Privacy Policy

1) Information on the Collection of Personal Data and Contact Details of the Controller 1.1 We are pleased that you are visiting our website and thank you for your interest. On the following pages, we inform you about the handling of your personal data when using our website. Personal data is all data with which you can be personally identified. 1.2 The controller in charge of data processing on this website, within the meaning of the General Data Protection Regulation (GDPR), is Homedia GmbH, Wolfratshauser Str. 150, 82049 Pullach, Germany, Phone.: +49 89 21555001, e-mail: [email protected]. The controller in charge of the processing of personal data is the natural or legal person who alone or jointly with others determines the purposes and means of the processing of personal data. 2) Data Collection When You Visit Our Website 2.1 When using our website for information only, i.e. if you do not register or otherwise provide us with information, we only collect data that your browser transmits to our server (so-called "server log files"). When you visit our website, we collect the following data that is technically necessary for us to display the website to you: - Our visited website - Date and time at the moment of access - Amount of data sent in bytes - Source/reference from which you came to the page - Browser used - Operating system used - IP address used (if applicable: in anonymized form) Data processing is carried out in accordance with Art. 6 (1) point f GDPR on the basis of our legitimate interest in improving the stability and functionality of our website. The data will not be passed on or used in any other way. However, we reserve the right to check the server log files subsequently, if there are any concrete indications of illegal use. 2.2 This website uses SSL or TLS encryption for security reasons and to protect the transmission of personal data and other confidential content (e.g. orders or inquiries to the controller). You can recognize an encrypted connection by the character string https:// and the lock symbol in your browser line. 3) Hosting & Content Delivery Network 3.1 For the hosting of our website and the presentation of the page content, we use a provider that provides its services itself or through selected subcontractors exclusively on servers within the European Union. All data collected on our website is processed on these servers. We have concluded an order processing contract with the provider, which ensures the protection of the data of our website visitors and prohibits unauthorised disclosure to third parties. 3.2 Cloudflare We use a content delivery network offered by the following provider: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA This service enables us to deliver large media files such as graphics, page content or scripts faster via a network of regionally distributed servers. The processing is carried out to protect our legitimate interest in improving the stability and functionality of our website pursuant to Art. 6 (1) point f GDPR. We have concluded an order processing agreement with the provider, ensuring the protection of our site visitors' data and prohibiting unauthorised disclosure to third parties. For data transfers to the USA, the provider participates in the EU-US Data Privacy Framework, which ensures compliance with the European level of data protection on the basis of an adequacy decision by the European Commission. 4) Cookies In order to make your visit to our website more attractive and to enable the use of certain functions, we use cookies, i.e. small text files that are stored on your end device. In some cases, these cookies are automatically deleted again after the browser is closed (so-called "session cookies"), in other cases, these cookies remain on your end device for longer and allow page settings to be saved (so-called "persistent cookies"). In the latter case, you can find the duration of the storage in the overview of the cookie settings of your web browser. If personal data is also processed by individual cookies set by us, the processing is carried out either in accordance with Art. 6 (1) point b GDPR for the performance of the contract, in accordance with Art. 6 (1) point a GDPR in the case of consent given or in accordance with Art. 6 (1) point f GDPR to safeguard our legitimate interests in the best possible functionality of the website as well as a customer-friendly and effective design of the page visit. You can set your browser in such a way that you are informed about the setting of cookies and you can decide individually about their acceptance or exclude the acceptance of cookies for certain cases or in general. Please note that the functionality of our website may be limited if cookies are not accepted. 5) Contacting Us 5.1 Crisp This website uses a live chat system offered by the following provider: Crisp IM SARL, 2 Boulevard de Launay, 44100 Nantes, France The processing of personal data transmitted via chat is carried out either in accordance with Art. 6 (1) point b GDPR, to the extent necessary for the initiation or execution of the contract, or in accordance with Art. 6 (1) point f GDPR based on our legitimate interest in the effective support of our site visitors. Unless otherwise required by law, your data transmitted will be deleted once the relevant facts have been conclusively clarified. Furthermore, additional information may be collected and evaluated by means of cookies for the purpose of creating pseudonymised user profiles. However, this information will not be used to identify you personally and will not be merged with other data records. To the extent this information has a personal reference, the processing is carried out in accordance with Art. 6 (1) point f GDPR based on our legitimate interest in the statistical analysis of user behaviour for optimisation purposes. The placing of cookies may be prevented by appropriate browser settings. However, the functionality of our website may be restricted in such a case. You may object to the collection and storage of data for the purpose of creating a pseudonymised user profile at any time with effect for the future. We have concluded an order processing agreement with the provider, ensuring the protection of our site visitors' data and prohibiting unauthorised disclosure to third parties. 5.2 Own live chat system (without service provider) This website uses a live chat system for answering live enquiries. The processing of personal data transmitted via the chat is carried out either in accordance with Art. 6 (1) point b GDPR, necessary for the initiation or implementation of the contract, or in accordance with Art. 6 (1) point f GDPR based on our legitimate interest in the effective support of our site visitors. Subject to any statutory retention periods to the contrary, your data transmitted in this way will be deleted once the circumstances concerned have been conclusively clarified. To create pseudonymised user profiles, further information may be collected and evaluated with the aid of cookies, However, this information does not serve to identify you personally and will not be merged with other data records. If this information has a personal reference, the processing is carried out in accordance with Art. 6 (1) point f GDPR based on our legitimate interest in the statistical analysis of user behavior for optimization purposes. The setting of cookies can be prevented by appropriate browser settings. However, the functionality of our website may be limited in this case. You can object to the collection and storage of data for the purpose of creating a pseudonymised user profile at any time with effect for the future. 5.3 Our Own Evaluation Reminder We use your e-mail address exclusively based on your express consent in accordance with Art. 6 (1) point a GDPR for a one-time reminder to submit a rating of your order. You can revoke your consent at any time by sending a message to the data controller. 5.4 Calendly For the provision of an online appointment booking function, we use the services of the following provider: Calendly, LLC, BB&T Tower, 271 17th St NW, Atlanta, GA 30363, USA For the purpose of making an appointment, your first name, surname and e-mail address (and telephone number, if a telephone appointment is requested) are collected in accordance with Art. 6 (1) point b GDPR and transferred to the provider in accordance with Art. 6 (1) point f GDPR on the basis of our legitimate interest in effective customer management and efficient appointment management and stored there for the purpose of organising the appointments. After the appointment has been held or after the agreed appointment period has expired, your data will be deleted by the provider. We have concluded an order processing agreement with the provider, which ensures the protection of our website visitors' data and prohibits unauthorised disclosure to third parties. For data transfers to the USA, the provider participates in the EU-US Data Privacy Framework, which ensures compliance with the European level of data protection on the basis of an adequacy decision by the European Commission. 5.5 Own function for online appointments We process your personal data within the framework of the online appointment arrangement provided. You can find out which data we collect for online appointments from the respective form or the appointment request for making an appointment. If certain data is necessary to make an online appointment, we will indicate this on the form or in the appointment request. If we provide you with a free text field on the form, you can describe your request in more detail there. You can also control which additional data you would like to enter. The data you provide will be stored and used exclusively for the purpose of making an appointment. When processing personal data which are necessary for the fulfilment of a contract with you (this also applies to processing operations which are necessary for the implementation of pre-contractual measures), Art. 6 para. 1 letter b GDPR serves as the legal basis. If you have given us your consent to process your data, the processing will take place on the basis of Art. 6 para. 1 lit. a GDPR. Consent that has been granted can be revoked at any time by sending a message to the person responsible named at the beginning of this declaration. 5.6 WhatsApp Business We offer visitors to our website the opportunity to contact us via the WhatsApp news service of WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. For this purpose, we use the so-called "Business Version" of WhatsApp. If you contact us via WhatsApp in connection with a specific business transaction (e.g. an order placed), we will store and use the mobile telephone number you use at WhatsApp and - if provided - your first name and surname in accordance with Art. 6 para. 1 lit. b. GDPR to process and answer your request. Based on the same legal basis, we will ask you via WhatsApp to provide further data (order number, customer number, address or e-mail address), if necessary, in order to be able to allocate your enquiry to a specific transaction. If you use our WhatsApp contact for general enquiries (e.g. about the range of services, availability or our website), we will store and use the mobile phone number you use at WhatsApp and - if provided - your first and last name in accordance with Art. 6 Para. 1 lit. f GDPR based on our justified interest in the efficient and prompt provision of the requested information. Your data will always be used only to answer your request via WhatsApp. Your data will not be passed on to third parties. Please note that WhatsApp Business gains access to the address book of the mobile device we use for this purpose and automatically transfers telephone numbers stored in the address book to a server of the parent company Meta Platforms Inc. in the USA. To operate our WhatsApp Business account, we use a mobile device whose address book saves only the WhatsApp contact data of those users who have also contacted us via WhatsApp. This ensures that each person whose WhatsApp contact data is stored in our address book has already consented to the transmission of his WhatsApp telephone number from the address books of his chat contacts in accordance with Art. 6 Para. 1 lit. a GDPR when using the app on his device for the first time by accepting the WhatsApp terms of use. The transmission of data of such users who do not use WhatsApp and/or have not contacted us via WhatsApp is therefore excluded. For the purpose and scope of data collection and the further processing and use of data by WhatsApp, as well as your rights and setting options for protecting your privacy, please refer to WhatsApp's data protection information: https://www.whatsapp.com/legal/?eea=1#privacy-policy In the course of the above-mentioned processing, data may be transferred to servers of Meta Platforms Inc. in the USA. For data transfers to the USA, the provider participates in the EU-US Data Privacy Framework, which ensures compliance with the European level of data protection on the basis of an adequacy decision by the European Commission. 5.7 When you contact us (e.g. via contact form or e-mail), personal data is collected. Which data is collected in the case of a contact form can be seen from the respective contact form. This data is stored and used exclusively for the purpose of responding to your request or for establishing contact and for the associated technical administration. The legal basis for processing data is our legitimate interest in responding to your request in accordance with Art. 6 (1) point f GDPR. If your contact is aimed at concluding a contract, the additional legal basis for the processing is Art. 6 (1) point b GDPR. Your data will be deleted after final processing of your enquiry; this is the case if it can be inferred from the circumstances that the facts in question have been finally clarified, provided there are no legal storage obligations to the contrary. 6) Data Processing When Opening a Customer Account and for Contract Processing Pursuant to Art. 6 (1) point b GDPR, personal data will continue to be collected and processed to the extent required in each case if you provide us with this data when opening a customer account. The data required for opening an account can be found in the input mask of the corresponding form on our website. Deletion of your customer account is possible at any time and can be done by sending a message to the above address of the person responsible. After deletion of your customer account, your data will be deleted, provided that all contracts concluded via it have been fully processed, no legal retention periods are opposed and no legitimate interest on our part in the continued storage exists. 7) Use of Client Data for Direct Advertising 7.1 Subscribe to our e-mail newsletter If you register for our e-mail newsletter, we will regularly send you information about our offers. The only mandatory data for sending the newsletter is your e-mail address. The provision of further data is voluntary and will be used to address you personally. We use the so-called double opt-in procedure for sending the newsletter. This means that we will only send you an e-mail newsletter once you have expressly confirmed that you consent to receiving newsletters. We will then send you a confirmation e-mail asking you to confirm that you wish to receive the newsletter in future by clicking on an appropriate link. By activating the confirmation link, you give us your consent for the use of your personal data pursuant to Art. 6 (1) point a GPPR. When you register for the newsletter, we store your IP address entered by your Internet service provider (ISP) as well as the date and time of registration for the purpose of tracing any possible misuse of your e-mail address at a later date. The data collected by us when you register for the newsletter is used exclusively for the promotional purposes by way of the newsletter. You can unsubscribe from the newsletter at any time via the link provided for this purpose in the newsletter or by sending a corresponding message to the responsible person named at the beginning. After unsubscribing, your e-mail address will be deleted from our newsletter distribution list immediately, unless you have expressly consented to further use of your data, or we reserve the right to a more extensive use your data which is permitted by law and about which we inform you in this declaration. 7.2 Sending the newsletter to existing customers If you have provided us with your e-mail address when purchasing products, we reserve the right to regularly send you offers for products similar to those already purchased by e-mail. Pursuant to Section 7 (3) German law against unfair competition, we do not need to obtain separate consent from you. In this respect, data processing is carried out solely on the basis of our legitimate interest in personalized direct advertising pursuant to Art. 6 (1) point f GDPR. If you have initially objected to the use of your e-mail address for this purpose, we will not send you an e-mail. You are entitled to object to the future use of your e-mail address for the aforementioned advertising purpose at any time by notifying the controller named at the beginning of this document. In this regard, you only have to pay the transmission costs according to the basic tariffs. Upon receipt of your objection, the use of your e-mail address for advertising purposes will cease immediately. 7.3 WhatsApp newsletter If you subscribe to our WhatsApp newsletter, we will regularly send you information about our offers via WhatsApp. Only your mobile phone number is required for sending the newsletter. To send the newsletter, please add our mobile phone number to the address book of your mobile phone and send us the message "Start" via WhatsApp. By sending this WhatsApp message, you give us your consent to use your personal data in accordance with Art. 6 (1) point a GDPR for the purpose of sending the newsletter. We will then add you to our newsletter distribution list. The data we collect when you subscribe to the newsletter will be processed exclusively for the purpose of addressing you in an advertising manner by the newsletter. You can unsubscribe from the newsletter at any time by sending us the message "Stop" via WhatsApp. After unsubscribing, your mobile phone number will be immediately deleted from our newsletter distribution list, unless you have expressly consented to further use of your data or we reserve the right to use data beyond this, which is legally permitted and about which we inform you in this policy. Please note that WhatsApp obtains access to the address book of the mobile device used by us for sending the newsletter and automatically transfers telephone numbers stored in the address book to a Facebook server in the USA. For sending our WhatsApp newsletter, we therefore use a mobile end device in whose address book only the WhatsApp contact data of our newsletter recipients are stored. This ensures that each person whose WhatsApp contact data is stored in our address book has already consented to the transfer of their WhatsApp telephone number from the address books of their chat contacts in accordance with Art. 6 (1) point a GDPR when using the app on their device for the first time by accepting the WhatsApp terms of use. A transfer of data of such users who do not use WhatsApp and/or have not contacted us via WhatsApp is excluded in this respect. For the purpose and scope of the data collection and the further processing and use of the data by WhatsApp, as well as your rights in this regard and setting options for protecting your privacy, please refer to the WhatsApp privacy policy: https://www.whatsapp.com/legal/privacy-policy-eea?lang=en In the course of the above-mentioned processing, data may be transferred to servers of Meta Platforms Inc. in the USA. For data transfers to the USA, the provider participates in the EU-US Data Privacy Framework, which ensures compliance with the European level of data protection on the basis of an adequacy decision by the European Commission. 7.4 Notification by e-mail of stock availability If our online shop provides the possibility of informing you by e-mail about the time of availability for selected, temporarily unavailable items, you can subscribe to our e-mail notification service for product availability. If you register for our e-mail notification service for product availability, we will send you a one-time message by e-mail about the availability of the article you have selected. The only mandatory information needed to send this notification is your e-mail address. The indication of further data is voluntary and is used if appropriate, in order to be able to address you personally. We use the so-called double opt-in procedure when sending this notification. This means that we will only send you a corresponding notification after you have expressly confirmed that you agree to receive such a message. We will then send you a confirmation e-mail asking you to click on a link to confirm that you wish to receive such notification. By activating the confirmation link, you consent to the use of your personal data in accordance with Art. 6 (1) point a GDPR. When you register for our e-mail notification service for product availability, we store your IP address as registered by the internet service provider (ISP) as well as the date and time of registration in order to be able to track any possible misuse of your e-mail address at a later time. The data collected by us when you register for our e-mail notification service regarding the availability of goods is used exclusively for the purpose of informing you about the availability of a particular item in our online shop. You can cancel the e-mail notification service for the availability of goods at any time by sending a corresponding message to the controller in charge of data processing named at the beginning. After you have unsubscribed, your e-mail address will be deleted immediately from our distribution list, unless you have expressly consented to the further use of your data or unless we reserve the right to make further use of your data in accordance with the law about which we inform you in this declaration. 7.5 Shopping cart reminders by e-mail If you cancel your purchase with us before completing the order, you have the option of being reminded of the contents of your virtual shopping cart by e-mail. The only mandatory information required to send this reminder is your e-mail address. Providing additional data is voluntary and may be used to address you personally. We use the so-called double opt-in procedure to send e-mails, which ensures that you only receive a notification once you have expressly confirmed your consent to this by clicking on a verification link sent to the e-mail address provided. By activating the confirmation link, you give us your consent to use your personal data in accordance with Art. 6 (1) point a GDPR to send a shopping cart reminder. We store your IP address entered by your Internet service provider (ISP) as well as the date and time of registration in order to be able to trace any possible misuse of your e-mail address at a later date. The data we collect when you register for our e-mail notification service is used strictly for the intended purpose. You can unsubscribe from the shopping cart reminders at any time by sending a corresponding message to the person responsible named above. After unsubscribing, your e-mail address will be immediately deleted from our mailing list set up for this purpose, unless you have expressly consented to further use of your data or we reserve the right to use the data in any other way that is permitted by law and about which we inform you in this declaration. 7.6 Advertising by post Based on our legitimate interest in personalized direct mail, we reserve the right to store your first and last name, your postal address and - if we have received this additional information from you within the framework of the contractual relationship - your title, academic degree, year of birth and your professional, industry or business name in accordance with Art. 6 (1) point f GDPR and to use this data for sending interesting offers and information on our products by letter post. You can object to the storage and use of your data for this purpose at any time by sending an appropriate message to the controller. 8) Processing of Data for the Purpose of Order Handling 8.1 Insofar as necessary for the processing of the contract for delivery and payment purposes, the personal data collected by us will be passed on to the commissioned transport company and the commissioned credit institution in accordance with Art. 6 Para. 1 lit. b GDPR. If we owe you updates for goods with digital elements or for digital products on the basis of a corresponding contract, we will process the contact data (name, address, e-mail address) provided by you when placing the order in order to inform you personally by suitable means of communication (e.g. by post or e-mail) about upcoming updates within the legally stipulated period of time within the framework of our statutory duty to inform pursuant to Art. 6 Para. 1 lit. c GDPR. Your contact details will be used strictly for the purpose of informing you about updates owed by us and will only be processed by us for this purpose to the extent that this is necessary for the respective information. In order to process your order, we also work together with the following service provider(s), who support us in whole or in part in the execution of concluded contracts. Certain personal data is transferred to these service providers in accordance with the following information. 8.2 SendCloud We use the following provider for order processing: SendCloud GmbH, Kanalstr. 10, 80538 Munich, Germany Name, address and, if applicable, other personal data will be passed on to the provider in accordance with Art. 6 (1) point b GDPR exclusively for the purpose of processing the online order. Your data will only be passed on insofar as this is actually necessary for the processing of the order. 8.3 Use of Payment Service Providers - Apple Pay If you choose the payment method "Apple Pay" of Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Ireland, the payment processing is carried out via the "Apple Pay" function of your terminal device operated with iOS, watchOS or macOS by debiting a payment card deposited with "Apple Pay". Apple Pay uses security features built into the hardware and software of your device to protect your transactions. In order to release a payment, it is therefore necessary to enter a code previously defined by you and to verify it using the "Face ID" or "Touch ID" function of your terminal. For the purpose of payment processing, your information provided during the ordering process, along with information about your order, will be transmitted to Apple in encrypted form. Apple then encrypts this data again with a developer-specific key before the data is transmitted to the payment service provider of the payment card stored in Apple Pay for payment processing. The encryption ensures that only the website from which the purchase was made can access the payment information. After the payment is made, Apple sends your device account number and a transaction-specific dynamic security code to the originating website to confirm the payment. If personal data is processed in the described transmissions, the processing is carried out exclusively for the purpose of payment processing in accordance with Art. 6 Para. 1 lit. b GDPR. Apple retains anonymised transaction data, including the approximate amount of the purchase, the approximate date and time and whether the transaction was completed successfully. Anonymisation completely excludes any personal reference. Apple uses the anonymised data to improve Apple Pay and other Apple products and services. When you use Apple Pay on iPhone or the Apple Watch to complete a purchase made through Safari on Mac, the Mac and the authorization device communicate through an encrypted channel on Apple's servers. Apple does not process or store this information in any format that can identify you personally. You can disable the ability to use Apple Pay on your Mac in your iPhone preferences. Go to "Wallet & Apple Pay" and disable "Allow payments on Mac". For more information about Apple Pay privacy, please visit the following web address: https://support.apple.com/en-gb/HT203027 - Google Pay If you choose the payment method "Google Pay" of Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland ("Google"), the payment processing is carried out via the "Google Pay" application of your mobile device running at least Android 4.4 ("KitKat") and having an NFC function by charging a payment card deposited at Google Pay or a payment system verified there (e.g. PayPal). For the release of a payment via Google Pay in the amount of more than 25,- € the prior unlocking of your mobile device by the respective verification measure (e.g. face recognition, password, fingerprint or pattern) is required. For the purpose of payment processing, your information provided during the ordering process, together with the information about your order, will be forwarded to Google. Google then transmits your payment information stored in Google Pay in the form of a unique transaction number to the source website, which is used to verify a payment. This transaction number does not contain any information about the real payment data of your means of payment deposited with Google Pay, but is created and transmitted as a uniquely valid numeric token. For all transactions via Google Pay, Google acts merely as an intermediary to process the payment transaction. The transaction is carried out exclusively in the relationship between the user and the source website by debiting the means of payment deposited with Google Pay. If personal data are processed in the described transmissions, the processing is carried out exclusively for the purpose of payment processing in accordance with Art. 6 para. 1 lit. b GDPR. Google reserves the right to collect, store and evaluate certain transaction-specific information for each transaction made via Google Pay. This includes the date, time and amount of the transaction, the merchant's location and description, a description provided by the merchant of the goods or services purchased, photos that you have attached to the transaction, the name and email address of the seller and buyer or the sender and recipient, the payment method used, your description of the reason for the transaction and, if applicable, the offer associated with the transaction. According to Google, this processing is carried out exclusively in accordance with Art. 6 para. 1 lit. f GDPR on the basis of the legitimate interest in proper accounting, verification of transaction data and optimisation and maintenance of the functionality of the Google Pay service. Google also reserves the right to combine the processed transaction data with other information which is collected and stored by Google when using other Google services. The terms of use of Google Pay can be found here: https://payments.google.com/payments/apis-secure/u/0/get_legal_document?ldo=0&ldt=googlepaytos&ldl=en Further information on data protection at Google Pay can be found at the following Internet address: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=en - Paypal Online payment methods from the following provider are available on this website: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg If you select a payment method of the provider for which you make an advance payment, your payment data provided during the ordering process (including name, address, bank and payment card information, currency and transaction number) as well as information about the content of your order will be passed on to the provider in accordance with Art. 6 (1) point b GDPR. In this case, your data will only be passed on for the purpose of processing payment with the provider and only to the extent necessary for this purpose. When selecting a payment method of the provider with which the provider makes advance payments, you will also be asked to provide certain personal data (first name and surname, street, house number, postcode, city, date of birth, e-mail address, telephone number, if applicable data on alternative means of payment) during the ordering process. In order to safeguard our legitimate interest in determining the solvency of our customers, this data is passed on to the provider by us for the purpose of a credit check in accordance with Art. 6 (1) point f GDPR. On the basis of the personal data provided by you as well as further data (such as shopping cart, invoice total, order history, payment history), the provider checks whether the payment option selected by you can be granted with regard to payment and/or bad debt risks. The credit report may contain probability values (so-called score values). Insofar as score values are included in the result of the credit report, they have their basis in a scientifically recognised mathematical-statistical procedure. The calculation of the score values includes, but is not limited to, address data. You can object to this processing of your data at any time by sending a message to us or to the provider. However, the provider may still be entitled to process your personal data if this is necessary for the contractual processing of payments. - Paypal Checkout This website uses PayPal Checkout, an online payment system from PayPal, which consists of PayPal's own payment methods and local payment methods from third-party providers. When paying via PayPal, credit card via PayPal, direct debit via PayPal or - if offered - "Pay Later" via PayPal, we pass on your payment data to PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (hereinafter "PayPal") as part of the payment processing. The transfer takes place in accordance with Art. 6 Para. 1 lit. b GDPR and only insofar as this is necessary for the payment processing. For the payment methods credit card via PayPal, direct debit via PayPal or - if offered - "Pay later" via PayPal - PayPal reserves the right to conduct a credit check. For this purpose, your payment data may be passed on to credit agencies in accordance with Art. 6 Para. 1 lit. f GDPR on the basis of PayPal's legitimate interest in determining your solvency. PayPal uses the result of the credit check in terms of the statistical probability of non-payment for the purpose of deciding on the provision of the respective payment method. The creditworthiness information may contain probability values (so-called score values). Insofar as score values are included in the result of the credit report, they have their basis in a scientifically recognised mathematical-statistical procedure. The calculation of the score values includes, but is not limited to, address data. You can object to this processing of your data at any time by sending a message to PayPal. However, PayPal may still be entitled to process your personal data if this is necessary for the contractual processing of payments. If you select the PayPal payment method "purchase on account", your payment data will first be transferred to PayPal in preparation for payment, whereupon PayPal will forward them to Ratepay GmbH, Franklinstraße 28-29, 10587 Berlin ("Ratepay") in order to carry out the payment. The legal basis in each case is Art. 6 para. 1 lit. b GDPR. In this case, RatePay carries out an identity and creditworthiness check on its own behalf to determine solvency in accordance with the principle already mentioned above and passes on your payment data to credit agencies on the basis of the legitimate interest in determining solvency in accordance with Art. 6 Para. 1 lit. f GDPR. A list of the credit agencies that Ratepay may use can be found here: https://www.ratepay.com/legal-payment-creditagencies/ When using the payment method of a local third party provider, your payment data will first be forwarded to PayPal for the preparation of the payment in accordance with Art. 6 (1) lit. b GDPR. Depending on your selection of an available local payment method, PayPal will then transfer your payment data to the corresponding provider in order to carry out the payment in accordance with Art. 6 Para. 1 lit. b GDPR: - Apple Pay (Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland) - Google Pay (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland) - Sofort (SOFORT GmbH, Theresienhöhe 12, 80339 Munich, Germany). - iDeal (Currence Holding BV, Beethovenstraat 300 Amsterdam, Netherlands) - bancontact (Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Brussels, Belgium) - blik (Polski Standard Płatności sp. z o.o., ul. Czerniakowska 87A, 00-718 Warsaw, Poland) - eps (PSA Payment Services Austria GmbH, Handelskai 92, Gate 2 1200 Vienna, Austria) - MyBank (PRETA S.A.S, 40 Rue de Courcelles, F-75008 Paris, France) - Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Poland). For further information on data protection, please refer to PayPal's privacy policy: https://www.paypal.com/de/webapps/mpp/ua/privacy-full - Stripe Online payment methods from the following provider are available on this website: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland If you select a payment method of the provider for which you make an advance payment (e.g. credit card payment), your payment data provided during the ordering process (including name, address, bank and payment card information, currency and transaction number) as well as information about the content of your order will be passed on to the provider in accordance with Art. 6 (1) point b GDPR. In this case, your data will only be passed on for the purpose of processing payment with the provider and only to the extent necessary for this purpose.

9) Webanalysedienste 9.1 Google Analytics 4 Diese Website benutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"), der eine Analyse deiner Benutzung unserer Website ermöglicht. Standardmäßig werden beim Besuch der Website durch Google Analytics 4 Cookies gesetzt, die als kleine Textbausteine auf deinem Endgerät abgelegt werden und bestimmte Informationen erheben. Zum Umfang dieser Informationen gehört auch deine IP-Adresse, die allerdings von Google um die letzten Ziffern gekürzt wird, um eine direkte Personenbeziehbarkeit auszuschließen. Die Informationen werden an Server von Google übertragen und dort weiterverarbeitet. Dabei sind auch Übermittlungen an Google LLC mit Sitz in den USA möglich. Google nutzt die erhobenen Informationen in unserem Auftrag, um deine Nutzung der Website auszuwerten, Reports über die Websiteaktivitäten für uns zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Die im Rahmen von Google Analytics von deinem Browser übermittelte und gekürzte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die im Rahmen der Nutzung von Google Analytics 4 erhobenen Daten werden für die Dauer von zwei Monaten gespeichert und anschließend gelöscht. Alle vorstehend beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies auf dem verwendeten Endgerät, erfolgen nur, wenn du uns hierfür deine ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO erteilt hast. Ohne deine Einwilligung unterbleibt der Einsatz von Google Analytics 4 während deines Seitenbesuchs. Du kannst deine erteilte Einwilligung mit Wirkung für die Zukunft jederzeit widerrufen. Um dein Widerrufsrecht auszuüben, deaktivierst du bitte diesen Dienst über das auf der Website bereitgestellte „Cookie-Consent-Tool“. Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Weitere rechtliche Hinweise zu Google Analytics 4 findest du unter https://policies.google.com/privacy?hl=de&gl=de und unter https://policies.google.com/technologies/partner-sites Demografische Merkmale Google Analytics 4 nutzt die spezielle Funktion „demografische Merkmale“ und kann darüber Statistiken erstellen, die Aussagen über das Alter, Geschlecht und Interessen von Seitenbesuchern treffen. Dies geschieht durch die Analyse von Werbung und Informationen von Drittanbietern. Dadurch können Zielgruppen für Marketingaktivitäten identifiziert werden. Die gesammelten Daten können jedoch keiner bestimmten Person zugeordnet werden und werden nach einer Speicherung für die Dauer von zwei Monaten gelöscht. Google Signals Als Erweiterung zu Google Analytics 4 kann auf dieser Website Google Signals verwendet werden, um geräteübergreifende Berichte erstellen zu lassen. Wenn du personalisierte Anzeigen aktiviert hast und deine Geräte mit deinem Google-Konto verknüpft hast, kann Google vorbehaltlich deiner Einwilligung zur Nutzung von Google Analytics gem. Art. 6 Abs. 1 lit. a DSGVO dein Nutzungsverhalten geräteübergreifend analysieren und Datenbankmodelle, unter anderem zu geräteübergreifenden Conversions, erstellen. Wir erhalten keine personenbezogenen Daten von Google, sondern nur Statistiken. Wenn du die geräteübergreifende Analyse stoppen möchtest, kannst du die Funktion "Personalisierte Werbung" in den Einstellungen deines Google-Kontos deaktivieren. Folge dazu den Anweisungen auf dieser Seite: https://support.google.com/ads/answer/2662922?hl=de. Weitere Informationen zu Google Signals findest du unter folgendem Link: https://support.google.com/analytics/answer/7532985?hl=de UserIDs Als Erweiterung zu Google Analytics 4 kann auf dieser Website die Funktion "UserIDs" verwendet werden. Wenn du in die Nutzung von Google Analytics 4 gem. Art. 6 Abs. 1 lit. a DSGVO eingewilligt, ein Konto auf dieser Website eingerichtet hast und dich auf verschiedenen Geräten mit diesem Konto anmeldest, können deine Aktivitäten, darunter auch Conversions, geräteübergreifend analysiert werden. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 9.2 Microsoft Clarity Diese Website nutzt den Webanalysedienst des folgenden Anbieters: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA Mithilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Algorithmen zum Auslesen von Endgeräte- und Browserinformationen) erhebt und speichert der Dienst pseudonymisierte Besucherdaten, darunter Informationen des verwendeten Endgeräts wie die IP-Adresse und Browserinformationen, um sie für statistische Analysen des Nutzungsverhaltens auf unserer Website auszuwerten und pseudonymisierte Nutzungsprofile zu erstellen. Unter anderem ist so die Auswertung von Bewegungsmustern (sog. Heatmaps) möglich, welche die Dauer von Seitenbesuchen sowie Interaktionen mit Seiteninhalten (z. B. Texteingaben, Scrollen, Klicks und Mouse-Overs) aufzeigen. Die Pseudonymisierung schließt eine direkte Personenbeziehbarkeit grundsätzlich aus. Eine Zusammenführung mit auf andere Weise erhobenen Klardaten zu deiner Person findet nicht statt. Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen oder Speichern von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn du uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu deine ausdrückliche Einwilligung erteilt hast. Du kannst deine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivierst. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 10) Retargeting/ Remarketing und Conversion-Tracking 10.1 Meta Pixel mit erweitertem Datenabgleich Innerhalb unseres Online-Angebots verwenden wir im Modus des erweiterten Datenabgleichs den Dienst "Meta Pixel" des folgenden Anbieters: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland ("Meta"). Klickst du auf eine von uns auf Facebook oder Instagram geschaltete Werbeanzeige, wird mithilfe von "Meta Pixel" die URL unserer verlinkten Seite um einen Parameter erweitert. Dieser URL-Parameter wird dann nach der Weiterleitung durch ein Cookie, das unsere verlinkte Seite selbst setzt, in deinen Browser eingetragen. Darüber hinaus erfasst dieses Cookie spezifische Kundendaten wie z.B. deine E-Mail-Adresse, die wir auf unserer mit der Facebook- oder Instagram-Anzeige verknüpften Webseite bei Vorgängen wie Kaufabschlüssen, Kontoanmeldungen oder Registrierungen erheben (erweiterter Datenabgleich). Das Cookie wird dann ausgelesen und ermöglicht die Übermittlung der Daten einschließlich deiner spezifischen Kundendaten an Meta. Wir verwenden "Meta Pixel" mit erweitertem Datenabgleich, um unsere Werbeanzeigen (sog. "Ads") auf Facebook und/oder Instagram effektiver zu gestalten und sicherzustellen, dass sie deinen Interessen entsprechen oder bestimmte Merkmale aufweisen (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten ermittelt werden), die wir an Meta übermitteln (sog. "Custom Audiences"). Darüber hinaus analysieren wir die Wirksamkeit unserer Werbeanzeigen, indem wir verfolgen, ob Nutzer nach dem Anklicken einer Werbeanzeige auf unsere Webseite weitergeleitet wurden (Conversion). Im Vergleich zur Standardvariante von "Meta Pixel" hilft uns die Funktion des erweiterten Datenabgleichs, die Wirksamkeit unserer Werbekampagnen besser zu messen, indem mehr zugeordnete Conversions erfasst werden. Alle übermittelten Daten werden von Meta gespeichert und verarbeitet, so dass eine Zuordnung zum jeweiligen Nutzerprofil möglich ist und Meta die Daten für eigene Werbezwecke gemäß den Datenverwendungsrichtlinien von Meta (https://www.facebook.com/about/privacy/) verwenden kann. Die Daten können es Meta sowie seinen Partnern ermöglichen, Anzeigen auf und außerhalb von Facebook zu schalten. Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn du uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu deine ausdrückliche Einwilligung erteilt hast. Du kannst deine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivierst. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Die durch Meta erzeugten Informationen werden in der Regel an einen Server von Meta übertragen und dort gespeichert; in diesem Zusammenhang kann es auch zu einer Übertragung an Server von Meta Platforms Inc. in den USA kommen. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 10.2 Google Ads Remarketing Diese Webseite nutzt Retargeting-Technologie des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland Zu diesem Zweck setzt Google ein Cookie in deinem Browser, welches automatisch mittels einer pseudonymen Cookie-ID und auf Grundlage der von dir besuchten Seiten eine interessensbasierte Werbung ermöglicht. Eine darüberhinausgehende Datenverarbeitung findet nur statt, sofern du gegenüber Google zugestimmt hast, dass dein Internet- und App-Browserverlauf von Google mit deinem Google-Konto verknüpft wird und Informationen aus deinem Google-Konto zum Personalisieren von Anzeigen verwendet werden, die du im Web betrachtest. Bist du in diesem Fall während des Seitenbesuchs unserer Webseite bei Google eingeloggt, verwendet Google deine Daten zusammen mit Google Analytics-Daten, um Zielgruppenlisten für geräteübergreifendes Remarketing zu erstellen und zu definieren. Dazu werden deine personenbezogenen Daten von Google vorübergehend mit Google Analytics-Daten verknüpft, um Zielgruppen zu bilden. Im Rahmen der Nutzung von Google Ads Remarketing kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC in den USA kommen. Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn du uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu deine ausdrückliche Einwilligung erteilt hast. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Retargeting-Technologie während deines Seitenbesuchs. Du kannst deine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um deinen Widerruf auszuüben, deaktiviere bitte diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Details zu den durch Google angestoßenen Verarbeitungen und zum Umgang Googles mit Daten von Websites findest du hier: https://policies.google.com/technologies/partner-sites Weitere Informationen zu den Datenschutzbestimmungen von Google findest du hier: https://business.safety.google/intl/de/privacy/ und https://www.google.de/policies/privacy/ 10.3 Pinterest-Retargeting-Pixel Diese Webseite nutzt Retargeting-Technologie des folgenden Anbieters: Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland. Diese ermöglicht es, Besucher unserer Internetseiten gezielt mit personalisierter, interessenbezogener Werbung anzusprechen, die sich bereits für unseren Shop und unsere Produkte interessiert haben. Die Einblendung der Werbemittel erfolgt dabei auf Basis einer Cookie-basierten Analyse des früheren und aktuellen Nutzungsverhaltens, wobei aber keine personenbezogenen Daten gespeichert werden. In den Fällen der Retargeting-Technologie wird ein Cookie auf deinem Computer oder mobilen Endgerät gespeichert, um pseudonymisierte Daten über deine Interessen zu erfassen und so die Werbung individuell auf die gespeicherten Informationen anzupassen. Diese Cookies sind kleine Textdateien, die auf deinem Computer oder mobilen Endgerät gespeichert werden. Dir wird so Werbung angezeigt, die mit hoher Wahrscheinlichkeit deinen Produkt- und Informationsinteressen entspricht. Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn du uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu deine ausdrückliche Einwilligung erteilt hast. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Retargeting-Technologie während deines Seitenbesuchs. Du kannst deine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um deinen Widerruf auszuüben, deaktiviere bitte diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“. 10.4 Google Ads Conversion-Tracking ohne Cookies Diese Website nutzt das Online-Werbeprogramm "Google Ads" und im Rahmen von Google Ads das Conversion-Tracking der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Wir nutzen das Angebot von Google Ads, um mit Hilfe von Werbemitteln (sogenannten Google Adwords) auf externen Webseiten auf unsere attraktiven Angebote aufmerksam zu machen. Wir können in Bezug zu den Daten der Werbekampagnen ermitteln, wie erfolgreich die einzelnen Werbemaßnahmen sind. Wir verfolgen damit das Anliegen, dir Werbung anzuzeigen, die für dich von Interesse ist, unsere Website für dich interessanter zu gestalten und eine faire Berechnung der anfallenden Werbekosten zu erreichen. Diese Website verwendet das Google Ads Conversion Tracking ausschließlich ohne den Einsatz von Cookies, was bedeutet, dass der Dienst zu keinem Zeitpunkt Cookies auf deinem Endgerät setzt. Stattdessen wird der lokale Speicher deines Browsers genutzt, um dort eine individuelle, von Google vergebene ID zu hinterlegen, welche eine Analyse deiner Nutzung der Website ermöglicht. Hierfür werden über die ID bestimmte Nutzerinformationen verarbeitet. Die ID wird gesetzt, wenn du auf eine von Google geschaltete Ads-Anzeige klickst. Besuchst du bestimmte Seiten dieser Website, können Google und wir erkennen, dass du auf die Anzeige geklickt hast und zu dieser Seite weitergeleitet wurdest. Jeder Google Ads-Kunde erhält ein anderes Cookie. Cookies können somit nicht über die Websites von Google Ads-Kunden nachverfolgt werden. Die so eingeholten Informationen dienen dazu, Conversion-Statistiken für Google Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Wir erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen. Im Rahmen der Nutzung von Google Ads kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC. in den USA kommen. Details zu den durch Google Ads Conversion Tracking angestoßenen Verarbeitungen und zum Umgang Googles mit Daten von Websites findest du hier: https://policies.google.com/technologies/partner-sites Sofern die erhobenen Informationen einen Personenbezug aufweisen, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der statistischen Auswertung des Erfolgs unserer Werbekampagnen. Googles Datenschutzbestimmungen sind hier einsehbar: https://www.google.de/policies/privacy/ Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 10.5 Pinterest-Tag Conversion-Tracking Diese Website nutzt die Conversion-Tracking-Technologie des folgenden Anbieters: Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland. Sofern du von einer Werbeanzeige auf der Domain des Anbieters auf unsere Website gelangt bist, kann mit Hilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Pings bzw. HTTP-Requests) der Erfolg der Werbeanzeige nachvollzogen werden. Hierzu werden über die Tracking-Technologie bestimmte Endgeräte- und Browserinformationen, darunter ggf. auch deine IP-Adresse, ausgelesen, um von uns vordefinierte Nutzerhandlungen (z.B. abgeschlossene Transaktionen, Leads, Suchanfragen auf der Website, Aufrufe von Produktseiten) zu erfassen und auszuwerten. Dies ermöglicht die Erstellung von Statistiken über das Nutzungsverhalten auf unserer Website nach Weiterleitung von einer Werbeanzeige, die uns zur Optimierung unseres Angebots dienen. Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn du uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu deine ausdrückliche Einwilligung erteilt hast. Du kannst deine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivierst. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. 10.6 TikTok Pixel Diese Website nutzt die Conversion-Tracking-Technologie des folgenden Anbieters: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Sofern du von einer Werbeanzeige auf der Domain des Anbieters auf unsere Website gelangt bist, kann mit Hilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Pings bzw. HTTP-Requests) der Erfolg der Werbeanzeige nachvollzogen werden. Hierzu werden über die Tracking-Technologie bestimmte Endgeräte- und Browserinformationen, darunter ggf. auch deine IP-Adresse, ausgelesen, um von uns vordefinierte Nutzerhandlungen (z.B. abgeschlossene Transaktionen, Leads, Suchanfragen auf der Website, Aufrufe von Produktseiten) zu erfassen und auszuwerten. Dies ermöglicht die Erstellung von Statistiken über das Nutzungsverhalten auf unserer Website nach Weiterleitung von einer Werbeanzeige, die uns zur Optimierung unseres Angebots dienen. Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn du uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu deine ausdrückliche Einwilligung erteilt hast. Du kannst deine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivierst. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. 10.7 Twitter Conversion-Tracking Diese Website nutzt die Conversion-Tracking-Technologie des folgenden Anbieters: Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Irland. Sofern Du von einer Werbeanzeige auf der Domain des Anbieters auf unsere Website gelangt bist, kann mit Hilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Pings bzw. HTTP-Requests) der Erfolg der Werbeanzeige nachvollzogen werden. Hierzu werden über die Tracking-Technologie bestimmte Endgeräte- und Browserinformationen, darunter ggf. auch Deine IP-Adresse, ausgelesen, um von uns vordefinierte Nutzerhandlungen (z.B. abgeschlossene Transaktionen, Leads, Suchanfragen auf der Website, Aufrufe von Produktseiten) zu erfassen und auszuwerten. Dies ermöglicht die Erstellung von Statistiken über das Nutzungsverhalten auf unserer Website nach Weiterleitung von einer Werbeanzeige, die uns zur Optimierung unseres Angebots dienen. Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Du uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Deine ausdrückliche Einwilligung erteilt hast. Du kannst Deine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Du diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivierst. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. 11) Seitenfunktionalitäten 11.1 Facebook Connect Auf unserer Website stellen wir eine Single-Sign-On-Funktion des folgenden Anbieters bereit: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Neben einer Übermittlung von Daten an den o.g. Anbieterstandort können Daten auch übermittelt werden an: Meta Platforms Inc., USA. Wenn du über einen Account beim Anbieter verfügst, kannst du dich mit diesen Accountdaten zur Erstellung eines Benutzerkontos bzw. zur Registrierung auf unserer Website anmelden. Beim Besuch dieser Seite kann über diese Anmeldefunktion eine direkte Verbindung zwischen deinem Browser und den Servern des Anbieters hergestellt werden, auch wenn du keinen Account beim Anbieter besitzt oder nicht in einen solchen eingeloggt bist. Der Anbieter erhält dadurch die Information, dass du unsere Seite besucht hast. Die insofern erhobenen Informationen (ggf. einschließlich deiner IP-Adresse) werden von deinem Browser direkt an einen Server des Anbieters übermittelt und dort gespeichert. Die Informationen werden jedoch nicht dazu verwendet, dich persönlich zu identifizieren, und werden nicht an Dritte weitergegeben. Diese Datenverarbeitungsvorgänge erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer nutzerfreundlichen und interaktiven Ausgestaltung unseres Online-Auftritts. Betätigst du den Anmeldebutton, um dich mit den Daten deines Accounts beim Anbieter auf unserer Website zu registrieren, übermittelt der Anbieter ausschließlich auf Basis deiner ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO die in deinem Account hinterlegten allgemeinen und öffentlich zugänglichen Informationen (Nutzer-ID, Name, Anschrift, Mailadresse, Alter und Geschlecht) an uns. Wir speichern und verwenden die vom Anbieter übermittelten Daten zur Einrichtung eines Benutzerkontos mit den notwendigen Daten (Anrede, Vorname, Nachname, Adressdaten, Land, E-Mail-Adresse, Geburtsdatum), sofern du diese gegenüber dem Anbieter freigegeben hast. Umgekehrt können auf Basis deiner Einwilligung Daten (z.B. Informationen über dein Surf- oder Kaufverhalten) von uns auf deinen Account beim Anbieter übertragen werden. Die erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen werden. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 11.2 Google Sign-In Auf unserer Website stellen wir eine Single-Sign-On-Funktion des folgenden Anbieters bereit: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland. Neben einer Übermittlung von Daten an den o.g. Anbieterstandort können Daten auch übermittelt werden an: Google LLC, USA. Wenn du über einen Account beim Anbieter verfügst, kannst du dich mit diesen Accountdaten zur Erstellung eines Benutzerkontos bzw. zur Registrierung auf unserer Website anmelden. Beim Besuch dieser Seite kann über diese Anmeldefunktion eine direkte Verbindung zwischen deinem Browser und den Servern des Anbieters hergestellt werden, auch wenn du keinen Account beim Anbieter besitzt oder nicht in einen solchen eingeloggt bist. Der Anbieter erhält dadurch die Information, dass du unsere Seite besucht hast. Die insofern erhobenen Informationen (ggf. einschließlich deiner IP-Adresse) werden von deinem Browser direkt an einen Server des Anbieters übermittelt und dort gespeichert. Die Informationen werden jedoch nicht dazu verwendet, dich persönlich zu identifizieren, und werden nicht an Dritte weitergegeben. Diese Datenverarbeitungsvorgänge erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer nutzerfreundlichen und interaktiven Ausgestaltung unseres Online-Auftritts. Betätigst du den Anmeldebutton, um dich mit den Daten deines Accounts beim Anbieter auf unserer Website zu registrieren, übermittelt der Anbieter ausschließlich auf Basis deiner ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO die in deinem Account hinterlegten allgemeinen und öffentlich zugänglichen Informationen (Nutzer-ID, Name, Anschrift, Mailadresse, Alter und Geschlecht) an uns. Wir speichern und verwenden die vom Anbieter übermittelten Daten zur Einrichtung eines Benutzerkontos mit den notwendigen Daten (Anrede, Vorname, Nachname, Adressdaten, Land, E-Mail-Adresse, Geburtsdatum), sofern du diese gegenüber dem Anbieter freigegeben hast. Umgekehrt können auf Basis deiner Einwilligung Daten (z.B. Informationen über dein Surf- oder Kaufverhalten) von uns auf deinen Account beim Anbieter übertragen werden. Die erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen werden. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Hinweise zum Datenschutz von Google findest du hier: https://business.safety.google/intl/de/privacy/ 11.3 Firebase Authentication Auf unserer Website nutzen wir zur Verifizierung von Anmelde- und Login-Versuchen für geschützte Seitenbereiche den Dienst des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Ausschließlich auf Basis unseres berechtigten Interesses an der Wahrung der Struktur- und Datensicherheit unserer Website werden deine Anmeldedaten (E-Mail, Nutzername und Passwort) gemäß Art. 6 Abs. 1 lit. f DSGVO an den Anbieter zur Authentifizierung weitergegeben, um über die Freigabe des Anmeldeversuchs zu entscheiden. Neben einer Übermittlung von Daten an den o.g. Anbieterstandort können Daten auch übermittelt werden an: Google LLC, USA. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 11.4 Make Wir verwenden zur Integration und Synchronisation von Datenbanken und Web-Anwendungen die Dienste des folgenden Anbieters: Celonis, Inc., One World Trade Center, 87th Floor, New York, NY, 10007, USA Hierbei werden unsere Verarbeitungsvorgänge automatisiert und unterschiedliche Arbeitsabläufe etabliert, um interne Prozesse in unserem Verarbeitungssystem effizient zu verwalten und auszuführen. Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt dies gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Optimierung unserer internen Organisation. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 11.5 Google Meet Für die Durchführung von Online-Meetings, Videokonferenzen und/oder Webinaren nutzen wir diesen Anbieter: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland. Hierbei kann es auch zu einer Übermittlung an die Server der Google LLC. in den USA kommen. Der Anbieter verarbeitet unterschiedliche Daten, wobei der Umfang der verarbeiteten Daten davon abhängt, welche Daten du vor oder während der Teilnahme an einem Online-Meeting, einer Videokonferenz oder einem Webinar mitteilst. Es werden deine Daten als Kommunikationsteilnehmer verarbeitet und auf Servern des Anbieters gespeichert. Dies können insbesondere deine Anmeldedaten (Name, E-Mail-Adresse, Telefonnummer (optional) und Passwort) und Sitzungsdaten (Thema, Teilnehmer-IP-Adresse, Geräteinformationen, Beschreibung (optional)) sein. Darüber hinaus können Bild- und Tonbeiträge der Teilnehmer sowie Spracheingaben in Chats verarbeitet werden. Für die Verarbeitung von personenbezogenen Daten, die für die Erfüllung eines Vertrages mit dir erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit du uns eine Einwilligung zur Verarbeitung deiner Daten erteilt hast, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Im Übrigen ist Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings, Videokonferenzen oder Webinaren unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO an der effektiven Durchführung des Online-Meetings, Webinars oder der Videokonferenz. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Hinweise zu den Datenschutzbestimmungen von Google findest du hier: https://business.safety.google/intl/de/privacy/ 11.6 Microsoft Teams Für die Durchführung von Online-Meetings, Videokonferenzen und/oder Webinaren nutzen wir diesen Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA Der Anbieter verarbeitet unterschiedliche Daten, wobei der Umfang der verarbeiteten Daten davon abhängt, welche Daten du vor oder während der Teilnahme an einem Online-Meeting, einer Videokonferenz oder einem Webinar mitteilst. Es werden deine Daten als Kommunikationsteilnehmer verarbeitet und auf Servern des Anbieters gespeichert. Dies können insbesondere deine Anmeldedaten (Name, E-Mail-Adresse, Telefonnummer (optional) und Passwort) und Sitzungsdaten (Thema, Teilnehmer-IP-Adresse, Geräteinformationen, Beschreibung (optional)) sein. Darüber hinaus können Bild- und Tonbeiträge der Teilnehmer sowie Spracheingaben in Chats verarbeitet werden. Für die Verarbeitung von personenbezogenen Daten, die für die Erfüllung eines Vertrages mit dir erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit du uns eine Einwilligung zur Verarbeitung deiner Daten erteilt hast, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Im Übrigen ist Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings, Videokonferenzen oder Webinaren unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO an der effektiven Durchführung des Online-Meetings, Webinars oder der Videokonferenz. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 11.7 Zoom Für die Durchführung von Online-Meetings, Videokonferenzen und/oder Webinaren nutzen wir diesen Anbieter: Zoom Video Communications Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA. Der Anbieter verarbeitet unterschiedliche Daten, wobei der Umfang der verarbeiteten Daten davon abhängt, welche Daten du vor oder während der Teilnahme an einem Online-Meeting, einer Videokonferenz oder einem Webinar mitteilst. Es werden deine Daten als Kommunikationsteilnehmer verarbeitet und auf Servern des Anbieters gespeichert. Dies können insbesondere deine Anmeldedaten (Name, E-Mail-Adresse, Telefonnummer (optional) und Passwort) und Sitzungsdaten (Thema, Teilnehmer-IP-Adresse, Geräteinformationen, Beschreibung (optional)) sein. Darüber hinaus können Bild- und Tonbeiträge der Teilnehmer sowie Spracheingaben in Chats verarbeitet werden. Für die Verarbeitung von personenbezogenen Daten, die für die Erfüllung eines Vertrages mit dir erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit du uns eine Einwilligung zur Verarbeitung deiner Daten erteilt hast, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Im Übrigen ist Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings, Videokonferenzen oder Webinaren unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO an der effektiven Durchführung des Online-Meetings, Webinars oder der Videokonferenz. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 11.8 Google Forms Für die Durchführung von Umfragen oder bei Online-Formularen verwenden wir die Dienste des folgenden Anbieters: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland Neben einer Übermittlung von Daten an den o.g. Anbieterstandort können Daten auch übermittelt werden an: Google LLC, USA Der Anbieter ermöglicht es uns, Umfragen und Onlineformulare zu gestalten und auszuwerten. Neben den jeweiligen personenbezogenen Daten, die Du in die Formulare eingibst, werden auch Informationen zu Deinem Betriebssystem, Browser, Datum und Uhrzeit Deines Besuchs, Referrer-URL sowie Deine IP-Adresse erhoben, an den Anbieter übermittelt und auf Servern des Anbieters gespeichert. Die Speicherung der von Dir in die Formulare eingegebenen Informationen erfolgt passwortgeschützt, damit sichergestellt ist, dass Drittzugriffe ausgeschlossen werden und nur wir die Daten zum im Formular jeweilig benannten Zweck auswerten können. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages mit Dir erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Hast Du uns eine Einwilligung für die Verarbeitung Deiner Daten erteilt, erfolgt die Verarbeitung auf Grundlage des Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 11.9 Bewerbungen auf Stellenausschreibungen per E-Mail Auf unserer Website schreiben wir in einer gesonderten Rubrik aktuell vakante Stellen aus, auf die du dich per E-Mail an die bereitgestellte Kontaktadresse bewerben kannst. Die Bewerber müssen alle personenbezogenen Daten angeben, die für eine fundierte Beurteilung erforderlich sind, einschließlich allgemeiner Informationen wie Name, Anschrift und Kontaktmöglichkeiten, sowie leistungsbezogene Nachweise und gegebenenfalls gesundheitsbezogene Angaben. Einzelheiten zur Bewerbung sind der Stellenausschreibung zu entnehmen. Nach Eingang der Bewerbung per E-Mail werden die Daten ausschließlich zum Zwecke der Bewerbungsbearbeitung gespeichert und ausgewertet. Bei Rückfragen nutzen wir entweder die E-Mail-Adresse oder Telefonnummer des Bewerbers. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bzw. § 26 Abs. 1 BDSG), in deren Sinne das Durchlaufen des Bewerbungsverfahrens als Arbeitsvertragsanbahnung gilt. Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z.B. Gesundheitsdaten wie Angaben über die Schwerbehinderteneigenschaft) bei Bewerbern angefragt werden, erfolgt die Verarbeitung gemäß Art. 9 Abs. 2 lit. b. DSGVO, damit wir die aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und unseren diesbezüglichen Pflichten nachkommen können. Kumulativ oder alternativ kann die Verarbeitung der besonderen Datenkategorien auch auf Art. 9 Abs. 1 lit. h DSGVO gestützt sein, wenn sie zu Zwecken der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Bewerbers, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erfolgt. Kommt es nicht zu einer Auswahl des Bewerbers oder zieht ein Bewerber seine Bewerbung vorzeitig zurück, werden dessen übermittelte Daten sowie sämtlicher elektronischer Schriftverkehr einschließlich der Bewerbungsmail nach einer entsprechenden Benachrichtigung spätestens nach 6 Monaten gelöscht. Diese Frist bemisst sich nach unserem berechtigten Interesse, etwaige Anschlussfragen zu der Bewerbung zu beantworten und gegebenenfalls unseren Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen zu können. Im Falle einer erfolgreichen Bewerbung werden die zur Verfügung gestellten Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bei Verarbeitung in Deutschland i.V.m. § 26 Abs. 1 BDSG) zum Zwecke der Durchführung des Beschäftigungsverhältnisses verarbeitet. 11.10 Online-Bewerbungen über ein Formular Auf unserer Website schreiben wir in einer gesonderten Rubrik aktuell vakante Stellen aus, auf die du dich über ein entsprechendes Formular bewerben kannst. Die Bewerber müssen alle personenbezogenen Daten angeben, die für eine fundierte Beurteilung erforderlich sind, einschließlich allgemeiner Informationen wie Name, Anschrift und Kontaktmöglichkeiten, sowie leistungsbezogene Nachweise und gegebenenfalls gesundheitsbezogene Angaben. Einzelheiten zur Bewerbung sind der Stellenausschreibung zu entnehmen. Im Zuge des Absendens des Formulars werden die Bewerberdaten entsprechend dem Stand der Technik verschlüsselt an uns übermittelt, von uns gespeichert und ausschließlich zum Zwecke der Bewerbungsbearbeitung ausgewertet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bzw. § 26 Abs. 1 BDSG), in deren Sinne das Durchlaufen des Bewerbungsverfahrens als Arbeitsvertragsanbahnung gilt. Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z.B. Gesundheitsdaten wie Angaben über die Schwerbehinderteneigenschaft) bei Bewerbern angefragt werden, erfolgt die Verarbeitung gemäß Art. 9 Abs. 2 lit. b. DSGVO, damit wir die aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und unseren diesbezüglichen Pflichten nachkommen können. Kumulativ oder alternativ kann die Verarbeitung der besonderen Datenkategorien auch auf Art. 9 Abs. 1 lit. h DSGVO gestützt sein, wenn sie zu Zwecken der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Bewerbers, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erfolgt. Kommt es nicht zu einer Auswahl des Bewerbers oder zieht ein Bewerber seine Bewerbung vorzeitig zurück, werden dessen formularmäßig übermittelte Daten sowie sämtlicher elektronischer Schriftverkehr einschließlich der Bewerbungsmail nach einer entsprechenden Benachrichtigung spätestens nach 6 Monaten gelöscht. Diese Frist bemisst sich nach unserem berechtigten Interesse, etwaige Anschlussfragen zu der Bewerbung zu beantworten und gegebenenfalls unseren Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen zu können. Im Falle einer erfolgreichen Bewerbung werden die zur Verfügung gestellten Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bei Verarbeitung in Deutschland i.V.m. § 26 Abs. 1 BDSG) zum Zwecke der Durchführung des Beschäftigungsverhältnisses verarbeitet.

12) Tools und Sonstiges 12.1 - BuchhaltungsButler Für die Erledigung deiner Buchhaltung nutzen wir den Service der cloudbasierten Buchhaltungssoftware des folgenden Anbieters: BuchhaltungsButler GmbH, Ausbau 1, 15910 Unterspreewald, Deutschland Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die Finanzbuchhaltung zu erstellen. Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation und Dokumentation unserer Geschäftsvorgänge. - DATEV Für die Erledigung deiner Buchhaltung nutzen wir den Service der cloudbasierten Buchhaltungssoftware des folgenden Anbieters: DATEV eG, Paumgartnerstr. 6-14, 90429 Nürnberg, Deutschland. Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die Finanzbuchhaltung zu erstellen. Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation und Dokumentation unserer Geschäftsvorgänge. 12.2 Cookie-Consent-Tool Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und cookie-basierte Anwendungen ein sog. „Cookie-Consent-Tool“. Das „Cookie-Consent-Tool“ wird dir bei Seitenaufruf in Form einer interaktiven Benutzeroberfläche angezeigt, auf welcher du per Häkchensetzung Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen kannst. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen Cookies/Dienste nur dann geladen, wenn du entsprechende Einwilligungen per Häkchensetzung erteilst. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf deinem jeweiligen Endgerät gesetzt werden. Das Tool setzt technisch notwendige Cookies, um deine Cookie-Präferenzen zu speichern. Personenbezogene Nutzerdaten werden hierbei grundsätzlich nicht verarbeitet. Kommt es im Einzelfall zum Zwecke der Speicherung, Zuordnung oder Protokollierung von Cookie-Einstellungen doch zur Verarbeitung personenbezogener Daten (wie etwa der IP-Adresse), erfolgt diese gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen Ausgestaltung unseres Internetauftritts. Weitere Rechtsgrundlage für die Verarbeitung ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen. Soweit erforderlich, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Weitere Informationen zum Betreiber und den Einstellungsmöglichkeiten des Cookie-Consent-Tools findest du direkt in der entsprechenden Benutzeroberfläche auf unserer Website. 12.3 Cloudflare Zu Sicherheitszwecken verwendet diese Webseite den Dienst des folgenden Anbieters: Cloudflare, Inc., 101 Townsend St. San Francisco, CA 94107, USA. Der Anbieter schützt die Webseite und die damit verbundene IT-Infrastruktur vor unberechtigten Drittzugriffen, Cyberangriffen sowie vor Viren und Malware. Wir erfassen die IP-Adressen von Nutzern sowie gegebenenfalls weitere Daten zu deinem Verhalten auf unserer Webseite (insbesondere aufgerufene URLs und Header-Informationen), um illegitime Seitenzugriffe und Gefahren zu erkennen und abzuwehren. Dabei wird die erfasste IP-Adresse mit einer Liste bekannter Angreifer verglichen. Wird die erfasste IP-Adresse als Sicherheitsrisiko erkannt, kann der Anbieter diese automatisch für den Seitenzugriff sperren. Die so erhobenen Informationen werden an einen Server des Anbieters übertragen und dort gespeichert. Die beschriebenen Datenverarbeitungen erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unserer berechtigten Interessen am Schutz der Webseite vor schädlichen Cyber-Angriffen und an der Wahrung der Struktur- und Datenintegrität und -sicherheit. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. 12.4 Channable Diese Website benutzt Channable, ein Online-Marketing-Tool der ProductImpulse BV, Kromme Nieuwegracht 66, 3512 HL Utrecht, Niederlande. Die Nutzung erfolgt auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f. DSGVO. Channable verwendet sog. Cookies, das sind Textdateien, die auf deinem Computer gespeichert werden und die eine Analyse deiner Nutzung der Webseite ermöglichen. Die durch den Cookie erzeugten Informationen über deine Nutzung der Webseite wie Browser-Typ/-Version, Referrer-URL (die zuvor besuchte Seite), Hostname des zugreifenden Rechners (IP-Adresse), Uhrzeit der Serveranfrage, werden in der Regel an einen Server von Channable in Deutschland übertragen und dort gespeichert. Die im Rahmen von Channable von deinem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Channable zusammengeführt. Zudem wird die IP-Adresse von Channable lediglich für einen kurzen Zeitraum (in der Regel maximal 24 Stunden) zwischengespeichert und danach unkenntlich gemacht. Die Zwischenspeicherung erfolgt ausnahmslos zur Erkennung von möglichem Klickbetrug (Bot-Detection). Im Auftrag des Betreibers dieser Website wird Channable diese Information benutzen, um die Performance von angebundenen Online-Vermarktungskanälen wie idealo.de oder Google-Shopping zu bewerten. Du kannst die Speicherung der Cookies durch eine entsprechende Einstellung deiner Browser-Software verhindern. Wir weisen dich jedoch darauf hin, dass du in diesem Fall möglicherweise nicht sämtliche Funktionen dieser Webseite vollumfänglich nutzen kannst. Du kannst darüber hinaus die Erfassung der durch den Cookie erzeugten und auf deine Nutzung der Webseite bezogenen Daten (inkl. deiner IP-Adresse) an Channable sowie die Verarbeitung dieser Daten durch Channable verhindern, indem du die unter dem folgenden Link verfügbare Opt-Out Möglichkeit verwendest: www.channelpilot.de/optout. In diesem Fall wird ein Opt-Out-Cookie gesetzt, das die künftige Erfassung deiner Daten beim Besuch dieser Website verhindert. Das Opt-Out-Cookie gilt nur für den zuletzt verwendeten Browser. Löscht du die Cookies in diesem Browser, musst du das Opt-Out-Cookie erneut setzen. Weitere Informationen zum Datenschutz im Zusammenhang mit Channable findest du unter https://www.channable.com/privacy-policy Soweit rechtlich erforderlich, haben wir zur vorstehend dargestellten Verarbeitung deiner Daten deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO eingeholt. Du kannst deine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um deinen Widerruf auszuüben, befolge bitte die vorstehend geschilderte Möglichkeit zur Vornahme eines Widerspruchs.

13) Rechte des Betroffenen 13.1 Das geltende Datenschutzrecht gewährt dir gegenüber uns als Verantwortlichen hinsichtlich der Verarbeitung deiner personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird: - Auskunftsrecht gemäß Art. 15 DSGVO; - Recht auf Berichtigung gemäß Art. 16 DSGVO; - Recht auf Löschung gemäß Art. 17 DSGVO; - Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO; - Recht auf Unterrichtung gemäß Art. 19 DSGVO; - Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO; - Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO; - Recht auf Beschwerde gemäß Art. 77 DSGVO. 13.2 WIDERSPRUCHSRECHT WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG DEINE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HAST DU DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN. MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE DEINE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT. WERDEN DEINE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DIR BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. DU KANNST DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN. MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN. 14) Dauer der Speicherung personenbezogener Daten Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen). Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis du deine Einwilligung widerrufst. Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht. Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis du dein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübst, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis du dein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübst. Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

PaymentPayment
Payment
Shipping
Customer Service
Privacy
GTC
Legal Notice
Instagram
Facebook
X
YouTube