Datenschutz
Die folgenden Datenschutzhinweise informieren Dich darüber, wie wir Deine persönlichen Daten verwenden. Dabei halten wir uns an die Bestimmungen des deutschen Datenschutzrechts sowie an die Anforderungen aus der europäischen Datenschutz-Grundverordnung (DSGVO).
Hinweis: Du kannst Deine Privatspäre Cookie Einstellung jederzeit über den Fingerprint Button recht unten auf der Seite ändern.
1. Verantwortlicher
Für den Joe Nimble Onlineshop sind Verantwortliche im Sinne der DSGVO und anderer, landesspezifischer Datenschutzbestimmungen.
Joe Nimble GmbH
Kammererstr. 37
71636 Ludwigsburg
Telefon: +49 (0) 7141 376130
E-Mail: support@joe-nimble.com
2. Kontakt Datenschutzbeauftragter
Du hast das Recht Dich jederzeit mit allen datenschutzrechtlichen Fragen an unseren Datenschutzbeauftragten zu wenden.
Herr Frank Eckerkunst
IT Werk Giessen GmbH
Siemensstraße 7
35394 Giessen
E-Mail: datenschutz@joe-nimble.com
3. Aufruf unserer Webseiten
Beim Aufruf unserer Webseiten erfassen wir nur diejenigen Daten, die uns Dein Internetbrowser automatisch übermittelt werden, wie etwa anfragender Provider die IP-Adresse Deines Endgerätes Datum und Uhrzeit des Seitenaufrufs Deinen Browsertyp, die Browserversion sowie Deine Browsereinstellungen das verwendete Betriebssystem (Windows, iOS, Linux etc.) die übertragene Datenmenge und Status von Übertragungen von welcher Webseite aus der Zugriff auf unsere Seite erfolgte sonstige ähnliche Daten und Informationen, welche der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen. Verbesserung und Gewährleistung des Verbindungsaufbaus zur Website Verbesserung der Nutzungsmöglichkeit der Webseite Auswertung der Systemsicherheit und -stabilität sowie administrative Zwecke.
Wir verarbeiten die Daten auf Grundlage unserer berechtigten Interessen nach Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unsere berechtigten Interessen entsprechen der Bereitstellung einer (informatorischen) stabilen und sicheren Internetpräzenz. Sofern dabei auf Gerätedaten zugegriffen werden ist dies erforderlich, um den von Dir angefragten Zugriff auf unsere Webseite zu ermöglichen nach § 25 Abs. 2 Nr. 2 TDDDG.
Unsere Webseite wird bei dem Dienstleister Plusserver GmbH gehostet.
Die Logfiles werden für die Dauer Deiner Sitzung gespeichert.
4. Kontaktformular
Auf unserer Webseite bieten wir Dir die Möglichkeit, mittels eines Kontaktformulars mit uns in Kontakt zu treten.
Die personenbezogenen Daten, die Du im Rahmen einer Kontaktanfrage angibst, werden nur für die Bearbeitung Deiner Anfrage genutzt. Neben der Nachricht, speichern wir auch Deinen Namen und E-Mail Adresse. Wir weisen darauf hin, dass die Nachrichten gegebenenfalls im Rahmen gesetzlich bestehender Aufbewahrungspflichten aufbewahrt werden.
Eine Weitergabe an Dritte findet vorbehaltlich der nachfolgenden Ausführungen nicht statt.
Wir verarbeiten Deine Daten auf Grundlage unseres berechtigten Interesses, auf Kontaktanfragen reagieren zu können, Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Wir löschen die Daten aus Deiner Anfrage, sobald das Thema Deiner Anfrage abgeschlossen ist und wir diese nicht mehr aus gesetzlichen Gründen aufbewahren.
5. Versand von Newsletter, Umfragen und personalisierten Informationen
Wir versenden regelmäßig Newsletter, Umfragen und andere personalisierte Informationen. Hierfür benutzen wir Deine Kontaktdaten, einschließlich vollständiger Name und E-Mail-Adresse. Unsere Newsletter können eine sogenannte eingebettete Pixeldatei enthalten. Diese ermöglicht beim Öffnen des Newsletters eine Logdateiaufzeichnung und enthält technische Informationen wie die IP-Adresse, den Zeitpunkt des Abrufs sowie Informationen zum verwendeten Betriebssystem und Browser. Anhand dieser Informationen und Daten kann eine statistische Auswertung unseres Newsletters erfolgen, ob und wann unser Newsletter geöffnet wurde und welche Links abgerufen wurden. Alle Informationen werden anonymisiert gespeichert, so dass weder wir noch unser Versanddienstleister nachträglich personenbezogene Auswertungen/Analysen machen kann.
Wir verarbeiten Deine Daten nur nach Deiner Einwilligung zum Zwecke des Nachrichtenversandes, Art. 6 Abs. 1 S. 1 lit. a DSGVO. Für den Einsatz des Analysepixels setzen wir ebenfalls auf Deine vorige Einwilligung nach § 25 Abs. 1 TDDDG. Du bist jederzeit berechtigt, Deine einmal erteilte Einwilligung mit Wirkung für die Zukunft zu widerrufen. Eine Abmeldung über den Abmelden-Link des Newsletters bedeutet für uns gleichzeitig den Widerruf der Einwilligungserklärung. Wahlweise kannst Du Deine Einwilligung auch per E-Mail an support@joe-nimble.com widerrufen.
Wenn Du den auf der Webseite angebotenen Newsletter beziehen möchtest, benötigen wir von Dir eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Du der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden bist.
Zur Gewährleistung einer einverständlichen Newsletter-Versendung nutzen wir das sogenannte Double-Opt-in-Verfahren. Im Zuge dessen lässt sich der potenzielle Empfänger in einen Verteiler aufnehmen. Anschließend erhält der Nutzer durch eine Bestätigungs-E-Mail die Möglichkeit, die Anmeldung rechtssicher zu bestätigen. Nur wenn die Bestätigung erfolgt, wird die Adresse aktiv in den Newsletterverteiler aufgenommen. Die Verifizierung der E-Mail-Adresse entspricht unserem berechtigten Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO. Eine dauerhafte Speicherung Deiner E-Mail-Adresse erfolgt nur, wenn Du das Double-Opt-in-Verfahren abgeschlossen hast.
Wir können Dir Informationen zu eigenen, ähnlichen Waren an Deine E-Mail-Adresse schicken, wenn Du auf unserer Webseite Waren erwirbst. Die Versendung von Direktwerbung an Bestandskunden entspricht unserem berechtigten Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO (in Verbindung mit § 7 Abs. 3 UWG). Du kannst dem Erhalt von dieser Art von Werbung jederzeit wie oben angegeben widersprechen durch E-Mail oder über den Abmeldelink in der Nachricht selbst. Wenn Du Deinen Widerspruch erklärt hast, speichern wir ausschließlich Deine E-Mail-Adresse dauerhaft weiter, da wir verpflichtet sind sicherzustellen, dass Du dann keine Direktwerbung mehr von uns erhältst. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Als Newsletter Software/Versanddienstleister wird Inxmail verwendet. Deine Daten werden dabei an die Inxmail GmbH, Wentzigerstr. 17, 79106 Freiburg, übermittelt.
6. Cookies und Webanalysetools
a) Verwendung von Cookies/CookieFirst
Auf unserer Website verwenden wir den Dienst CookieFirst, eine Consent Management Platform (CMP) des Anbieters CookieFirst BV, Herenweg 24, 2106 ME Heemstede, Niederlande.
CookieFirst wird eingesetzt, um die nach den gesetzlichen Bestimmungen (insbesondere DSGVO und TDDDG) erforderliche Einwilligung für die Verwendung von Cookies und vergleichbaren Technologien einzuholen und zu verwalten. Das Tool blockiert standardmäßig alle nicht-notwendigen Cookies und Dienste, bis Sie Ihre Zustimmung erteilen. Ihre Einwilligung wird in einem Cookie auf Ihrem Gerät gespeichert, um sie für zukünftige Besuche zu erkennen und nachweisen zu können.
Bei der Nutzung von CookieFirst werden folgende Daten verarbeitet: Ihre IP-Adresse (anonymisiert), Informationen zu Ihrem Browser und Gerät, Ihre erteilte Einwilligung oder Ablehnung sowie der Zeitpunkt Ihres Besuchs. Die Datenverarbeitung erfolgt auf Grundlage unserer gesetzlichen Verpflichtung, Ihren Einwilligungsstatus nachweisen zu können (Art. 6 Abs. 1 lit. a DSGVO).
Wir haben mit CookieFirst einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen, um den datenschutzkonformen Umgang mit Ihren Daten sicherzustellen. Die Daten werden ausschließlich auf Servern innerhalb der EU gespeichert. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen anpassen.
b) Verwendung von Google Analytics 4
Diese Webseite benutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Ltd., Gordon House, Barrow Street, Buglin 4, Irland (»Google«). Google Analytics 4 verwendet »Cookies«, Textdateien, die auf Deinem Computer gespeichert werden und die eine Analyse der Benutzung der Webseite durch Dich ermöglichen. Die durch das Cookie erzeugten Informationen über Deine Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Deine IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Mitgliedsstaaten des Europäischen Wirtschaftsraums zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
In unserem Auftrag wird Google diese Informationen benutzen, um Deine Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseiten- und der Internetnutzung verbundene Dienstleistungen gegenüber uns zu erbringen. Die im Rahmen von Google Analytics 4 von Deinem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Du kannst die Speicherung der Cookies durch eine entsprechende Einstellung Deiner Browser-Software verhindern; wir weisen Dich jedoch darauf hin, dass Du in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Webseite vollumfänglich wirst nutzen können. Du kannst darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Deine Nutzung der Webseite bezogenen Daten (inkl. Deiner IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Du das unter dem folgenden Link (http://tools.google.com/dlpage/gaoptout?hl=de) verfügbare Browser-Plug-in herunterlädst und installierst.
Wir verarbeiten die Daten Deine Daten auf Grundlage Deiner Einwilligung, die Du über das Cookie Consent Banner erteilst nach Art. 6 Abs. 1 S. 1 lit. a DSGVO bzw. § 25 Abs. 1 TDDDG. Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Die Muttergesellschaft von Google sitzt in den USA. Eine Verarbeitung Deiner Daten findet daher auch in den USA statt. Google ist DPF-zertifiziert. Dadurch ist gewährleistet, dass ein Schutzniveau, welches mit dem in der EU vergleichbar ist, besteht. Nähere Informationen zur DPF-Zertifizierung erhältst Du unten im Abschnitt Drittstaatentransfer.
Erfassung von Daten von Google Analytics für diese Webseite deaktivieren.
Nähere Informationen hierzu findest Du unter https://tools.google.com/dlpage/gaoptout?hl=de sowie unter https://policies.google.com/privacy?hl=de (allgemeine Informationen zu Google Analytics und Datenschutz).
Wir weisen Dich darauf hin, dass auf dieser Webseite Google Universal Analytics um den Code »data-googleAnonymizeIp="1"« erweitert wurde, um eine anonymisierte Erfassung von IP-Adressen (sog. IP-Masking) zu gewährleisten.
c) Microsoft Clarity
Wir nutzen auf unserer Website auch das Analysetool Microsoft Clarity der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Microsoft Clarity ermöglicht es uns, durch Cookies und andere Technologien (z.B. Device-Fingerprinting) Reichweitenmessung durchzuführen und das Verhalten von Nutzern statistisch auswerten und deren Interaktionen mit unserer Website besser verstehen und nachvollziehen zu können.
Dabei verarbeiten wir verschiedene Daten, insbesondere Daten zu Deiner Nutzung unserer Website, wie beispielsweise welche Seiten und wie lange Du besucht hast, Geräte- und Browserinformationen, IP-Adresse, Standortdaten und Interaktionsdaten, z.B. Klicks und Scrolling. Wir haben für unsere Website das IP-Masking aktiviert, wobei die IP-Adresse gekürzt wird. Deine Daten werden aber einer einzelnen Nutzer-ID zugeordnet.
Rechtsgrundlage ist Deine Einwilligung, Art. 6 Abs. 1 S. 1 lit. a DSGVO (für die Datenverarbeitung) und § 25 Abs. 1 TDDDG (für den Einsatz des Cookies). Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Microsoft verarbeitet Deine Daten in unserem Auftrag auch in den USA. Microsoft ist DPF-zertifiziert. Dadurch ist gewährleistet, dass ein Schutzniveau, welches mit dem in der EU vergleichbar ist, besteht. Nähere Informationen zur DPF-Zertifizierung erhältst Du unten im Abschnitt Drittstaatentransfer.
d) Endereco - Adressprüfung
Auf unserer Webseite bieten wir Ihnen die Möglichkeit, bestimmte Eingaben in Adressformularen unseres Webshops in Echtzeit auf Eingabefehler zu überprüfen. Dadurch sollen Probleme bei der Lieferung der von Ihnen bestellten Produkte durch falsche Angaben vermieden werden.
Weiterhin möchten wir sicherstellen, dass ihre Kontaktdaten zur Zusendung von Informationen zu ihrem Auftrag oder für ggf. notwendige Rückfragen gültig sind.
Für die Bereitstellung dieser Funktionen setzten wir den Dienstleister Endereco, Balthasar-Neumann-Straße 4b, 97236 Randersacker ein. Der Dienstleister verarbeitet die Daten ausschließlich nach Weisung durch uns. Wir haben ein berechtigtes Interesse daran, sicherzustellen, dass die von Ihnen eingegebenen Daten im Bestellprozess richtig sind. Daher verarbeiten wir Ihre Daten auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Folgende Daten werden durch den Dienstleister verarbeitet:
- Adresse (Land, Ort, Postleitzahl, Strasse, ggf. Hausnummer)
- E-Mail Adresse
Die Daten werden beim Dienstleister separat verarbeitet und nicht zusammengeführt. Die Anfragen werden beim Dienstleister gelöscht, sobald der Status der der eingegebenen Daten ermittelt wurde und die Speicherung im Webshop abgeschlossen wurde, spätestens jedoch nach 30 Tagen.
e) ABLyft - Testing Tool
Zur Optimierung unserer Website und zur Verbesserung der Nutzererfahrung setzen wir das A/B-Testing-Tool AB Lyft, der Conversion Expert GmbH, Zeppelinring 52c, 24146 Kiel (abrufbar unter app.ablyft.com) ein. Mit Hilfe von AB Lyft testen wir unterschiedliche Varianten von Webseiteninhalten (z. B. Texte, Layouts oder Call-to-Actions), um auszuwerten, welche Versionen von Nutzern besser angenommen werden. Im Rahmen der Nutzung von AB Lyft werden Informationen über das Nutzungsverhalten auf unserer Website verarbeitet. Dazu zählen insbesondere Seitenaufrufe, Interaktionen (z. B. Klicks) sowie technische Informationen wie Browsertyp, Endgerät oder eine gekürzte bzw. anonymisierte IP-Adresse. Die Verarbeitung der Daten erfolgt ausschließlich zu statistischen Zwecken und zur Optimierung unseres Online-Angebots. Eine persönliche Identifizierung einzelner Nutzer findet nicht statt. Sofern AB Lyft Cookies oder vergleichbare Technologien einsetzt, erfolgt dies nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO §25 Abs. 1 TDDDG. Die Daten werden über die Plattform AB Lyft verarbeitet. Weitere Informationen zur Datenverarbeitung finden Sie unter: https://app.ablyft.com
7. Einbindung des Trusted Shops Trustbadge
Zur Anzeige unseres Trusted Shops Gütesiegels und der gegebenenfalls gesammelten Bewertungen sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung ist auf dieser Webseite das Trusted Shops Trustbadge, der Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln, eingebunden.
Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das z.B. Deine IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Nach Abschluss Deiner Bestellung werden die erfassten Daten an Trusted Shops übermittelt. Mit dieser Verarbeitung bezwecken wir Käuferschutz und die Bewertbarkeit unserer Leistungen. Dies entspricht gleichzeitig unserem und dem berechtigten Interesse von Trusted Shops. Die Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir sind mit Trusted Shops gemeinsam verantwortlich. Das heißt wir haben einen Vertrag mit Trusted Shops geschlossen, wer für welche Verarbeitung Deiner Daten wann und wie zuständig ist. Wenn Du Anfragen zu der Verarbeitung Deiner Daten hast, wende Dich bitte vorrangig an Trusted Shops. Nähere Informationen zur Kontaktaufnahme mit Trusted Shops und deren Datenverarbeitung findest Du in der Datenschutzerklärung von Trusted Shops: https://business.trustedshops.de/impressum#a0_content.
Diese Zugriffsdaten werden spätestens sieben Tagen nach Ende Deines Seitenbesuchs automatisch überschrieben.
8. Verwendung von Awin
Auf unserer Website setzen wir als Partnerprogramm das Performance Advertising Netzwerk von Awin.com, Eichhornstraße 3, 10785 Berlin, ein. Im Rahmen seiner Tracking-Dienste speichert Awin zur Dokumentation von Transaktionen (z.B. von Leads und Sales) Cookies auf Endgeräten von Nutzern, die Webseiten oder andere Onlineangebote seiner Kunden besuchen oder nutzen (z.B. für einen Newsletter registrieren oder eine Bestellung in einem Onlineshop aufgeben). Diese Cookies dienen allein dem Zweck einer korrekten Zuordnung des Erfolgs eines Werbemittels und der entsprechenden Abrechnung im Rahmen seines Werbenetzwerks. In einem Cookie wird lediglich die Information darüber platziert, wann von einem Endgerät ein bestimmtes Werbemittel angeklickt wurde. In den Awin Tracking Cookies wird eine individuelle Ziffernfolge hinterlegt, mit der das Partnerprogramm eines Advertisers (Werbers), der Publisher (also auf wessen Internetangebot das Werbemittel angezeigt wurde) sowie der Zeitpunkt der Aktion des Nutzers (Click oder View) dokumentiert werden. Hierbei erhebt Awin auch Informationen über das Endgerät, von dem eine Transaktion durchgeführt wird, z.B. die IP-Adresse, das Betriebssystem und den aufrufenden Browser.
Der Dienst von Awin kommt nur dann zum Einsatz, wenn Du Deine Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG erteilt hast. Du kannst Diese Einwilligung jederzeit mit Wirkung für die Zukunft über den Cookie Banner widerrufen.
Wenn Du weitere Informationen zur Datenverarbeitung von Awin haben möchtest, findest Du diese hier: https://www.awin.com/de/datenschutzerklarung
9. Nutzung von YouTube Widgets
Auf dieser Webseite sind Widgets, zur Darstellung von YouTube Videos, von dem Video-Streaming-Dienst YouTube eingebettet. YouTube wird in der EU von Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland angeboten.
Wir verwenden zum Einbinden von Videos den sogenannten „Erweiterten Datenschutzmodus“ von YouTube. Dabei wird erst bei Abspielen des Videos ein Cookie auf Deinem Rechner gespeichert. Laut YouTube werden jedoch keine personenbezogenen Cookie-Informationen für Wiedergaben von eingebetteten Videos mit erweitertem Datenschutz gespeichert. Weitere Informationen hierzu findest Du in der Datenschutzerklärung von YouTube: https://support.google.com/youtube/answer/171780?hl=de. Mit dem Click auf das Video werden Daten an YouTube gesendet, auf die wir keinen Einfluss haben. Mit den Videos können wir unser Angebot visuell veranschaulichen. Deine Daten verarbeiten wir zu diesem Zweck auf Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Der Mutterkonzern von Google Ireland sitzt in den USA. Die durch YouTube erzeugten Informationen werden an Server in den USA übermittelt und dort verarbeitet. Google ist DPF-zertifiziert. Dadurch ist gewährleistet, dass ein Schutzniveau, welches mit dem in der EU vergleichbar ist, besteht. Nähere Informationen zur DPF-Zertifizierung erhältst Du unten im Abschnitt Drittstaatentransfer.
10. Datenübermittlung in Drittländer
Im Zusammenhang mit der Datenverarbeitung kann es zu einer Datenübermittlung in Drittstaaten, d.h. an Empfänger außerhalb der EU bzw. des Europäischen Wirtschaftsraums (EWR), kommen. Soweit in Bezug auf den Drittstaat ein Beschluss der Europäischen Kommission über das Bestehen eines angemessenen Schutzniveaus (vgl. Art. 45 Abs. 3 DSGVO) vorliegt, sind für die Datenübermittlung keine zusätzlichen Maßnahmen erforderlich. Im Falle einer Datenweitergabe an Empfänger mit Sitz in den USA erfolgt diese auf Grundlage des sog. Transatlantic-Data-Privacy-Framework (DPF) vom 10.07.2023, sofern der Empfänger über eine entsprechende Zertifizierung verfügt. Eine Auflistung der aktuell zertifizierten Unternehmen ist hier[HR1.1] abrufbar. In anderen Fällen sowie bei Datenweitergaben in andere sog. nicht-sichere Drittstaaten findet eine Datenweitergabe nur statt, wenn die Voraussetzung der Art. 46 ff. DSGVO gegeben sind. Konkret bedeutet das, dass eine Übermittlung in Drittstaaten nur erfolgt, wenn
- durch den Empfänger ausreichende sogenannte Garantien nach Art. 46 DSGVO für den Schutz der personenbezogenen Daten geboten werden,
- Sie in die Übermittlung, nachdem wir Sie über die Risiken informiert haben, nach Art. 49 Abs. 1 lit. a DSGVO ausdrücklich eingewilligt haben,
- die Übermittlung erforderlich ist, für die Erfüllung vertraglicher Verpflichtungen zwischen Ihnen und uns oder
- eine andere Ausnahme gemäß Art. 49 DSGVO greift.
Welcher der vorstehend erwähnten Grundlagen im Einzelfall Anwendung findet, wird Ihnen bei der jeweiligen Verarbeitung dargestellt.
Datenübertragungen an Empfänger mit Sitz in den USA, die nicht über eine DPF-Zertifizierung verfügen und hinsichtlich derer ein angemessenes Datenschutzniveau auch nicht über Garantien im Sinne von Art. 46 DSGVO hergestellt werden kann, erfolgen ausschließlich nach Ihrer Einwilligung im Sinne von Art. 49 Abs. 1 lit. a DSGVO. Wir weisen darauf hin, dass bei Empfängern mit Sitz in den USA ohne DPF-Zertifizierung kein angemessenes Datenschutzniveau gewährleistet werden kann, das mit dem in der EU vergleichbar wäre. Bei einer solchen Übermittlung von personenbezogenen Daten bestehen deshalb folgende Risiken: Es besteht das Risiko, dass US-amerikanische Behörden aufgrund der auf Section 702 des FISA (Foreign Intelligence Surveillance Act) gestützten Überwachungsprogramme PRISM und UPSTREAM sowie auf Grundlage der Executive Order 12333 oder der Presidential Police Directive 28 Zugriff auf die personenbezogenen Daten erlangen können. EU-Bürgern stehen gegen diese Zugriffe keine effektiven Rechtsschutzmöglichkeiten in den USA oder der EU zu.
11. Datensicherheit
Alle Informationen, die Du an uns übermittelst, werden auf Servern innerhalb der Europäischen Union gespeichert. Wir sichern unsere Webseite und sonstigen Systeme jedoch durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Deiner Daten durch unbefugte Personen ab. Insbesondere werden Deine personenbezogenen Daten bei uns verschlüsselt übertragen. Wir bedienen uns dabei des Codierungssystems TLS 1.2 (Transport Layer Security).
12. Deine Rechte
Du hast einige Rechte nach der DSGVO. Diese sind:
Recht auf Auskunft
Du hast gemäß Art. 15 DSGVO jederzeit das Recht, von uns Auskunft über alle Daten zu verlangen, die wir über Dich speichern. Das beinhaltet insbesondere die Auskunft über
- die Zwecke, zu denen wir Deine Daten verarbeiten,
- die Kategorien von Daten, die wir von Dir verarbeiten,
- die konkreten Empfänger oder, sollten diese nicht bekannt sein, die Kategorien von Empfängern, an die wir Deine Daten übermitteln,
- die Dauer, für die wir Deine Daten speichern oder, sollte diese nicht bestimmbar sein, die Kriterien unter denen wir Deine Daten speichern und
- gegebenenfalls die Herkunft der Daten, falls wir diese nicht bei Dir erhoben haben.
Recht auf Berichtigung
Sollten Deine Daten, die bei uns verarbeitet werden, unrichtig oder unvollständig sein, so kannst Du von uns jederzeit die Berichtigung oder Vervollständigung dieser Daten nach Art. 16 DSGVO verlangen.
Recht auf Löschung (Vergessenwerden)
Sollte die ursprüngliche Rechtsgrundlage für die Datenverarbeitung nicht mehr greifen oder Du hast Deine Einwilligung widerrufen oder der Verarbeitung widersprochen oder dürfen wir Deine Daten aus einem anderen der in Art. 17 Abs. 1 DSGVO genannten Gründe nicht weiter verarbeiten, so kannst Du von uns nach Art. 17 DSGVO die Löschung Deiner betreffenden personenbezogenen Daten verlangen.
Dieses Recht steht Dir nicht zu, wenn die Verarbeitung zur Ausübung der Meinungs- und Informationsfreiheit oder zur Wahrung öffentlicher Interessen erforderlich ist, eine dahingehende Rechtspflicht besteht oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.
Recht auf Einschränkung
Gemäß Art. 18 DSGVO kannst Du auch die Einschränkung der Verarbeitung verlangen. Dieses Recht steht Dir zu, wenn Du die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, wir die Daten für die angegebenen Zwecke nicht mehr benötigen oder Du der Verarbeitung widersprochen haben und wir die Daten in den beiden letztgenannten Fällen nicht anderweitig rechtmäßig weiterverarbeiten dürfen.
Recht auf Datenübertragbarkeit
Außerdem kannst Du von uns nach Art. 20 DSGVO die Übertragung Deiner Daten in einem strukturierten, gängigen und maschinenlesbaren Format an sich selbst oder einen anderen Verantwortlichen verlangen.
Recht auf Widerruf der Einwilligung
Hast Du als Rechtsgrundlage für die Verarbeitung Ihrer Daten durch uns Deine Einwilligung zum Beispiel nach Art. 6 Abs. 1 S. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO erklärt, so kannst Du gemäß Art. 7 Abs. 3 DSGVO diese Einwilligung jederzeit widerrufen. Wenn Du dies tust, stellen wir die Verarbeitung Deiner Daten ein, allerdings bleibt die Rechtmäßigkeit der Verarbeitung bis zum Widerruf von dem Widerruf unberührt.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Du kannst dich gemäß Art. 77 DSGVO auch mit einer Beschwerde an eine Aufsichtsbehörde wenden. In der Regel sollte dies die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes sein; wahlweise können Sie Ihre Beschwerde auch an die Aufsichtsbehörde unseres Unternehmenssitzes richten.