Wir führen unsere Webseiten nach den im Folgenden geregelten Grundsätzen: Wir verpflichten uns, die gesetzlichen Bestimmungen zum Datenschutz einzuhalten und bemühen uns, stets die Grundsätze der Datenvermeidung und der Datenminimierung zu berücksichtigen.
1. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten der Europäischen Union sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Ann Louis
Petra Wolf
Tannenstr. 11
97261 Güntersleben
Deutschland
Tel.: +49 (0)9365/8972948
E-Mail: info@annlouis.de
Webseite: https://www.annlouis.de
2. Begriffserklärungen
Wir haben unsere Datenschutzerklärung nach den Grundsätzen der Klarheit und Transparenz gestaltet. Sollten dennoch Unklarheiten in Bezug auf die Verwendung von verschiedenen Begrifflichkeiten bestehen, können die entsprechenden Definitionen hier eingesehen werden.
3. Rechtsgrundlage für die Verarbeitung von Daten
a) Verarbeitung von personenbezogenen Daten nach der DSGVO
Wir verarbeiten Ihre personenbezogenen Daten wie bspw. Ihren Namen und Vornamen, Ihre E-Mail-Adresse und IP-Adresse usw. nur, wenn hierfür eine gesetzliche Grundlage gegeben ist. Hier kommen nach der Datenschutzgrundverordnung insbesondere folgende Regelungen in Betracht:
• Art. 6 Abs. 1 S. 1 lit. a DSGVO: Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
• Art. 6 Abs. 1 S. 1 lit. b DSGVO: Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
• Art. 6 Abs. 1 S. 1 lit. c DSGVO: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt
• Art. 6 Abs. 1 S. 1 lit. d DSGVO: Die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen
• Art. 6 Abs. 1 S. 1 lit. e DSGVO: die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde
• Art. 6 Abs. 1 S. 1 lit. f DSGVO: die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt
Wir weisen Sie aber an den jeweiligen Stellen dieser Datenschutzerklärung immer noch einmal darauf hin, auf welcher Rechtsgrundlage die Verarbeitung Ihrer personenbezogenen Daten erfolgt.
b) Zustimmung der Sorgeberechtigten nach Art. 8 Abs.1 S.2 Alt.2 DSGVO
Ein Sorgeberechtigter muss sämtlichen Datenverarbeitungen im Rahmen dieser Webseite zustimmen, für die die Einwilligung eines Minderjährigen, der das 16. Lebensjahr noch nicht vollendet hat, benötigt wird.
Informationen zu den einzelnen Datenverarbeitungsvorgängen, deren Zwecke und die hierbei betroffenen Datenkategorien, für die eine Einwilligung des Betroffenen benötigt wird, erhalten Sie in der Datenschutzerklärung.
Sie können Ihre Einwilligung jederzeit durch Übersendung der Widerrufserklärung in Textform an die Kontaktdaten des Verantwortlichen widerrufen. Die Verarbeitung bis zum Widerruf bleibt rechtmäßig.
c) Verarbeitung von Informationen nach § 25 Abs.1 TTDSG
Wir verarbeiten außerdem Informationen gem. § 25 Abs.1 TTDSG, indem wir Informationen auf Ihrer Endeinrichtung speichern oder auf Informationen zugreifen, die bereits in Ihrer Endeinrichtung gespeichert sind. Dabei kann es sich um sowohl um personenbezogene Informationen als auch um nicht-personenbezogene-Daten, z.B. Cookies, Browser Fingerprints, Werbe-IDs, MAC-Adressen und IMEI-Nummern handeln. Endeinrichtung ist dabei jede direkt oder indirekt an die Schnittstelle eines öffentlichen Telekommunikationsnetzes angeschlossene Einrichtung zum Aussenden, Verarbeiten oder Empfangen von Nachrichten, § 2 Abs.2 Nr.6 TTDSG.
Diese Informationen verarbeiten wir im Regelfall aufgrund Ihrer Einwilligung, § 25 Abs.1 TTDSG.
Soweit eine Ausnahme nach § 25 Abs.2 Nr. 1 und Nr.2 TTDSG gegeben ist, benötigen wir keine Einwilligung. Eine solche Ausnahme ist gegeben, wenn wir ausschließlich auf die Informationen zugreifen oder diese speichern, um eine Nachricht über ein öffentliches Telekommunikationsnetz zu übertragen oder wenn dies unbedingt erforderlich ist, damit wir einen von Ihnen ausdrücklich gewünschten Telemediendienst zur Verfügung stellen können. Ihre Einwilligung können Sie jederzeit widerrufen.
Wir setzen Sie davon in Kenntnis, dass durch den Widerruf der Einwilligung die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird
4. Weitergabe der personenbezogenen Daten
Auch bei der Weitergabe von personenbezogenen Daten handelt es sich um eine Verarbeitung im Sinne der vorangegangenen Ziffer 3. Wir wollen Sie an dieser Stelle jedoch nochmal gesondert über das Thema der Weitergabe an Dritte informieren. Der Schutz Ihrer personenbezogenen Daten liegt uns sehr am Herzen. Aus diesem Grund sind wir besonders vorsichtig, wenn es darum geht Ihre Daten an Dritte weiterzugeben. Eine Weitergabe an Dritte erfolgt daher nur, wenn eine Rechtsgrundlage für die Verarbeitung gegeben ist. Beispielsweise geben wir personenbezogene Daten an Personen oder Unternehmen weiter, die für uns als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig sind. Auftragsverarbeiter ist jeder, der in unserem Auftrag für uns – also insbesondere in einem Weisungs- und Kontrollverhältnis zu uns – personenbezogene Daten verarbeitet. Entsprechend den Vorgaben der DSGVO schließen wir mit jedem unserer Auftragsverarbeiter einen Vertrag, um diesen auf die Einhaltung datenschutzrechtlicher Vorschriften zu verpflichten und Ihren Daten somit umfassenden Schutz zu gewähren.
5. Speicherdauer und Löschung
Ihre personenbezogenen Daten werden von uns gelöscht, soweit diese für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
6. SSL- bzw. TLS- Verschlüsselung
Diese Webseite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie z.B. der Anfragen, die Sie an uns als Webseitenbetreiber senden, eine SSL-bzw. TLS- Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS- Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
7. Cookies
Auf unserer Webseite setzen wir Cookies ein. Cookies sind kleine Datenpakete, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Webseite besuchen. Diese Cookies dienen dazu, Informationen im Zusammenhang mit dem jeweils eingesetzten Endgerät abzulegen.
Bei dem Einsatz von Cookies unterscheidet man zwischen den technisch notwendigen Cookies und den „weiteren“ Cookies. Technisch notwendige Cookies sind dann gegeben, wenn diese unbedingt erforderlich sind, um einen von Ihnen ausdrücklich gewünschten Dienst der Informationsgesellschaft zur Verfügung zu stellen.
a) Technisch notwendige Cookies
Um Ihnen die Nutzung unseres Angebots angenehmer zu gestalten, setzen wir technisch notwendige Cookies ein, hierbei kann es sich um sogenannte Session-Cookies (z.B. Sprach- und Schriftwahl, Warenkorb usw.), Consent-Cookies, Cookies zur Gewährleistung der Serverstabilität und Sicherheit o.Ä. handeln. Die Rechtsgrundlage für die Cookies ergibt sich aus Art. 6 Abs. 1 S. 1 lit. f) DSGVO, unserem berechtigten Interesse am fehlerfreien Betrieb der Webseite und dem Interesse daran, Ihnen unserer Dienste optimiert zur Verfügung zu stellen.
b) Weitere Cookies
Unter die weiteren Cookies fallen Cookies zu statistischen Zwecken, Analyse- und Marketing- und Retargetingzwecken.
Diese Cookies setzen wir auf Grund Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO für Sie ein.
Ihre Einwilligung für den Einsatz von Cookies können Sie jederzeit widerrufen.
Wir setzen Sie davon in Kenntnis, dass durch den Widerruf der Einwilligung die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird.
Hierzu können Sie entweder Ihre Cookie-Einstellungen auf unserer Webseite bearbeiten, in Ihren Browser-Einstellungen die Nutzung von Cookies deaktivieren (wobei hierdurch auch die Funktionsfähigkeit des Onlineangebots eingeschränkt werden kann) oder im Einzelfall für den entsprechenden Dienst ein Opt-out setzen.
Wir weisen Sie bei den jeweiligen Diensten innerhalb der Datenschutzerklärung darauf hin, auf welcher Rechtsgrundlage diese Daten verarbeitet werden.
Cookie-Einstellungen ändern
8. Cookie-Banner
Zur Einholung der Einwilligungen für die von uns eingesetzten Cookies, nutzen wir den Cookie-Banner des Dienstleisters Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Dieser setzt selbst einen sog. Consent-Cookie, um den jeweiligen Einwilligungsstatus abzufragen und zu verarbeiten. Dieser Consent-Cookie ist technisch notwendig und wird daher aufgrund unseres berechtigten Interesses gem. Art. 6 Abs.1 S.1 lit. f DSGVO, § 25 Abs.1 TTDSG eingesetzt.
9. Erhebung und Speicherung von personenbezogenen Daten sowie deren Art und Zweck der Verwendung
a) Externes Hosting
Unsere Webseite wird bei ALL-INKL.COM, Hauptstraße 68, 02742 Friedersdorf, Deutschland gehostet. Aus diesem Grund werden alle personenbezogenen Daten, die auf unserer Webseite erfasst werden, auf den Servern unseres Hosters gespeichert, soweit nicht ein externer Dienst eines Dritten eingebunden ist. Hierbei kann es sich um die IP-Adresse, Ihre E-Mail-Adresse, Kommunikationsdaten oder ähnliches handeln. Um welche konkreten personenbezogenen Daten es sich hierbei handelt, erfahren Sie nachfolgend bei den einzelnen von uns erläuterten Funktionen und Diensten. Sollten wir einen externen Dienst eines Dritten einsetzen, wird dies bei der Beschreibung des jeweiligen Dienstes bzw. Tools deutlich gemacht.
Der Hoster verarbeitet Ihre Daten nur auf unsere Weisung und soweit dies zur Erfüllung der Leistungen auf der Webseite erforderlich ist. Eine Verarbeitung der Daten durch den Hoster zu eigenen Zwecken findet nicht statt. Wir haben einen Vertrag zur Auftragsverarbeitung mit diesem geschlossen.
b) Shopsystem
Zum Angebot unserer Waren und Dienstleistungen nutzen wir das Shopsystem von Shopify International Limited, Victoria Buildings, 2. Etage 1-2, Haddington Road Dublin 4, D04 XN32, Irland. Die von Ihnen angegebenen Daten werden daher auch durch unseren Shopanbieter im Rahmen des Betriebs des Shopsystems verarbeitet. Außerdem werden durch das Shopsystem möglicherweise weitere Cookies gesetzt.
Aus diesem Grund haben wir mit diesem einen Vertrag zur Auftragsdatenverarbeitung geschlossen.
Weitere Informationen zum Datenschutz finden Sie unter:
https://www.shopify.com/legal/privacy
c) Beim Besuch der Webseite
Beim Aufrufen unserer Webseite werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Webseite gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
• Datum und Uhrzeit des Zugriffs
• Name und URL der abgerufenen Datei
• verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
• Gewährleistung eines reibungslosen Verbindungsaufbaus der Webseite
• Auswertung der Systemsicherheit und -stabilität
• Fehleranalyse
Daten, die einen Rückschluss auf Ihre Person zulassen, wie bspw. die IP-Adresse, werden spätestens nach 7 Tagen gelöscht. Sollten wir die Daten über diesen Zeitraum hinaus speichern, werden diese Daten pseudonymisiert, so dass eine Zuordnung zu Ihnen nicht mehr möglich ist.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
d) Vertragsverhältnis
(1) Vertragsschluss
Im Rahmen der Begründung des Vertragsverhältnisses werden gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO nur die zur Vertragsabwicklung zwingend erforderlichen personenbezogenen Daten verarbeitet.
Soweit Sie darüber hinaus freiwillige Angaben machen, werden diese nur auf Grund der von Ihnen erteilten Einwilligung nach Art. 6 Abs. 1 S. 1 lit a DSGVO verarbeitet . Diese freiwilligen Angaben nutzen wir, um einen kundenfreundlichen Service anzubieten und diesen stets zu verbessern.
(2) Kundenkonto
Sie haben die Möglichkeit bei uns ein Kundenkonto anzulegen. Hierzu werden neben Ihren personenbezogenen Daten zur Vertragsabwicklung auch Ihre weiteren freiwilligen Angaben sowie die von Ihnen in der Vergangenheit bei uns getätigten Einkäufe gespeichert und verarbeitet. Diese können Sie jederzeit aufrufen und erhalten so einen Überblick, über Ihre bei uns getätigten Einkäufe. Diese Daten dienen dazu, dass Sie sich bei Ihrem nächsten Einkauf mit Ihren Login Daten einfach anmelden können. Es soll Ihnen ebenfalls bei der Steuerung Ihrer Kaufaktivitäten helfen.
Die Rechtsgrundlage ergibt sich auf Grund der von Ihnen erteilten Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Sie haben jederzeit die Möglichkeit, Ihre Daten im Kundenkonto zu ändern bzw. zu löschen und das Konto auch im Ganzen zu löschen. Wenn Sie von dieser Funktion Gebrauch machen, wird Ihr Kundenkonto mit all den darin enthaltenen Daten unmittelbar gelöscht.
(3) Weitergabe der Daten für den Versand
Die für den Versand unserer Waren notwendigen Daten (Vorname und Name, Adresse, E-Mail-Adresse, Telefonnummer soweit auf Grund von Speditionsware erforderlich) geben wir an den entsprechenden Versanddienstleister zur Benachrichtigung/Abstimmung zur Lieferung der Waren und zur Zustellung der Waren weiter.
Die Rechtsgrundlage für die Weitergabe ergibt sich aus Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Wir geben Ihre Daten in diesem Zusammenhang an einen der nachfolgenden Versanddienstleister weiter. Bei diesen erhalten Sie dann weitere Informationen zur Verarbeitung Ihrer Daten:
DHL
DHL Paket GmbH, Sträßchensweg 10, PLZ/Ort: 53113 Bonn, Telefon: +49/ (0) 228/ 18 20, E-Mail: impressum.paket[at]dhl.com; https://www.dhl.de/de/toolbar/footer/datenschutz.html
(4) Weitergabe der Daten bei Einsatz von Online Zahlungsdienstleistern
Sollten Sie sich im Rahmen Ihres Bestellvorgangs für eine Bezahlung mit einem der von uns angebotenen Online-Zahlungsdienstleister entscheiden, werden im Rahmen der so ausgelösten Bestellung Ihre Kontaktdaten an diesen übermittelt. Die Rechtmäßigkeit der Weitergabe der Daten ergibt sich aus Art. 6 Abs. 1 S. 1 lit. b DSGVO, zur Durchführung der von Ihnen gewählten Zahlungsart sowie unserer berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Ermöglichung einer benutzerfreundlichen und unkomplizierten Zahlungsabwicklung.
Bei den an den Online-Zahlungsdienstleister übermittelten personenbezogenen Daten handelt es sich zumeist um Vorname, Nachname, Adresse, Telefonnummer, IP-Adresse, E-Mail-Adresse, oder andere Daten, die zur Bestellabwicklung erforderlich sind, als auch Daten, die im Zusammenhang mit der Bestellung stehen, wie Anzahl der Artikel, Artikelnummer, Rechnungsbetrag und Steuern in Prozent, Rechnungsinformationen, usw.
Diese Übermittelung ist zur Abwicklung Ihrer Bestellung mit der von Ihnen ausgewählten Zahlungsart notwendig, insbesondere zur Bestätigung Ihrer Identität, zur Administration Ihrer Zahlung und der Kundenbeziehung.
Bitte beachten Sie jedoch: Personenbezogenen Daten können seitens des Online-Zahlungsdienstleisters auch an Leistungserbringer, an Subunternehmer oder andere verbundene Unternehmen weitergegeben werden, soweit dies zur Erfüllung der vertraglichen Verpflichtungen aus Ihrer Bestellung erforderlich ist oder die personenbezogenen Daten im Auftrag verarbeitet werden sollen.
Abhängig von der ausgewählten Zahlungsart, z.B. Rechnung oder Lastschrift, werden die an den Anbieter übermittelten personenbezogenen Daten von dem Anbieter an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung dient der Identitäts- und Bonitätsprüfung in Bezug auf die von Ihnen getätigte Bestellung. Um welche Auskunfteien es sich hierbei handelt und welche Daten von dem jeweiligen Anbieter allgemein erhoben, verarbeitet, gespeichert und weitergegeben werden, entnehmen Sie den jeweiligen Datenschutzerklärungen der Anbieter:
PayPal
PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Sofortüberweisung
SOFORT GmbH, Theresienhöhe 12, 80339 München, Deutschland
Bei weiteren Fragen zur Verwendung Ihrer personenbezogenen Daten können Sie sich an Sofortüberweisung per E-Mail (datenschutz@sofort.com) oder schriftlich (SOFORT GmbH, Datenschutz, Theresienhöhe 12, 80339 München) wenden.
Apple Pay
Apple Inc., Infinite Loop, Cupertino, CA 95014, USA
Weitergehende Informationen zum Datenschutz erhalten Sie auch von Apple direkt: https://www.apple.com/legal/privacy/de-ww/
Google Pay
Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Ireland
Weitergehende Informationen zum Datenschutz erhalten Sie auch von Google direkt:
https://policies.google.com/privacy
Shop Pay
Shopify Inc., 151 O’Connor Street, Ground floor, Ottawa, ON, K2P 2L8, Kanada
Weitergehende Informationen zum Datenschutz erhalten Sie auch von Shopify direkthttps://www.shopify.com/legal/privacy
(5) Kreditkartenzahlung
Soweit Sie sich für eine Zahlung mit Kreditkarte entscheiden, erheben und verarbeiten wir Ihre personenbezogenen Daten und leiten diese an das kartenherausgebende Institut zur Zahlungsabwicklung und zur Erfüllung der gesetzlichen Anforderungen, wie bspw. zur Kundenauthentifizierung gemäß der EU-Zahlungsdiensterichtlinie PSD2, weiter. Hierbei handelt es sich um die gemäß der EMV 3-D Secure Protocol and Core Functions Specification erforderlichen Daten.
Die Weiterleitung dieser Daten erfolgt zur Zahlungsabwicklung gem. Art. 6 Abs.1 S.1 lit. b) DSGVO sowie zur Erfüllung unserer gesetzlichen Verpflichtung zur Durchführung der starken Kundenauthentifizierung nach Art. 6 Abs.1 S.1 lit. c) DSGVO i.V.m. der Richtlinie EU 2015/2366 (PSD 2) bzw. dem Zahlungsdiensteaufsichtsgesetz (ZAG) zur Geldwäschebekämpfung und Strafverfolgung.
Die technische Abwicklung der Kreditkartenzahlung erfolgt durch den Payment Service
Provider Shopify Payments, Shopify International Limited, Victoria Buildings, 2. Etage
1-2, Haddington Road, Dublin 4, D04 XN32, Irland. Dieser wurde für die technische Steuerung von Zahlungstransaktionen einschließlich der Durchführung des 3D Secure 2.0 Verfahrens gem. Art. 28 DSGVO beauftragt. Weitere Empfänger der Daten sind die involvierten Banken (zum einen die kartenausgebende Bank – der Issuer – und zum anderen die kreditkartenakzeptierende Bank des Händlers – der Acquirer.
Die Datenschutzbestimmungen von Shopify Payments finden Sie unter https://www.shopify.com/de/legal/datenschutz.
e) Newsletter
Inhalt des Newsletters und Anmeldedaten
Die Zusendung unseres Newsletters sowie die Durchführung von statistischen Erhebungen und Analysen sowie Protokollierung des Anmeldeverfahrens findet nur statt, wenn Sie diesen bei uns bestellen und Ihre entsprechende Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO, § 25 Abs.1 TTDSG erteilt haben.
Die Inhalte des Newsletters werden bei der Anmeldung zum Newsletter konkret beschrieben. Für die Anmeldung des Newsletters reicht die Angabe Ihrer E-Mail-Adresse aus. Wenn Sie weitere freiwillige Angaben wie bspw. Ihren Namen und/oder Ihr Geschlecht machen, so werden diese ausschließlich für die Personalisierung des an Sie gerichteten Newsletters verwendet.
Double-Opt-In und Protokollierung
Für die Anmeldung zu unserem Newsletter verwenden wir aus Sicherheitsgründen, damit sich niemand mit fremden E-Mail-Adressen anmelden kann, das so genannte Double-Opt-In Verfahren. Sie bekommen daher nach Ihrer Anmeldung zu unserem Newsletter zunächst eine E-Mail mit der Bitte, Ihre Anmeldung zu bestätigen. Erst mit der Bestätigung der Anmeldung wird diese wirksam.
Des Weiteren wird Ihre Anmeldung zum Newsletter protokolliert. Zu der Protokollierung gehört die Speicherung des Anmelde- und Bestätigungszeitpunktes, Ihre angegebenen Daten sowie Ihre IP-Adresse. Wenn Sie Änderungen an Ihren Daten vornehmen, werden diese Änderungen ebenfalls protokolliert.
Widerruf
Wenn Sie unseren Newsletter nicht mehr erhalten möchten, können Sie Ihre Einwilligung jederzeit für die Zukunft widerrufen. Hierzu können Sie auf den Link zum Abbestellen des Newsletters am Ende eines jeden Newsletters klicken oder uns eine E-Mail an folgende E-Mail-Adresse senden: info@annlouis.de
Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Einsatz von sendinblue
Wir verwenden für den Versand unseres Newsletters das E-Mail-Tool sendinblue (Sendinblue GmbH, Köpenickerstr. 126, 10179 Berlin).
Dazu werden die von Ihnen angegeben Daten an sendinblue weitergegeben und von dieser verarbeitet. Über dieses Tool haben wir die Möglichkeit, auszuwerten, wie die Newsletter geöffnet und benutzt werden.
Sendinblue ist ein deutsches Unternehmen, dessen Server in Deutschland stehen, so dass diese ebenfalls den Bestimmungen des BDSG und der DSGVO unterliegen.
Wir haben mit sendinblue zudem einen Vertrag zur Auftragsverarbeitung abgeschlossen . Sendinblue erlangt kein Recht zur Weitergabe Ihrer Daten.
Weitere Informationen zum Datenschutz von sendinblue finden Sie unter: https://de.sendinblue.com/legal/privacypolicy/
f) Anfrageformular
Wir stellen Ihnen auf unserer Webseite ein Formular zur Verfügung, so dass Sie die Möglichkeit haben, jederzeit Kontakt mit uns aufzunehmen und Anfragen an uns zu richten. Für die Verwendung des Anfrageformulars ist die Angabe eines Namens für eine persönliche Anrede und einer gültigen E-Mail-Adresse zur Kontaktaufnahme notwendig, damit wir wissen, von wem die Anfrage stammt und diese auch bearbeiten können.
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten sowie Ihre IP-Adresse gem. Art. 6 Abs. 1 S. 1 lit. b und f DSGVO zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen bzw. zur Wahrnehmung unseres berechtigten Interesses, nämlich zur Ausübung unserer geschäftlichen Tätigkeit verarbeitet.
Die Anfragen sowie die damit einhergehenden Daten werden spätestens 3 Monate nach Erhalt gelöscht, sofern diese nicht für eine weitere vertragliche Beziehung benötigt werden.
g) Verwendung von Google Maps
Unsere Webseite verwendet die Google Maps API. Durch die Nutzung von Google Maps können Informationen über Ihre Benutzung dieser Webseite (einschließlich Ihrer IP-Adresse) an einen Server von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) in den USA übertragen und dort gespeichert werden.
Google wird die durch Maps gewonnenen Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Ihre IP-Adresse wird aber auf keinen Fall mit anderen Daten von Google in Verbindung gebracht. Dennoch müssen wir Sie darauf hinweisen, dass es technisch durchaus möglich wäre, dass Google einzelne Nutzer auf Grund der erhaltenen Daten identifizieren könnte.
Wir haben keinen Einfluss darauf, ob Ihre personenbezogenen Daten und Persönlichkeitsprofile von Google für andere Zwecke verarbeitet werden. Wenn Sie dies auf jeden Fall vermeiden wollen, dann können Sie den Service von Google Maps deaktivieren und somit den Datentransfer zu Google unterbinden. Hierzu müssen Sie lediglich JavaScript in Ihrem Browser deaktivieren. In diesem Fall werden keine Daten übertragen, Sie können aber die Kartenanzeige auf unserer Webseite auch nicht mehr nutzen.
Die Google-Datenschutzerklärung finden Sie hier. [https://www.google.com/policies/privacy/?hl=de]
Durch die Einbindung von Google Maps werden auch die Google Fonts von Google dynamisch nachgeladen, ohne dass man dies als Webseitenbetreiber oder -besucher aktiv bestimmt. Die Einbindung dieser Web Fonts erfolgt durch einen Serveraufruf, in der Regel ein Server von Google in den USA. Hierdurch wird an den Server möglicherweise folgendes übermittelt und von Google gespeichert:
• Name und Version des verwendeten Browsers
• Webseite, von der die Anfrage ausgelöst wurde (Referrer-URL)
• Betriebssystem Ihres Rechners
• Bildschirmauflösung Ihres Rechners
• IP-Adresse anfragenden Rechners
• Spracheinstellungen des Browsers bzw. des Betriebssystems, das der User nutzt
Nähere Informationen finden Sie in den Datenschutzhinweisen von Google, die Sie hier abrufen können:
www.google.com/fonts#AboutPlace:about
www.google.com/policies/privacy/
Der Einsatz von Google Maps stellt einen Service für Sie dar, damit Sie unseren Standort genau erkennen und ggfs. Ihren Besuch bei uns besser planen können. Die Verwendung von Google Maps erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO.
10. Rechte des Betroffenen
Ihnen stehen folgende Rechte zu:
a) Auskunft
Sie haben gemäß Art. 15 DSGVO das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Dieses Auskunftsrecht umfasst dabei Informationen über
• die Verarbeitungszwecke
• die Kategorien der personenbezogenen Daten
• die Empfänger oder Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden
• die geplante Speicherdauer oder zumindest die Kriterien für die Festlegung der Speicherdauer
• das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch
• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
• die Herkunft Ihrer personenbezogenen Daten, sofern diese nicht bei uns erhoben wurden
• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten
b) Berichtigung
Ihnen steht nach Art. 16 DSGVO ein Recht auf unverzügliche Berichtigung unrichtiger oder unvollständiger gespeicherter personenbezogener Daten bei uns zu.
c) Löschung
Sie haben nach Art. 17 DSGVO das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten bei uns zu verlangen, soweit die weitere Verarbeitung nicht aus einem der nachfolgenden Gründe erforderlich ist:
• die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, noch notwendig
• zur Ausübung des Rechts auf freie Meinungsäußerung und Information
• zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Europäischen Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde
• aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO
• für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt
• zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
d) Einschränkung der Verarbeitung
Sie können gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten aus einem der nachfolgenden Gründe verlangen:
• Sie bestreiten die Richtigkeit Ihrer personenbezogenen Daten.
• Die Verarbeitung ist unrechtmäßig und Sie lehnen die Löschung der personenbezogenen Daten ab.
• Wir benötigen die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
• Sie legen Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO ein.
e) Unterrichtung
Wenn Sie die Berichtigung oder Löschung Ihrer personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach Art. 16, Art. 17 oder Art. 18 DSGVO verlangt haben, teilen wir dies allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, mit, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Sie können von uns verlangen, dass wir Ihnen diese Empfänger mitteilen.
f) Übermittlung
Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Sie haben ebenfalls das Recht, die Übermittlung dieser Daten an einen Dritten zu verlangen, sofern die Verarbeitung mithilfe automatisierter Verfahren erfolgte und auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a oder Art. 9 Abs. 2 lit. a oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO beruht.
g) Widerruf
Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, ihre erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Zukünftig dürfen wir die Datenverarbeitung, die auf Ihrer widerrufenen Einwilligung beruhte nicht mehr fortführen.
h) Beschwerde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
i) Widerspruch
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe der besonderen Situation von uns umgesetzt wird. Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an info@annlouis.de.
j) Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
i. für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist
ii. aufgrund von Rechtsvorschriften der Europäischen Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten
iii. mit Ihrer ausdrücklichen Einwilligung erfolgt
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in i) und iii) genannten Fälle treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person von unserer Seite, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
11. Änderung der Datenschutzerklärung
Sollten wir die Datenschutzerklärung ändern, dann wird dies auf der Webseite kenntlich gemacht.
Stand: 13.03.2023