Datenschutzhinweise

 

 

Wir beachten die geltenden Datenschutzvorschriften, insbesondere die Anforderungen der EU-Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Wir verarbeiten Ihre personenbezogenen Daten nur, sofern das Gesetz die Datenverarbeitung erlaubt oder wenn Sie Ihre Zustimmung zu der Verarbeitung Ihrer Daten gegeben haben. Die Transparenz der Datenverarbeitung ist uns dabei ein wichtiges Anliegen, so dass wir Sie mit den nachfolgenden Hinweisen zum Datenschutz umfassend informieren möchten.

 

Übersicht:

 

  1. VERANTWORTLICHER
  2. ALLGEMEINES ZUR DATENVERARBEITUNG
  3. IHRE RECHTE
  4. LOGFILES, SERVER
  5. VERWENDUNG VON COOKIES
  6. KONTAKTAUFNAHME MIT UNS
  7. CORONA / VERTRAGLICHE LEISTUNGEN
  8. WEITERGABE VON DATEN
  9. BEWERBERDATEN
  10. ÄNDERUNGEN
  11. BEGRIFFSBESTIMMUNGEN

 

 

Im Einzelnen:

 

 

1)        VERANTWORTLICHER

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten auf dieser Internetseite ist

 

Cafe du Chocolatier

Peter Schütt

Alsterarkaden 12

20354 Hamburg

E-Mail: mail@cafeduchoc.de

Tel.: +49 (0) 40 343709

Fax: +49 (0) 40 3589799

 

 

 

2)        ALLGEMEINES ZUR DATENVERARBEITUNG

 

a. Umfang & Zweck der Verarbeitung personenbezogener Daten

Wir verarbeiten Ihre personenbezogenen Daten als Nutzer dieser Website grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt nur nach Ihrer zweckgebundenen Einwilligung, es sei denn, dass die Datenverarbeitung gesetzlich auch ohne vorherige Einholung einer Einwilligung gestattet ist. Die Zwecke der Verarbeitung ergeben sich aus den im Folgenden näher beschriebenen Verarbeitungstätigkeiten. 

b. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen, dient Art. 6 Abs. 1 a) EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Ist die Verarbeitung Ihrer Daten zur Erfüllung eines Vertrages, dessen Vertragspartei Sie sind, erforderlich, dient Art. 6 Abs. 1 b) DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung Ihrer personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, dient Art. 6 Abs. 1 c) DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 d) DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 f) DSGVO als Rechtsgrundlage für die Verarbeitung. 

c. Datenlöschung und Speicherdauer

Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch Gesetze oder sonstige für uns bindende Rechtsvorschriften, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Rechtsvorschriften vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

d. Arten der verarbeiteten Daten

– Bestandsdaten (z.B. Name, Adresse);
– Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer);
– Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos);
– Nutzungsdaten (z.B. Webseitenaufrufe, Zugriffszeiten, persönliche Interessen);
– Kommunikations- und Metadaten (z.B. IP-Adressen, Geräte-Informationen).

e. Zwecke der Verarbeitung

– Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte;
– Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern;
– Sicherheitsmaßnahmen;
– Reichweitenmessung/Marketing.

f. Kategorien betroffener Personen

Besucher und Nutzer des Onlineangebotes (im Weiteren „Nutzer“).

 

 

3)        IHRE RECHTE

 

 

Bei der Verarbeitung Ihrer personenbezogenen Daten haben Sie folgende Rechte, über die wir nachfolgend gerne informieren. Sie können sich hierzu an uns als Verantwortlichen wenden, die Kontaktdaten finden Sie oben unter

a. Auskunftsrecht

Auf Verlangen bestätigen wir Ihnen ob Sie betreffende, personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht über folgende Informationen beauskunftet zu werden

  • den/ die Zweck/-e der Datenverarbeitung,
  • die Kategorien der verarbeiteten Daten, sowie
  • ggf. die Empfänger oder Kategorien von Empfängern, denen aufgrund gesetzlicher Verpflichtungen oder vertraglicher Beziehungen Daten offengelegt werden; insbesondere bei Empfängern in Drittländern
  • die geplante Speicherdauer, oder falls dies nicht möglich ist die Kriterien für die Festlegung der Dauer
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten, oder auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung
  • das Bestehen eines Beschwerderechts bei der Aufsichtsbehörde
  • für den Fall, dass die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person
  • im Falle der Übermittlung in ein Drittland oder an eine internationale Organisation, über die geeigneten Garantien im Zusammenhang mit der Übermittlung. 

Auf Verlangen erhalten Sie dabei eine Kopie der von Ihnen erhobenen und verarbeiteten Daten. Dies geschieht grds. unentgeltlich.

b. Recht auf Berichtigung

Sie haben das Recht, die unverzügliche Berichtigung Sie betreffende unrichtige personenbezogene Daten zu verlangen. Es steht Ihnen das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.

c. Recht auf Löschung (sog. Recht auf Vergessenwerden)

Auf Verlangen bzw. nach Erfüllung oder Kündigung des Vertrages mit uns werden Ihre personenbezogenen Daten umgehend gelöscht, wenn dem nicht steuer- oder handelsrechtliche Aufbewahrungs- oder Dokumentationspflichten entgegenstehen oder die Sicherstellung der berechtigten Interessen des Verantwortliches gefährdet ist.

Ein Löschungsanspruch besteht dabei unter folgenden Voraussetzungen:

  • Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 a DSGVO oder Art. 9 Abs. 2 a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder es wurde gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung eingelegt.
  • die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben (die Einwilligung wurde durch ein Kind gegeben)

d. Recht auf Einschränkung der Verarbeitung (Sperrung)

Unter nachfolgenden Voraussetzungen haben Sie das Recht, die Einschränkung der Verarbeitung, also die Sperrung Ihrer personenbezogenen Daten für die Verarbeitung zu verlangen:

  • die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
  • die Verarbeitung ist unrechtmäßig, Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
  • Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
  • Der Nutzer hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen des Nutzers überwiegen.

e. Recht auf Datenübertragbarkeit (Datenportabilität)

Auf Verlangen können Ihre Daten kostenpflichtig in einem für Sie und einen im Anschluss tätigen Dienstleister strukturierten, gängigen und maschinenlesbaren Format zur Verfügung gestellt werden, um eine schnelle Übertragung zu ermöglichen. Dies gilt jedenfalls, soweit die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 a DSGVO oder Art. 9 Abs. 2 a) DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

f. Widerspruchsrecht

Ihnen seht zudem ein Widerspruchrecht gegen die Verarbeitung Ihrer personenbezogenen Daten zu.

Erfolgt die Verarbeitung zum Zwecke der Direktwerbung (bspw. Newsletter), besteht dieses Recht jederzeit.

Anderenfalls kann das Recht ebenfalls aus Gründen bestehen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogener Daten Widerspruch einzulegen. Dies gilt nur soweit die Verarbeitung aufgrund Art. 6 Abs. 1 e) oder f) DSGVO erfolgt (Wahrnehmung öffentlicher Interessen oder Wahrung berechtigter Interessen durch den Verantwortlichen).

Um dieses Widerrufsrecht auszuüben, können Sie uns auch unter Nennung Ihrer E-Mail-Adresse eine formlose Nachricht über die unter Ziffer 1 genannten Kontaktmöglichkeiten senden, in der Ihre Widerrufsabsicht zum Ausdruck kommt.

g. Beschwerderecht bei der Aufsichtsbehörde

Sind Sie der Ansicht, dass ein Verstoß gegen datenschutzrechtliche Bestimmungen vorliegt, steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Dies ist beispielsweise für Unternehmen in Hamburg der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit: https://www.datenschutz-hamburg.de

h. Vorschriften zur Bereitstellung der Daten und Folgen der Nichtbereitstellung

Die Bereitstellung personenbezogener Daten ist zum Teil gesetzlich vorgeschrieben (z.B. Steuervorschriften) oder kann sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben. Für einen Vertragsschluss kann es erforderlich sein, dass Sie uns personenbezogene Daten zur Verfügung stellen, die in der Folge durch uns verarbeitet werden müssen. Sie sind beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag nicht geschlossen werden könnte.

i. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung findet durch uns nicht statt.

 

 

4)        LOGFILES, SERVER 

 

LOGFILES

Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 f) EU-DSGVO):

Datum und Uhrzeit des Abrufs, Name der aufgerufenen Seiten, IP-Adresse des anfragenden Gerätes, Referrer-URL (Herkunfts-URL, von der Besucher auf unsere Webseiten gekommen sind), die übertragene Datenmenge, Ladezeit, Browsertyp, -sprache & -version, Name des Access-Providers des Besuchers, Betriebssystem und dessen Oberfläche.

 

SERVER

Wir nutzen einen sog. Hoster, um bestimmte Leistungen im Zusammenhang mit dem Betrieb dieser Webseite zu erbringen: im Einzelnen werden u.a. IT-Infrastruktur, Rechenleistungen, Datenbank-Dienste, E-Mail-Versand, Sicherheitsleistungen, Server-Speicherplatz sowie technische Wartungsleistungen erbracht. Hierbei verarbeiten wir. bzw. unser Hoster in unserem Auftrag aufgrund von Art. 28 DSGVO Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten unserer Besucher unserer Webseite aufgrund unserer berechtigten Interessen an einer fachgerechten und gesicherten Zurverfügungstellung unserer Webseite gemäß Art. 6 Abs. 1 f) DSGVO.

 

 

 

5)        VERWENDUNG VON COOKIES

 

Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte von dem von Ihnen verwendeten Browser gespeichert werden und ermöglichen, dass uns als Stelle, die den Cookie gesetzt hat, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen – hierzu zähltz.B. bei einer erneuten Verbindung zur Cookie-setzenden Website den Nutzer und seine Einstellungen wiederzuerkennen, das Eingeloggt-Bleiben in einem Kundenkonto zu ermöglichen oder ein bestimmtes Nutzungsverhalten statistisch zu analysieren

 

Einsatz von Cookies:

 

Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:

a) Temporäre Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

b) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.

 

Sofern es sich bei diesen Cookies und/oder darin enthaltenen Informationen um personenbezogene Daten handelt, ist Rechtsgrundlage der Datenverarbeitung Art. 6 Absatz 1 f) DSGVO. Unser Interesse, unsere Webseite zu optimieren, ist dabei als berechtigt im Sinne der vorgenannten Vorschrift anzusehen. 

 

Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie dann gegebenenfalls nicht alle Funktionen dieser Website nutzen können.

 

 

6)        KONTAKTAUFNAHME MIT UNS

 

Kontaktaufnahme per E-Mail, Post & Telefon

Sie haben die Möglichkeit, auf mehreren Wegen mit uns in Kontakt zu treten. Per E-Mail, per Telefon oder per Post. Wenn Sie mit uns Kontakt aufnehmen, verwenden wir jene personenbezogenen Daten, die Sie uns in diesem Rahmen freiwillig zur Verfügung stellen allein zu dem Zweck, um mit Ihnen in Kontakt zu treten und Ihre Anfrage bearbeiten zu können.

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Absatz 1 b). Ihre Daten werden gelöscht, wenn sie zu dem Zweck der Verarbeitung nicht mehr benötigt werden und keine gesetzliche Speicherpflicht besteht.

 

 

7)        VERTRAGLICHE LEISTUNGEN

 

a. Registrierung Corona

Ihre personenbezogenen Daten werden zum Zwecke der Nachverfolgung von Infektionsketten in Zusammenhang mit dem Coronavirus SARS-CoV-2 während der Coronaphase verarbeitet. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Absatz 1 S. 1 lit. c, Abs. 3 der DSGVO (Datenschutz-Grundverordnung). Zudem auch § 28 Abs. 1 Infektionsschutzgesetz (IfSG). Die Daten werden nach der vorgeschriebenen Aufbewahrungspflicht gelöscht.

 

b. Zusätzliche Angaben zur Tischreservierung

Server-Log-Dateien

Die Tischreservierungs erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

Browsertyp und Browserversion
verwendetes Betriebssystem
Referrer URL
Hostname des zugreifenden Rechners
Uhrzeit der Serveranfrage

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Zur bedarfsgerechten Gestaltung unserer Website erstellen wir pseudonyme Nutzungsprofile mit Hilfe des Webanalysetools Matomo. Matomo verwendet Cookies, die auf Ihrem Endgerät gespeichert und von uns ausgelesen werden können. Auf diese Weise sind wir in der Lage, wiederkehrende Besucher zu erkennen und als solche zu zählen. Eine Speicherung der ungekürzten IP-Adresse erfolgt nicht. Die Datenverarbeitung erfolgt auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. § 15 Abs. 3 TMG und in dem Interesse zu erfahren, wie häufig unsere Webseiten von unterschiedlichen Nutzern aufgerufen wurden. Sie können der Verarbeitung jederzeit widersprechen. Klicken Sie dazu bitte den untenstehenden Link an. In diesem Fall wird in Ihrem Browser ein sog. Opt-Out-Cookie abgelegt, was zur Folge hat, dass Matomo keinerlei Sitzungsdaten erhebt. Wenn Sie Ihre Cookies löschen, hat dies allerdings zur Folge, dass auch das Opt-Out-Cookie gelöscht wird und ggf. von Ihnen erneut aktiviert werden muss.

Ihr Besuch dieser Webseite wird aktuell von der Matomo-Webanalyse erfasst, sofern nicht bereits deaktiviert. Klicken Sie hier, um die aktuellen Einstellung anzusehen und zu ändern.

 

8)        WEITERGABE VON DATEN

 

a. Die Weitergabe an Finanzämter und Sozialversicherungsträger erfolgt nur, soweit hierzu eine gesetzliche Pflicht besteht; Rechtsgrundlage ist Artikel 6, Absatz (1), Buchstabe c) DSGVO.

b. Die Weitergabe an Dienstleister erfolgt nur auf Basis einer ordnungsgemäßen Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

 

c. Zahlungsdienstleister

Wir übermitteln Daten an Dritte ferner nur im Rahmen der Bestellung zum Zwecke der Zahlungsabwicklung, soweit Sie nicht per Vorkasse zahlen.

– Dabei nutzen wir PayPal. PayPal ist ein Online-Zahlungsdienstleister. Zahlungen werden über sogenannte PayPal-Konten abgewickelt, die virtuelle Privat- oder Geschäftskonten darstellen. Zudem besteht bei PayPal die Möglichkeit, virtuelle Zahlungen über Kreditkarten abzuwickeln, wenn ein Nutzer kein PayPal-Konto unterhält. Ein PayPal-Konto wird über eine E-Mail-Adresse geführt. PayPal ermöglicht es, Online-Zahlungen an Dritte auszulösen oder auch Zahlungen zu empfangen. PayPal übernimmt ferner Treuhänderfunktionen und bietet Käuferschutzdienste an.

Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg.

Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit „PayPal“ aus, werden automatisiert Daten der betroffenen Person an PayPal übermittelt. Mit der Auswahl dieser Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein.

Bei den an PayPal übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, Email-Adresse, IP-Adresse, Telefonnummer, oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen.

Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Wir werden PayPal personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen PayPal und uns ausgetauschten personenbezogenen Daten werden von PayPal unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Verantwortlicher hierfür ist PayPal.

PayPal gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.

Sie haben die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber PayPal zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.

Die geltenden Datenschutzbestimmungen von PayPal können unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full  abgerufen werden.

– Wenn Sie sich für eine Zahlungsart Kreditkarte oder Apple Pay oder Google Pay entscheiden, kommt der Paymentdienstleisters Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (“Stripe”) zur Zahlungsabwicklung zum Einsatz. Hierzu werden an Stripe im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung (Name, Anschrift, Kontonummer, Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit dem Payment-Dienstleister Stripe und nur insoweit, als sie hierfür erforderlich ist. Nähere Informationen zum Datenschutz von Stripe finden Sie unter der URL https://stripe.com/de/privacy#translation.

 

c. Logistikanbieter

Weiterhin verarbeiten wir Ihre personenbezogenen Daten zum Zwecke der Lieferung bzw. im Rahmen der Vertragserfüllung an die DHL Paket GmbH, Charles-de-Gaulle-Straße 20, 53113 Bonn/ Deutsche Post AG, Sträßchenweg 10, 53113 Bonn. 

Verarbeitet werden hierbei Ihre (Liefer-)Anschrift, ggf. Express-Wünsche sowie Zahlungsinformationen im Nachnahmeverfahren, sofern Sie dieses als Zahlungsmittel wählen.

 

d. Mit Ausnahme der dargestellten Verarbeitungen geben wir Ihre Daten nicht an Empfänger mit Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes weiter. Diese Server befinden sich in den USA. Die Datenübermittlung erfolgt auf Grundlage sogenannter Standardvertragsklauseln der EU-Kommission sowie nach den Grundsätzen des sogenannten Privacy Shield.

 

 

9)      BEWERBERDATEN

Wir verarbeiten die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail an uns übermittelt. Kommt es zum Abschluss eines Anstellungsvertrages mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird kein Anstellungsvertrag geschlossen, so werden die Bewerbungsunterlagen sechs Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des Verantwortlichen entgegenstehen.

 

 

10)      ÄNDERUNGEN

 

Der Verantwortliche behält sich das Recht vor, Sicherheits- und Datenschutzmaßnahmen anzupassen, soweit dies wegen der technischen oder rechtlichen Entwicklung erforderlich wird. In diesen Fällen wird der Verantwortliche auch diese Hinweise zum Datenschutz entsprechend anpassen. Bitte beachten Sie daher die jeweils aktuelle Version unserer Datenschutzhinweise.

 

 

11)      BEGRIFFSBESTIMMUNGEN

 

Für ein besseres Verständnis möchten wir Ihnen nachfolgend gerne die Begriffsbestimmungen der DSGVO hier zur Verfügung stellen, soweit diese für unsere Datenschutzhinweise relevant sind.

 

 

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

Personenbezogene Daten sind, vereinfacht, Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person, d.h. nicht juristische Personen, wie etwa eine GmbH. Zu den personenbezogenen Daten gehören vor allem Angaben wie der Name, die Anschrift, die E-Mail-Adresse aber auch die IP-Adresse.

 

 

Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

 

 

Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken (im Sinne einer Sperrung)

 

 

Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

 

 

Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

 

 

Verantwortlicher

Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

 

 

Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

 

 

Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

 

 

Dritter 

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

 

 

Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

 

 

Aufsichtsbehörde

„Aufsichtsbehörde“ ist eine von einem Mitgliedstaat gemäß Art. 51 DSGVO eingerichtete unabhängige staatliche Stelle. 

 

Stand: 8/2019