Datenschutzerklärung

DATENSCHUTZERKLÄRUNG

Der Betreiber dieser Webseite misst dem Schutz der Privatsphäre seiner Webseitenbesucher – nachfolgend Nutzer genannt – höchste Bedeutung zu. Die Verarbeitung aller Daten, die dem Betreiber zur Verfügung gestellt werden, geschieht ausschließlich unter strenger Beachtung der Datenschutz-Grundverordnung (EU DSGVO) sowie aller sonstigen in den Mitgliedstaaten der EU geltenden Datenschutzgesetze bzw. Bestimmungen mit datenschutzrechtlichem Charakter. Dies gilt insbesondere für die Verarbeitung personenbezogener Daten.

Verantwortlicher für die Datenverarbeitung

Verantwortlich für die Verarbeitung i.S. der datenschutzrechtlichen Vorschriften ist:

Norbert Sodeikat

Matthias-Erzberger-Str. 102, 45309 Essen

Telefon: 0201 61249718

Mobil: 0172 1791412

E-Mail: info@erzgebirge-shop-deutschland.de

Begriffsbestimmungen

Diese Datenschutzerklärung verwendet Rechtsbegriffe, die in Art. 4 DSGVO definiert sind. Personenbezogene Daten sind danach alle Informationen, die sich auf eine zumindest identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Der Begriff der Verarbeitung umfasst jede praktisch erdenkliche Verwendungsart im Zusammenhang mit personenbezogenen Daten (Art. 4 Nr. 2 DSGVO), d.h. von der Erhebung bis zur Vernichtung.

Datenverarbeitung bei Webseitenaufruf

Diese Webseite wird über einen deutschen Webhoster, der ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68 | D-02742 Friedersdorf gehostet. Der Webhoster hat ebenfalls die EU DSGVO sowie alle sonstigen in den Mitgliedstaaten der EU geltenden Datenschutzgesetze bzw. Bestimmungen mit datenschutzrechtlichem Charakter einzuhalten. Der Betreiber dieser Webseite hat mit dem Webhoster zudem einen Vertrag zur Datenverarbeitung im Auftrag (vgl. Art. 28 DSGVO) abgeschlossen. Dabei handelt es sich um einen Vertrag, in dem sich der Webhoster verpflichtet, die übermittelten Daten zu schützen, entsprechend den Datenschutzbestimmungen im Auftrag des Betreibers zu verarbeiten und insbesondere nicht an Dritte weiterzugeben. Weitere Informationen zur Datenweiterverarbeitung durch den Webhoster erhalten Nutzer unter https://all-inkl.com/info/datenschutzinformationen.

Bei jedem Webseitenabruf werden Daten erfasst, die in den Logfiles des Servers und der Webanwendung gespeichert werden. Folgende Nutzungsdaten werden erhoben: Internet-Protokoll-Adresse (IP-Adresse) des Nutzers, Datum und Uhrzeit des Aufrufs, der Aufruf (Request), der Antwort-Status (HTTP-Status-Code), URL der Webseite, über die der Aufruf zur aktuellen Webseite bzw. Datei gekommen ist (Referer), Browsertyp und -version sowie das Betriebssystem des Nutzers.

Die Speicherung der Logfiles erfolgt, um die Funktionsfähigkeit der Webseite zu gewährleisten. Zudem dienen die Daten statistischen Auswertungen zur Optimierung der Webseite im Interesse des Nutzers und zur Gewährleistung der Sicherheit und Stabilität der informationstechnischen Systeme. Die Datenverarbeitung erfolgt auf der Grundlage berechtigter Interessen i.S. des Art. 6 Abs. 1 S. 1 f.) DSGVO. Der Betreiber dieser Webseite garantiert, dass eine Zusammenführung der Daten mit anderen Datenquellen nicht vorgenommen wird. Die Server-Logfiles werden von den personenbezogenen Daten des Nutzers, die über Formulareingaben erhoben werden, getrennt gespeichert. Die Löschung der Anwendungs-Logfiles erfolgt nach allgemeinen Grundsätzen (s. „Allgemeines zur Löschung von Daten“).  

Datenverarbeitung durch Cookies und andere Technologien

Diese Webseite verwendet ausschließlich Cookies und Technologien, die für den Betrieb der Webseite notwendig sind. Die Cookies werden auf der Plattform des Nutzers für die Dauer des Besuchs der Webseite gespeichert und regelmäßig automatisch gelöscht, sobald der Nutzer den Browser schließt (sog. Session-Cookies). In einem solchen Cookie wird als einzige Information eine charakteristische Zeichenfolge gespeichert, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Webseite ermöglicht (sog. Session-ID).

Die Datenverarbeitung über Cookies erfolgt auf der Grundlage berechtigter Interessen i.S. des Art. 6 Abs. 1 S. 1 f.) DSGVO. Der Nutzer kann die Speicherung von Cookies über entsprechende Einstellungen seines Internetbrowsers jederzeit verhindern oder einschränken. Bereits gespeicherte Cookies können über den Internetbrowser jederzeit gelöscht werden. Der Betreiber weist darauf hin, dass diese Option eine Nutzbarkeit der Webseite einschränken kann.

Datenverarbeitung durch JavaScript-Bibliotheken

Diese Webseite verwendet Java-Script-Bibliotheken externer Anbieter. Durch den Einsatz der JavaScript-Bibliotheken wird die Nutzbarkeit einzelner Funktionalitäten dieser Webseite überhaupt erst ermöglicht, was wiederum dem Nutzer die Nutzung dieser Webseite erleichtert.

Es ist nicht auszuschließen, dass durch den Aufruf der Webseite personenbezogene Daten an die externen Anbieter übertragen werden. Die Datenverarbeitung erfolgt auf der Grundlage berechtigter Interessen i.S. des Art. 6 Abs. 1 S. 1 f.) DSGVO. Nutzer können die Übertragung verhindern, indem sie einen JavaScript-Blocker wie z.B. das Browser-Plugin “NoScript” (https://noscript.net/) installieren oder JavaScript durch Browsereinstellungen deaktivieren. Der Betreiber weist darauf hin, dass diese Option eine Nutzbarkeit der Webseite einschränken kann.

Datenverarbeitung im Zusammenhang mit Bestellungen

Bestellungen setzen die Einrichtung eines Benutzerkontos voraus. Bei der Formularabfrage im Zusammenhang mit der Erstellung eines Benutzerkontos werden folgende Daten zwingend abgefragt: Name und E-Mail-Adresse. Die Anmeldung zum Newsletter erfolgt im sog. Double-Opt-In-Verfahren.

Der Nutzer enthält nach der Anmeldung aus Sicherheitsgründen eine E-Mail, in der er um die Bestätigung seiner Anmeldung gebeten wird. Bei der Formularabfrage im Zusammenhang mit Bestellungen werden folgende Daten zwingend abgefragt: Adresse und Telefon-Nr.. Zusätzlich zu den Formulareingaben werden noch folgende Daten erhoben: das Datum und die Uhrzeit der Absendung und die Internet-Protokoll-Adresse (IP-Adresse). Diese Daten werden ausschließlich zum Zwecke der Bearbeitung der Anmeldung sowie zur Erfüllung der (vor-)vertraglichen Verpflichtungen gespeichert.

Eine Weitergabe von Daten an Dritte erfolgt nur, wenn und soweit dies zur Erfüllung der (vor-)vertraglichen Verpflichtungen des Betreibers erforderlich ist oder auf der Grundlage berechtigter Interessen des Betreibers an der wirtschaftlichen und effektiven Abwicklung des Bestell- und Zahlungsvorgangs.

Wählt der Nutzer eine Bezahlung über einen Zahlungsdienst des Anbieters Paypal aus, erfolgt eine Weitergabe der Bestelldaten an den Zahlungsdienstleister PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 (Luxembourg). Auf die Datenschutzerklärung von Paypal wird ergänzend verwiesen: https://www.paypal.com/de/webapps/mpp/ua/privacy-full. Die Lieferung der Ware erfolgt über den Paketdienstleister DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn. Auf die Datenschutzerklärung von DHL wird ebenfalls ergänzend verwiesen: https://www.dhl.de/de/toolbar/footer/datenschutz.html. Eine Weitergabe der E-Mail-Adresse des Nutzers an den Paketdienstliester erfolgt nur im Zusammenhang mit der Sendungsverfolgung und nach ausdrücklicher Zustimmung des Nutzers.

Die Datenverarbeitung der zwingend abgefragten Daten erfolgt auf der Grundlage des Art. 6 Abs. 1 b.) und Art. 6 Abs. 1 f.) DSGVO. Die Weitergabe von Daten an Dritte erfolgt auf der Grundlage des Art. 6 Abs. 1 b.) und Art. 6 Abs. 1 f.) DSGVO. Die Daten werden unverzüglich nach Erfüllung des Aufbewahrungszwecks gelöscht, sowie die gesetzlichen Aufbewahrungsfristen keine verlängerte Aufbewahrung festschreiben (vgl. §§ 257 Abs. 1 HGB: 6 Jahre, 147 Abs. 1 AO: 10 Jahre) oder die Aufbewahrung zu Beweiszwecken erforderlich ist.

Bei der Kontaktaufnahme des Nutzers über das Kontaktformular wird der Name, die E-Mail-Adresse und das Anliegen zwingend abgefragt. Neben diesen Informationen wird noch das Datum und die Uhrzeit der Eingabe sowie die allgemeinen durch Webseitenaufruf registrierten Daten (s. “Datenverarbeitung bei Webseitenaufruf”) erhoben. Die Daten werden  ausschließlich zum Zwecke der Bearbeitung der Kontaktanfrage sowie zur Erfüllung der (vor-)vertraglichen Verpflichtungen gespeichert.

Die Datenverarbeitung der zwingend abgefragten Daten erfolgt auf der Grundlage des Art. 6 Abs. 1 S. 1 b.) und Art. 6 Abs. 1 S. 1 f.) DSGVO, im Übrigen zusätzlich aus Art. 6 Abs. 1 S. 1 a.), 7 DSGVO. Die Löschung der Daten erfolgt nach allgemeinen Grundsätzen (s. „Allgemeines zur Löschung von Daten“).

Datenverarbeitung Newsletter

Bei der Newsletter-Anmeldung wird lediglich die E-Mail-Adresse zwingend abgefragt. Neben der E-Mail-Adresse werden zusätzlich folgende Daten erhoben: das Datum und die Uhrzeit der Absendung und die Internet-Protokoll-Adresse (IP-Adresse). Diese Daten werden ausschließlich zum Zwecke der Bearbeitung der Newsletteranmeldung verarbeitet.

Der Betreiber dieser Webseite versendet Newsletter nur mit der Einwilligung des Empfängers oder aufgrund einer gesetzlichen Erlaubnis. Sofern im Rahmen der Anmeldung zum Newsletter die Newsletter-Inhalte konkret beschrieben sind, sind sie von der Einwilligung des Nutzers umfasst. Im Übrigen enthalten die Newsletter werbliche Informationen zu Produkten, Angeboten oder Auktionen des Betreibers dieser Webseite. Die Anmeldung zum Newsletter erfolgt im sog. Double-Opt-In-Verfahren. Der Nutzer enthält nach der Anmeldung aus Sicherheitsgründen eine E-Mail, in der er um die Bestätigung seiner Anmeldung gebeten wird.

Der Nutzer kann seine Einwilligung in den Empfang des Newsletters jederzeit und kostenfrei widerrufen. Jeder Newsletter enthält einen deutlich wahrnehmbaren Link zum Widerruf des Newsletters.

Die Datenverarbeitung der zwingend abgefragten E-Mail-Adresse erfolgt auf der Grundlage des Art. 6 Abs. 1 b.) und Art. 6 Abs. 1 f.) DSGVO. Die Daten werden unverzüglich nach Erfüllung des Aufbewahrungszwecks gelöscht, sowie die gesetzlichen Aufbewahrungsfristen keine verlängerte Aufbewahrung festschreiben (vgl. §§ 257 Abs. 1 HGB: 6 Jahre, 147 Abs. 1 AO: 10 Jahre) oder die Aufbewahrung zu Beweiszwecken erforderlich ist.

Allgemeines zur Löschung von Daten

Personenbezogene Daten werden grundsätzlich unverzüglich nach Erfüllung des Aufbewahrungszwecks gelöscht, soweit die gesetzlichen Aufbewahrungsfristen keine verlängerte Aufbewahrung festschreiben (vgl. §§ 257 Abs. 1 HGB: 6 Jahre, 147 Abs. 1 AO: 10 Jahre) oder die Aufbewahrung zu Beweiszwecken erforderlich ist. Die ordnungsgemäße Löschung wird in einem jährlichen Turnus überprüft. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt.

Sicherheitsmaßnahmen des Betreibers

Der Betreiber trifft nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Datenverarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten der betroffenen Personen, laufend geeignete organisatorische, vertragliche und technische Maßnahmen, um sicherzustellen, dass die datenschutzrechtlichen Bestimmungen eingehalten werden und die Daten, die Gegenstand der Datenverarbeitung sind, gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Der Betreiber hat den Schutz personenbezogener Daten bereits bei der technischen Entwicklung und Gestaltung der Webseite berücksichtigt (Art. 25 DSGVO). Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen dem Browser des Nutzers und dem Server des Betreibers.

Rechte des Nutzers

Der Nutzer hat jederzeit das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogene Daten des Nutzers verarbeitet werden (Art. 15 DSGVO). Auf Verlangen müssen die personenbezogenen Daten des Nutzers in einem strukturierten, gängigen und maschinenlesbaren Format herausgegeben werden (Art. 20 DSGVO).

Weiterhin hat der Nutzer das Recht auf eine Berichtigung unrichtiger bzw. Vervollständigung unvollständiger personenbezogener Daten (Art. 16 DSGVO) sowie – unter den Voraussetzungen des Art. 18 DSGVO – das Recht auf Einschränkung der Verarbeitung.

Soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses

oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, kann der Nutzer auch die Löschung seiner personenbezogenen Daten verlangen (Art. 17 DSGVO).

Einwilligungen in die Datenverarbeitung i.S. des Art. 6 Abs. 1 S. 1 a.), 7 DSGVO können vom Nutzer jederzeit mit Wirkung für die Zukunft widerrufen werden. Erfolgt die Datenverarbeitung auf der Grundlage des Art. 6 Abs. 1 S. 1 f.) DSGVO kann der Nutzer der Datenverarbeitung mit Wirkung für die Zukunft widersprechen, es sei denn, der Betreiber kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten des Nutzers überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen des Betreibers der Webseite (Art. 21 DSGVO).

Ist der Nutzer der Auffassung, dass die Verarbeitung seiner personenbezogenen Daten gegen Datenschutzbestimmungen verstößt, kann er bei der zuständigen Aufsichtsbehörde Beschwerde einlegen (Art. 77 DSGVO). Die für den Betreiber dieser Webseite zuständige Aufsichtsbehörde ist der Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Kavalleriestraße 2-4, 40213 Düsseldorf.

– ENDE DER DATENSCHUTZERKLÄRUNG –