Datenschutz

Inhaltsverzeichnis

EINLEITUNG

VERANTWORTLICHE STELLE UND DATENSCHUTZBEAUFTRAGTE/R

Begriffe

HINWEISE ZUR DATENVERARBEITUNG

Automatisierte Datenverarbeitung (Log-Files etc.)

Einsatz von Cookies (Allgemein, Funktionsweise, Opt-Out-Links etc.)

Webanalyse und Optimierung

Shopify

Onlinemarketing

Shopify

Social Media Präsenzen

Instagram

Facebook

TikTok

Twitter

YouTube

Plug-ins und eingebundene Inhalte Dritter

Elfsight Consent Tool

Clickskeks

Fontify

Post & DHL Shipping

Shopify-E-Mail

YouTube

Zahlungsdienstleister

Klarna

Sofortüberweisung

Mastercard und Maestro

PayPal

Shopify Payments

Visa

Newsletter und Breitenkommunikation (ggf. mit Tracking)

Shopify E-Mail

Online-Shop

Registrierung

Events und Veranstaltungen

Datenübermittlung

Speicherdauer

Automatisierte Entscheidungsfindung

Rechtsgrundlagen

Rechte der Betroffenen

Widerruf

Externe Links

Änderungen

 


 

Einleitung

Wir freuen uns über den Besuch auf unserer Webseite.  Provinz GmbH (nachfolgend „Provinz GmbH“, „wir“ oder „uns“) legt großen Wert auf die Sicherheit der Daten der Nutzer und die Einhaltung datenschutzrechtlicher Bestimmungen. Gern möchten wir Sie nachstehend über die Verarbeitung Ihrer personenbezogenen Daten auf unserer Webseite informieren.

Verantwortliche Stelle und Datenschutzbeauftragte/r

Verantwortliche Stelle und Kontakt in Datenschutzfragen:

Provinz GmbH, Am Schloßberg 38, 88289 Waldburg

Tel.: 0178 1528815

E-Mail: office@provinzgmbh.com

Impressum: https://provinzgmbh.com/pages/impressum

Begriffe

Die in dieser Datenschutzerklärung verwendeten Fachbegriffe sind so zu verstehen, wie sie in Art. 4 DSGVO legaldefiniert sind.

Hinweise zur Datenverarbeitung

Automatisierte Datenverarbeitung (Log-Files etc.)

Unsere Seite kann ohne aktive Angaben zur Person der Nutzer besucht werden. Wir speichern jedoch automatisch mit jedem Aufruf der Webseite Zugriffsdaten (Server-Log-Dateien) wie z. B. den Namen des Internet Service Providers, das verwendete Betriebssystem, die Webseite, von der aus der Nutzer uns besucht, das Datum und die Dauer des Besuchs oder den Namen der angeforderten Datei, sowie aus Sicherheitsgründen, z. B. zur Erkennung von Angriffen auf unsere Webseite, die IP-Adresse des verwendeten Endgeräts für die Dauer von 7 Tagen. Diese Daten werden ausschließlich zur Verbesserung unseres Angebotes ausgewertet und erlauben keine Rückschlüsse auf die Person des Nutzers. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Daten verarbeiten und nutzen wir für folgende Zwecke: Bereitstellung der Webseite, Verbesserung unserer Webseiten, Verhinderung und Erkennung von Fehlern/Fehlfunktionen sowie Missbrauch der Webseite.

 

Rechtsgrundlage:                   berechtigtes Interesse, gem. Art. 6 Abs. 1 lit. f) DSGVO

Berechtigte Interessen:           Sicherstellung der Funktionalität und des fehlerfreien sowie sicheren                                         Betriebs der Webseite sowie diese Webseite an die Anforderungen der                                             Nutzer anzupassen.

 

Einsatz von Cookies (Allgemein, Funktionsweise, Opt-Out-Links etc.)

Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf unserer Webseite sogenannte Cookies. Das Verwenden von Cookies dient unserem berechtigten Interesse, den Besuch unserer Webseite so angenehm wie möglich zu gestalten und beruht auf Art. 6 Abs. 1 lit. f) DSGVO. Bei Cookies handelt es sich um eine Standard-Internettechnologie zum Speichern und Abrufen von Login- und anderen Nutzungsinformationen für alle Nutzer der Webseite. Cookies sind kleine Textdateien, die auf dem Endgerät abgelegt werden. Sie ermöglichen es uns, u. a. Benutzereinstellungen zu speichern, damit unsere Webseite in einem auf das Nutzergerät zugeschnittene Format angezeigt werden kann. Einige der von uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach Schließen des Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf dem Endgerät des Nutzers und ermöglichen uns oder unseren Partnerunternehmen, den Browser beim nächsten Besuch wiederzuerkennen (sog. dauerhafte Cookies).

Der Browser kann so eingestellt werden, dass der Nutzer über das Setzen von Cookies informiert wird und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen kann. Weiter können die Cookies im Nachhinein gelöscht werden, um Daten zu entfernen, die die Webseite auf dem Computer des Nutzers abgelegt hat. Die Deaktivierung der Cookies (sog. Opt-Out) kann zu einigen Einschränkungen der Funktionalität unserer Webseite führen.

 

Kategorien Betroffener:          Webseitenbesucher, Nutzer von Onlinediensten

Opt-Out:                                  Internet Explorer:

https://support.microsoft.com/de-de/help/17442  

Firefox:

https://support.mozilla.org/de/kb/wie-verhindere-ich-dass-websites-mich-verfolgen

Google Chrome:

https://support.google.com/chrome/answer/95647?hl=de

Safari

https://support.apple.com/de-de/HT201265

Rechtsgrundlagen:                 Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)

                                               Die jeweils einschlägige Rechtsgrundlage ist bei dem entsprechenden Tool konkret benannt.

Berechtigte Interessen:          Speicherung von Opt-In Präferenzen, Darstellung der Webseite, Sicherstellung der Funktionalität der Webseite, Bewahrung Benutzerstatus über vollständigen Webauftritt, Wiedererkennung für nächste Webseitenbesucher, Benutzerfreundliches Onlineangebot, Sicherstellung von Chatfunktion

 

Webanalyse und Optimierung

Damit wir Besucherströme auf unserem Onlineangebot auswerten können, setzen wir Tools zur Webanalyse bzw. Reichweitenmessung ein. Hierfür erheben wir Informationen über das Verhalten, die Interessen oder demografische Informationen zu unseren Besuchern, beispielsweise Alter, Geschlecht o. ä. Dies hilft uns zu erkennen, zu welcher Zeit unser Onlineangebot, dessen Funktionen oder Inhalte am stärksten frequentiert sind oder zu einem wiederholten Aufruf einladen. Zudem können wir anhand der erhobenen Informationen feststellen, ob unser Onlineangebot optimierungs- oder anpassungsbedürftig ist.

Die zu diesem Zweck erhobenen Informationen werden in Cookies gespeichert oder ähnliche Verfahren eingesetzt und werden zur Reichweitenmessung und Optimierung genutzt. Zu den in den Cookies gespeicherten Daten können betrachtete Inhalte, besuchte Onlineauftritte, Einstellungen und verwendete Funktionen und Systeme zählen. Regelmäßig werden für die beschriebenen Zwecke jedoch keine Klardaten der Nutzer verarbeitet. Die Daten werden in diesem Fall so verändert, dass die tatsächliche Identität der Nutzer weder uns noch dem Anbieter des eingesetzten Tools bekannt ist. Die so veränderten Daten werden häufig in Nutzerprofilen gespeichert.

 

Kategorien Betroffener:          Webseitenbesucher, Nutzer von Onlinediensten

Kategorien Daten:                   Nutzerdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta- und Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Inhaltsdaten (z.B. Textangaben, Fotografien, Videos)

Zwecke der Verarbeitung:       Webseiten-Analyse, Reichweitenmessung, Auslastung und Auswertung der Webseiten-Interaktion, Lead-Auswertung

Rechtsgrundlagen:                 Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)

Berechtigte Interessen:          Optimierung und Weiterentwicklung der Webseite, Gewinnsteigerung, Kundenbindung und -neugewinnung

 

Shopify

Eingesetzter Dienst:      Shopify International Limited, c/o Intertrust Ireland, 2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland

Datenschutz:                https://www.shopify.de/legal/datenschutz

Opt-Out-Link:               http://optout.aboutads.info/#!/

Rechtsgrundlage:         Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)

 

 

Onlinemarketing

Um unsere Reichweite und die Bekanntheit unseres Onlineangebots stetig zu steigern, verarbeiten wir personenbezogene Daten im Rahmen des Onlinemarketings, insbesondere hinsichtlich potenzieller Interessen und der Messung der Effektivität unserer Marketingmaßnahmen.

Zum Zwecke der Messung der Effektivität unserer Marketingmaßnahmen und der Erkennung potenzieller Interessen werden hierfür relevante Informationen in Cookies gespeichert oder ähnliche Verfahren genutzt. Zu den in den Cookies gespeicherten Daten können betrachtete Inhalte, besuchte Onlineauftritte, Einstellungen und verwendete Funktionen und Systeme zählen. Regelmäßig werden für die beschriebenen Zwecke jedoch keine Klardaten der Nutzer verarbeitet. Die Daten werden dann so verändert, dass die tatsächliche Identität der Nutzer weder uns noch dem Anbieter des eingesetzten Tools bekannt ist. Die hierbei veränderten Daten werden häufig in Nutzerprofilen gespeichert.

Im Falle der Speicherung von Nutzerprofilen können die Daten beim Besuch anderer Onlineangebote, welche das gleiche Onlinemarketingverfahren einsetzen, ausgelesen, ergänzt und auf dem Server des Onlinemarketinganbieters ergänzt werden.

Den Erfolg unserer Werbeanzeigen können wir anhand von zusammengefassten Daten, die uns durch den Anbieter des Onlinemarketingverfahrens zugänglich gemacht werden, bestimmen (sog. Konversionsmessung). Im Rahmen dieser Konversionsmessungen können wir nachvollziehen, ob eine Marketingmaßnahme zu einer Kaufentscheidung beim Besucher unseres Onlineangebots geführt hat. Diese Auswertung dient der Analyse des Erfolgs unseres Onlinemarketings.

 

Kategorien Betroffener:          Webseitenbesucher, Nutzer von Onlinediensten, Interessenten, Kommunikationspartner, Geschäfts- und Vertragspartner

Kategorien Daten:                   Nutzerdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta- und Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen), Standortdaten, Kontaktdaten, Inhaltsdaten (z.B. Textangaben, Fotografien, Videos)

Zwecke der Verarbeitung:       Marketing (teilweise auch interessenbasiert und verhaltensbezogen), Konversionsmessung, Zielgruppenbildung, Click-Tracking, Entwicklung Marketingstrategien und Steigerung der Effizienz der Kampagnen

Rechtsgrundlagen:                 Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)

Berechtigte Interessen:          Optimierung und Weiterentwicklung der Webseite, Gewinnsteigerung, Kundenbindung und -neugewinnung

 

Shopify

Eingesetzter Dienst:      Shopify International Limited, c/o Intertrust Ireland, 2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland

Datenschutz:                https://www.shopify.de/legal/datenschutz

Opt-Out-Link:               http://optout.aboutads.info/#!/

Rechtsgrundlage:         Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)

 

 

 

Social Media Präsenzen

Wir unterhalten Onlinepräsenzen auf sozialen Netzwerken und Karriereplattformen, um mit den dort registrierten Usern Informationen austauschen und unkompliziert in Kontakt treten zu können.

Teilweise werden die Daten von Nutzern in sozialen Netzwerken dazu verwendet, Marktforschung zu betreiben und damit Werbezwecke zu verfolgen. Über das Nutzungsverhalten der Nutzer, beispielsweise der Angabe von Interessen, können Nutzerprofile erstellt und genutzt werden, um Werbeanzeigen auf die Interessen von Zielgruppen anzupassen. Hierfür werden regelmäßig Cookies auf den Endgeräten der Nutzer gespeichert, teilweise unabhängig davon, ob sie registrierte Nutzer des sozialen Netzwerks sind.

Optional (je nach eingesetztem Dienst)

Im Zusammenhang mit dem Einsatz von sozialen Medien nutzen wir ebenfalls die dazugehörigen Messenger, um unkompliziert mit den Nutzern kommunizieren zu können. Wir weisen darauf hin, dass die Sicherheit einzelner Dienste von den Kontoeinstellungen des Nutzers abhängen können. Auch im Falle einer Ende-zu-Ende-Verschlüsselung kann der Dienstanbieter Rückschlüsse darauf ziehen, dass und wann Nutzer mit uns kommunizieren sowie ggf. Standortdaten erfassen.

Abhängig davon, wo das soziale Netzwerk betrieben wird, kann es zu einer Verarbeitung der Nutzer-Daten außerhalb der Europäischen Union bzw. außerhalb des Europäischen Wirtschaftsraums kommen. Daraus können sich Risiken für die Nutzer ergeben, weil dadurch beispielsweise die Durchsetzung ihrer Rechte erschwert wird.

 

Kategorien Betroffener:          Registrierte User und nichtregistrierte Nutzer des sozialen Netzwerks

Kategorien Daten:                   Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Inhaltsdaten (z.B. Textangaben, Fotografien, Videos), Nutzungsdaten (z.B. besuchte Webseiten, Interessen, Zugriffszeiten), Meta- und Kommunikationsdaten (z.B. Geräteinformationen, IP-Adresse)

Zwecke der Verarbeitung:       Erweiterung der Reichweite, Vernetzung

Rechtsgrundlagen:                 Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO), Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)

Berechtigte Interessen:          Interaktion und Kommunikation auf Social Media Präsenz, Gewinnsteigerung, Erkenntnisse über Zielgruppen

 

Instagram

Eingesetzter Dienst:        Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland

Datenschutz:                  https://help.instagram.com/519522125107875

                                      und https://www.facebook.com/about/privacy

Opt-Out-Link:                  https://www.instagram.com/accounts/login/?next=/accounts/privacy_and_security/

 

Facebook

Eingesetzter Dienst:        Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland

Datenschutz:                  https://www.facebook.com/privacy/explanation

                                      und https://www.facebook.com/legal/terms/page_controller_addendum

Opt-Out-Link:                  https://www.facebook.com/policies/cookies/  

 

TikTok

Eingesetzter Dienst:      TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland

Datenschutz:                https://www.tiktok.com/legal/privacy-policy?lang=de

Opt-Out-Link:              

 

Twitter

Eingesetzter Dienst:      Twitter International Company, One Cumberland Place, Fenian Street Dublin 2, D02 AX07, Irland

Datenschutz:                https://twitter.com/de/privacy

Opt-Out-Link:               https://help.twitter.com/de/rules-and-policies/twitter-cookies#privacy-options

 

YouTube

Eingesetzter Dienst:      Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Datenschutz:                https://policies.google.com/privacy?hl=de&gl=de

Opt-Out-Link:               https://tools.google.com/dlpage/gaoptout?hl=de

                                   oder https://myaccount.google.com/

 

                                  

Plug-ins und eingebundene Inhalte Dritter

In unser Onlineangebot haben wir Funktionen und Inhalte eingebunden, die von Drittanbietern bezogen werden. So können beispielsweise Videos, Darstellungen, Schaltflächen oder Beiträge (nachfolgend Inhalte genannt) eingebunden werden.

Damit den Besuchern unseres Onlineangebots Inhalte angezeigt werden können, verarbeitet der jeweilige Drittanbieter unter anderem die IP-Adresse des Nutzers, damit die Inhalte an den Browser übermittelt und angezeigt werden können. Ohne diesen Verarbeitungsvorgang ist die Anzeige von Drittinhalten nicht möglich.

Teilweise werden darüberhinausgehende Informationen über sog. Pixel-Tags oder Web Beacons erhoben, wodurch der Drittanbieter Informationen über die Nutzung des Inhalts oder den Besucherverkehr auf unserem Onlineangebot, technische Informationen zum Browser oder zum Betriebssystem des Nutzers, der Besuchszeit oder zu verweisenden Webseiten erhält. Die so gewonnenen Daten werden in Cookies auf dem Endgerät des Nutzers abgelegt.

Um die personenbezogenen Daten der Besucher unseres Onlineangebots zu schützen, haben wir bestimmte Sicherheitsvorkehrungen getroffen, um eine automatische Übermittlung dieser Daten zu unterbinden. Eine Übermittlung dieser Daten erfolgt erst, wenn die Nutzer die Schaltflächen nutzen bzw. die Drittinhalte anklicken.

 

Kategorien Betroffener:          Nutzer des Plug-ins oder eingebundener Drittinhalte

Kategorien Daten:                   Nutzungsdaten (z.B. besuchte Webseiten, Interessen, Zugriffszeit), Meta- und Kommunikationsdaten (z.B. Geräteinformation, IP-Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Stammdaten (z.B. Name, Adresse)

Zwecke der Verarbeitung:       Gestaltung unseres Onlineangebots, Steigerung der Reichweite von Werbeanzeigen in sozialen Medien, Teilen von Beiträgen und Inhalten, interessen- und verhaltensbasiertes Marketing, Cross-Device-Tracking

Rechtsgrundlagen:                 Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)

 

Elfsight Consent Tool

Eingesetzter Dienst:     

Datenschutz:                https://elfsight.com/privacy-policy/

Opt-Out-Link:                          

 

 

Clickskeks

Eingesetzter Dienst:      CLICKSKEKS GMBH & CO KG, Sechsschimmelgasse 14, 1090 Wien

Datenschutz:                https://www.clickskeks.at/datenschutz

 

Fontify

Eingesetzter Dienst:      Frontify AG, Unterstrasse 4, 9000 St. Gallen, Schweiz

Datenschutz:                https://www.frontify.com/de/privacy/

                                  

Post & DHL Shipping

Eingesetzter Dienst:      Deutsche Post AG, Charles-de-Gaulle-Str. 20, 53113 Bonn, Deutschland

Datenschutz:                https://www.dpdhl.com/de/datenschutz.html

 

Shopify-E-Mail

Eingesetzter Dienst:      Shopify International Limited, c/o Intertrust Ireland, 2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland

Datenschutz:                https://www.shopify.de/legal/datenschutz

Opt-Out-Link:               http://optout.aboutads.info/#!/

 

YouTube

Eingesetzter Dienst:      Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Datenschutz:                https://policies.google.com/privacy?hl=de&gl=de

Opt-Out-Link:               https://tools.google.com/dlpage/gaoptout?hl=de

                                   oder https://myaccount.google.com/

 

Zahlungsdienstleister

Um Zahlungen oder Förderungen leicht tätigen und empfangen zu können, bedienen wir uns neben Banken und anderen Kreditinstituten auch verschiedener Zahlungsdienstleister.

Um den Besuchern unseres Onlineangebots Transaktionen besonders bequem und unkompliziert zu ermöglichen, können Zahlungen an uns auch über Zahlungsdienstleister erbracht werden. Die Zahlungsdienstleister verarbeiten die für die Transaktion erforderlichen Daten; Wir erhalten bei der Inanspruchnahme des Zahlungsdienstleisters keine der Daten, welche die Besucher unseres Onlineangebots bei diesen gemacht haben. Wir erhalten bei der Inanspruchnahme eines Zahlungsdienstleisters lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung.

 

Kategorien Betroffener:          Kunden, Förderer

Kategorien Daten:                   Stammdaten (z.B. Name, Adresse), Transaktionsdaten (Bankverbindungen, Rechnungen, Zahlungshistorie), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit), Meta- und Kommunikationsdaten (z.B. Geräte-Information, IP-Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer)

Zwecke der Verarbeitung:       Vereinfachung der Bestell- und Zahlungsabwicklung, Outsourcing, Datensparsamkeit

Rechtsgrundlagen:                 Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)

Berechtigte Interessen:          Vereinfachung von Arbeitsabläufen, ressourceneffiziente Erfüllung, Marktforschung, Servicedienstleistung

 

Klarna

Eingesetzter Dienst:      Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden

Datenschutz:                https://www.klarna.com/de/datenschutz/

 

Sofortüberweisung

Eingesetzter Dienst:      SOFORT GmbH, Theresienhöhe 12, 80339 München, Deutschland

Datenschutz:                https://www.sofort.de/datenschutz.html

 

Mastercard und Maestro

Eingesetzter Dienst:      Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien

Datenschutz:                https://www.mastercard.de/de-de/datenschutz.html

 

PayPal

Eingesetzter Dienst:      PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg

Datenschutz:                https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE

 

Shopify Payments

Eingesetzter Dienst:      Shopify International Limited, c/o Intertrust Ireland, 2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland

Datenschutz:                https://www.shopify.de/legal/datenschutz

 

Visa

Eingesetzter Dienst:      Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, Vereinigtes Königreich

Datenschutz:                https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html

 

Newsletter und Breitenkommunikation (ggf. mit Tracking)

Auf unserem Onlineangebot haben Nutzer die Möglichkeit, unseren Newsletter oder etwaige Benachrichtigungen über verschiedene Kanäle (im Folgenden Newsletter) zu abonnieren. Wir versenden Newsletter im Rahmen der gesetzlichen Bestimmungen nur an Empfänger, welche in den Erhalt des Newsletters eingewilligt haben. Für den Versand unseres Newsletters setzen wir einen ausgewählten Dienstleister ein.

Um einen Newsletter von uns zu abonnieren, ist die Angabe einer E-Mail-Adresse erforderlich. Ggf. erheben wir darüberhinausgehende Daten, wie bspw. den Namen, um unsere Newsletter mit einer persönlichen Ansprache zu versehen.

Unser Newsletter wird erst nach vollständigem Durchlaufen des sog. Double-Opt-in-Verfahrens versandt. Entscheiden sich Besucher unseres Onlineangebots für den Bezug unseres Newsletters, erhalten sie eine Bestätigungsmail, welche dazu dient, die missbräuchliche Angabe falscher E-Mail-Adressen zu verhindern und ausschließen soll, dass durch ein einfaches, eventuell versehentliches Klicken, der Versand des Newsletters ausgelöst wird. Der Bezug unseres Newsletters kann jederzeit für die Zukunft beendet werden. Ein Abmeldelink (Opt-Out-Link) ist am Ende jedes Newsletters enthalten.

Zudem sind wir verpflichtet, den Nachweis darüber zu führen, dass unsere Abonnenten den Newsletter tatsächlich beziehen wollten. Zu diesem Zweck erheben und speichern wir die IP-Adresse sowie den Zeitpunkt der An- und Abmeldung.

Unsere Newsletter sind so gestaltet, dass es uns möglich ist, Erkenntnisse über Verbesserungen, Zielgruppen oder das Leseverhalten unserer Abonnenten zu erhalten. Dies ermöglicht uns ein sog. Web-Beacon oder ein Zählpixel, welches auf Interaktionen mit dem Newsletter reagiert, beispielsweise ob Links angeklickt, der Newsletter überhaupt geöffnet oder zu welcher Zeit der Newsletter gelesen wird. Wir können diese Informationen aus technischen Gründen einzelnen Abonnenten zuordnen.

 

Kategorien Betroffener:          Newsletter-Abonnenten

Kategorien Daten:                   Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Meta- und Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adresse), Nutzungsdaten (z.B. Interessen, Zugriffszeiten)

Zwecke der Verarbeitung:       Marketing, Kundenbindung und Neukundengewinnung, Analyse und Auswertung des Erfolgs der Kampagne

Rechtsgrundlage:                   Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)

 

Shopify E-Mail

Eingesetzter Dienst:      Shopify International Limited, c/o Intertrust Ireland, 2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland

Datenschutz:                https://www.shopify.de/legal/datenschutz

Opt-Out-Link:               http://optout.aboutads.info/#!/

Rechtsgrundlage:         Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)

 

Online-Shop

Wir bieten unseren Kunden die Möglichkeit, unseren Online-Shop zu nutzen und hierüber unsere Produkte zu beziehen. Hierfür erheben wir für die Vertragsanbahnung und Vertragsdurchführung erforderlichen Daten. Darüber hinaus erheben wir Daten, um unseren Kunden auf deren Interessen zugeschnittene Werbung oder Vergünstigungen zukommen zu lassen.

Sofern dies erforderlich ist, geben wir die Daten an Dritte weiter, welche uns bei der Abwicklung der Bestellung behilflich sind oder wenn wir zur Angabe bestimmter Daten gesetzlich verpflichtet sind.

 

Kategorien Betroffener:          Käufer in unserem Online-Shop, Shop-Besucher bei Registrierung

Kategorien Daten:                   Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Vertragsdaten (z.B. Bestellungshistorie, Zahlungsdaten), Meta- und Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen), Nutzungsdaten (z.B. besuchte Webseiten, Interessen, Zugriffszeiten)

Zwecke der Verarbeitung:       Vertragsanbahnung und -durchführung, interessenbezogene Werbung, ggf. kundenkontobezogene Prämien oder Rabatte, Outsourcing

Rechtsgrundlagen:                 Vertragsanbahnung und -durchführung (Art. 6 Abs. 1 lit. b) DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)

Berechtigte Interessen:          Vereinfachung von Arbeitsabläufen, ressourceneffiziente Erfüllung, Marktforschung, Marketing

 

Registrierung

Wir bieten die Möglichkeit, ein Nutzerkonto auf unserem Onlineangebot anzulegen. Im Rahmen der Registrierung erheben wir von den interessierten Besuchern die erforderlichen Daten, welche wir benötigen, um ein Nutzerkonto bereitzustellen und die damit einhergehenden Funktionen bereitzustellen.

Entscheiden sich Besucher unseres Onlineangebots für die Registrierung, erhalten sie eine E-Mail, welche bestätigt werden muss und dazu dient, die missbräuchliche Angabe falscher E-Mail-Adressen zu verhindern.

Um die Nutzung des internen Bereichs zu schützen erheben wir die IP-Adressen und den Zeitpunkt des Zugriffs, um Missbrauch eines Nutzerkontos und unbefugter Nutzung vorzubeugen. Diese Daten geben wir nicht an Dritte weiter, es sei denn, dies ist zur Verfolgung unserer Ansprüche erforderlich oder wir sind hierzu gesetzlich verpflichtet.

Optional:

Um die Nutzerkonten vor unbefugtem Zugriff besser zu schützen, erfordert die Anmeldung zum Nutzerkonto neben der Eingabe des Passworts eine weitere Maßnahme, beispielsweise die Eingabe eines auf ein mobiles Gerät gesandten Codes. Auf diese Weise ist das Nutzerkonto geschützt, auch wenn das Passwort einem Dritten bekannt ist.

 

Kategorien Betroffener:          registrierte Nutzer

Kategorien Daten:                   Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Anmeldedaten (Benutzername und Passwort), ggf. sonstige Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos),Meta- und Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen), Nutzungsdaten (z.B. besuchte Webseiten, Interessen, Zugriffszeiten)

Zwecke der Verarbeitung:       Vereinfachung der Webseitenfunktion, Vertragserfüllung, Kundenbindung

Rechtsgrundlagen:                 Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)

 

Events und Veranstaltungen

Auf unserem Onlineangebot haben Besucher die Möglichkeit, sich für Events und Veranstaltungen anzumelden. Die von uns erhobenen und für die Vertragsanbahnung und -erfüllung erforderlichen Angaben sind als Pflichtangaben gekennzeichnet. Die Angabe von darüberhinausgehenden Daten ist freiwillig.

 

Kategorien Betroffener:          Teilnehmer, Interessenten

Kategorien Daten:                   Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Transaktionsdaten (Bankverbindungen, Rechnungen, Zahlungshistorie), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit)

Zwecke der Verarbeitung:       Vertragsanbahnung und -durchführung

Rechtsgrundlagen:                 Vertragsanbahnung und -durchführung (Art. 6 Abs. 1 lit. b) DSGVO), Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)

 

Datenübermittlung

 

Zur Durchführung von Verträgen oder zur Erfüllung einer rechtlichen Verpflichtung kann es erforderlich sein, dass wir personenbezogene Daten weitergeben müssen. Werden uns die insofern erforderlichen Daten nicht zur Verfügung gestellt, kann es sein, dass der Vertrag mit der betroffenen Person nicht geschlossen werden kann.

Wir übermitteln Daten in Länder außerhalb des EWR (sog. Drittstaaten). Dies erfolgt aufgrund der oben genannten Zwecke. Die Übermittlung findet nur zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder aufgrund einer zuvor erteilten Einwilligung der betroffenen Person statt.

Für den Fall, dass wir für die Verarbeitung von Daten diese in ein Land außerhalb des EWR übermitteln, stellen wir sicher, dass die Verarbeitung in der von uns vorgesehenen Weise rechtlich zulässig ist. Für diesen Fall haben wir Standarddatenschutzklauseln inkl. einer gesonderten Regelung von geeigneten technischen und organisatorischen Maßnahmen abgeschlossen, um die Daten von Betroffenen bestmöglich zu schützen. Eine Kopie der eingesetzten Garantien ist abrufbar unter [Link].

 

Speicherdauer

Wir speichern die Daten von Besuchern unseres Onlineangebots grundsätzlich so lange, wie dies zur Erbringung unserer Leistung erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen wir unterliegen, vorgesehen wurde. In allen anderen Fällen löschen wir die personenbezogenen Daten nach Erledigung des Zweckes, mit Ausnahme solcher Daten, die wir zur Erfüllung rechtlicher Verpflichtungen weiter speichern müssen (z. B. sind wir aufgrund steuer- und handelsrechtlicher Aufbewahrungsfristen verpflichtet, Dokumente wie z. B. Verträge und Rechnungen für einen gewissen Zeitraum vorzuhalten).

 

Automatisierte Entscheidungsfindung

 

Wir verzichten auf eine automatisierte Entscheidungsfindung oder ein Profiling gem. Art. 22 DSGVO.

 

Rechtsgrundlagen

Maßgebliche Rechtgrundlagen ergeben sich vorwiegend aus der DSGVO. Diese werden durch nationale Gesetze der Mitgliedstaaten ergänzt und sind ggf. gemeinsam mit oder ergänzend zu der DSGVO anwendbar.

 

Einwilligung:                                      Art. 6 Abs.1 lit. a) DSGVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine Einwilligung für einen bestimmten Verarbeitungszweck eingeholt haben.

Vertragserfüllung:                              Art. 6 Abs. 1 lit. b) DSGVO dient als Rechtsgrundlage für Verarbeitungen, die für die Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person erfolgen, erforderlich.

Rechtliche Verpflichtung:                   Art. 6 Abs. 1 lit. c) DSGVO dient als Rechtsgrundlage für Verarbeitungen, welche zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist.

Lebenswichtige Interessen:               Art. 6 Abs. 1 lit. d) DSGVO dient als Rechtsgrundlage, wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.

Öffentliches Interesse:                       Art. 6 Abs. 1 lit. e) DSGVO dient als Rechtsgrundlage für Verarbeitungen, die für die Wahrnehmung einer Aufgabe erforderlich sind, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

Berechtigtes Interesse:                      Art. 6 Abs. 1 lit. f) DSGVO dient als Rechtsgrundlage für Verarbeitung, die zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich sind, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.

 

Rechte der Betroffenen

Recht auf Auskunft:                           Betroffene Personen haben gem. Art. 15 DSGVO das Recht, eine Bestätigung zu verlangen, ob wir sie betreffende Daten verarbeiten. Sie können Auskunft über diese Daten sowie die in Art. 15 Abs. 1 DSGVO aufgeführten weiteren Informationen und eine Kopie ihrer Daten verlangen.

Recht auf Berichtigung:                     Betroffene Personen haben gem. Art. 16 DSGVO das Recht, die Berichtigung oder Vervollständigung der sie betreffenden und durch uns verarbeiteten Daten zu verlangen.

Recht auf Löschung:                          Betroffene Personen haben das Recht gem. Art. 17 DSGVO, die unverzügliche Löschung der sie betreffenden Daten zu verlangen. Alternativ können sie von uns gem. Art. 18 DSGVO die Einschränkung der Verarbeitung ihrer Daten verlangen.

Recht auf Datenübertragbarkeit:        Betroffene Personen haben gem. Art. 20 DSGVO das Recht, die Bereitstellung der uns durch sie zur Verfügung gestellten Daten zu fordern und deren Übermittlung an einen anderen Verantwortlichen zu verlangen.

Beschwerderecht:                              Betroffene Personen haben ferner das Recht, sich bei der für sie zuständigen Aufsichtsbehörde nach Maßgabe des Art. 77 DSGVO zu beschweren.

Recht auf Widerspruch:                     Sofern personenbezogenen Daten auf Grundlage von berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO verarbeitet werden, haben betroffene Personen das Recht, gem. Art. 21 DSGVO Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben betroffene Personen ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.

Widerruf

Einige Datenverarbeitungsvorgänge sind nur mit der ausdrücklichen Einwilligung der betroffenen Personen möglich. Sie haben die Möglichkeit eine bereits erteilte Einwilligung jederzeit zu widerrufen. Dazu reicht eine formlose Mitteilung bzw. E-Mail an info@provinzgmbh.com an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Externe Links

Auf unserer Webseite sind Links zu den Onlinenageboten anderer Anbieter zu finden. Wir weisen hiermit darauf hin, dass wir keinen Einfluss auf den Inhalt auf den verlinkten Onlineangeboten und die Einhaltung datenschutzrechtlicher Bestimmungen durch deren Anbieter haben.

Änderungen

Wir behalten uns vor, diese Datenschutzhinweise jederzeit bei Änderungen auf unserem Onlineangebot und unter Beachtung der geltenden Datenschutzvorschriften anzupassen, damit diese den rechtlichen Anforderungen entsprechen.

 

Diese Datenschutzerklärung wurde erstellt von

der DDSK GmbH

 

 

Die vorgelagerte Frage der Zulässigkeit des Betriebs von Social-Media-Accounts muss für jeden Dienst im Einzelfall separat geprüft werden.

 

Hinweis extern: 

Bei der Nutzung von Diensten Dritter (z. B. Analysetools oder Social Plugins) kommt es häufig zu Datenübermittlungen an Dritte. Eine solche Einbindung bedarf einer Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO. Mit wenig Aufwand nutzbar sind datenschutzfreundliche Implementierungen von Like- und Share-Buttons, wenn sichergestellt ist, dass Informationen über das Nutzerverhalten ohne Einwilligung des Nutzers nicht an Dritte weitergegeben und nicht websiteübergreifend zusammengeführt werden. Social-Media-Elemente sollten über eine Zwei-Klick-Lösung oder mit Hilfe datenschutzfreundlicher Einbett-Hilfen eingebunden werden.

 

Bei einem Tracking über Website- oder Geräte-Grenzen hinweg ist die Einwilligung der Nutzer immer erforderlich

 

[1] Bspw. mit Hilfe des c’t-Projekts Shariff, siehe https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html , kostenlos als Open-Source-Software erhältlich unter https://github.com/heiseonline/shariff.

 

[2] Bspw. über das c’t-Projekt Embetty, https://www.heise.de/newsticker/meldung/Embetty-Social-Media-Inhalte-datenschutzgerecht-einbinden-4060362.html , kostenlos erhältlich als Open-Source-Software unter https://github.com/heiseonline/embetty.

 

 

 

Die datenschutzkonforme Einbettung von YouTube erfordert die Aktivierung des sog. „erweiterten Datenschutzmodus“:

 

Hierzu wird von Google direkt ein Einbettungscode angeboten, ohne dass hierbei eine Cookiesetzung zum Erfassen des Nutzungsverhaltens erfolgt.

 

- Zum Einbettungscode kommt man über das Anklicken folgender Schaltflächen: „Teilen“ > „Einbetten“ > „erweiterten Datenschutzmodus“: Bestätigung über das Kontrollkästchen.

 

- Verwenden Sie den geänderten HTML-Code (www.YouTube-nocookie.com) für die Einbindung

 

- Aufgrund der einhergehenden Domainänderung müssen Netzwerkadministratoren zusätzlich zu „Y-ouTube.com“ die Domain „YouTube-nocookies.com“ auf die weiße Liste der Firewall setzen.

 

Zusätzlich:

Das Video sollte mit einem Datenschutzhinweis bedeckt sein, welcher die Nutzer vor Wiedergabe über die einhergehende DV kurz informiert, bspw.:

 

Bei der Wiedergabe des Videos werden personenbezogene Daten, wie Ihre IP-Adresse, an den Google-Dienst „YouTube“ übertragen. Eine Datenübermittlung erfolgt damit an einen Drittstaat. Bitte klicken Sie hier, wenn das Video angezeigt werden soll.

Nähere Informationen zum Datenschutz finden Sie hier: LINK

 

Eine ausführliche Anleitung zur Umsetzung finden Sie zusätzlich unter https://support.google.com/YouTube/ans-wer/171780.

 

Konsequenz:

Erst wenn der Seitenbesucher auf „Play“ klickt, darf eine Datenübertragung an den Google-Dienst YouTube stattfinden. In der Funktion handelt es sich hierbei, wie in obiger Beschreibung erwähnt, um eine sog. „Zwei-Klick-Lösung“