Datenschutz-Erklärung

I. Rechtsrahmen, verantwortliche Stelle, Begriffsbestimmungen

II. Betroffenenrechte

III. Allgemeine Hinweise zur Datenverarbeitung (Datenverarbeitung bei informatorischer Nutzung der Website, technische Hintergründe, Cookies etc.)

IV. Besondere Hinweise zur Datenverarbeitung im Rahmen der Anwendung zusätzlicher Funktionen

V. Sonstiges


I. Allgemeine Hinweise, verantwortliche Stelle und Rechtsrahmen

1. Inhalt der Datenschutzerklärung, Rechtsrahmen und Grundsätze der Datenverarbeitung

Wir haben diese Datenschutzerklärung sowohl am Schweizer Datenschutzgesetz als auch an der Europäischen Datenschutz-Grundverordnung – „DSGVO“ – ausgerichtet. Die DSGVO gilt weltweit als Maßstab für einen starken Datenschutz. Ob und inwieweit die DSGVO anwendbar ist, hängt aber vom Einzelfall ab.

In dieser Datenschutzerklärung informieren wir Sie, wie und wozu wir welche Ihrer Personendaten, wir sprechen von personenbezogenen Daten (vgl. die Definition unten in Ziffer 3 lit. a)) erheben, bearbeiten und verwenden.

Konkret informieren wie Sie hier u.a.,

  • welche personenbezogenen Sachen wir erheben und bearbeiten;

  • zu welchen Zwecken wir Ihre personenbezogenen Daten verwenden;

  • wer Zugang zu Ihren personenbezogenen Daten hat;

  • wie lange wir Ihre personenbezogenen Daten bearbeiten;

  • welche Rechte Sie im Hinblick auf Ihre personenbezogenen Daten haben;

  • und wie Sie uns kontaktieren können.

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (Schweizer Datenschutzgesetz („DSG“), DSGVO und deutsches Bundesdatenschutzgesetz „BDSG“) sowie dieser Datenschutzerklärung.
Bei der Nutzung unseres Internetangebots werden von uns personenbezogene Daten über Sie erhoben.

2. Verantwortliche Stelle

Datenschutzrechtlich verantwortlich für eine konkrete Datenverarbeitung ist die verantwortliche Stelle. Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Die verantwortliche Stelle (nachfolgend auch „wir“, „uns“, „unsere“) im Sinne des Datenschutzgesetzes ist:

Lüscher-Color-Diagnostik AG,
Rauracherstr. 191
CH 4125 Riehen
Schweiz
info@luscher-color.com


Die Kontaktdaten unseres Vertreters in der EU nach Art. 27 DSGVO lauten wie folgt:

Orth Kluth Rechtsanwälte PartG mbB,
Kaistr. 6,
40221 Düsseldorf
Deutschland


3. Begriffsbestimmungen

Unsere Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Wesentliche Begrifflichkeiten möchten wir nachfolgend erläutern:

a) Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

b) Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

c) Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

d) Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

e) Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

f) Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

g) Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

h) Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten gemäß Art. 28 DSGVO im Auftrag und nach Weisung des Verantwortlichen verarbeitet.

i) Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

j) Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

k) Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.


II. Betroffenenrechte gemäß Art. 15 ff sowie Art. 77 DSGVO und Art. 25 ff. DSG

1. Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e) oder f) DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation er-geben, gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung.

Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet.

2. Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Diese holen wir vor Beginn der einwilligungsbedürftigen Datenverarbeitung bei Ihnen ein. Sie können diese Einwilligung jederzeit widerrufen. Soweit sich nicht über das Klicken von Links oder die Anpassung von Browsereinstellungen bereits eine Widerrufsmöglichkeit ergibt, reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

3. Beschwerderecht bei der zuständigen Aufsichtsbehörde

Betroffene Personen haben im Falle datenschutzrechtlicher Verstöße ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.

Zuständige Aufsichtsbehörde in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).

Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen in der Europäischen Union ist in Deutschland der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Hauptsitz hat.

Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Die für uns zuständige Datenschutzbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Tel.: 0211/38424-0
Fax: 0211/38424-999
E-Mail: poststelle@ldi.nrw.de


4. Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen anderen Verantwortlichen, in einem gängigen, maschinenlesbaren Format, aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

5. Auskunft, Berichtigung, Sperrung, Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der oben in Ziff. I.2 angegebenen Adresse an uns wenden.


III. Datenverarbeitung bei informatorischer Nutzung der Website, technische Hintergründe, Cookies etc.

Wir erheben und verarbeiten die im Folgenden unter Ziffer 3 bis 7 genannten personenbezogenen Daten zu den dort genannten Zwecken, auf Basis der genannten Rechtsgrundlagen und für die dort genannte Dauer.

1. Rechtsgrundlagen und Speicherdauer

Soweit Sie in die Verarbeitung Ihrer personenbezogenen Daten im Sinne des Art. 4 Nr. 1 DSGVO durch uns eingewilligt haben, dient Art. 6 Abs. 1 lit. a) DSGVO als Rechtsgrundlage für die Verarbeitung. Die Verarbeitung personenbezogener Daten, welche wir zur Erfüllung vertraglicher oder vorvertraglicher Pflichten benötigen, erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO. Ist die Verarbeitung zur Wahrnehmung unserer berechtigten Interessen oder denen eines Dritten erforderlich und überwiegen die Interessen, Grundfreiheiten und Grundrechte des Betroffenen nicht, so dient uns Art. 6 Abs. 1 lit. f) DSGVO als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.

Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils an, wie lange die Daten bei uns gespeichert und wann sie gelöscht oder gesperrt werden. Soweit nachfolgend keine ausdrückliche Speicherdauer angegeben wird, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt.

Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (z.B. § 257 HGB, § 147 AO), vorgesehen ist. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.

2. Datensicherheit

Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Nähere Informationen hierzu erteilen wir Ihnen auf Anfrage gerne. Wenden Sie sich hierzu bitte an unsere Datenschutzbeauftragte (siehe oben).

3. Bei der (informatorischen) Nutzung der Website verarbeitete Daten

Die Vorzüge unseres Internetangebots können wir Ihnen zwangsläufig nur zur Verfügung stellen, wenn bei der Nutzung von uns bestimmte, für den Website-Betrieb erforderliche Daten zu Ihrer Person erhoben werden.
Wir erheben diese Daten, wenn dies für die Erfüllung des Vertrages zwischen Ihnen und uns (einschließlich in Form von Nutzungsbedingungen für dieses Internetangebot) erforderlich ist (Art. 6 Abs. 1 lit. b) DSGVO) oder Ihre Einwilligung vorliegt (Art. 6 Abs. 1 lit. a) DSGVO). Ferner erheben wir diese Daten, wenn dies für die Funktionsfähigkeit der Website erforderlich ist und Ihr Interesse am Schutz Ihrer personenbezogenen Daten nicht überwiegt (Art. 6 Abs. 1 lit. f) DSGVO).

Wir erheben und verarbeiten folgende Daten von Ihnen:

  • Geräteinformationen: Zu den Zugriffsdaten gehören die IP-Adresse, Geräte-ID, Geräteart, gerätespezifische Einstellungen, das Datum und die Uhrzeit des Abrufs, Zeitzone, die übertragene Datenmenge und die Meldung, ob der Datenaustausch vollständig war, Absturz des Endgerätes, Browserart und Betriebssystem. Diese Zugriffsdaten werden verarbeitet, um den Betrieb der Website technisch zu ermöglichen.

  • Informationen mit Ihrer Einwilligung: Sonstige Informationen (z.B. Geo-Lokalisationsdaten, personenbezogene Daten wie Name und E-Mail-Adresse etc.) verarbeiten wir, wenn Sie uns dies gestatten.

4. Kontaktaufnahme mit uns

Bei Ihrer (proaktiven) Kontaktaufnahme mit uns, werden die von Ihnen mitgeteilten Daten von uns gespeichert, um Ihre Anfrage zu beantworten. Die Angabe bestimmter wahrheitsgemäßer Daten ist erforderlich, um Ihre Anfrage zu bearbeiten, weitere Angaben sind freiwillig. Zwingend erforderliche Pflichtangaben zur Beantwortung Ihrer Anfrage sind als solche gekennzeichnet, die übrigen Angaben erfolgen freiwillig. Die Verarbeitung vorstehender Daten erfolgt auf Basis Ihrer Einwilligung, die Sie durch die Kontaktaufnahme zum Ausdruck gebracht haben, gemäß Art. 6 Abs. 1 lit. a) DSGVO und, soweit besondere Kategorien von personenbezogenen Daten (z.B. Gesundheitsdaten oder andere "sensible" Daten) betroffen sind, gemäß Art. 9 Abs. 2 lit. a) DSGVO. Die erhobenen personenbezogenen Daten werden, soweit sie im Weiteren nicht für die Anbahnung oder Durchführung eines Vertrages mit Ihnen gemäß Art. 6 Abs. 1 lit. b) DSGVO erforderlich sind, unmittelbar nach vollständiger Erledigung der von Ihnen gestellten Anfrage gelöscht.

5. Abonnement unseres Newsletters

Auf unserer Internetseite wird den Benutzern die Möglichkeit eingeräumt, den Newsletter unseres Unternehmens zu abonnieren. Welche personenbezogenen Daten bei der Bestellung des Newsletters an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske.

Bei Vorliegen einer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO informieren wir Interessierte, Kunden und Geschäftspartner in regelmäßigen Abständen im Wege eines Newsletters über Angebote unseres Unternehmens. Der Newsletter unseres Unternehmens kann von der betroffenen Person grundsätzlich nur dann empfangen werden, wenn 1.) die betroffene Person über eine gültige E-Mail-Adresse verfügt und 2.) die betroffene Person sich für den Newsletterversand registriert. An die von einer betroffenen Person erstmalig für den Newsletterversand eingetragene E-Mail-Adresse wird aus rechtlichen Gründen eine Bestätigungsmail im Double-Opt-In-Verfahren versendet. Diese Bestätigungsmail dient der Überprüfung, ob der Inhaber der E-Mail-Adresse als betroffene Person den Empfang des Newsletters autorisiert hat.

Bei der Anmeldung zum Newsletter speichern wir ferner die vom Internet-Service-Provider (ISP) vergebene IP-Adresse des von der betroffenen Person zum Zeitpunkt der Anmeldung verwendeten Computersystems sowie das Datum und die Uhrzeit der Anmeldung. Die Erhebung dieser Daten ist erforderlich, um den (möglichen) Missbrauch der E-Mail-Adresse einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen zu können und dient deshalb der rechtlichen Absicherung des für die Verarbeitung Verantwortlichen.

Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich zum Versand unseres Newsletters verwendet. Ferner könnten Abonnenten des Newsletters per E-Mail informiert werden, sofern dies für den Betrieb des Newsletter-Dienstes oder eine diesbezügliche Registrierung erforderlich ist, wie dies im Falle von Änderungen am Newsletterangebot oder bei der Veränderung der technischen Gegebenheiten der Fall sein könnte. Es erfolgt keine Weitergabe der im Rahmen des Newsletter-Dienstes erhobenen personenbezogenen Daten an Dritte.

Das Abonnement unseres Newsletters kann durch die betroffene Person jederzeit gekündigt werden. Die Einwilligung in die Speicherung personenbezogener Daten, die die betroffene Person uns für den Newsletterversand erteilt hat, kann jederzeit widerrufen werden. Zum Zwecke des Widerrufs der Einwilligung findet sich in jedem Newsletter ein entsprechender Link. Ferner besteht die Möglichkeit, sich jederzeit auch direkt auf der Internetseite des für die Verarbeitung Verantwortlichen vom Newsletterversand abzumelden oder dies dem für die Verarbeitung Verantwortlichen auf andere Weise mitzuteilen.

6. Automatisierte Verarbeitungsvorgänge und Einsatz von Cookies

Beim Betrieb unserer Internetseite können Cookies zum Einsatz kommen. Bei Cookies handelt es sich um kleine Textdateien, die auf dem Gerätespeicher Ihres Endgerätes abgelegt und ggf. dem von Ihnen verwendeten mobilen Gerät zugeordnet gespeichert werden und durch welche der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihr Endgerät übertragen und daher keine Schäden anrichten. Sie dienen dazu, unser Internetangebot insgesamt nutzerfreundlicher und effektiver, also für Sie angenehmer zu machen.

Cookies können einen Nutzer nicht direkt identifizieren, aber Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind.
Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie Ihre Internetsitzung schließen und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden.

Hinsichtlich ihrer Funktion unterscheidet man bei Cookies wiederum zwischen:

  • Technisch notwendige Cookies: Diese sind zwingend erforderlich, um sich innerhalb unserer Internetseite zu bewegen, grundlegende Funktionen zu nutzen und die Sicherheit der Website zu gewährleisten; sie sammeln weder Informationen über Sie zu Marketingzwecken noch speichern sie, welche Websites Sie besucht haben;

  • Performance Cookies: Diese sammeln Informationen darüber, wie Sie unser Internetangebot nutzen, welche Seiten Sie besuchen und z.B. ob Fehler bei der Websitenutzung auftreten; sie sammeln keine Informationen, die Sie identifizieren könnten – alle gesammelten Informationen sind anonym und werden nur verwendet, um unser Internetangebot zu verbessern und herauszufinden, was unsere Nutzer interessiert;

  • Advertising Cookies, Targeting Cookies: Diese dienen dazu, dem Nutzer bedarfsgerechte Werbung oder Angebote von Dritten anzubieten und die Effektivität dieser Angebote zu messen;

  • Sharing Cookies: Diese dienen dazu, die Interaktivität von Internetseiten mit anderen Diensten (z.B. sozialen Netzwerken) zu verbessern.

Jeder Einsatz von Cookies, der nicht zwingend technisch erforderlich ist, stellt eine Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung Ihrerseits gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO, § 25 Abs. 1 TTDSG (in der Schweiz auch ohne Einwilligung bei Hinweis auf die Verwendung solcher Cookies erlaubt, wenn auf die Möglichkeit der Ablehnung dieser Datenbearbeitung hingewiesen wird, Art. 45c lit. b des Schweizer Fernmeldegesetzes (FMG)) erlaubt ist. Dies gilt insbesondere für die Verwendung von Advertising-, Targeting- oder Sharing-Cookies. Darüber hinaus geben wir Ihre durch Cookies verarbeiteten personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO, § 25 Abs. 1 TTDSG eine ausdrückliche Einwilligung dazu erteilt haben, in der Schweiz nur, wenn Sie dies nicht abgelehnt haben, Art. 45c lit. b des Schweizer Fernmeldegesetzes (FMG).

Auf unserer Website können folgende, technisch notwendige Cookies zum Einsatz kommen:

  • Cookie-Name: [necessary_opt_in]; Zweck und gespeicherte Daten: [Speichert die Zustimmung zum Setzen von technisch notwendigen Cookies]; Gültigkeitsdauer: Session

  • Cookie-Name: [session_cookie]; Zweck und gespeicherte Daten: [Enthält nur Referenz-ID zu Warenkorb-Inhalt und persönlichen Präferenzen]; Gültigkeitsdauer: Session

Advertising-, Targeting- oder Sharing-Cookies verwenden wir nicht.

7. Empfängerkreis; Drittstaatentransfer

Innerhalb unseres Unternehmens haben jeweils die Abteilungen Zugriff auf Ihre Daten, die für die Bearbeitung der Anliegen zuständig sind. Zudem setzen wir externe Dienstleister, insbesondere Auftragsverarbeiter nach Art. 28 DSGVO bzw. Art. 9 Abs. 1 DSG (Schweiz), ein, soweit wir Leistungen nicht oder nicht sinnvoll selbst vornehmen können. Diese externen Dienstleister sind dabei vor allem Anbieter von IT-Dienstleistungen und Telekommunikationsdiensten. Sofern bestimmte Dienstleister ausdrücklich Erwähnung finden, finden Sie weitere Informationen auch in den Datenschutzerklärungen der Dienstleister.

Eine Übermittlung in Drittstaaten außerhalb des Europäischen Wirtschaftsraums (EWR) findet nur unter bestimmten Voraussetzungen im Rahmen der Art. 44 ff. DSGVO bzw. in der Schweiz gemäß Art. 16ff. DSG statt.

Einigen Drittländern – so bspw. auch der Schweiz - bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier:
https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en). In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standarddatenschutzklauseln der Europäischen Kommission zum Schutz personenbezogener Daten (abrufbar unter https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_en), Zertifikate oder anerkannte Verhaltenskodizes.

9. Minderjährige

Unsere Website richtet sich nicht an Kinder. Personen unter 16 Jahren dürfen ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln bzw. Einwilligungserklärungen abgeben. Wir möchten Eltern und Erziehungsberechtigte und Minderjährige dazu auffordern, die Vorgaben der DSGVO einzuhalten und keine etwaigen Altersbeschränkungen zu umgehen.

10. Keine automatisierte Entscheidungsfindung (einschließlich Profiling)

Wir haben nicht die Absicht, von Ihnen erhobene personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.


IV. Besondere Hinweise zur Datenverarbeitung im Rahmen der Anwendung zusätzlicher Funktionen

1. Registrierung

Um auf unserer Website eine Bestellung in Auftrag zu geben bzw. wenn Sie perspektivisch mehrere Bestellungen oder Buchungen aufgeben wollen, müssen Sie ein Konto anlegen, für welches Sie sich – sofern Sie sich für ein Kundenkonto entscheiden - einmalig registrieren müssen.

Mit Ihrem Konto können Sie:

  • einfach und schnell bestellen mit E-Mail-Adresse und Passwort
  • Ihre persönlichen Daten wie Adresse, E-Mail-Adresse und Passwort verwalten
  • alle Bestellungen sowie den Bestellstatus einsehen.

Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:

  • Name und Vorname
  • Adresse
  • E-Mailadresse
  • Passwort (gehasht)
  • freiwillige Angaben.

Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:

  • Ihre IP-Adresse (wird anonymisiert)
  • Datum und Uhrzeit der Registrierung.

Eine Änderung der Daten zu Ihrer Person in Ihrem Konto ist jederzeit möglich. Darüber hinaus können Sie jederzeit die Löschung Ihres Kontos veranlassen bzw. in Auftrag geben.

2. Bestellung/Buchung

Um die Bestellung bzw. Buchung abwickeln zu können, verarbeiten wir folgende personenbezogene Daten auf Grundlage eines Vertrages.

  • Name und Vorname
  • Adresse
  • E-Mailadresse
  • Zahlungsinformationen (siehe nachfolgender Abschnitt: IV. 3).

Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 b) DSGVO.

3. Bezahlvorgang

Für Ihren Einkauf in unserem Onlineshop bieten wir Ihnen eine Auswahl der folgenden Zahlungsmöglichkeiten an: VISA- oder Master Card-Kreditkarte, TWINT, PayPal, Überweisung (Vorkasse).

Zur Abwicklung der Transaktion, einschließlich Abrechnung, verarbeiten wir Ihre Zahlungsdaten wie Bank- und Kreditkartendetails zum Zwecke der Zahlungsabwicklung und Abrechnung entsprechend des gewählten Zahlungsmittels. Zur Abwicklung der Transaktion werden Ihre zur Abwicklung der Transaktion erforderlichen Daten im erforderlichen Umfang an Zahlungs-dienstleister und – soweit erforderlich – ggf. an Inkassodienstleister weitergegeben.

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Bestellung und Abrechnung ist Art. 6 Abs. 1 b) DSGVO. Bitte beachten Sie auch den Abschnitt zum Empfängerkreis und zum Drittstaatentransfer sowie die Datenschutzerklärungen der jeweiligen Zahlungsdienstleister.


V. Sonstiges

Wir behalten uns das Recht vor, diese Datenschutzbestimmungen unter Einhaltung der gesetzlichen Vorgaben jederzeit zu ändern.