Datenschutzerklärung gebana AG
A. Verkaufskanalübergreifende Hinweise
1. Verantwortliche und Inhalt dieser Datenschutzerklärung
Wir, die gebana AG (Ausstellungsstrasse 21, 8005 Zürich, Schweiz) sind Betreiberin der gebana Geschäftslokale ("Geschäftslokal") sowie der Websites gebana.com und angry-gorilla.com (nachfolgend "Website") und sind, soweit dies nicht anders angegeben wird, verantwortlich für die in dieser Datenschutzerklärung aufgeführten Datenbearbeitungen.
Wir freuen uns über Ihr Interesse an unseren Webseiten. Der Schutz Ihrer Privatsphäre ist für uns sehr wichtig. Darum nehmen wir das Thema Datenschutz ernst und achten auf entsprechende Sicherheit.
Damit Sie wissen, welche personenbezogenen Daten wir von Ihnen erheben und für welche Zwecke wir sie verwenden, nehmen Sie bitte die nachstehenden Informationen zur Kenntnis. Wir orientieren uns beim Datenschutz vorwiegend an den gesetzlichen Vorgaben des Schweizerischen Datenschutzrechts, insbesondere dem Bundesgesetz über den Datenschutz (DSG), sowie der EU-DSGVO, deren Vorschriften in Einzelfällen anwendbar sein können.
Bitte beachten Sie, dass die nachfolgenden Informationen von Zeit zu Zeit überprüft und geändert werden. Wir empfehlen Ihnen daher, diese Datenschutzerklärung regelmässig einzusehen. Ferner sind für einzelne nachfolgend aufgeführte Datenbearbeitungen andere Unternehmen datenschutzrechtlich verantwortlich oder gemeinsam mit uns verantwortlich, sodass in diesen Fällen auch die Informationen dieser Anbieter massgeblich sind.
2. Ansprechpartner für Datenschutz
Wenn Sie Fragen zum Datenschutz haben oder Ihre Rechte ausüben möchten, wenden Sie sich bitte an unseren Ansprechpartner für Datenschutz, indem Sie eine E-Mail an folgende Adresse senden: [email protected]
Unseren EU-Datenschutzvertreter erreichen Sie unter:
Gebana B.V., (Ganzenmarkt 6 unit 14, 3512 GD Utrecht, Niederlande), [email protected]
3. Ihre Rechte
Sofern die gesetzlichen Voraussetzungen erfüllt sind, haben Sie als von einer Datenbearbeitung betroffene Person die folgenden Rechte:
Recht auf Auskunft: Sie haben das Recht, jederzeit unentgeltlich Einsicht in Ihre bei uns gespeicherten personenbezogenen Daten zu verlangen, wenn wir diese bearbeiten. So haben Sie die Möglichkeit, zu prüfen, welche personenbezogene Daten wir über Sie bearbeiten, und dass wir diese gemäss geltenden Datenschutzbestimmungen verwenden.
Recht auf Berichtigung: Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten berichtigen zu lassen und über die Berichtigung informiert zu werden. Wir informieren in diesem Fall die Empfänger der betroffenen Daten über die vorgenommenen Anpassungen, sofern dies nicht unmöglich oder mit unverhältnismässigem Aufwand verbunden ist.
Recht auf Löschung: Sie haben das Recht, dass Ihre personenbezogenen Daten unter bestimmten Umständen gelöscht werden. Im Einzelfall, insbesondere bei gesetzlichen Aufbewahrungspflichten, kann das Recht auf Löschung ausgeschlossen sein. In diesem Fall kann bei gegebenen Voraussetzungen an die Stelle der Löschung eine Sperrung der Daten treten.
Recht auf Einschränkung der Bearbeitung: Sie haben das Recht, zu verlangen, dass die Bearbeitung Ihrer personenbezogenen Daten eingeschränkt wird.
Recht auf Datenübertragung: Sie haben das Recht, von uns die personenbezogenen Daten, welche Sie uns bereitgestellt haben, unentgeltlich in einem lesbaren Format zu erhalten.
Widerspruchsrecht: Sie können Datenverarbeitungen jederzeit widersprechen, insbesondere für die Da-tenverarbeitung im Zusammenhang mit Direktwerbung (z.B. Werbe-E-Mails).
Widerrufsrecht: Sie haben grundsätzlich das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. In der Vergangenheit auf Ihre Einwilligung gestützte Bearbeitungstätigkeiten werden durch Ihren Widerruf allerdings nicht unrechtmässig.
Zur Ausübung dieser Rechte senden Sie uns bitte eine E-Mail an folgende Adresse:
[email protected]
Beschwerderecht: Sie haben das Recht, bei einer zuständigen Aufsichtsbehörde, z.B. gegen die Art und Weise der Bearbeitung Ihrer personenbezogenen Daten, Beschwerde einzureichen.
4. Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmassnahmen, um Ihre bei uns gespeicherten personenbezogenen Daten gegen Verlust und unrechtmässige Bearbeitungen, namentlich unbefugten Zugriff Dritter, zu schützen. Unsere Mitarbeiter und die von uns beauftragten Dienstleistungsunternehmen sind von uns zur Verschwiegenheit und zur Wahrung des Datenschutzes verpflichtet. Überdies wird diesen Personen der Zugriff auf die personenbezogenen Daten nur so weit gewährt, wie es zur Erfüllung ihrer Aufgaben notwendig ist.
Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst. Jedoch birgt die Übermittlung von Informationen über das Internet und elektronische Kommunikationsmittel stets gewisse Sicherheitsrisiken und auch wir können für die Sicherheit von Informationen, die auf diese Weise übermittelt werden, keine absolute Garantie übernehmen.
5. Kontaktaufnahme mit uns
Wenn Sie sich mit uns über unsere Kontaktadressen und -kanäle (z. B. per E-Mail, Telefon oder Kontaktformular) in Verbindung setzen, werden Ihre personenbezogenen Daten bearbeitet. Bearbeitet werden die Daten, die Sie uns zur Verfügung gestellt haben, z.B. Ihr Name, Ihre E-Mail-Adresse oder Telefonnummer und Ihr Anliegen. Darüber hinaus wird der Zeitpunkt des Eingangs der Anfrage dokumentiert. Pflichtangaben sind in Kontaktformularen mit einem Sternchen (*) gekennzeichnet.
Wir verarbeiten diese Daten ausschliesslich, um Ihr Anliegen umzusetzen (z.B. Erteilung einer Auskunft über ein Produkt, Unterstützung bei der Vertragsabwicklung wie bspw. bei der Rücksendung von Produkten, Einbezug Ihres Feedbacks in die Verbesserung unseres Services etc.). Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der Umsetzung Ihres Anliegens oder, wenn Ihre Anfrage auf den Abschluss oder die Abwicklung eines Vertrages gerichtet ist, die Erforderlichkeit für die Durchführung der erforderlichen Massnahmen im Sinne von Art. 6 Abs. 1 lit. b EU-DSGVO.
6. Nutzung Ihrer Daten zu Marketingzwecken
6.1 Zentrale Datenspeicherung und -analyse im CRM-System
Sofern eine eindeutige Zuordnung zu Ihrer Person möglich ist, werden wir die in dieser Datenschutzerklärung beschriebenen Daten, d.h. insb. Ihre Personalien, Ihre Kontaktaufnahmen und Ihre Vertragsdaten in einer zentralen Datenbank speichern und verknüpfen. Dies dient der effizienten Verwaltung von Kundendaten und erlaubt uns, Ihre Anliegen adäquat zu beantworten, und ermöglicht die effiziente Erbringung der von Ihnen gewünschten Leistungen und Abwicklung der damit verbundenen Verträge. Rechtsgrundlage dieser Datenverarbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der effi-zienten Verwaltung von Nutzerdaten.
Wir werten diese Daten aus, um unsere Angebote bedürfnisorientiert weiterzuentwickeln und Ihnen möglichst relevante Informationen und Angebote anzuzeigen und vorzuschlagen. Rechtsgrundlage dieser Datenverarbeitungen ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der Durchführung von Marketingmassnahmen.
6.2 E-Mail-Marketing und Newsletter
Wenn Sie sich für unseren E-Mail-Newsletter registrieren (z.B. bei der Eröffnung oder innerhalb Ihres Kundenkontos), werden die folgenden Daten erhoben. Pflichtangaben sind im Anmeldeformular mit einem Sternchen (*) gekennzeichnet:
- E-Mail-Adresse
- Vor- und Nachname
Zur Vermeidung von Missbräuchen und zur Sicherstellung, dass die Inhaberin einer E-Mail-Adresse, tatsächlich selbst ihre Einwilligung erteilt hat, setzen wir für die Registrierung auf das sog. Double-Opt-In. Nach der Absendung der Anmeldung erhalten Sie von uns eine E-Mail, in welcher ein Bestätigungslink enthalten ist. Um sich definitiv für den Newsletter anzumelden, müssen Sie diesen Link betätigen. Klicken Sie innert einer Woche nicht auf den Bestätigungslink, werden Ihre Daten wieder gelöscht und es erfolgt keine Zustellung unseres Newsletters an diese Adresse.
Mit der Registrierung willigen Sie in die Bearbeitung dieser Daten ein, um von uns Nachrichten über unser Unternehmen, unsere Angebote im Bereich Lebensmittel sowie verwandte Produkte und Dienstleistungen zu erhalten. Dies kann auch Aufforderungen zur Teilnahme an Gewinnspielen oder zur Bewertung einer der vorgenannten Produkte und Dienstleistungen umfassen. Die Erhebung des Namens erlaubt uns, die Zuordnung der Registrierung zu einem eventuell bereits bestehenden Kundenkonto zu verifizieren und den Inhalt der Mails zu personalisieren. Die Verknüpfung mit einem Kundenkonto hilft uns, die im Newsletter enthaltenen Angebote und Inhalte für Sie relevanter zu machen und besser auf Ihre potenziellen Bedürfnisse abzustimmen.
Wir verwenden Ihre Daten für den E-Mail-Versand so lange, bis Sie Ihre Einwilligung widerrufen. Ein Widerruf ist jederzeit möglich, insbesondere über den Abmeldelink in allen unseren Marketing-E-Mails.
Unsere Marketing-E-Mails können einen sogenannten Web-Beacon oder 1x1-Pixel (Zählpixel) oder ähnliche technische Hilfsmittel enthalten. Ein Web-Beacon ist eine unsichtbare Grafik, die mit der User-ID des jeweiligen Newsletter-Abonnenten verknüpft ist. Für jede versandte Marketing-E-Mail erhalten wir Informationen dazu, welche Adressen die E-Mail noch nicht erhalten haben, an welche Adressen sie gesendet wurde und bei welchen Adressen der Versand fehlgeschlagen ist. Es wird auch angezeigt, welche Adressen die E-Mail wie oft geöffnet haben und auf welche Links sie geklickt haben. Schliesslich erhalten wir auch Informationen darüber, welche Adressen sich abgemeldet haben, zum genutzten E-Mail-Programm, zum genutzten Endgerät (Desktop, Mobile) und zum IP-Adressen-basierten Standort. Wir verwenden diese Daten für statistische Zwecke und zur Optimierung der Werbe-E-Mails in Bezug auf Häufigkeit, Zeitpunkt, Aufbau und Inhalt der E-Mails. So können wir die Informationen und Angebote in unseren E-Mails besser auf die individuellen Interessen der Empfänger abstimmen.
Der Web-Beacon wird gelöscht, wenn Sie die E-Mail löschen. Um die Verwendung des Web-Beacons in unseren Marketing-E-Mails zu verhindern, stellen Sie bitte die Parameter Ihres E-Mail-Programms so ein, dass HTML in Nachrichten nicht angezeigt wird, falls dies nicht bereits standardmässig der Fall ist. In den Hilfeabschnitten Ihrer E-Mail-Software finden Sie Informationen, wie Sie diese Einstellung konfigurieren können, z. B. hier für Microsoft Outlook.
Mit der Anmeldung zum Newsletter willigen Sie auch in die statistische Auswertung des Nutzerverhaltens zum Zwecke der Optimierung und Anpassung des Newsletters ein. Diese Einwilligung stellt unsere Rechtsgrundlage für die Verarbeitung der Daten im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO dar.
Wir nutzen die E-Mail-Marketing Software CleverReach von CleverReach GmbH & Co. KG (Schafjücken-weg 2, 26180 Rastede, Deutschland) für Marketing-E-Mails. Daher werden Ihre Daten in einer Datenbank von CleverReach GmbH & Co. KG gespeichert, wodurch CleverReach GmbH & Co. KG auf Ihre Daten zugreifen kann, wenn dies für die Bereitstellung der Software und für die Unterstützung bei der Nutzung der Software erforderlich ist.
Für den Versand von Transaktionsmails (z. B. Bestellbestätigungen) nutzen wir die Software Mailgun von Sinch AB (Lindhagensgatan 74, 112 18 Stockholm, Schweden). Daher werden Ihre Daten in einer Daten-bank von Sinch AB gespeichert, wodurch Sinch AB auf Ihre Daten zugreifen kann, wenn und solange dies für die Bereitstellung der Software und für die Unterstützung bei der Nutzung der Software erforderlich ist. Informationen zum Datenschutz bei Mailgun/Sinch AB finden Sie hier.
Die Rechtsgrundlage für diese Bearbeitung ist unser berechtigtes Interesse im Sinne von Artikel 6 Abs. 1 lit. f EU-DSGVO an der Nutzung der Dienste von Drittanbietern.
7. Weitergabe an Dritte und Zugriffsmöglichkeit Dritter
Ohne die Unterstützung anderer Unternehmen, könnten wir unsere Angebote nicht in der gewünschten Form erbringen. Damit wir die Dienstleistungen dieser Unternehmen nutzen können, ist in einem gewissen Umfang auch eine Weitergabe Ihrer personenbezogenen Daten erforderlich. Eine solche Weitergabe erfolgt namentlich, soweit dies zur Erfüllung des von Ihnen gewünschten Vertrags erforderlich ist, d.h. zum Beispiel an die Logistik- oder Transport-Unternehmen, welche die gewünschten Produkte ausliefern. Bei die-sen Weitergaben ist die Erforderlichkeit zur Erfüllung des Vertrags im Sinne von Art. 6 Abs. 1 lit. b EU-DSGVO die Rechtsgrundlage.
Eine Weitergabe erfolgt ferner an ausgewählte Dienstleister und nur in dem Umfang, der für die Bereitstellung des Dienstes erforderlich ist. Verschiedene Drittdienstleister sind ferner in dieser Datenschutzerklärung bereits explizit erwähnt, wie z.B. in den Abschnitten zum Marketing. Es handelt sich im Übrigen z.B. um IT- Dienstleister (wie z.B. Anbieter von Softwarelösungen), Werbeagenturen, Beratungsunternehmen. Für diese Datenweitergabe bildet unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO am Bezug von Drittdienstleistungen die Rechtsgrundlage.
Darüber hinaus kann eine Weitergabe Ihrer Daten, insbesondere an Behörden, Rechtsberater oder Inkassounternehmen erfolgen, wenn wir hierzu gesetzlich verpflichtet sind oder dies zur Wahrung unserer Rechte, insbesondere zur Durchsetzung von Ansprüchen aus dem Verhältnis zu Ihnen, notwendig ist. Daten können auch dann weitergegeben werden, wenn ein anderes Unternehmen beabsichtigt, unser Unternehmen oder Teile davon zu erwerben, und eine solche Weitergabe zur Durchführung einer Due Dilligence-Prüfung oder für den Vollzug der Transaktion erforderlich ist. Für diese Datenweitergabe bildet unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der Wahrung unserer Rechte und Einhaltung unserer Pflichten bzw. dem Verkauf unseres Unternehmens die Rechtsgrundlage.
8. Übermittlung personenbezogener Daten ins Ausland
Wir sind berechtigt, Ihre personenbezogenen Daten auch an Dritte im Ausland zu übertragen, sofern dies zur Durchführung der in dieser Datenschutzerklärung genannten Datenbearbeitungen erforderlich ist (siehe insb. Abschnitte 12-14). Dabei werden die gesetzlichen Vorschriften zur Bekanntgabe von personenbezogenen Daten an Dritte selbstverständlich eingehalten. Sofern das betreffende Land über kein angemessenes Datenschutzniveau verfügt, gewährleisten wir durch vertragliche Regelungen, dass Ihre Daten bei diesen Unternehmen angemessenen geschützt sind.
9. Aufbewahrungsfristen
Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist, um die in dieser Datenschut-zerklärung erläuterten Bearbeitungen im Rahmen unseres berechtigten Interesses durchzuführen. Bei Vertragsdaten wird die Speicherung durch gesetzliche Aufbewahrungspflichten vorgeschrieben. Vorgaben, die uns zur Aufbewahrung von Daten verpflichten, ergeben sich aus den Bestimmungen zur Rechnungslegung und aus steuerrechtlichen Vorschriften. Gemäss diesen Vorschriften sind namentlich geschäftliche Kommunikation, geschlossene Verträge und Buchungsbelege bis zu 10 Jahren aufzubewahren. Soweit wir diese Daten nicht mehr zur Durchführung der Dienstleistungen für Sie benötigen, werden die Daten gesperrt. Dies bedeutet, dass die Daten dann nur noch verwendet werden dürfen, wenn dies zur Erfüllung der Aufbewahrungspflichten oder zur Verteidigung und Durchsetzung unserer rechtlichen Interessen erforderlich ist. Eine Löschung der Daten erfolgt, sobald keine Aufbewahrungspflicht und kein berechtigtes Interesse an der Aufbewahrung mehr bestehen.
B. Besondere Hinweise für unsere Website
10. Logfile-Daten
Beim Besuch unserer Website speichern die Server unserer Hosting-Provider Feinheit AG (Fabrikstrasse 54, 8005 Zürich, Schweiz), Microsoft Azure (Microsoft Corporation, One Microsoft Way, Redmond, Washington 98052, USA) Google Cloud Platform (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) temporär jeden Zugriff in einer Protokolldatei (sog. Logfile). Folgende Daten werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung von uns gespeichert:
- die IP-Adresse des anfragenden Rechners,
- das Datum und die Uhrzeit des Zugriffs,
- der Name und die URL der abgerufenen Datei,
- die Website, von der aus der Zugriff erfolgte, ggf. mit verwendetem Suchwort,
- das Betriebssystem Ihres Rechners und der von Ihnen verwendete Browser (inkl. Typ, Version und Spracheinstellung),
- Gerätetyp im Falle von Zugriffen durch Mobiltelefone,
- die Stadt oder Region, von wo der Zugriff erfolgte,
- der Name Ihres Internet-Access-Providers.
Die Erhebung und Verarbeitung dieser Daten erfolgt zu dem Zweck, die Nutzung unserer Website zu ermöglichen (Verbindungsaufbau), die Systemsicherheit und -stabilität dauerhaft zu gewährleisten sowie zur Fehler- und Performanceanalyse und ermöglicht es uns, unsere Website zu optimieren (vgl. zu den letzten Punkten auch Abschnitt 12).
Im Falle eines Angriffes auf die Netzinfrastruktur der Website oder bei einem Verdacht auf eine andere unerlaubte oder missbräuchliche Website-Nutzung wird die IP-Adresse sowie die anderen Daten zur Aufklärung und Abwehr ausgewertet und gegebenenfalls im Rahmen eines Strafverfahrens zur Identifikation und zum zivil- und strafrechtlichen Vorgehen gegen die betreffenden Nutzer verwendet.
In den vorangehend beschriebenen Zwecken besteht unser berechtigtes Interesse an der Datenverarbei-tung im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO.
Schliesslich setzen wir beim Besuch unserer Website Cookies sowie Anwendungen und Hilfsmittel ein, welche auf dem Einsatz von Cookies basieren. In diesem Zusammenhang können die hier beschriebenen Daten ebenfalls verarbeitet werden. Nähere Angaben hierzu finden Sie in den weiteren nachfolgenden Ab-schnitten dieser Datenschutzerklärung, insbesondere Abschnitt 11.
11. Cookies
Cookies sind Informationsdateien, die Ihr Webbrowser auf der Festplatte oder dem Arbeitsspeicher Ihres Computers speichert, wenn Sie unsere Website besuchen. Cookies werden Identifikationsnummern zugewiesen, über die Ihr Browser identifiziert wird und die im Cookie enthaltenen Informationen ausgelesen werden können.
Cookies helfen unter anderem, Ihren Besuch auf unserer Website einfacher, angenehmer und sinnvoller zu gestalten. Wir setzen Cookies zu verschiedenen Zwecken ein, die für die von Ihnen gewünschte Nutzung der Website erforderlich, d.h. "technisch notwendig" sind. Beispielsweise verwenden wir Cookies, um Sie nach einem Login als registrierten Benutzer identifizieren zu können, ohne dass Sie sich beim Navigieren auf den verschiedenen Unterseiten jeweils erneut einloggen müssen. Auch die Bereitstellung der Warenkorb- und Bestell-Funktion basiert auf dem Einsatz von Cookies. Ferner übernehmen Cookies auch weitere für den Betrieb der Website erforderliche technische Funktionen, wie das sog. Load Balancing, also die Verteilung der Leistungslast der Seite auf verschiedene Webserver, um die Server zu entlasten. Cookies gelangen auch zu Sicherheitszwecken zum Einsatz, um bspw. das unerlaubte Posten von Inhalten zu unterbinden. Schliesslich setzen wir Cookies auch im Rahmen der Gestaltung und Programmierung unserer Website ein, bspw. um das Hochladen von Scripts oder Codes zu ermöglichen.
Rechtsgrundlage dieser Datenverarbeitungen ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der Bereitstellung einer nutzerfreundlichen und zeitgemässen Website.
Die meisten Internet-Browser akzeptieren Cookies automatisch. Beim Zugriff auf unsere Website bitten wir Sie jedoch um Ihre Zustimmung zu den von uns eingesetzten technisch nicht notwendigen Cookies, insbesondere beim Einsatz von Cookies von Drittanbietern zu Marketingzwecken. Über die entsprechenden Schaltflächen im Cookie-Banner können Sie die von Ihnen gewünschten Einstellungen vornehmen. Einzel-heiten zu den mit den einzelnen Cookies verbundenen Diensten und Datenbearbeitungen finden Sie innerhalb des Cookie-Banners sowie in den nachfolgenden Abschnitten dieser Datenschutzerklärung.
Sie können Ihren Browser ferner womöglich auch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, wenn Sie ein neues Cookie erhalten. Auf den nachfolgenden Seiten finden Sie Erläuterungen, wie Sie die Verarbeitung von Cookies bei ausgewählten Browsern konfigurieren können.
Die Deaktivierung von Cookies kann dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können.
12. Tracking- und Webanalyse-Tools
12.1 Allgemeine Informationen zum Tracking
Zum Zwecke der bedarfsgerechten Gestaltung und fortlaufenden Optimierung unserer Website nutzen wir die nachfolgend aufgeführten Webanalyse-Dienste. In diesem Zusammenhang werden pseudonymisierte Nutzungsprofile erstellt und Cookies verwendet (beachten Sie dazu auch Abschnitt 11). Die durch das Coo-kie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel zusammen mit den unter Abschnitt 10 aufgeführten Logfile-Daten an einen Server des Dienste-Anbieters übertragen, dort gespeichert und aufbereitet. hierbei kann es auch zu einer Übertragung an Server im Ausland, z.B. den USA, kommen (vgl. dazu, insb. zu den ergriffenen Garantien, Abschnitt 8).
Durch die Aufbereitung der Daten erhalten wir unter anderem folgende Informationen:
- Navigationspfad, den ein Besucher auf der Site beschreitet (inkl. betrachtete Inhalte und ausgewählte oder erworbene Produkte),
- Verweildauer auf der Website oder Unterseite,
- die Unterseite, auf welcher die Website verlassen wird,
- das Land, die Region oder die Stadt, von wo ein Zugriff erfolgt,
- Endgerät (Typ, Version, Farbtiefe, Auflösung, Breite und Höhe des Browserfensters) und
- Wiederkehrender oder neuer Besucher
In unserem Auftrag wird der Anbieter diese Informationen verwenden, um die Nutzung der Website auszuwerten, um für uns Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung dieser Internetseiten zu erbringen. Für diese Bearbeitungen können wir und die Anbieter bis zu einem bestimmten Umfang als datenschutzrechtlich gemeinsam Verantwortliche betrachtet werden.
Die Rechtsgrundlage dieser Datenverarbeitungen mit den nachfolgenden Tools bildet Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen bzw. die Bear-beitung ablehnen, indem Sie in den Einstellungen Ihres Webbrowsers die betreffenden Cookies abweisen bzw. ausschalten (siehe hierzu Abschnitt 11) oder von den nachfolgend beschriebenen, dienstspezifischen Möglichkeiten Gebrauch machen.
Für die Weiterbearbeitung der Daten durch den jeweiligen Anbieter als datenschutzrechtlich (Allein-)Verantwortlicher, insbesondere auch eine eventuelle Weitergabe dieser Informationen an Dritte wie Behörden aufgrund von nationalen gesetzlichen Vorschriften, beachten Sie bitte die jeweiligen Datenschutzhin-weise des Anbieters.
12.2 Google Analytics
Wir nutzen den Webanalyse-Dienst Google Analytics von Google Ireland Limited (Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland) bzw. Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) ("Google").
Dabei können die beschriebenen Daten über die Benutzung der Website zu den erläuterten Bearbeitungs-Zwecken (siehe Abschnitt 12.1) an die Server der Google LLC. in den USA übermittelt werden. Die IP-Adresse wird durch die Aktivierung der IP-Anonymisierung ("anonymizeIP“) auf dieser Website vor der Übermittlung innerhalb der Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Nutzer können die Erfassung der durch das Cookie erzeugten und auf die Websitenutzung durch den betreffenden Nutzer bezogenen Daten (inkl. der IP-Adresse) an Google sowie die Bearbeitung dieser Daten durch Google verhindern, indem sie das Browser-Plugin unter dem folgenden Link herunterladen und instal-lieren: http://tools.google.com/dlpage/gaoptout. Weitere Informationen zum Datenschutz bei Google finden sie hier.
12.3 Plausible Analytics
Wir nutzen den Webanalyse-Dienst Plausible Analytics von Plausible Insights OÜ (Västriku tn 2, 50403, Tartu, Estonia) ("Plausible"). Plausible verwendet keine Cookies und nutzt nur anonymisierte Besucherdaten, die auf Servern in Deutschland gespeichert werden. Weitere Informationen zum Datenschutz bei Plausible finden Sie hier.
12.4 Hotjar
Wir nutzen Hotjar, um die Bedürfnisse unserer Nutzer besser zu verstehen und das Angebot und die Erfahrung auf dieser Webseite zu optimieren. Mithilfe der Technologie von Hotjar bekommen wir ein besseres Verständnis von den Erfahrungen unserer Nutzer (z.B. wieviel Zeit Nutzer auf welchen Seiten verbringen, welche Links sie anklicken, was sie mögen und was nicht usw.) und das hilft uns, unser Angebot am Feed-back unserer Nutzer auszurichten. Hotjar arbeitet mit Cookies und anderen Technologien, um Daten über das Verhalten unserer Nutzer und über ihre Endgeräte zu erheben, insbesondere IP Adresse des Geräts (wird während Ihrer Website-Nutzung nur in anonymisierter Form erfasst und gespeichert), Bildschirmgrösse, Gerätetyp (Unique Device Identifiers), Informationen über den verwendeten Browser, Standort (nur Land), zur Anzeige unserer Webseite bevorzugte Sprache. Hotjar speichert diese Informationen in unserem Auftrag in einem pseudonymisierten Nutzerprofil. Hotjar ist es vertraglich verboten, die in unserem Auftrag erhobenen Daten zu verkaufen. Weitere Informationen finden Sie unter dem Abschnitt "über Hotjar" auf Hotjars Hilfe-Seite.
13. Social Media
13.1 Social Media Profile
Auf unserer Website haben wir Links zu unseren Profilen in den sozialen Netzwerken folgender Anbieter eingebaut:
- Meta Platforms Inc., 1601 S California Ave, Palo Alto, CA 94304, USA, Datenschutzhinweise;
- Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, USA, Datenschutzhinweise;
- Pinterest Inc., 651 Brannan Street, San Francisco, CA 94103, Datenschutzhinweise;
- Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA, Datenschutzhinweise;
- LinkedIn Unlimited Company, Wilton Place, Dublin 2, Irland, Datenschutzhinweise.
Wenn Sie auf die Icons der sozialen Netzwerke klicken, werden Sie automatisch zu unserem Profil in dem jeweiligen Netzwerk weitergeleitet. Dabei wird eine direkte Verbindung zwischen Ihrem Browser und dem Server des jeweiligen sozialen Netzwerks hergestellt. Dadurch erhält das Netzwerk die Information, dass Sie mit Ihrer IP-Adresse unsere Website besucht und den Link angeklickt haben.
Wenn Sie auf einen Link zu einem Netzwerk klicken, während Sie in Ihrem Benutzerkonto bei dem betreffenden Netzwerk eingeloggt sind, kann der Inhalt unserer Website mit Ihrem Profil verknüpft werden, so dass das Netzwerk Ihren Besuch auf unserer Website direkt Ihrem Konto zuordnen kann. Wenn Sie dies verhindern wollen, sollten Sie sich ausloggen, bevor Sie die entsprechenden Links anklicken. Eine Verbindung zwischen Ihrem Zugriff auf unsere Website und Ihrem Benutzerkonto findet in jedem Fall statt, wenn Sie sich nach dem Anklicken des Links bei dem jeweiligen Netzwerk anmelden. Für die damit verbundene Datenverarbeitung ist der jeweilige Anbieter datenschutzrechtlich Verantwortlicher. Bitte beachten Sie daher die Informationen auf der Website des Netzwerks.
Rechtsgrundlage für eine gegebenenfalls uns zugerechnete Datenbearbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der Nutzung und Bewerbung von unseren Social Me-dia Profilen.
13.2 Social Media Plugins
Auf unserer Website können Sie Social Plugins der nachfolgend aufgeführten Anbieter verwenden:
- Meta Platforms Inc., 1601 S California Ave, Palo Alto, CA 94304, USA, Datenschutzhinweise;
- Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, USA, Datenschutzhinweise;
- Pinterest Inc., 651 Brannan Street, San Francisco, CA 94103, Datenschutzhinweise;
- Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA, Datenschutzhinweise;
- LinkedIn Unlimited Company, Wilton Place, Dublin 2, Irland, Datenschutzhinweise.
Wir verwenden die Social Plugins, um Ihnen das Teilen von Inhalten aus unserer Website zu erleichtern. Die Social Plugins helfen uns, die Wahrnehmbarkeit unserer Inhalte in den sozialen Netzwerken zu erhöhen und tragen insofern zur besseren Vermarktung bei.
Die Plugins sind auf unseren Websites standardmässig deaktiviert und senden daher keine Daten an die sozialen Netzwerke beim blossen Aufruf unserer Website. Zur Erhöhung des Datenschutzes haben wir die Plugins so eingebunden, dass nicht automatisch eine Verbindung mit den Servern der Netzwerke hergestellt wird. Erst wenn Sie die Plugins aktivieren und damit Ihre Einwilligung zur Datenübermittlung und Wei-terverarbeitung durch die Anbieter der sozialen Netzwerke erteilen, stellt Ihr Browser eine direkte Verbindung zu den Servern des jeweiligen sozialen Netzwerks her.
Der Inhalt des Plugins wird vom sozialen Netzwerk direkt an Ihren Browser übermittelt und von diesem in die Website eingebunden. Hierdurch erhält der jeweilige Anbieter die Information, dass Ihr Browser die entsprechende Seite unseres Webauftritts aufgerufen hat, auch wenn Sie kein Konto dieses sozialen Netzwerks besitzen oder gerade nicht bei diesem eingeloggt sind. Diese Information (einschliesslich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server des Anbieters (meist in den USA) übermittelt und dort gespeichert. Wir haben keinen Einfluss auf den Umfang der Daten, die der Anbieter mit dem Plugin erhebt, wobei wir aus datenschutzrechtlicher Sicht bis zu einem bestimmten Umfang als gemeinsam mit den Anbietern Verantwortliche betrachtet werden können.
Sind Sie beim sozialen Netzwerk eingeloggt, kann dieses Ihren Besuch unserer Website direkt Ihrem Nutzerkonto zuordnen. Wenn Sie mit den Plugins interagieren, wird die entsprechende Information ebenfalls direkt an einen Server des Anbieters übermittelt und dort gespeichert. Die Informationen (z.B., dass Ihnen ein Produkt von uns gefällt) werden zudem gegebenenfalls auf dem sozialen Netzwerk veröffentlicht und unter Umständen anderen Nutzern des sozialen Netzwerks angezeigt. Der Anbieter des sozialen Netzwerks nutzt diese Informationen gegebenenfalls zum Zwecke der Schaltung von Werbung und der bedarfs-gerechten Gestaltung des jeweiligen Angebots. Hierzu könnten Nutzungs-, Interessen- und Beziehungsprofile erstellt, z.B. um Ihre Nutzung unserer Website im Hinblick auf die Ihnen auf dem sozialen Netzwerk eingeblendeten Werbeanzeigen auszuwerten, andere Nutzer über Ihre Aktivitäten auf unserer Website zu informieren und um weitere mit der Nutzung des sozialen Netzwerks verbundene Dienstleistungen zu erbringen. Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch die Anbieter der sozialen Netzwerke sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte direkt den Datenschutzhinweisen des jeweiligen Anbieters.
Wenn Sie nicht möchten, dass der Anbieter des sozialen Netzwerks die über unseren Webauftritt gesammelten Daten Ihrem Benutzerkonto zuordnet, müssen Sie sich vor der Aktivierung der Plugins beim sozialen Netzwerk ausloggen. Bei den beschriebenen Datenverarbeitungen bildet Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO die Rechtsgrundlage. Sie können Ihre Einwilligung jederzeit widerrufen, in-dem Sie gegenüber dem Anbieter des Plugins Ihren Widerruf entsprechend den Angaben in dessen Datenschutzhinweisen erklären.
14. Online-Werbung und Targeting
14.1 Im Allgemeinen
Wir nutzen Dienstleistungen verschiedener Unternehmen, um Ihnen online interessante Angebote zu unterbereiten. Dabei wird Ihr Nutzerverhalten auf unserer Website und Websites anderer Anbieter analysiert, um Ihnen anschliessend individuell auf Sie zugeschnittene Online-Werbung anzeigen zu können.
Die meisten Technologien zur Nachverfolgung Ihres Nutzerverhaltens ("Tracking") und zur zielgerichteten Anzeige von Werbung ("Targeting") arbeiten mit Cookies (siehe hierzu auch Abschnitt 11), mit welchen Ihr Browser über verschiede Websites wiedererkannt werden kann. Je nach Dienstleister wird es dabei auch möglich, dass Sie online selbst bei der Nutzung von unterschiedlichen Endgeräten (z.B. Laptop und Smart-phone) wiedererkannt werden. Dies kann bspw. der Fall sein, wenn Sie sich bei einem Dienst registriert haben, den Sie mit mehreren Geräten nutzen.
Neben den bereits erwähnten Daten, die beim Aufruf von Websites ("Logfile-Daten", s. Abschnitt 10) und beim Einsatz von Cookies anfallen (Abschnitt 11) und welche an die an den Werbenetzwerken beteiligten Unternehmen gelangen können, fliessen namentlich folgende Daten in die Auswahl der potenziell für Sie relevantesten Werbung ein:
- Angaben zu Ihrer Person, die Sie bei der Registrierung oder Nutzung eines Dienstes von Werbepartnern gemacht haben (z.B. Ihr Geschlecht, Ihre Altersgruppe);
- Nutzerverhalten (z.B. Suchanfragen, Interaktionen mit Werbung, Arten von besuchten Websites, betrachtete und erworbene Produkte, abonnierte Newsletter).
Wir und unsere Dienstleister nutzen diese Daten, um zu erkennen, ob Sie der von uns angesprochenen Zielgruppe angehören und berücksichtigen dies bei der Auswahl der Werbeanzeigen. Zum Beispiel können Ihnen, nachdem Sie unsere Seite besucht haben, beim Aufruf anderer Seiten Anzeigen der von Ihnen kon-sultierten Produkte vorgehalten werden ("Re-Targeting"). Je nach Umfang der Daten kann auch ein Profil eines Nutzers entstehen, das automatisiert ausgewertet wird, und die Anzeigen werden entsprechend den im Profil hinterlegten Informationen, wie z.B. die Zugehörigkeit zu bestimmten demografischen Segmenten oder potenzielle Interessen oder Verhaltensweisen, ausgewählt. Solche Anzeigen können Ihnen auf verschiedenen Kanälen präsentiert werden, wozu neben unserer Website oder App (im Rahmen des Onsite- und In-App-Marketings) auch Werbeanzeigen gehören, die über die von uns genutzten Online-Werbenetzwerke wie etwa Google vermittelt werden.
Die Daten können sodann ausgewertet werden zum Zweck der Abrechnung mit dem Dienstleister sowie zur Beurteilung der Wirksamkeit von Werbemassnahmen, um so die Bedürfnisse unserer Nutzer und Kunden besser zu verstehen und künftige Kampagnen zu verbessern. Dies kann auch die Information beinhalten, dass die Vornahme einer Aktion (z.B. Besuch bestimmter Rubriken unserer Websites oder Absenden von Informationen) auf eine bestimmte Werbe-Anzeige zurückzuführen ist. Ferner erhalten wir von den Dienstleistern aggregierte Berichte von Anzeigenaktivitäten und Informationen darüber, wie Nutzer mit unserer Website und unseren Anzeigen interagieren.
Die Rechtsgrundlage dieser Datenverarbeitungen bildet Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie in den Einstellungen Ihres Webbrowsers die betreffenden Cookies abweisen bzw. ausschalten (siehe hierzu Abschnitt 11). Weitere Möglichkeiten zur Blockierung von Werbung finden Sie auch in den Informationen des jeweiligen Dienstleisters, wie z.B. bei Google.
14.2 Google Ads
Diese Website benutzt für die Online-Werbung die Dienstleistungen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Google verwendet hierzu Cookies, wie das sogenannte DoubleClick-Cookie, die eine Wiedererkennung Ihres Browsers beim Besuch anderer Websites ermögli-chen. Die durch die Cookies erzeugten Informationen über den Besuch dieser Websites (einschliesslich Ihrer IP-Adresse) werden an einen Server von Google in den USA übertragen und dort gespeichert (beachten Sie hierzu auch Abschnitt 8). Weitere Informationen zum Datenschutz bei Google finden sie hier.
14.3 Meta
Diese Website benutzt für die Online-Werbung die Dienstleistungen von Meta Platforms Inc., 1601 S California Ave, Palo Alto, CA 94304, USA („Meta“). Meta verwendet hierzu Cookies, die eine Wiedererkennung Ihres Browsers beim Besuch anderer Websites ermöglichen. Die durch die Cookies erzeugten Informationen über den Besuch dieser Websites (einschliesslich Ihrer IP-Adresse) werden an einen Server von Meta in den USA übertragen und dort gespeichert (beachten Sie hierzu auch Abschnitt 8). Weitere Informationen zum Datenschutz bei Meta finden sie hier.
14.4 Linkster
Um Einblicke in Partnerschaften und Werbekanäle zu messen und zu visualisieren, setzen wir auf dieser Seite die Tracking-Technologie der Linkster GmbH (Colonnaden 5, 20354 Hamburg) ein. Es handelt sich hierbei um eine Funktion zur Messung der Effizienz der entsprechenden Werbemaßnahmen. Ferner ermöglichen die Informationen uns die Zuordnung von Werbeerfolgen zur Abrechnung mit entsprechenden Werbepartnern.
Die durch die Cookies erzeugten Informationen über den Besuch dieser Websites (einschliesslich Ihrer IP-Adresse) werden an einen Server von Linkster in Deutschland übertragen und dort gespeichert. Weitere Informationen zu Linkster finden sie hier. Die durch die Linkster GmbH gespeicherten Cookies werden spätestens nach 30 Tagen gelöscht.
Die an uns übermittelten Informationen und die Cookies dienen ausschliesslich dem Zweck einer korrekten Zuordnung des Erfolgs eines Werbemittels und der entsprechenden Abrechnung und ist mit unseren berechtigten Interessen nach Art. 6 Abs. 1 S. 1 lit. f DSGVO gerechtfertigt.
15. Registrierung für ein Kundenkonto
Falls Sie auf unserer Website ein Kundenkonto eröffnen, erheben wir folgende Daten, wobei Pflichtangaben im entsprechenden Formular mit einem Sternchen (*) markiert sind:
- Personalien:
- Name
- Vorname
- Rechnungs- und Lieferadresse
- Firma, Firmenadresse bei Firmenkunden
- Telefonnummer
- Login-Daten:
- E-Mail-Adresse
- Passwort
Die Personalien verwenden wir, um Ihre Identität festzustellen und die Voraussetzungen für die Registrierung zu überprüfen. Die E-Mail-Adresse und das Passwort dienen gemeinsam als Login-Daten und somit zur Sicherstellung, dass die richtige Person unter Ihren Angaben die Website nutzt. Ihre E-Mail-Adresse benötigen wir ferner zur Verifizierung und Bestätigung der Kontoeröffnung und für künftige zur Vertragsabwicklung erforderliche Kommunikation mit Ihnen. Darüber hinaus erfolgt eine Hinterlegung dieser Daten im Kundenkonto für künftige Vertragsabschlüsse. Zu diesem Zweck ermöglichen wir Ihnen auch, weitere Angaben im Konto (z.B. Ihr bevorzugtes Zahlungsmittel) zu hinterlegen.
Die Daten verwenden wir ferner zur Bereitstellung einer Übersicht über die bestellten Produkte und bezogenen Leistungen (vgl. dazu insb. Abschnitt 16 und 20) und einer einfachen Möglichkeit zur Verwaltung Ihrer persönlichen Daten, zur Administration unserer Website und der Vertragsverhältnisse, d.h. zur Begründung, inhaltlichen Ausgestaltung, Abwicklung und Änderung der mit Ihnen abgeschlossenen Verträge über Ihr Kundenkonto.
Die Rechtsgrundlage der Verarbeitung Ihrer Daten für den vorangehenden Zweck liegt in Ihrer Einwilligung gemäss Art. 6 Abs. 1 lit. a EU-DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Angaben wieder aus dem Kundenkonto entfernen oder Ihr Kundenkonto löschen bzw., durch eine Mitteilung an uns, löschen lassen.
Zur Vermeidung von Missbräuchen müssen Sie Ihre Login-Daten stets vertraulich behandeln und sollten das Browserfenster schliessen, wenn Sie die Kommunikation mit uns beendet haben, insbesondere wenn Sie den Computer gemeinsam mit anderen nutzen.
16. Bestellung von Produkten
Wenn Sie auf der Website Produkte bestellen oder Dienstleistungen buchen möchten, benötigen wir für die Abwicklung des Vertrags verschiedene Daten. Falls Sie sich nicht mit Ihrem Kundenkonto anmelden (s. Abschnitt 15), erheben wir – je nach Produkt oder Dienstleistung – folgende Daten, wobei Pflichtangaben im entsprechenden Formular mit einem Sternchen (*) markiert sind:
- Name
- Vorname
- Rechnungs- und Lieferadresse
- Firma, Firmenadresse bei Firmenkunden
- Telefonnummer
- E-Mail-Adresse
Die Daten verwenden wir, um Ihre Identität vor dem Abschluss eines Vertrags festzustellen. Ihre E-Mail-Adresse benötigen wir ferner zur Bestätigung Ihrer Bestellung und für künftige zur Vertragsabwicklung erforderliche Kommunikation mit Ihnen. Ihre Daten speichern wir zusammen mit den Randdaten der Bestellung (z.B. Zeitpunkt, Bestell-Nummer etc.), den Daten zu den bestellten/gebuchten Leistungen (z.B. Be-zeichnung, Preis und Merkmale des Produkts; "Produktdaten"), den Daten zur Zahlung (z.B. gewählte Zahlungsart, Bestätigung der Zahlung und Zeitpunkt; s. ferner Abschnitt 17) sowie den Angaben zur Abwicklung und Erfüllung des Vertrags (z.B. Retournierung von Produkten, Inanspruchnahme von Service- oder Garantie-Leistungen etc.) in unserer CRM-Datenbank (s. dazu Abschnitt 6.1), damit wir eine korrekte Bestellab-wicklung und Vertragserfüllung gewährleisten können.
Soweit dies für die Vertragserfüllung erforderlich ist, werden wir die benötigten Informationen auch an eventuelle Drittdienstleistungserbringer (z.B. Transportunternehmen) weitergeben.
Die Rechtsgrundlage dieser Datenverarbeitungen ist die Erfüllung des Vertrages mit Ihnen nach Art. 6 Abs.1 lit. b EU-DSGVO.
Die Angabe von Daten, die nicht als Pflichtangaben gekennzeichnet sind, erfolgt freiwillig. Wir verarbeiten diese Daten, um unser Angebot bestmöglich auf Ihre persönlichen Bedürfnisse zuzuschneiden, die Abwicklung der Verträge zu erleichtern, Sie mit Blick auf die Vertragserfüllung erforderlichenfalls auf einem alternativen Kommunikationsweg zu kontaktieren oder zur statistischen Erfassung und Auswertung zur Optimierung unserer Angebote. Die Rechtsgrundlage dieser Datenbearbeitung ist Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO. Sie können die Einwilligung durch eine Mitteilung an uns jederzeit widerrufen.
17. Zahlungsabwicklung Online
Wenn Sie auf unserer Website kostenpflichtig Leistungen oder Produkte erwerben, ist je nach Produkt oder Leistung und gewünschter Zahlungsart – zusätzlich zu den in Ziff. 16 genannten Informationen – die Angabe weiterer Daten erforderlich, wie z.B. Ihre Kreditkarteninformationen oder das Login bei Ihrem Zahlungs-dienstleister. Diese Informationen sowie der Umstand, dass Sie bei uns eine Leistung zum betreffenden Betrag und Zeitpunkt erworben haben, werden an die jeweiligen Zahlungsdienstleister (z.B. Anbieter von Zahlungslösungen, Kreditkarteherausgeber und Kreditkarten-Acquirer) weitergeleitet. Beachten Sie dabei stets auch die Informationen des jeweiligen Unternehmens, insbesondere die Datenschutzerklärung und die Allgemeinen Geschäftsbedingungen. Die Rechtsgrundlage dieser Übermittlung liegt in der Erfüllung eines Vertrages nach Art. 6 Abs.1 lit. b EU-DSGVO.
18. Nutzung der Seite angry-gorilla.com
Wenn Sie auf der Seite angry-gorilla.com unter Nutzung der PostCard Creator Webapplikation der Schweizer Post eine Postkarte verschicken, erheben wir folgende Daten:
- Vor- und Nachname
- Postadresse
- E-Mail-Adresse
Die Erhebung und Verarbeitung dieser Daten erfolgt zum Zweck, im Rahmen der Kampagne Angry Gorilla eine Postkarte an politische Entscheidungsträger:innen zu verschicken. Im Weiteren verwenden wir die Daten, um Ihnen periodisch Informationen zur Kampagne oder Informationen unseres Unternehmens via Email oder Briefpost zukommen zu lassen. Das Abonnieren unseres ein bis zweimal wöchentlich erschei-nenden Newsletters erfolgt nur auf Ihren ausdrücklichen Wunsch. Sie können der Verwendung der Daten für diese Zwecke jederzeit über einen Link im jeweiligen Newsletter, via E-Mail ([email protected]) oder per Brief widersprechen oder Ihre Kontaktdaten löschen lassen.
Das von Ihnen hochgeladene Bild sowie Ihre Empfängeradressdaten werden für die Erstellung und den Ver-sand der Postkarte an die Schweizer Post weitergeleitet. Mit dem Upload von Bildern und Grafiken auf der Webseite angry-gorilla.com gewähren Sie uns ein nicht exklusives, weltweites, zeitlich unbeschränktes und kostenloses Nutzungsrecht an diesen Inhalten. Sie räumen uns das Recht ein, diese Inhalte (Texte, Bilder) zu speichern, zu publizieren und an Dritte zur Publikation weiterzugeben, falls diese Weitergabe der gebana AG dient. Dabei sind wir berechtigt, die hochgeladenen Bilder und Grafiken gesamthaft oder in veränderter Form, alleine oder in Kombination mit eigenen Inhalten zu verwenden oder weiterzugeben.
19. Nutzung von WhatsApp Business
Soweit Sie eingewilligt haben, verarbeiten wir Ihre mitgeteilten oder vorliegenden personenbezogenen Daten (z.B. Name, Telefonnummer, E-Mail-Adresse, Messenger-ID, Profilbild, Nachrichten) zur Kommunikati-on bezüglich der Vorbereitung und Durchführung etwaiger Aufträge wie auch zur Versendung werblicher Informationen (z.B. Angebote, Newsletter) unter Nutzung des Instant-Messaging-Dienstes „WhatsApp“ der WhatsApp Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland). Für die Nutzung dieses Dienstes wird ein bestehendes Messaging Konto benötigt. Wir weisen darauf hin, dass die WhatsApp Ireland Limited möglicherweise auch personenbezogene Daten (insbesondere Metadaten der Kommunikation) an die WhatsApp Inc. weitergibt, die auch auf Servern in Staaten ausserhalb der EU (z.B. USA) verarbeitet werden, in denen kein angemessenes Datenschutzniveau herrscht. Diese Daten gibt WhatsApp möglicherweise an andere Unternehmen innerhalb und ausserhalb der Meta-Unternehmensgruppe weiter. Weitere Informationen enthält die Datenschutzrichtlinie von WhatsApp Business (https://www.whatsapp.com/legal/business-policy/) und WhatsApp (https://www.whatsapp.com/legal/#privacy-policy). Wir haben weder genaue Kenntnis noch Einfluss auf die Datenverarbeitung durch die WhatsApp Ireland Limited oder die WhatsApp Inc., die insoweit datenschutzrechtlich verantwortlich ist. Neben den oben bereits konkret benannten Empfänger bedienen wir uns zur Erfüllung unserer Verpflichtungen der Hilfe weiterer Dienstleister (Auftragsverarbeiter). Wir weisen darauf hin, dass Sie Ihre einmal erteilte Einwilligung jederzeit ohne Angabe von Gründen für die Zukunft widerrufen können, indem Sie uns Ihren Widerruf per Whatsapp mit einer Nachricht mit dem Hinweis WIDERRUF oder per E-Mail an [email protected] der entsprechenden Verarbeitung ihrer personenbezogenen Daten mitteilen. Die oben genannten Daten werden nach Massgabe der gesetzlichen Vorgaben bei uns gelöscht, sobald deren Einwilligungen zur Verarbeitung widerrufen werden bzw. wenn der Zweck der Verarbeitung dieser Da-ten entfallen ist oder sie für den Zweck nicht erforderlich sind. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.
C. Besondere Hinweise für unser Geschäftslokal
20. Videoüberwachung
Zur Verhinderung von Missbräuchen und zum Vorgehen gegen rechtswidrige Verhaltensweisen (insb. Diebstahl und Sachbeschädigung) werden der Eingangsbereich sowie die öffentlich-zugänglichen Bereiche unseres Geschäftslokals durch Kameras überwacht. Eine Betrachtung der Bilddaten erfolgt nur, sofern ein Verdacht auf ein rechtswidriges Verhalten vorliegt. Andernfalls werden die Bildaufnahmen nach 14 Tagen automatisch gelöscht.
Für die Bereitstellung des Videoüberwachungssystems setzen wir auf einen Dienstleistungserbringer, der Zugriff auf die Daten haben kann, sofern dies für die Bereitstellung des Systems erforderlich ist. Sollte sich der Verdacht auf eine rechtswidrige Verhaltensweise erhärten, können die Daten sodann im erforderlichen Umfang zur Durchsetzung von Ansprüchen oder zur Anzeigeerstattung an Beratungsunternehmen (insbesondere unsere Rechtsanwaltskanzlei) sowie Behörden weitergegeben werden.
Rechtsgrundlage ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f. EU-DSGVO am Schutz unseres Eigentums und der Wahrung und Dursetzung unserer Rechte.
21. Nutzung unseres WiFi-Netzes
In unseren Geschäftslokalen haben Sie die Möglichkeit, kostenlos das von der gebana AG betriebene WiFi-Netz zu benutzen. Zur Verhinderung von Missbräuchen und zum Vorgehen gegen rechtswidrige Verhaltensweisen ist eine vorgängige Registrierung erforderlich. Dabei übermitteln Sie folgende Daten an die gebana AG:
- MAC-Adresse des Endgerätes (automatisch)
Zusätzlich zu den vorstehenden Daten werden bei jeder Nutzung des WiFi-Netzes, Daten zum besuchten Geschäftslokal mit Uhrzeit, Datum und Endgerät erfasst. Die Rechtsgrundlage dieser Bearbeitungen ist Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO. Der Kunde kann seine Registrierung jederzeit durch Mitteilung an uns widerrufen.
Gebana muss die gesetzlichen Verpflichtungen des Bundesgesetzes betreffend die Überwachung des Post- und Fernmeldeverkehrs (BÜPF) sowie der zugehörigen Verordnung einhalten. Sofern die gesetzlichen Voraussetzungen erfüllt sind, muss die Betreiberin des WiFi im Auftrag der dafür zuständigen Behörde die Nutzung des Internets bzw. den Datenverkehr überwachen. Die Betreiberin des WiFi kann weiter verpflichtet werden, die Kontakt-, Nutzungs- und Randdaten des Kunden gegenüber den berechtigten Behörden offenzulegen. Die Kontakt-, Nutzungs- und Randdaten werden während 6 Monaten personenbezogen aufbewahrt und anschliessend gelöscht.
Die Rechtsgrundlage für diese Bearbeitungen ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der Bereitstellung eines Wifi-Netzes unter Einhaltung der anwendbaren gesetzlichen Vorschriften.
22. Eröffnung eines Kundenkontos
Wenn Sie in unserem Geschäftslokal ein Kundenkonto eröffnen, erheben wir folgende Daten, wobei die Pflichtangaben im entsprechenden Formular mit einem Sternchen (*) markiert sind:
- Personalien
- Name
- Vorname
- Rechnungs- und Lieferadresse
- Firma, Firmenadresse bei Firmenkunden
- Telefonnummer
- Login-Daten:
- E-Mail-Adresse
- Passwort
Die Daten verwenden wir, um Ihre Identität festzustellen und die Voraussetzungen für die Eröffnung des Kontos zu überprüfen. Ihre E-Mail-Adresse und Telefonnummer erheben wir für künftige zur Vertragsabwicklung erforderliche Kommunikation mit Ihnen. Darüber hinaus erfolgt eine Hinterlegung dieser Daten sowie der Daten zum Erwerb von Produkten und dem Bezug von Leistungen (s. Abschnitt 16) unter einer Kundennummer im Kundenkonto, um Ihnen auf Ihren Wunsch eine Übersicht über Ihre Daten geben zu können sowie um eine künftige Verknüpfung mit Daten aus anderen Kanälen zu ermöglichen. Ihr Konto und die hinterlegten Daten werden insofern auch mit ihrem Online-Konto (vgl. dazu Abschnitt 15) verknüpft, sofern die Personalien identisch sind.
Die Rechtsgrundlage der Verarbeitung Ihrer Daten für den vorangehenden Zweck liegt in Ihrer Einwilligung gemäss Art. 6 Abs. 1 lit. a EU-DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie uns um Löschung der Daten bitten.
23. Kauf oder Bestellung von Produkten im Geschäftslokal
In unserem Geschäftslokal können Sie Produkte in der Regel auch ohne Angabe Ihres Namens erwerben, wobei in diesem Fall der Abschnitt zur Zahlungsabwicklung zu beachten ist (s. Abschnitt 22). Sie erhalten auf Wunsch einen Beleg in Papierform, welchen Sie für die Inanspruchnahme von Kundendienstleistungen nach dem Kauf behalten und vorweisen sollten (s. Abschnitt 23). Sie können jedoch Produkte auch unter Angabe Ihres Kundenkontos erwerben. In diesem Fall beachten Sie bitte zusätzlich den Abschnitt zur Eröffnung des Kundenkontos (s. Abschnitt 20).
Beim Kauf- und oder der Bestellung von bestimmten Produkten benötigen wir für die Abwicklung des Vertrags Ihren Namen sowie verschiedene weitere Daten. Je nach Produkt oder Dienstleistung erheben wir folgende Daten, wobei Pflichtangaben in Formularen mit einem Sternchen (*) markiert sind:
- Name
- Vorname
- Rechnungs- und Lieferadresse
- Firma, Firmenadresse bei Firmenkunden
- Telefonnummer
- E-Mail-Adresse
Die Daten verwenden wir, um Ihre Identität vor dem Abschluss eines Vertrags festzustellen. Ihre E-Mail-Adresse benötigen wir ferner für künftige zur Vertragsabwicklung erforderliche Kommunikation mit Ihnen. Ihre Daten speichern wir zusammen mit den Randdaten der Bestellung (z.B. Zeitpunkt, Bestell-Nummer etc.), den Daten zu den bestellten/gebuchten Leistungen (z.B. Bezeichnung, Preis und Merkmale des Produkts; "Produktdaten"), den Daten zur Zahlung (z.B. gewählte Zahlungsart, Bestätigung der Zahlung und Zeitpunkt; s. ferner Abschnitt 17) sowie den Angaben zur Abwicklung und Erfüllung des Vertrags (z.B. Retournierung von Produkten, Inanspruchnahme von Service- oder Garantie-Leistungen etc.) in unserem Webshop und unserer CRM-Datenbank (s. dazu Abschnitt 6.1), damit wir eine korrekte Bestellabwicklung und Vertragserfüllung gewährleisten können.
Soweit dies für die Vertragserfüllung erforderlich ist, werden wir die benötigten Informationen auch an eventuelle Drittdienstleistungserbringer (z.B. Transportunternehmen) weitergeben.
Die Rechtsgrundlage dieser Datenverarbeitungen ist die Erfüllung des Vertrages mit Ihnen nach Art. 6 Abs.1 lit. b EU-DSGVO.
Die Angabe von Daten, die nicht als Pflichtangaben gekennzeichnet sind, erfolgt freiwillig. Wir verarbeiten diese Daten, um unser Angebot bestmöglich auf Ihre persönlichen Bedürfnisse zuzuschneiden, die Abwicklung der Verträge zu erleichtern, Sie mit Blick auf die Vertragserfüllung erforderlichenfalls auf einem alternativen Kommunikationsweg zu kontaktieren oder zur statistischen Erfassung und Auswertung zur Optimierung unserer Angebote. Die Rechtsgrundlage dieser Datenbearbeitung ist Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO. Sie können die Einwilligung durch eine Mitteilung an uns jederzeit widerrufen.
24. Zahlungsabwicklung
Wenn Sie in unserem Geschäftslokal unter Verwendung von elektronischen Zahlungsmitteln Produkte erwerben, ist die Bearbeitung von personenbezogen Daten erforderlich. Durch die Nutzung der Zahlungsterminals übermitteln Sie die in Ihrem Zahlungsmittel hinterlegten Informationen, wie der Name des Karteninhabers sowie die Kartennummer, an die involvierten Zahlungsdienstleister (z.B. Anbieter von Zahlungslösungen, Kreditkarteherausgeber und Kreditkarten-Acquirer). Diese erhalten darüber hinaus die Information, dass das Zahlungsmittel in unserem Lokal eingesetzt wurde, den Betrag sowie die Uhrzeit der Transaktion. Umgekehrt erhalten wir nur die Gutschrift des Betrags der erfolgten Zahlung zum entsprechenden Zeitpunkt, die wir der betreffenden Belegnummer zuordnen können, oder eine Information, dass die Transaktion nicht möglich war oder abgebrochen wurde. Beachten Sie dabei stets auch die Informationen des jeweiligen Unternehmens, insbesondere die Datenschutzerklärung und die Allgemeinen Geschäftsbedingungen. Die Rechtsgrundlage dieser Übermittlung liegt in der Erfüllung des Vertrages mit Ihnen nach Art. 6 Abs.1 lit. b EU-DSGVO.
25. Inanspruchnahme von Kundenservices im Geschäftslokal
In unseren Geschäftslokalen können Sie zahlreiche Kundenservices in Anspruch nehmen, bei welchen eine Bearbeitung von personenbezogenen Daten erforderlich sein kann. Betroffen davon sind bspw. die Abholung eines bestellten Produkts, die Rückgabe von Produkten in Ausübung eines Rückgaberechts oder eines Garantieanspruchs, die Beanstandung einer Leistung etc. In solchen Fällen erheben wir – je nach betroffenem Produkt oder gewünschtem Service – folgende Daten, wobei Pflichtangaben in Formularen mit einem Sternchen (*) markiert sind:
- Name
- Vorname
- Rechnungs- und Lieferadresse
- Firma, Firmenadresse bei Firmenkunden
- Telefonnummer
- E-Mail-Adresse
Die Daten verwenden wir, um Ihre Identität festzustellen. Ihre E-Mail-Adresse benötigen wir ferner für die zur Erbringung des Kundenservices erforderliche Kommunikation mit Ihnen. Wir speichern diese Daten zusammen mit den Details, dem Zeitpunkt und dem Inhalt des gewünschten Services in unserer CRM-Datenbank (s. dazu Abschnitt 6.1), damit wir eine korrekte Abwicklung des gewünschten Services gewährleisten können. Soweit dies für die Vertragserfüllung erforderlich ist, werden wir die benötigten Informationen auch an eventuelle Drittdienstleistungserbringer (z.B. Transportunternehmen) oder andere involvierte Dritte (z.B. Hersteller im Falle eines Anspruchs unter der Hersteller-Garantie) weitergeben.
Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der Umsetzung Ihres Anliegens oder, wenn Ihre Anfrage die Abwicklung eines Vertrages mit Ihnen betrifft, die Erforderlichkeit der Durchführung der erforderlichen vertraglichen Massnahmen im Sinne von Art. 6 Abs. 1 lit. b EU-DSGVO.
***
Stand: 1. September 2023