Datenschutz
Die folgende Datenschutzerklärung klärt Sie darüber auf, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz “Daten“ genannt) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Sie gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, im Rahmen der Erfüllung unserer Leistungen, außerdem auf unseren Webseiten, in mobilen Applikationen, innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend “Onlineangebot“ genannt).
Verantwortlicher:
eHorti d.o.o.
Zvezda 18, 1210 Ljubljana – Šentvid
Slovenia / EU
E-Mail: info.de@ehorti.com
Internet: www.ehorti.de
Arten verarbeiteter Daten:
- Bestandsdaten (z.B. Namen, Adressen)
- Kontaktdaten (z.B. Telefonnummern, E-Mail)
- Nutzungsdaten (z.B. besuchte Webseiten, Zugriffszeiten, Interesse an Inhalten)
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen)
- Standortdaten (Standortdaten des Endgerätes eines Endnutzers)
- Zahlungsdaten (z.B. Rechnungen, Bankverbindungen,Zahlungshistorie)
- Vertragsdaten (z.B.Gegenstand, Laufzeit)
Kategorien betroffener Personen:
- Kunden
- Kommunikationspartner
- Interessenten
- Nutzer (z.B. Besucher der Webseiten, Nutzer von Onlinediensten)
- Geschäftspartner ( nachfolgend als “Nutzer” bezeichnet)
Zweck der Verarbeitung:
- Kundenpflege, Service
- Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern
- Zurverfügungstellung des Onlineangebotes, seiner Inhalte/Shop-Funktionen
- Marketing, Werbung und Marktforschung
- Tracking (interessens-/verhaltensbezogen, Nutzung von Cookies)
- Sicherheitsmaßnahmen
Stand: 3/2021
2. Maßgebliche Rechtsgrundlagen
Rechtsgrundlage unserer Datenverarbeitung nach Maßgabe des Art. 13 DSGVO. Sofern die Rechtsgrundlage in der Datenschutzerklärung ungenannt ist, gilt: Rechtsgrundlage zur Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, Rechtsgrundlage für die Verarbeitung unserer Leistungen und Umsetzung vertraglicher Maßnahmen und Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO. Rechtsgrundlage für die Verarbeitung zur Umsetzung rechtlicher Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO. Rechtsgrundlage zur Verarbeitung der Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Rechtsgrundlage für den Fall, dass lebenswichtige Interessen betroffener Person oder anderer natürlichen Personen eine Verarbeitung personenbezogener Daten nötig machen, ist Art. 6 Abs. 1 lit. d DSGVO.
3. Änderungen und Aktualisierungen der Datenschutzerklärung
Die Datenschutzerklärung wird von uns angepasst, falls Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Sie werden informiert, sobald dadurch eine Mitwirkung Ihrerseits (z.B. Einwilligung) oder eine andere individuelle Benachrichtigung erforderlich wird.
4. Maßnahmen zur Sicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen nach gesetzlichen Vorgaben.
Wir berücksichtigen dabei u.a. den Technikstand, die Eintrittswahrscheinlichkeit, die Durchführungskosten, die Stärke der Bedrohung von Rechten und Freiheiten natürlicher Personen.
Wichtig sind dabei insbesondere die Sicherung der Vertraulichkeit und die Sicherung der Verfügbarkeit von Daten durch Kontrolle von Zugang und Zugriff auf diese, ihre Eingabe und Weitergabe. Wir nutzen Verfahren, für eine Wahrnehmung der Rechte Betroffener und die Gefährdung von Daten erkennen lassen. Wir berücksichtigen den Schutz personenbezogener Daten bereits bei der Auswahl bzw Entwicklung von Hardware und Software und durch Gestaltung der Technik. Wir nutzen Verfahren entsprechend des Prinzips des Datenschutzes.
5. Offenlegung und Übermittlung von Daten
5.1. Sollten wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) mitteilen oder ihnen Zugriff auf die Daten gewähren, erfolgt dies auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, z.B Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), oder einer rechtlichen Verpflichtung, Ihrer Einwilligung oder auf Grundlage unserer berechtigten Interessen ( Einsatz von Dienstleistern u.a. Beauftragten, Hostinganbietern, Steuerberatern, Buchhaltern und ähnlichen Diensten, für eine effiziente Erfüllung unserer Vertragspflichten und Verwaltungsaufgaben).
5.2. Wenn wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
6. Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) verarbeiten oder es im Rahmen der Mitwirkung von Diensten Dritter oder der Übermittlung von Daten an Dritte geschieht, dann nur, falls es zur Erfüllung unserer (vor)vertraglichen Pflichten nötig ist. Unsere berechtigten Interessen und Ihre Einwilligung sind dazu Grundlage.
Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien (z.B. für die USA durch das „Privacy Shield“) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).
7. Rechte der betroffenen Personen
7.1. Sie haben das Recht, eine Bestätigung zu verlangen, ob betreffende Daten verarbeitet werden, auf Auskunft über diese Daten und Kopie der Daten entsprechend Art. 15 DSGVO.
7.2. Sie haben entsprechend. Art. 16 DSGVO das Recht, die Vervollständigung oder die Berichtigung der Sie betreffenden Daten zu verlangen.
7.3. Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.
7.4. Sie haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie uns bereitgestellt haben nach Maßgabe des Art. 20 DSGVO erhalten und deren Übermittlung an andere Verantwortliche zu fordern.
7.5. Sie haben gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
8. Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen.
9. Widerspruchsrecht
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
10. Einsatz von Cookies
Cookies sind Textdateien, die Daten besuchter Websites oder Domains enthalten und vom Browser auf dem Computer des Benutzers gespeichert werden. Ein Cookie dient hauptsächlich dazu, Informationen über einen Benutzer während oder nach seinem Besuch einer Webseite zu speichern. Zu den gespeicherten Angaben gehören z.B. die Spracheinstellungen auf einer Webseite, der Loginstatus oder ein Warenkorb. Zu den Cookies zählen wir ferner andere Technologien, die die gleichen Funktionen wie Cookies erfüllen (z.B. “Nutzer-Ids”).
Folgende Cookie-Typen und Funktionen werden unterschieden:
Temporäre Cookies (Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, sobald ein Nutzer ein Online-Angebot verlassen und seinen Browser geschlossen hat.
Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Browsers gespeichert. So können z.B. der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, sobald ein Nutzer eine Website erneut besucht. Ebenso können die Nutzerinteressen, die zur Reichweitenmessung oder zu Marketingzwecken verwendet werden, in solchen Cookies gespeichert werden.
First-Party-Cookies: First-Party-Cookies werden von uns selbst gesetzt.
Third-Party-Cookies (auch: Drittanbieter-Cookies): Diese werden hauptsächlich von Werbetreibenden (sog. Dritten) verwendet, um Benutzerinformationen zu verarbeiten.
Notwendige (auch: essentielle) Cookies: Cookies können für den Betrieb einer Webseite unbedingt erforderlich sein, z.B. um Logins oder andere Nutzereingaben zu speichern oder aus Sicherheitsgründen.
Statistik, Marketing und Personalisierungs-Cookies: Cookies werden auch im Regelfall im Rahmen der Reichweitenmessung eingesetzt und auch, wenn die Interessen eines Nutzers oder sein Verhalten (z.B. Betrachten bestimmter Inhalte) auf einzelnen Webseiten in einem Nutzerprofil gespeichert werden. Dies dient dazu, den Nutzern z.B. Inhalte anzuzeigen, die ihren potentiellen Interessen entsprechen. Dieses Verfahren nennt man auch “Tracking”, d.h., Nachverfolgung der potentiellen Interessen der Nutzer. Wenn wir Cookies oder “Tracking”-Technologien einsetzen, informieren wir gesondert in unserer Datenschutzerklärung oder im Rahmen der Einholung einer Einwilligung.
Hinweise zu Rechtsgrundlagen: Auf welcher Rechtsgrundlage wir Ihre personenbezogenen Daten mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir Sie um eine Einwilligung bitten. Falls dies zutrifft und Sie in die Nutzung von Cookies einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die, von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und dessen Verbesserung) verarbeitet oder, falls der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Abhängig davon, ob die Verarbeitung auf Grundlage einer Einwilligung oder gesetzlichen Erlaubnis erfolgt, haben Sie jederzeit die Möglichkeit, die erteilte Einwilligung zu widerrufen oder der Verarbeitung Ihrer Daten durch Cookie-Technologien zu widersprechen (zusammenfassend als “Opt-Out” bezeichnet). Sie können Ihren Widerspruch mittels der Einstellungen Ihres Browsers erklären, z.B., indem Sie die Nutzung von Cookies deaktivieren ( hierdurch könnte auch die Funktionsfähigkeit unseres Onlineangebotes eingeschränkt werden). Ein Widerspruch gegen den Einsatz von Cookies zu Zwecken des Onlinemarketings kann auch mittels einer Vielzahl von Diensten, vor allem das Tracking betreffend, über die Webseiten https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden. Zusätzlich können Sie weitere Widerspruchshinweise im Rahmen der Angaben zu den eingesetzten Dienstleistern und Cookies erhalten.
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Bevor wir Daten im Rahmen der Nutzung von Cookies verarbeiten oder verarbeiten lassen, bitten wir die Nutzer um Einwilligung. Bevor die Einwilligung nicht erfolgt ist, werden allenfalls Cookies eingesetzt, die für den Betrieb unseres Onlineangebotes erforderlich sind.
Liste zusätzlicher Cookies, die vom Online-Shop verwendet werden:
Cookie | Dauer | Beschreibung | Unternehmen |
__cf_bm
|
30 min | Cloudflare-Cookie zur Unterstützung des Cloudflare Bot Management-Dienstes. | Vimeo |
_hjSessionUser_***
|
1 Jahr | Hotjar verwendet dieses Cookie, um sicherzustellen, dass Daten von nachfolgenden Besuchen auf derselben Website derselben Benutzer-ID zugeordnet werden, die in der Hotjar-Benutzer-ID gespeichert ist, die einzigartig für diese Website ist. | Hotjar |
_hjFirstSeen
|
30 min | Hotjar setzt dieses Cookie, um die erste Sitzung eines neuen Benutzers zu identifizieren. Es speichert den Wert “wahr/falsch”, der anzeigt, ob es das erste Mal war, dass Hotjar diesen Benutzer gesehen hat. | Hotjar |
_hjAbsoluteSessionInProgress
|
30 min | Hotjar setzt dieses Cookie, um die erste Seitenansichtssitzung eines Benutzers zu erkennen, was durch die Cookie-Einstellung als Wahr/Falsch-Flagge geschieht. | Hotjar |
_ga | 1 Jahr | Google Universal Analytics – dies ist ein bedeutendes Update des häufiger verwendeten Google Analytics-Dienstes. Dieses Cookie wird verwendet, um eindeutige Benutzer zu unterscheiden, indem eine zufällig generierte Nummer als Kundenkennung zugewiesen wird. | |
_ga_*
|
1 Jahr | Google Analytics setzt dieses Cookie, um Seitenaufrufe zu speichern und zu zählen. | |
_fbp
|
3 Monate | Facebook setzt dieses Cookie, um Anzeigen auf Facebook oder auf der von Facebook-Werbung unterstützten digitalen Plattform nach dem Besuch der Website anzuzeigen. | |
woocommerce_items_in_cart
|
Session | Hilft WooCommerce zu erkennen, wenn sich der Inhalt/die Daten des Warenkorbs ändern. | / |
woocommerce_cart_hash
|
3 Monate | Hilft WooCommerce zu erkennen, wenn sich der Inhalt/die Daten des Warenkorbs ändern. | / |
_hjIncludedInSessionSample_***
|
2 min | / | / |
wp_woocommerce_session_***
|
2 tage | / | / |
_hjSessionUser_***
|
1 Jahr | / | / |
_hjSession_***
|
30 min | / | / |
_GRECAPTCHA
|
6 Monate |
Der Google Recaptcha-Dienst setzt dieses Cookie, um Roboter zur Erkennung von schädlichem Spam-Angriffen auf die Website zu schützen. |
Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
11. Löschung von Daten
11.1. Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. Diese Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
11.2. Deutschland: Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, für Besteuerung relevante Unterlagen, etc).
12. Bestellabwicklung im Onlineshop und Kundenkonto
12.1. Wir verarbeiten die Daten unserer Kunden im Rahmen der Bestellvorgänge in unserem Onlineshop, um ihnen die Auswahl und die Bestellung, sowie Bezahlung und Zustellung zu ermöglichen.
12.2. Zu den verarbeiteten Daten gehören Bestandsdaten, Kommunikationsdaten, Vertragsdaten, Zahlungsdaten. Zu den betroffenen Personen gehören unsere Kunden, Interessenten und Geschäftspartner. Die Verarbeitung erfolgt für die Erbringung von Vertragsleistungen im Rahmen des Betriebs des Onlineshops, Abrechnung, Auslieferung und für Kundenservice. Hierbei setzen wir Session Cookies für die Speicherung des Warenkorb-Inhalts und permanente Cookies für die Speicherung des Login-Status ein.
12.3. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b (Durchführung Bestellvorgänge) und c (Gesetzlich erforderliche Archivierung) DSGVO. Hier sind die als erforderlich gekennzeichneten Angaben zur Begründung und Erfüllung des Vertrages erforderlich. Die Daten offenbaren wir gegenüber Dritten nur für die Auslieferung, Zahlung oder im Rahmen der gesetzlichen Erlaubnisse und Pflichten gegenüber Rechtsberatern und Behörden. Die Daten werden in Drittländern nur dann verarbeitet, wenn dies zur Vertragserfüllung erforderlich ist (z.B. auf Kundenwunsch bei Auslieferung oder Zahlung).
12.4. Nutzer können optional ein Nutzerkonto anlegen, indem sie ihre Bestellungen einsehen können. Im Rahmen der Registrierung, werden erforderliche Pflichtangaben den Nutzern mitgeteilt. Die Nutzerkonten sind nicht öffentlich und von Suchmaschinen nicht indexierbar. Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden die Daten im Hinblick auf das Nutzerkonto gelöscht, vorbehaltlich ist deren Aufbewahrung aus handels- oder steuerrechtlichen Gründen entspr. Art. 6 Abs. 1 lit. c DSGVO notwendig.
12.5. Im Rahmen der Registrierung und erneuter Anmeldungen speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen, als auch derer der Nutzer an Schutz vor Missbrauch. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO.
12.6. Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten. Die Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft. Im Fall der gesetzlichen Archivierungspflichten erfolgt die Löschung nach deren Ablauf (Ende handelsrechtlicher (6 Jahre) und steuerrechtlicher (10 Jahre) Aufbewahrungspflicht); Angaben im Kundenkonto verbleiben bis zu dessen Löschung.
13. Betriebswirtschaftliche Analysen und Marktforschung
13.1. Um unser Geschäft wirtschaftlich zu betreiben, Markttendenzen, Kunden- und Nutzerwünsche erkennen zu können, analysieren wir die uns vorliegenden Daten zu Geschäftsvorgängen, Verträgen, Anfragen, etc. Wir verarbeiten dabei Bestandsdaten, Kommunikationsdaten, Vertragsdaten, Zahlungsdaten, Nutzungsdaten, Metadaten auf Grundlage des Art. 6 Abs. 1 lit. f. DSGVO, wobei zu den betroffenen Personen Kunden, Interessenten, Geschäftspartner, Besucher und Nutzer des Onlineangebotes gehören. Die Analysen erfolgen zum Zweck betriebswirtschaftlicher Auswertungen, des Marketings und der Marktforschung. Die Analysen dienen uns zur Steigerung der Nutzerfreundlichkeit, der Optimierung unseres Angebotes und der Betriebswirtschaftlichkeit. Die Analysen dienen alleine uns und werden nicht extern offenbart, sofern es sich nicht um anonyme Analysen mit zusammengefassten Werten handelt.
13.2.Sofern diese Analysen oder Profile personenbezogen sind, werden sie mit Kündigung der Nutzer gelöscht oder anonymisiert, sonst nach zwei Jahren ab Vertragsschluss. Die gesamtbetriebswirtschaftlichen Analysen und allgemeine Tendenzbestimmungen werden nach Möglichkeit anonym erstellt.
14. Kontaktaufnahme und Kundenservice
14.1. Bei der Kontaktaufnahme mit uns (per Kontaktformular oder E-Mail) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet.
14.2. Die Angaben der Nutzer werden in unserem Customer-Relationship-Management System („CRM System“) oder vergleichbarer Anfragenorganisation gespeichert.
14.3. Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Die Erforderlichkeit prüfen wir alle zwei Jahre; Anfragen von Kunden, die über ein Kundenkonto verfügen, speichern wir dauerhaft und verweisen zur Löschung auf die Angaben zum Kundenkonto. Ferner gelten die gesetzlichen Archivierungspflichten.
15. Erhebung von Zugriffsdaten und Logfiles
15.1. Wir erheben auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO, Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören die abgerufene Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp und Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
15.2. Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal sieben Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
16. Onlinepräsenzen in sozialen Medien
16.1. Wir unterhalten auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern zu kommunizieren und sie über unsere Leistungen zu informieren. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen Betreiber.
16.2 Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer, sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.
16.3. Wir setzen Google Analytics ein, um die von Werbediensten Googles und seiner Partner geschalteten Anzeigen, nur den Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben. Dies übermitteln wir an Google (sog. „Remarketing-“, bzw. „Google-Analytics-Audiences“). Mit Hilfe der Remarketing Audiences möchten wir auch sicherstellen, dass unsere Anzeigen dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken.
17. Google Analytics
17.1. Wir setzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse Analyse, Optimierung unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Google Analytics, einen Webanalysedienst der Google LLC („Google“) ein. Google verwendet Cookies. Die durch das Cookie erzeugten Informationen über Benutzung des Onlineangebotes durch die Nutzer, werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
17.2. Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
17.3. Google nutzt diese Informationen in unserem Auftrag, um die Nutzung unseres Onlineangebotes durch die Nutzer auszuwerten, um Reports über die Aktivitäten innerhalb dieses Onlineangebotes zusammenzustellen und um weitere, mit der Nutzung dieses Onlineangebotes und der Internetnutzung verbundene Dienstleistungen, uns gegenüber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden.
17.4. Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, die IP-Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
17.5. Die von dem Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die Nutzer können die Speicherung der Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern.Die Nutzer können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung des Onlineangebotes bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
17.6. Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten erfahren Sie auf den Webseiten von Google: https://www.google.com/intl/de/policies/privacy/partners („Datennutzung durch Google bei Ihrer Nutzung von Websites oder Apps unserer Partner“), https://policies.google.com/technologies/ads („Datennutzung zu Werbezwecken“), https://adssettings.google.com/authenticated („Informationen verwalten, die Google verwendet, um Ihnen Werbung einzublenden“).
18. Google-Re/Marketing-Services
18.1. Wir nutzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) die Marketing- und Remarketing-Dienste (kurz „Google-Marketing-Services”) der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, („Google“).
18.2. Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
18.3. Die Google-Marketing-Services erlauben uns Werbeanzeigen auf unserer Webseite gezielter anzuzeigen, um Nutzern nur Anzeigen zu präsentieren, die potentiell deren Interessen entsprechen. Falls einem Nutzer z.B. Anzeigen für Produkte angezeigt werden, für die er sich auf anderen Webseiten interessiert hat, spricht man hierbei vom „Remarketing“. Zu diesen Zwecken wird bei Aufruf unserer und anderer Webseiten, auf denen Google-Marketing-Services aktiv sind, unmittelbar durch Google ein Code von Google ausgeführt und es werden sog. (Re)marketing-Tags (unsichtbare Grafiken oder Code, auch als „Web Beacons“ bezeichnet) in die Webseite eingebunden. Mit deren Hilfe wird auf dem Gerät der Nutzer ein individuelles Cookie, d.h. eine kleine Datei abgespeichert (statt Cookies können auch vergleichbare Technologien verwendet werden). Die Cookies können von verschiedenen Domains gesetzt werden, unter anderem von google.com, doubleclick.net, invitemedia.com, admeld.com, googlesyndication.com oder googleadservices.com. In dieser Datei wird vermerkt, welche Webseiten der Nutzer aufgesucht, für welche Inhalte er sich interessiert und welche Angebote er geklickt hat, ferner technische Informationen zum Browser und Betriebssystem, Besuchszeit usw. Es wird ebenfalls die IP-Adresse der Nutzer erfasst, wobei wir im Rahmen von Google-Analytics mitteilen, dass die IP-Adresse innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt und nur in Ausnahmefällen ganz an einen Server von Google in den USA übertragen und dort gekürzt wird. Die IP-Adresse wird nicht mit Daten des Nutzers innerhalb von anderen Angeboten von Google zusammengeführt. Die vorstehend genannten Informationen können seitens Google auch mit solchen Informationen aus anderen Quellen verbunden werden. Wenn der Nutzer anschließend andere Webseiten besucht, können ihm entsprechend seiner Interessen die auf ihn abgestimmten Anzeigen angezeigt werden.
18.4. Die Daten der Nutzer werden im Rahmen der Google-Marketing-Services pseudonym verarbeitet. D.h. Google speichert und verarbeitet nicht den Namen oder E-Mailadresse der Nutzer, sondern die relevanten Daten Cookie-bezogen innerhalb pseudonymer Nutzer-Profile. Aus der Sicht von Google werden die Anzeigen nicht für eine konkret identifizierte Person verwaltet und angezeigt, sondern für den Cookie-Inhaber, unabhängig davon wer dieser Cookie-Inhaber ist. Dies gilt nicht, wenn ein Nutzer Google ausdrücklich erlaubt hat, die Daten ohne Pseudonymisierung zu verarbeiten. Die von Google-Marketing-Services über die Nutzer gesammelten Informationen werden an Google übermittelt und auf Googles Servern in den USA gespeichert.
18.5. Zu den von uns eingesetzten Google-Marketing-Services gehört u.a. das Online-Werbeprogramm „Google AdWords“. Im Fall von Google AdWords, erhält jeder AdWords-Kunde ein anderes „Conversion-Cookie“. Cookies können somit nicht über die Websites von AdWords-Kunden nachverfolgt werden. Die mit Hilfe des Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für AdWords-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die AdWords-Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
18.6. Wir können auf Grundlage des Google-Marketing-Services „DoubleClick“ Werbeanzeigen Dritter einbinden. DoubleClick verwendet Cookies, mit denen Google und seinen Partner-Websites, die Schaltung von Anzeigen auf Basis der Besuche von Nutzern auf dieser Website bzw. anderen Websites im Internet ermöglicht wird.
18.7. Wir können auf Grundlage des Google-Marketing-Services „AdSense“ Werbeanzeigen Dritter einbinden. AdSense verwendet Cookies, mit denen Google und seinen Partner-Websites, die Schaltung von Anzeigen auf Basis der Besuche von Nutzern auf dieser Website bzw. anderen Websites im Internet ermöglicht wird.
18.8. Ebenfalls können wir den Dienst „Google Optimizer“ einsetzen. Google Optimizer erlaubt uns im Rahmen so genannten „A/B-Testings“ nachzuvollziehen, wie sich verschiedene Änderungen einer Website auswirken (z.B. Veränderungen der Eingabefelder, des Designs, etc.). Für diese Testzwecke werden Cookies auf den Geräten der Nutzer abgelegt. Dabei werden nur pseudonyme Daten der Nutzer verarbeitet.
18.9. Ferner können wir den „Google Tag Manager“ einsetzen, um die Google Analyse- und Marketing-Dienste in unsere Website einzubinden und zu verwalten.
18.10. Weitere Informationen zur Datennutzung zu Marketingzwecken durch Google, erfahren Sie auf der Übersichtsseite: https://policies.google.com/technologies/ads, die Datenschutzerklärung von Google ist unter https://adssettings.google.com/authenticated.
Wir nutzen ebenfalls das Verfahren „Custom Audiences from File“ des sozialen Netzwerks Facebook, Inc. In diesem Fall werden die E-Mail-Adressen der Newsletterempfänger bei Facebook hochgeladen. Der Upload-Vorgang findet verschlüsselt statt. Der Upload dient alleine, um Empfänger unserer Facebook-Anzeigen zu bestimmen. Wir möchten damit sicherstellen, dass die Anzeigen nur Nutzern angezeigt werden, die ein Interesse an unseren Informationen und Leistungen haben.
19. Facebook-, Custom Audiences und Facebook-Marketing-Dienste
19.1. Innerhalb unseres Onlineangebotes wird aufgrund unserer berechtigten Interessen an Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes und zu diesen Zwecken das sog. „Facebook-Pixel“ des sozialen Netzwerkes Facebook, welches von der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw. falls Sie in der EU ansässig sind, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird („Facebook“), eingesetzt.
19.2. Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
19.3. Mit Hilfe des Facebook-Pixels ist es Facebook möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. „Facebook-Ads“) zu bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Facebook übermitteln (sog. „Custom Audiences“). Mit Hilfe des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir ferner die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, in dem wir sehen ob Nutzer nachdem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. „Conversion“).
19.4. Die Verarbeitung der Daten durch Facebook erfolgt im Rahmen von Facebooks Datenverwendungsrichtlinie. Dementsprechend generelle Hinweise zur Darstellung von Facebook-Ads, in der Datenverwendungsrichtlinie von Facebook: https://www.facebook.com/policy.php. Spezielle Informationen und Details zum Facebook-Pixel und seiner Funktionsweise erhalten Sie im Hilfebereich von Facebook: https://www.facebook.com/business/help/651294705016616.
19.5. Sie können der Erfassung durch den Facebook-Pixel und Verwendung Ihrer Daten zur Darstellung von Facebook-Ads widersprechen. Um einzustellen, welche Arten von Werbeanzeigen Ihnen innerhalb von Facebook angezeigt werden, können Sie die von Facebook eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen: https://www.facebook.com/settings?tab=ads. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.
19.6. Sie können dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, ferner über die Deaktivierungsseite der Netzwerkwerbeinitiative (http://optout.networkadvertising.org/) und zusätzlich die US-amerikanische Webseite (http://www.aboutads.info/choices) oder die europäische Webseite (http://www.youronlinechoices.com/uk/your-ad-choices/) widersprechen.
20. Facebook Social Plugins
20.1. Wir nutzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Social Plugins („Plugins“) des sozialen Netzwerkes facebook.com, welches von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird („Facebook“). Die Plugins können Interaktionselemente oder Inhalte (z.B. Videos, Grafiken oder Textbeiträge) darstellen und sind an einem der Facebook Logos erkennbar (weißes „f“ auf blauer Kachel, den Begriffen „Like“, „Gefällt mir“ oder einem „Daumen hoch“-Zeichen) oder sind mit dem Zusatz „Facebook Social Plugin“ gekennzeichnet. Die Liste und das Aussehen der Facebook Social Plugins kann hier eingesehen werden: https://developers.facebook.com/docs/plugins/.
20.2. Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
20.3. Wenn ein Nutzer eine Funktion dieses Onlineangebotes aufruft, die ein solches Plugin enthält, baut sein Gerät eine direkte Verbindung mit den Servern von Facebook auf. Der Inhalt des Plugins wird von Facebook direkt an das Gerät des Nutzers übermittelt und von diesem in das Onlineangebot eingebunden. Dabei können aus den verarbeiteten Daten Nutzungsprofile der Nutzer erstellt werden. Wir haben keinen Einfluss auf den Umfang der Daten, die Facebook mit Hilfe dieses Plugins erhebt und informieren die Nutzer entsprechend unserem Kenntnisstand.
20.4. Durch die Einbindung der Plugins erhält Facebook die Information, dass ein Nutzer die entsprechende Seite des Onlineangebotes aufgerufen hat. Ist der Nutzer bei Facebook eingeloggt, kann Facebook den Besuch seinem Facebook-Konto zuordnen. Wenn Nutzer mit den Plugins interagieren, zum Beispiel den Like Button betätigen oder einen Kommentar abgeben, wird die entsprechende Information von Ihrem Gerät direkt an Facebook übermittelt und dort gespeichert. Falls ein Nutzer kein Mitglied von Facebook ist, besteht trotzdem die Möglichkeit, dass Facebook seine IP-Adresse in Erfahrung bringt und speichert. Laut Facebook wird in Deutschland nur eine anonymisierte IP-Adresse gespeichert.
20.5. Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook sowie die diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz der Privatsphäre der Nutzer, können diese den Datenschutzhinweisen von Facebook entnehmen: https://www.facebook.com/about/privacy/.
20.6.Wenn ein Nutzer Facebookmitglied ist und nicht möchte, dass Facebook über dieses Onlineangebot Daten über ihn sammelt und mit seinen bei Facebook gespeicherten Mitgliedsdaten verknüpft, muss er sich vor der Nutzung unseres Onlineangebotes bei Facebook ausloggen und seine Cookies löschen. Weitere Einstellungen und Widersprüche zur Nutzung von Daten für Werbezwecke, sind innerhalb der Facebook-Profileinstellungen möglich: https://www.facebook.com/settings?tab=ads oder über die US-amerikanische Seite http://www.aboutads.info/choices/ oder die EU-Seite http://www.youronlinechoices.com/. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.
21. Kommunikation via Post, E-Mail, Fax oder Telefon
21.1 Wir nutzen für die Geschäftsabwicklung und für Marketingzwecke Fernkommunikationsmittel, wie z.B. Post, Telefon oder E-Mail. Dabei verarbeiten wir Bestandsdaten, Adress- und Kontaktdaten sowie Vertragsdaten von Kunden, Teilnehmern, Interessenten und Kommunikationspartner.
21.2 Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. a, Art. 7 DSGVO, Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit gesetzlichen Vorgaben für werbliche Kommunikationen. Die Kontaktaufnahme erfolgt nur mit Einwilligung der Kontaktpartner oder im Rahmen der gesetzlichen Erlaubnisse und die verarbeiteten Daten werden gelöscht, sobald sie nicht erforderlich sind und ansonsten mit Widerspruch/ Widerruf oder Wegfall der Berechtigungsgrundlagen oder gesetzlicher Archivierungspflichten.
22. Kommunikation über E-Mail
Mit dem Kauf eines Produkts aus unserem Shop, erklären Sie sich damit einverstanden, dass wir Sie über den Versand der gekauften Waren informieren können. Nach Abschluss des Kaufs können Sie uns optional auch erlauben, Sie über neue Produkte zu informieren, die wir in Zukunft auf den Markt bringen werden. Die E-Mail kann weitere Informationen zu unseren Produkten sowie Angebote und mögliche Werbeaktionen enthalten.
Ihre E-Mail wird sicher gespeichert. Sie können sich jederzeit abmelden. Einen Link zum Abbestellen finden Sie unten in unserem Newsletter. Oder Sie schreiben uns direkt und wir werden Ihre E-Mail von der Liste entfernen.
23. Einbindung von Diensten und Inhalten Dritter
Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich bezeichnet als “Inhalte”). Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die „Pixel-Tags“ können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden können.
Benutzerrechte
Sie können:
- eine Bestätigung, ob und inwieweit Ihre personenbezogenen Daten verwendet und verarbeitet werden, sowie den Zugriff auf die über Sie gespeicherten personenbezogenen Daten und zusätzliche Informationen anfordern.
- eine Kopie der personenbezogenen Daten, die Sie uns freiwillig bereitgestellt haben anfordern.
- eine Berichtigung der personenbezogenen Daten, die wir von Ihnen gespeichert haben anfordern.
- das Löschen Ihrer personenbezogenen Daten beantragen
- der Verarbeitung Ihrer personenbezogenen Daten durch uns widersprechen
- die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten durch uns beantragen
- eine Beschwerde bei einer Aufsichtsbehörde einreichen.
Beachten Sie jedoch, dass diese Rechte nicht uneingeschränkt gelten, sondern unseren eigenen rechtmäßigen Interessen sowie behördlichen Vorschriften unterliegen. Wenn Sie eines der hier aufgeführten Rechte in Anspruch nehmen möchten oder weitere Informationen wünschen, bitte schreiben Sie an: info.de@ehorti.com
Aktualisierungen oder Änderungen dieser Datenschutzbestimmungen
Wir behalten uns das Recht vor, diese Datenschutzbestimmungen von Zeit zu Zeit zu ändern und zu prüfen. Sie finden das Datum der aktuellen Version unter „Zuletzt geändert am“. Ihre fortgesetzte Nutzung der Plattform nach der Bekanntmachung solcher Änderungen auf unserer Webseite stellt Ihre Zustimmung zu solchen Änderungen an den Datenschutzbestimmungen dar und gilt als Ihr Einverständnis der Bindung an die geänderten Bestimmungen.