zu verbessern und die Relevanz zu erhöhen. Beim Öffnen des Newsletters wird ein Zählpixel geladen, mit dem wir den Zeitpunkt der Öffnung erfassen. Außerdem versehen wir Links mit individuellen, pseudonymen Parametern, um Ihr Klickverhalten (welche Links, zu welchen Zeitpunkten) zu messen. Soweit hierfür erforderlich, werden zu Wiedererkennungs-/Zuordnungszwecken Informationen auf Ihrem Endgerät gespeichert oder ausgelesen (z. B. Cookies, lokale Speicherinformationen). 
Gebündelte Einwilligung: Im Rahmen der Anmeldung holen wir in einem einzigen, klar formulierten Schritt Ihre Einwilligung: 
(a) zum Erhalt des Newsletters, 
(b) zum Setzen/Auslesen von Informationen auf Ihrem Endgerät nach § 25 Abs. 1 TTDSG (soweit für die Reichweitenmessung erforderlich) und 
(c) zur Verarbeitung der Tracking-Daten (Öffnung/Klick) nach Art. 6 Abs. 1 lit. a DSGVO ein. 
Ohne diese Einwilligungen versenden wir den Newsletter nicht, da Reichweitenmessung und die hierfür erforderlichen Endgerätezugriffe integraler Bestandteil unseres Newsletter-Dienstes sind.

4.3.1 Rechtsgrundlage der Datenverarbeitung 
Der Versand unseres Newsletters erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Im selben, klar gekennzeichneten Schritt holen wir – aufgrund des engen Sachzusammenhangs – außerdem Ihre Einwilligung zum Setzen bzw. Auslesen von Informationen auf Ihrem Endgerät (z. B. Cookies oder vergleichbare Technologien) nach § 25 Abs. 1 TDDDG ein, soweit dies für die Reichweitenmessung des Newsletters erforderlich ist, sowie Ihre Einwilligung in die Auswertung von Öffnungs- und Klickereignissen (Tracking) nach Art. 6 Abs. 1 lit. a DSGVO. Ohne diese gebündelten Einwilligungen stellen wir den Newsletter nicht bereit. Sie können alle erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung bleibt, unberührt. 
Zur Dokumentation des Double-Opt-In und zur Erfüllung unserer Rechenschaftspflichten verarbeiten wir zudem IP-Adresse sowie Zeitpunkte der Anmeldung und Bestätigung auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), hilfsweise zur Erfüllung gesetzlicher Rechenschaftspflichten (Art. 6 Abs. 1 lit. c DSGVO). Diese Nachweisdaten dienen ausschließlich der Compliance-Dokumentation. 

4.3.2 Kategorien personenbezogener Daten 
Im Rahmen der hier beschrieben Verarbeitungstätigkeit, verarbeiten wir die folgenden Datenkategorien: • E-Mail-Adresse • Personenstammdaten (Name, Vorname) 
• IP-Adresse 
• Angabe Ihrer Interessen (Optional) 
• Geburtstag (Optional) • Organisation / Unternehmen (nur Pressenewsletter) 
• Tracking-Daten: Öffnungszeitpunkt (Pixel-Abruf), Klickereignisse inkl. Zeitpunkte, Newsletter-Version/ID, pseudonyme Empfänger-ID; ggf. Cookie-/Speicher-IDs und technische Parameter (z. B. Mail-Client), soweit für die Messung erforderlich 

4.3.3 Empfänger von personenbezogenen Daten 
Für die Verarbeitung Ihrer Daten im Rahmen der hier beschriebenen Verarbeitungstätigkeit greifen wir auf Dienstleistungen der folgenden Datenempfänger zurück. Diese sind über Verträge zur Auftragsverarbeitung zur weisungsgebundenen Datenverarbeitung oder über Verträge zur gemeinsamen Verantwortlichkeit durch uns beauftragt worden. Weitere Informationen zu den von uns eingesetzten Datenempfängern können Ziffer 5 dieser Datenschutzhinweise entnommen werden. Findet im Rahmen der Beauftragung eine Drittlandverarbeitung statt, so finden Sie weitere Informationen zur Gewährleistung der Sicherheit der Datenverarbeitung unter Ziffer 6 dieser Datenschutzhinweise. 
• Klaviyo: Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA 

4.3.4 Dauer der Speicherung oder Kriterien zur Festlegung dieser Dauer
Ihre Daten werden während der Teilnahme an dem Newsletter gespeichert. Sollten Sie unseren Newsletter abbestellen, werden Ihre Daten am Ende des Quartals, in dem Sie den Newsletter abbestellt haben, gelöscht. Aggregierte bzw. anonymisierte Statistiken ohne Personenbezug können wir fortführen. Die Aufbewahrung Ihrer Daten erfolgt zum Nachweis über die rechtmäßige Einholung der Einwilligung und mithin als Nachweis für das gesetzeskonforme Vorgehen im Rahmen des Newsletter-Versands. Ohne Bestätigung Ihrer Anmeldung zum Newsletter über unser Double-Opt-In-Verfahren werden die im Rahmen der Registrierung angegebenen Daten automatisch nach 1 Jahr gelöscht. 

4.3.5 Widerspruchs- und Beseitigungsmöglichkeiten 
Sie können Ihre Einwilligung zur Verarbeitung im Rahmen des Versands unseres Newsletters jederzeit widerrufen, indem Sie uns über die in Ziffer 1 aufgeführte E-Mail-Adresse Ihren Widerruf mit dem Betreff „Widerruf Newsletter“ mitteilen. Ein Widerruf kann auch durch den Abbestell-Link in der Newsletter-E-Mail oder via E-Mail an info@topp-kreativ.de. Sofern Sie dem Erhalt des Newsletters mit Wirkung für die Zukunft widersprochen haben (Widerruf), stellen wir den Versand weiterer Newsletter ein und löschen Ihre Daten unter Berücksichtigung der vorstehend dargestellten Kriterien sowie einschlägiger Aufbewahrungsfristen.

4.4 Kontaktmöglichkeiten Auf der Webseite besteht die Möglichkeit, die Firma via Telefon sowie E-Mail zu kontaktieren. Nehmen Sie diese Möglichkeit wahr, so verarbeiten wir ihre E-Mail-Adresse und/oder Ihre Angaben sowie Ihr Anliegen bei der Kontaktaufnahme mit der Firma. Abhängig von dem Anliegen (z.B. Fragen zu unseren Services und sonstige Dienstleistungen der Firma, Geltendmachung Ihrer Betroffenenrechte wie etwa Auskunft) werden Ihre Kontaktdaten weiterführend (ggfls. auch mit Hilfe von Dienstleistern) verarbeitet. 

4.4.1 Rechtsgrundlage der Datenverarbeitung 
Die Rechtsgrundlage für die Verarbeitung Ihrer Kontaktdaten erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO. In der Bearbeitung Ihres Anliegens und der Durchführung der weiteren Kommunikation mit Ihnen liegen unsere berechtigten Interessen. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages mit der Firma ab, so ist die Rechtsgrundlage für die Verarbeitung Ihrer Kontaktdaten Art. 6 Abs. 1 lit. b DSGVO. Verarbeiten wir Ihre Daten zur Erfüllung gesetzlich eingeräumter Betroffenenrechte, so ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO. 

4.4.2 Kategorien personenbezogener Daten 
Im Rahmen der hier beschrieben Verarbeitungstätigkeit, verarbeiten wir die folgenden Datenkategorien: 
• E-Mail-Adresse 
• Personenstammdaten (Vorname, Nachname) 
• Anliegen und Nachrichteninhalt 

4.4.3 Dauer der Speicherung oder Kriterien zur Festlegung dieser Dauer
Nach der Bearbeitung Ihres Anliegens und der Beendigung weiterführender Kommunikation werden Ihre Kontaktdaten gelöscht. Dies gilt nicht, wenn Ihre Kontaktaufnahme auf den Abschluss eines Vertrages mit der Firma abzielt oder Sie Ihre Betroffenenrechte wie etwa Auskunft geltend machen oder sie uns ihre Einwilligung zur Vornahme werblicher Ansprache erteilt haben. In diesem Fall werden Ihre Daten so lange gespeichert, bis die vertraglichen und/oder gesetzlichen Verpflichtungen erfüllt sind und gesetzliche Aufbewahrungsfristen einer Löschung nicht entgegenstehen (die ist üblicherweise nach 6 Monaten der Fall). 

4.4.4 Widerspruchs- und Beseitigungsmöglichkeiten 
Sie haben das Recht, Widerspruch gegen die Verarbeitung Ihrer Kontaktdaten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, wenden Sie sich bitte an die unter Ziffer 1 angegebenen Kontaktadresse. Sofern Sie widersprechen, kann die Kommunikation nicht fortgeführt werden. Anderes gilt, wenn die Speicherung Ihrer Kontaktdaten für die Vertragsanbahnung oder Erfüllung eines Vertrages oder Geltendmachung Ihrer Betroffenenrechte erforderlich ist. In einem solchen Fall besteht kein Widerspruchsrecht gegen die Verarbeitung Ihrer Daten. 

4.5 Kundenkonto
Auf unserer Webseite besteht die Möglichkeit ein Kundenkonto zu erstellen mit dem Sie in der Lage sind ein Webseitenprofil zu unterhalten, Bestellungen zu verwalten, Merkzettel für Wunschprodukte zu führen, Zahlungsarten zu hinterlegen und zu verwalten sowie Produkteinkäufe zu tätigen (siehe Ziffer 4.6) und Produktbewertungen (siehe Ziffer 4.7) vorzunehmen. 
Für die Registrierung eines Kundenkontos ist die Angabe Ihrer Daten (u.a. Name, Vorname, E-Mail-Adresse, Anschrift) zwingend erforderlich. Nach erfolgter Registrierung müssen Sie Ihr Kundenkonto über das Double Opt-In Verfahren via E-Mail bestätigen, bevor sie sich erfolgreich anmelden können. Mit erster Anmeldung erfolgt eine kleine Einführung in die soeben aufgeführten Funktionalitäten und Sie können sich optional für unseren Newsletter (siehe Ziffer 4.3) anmelden. 
Im Rahmen der Registrierung speichern wir neben den von Ihnen angegebenen Daten das Datum Ihres ersten Logins. Zudem speichern wir das Datum Ihres letzten Logins. Diese Informationen dienen dazu, einen Missbrauch unseres Registrierungsformulars und Ihrer Daten zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. 

4.5.1 Rechtsgrundlage der Datenverarbeitung 
Die Datenverarbeitungen für die Registrierung eines Kundenkontos erfolgt unter Berücksichtigung unserer allgemeinen Geschäftsbedingungen, sodass Rechtsgrundlage für die hier beschriebene Datenverarbeitung Art. 6 Abs. 1 lit. b DSGVO ist. Freiwillige Angaben für die Registrierung verarbeiten wir hingegen auf Basis von Art. 6 Abs. 1 lit. a DSGVO, also einer von Ihnen erteilten Einwilligung. Pflichtangaben und optionale Angaben werden in der Registrierungsmaske entsprechend kenntlich gemacht. 

4.5.2 Kategorien personenbezogener Daten 
Im Rahmen der hier beschriebenen Verarbeitungstätigkeit, verarbeiten wir die folgenden Datenkategorien: 
• E-Mail-Adresse 
• Personenstammdaten (Name, Vorname, Adresse) 
• IP-Adresse 
• Ggfls. Zahlungsdaten 
• Ggfls. Bestellinformationen 
• Ggfls. Produktbewertungsinformationen 

4.5.3 Dauer der Speicherung oder Kriterien zur Festlegung dieser Dauer 
Ihr Kundenkonto kann jederzeit und ohne Angaben von Gründen für die Zukunft durch Sie geschlossen bzw. gelöscht werden. Die Löschung kann hierbei entweder technisch über die Einstellungsseite Ihres Kundenkontos erfolgen oder durch entsprechende Anfrage an die in Ziffer 1 aufgeführten E-Mail-Adresse mit dem Betreff „Löschung Kundenkonto“. Wir behalten uns zudem vor, eine Löschung bzw. Sperrung eines Kundenkontos in Fällen von Verstößen gegen unsere allgemeinen Geschäftsbedingungen einseitig und ohne vorherige Ankündigung durchzusetzen. 

4.5.4 Widerspruchs- und Beseitigungsmöglichkeiten 
Sie haben jederzeit die Möglichkeit, die Daten in Ihrem Kundenkonto zu ändern. Möchten Sie Ihr Kundenkonto bei uns löschen, können Sie dies jederzeit durch die entsprechende Option in Ihrem Kundenkonto tun oder sich – wie bereits angemerkt – an die unter Ziffer 1 dieser Datenschutzhinweise genannte Adresse wenden. Für Daten, die wir im Rahmen eines mit Ihnen eingegangenen Vertragsverhältnis verarbeiten existiert jedoch keine Widerspruchs- bzw. Beseitigungsmöglichkeit. Eine Löschung erfolgt jedoch nach Beendigung des Vertragsverhältnis unter Berücksichtigung einschlägiger gesetzlicher Aufbewahrungsfristen (u.a. §147 AO, 256 HGB). 

4.6 Produktbestellungen Unter Verwendung eines Kundenkontos (siehe Ziffer 4.5) können Sie auf unserer Webseite Produktbestellungen vornehmen. Hierbei verarbeiten wir Ihre im Kundenkonto hinterlegten Daten für den Bestell- sowie Zahlungsprozess und nutzen die im Kundenkonto hinterlegten Adressdaten für den Versand der Ware. 
Die zur Abwicklung Ihrer Bestellungen erforderlichen Daten geben wir im Rahmen der Abwicklung der Zahlungen und Versendung Ihrer Bestellungen auch an Dritte weiter (z.B. Versanddienstleister). Weitere Informationen hierzu können Sie Ziffer 5 dieser Datenschutzhinweise entnehmen. 

4.6.1 Rechtsgrundlage der Datenverarbeitung 
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Abwicklung von Bestellung ist Art. 6 Abs. 1 lit. b DSGVO. Die Datenverarbeitungen sind insofern für die Durchführung vorvertraglicher als auch vertraglicher Maßnahmen erforderlich. Näheres hierzu kann unseren allgemeinen Geschäftsbedingungen entnommen werden. 

4.6.2 Kategorien personenbezogener Daten 
Im Rahmen der hier beschrieben Verarbeitungstätigkeit, verarbeiten wir die folgenden Datenkategorien: 
• E-Mail-Adresse 
• Personenstammdaten (Name, Vorname) 
• Adressdaten 
• Zahlungsdaten 

4.6.3 Dauer der Speicherung oder Kriterien zur Festlegung dieser Dauer
Die im Rahmen der Durchführung und Abwicklung von Bestellungen verarbeiteten Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zweckes ihrer Erhebung nicht mehr erforderlich sind. Bei der Abwicklung von Bestellungen greifen wir insofern auf die im Kundenkonto hinterlegten Adress- sowie Stammdaten zur Gewährleistung eines reibungslosen Bestellprozess zurück. Diese Daten werden bis zur Schließung des Kundenkontos vorgehalten und bei Vornahme einer Bestellung fortlaufend auf ihre Aktualität hin abgefragt und sofern erforderlich (durch Sie) aktualisiert. Kommt es zu einer Löschung bzw. einer Sperrung Ihres Kundenkontos (siehe Ziffer 4.5.3), so sind wir aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von acht Jahren zu speichern. Eine Datenverarbeitung zu anderen als den hier genannten Aufbewahrungszwecken findet dann jedoch nicht mehr statt. 

4.6.4 Widerspruchs- und Beseitigungsmöglichkeiten 
Sie haben jederzeit die Möglichkeit, die Daten in Ihrem Kundenkonto zu ändern oder das Kundenkonto eigenständig zu löschen. Auch ist es möglich sich an die unter Ziffer 1 dieser Datenschutzhinweise angegebene Kontaktadresse zu wenden, um eine Löschung Ihres Kundenkontos zu beauftragen. Sind Ihre personenbezogenen Daten für die Erfüllung eines Vertrages mit uns oder zur Durchführung vorvertragliche Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen. 

4.6.5 Werbliche Ansprache im Rahmen der Bestandskundenausnahme (§ 7 Abs. 3 UWG) 
Nach einer Prooduktbestellung dürfen wir Ihre E-Mail-Adresse zur Direktwerbung für eigene, ähnliche Produkte und/oder dienstleistungen verwenden, ohne zusätzliche Einwilligung, wenn die Voraussetzungen des § 7 Abs. 3 UWG vorliegen. Das ist der Fall, wenn (i) wir Ihre E-Mail-Adresse im Zusammenhang mit der Buchung erhalten haben, (ii) wir ausschließlich eigene, ähnliche Leistungen bewerben, (iii) Sie der Verwendung nicht widersprochen haben und (iv) wir Sie bei Erhebung der Adresse und bei jeder Verwendung klar und deutlich darauf hinweisen, dass Sie der Nutzung jederzeit widersprechen können, ohne dass hierfür andere als die Übermittlungskosten nach Basistarifen entstehen. Rechtsgrundlage für diese werbliche Ansprache ist Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG (berechtigtes Interesse an Bestandskundenwerbung unter Beachtung der gesetzlichen Voraussetzungen). Sie können der Verwendung Ihrer E-Mail-Adresse jederzeit mit Wirkung für die Zukunft widersprechen – z. B. über den in jeder E-Mail enthaltenen Abmeldelink oder per E-Mail an die unter Ziffer 1 genannten Kontaktdaten. 
Hinweis zu Tracking/Endgerätezugriffen: Falls in solchen E-Mails eine Reichweitenmessung (z. B. Auswertung von Öffnungen/Klicks) oder ein Speichern/Auslesen von Informationen auf Ihrem Endgerät erforderlich wäre (z. B. Cookies/Local Storage), erfolgt dies nur auf Grundlage einer vorher eingeholten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und – soweit einschlägig – § 25 Abs. 1 TTDSG (vgl. Ziffer 4.3). Ohne diese Einwilligung versenden wir die Bestandskunden-Werbung ohne Tracking/Endgerätezugriffe. Weitere Informationen hierzu finden Sie unter Ziffer 4.5 dieser Datenschutzhinweise. 

4.7 Produktbewertung
Unter Verwendung Ihres Kundenkontos können Sie auf unserer Webseite Produktbewertungen vornehmen. Neben einer schriftlichen Produktrezension können Sie das Produkt auch mittels Sternebewertung beurteilen. Ihre Produktbewertung wird anschließend für Besucher der Webseite Sichtbar im Bereich „Bewertungen“ neben der jeweiligen Produktbeschreibung platziert. 
Eine Änderung Ihrer Produktbewertung ist jederzeit möglich und kann -- sofern Sie eingeloggt sind – in Ihrem Kundenkonto oder direkt bei Aufruf Ihrer Bewertung vorgenommen werden. Bitte beachten Sie, dass wir es uns vorbehalten, die eingereichten Bewertungen im Vorfeld Ihrer Veröffentlichung hin auf Vereinbarkeit mit unseren allgemeinen Geschäftsbedingungen hin zu überprüfen. Bei einem Verstoß gegen diese oder aus sonstigen Gründen, behalten wir es uns vor, die abgegebene Bewertung nicht zu veröffentlichen und/oder zu löschen. 

4.7.1 Rechtsgrundlage der Datenverarbeitung 
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen der Produktbewertung mit ist Art. 6 Abs. 1 lit. a DSGVO. Mit Abgabe einer Bewertung erklären Sie sich mit der hier beschriebenen Verarbeitung Ihrer Daten und der anschließenden Veröffentlichung des Beitrages einverstanden. 

4.7.2 Kategorien personenbezogener Daten 
Im Rahmen der hier beschrieben Verarbeitungstätigkeit, verarbeiten wir die folgenden Datenkategorien: 
• E-Mail-Adresse 
• Personenstammdaten (Vorname, Nachname) 
• Bewertungsangaben 
• Datum/Uhrzeit der Vornahme der Bewertung 

4.7.3 Dauer der Speicherung oder Kriterien zur Festlegung dieser Dauer 
Ihre Bewertungen werden nicht gelöscht, es sei denn sie verstoßen gegen geltendes Recht oder unsere allgemeinen Geschäftsbedingungen. Eine Löschung Ihrer Bewertung kann jedoch durch Sie über Ihr Kundenkonto jederzeit stattfinden. Navigieren Sie hierzu einfach in den entsprechenden Produktbereich und bearbeiten Sie ihre Bewertung über die Bearbeiten-Oberfläche. In allen anderen Fällen kann die Löschung von Bewertungen auch durch einen entsprechenden Hinweis an die unter Ziffer 1 angegebenen Kontaktadresse angewiesen werden. 

4.7.4 Widerspruchs- und Beseitigungsmöglichkeiten 
Sie können Ihre Einwilligung zur Verarbeitung im Rahmen der Produktbewertung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie der Firma über die in Ziffer 1 aufgeführten E-Mail-Adresse Ihren Widerruf mit dem Betreff „Löschung Produktbewertung“ mitteilen oder eine Löschung wie beschrieben eigenständig durchführen.

4.8 Gewinnspiele & Werbung
Auf unserer Website und über unsere Social-Media-Kanäle bieten wir regelmäßig Online-Gewinnspiele und Aktionen an, an denen Sie über ein Anmeldeformular teilnehmen können. Bei der Teilnahme verarbeiten wir die von Ihnen im Formular angegebenen Daten sowie ggf. weitere Informationen, die für die Durchführung des Gewinnspiels erforderlich sind (z. B. zur Gewinnermittlung, Benachrichtigung der Gewinner*innen und Versand von Gewinnen). Für die Zustellung von Gewinnen kann es notwendig werden, nachträglich Ihre Postanschrift oder ähnliche Zustelldaten zu erheben und zu verarbeiten. 
Die Teilnahme erfolgt in jedem Fall unter Geltung der jeweiligen Gewinnspielteilnahmebedingungen. Bitte beachten Sie, dass die Teilnahme am Gewinnspiel die Abgabe einer Werbeeinwilligung voraussetzt. Auf dieser Grundlage verwenden wir Ihre E-Mail-Adresse sowie – sofern angegeben – Ihren Namen und ggf. Ihre Anschrift, um Ihnen Werbung per E-Mail und ggf. per Post zu unseren Produkten, Angeboten und Veranstaltungen zuzusenden. Sofern wir für E-Mail-Werbung Reichweitenmessung (z. B. Öffnungs-/Klickmessung) einsetzen und hierfür ein Endgerätezugriff erforderlich ist, holen wir hierfür gleichzeitig die entsprechende Einwilligung ein (siehe unten „Rechtsgrundlage“). 

4.8.1 Rechtsgrundlage der Datenverarbeitung 
Wir verarbeiten Ihre personenbezogenen Daten zur Durchführung des Gewinnspiels auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Hierzu zählen insbesondere die Entgegennahme Ihrer Teilnahme, die Auslosung, die Benachrichtigung der Gewinner*innen sowie – sofern erforderlich – die Erhebung und Nutzung von Zustellangaben für den Versand von Gewinnen. Die werbliche Ansprache per E-Mail und ggf. per Post erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 UWG. 
Soweit für die E-Mail-Kommunikation Reichweitenmessung (z. B. Auswertung von Öffnungen und Klicks) eingesetzt wird und hierfür ein Zugriff auf Informationen in Ihrer Endeinrichtung notwendig ist, stützen wir diesen Endgerätezugriff auf Ihre Einwilligung nach § 25 Abs. 1 TDDDG; die Verarbeitung der dabei anfallenden Tracking-Daten erfolgt ebenfalls auf Art. 6 Abs. 1 lit. a DSGVO. 
Wir holen diese Einwilligungen gebündelt in einem klar gekennzeichneten Schritt ein, da der Endgerätezugriff und die Auswertung der E-Mail-Interaktionen funktional eng mit der werblichen E-Mail-Ansprache verknüpft sind. Ihre Teilnahme am bereits laufenden Gewinnspiel bleibt von einem späteren Widerruf unberührt; wir stellen in diesem Fall lediglich die weitere werbliche Ansprache (und ggf. die Reichweitenmessung) ein. 
Zur Dokumentation des Double-Opt-In und zur Erfüllung unserer Rechenschaftspflichten verarbeiten wir außerdem Ihre IP-Adresse sowie Datum/Uhrzeit von Anmeldung und Bestätigung auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), hilfsweise Art. 6 Abs. 1 lit. c DSGVO. 

4.8.2 Kategorien personenbezogener Daten 
Im Rahmen der hier beschrieben Verarbeitungstätigkeit, verarbeiten wir die folgenden Datenkategorien: 
• Stammdaten/Kontakt: E-Mail-Adresse; Name, Vorname; (sofern erforderlich) Postanschrift; ggf. weitere für die Zustellung erforderliche Angaben. • Gewinnspielbezogene Daten: Teilnahmebestätigung, Status (gewonnen/nicht gewonnen), Gewinnkategorie. 
• DOI-/Nachweisdaten: IP-Adresse, Datum/Uhrzeit der Anmeldung und Bestätigung, Protokollstatus. 
• Werbe-/Tracking-Daten (sofern eingesetzt): Öffnungszeitpunkt (Pixel-Abruf), Klickereignisse inkl. Zeitpunkte, Newsletter-/Kampagnen-ID, pseudonyme Empfänger-ID, ggf. Cookie-/Speicher-IDs und technische Parameter (Mail-Client), nur soweit für die Reichweitenmessung erforderlich. 

4.8.3 Dauer der Speicherung oder Kriterien zur Festlegung dieser Dauer 
Wir speichern die im Rahmen des Gewinnspiels erhobenen personenbezogenen Daten für die Dauer der Durchführung und Abwicklung des Gewinnspiels sowie für eine anschließende Dokumentationsphase, die erforderlich ist, um etwaige Rückfragen oder Rechtsansprüche zu bearbeiten. Daten von Gewinner*innen, die für die Versendung/Übergabe von Gewinnen benötigt werden (z. B. Postanschrift), speichern wir bis zur vollständigen Zustellung und löschen sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Soweit handels- oder steuerrechtliche Pflichten eine längere Aufbewahrung erfordern (etwa bei Sachgewinnen mit Belegen), bewahren wir die entsprechenden Unterlagen für die gesetzlich vorgesehenen Fristen auf und sperren sie für andere Zwecke. 
Die für die werbliche Ansprache und – soweit eingesetzt – die Reichweitenmessung verarbeiteten Daten speichern wir für die Dauer Ihrer Einwilligung. Geht uns Ihr Widerruf zu, löschen wir die hierauf bezogenen personenbezogenen Marketing- und Tracking-Daten spätestens am Ende des Quartals, in dem der Widerruf erfolgt ist. Aggregierte bzw. anonymisierte Statistiken ohne Personenbezug können wir fortführen. DOI-/ Nachweisdaten (z. B. Zeitstempel, IP) halten wir nur so lange vor, wie dies zur Erfüllung unserer Nachweis- und Verteidigungspflichten erforderlich ist, und löschen bzw. sperren sie anschließend. 

4.8.4 Widerspruchs- und Beseitigungsmöglichkeiten
Sollten sich Ihre Kontaktdaten nach Anmeldung zum Gewinnspiel und/oder der jeweiligen Aktion ändern, so können Sie diese Änderung jederzeit über die in Ziffer 1 angegebenen Kontaktmöglichkeiten anzeigen. Im Übrigen haben Sie außerdem die Möglichkeit den unentgeltlichen Gewinnspielteilnahmevertrag mit Wirkung für die Zukunft zu kündigen. Richten Sie Ihre Kündigung hierfür ganz einfach an die unter Ziffer 1 angegebenen Kontaktdaten mit dem Betreff „Kündigung Gewinnspielteilnahme“. Eine Kündigung hat zur Folge, dass Sie nicht mehr berechtigt sind, am Gewinnspiel teilzunehmen. Näheres hierzu entnehmen Sie bitte den jeweiligen Gewinnspielteilnahmebedingungen. 
Sollten Sie mit der Zusendung von werblichen E-Mails oder Posteinsendungen nicht mehr einverstanden sein, so können Sie der Zusendung jederzeit mit Wirkung für die Zukunft widersprechen. Ihren Widerruf können Sie entweder über die „Abbestellschaltfläche“ in der betreffenden E-Mail oder via E-Mail an die in Ziffer 1 aufgeführten E-Mail-Adresse mit dem Betreff „Widerspruch Werbung“ erklären. Eine Zusendung von Werbung via E-Mail erfolgt nach Zugang des Widerrufs nicht mehr. 

4.9 Einsatz von Sozialen Medien 
Wir unterhalten Unternehmensauftritte (sog. Kanäle oder Fanpages) auf den Social-Media-Portalen Facebook, Instagram, YouTube, LinkedIn, Pinterest und TikTok. 
Durch die Darstellung unseres Unternehmens in Social-Media-Portalen möchten wir die aktive Kommunikation zu Ihnen suchen und Ihnen die Möglichkeit bieten, sich über diesen Weg über die Produkte und Dienstleistungen unseres Unternehmens zu informieren. Darüber hinaus nutzen wir Social-Media-Portale zur Durchführung von Marketing-Maßnahmen inklusive Gewinnspielen (siehe Ziffer 4.8
Sofern Sie die Kontaktmöglichkeiten zu uns auf diesen Social-Media-Portalen nutzen, verarbeiten wir die von Ihnen hierbei angegebenen Daten, um Ihr Anliegen zu bearbeiten und Ihre Fragen zu beantworten. Ihr Feedback und Ihre Reaktionen in den Portalen dienen uns darüber hinaus zur Weiterentwicklung und Verbesserung unseres Produktportfolios. 
Die Betreiber einiger Social-Media-Portale stellen unserem Unternehmen für die bezeichneten Zwecke statistische Daten (sog. "Seiten-Insights") zur Verfügung, die uns Aufschluss über die Nutzer-Aktivitäten in unseren Unternehmensauftritten geben. Im Rahmen von Marketing-Maßnahmen nutzen wir außerdem die von den Social-Media-Portalen bereitgestellten Möglichkeiten der zielgruppenspezifischen Ansprache („Targeting“) auf der jeweiligen Plattform. 
Die Social-Media-Portale werden nicht von uns, sondern von den jeweiligen Diensteanbietern in eigener Verantwortlichkeit betrieben. Die Produkthoheit und Produktgestaltung des jeweiligen Social-Media-Portals liegt plattformbedingt bei dem jeweiligen Social-Media-Portal-Betreiber. Wir haben weder Einfluss auf die vom Diensteanbieter erhobenen Daten und Datenverarbeitungsvorgänge, noch sind uns der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung oder die Speicherfristen der betreffenden Daten bekannt. Nur so weit die Social-Media-Portale in bestimmten Fällen personenbezogene Daten aufgrund unserer Weisung verarbeiten, agieren die Social-Media-Portale als unsere Auftragsverarbeiter (siehe Ziffer 5). 
Für unsere Facebook Fanpage haben wir mit Facebook Ireland Ltd eine Vereinbarung zur gemeinsamen Verantwortlichkeit gemäß Art. 26 DS-GVO abgeschlossen. Darin ist vereinbart (https://www.facebook.com/legal/terms/page_controller_addendum), dass Facebook dafür verantwortlich ist, uns Informationen über die Verarbeitung von Seiten-Insights bereitzustellen (https://www.facebook.com/legal/terms/information_about_page_insights_data) die es uns ermöglichen, die Ihnen gemäß der DS-GVO zustehenden Betroffenenrechte auszuüben. In Ihren Facebook-Einstellungen erfahren Sie mehr über diese Rechte. 
Wir weisen darauf hin, dass eine Verarbeitung personenbezogener Daten in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraumes, insbesondere in den USA, nicht ausgeschlossen werden kann. Dies kann unter Umständen mit dem Risiko einer erschwerten Rechtsdurchsetzung verbunden sein, was ein Risiko für den einzelnen Nutzer darstellt. Weitere Informationen hierzu entnehmen Sie bitte Ziffer 6 dieser Datenschutzhinweise. 
Für die Erhebung, Verarbeitung und Nutzung von Daten durch die Betreiber der Social-Media-Portale verweisen wir auf deren Datenschutzerklärungen:
• Facebook (Facebook Ireland Ltd., Irland): https://www.facebook.com/policy sowie https://www.facebook.com/legal/terms/information_about_page_insights_data 
• Instagram (Facebook Ireland Ltd., Irland): https://instagram.com/about/legal/privacy 
• Twitter (Twitter International Company, Irland): https://twitter.com/de/privacy 
• YouTube (Google Ireland Ltd., Irland): https://policies.google.com/privacy • LinkedIn (LinkedIn Ireland Unlimited Company): https://www.linkedin.com/legal/privacy-policy 
• TikTok (TikTok Technology Ltd., Irland): https://www.tiktok.com/legal/privacy-policy?lang=de • Pinterest (Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland): Datenschutz, Sicherheit und Rechtliches | Pinterest help Im Fall von Auskunftsanfragen und der Geltendmachung Ihrer Rechte weisen wir darauf hin, dass diese am effektivsten beim jeweiligen Anbieter des sozialen Netzwerks geltend gemacht werden können. Nur dieser hat jeweils Zugriff auf die verarbeiteten Daten und kann die von Ihnen geforderten Maßnahmen ergreifen und Auskünfte geben. 

4.9.1 Rechtsgrundlage der Datenverarbeitung 
Wir verarbeiten Ihre personenbezogenen Daten aufgrund unseres berechtigten Interesses, Art. 6 Abs. 1 lit. f DS-GVO, an der Kommunikation mit Ihnen, sowie an der kontinuierlichen Optimierung unseres Unternehmensauftrittes. Sofern die Verarbeitung für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfrage hin erfolgen, verarbeiten wir Ihre personenbezogenen Daten auf dieser Grundlage, Art. 6 Abs. 1 lit. b DSGVO. Werbliche Maßnahmen (z.B. Retargeting) erfolgt hingegen ausschließlich dann, wenn Sie uns hierzu im Vorfeld eine Einwilligung (Art. 6 Abs.1 lit. a DS-GVO) erteilt haben. 

4.9.2 Kategorien personenbezogener Daten 
Im Rahmen der hier beschrieben Verarbeitungstätigkeit, verarbeiten wir die folgenden Datenkategorien: 
• IP-Adresse 
• Referrer-URL 
• Social-Media-Kontodaten 
• Bewegungsdaten (vorherige Webseitenbesuche) 
• Social Media Inhalte (Posts, Kommentare)

4.9.3 Empfänger von personenbezogenen Daten 
Für die Verarbeitung ihrer Daten im Rahmen der hier beschriebenen Verarbeitungstätigkeit greifen wir auf Dienstleistungen der folgenden Datenempfänger zurück. Diese sind über Verträge zur Auftragsverarbeitung zur weisungsgebundenen Datenverarbeitung oder über Verträge zur Regelung einer gemeinsamen Datenverarbeitung durch uns beauftragt worden. Weitere Informationen zu den von uns eingesetzten Datenempfängern kann Ziffer 5 dieser Datenschutzhinweise entnommen werden. 
 Facebook: Facebook Ireland Ltd, Ireland • Twitter: Twitter International Company, Ireland 
 Youtube: Google Ireland Ltd., Ireland 
 LinkedIn: LinkedIn Ireland Unlimited Company, Ireland 
 TikTok: TikTok Technology Ltd., Ireland 
 Pinterest: Pinterest Europe Ltd., Ireland 

4.9.4 Dauer der Speicherung oder Kriterien zur Festlegung dieser Dauer 
Wir speichern Ihre personenbezogenen Daten so lange, wie dies für die Bearbeitung Ihrer jeweiligen Anfrage erforderlich ist oder wir aufgrund gesetzlicher Aufbewahrungspflichten zur Aufbewahrung berechtigt oder verpflichtet sind. 

4.9.5 Widerspruchs- und Beseitigungsmöglichkeiten 
Sie haben das Recht, Widerspruch nach Maßgabe des Art. 21 DSGVO gegen die Verarbeitung Ihrer Daten für die hier beschrieben Datenverarbeitung einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, wenden Sie sich bitte an die unter Ziffer 1 angegebene Kontaktadresse. Basiert die Verarbeitung auf einer Einwilligung, so steht Ihnen ein jederzeitiges und für die Zukunft wirkendes Widerspruchsrecht zu. Der Widerspruch kann technisch durch ein Opt-Out in unserem Cookie-Consent Manager auf dieser Webseite erfolgen oder durch das technische Bereinigen von Cookies mithilfe ihres Browsers. Über den nachfolgenden Link gelangen sie in die Einstellungsmaske unseres Cookie-Consent Managers: Klick

5. Wer enthält meine Daten?

Innerhalb der Firma erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der unter Ziffer 4 dargestellten Zwecke benötigen. Auch von der Firma eingesetzte Dienstleister können hierbei Zugriff auf Ihre Daten erhalten (sogenannte „Auftragsverarbeiter“, z.B. Rechenzentren, Hosting, Betreuung IT-Infrastruktur oder Webdesign). Über Verträge zur Auftragsverarbeitung sind die Weisungsgebundenheit, die Datensicherheit und der vertrauliche Umgang mit Ihren Daten durch diese Dienstleister sichergestellt. 
Ihre Daten werden von uns nur dann an Dritte gegeben, soweit dies zur Vertragserfüllung erforderlich ist, wir oder der Dritte ein berechtigtes Interesse an der Weitergabe haben oder Ihre Einwilligung hierfür vorliegt. Darüber hinaus können Daten an Dritte übermittelt werden, soweit wir aufgrund gesetzlicher Bestimmungen oder durch vollstreckbare behördliche oder gerichtliche Anordnung hierzu verpflichtet sein sollten. 
Bitte beachten Sie, dass wir Ihre persönlichen Daten nicht an Dritte verkaufen werden. Darüber hinaus geben wir Ihre Daten nicht an Dritte für Direktwerbung oder andere Formen des Direktmarketings, Meinungsumfragen oder Marktuntersuchungen weiter, es sei denn, Sie haben uns Ihre Einwilligung dazu gegeben. 
Weitere Informationen zu den konkreten Datenempfängern können den Verarbeitungsbeschreibungen unter Ziffer 4 dieser Datenschutzhinweise entnommen werden. 

6. Werde meine Daten außerhalb der EU bzw. des EWR verarbeitet (Drittlandtransfer)?

Soweit die unter Ziffer 4 genannten Dienstleister und/oder Dritte außerhalb der EU bzw. des EWR Ihre Daten für die Zwecke nach Ziffer 4 verarbeiten, kann dies dazu führen, dass Ihre Daten in ein Land übermittelt werden, wo kein der EU bzw. des EWR angemessenes Daten-schutzniveau garantiert werden kann. Ein solches Datenschutzniveau kann mit einer geeigne-ten Garantie jedoch sichergestellt werden. Als geeignete Garantie kommen etwa Standardver-tragsklauseln in Betracht, die von der EU-Kommission bereitgestellt werden. Nach Maßgabe des Urteils des Europäischen Gerichtshofs vom 16. Juli 2020 (Rechtssache C-311/18) werden von uns beauftragte Dienstleister im Drittland ggfls. dazu verpflichtet uns gegenüber offenzule-gen, welche zusätzlichen geeignete technische und organisatorische Maßnahmen implemen-tiert wurden, um staatliche Überwachungsmechanismen zu unterbinden. Bestehen Zweifel an der Rechtmäßigkeit solcher Datenverarbeitungen, werden die betreffenden Dienstleister zur Anpassung ihrer technischen und organisatorischen Maßnahmen verpflichtet. Eine Kopie dieser Garantien können Sie unter den in Ziffer 1 genannten Kontaktdaten auf Wunsch anfordern. Von etwaigen Garantien kann ausnahmsweise abgesehen werden, wenn Sie etwa einwilligen oder der Drittlandtransfer für die Erfüllung eines Vertrages mit der Firma erforderlich ist. Auch hat die EU-Kommission bestimmte Drittländer als sichere Drittländer anerkannt oder entspre-chende Zertifizierungsmechanismen vereinbart, sodass auch an dieser Stelle von geeigneten Garantien im obigen Sinne seitens der Firma abgesehen werden kann. Ein Drittlandtransfer erfolgt u.a. in folgenden Fällen: 
• für den Einsatz von Webtracking-Diensten (siehe Ziffer 4.2) oder beim Einsatz unseres Newsletters (sehe Ziffer 4.3) werden Dienstleister eingesetzt, deren Rechtenzentren in einem Drittland stehen oder die aus einer Niederlassung in einem Drittland auf die Re-chenzentren innerhalb der Europäischen Union oder des EWR zugreifen können. Die Firma hat mit diesen Dienstleistern über Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO die Einhaltung des europäischen Datenschutzniveaus vereinbart. Sollten keine Standardvertragsklauseln mit den betreffenden Dienstleistern abgeschlossen worden sein, so findet ein Datentransfer nur dann statt, wenn sie in die Verarbeitung nach Maßgabe von Art. 49 Abs. 1 lit. a DSGVO eingewilligt haben oder ein entspre-chender Zertifizierungsmechanismus den Datentransfer absichert. 

7. Welche Datenschutzrechte habe ich?

Sie haben jederzeit das Recht auf Auskunft über die bei uns zu Ihrer Person gespeicherten persönlichen Daten. Sollten Daten über Ihre Person falsch oder nicht mehr aktuell sein, haben Sie das Recht, deren Berichtigung zu verlangen. Sie haben außerdem das Recht, die Löschung oder Einschränkung der Verarbeitung Ihrer Daten nach Maßgabe von Art. 17 bzw. Art. 18 DSGVO zu verlangen. Ihnen kann weiterhin ein Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem gängigen und maschinenlesbaren Format zustehen (Recht auf Datenübertragbarkeit). Wenn Sie eine Einwilligung zur Verarbeitung personenbezogener Daten für bestimmte Zwecke erteilt haben, können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf ist zu richten an die Firma unter der nach Ziffer 1 genannten Kontaktadresse. Nach Maßgabe des Art. 21 DSGVO haben Sie weiter das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten, die nach der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Daneben haben Sie die Möglichkeit, sich an eine Datenschutzbehörde zu wenden und dort Beschwerde einzureichen. Die für die Firma zuständige Behörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg Postfach 10 29 32 70025 Stuttgart Sie können sich aber auch an die für Ihren Wohnort zuständige Datenschutzbehörde wenden. 

8. Wie stellen wir die Sicherheit der Verarbeitung sicher?

Die Firma ergreift alle notwendigen technischen und organisatorischen Maßnahmen, um Ihre Daten vor unbefugtem Zugriff, Weitergabe, Zerstörung oder sonstiger unbefugter Verarbeitung zu schützen. Zu den Sicherheitsmaßnahmen gehören Firewalls, Verschlüsselung, die Verwendung sicherer IT-Umgebungen, Zugangskontrollen, Schulungen für Mitarbeitende, die mit Ihren Daten arbeiten, und die sorgfältige Auswahl von Auftragsverarbeitern, die personenbezogenen Daten weisungsgebunden für uns verarbeiten. Darüber hinaus ist der Zugang zu Ihren Daten auf Personen beschränkt, die Ihre Daten zur Erfüllung ihrer Aufgaben benötigen. 

9. Inwieweit gibt es eine automatisierte Entscheidungsfindung?

Zu den unter Ziffer 4 genannten Zwecken nutzen wir keine automatisierten Entscheidungsfindungen im Sinne des Art. 22 DSGVO. 

10. Findet Profiling Statt?

Zu den unter Ziffer 4 genannten Zwecken findet kein Profiling im Sinne des Art. 22 DS-GVO statt. 

11. Aktualisierung der Datenschutzhinweise 

Sollte diese Datenschutzhinweise geändert werden, wird auf die Änderung in diesen Hinweisen, auf der Webseite und an anderen geeigneten Stellen hingewiesen werden. 
Stand der Datenschutzhinweise: September 2025