Datenschutzerklärung
Über die datenschutzrechtlich relevanten Aspekte bei der Nutzung der nachfolgend beschriebenen Dienste und Leistungen möchten wir, die
Hauptstraße 17
8598 Bottighofen
Schweiz
(Impressum)
BLACKROLL
David Heieck,
c/o V-Formation GmbH,
Stephanienstraße 18,
76133 Karlsruhe,
www.v-formation.de
datenschutz@v-formation.de
Oder für eine direkte oder vertrauliche
Kommunikation mit unserem
Datenschutzbeauftragten
dsb.blackroll@v-formation.de
als Verantwortliche, Sie als Nutzer unserer Dienste und/oder Leistungen nachfolgend unterrichten.
Aus Gründen der besseren Lesbarkeit wird nachfolgend das generische Maskulin verwendet. Weibliche und anderweitige Geschlechteridentitäten werden dabei ausdrücklich mitgemeint, soweit es für die Aussage erforderlich ist.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich im Rahmen der anwendbaren gesetzlichen Bestimmungen des Datenschutzrechts, insbesondere der EU-Datenschutz-Grundverordnung (nachfolgend „DSGVO“), des Schweizer Bundesgesetzes über den Datenschutz („DSG“) sowie weiterer gesetzlicher Bestimmungen zum Datenschutz (zusammen nachfolgend „Datenschutzgesetze“).
Falls Sie selbst einmal einen Blick in die DSGVO werfen möchten, finden Sie diese im Internet unter: https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679 . Das DSG finden Sie im Internet zudem unter folgendem Link: https://www.fedlex.admin.ch/eli/cc/2022/491/de .
Diese Datenschutzerklärung gilt nur für die nachfolgend beschriebenen Sachverhalte, insbesondere für die Nutzung der Webseiten, aufrufbar unter https://blackroll.com sowie https://academy.blackroll.com/ (nachfolgend zusammen auch „unsere Webseiten“). Im Übrigen beziehen sich die nachfolgenden Hinweise nicht auf fremde Webseiten anderer Anbieter, auf die von unseren Webseiten aus verlinkt wird.
Soweit die Verarbeitung der Daten durch uns in der Schweiz erfolgt, wird im Hinblick auf Nutzer aus der Europäischen Union (EU) bzw. dem Europäischen Wirtschaftsraum (EWR) ein angemessenes Datenschutzniveau entsprechend dem Angemessenheitsbeschluss der EU für die Schweiz gemäß Art. 45 Abs. 1 DSGVO gewährleistet.
Gegenstand des Datenschutzes und Rechtsgrundlagen
Gegenstand des Datenschutzes ist der Schutz personenbezogener Daten (auch „Personendaten“ genannt) im Sinne des DSG und der DSGVO. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (sog. „betroffene Person“) beziehen. Zu Ihren personenbezogenen Daten zählen folglich sämtliche Daten, die eine Identifikation Ihrer Person zulassen, wie bspw. Ihr Name, Ihre Anschrift, Ihre Telefonnummer oder Ihre E-Mail-Adresse. Unter personenbezogenen Daten fallen zudem durch die Nutzung unserer Plattform notwendigerweise entstehende Informationen wie bspw. Beginn, Ende und Umfang der Nutzung oder Ihre IP-Adresse.
Personenbezogene Daten werden auch in dem Umfang erfasst, in dem Sie uns Angaben und Inhalte im Rahmen des Kundendialogs übermitteln.
Wir verarbeiten Ihre Daten nur dann, wenn eine anwendbare Rechtsvorschrift dies erlaubt. Die Verarbeitung Ihrer Daten werden wir dabei unter anderem auf die folgenden Rechtsgrundlagen stützen:
- Einwilligung: Wir werden bestimmte Daten nur auf der Grundlage Ihrer zuvor erteilten ausdrücklichen und freiwilligen Einwilligung verarbeiten. Sie haben das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
- Erfüllung eines Vertrages bzw. Durchführung vorvertraglicher Maßnahmen: Insbesondere zur Anbahnung bzw. Durchführung Ihres Vertragsverhältnisses mit uns benötigen wir bestimmte Daten von Ihnen.
- Erfüllung einer rechtlichen Verpflichtung: Darüber hinaus verarbeiten wir Ihre personenbezogenen Daten zur Erfüllung gesetzlicher Verpflichtungen wie z. B. aufsichtsrechtlicher Vorgaben oder handels- und steuerrechtlicher Aufbewahrungspflichten.
- Wahrung berechtigter Interessen: Wir werden bestimmte Daten zur Wahrung unserer oder der Interessen Dritter verarbeiten. Dies gilt aber nur dann, wenn Ihre Interessen im Einzelfall nicht überwiegen.
Bitte beachten Sie, dass dies keine vollständige oder abschließende Aufzählung der möglichen Rechtsgrundlagen ist, sondern dass es sich hierbei lediglich um Beispiele handelt, welche die datenschutzrechtlichen Rechtsgrundlagen transparenter machen sollen. Nähere Angaben zu den Rechtsgrundlagen der einzelnen Datenverarbeitungen auf unserer Webseite entnehmen Sie bitte den Ausführungen unter den nachfolgenden Ziffern.
Datenverarbeitung bei der Nutzung unserer Webseiten
2.1. Server-Log-Daten
Durch den Aufruf unserer Webseiten können folgende Informationen über den Zugriff gespeichert werden:
- IP-Adresse des anfragenden Endgerätes,
- aufgerufene Seiten und Dateien,
- der http-Antwort-Code,
- die Größe der aufgerufenen Seiten und Dateien in Bytes,
- die vorherige Webseite, von der aus Sie die Plattform besuchen (Referrer-URL),
- Datum, Uhrzeit und Zeitzone der Serveranfrage,
- Typ und Version des verwendeten Browsers,
- verwendetes Betriebssystem des anfragenden Endgerätes.
Diese Daten verarbeiten wir auf Basis unserer berechtigten Interessen zur Bereitstellung unserer Webseiten, zur Sicherstellung des technischen Betriebs sowie der Sicherheit unserer informationstechnischen Systeme. Wir verfolgen dabei das berechtigte Interesse, die Inanspruchnahme unserer Webseiten und deren technische Funktionsfähigkeit zu ermöglichen und dauerhaft aufrecht zu erhalten. Bei Aufruf unserer Webseiten werden diese Daten automatisiert verarbeitet. Ohne die Bereitstellung dieser Daten können Sie unsere Webseiten nicht nutzen. Wir verwenden diese Daten nicht zu dem Zweck, Rückschlüsse auf Ihre Identität zu ziehen.
Beim Aufruf unserer Webseiten können entsprechende Informationen in Ihrem Endgerät gespeichert werden und/oder es kann auf entsprechende Informationen, die bereits in Ihrem Endgerät gespeichert sind, zugegriffen werden. Die Speicherung bzw. der Zugriff auf diese Informationen ist unbedingt erforderlich, um den Betrieb unserer Webseiten und die IT-Sicherheit gewährleisten und Ihnen unsere Dienste wie gewünscht bereitstellen zu können.
Die automatisiert erhobenen Daten werden in der Regel nach Zweckerfüllung gelöscht, sofern keine anderweitige Rechtsgrundlage eingreift. Falls Letzteres zutrifft, löschen wir die Daten nach Wegfall der anderweitigen Rechtsgrundlage.
Einem Widerspruch gegen die Erfassung und Speicherung Ihrer Server-Log-Daten können wir nicht entsprechen, da diese Daten zwingend für einen reibungslosen Betrieb unserer Webseiten erforderlich sind.
2.2. Funktionalitäten der Webseiten
a) Kontaktaufnahme
Kontaktformular
Auf unseren Webseiten haben Sie die Möglichkeit, sich über ein Kontaktformular mit uns in Verbindung zu setzen. Wenn Sie die Kontaktformulare nutzen, erheben und speichern wir die folgenden Daten:
- Name,
- E-Mail-Adresse,
- Individuelle Nachricht,
- Angaben zum konkreten Anliegen.
Diese Daten sind für die ordnungsgemäße Bearbeitung Ihrer Kontaktanfrage unbedingt erforderlich.
Telefon und E-Mail
Ferner haben Sie die Möglichkeit, uns per Telefon oder E-Mail zu kontaktieren. Wenn Sie uns über die genannten Kommunikationskanäle kontaktieren, verarbeiten wir gegebenenfalls Ihre freiwillig mitgeteilten Daten, beispielsweise Kontaktdaten wie Name, Telefonnummer oder E-Mail-Adresse sowie ggf. Ihre individuelle Nachricht.
Die von Ihnen über unser Kontaktformular, per Telefon oder E-Mail mitgeteilten Daten werden über eine gesicherte Verbindung an uns übertragen (Einzelheiten siehe Ziffer 10). Diese Daten übertragen wir in unser Customer-Relationship-Management-System (s. hierzu Ziffer 3). Die Erhebung, Verarbeitung und Nutzung Ihrer Daten erfolgt nur zweckgerichtet zur Aufnahme und ggf. Beantwortung Ihrer Anfrage. Die Verarbeitung Ihrer Daten erfolgt dabei zur Anbahnung oder Durchführung eines Vertragsverhältnisses mit Ihnen, oder zur Wahrung unserer berechtigten Interessen. Im letzteren Fall haben wir ein berechtigtes Interesse daran, freiwillig an uns gerichtete Kontaktanfragen zu bearbeiten.
Wir löschen die von Ihnen angegebenen Daten, sobald der Zweck der Erfassung vollständig wegfällt, vorbehaltlich der Erfüllung fortbestehender gesetzlicher Aufbewahrungspflichten.
Soweit Ihre Daten aufgrund berechtigter Interessen verarbeitet werden, können Sie jederzeit der Speicherung Ihrer personenbezogenen Daten widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerspruch bezüglich der Verarbeitung wenden Sie sich bitte per E-Mail an uns.
Bitte beachten Sie jedoch, dass bei einer Kommunikation per Kontaktformular und insbesondere per E-Mail keine vollständige Datensicherheit von uns gewährleistet werden kann. Insbesondere im Falle von vertraulichen Informationen empfehlen wir Ihnen daher den Versand auf einem sicheren Übertragungsweg, wie etwa per Briefpost.
b) Chatbot
Auf unseren Webseiten haben Sie die Möglichkeit, mit einem Chatbot zu interagieren, der auf künstlicher Intelligenz („KI“) basiert, um Informationen über unsere Produkte und Leistungen oder Ihrer Bestellung zu erhalten. Bei der Nutzung des Chatbots werden die von Ihnen eingegebenen Inhalte sowie technische Informationen (z. B. IP-Adresse, Zeitstempel, Browsertyp) verarbeitet, um die Funktionalität des Chatbots sicherzustellen. Ferner werden die von Ihnen im Rahmen der Nutzung des Chatbots preisgegebenen Daten ggf. auch mit weiteren Daten aus anderen Quellen (z. B. unserem CRM-System, vgl. hierzu Ziffer 3) verknüpft, um bspw. Rückfragen zu einer konkreten Bestellung zu beantworten.
Zur Bereitstellung des Chatbots nutzen wir die KI-Dienste des Anbieters BOTfriends GmbH, Eichhornstraße 28, 97070 Würzburg, Deutschland (nachfolgend „BOTfriends“). Hierbei werden Cookies verwendet sog. Cookies. Dabei können Informationen in Ihrem Endgerät gespeichert werden und/oder es kann auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, zugegriffen werden (vgl. hierzu Ziffer 2.5).
Die bei der Nutzung des Chatbots erhobenen Daten werden ggf. automatisch an Server von BOTfriends in Deutschland übertragen und dort gespeichert. BOTfriends wird hierbei in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung tätig, den wir mit BOTfriends geschlossen haben. Darin verpflichtet sich BOTfriends, die jeweiligen personenbezogenen Daten nur weisungsgebunden in unserem Auftrag zu verarbeiten.
Die Datenverarbeitung bei der Nutzung des Chatbots erfolgt zur Wahrung unserer berechtigten Interessen an der Optimierung unserer Kundenkommunikation.
Soweit Ihre Daten aufgrund berechtigter Interessen verarbeitet werden, können Sie jederzeit der Verarbeitung Ihrer personenbezogenen Daten widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerspruch bezüglich der Verarbeitung wenden Sie sich bitte per E-Mail an uns.
Bitte sehen Sie davon ab, sensible Daten oder sonstige vertrauliche Informationen, wie z. B. Gesundheitsdaten, Informationen über Ihre sexuelle Orientierung oder Bank- bzw. Kreditkartendaten, preiszugeben.
Wir löschen Ihre Daten, sobald der Zweck der Verarbeitung vollständig wegfällt, vorbehaltlich der Erfüllung fortbestehender gesetzlicher Aufbewahrungspflichten.
c) Newsletter
Sie haben auf unseren Webseiten die Möglichkeit unseren Newsletter zu abonnieren. Im Rahmen der Anmeldung zu unserem Newsletter und dessen Versand erheben und speichern wir Ihre E-Mail-Adresse.
Für den Versand des Newsletters verwenden wir das sogenannte Double-Opt-in-Verfahren, d. h. wir werden Ihnen erst dann einen Newsletter per E-Mail zusenden, wenn Sie uns zuvor ausdrücklich bestätigt haben, dass wir den Newsletterversand aktivieren sollen. Wir werden Ihnen dann eine Benachrichtigungs-E-Mail zusenden und Sie bitten, durch das Anklicken eines in dieser E-Mail enthaltenen Links zu bestätigen, dass Sie unseren Newsletter erhalten möchten. Mit Abschluss dieses separaten Double-Opt-in-Verfahrens haben Sie Ihre Einwilligung in den Newsletterversand erteilt.
Wir versenden unsere Newsletter nur nach entsprechender Anmeldung, d. h. mit Ihrer Einwilligung. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten. Sofern im Rahmen einer Anmeldung zu einem unserer Newsletter, deren Inhalte konkret umschrieben werden, sind diese für die Reichweite der Einwilligung maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Produkten, Angeboten, Aktionen und zu unserem Unternehmen.
Sollten Sie später keine Newsletter mehr von uns erhalten wollen, können Sie Ihre Einwilligung jederzeit widerrufen. Eine Mitteilung in Textform (z. B. E-Mail, Brief) an die oben genannten Kontaktdaten reicht hierfür aus. Selbstverständlich finden Sie auch in jedem Newsletter einen Abmeldelink.
Wir weisen Sie zudem darauf hin, dass nach dem Versand der Newsletter Ihr Nutzerverhalten im Hinblick auf unseren Newsletter von uns ausgewertet wird. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons, auch Tracking-/Zählpixel genannt. Dies sind Ein-Pixel-Bilddateien, die auf unsere Webseite verlinken und uns so ermöglichen, Ihr Nutzerverhalten im Hinblick auf unseren Newsletter auszuwerten und auf diese Weise statistische Analysen (z. B. Auswertung von Öffnungsraten) durchzuführen. Dies erfolgt durch Erhebung technischer Informationen, z. B. zu Ihrem Browser, Ihrem System, Ihrer IP-Adresse und dem Zeitpunkt des Abrufs, sowie Web-Beacons, die Ihrer E-Mail-Adresse zugeordnet und mit einer eigenen ID verknüpft werden. Dabei können entsprechende technische Informationen in Ihrem Endgerät gespeichert werden und/oder es kann auf entsprechende Informationen, die bereits in Ihrem Endgerät gespeichert sind, zugegriffen werden. Dies erfolgt auf Grundlage Ihrer Einwilligung.
Ein Tracking mittels Web-Beacons ist nicht möglich, wenn Sie in Ihrem E-Mail-Programm die Anzeige von Bildern standardmäßig deaktiviert haben. In diesem Fall wird Ihnen der Newsletter jedoch nicht vollständig angezeigt und Sie können eventuell nicht alle Funktionen nutzen. Wenn Sie die Bilder manuell anzeigen lassen, erfolgt das oben genannte Tracking.
Im Rahmen des Newsletter-Versands nutzen wir den Dienst des Anbieters Klaviyo, Inc., 125 Summer Street, Floor 6, Boston, MA 02110, USA (nachfolgend „Klaviyo“). Vorbehaltlich Ihrer Einwilligung in den Newsletterversand werden die oben genannten Daten an Klaviyo übermittelt und ggf. auf Servern außerhalb der Schweiz und des EWR, wie insbesondere in den USA gespeichert und verarbeitet. Klaviyo ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/list/ ). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in die USA unterliegen der Klaviyo abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://www.klaviyo.com/legal/data-processing-agreement .
d) Registrierung und Login Benutzerkonto
Sie haben die Möglichkeit ein Benutzerkonto für den zugangsbeschränkten Kundenbereich unserer Webseiten anzulegen, in dem Sie u. a. Ihre Bestellungen, Übungen und Kurse einsehen und Ihre Stamm-/Kontaktdaten verwalten können. Im Rahmen der Registrierung und des Logins werden Ihr Vorname, Ihre E-Mail-Adresse, Ihr Passwort sowie die Metadaten zur Registrierung/Anmeldung verarbeitet. Wir versenden eine Registrierungsbestätigung an die von Ihnen angegebene E-Mail-Adresse. Bei der Nutzung des Benutzerkontos werden insbesondere Ihre Stamm- und Kontaktdaten sowie Informationen zu Ihren Bestellungen, Übungen und gebuchten Kursen verarbeitet.
Sie haben zudem die Möglichkeit, sich über Ihr bestehendes Google-, Facebook- oder Apple- Konto zu registrieren oder einzuloggen (sog. Social Login). Wenn Sie den Social Login nutzen, werden Sie auf eine Seite des jeweiligen Drittanbieters weitergeleitet. Dort werden Sie aufgefordert, sich über Ihre Zugangsdaten bei dem jeweiligen Drittanbieter anzumelden. Dabei verarbeiten wir entsprechend Ihre jeweiligen Nutzerauthentdaten (E-Mail-Adresse, (Nutzer- )Name, ggf. Profilbild).
Im Rahmen der Registrierung und des Logins verarbeiten wir zudem Ihre Server-Log-Daten (vgl. Ziffer 2.1.). Dabei können entsprechende Informationen in Ihrem Endgerät gespeichert werden und/oder es kann auf entsprechende Informationen, die bereits in Ihrem Endgerät gespeichert sind, zugegriffen werden. Die Speicherung bzw. der Zugriff auf diese Informationen ist unbedingt erforderlich, um die IT-Sicherheit gewährleisten und Ihnen unsere Dienste wie gewünscht bereitstellen zu können.
Die Datenverarbeitung erfolgt zur ordnungsgemäßen Anbahnung oder Durchführung eines Vertragsverhältnisses mit Ihnen, soweit die Datenverarbeitung zur Vertragsanbahnung oder - durchführung erforderlich ist. Zudem kann die Datenverarbeitung zur Wahrung unserer berechtigten Interessen an der ordnungsgemäßen Bereitstellung der von Ihnen gewünschten Dienste und Funktionalitäten erfolgen.
Soweit Ihre Daten aufgrund berechtigter Interessen verarbeitet werden, können Sie jederzeit der Verarbeitung Ihrer personenbezogenen Daten widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerspruch bezüglich der Verarbeitung wenden Sie sich bitte per E-Mail an uns.
Benutzerkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Wenn Sie die Löschung Ihres Benutzerkontos verlangt haben, werden diesbezügliche Daten unverzüglich gelöscht bzw. gesperrt, soweit deren Aufbewahrung nicht für die Abwicklung bestehender Vertragsverhältnisse oder aus handels- oder steuerrechtlichen Gründen erforderlich ist. Die Löschung Ihres Benutzerkontos können Sie jederzeit über die Einstellungen in Ihrem Benutzerkonto veranlassen. Im Übrigen erfolgt die Löschung derjenigen Daten im Benutzerkonto, für die keine gesetzlichen Aufbewahrungsfristen bestehen, sobald der Zweck der Speicherung vollständig weggefallen ist.
2.3. Webshop
Über unsere Webseiten bieten wir Ihnen unsere Produkte und Kurse zum Kauf an. Um Ihnen die Auswahl und die Bestellung von Produkten und Kursen sowie deren Bezahlung und Zustellung zu ermöglichen, verarbeiten wir im Rahmen des jeweiligen Bestell-/Buchungsvorgangs insbesondere Ihre Stamm- und Kontaktdaten, Bestellinformationen, Vertragsdaten sowie Ihre Rechnungs- und Zahlungsdaten. Die Verarbeitung erfolgt zum Zweck der Erbringung von vertraglichen Leistungen im Rahmen des Betriebs unseres Webshops, zur Bestellabwicklung, Abrechnung, Auslieferung sowie zur Erbringung von Kundenservices.
Die Zahlungsabwicklung im Rahmen von Bestellungen und Buchungen über unseren Webshop erfolgt nach Ihrer Wahl entweder per Rechnung, Kreditkarte, PayPal, Apple Pay oder Google Pay. Je nach Zahlungsmethode verarbeiten wir die von Ihnen angegebenen Informationen zu Ihrer Bankverbindung oder Kreditkarte sowie ggf. Ihre Rechnungsadresse zur Erfüllung des jeweiligen Vertrages.
Zur Zahlungsabwicklung arbeiten wir mit folgenden Zahlungsdienstanbietern zusammen:
- PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg,
- Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland (Apple Pay),
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Google Pay).
Hierbei kommt es zum Zwecke der Zahlungsabwicklung zu einer Übertragung Ihrer Zahlungsdaten (Name Ihres Kreditinstituts, IBAN, BIC, Kredit- oder Debitkarteninformationen, Rechnungsadresse) an den jeweiligen Zahlungsdienstanbieter. Wir selbst speichern Ihre Zahlungsdaten nicht.
Bitte beachten Sie daher die jeweiligen Datenschutz- bzw. Sicherheitshinweise der Zahlungsdienstanbieter:
- PayPal (Europe) S.à r.l. et Cie, S.C.A., https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE
- Apple Distribution International Limited (Apple Pay), https://www.apple.com/de/legal/privacy/data/de/apple-pay/
- Google Ireland Limited (Google Pay), https://support.google.com/googlepay/answer/7643925
Die Verarbeitung Ihrer Daten im Rahmen der Bestell- und Buchungsabwicklung erfolgt zur Anbahnung und Durchführung des jeweiligen Vertrages mit Ihnen sowie ggf. zur Erfüllung gesetzlicher Aufbewahrungspflichten.
Sofern Sie eine Zahlungsart wählen, aus der sich für uns ein kreditorisches Risiko ergibt, führen wir vor Abschluss des Vertrages eine Bonitätsprüfung durch. Dies ist insbesondere beim Kauf auf Rechnung oder bei Vereinbarung einer Ratenzahlung der Fall. Im Rahmen der Bonitätsprüfung geben wir Ihre Daten an eine Auskunftei weiter. Diese erteilt uns dann mittels eines Score-Wertes Auskunft über Ihre Zahlungs- bzw. Kreditwürdigkeit. Anhand des Score-Wertes entscheiden wir, ob wir den Vertrag unter Verwendung der entsprechenden Zahlungsart abschließen. Wir verarbeiten in diesem Zusammenhang die folgenden Daten:
- Personenstammdaten (Vorname, Nachname, Geburtsdatum)
- Kontaktdaten (Postadresse)
- Bonität (durch Auskunftei errechneter Score-Wert)
Die Verarbeitung im Rahmen der Bonitätsprüfung dient der Vermeidung von Zahlungsausfällen und somit unserer wirtschaftlichen Absicherung. Damit dient die Verarbeitung zudem der Entscheidung über den Abschluss von Verträgen mit Kunden. Im Rahmen der Bonitätsprüfung verarbeiten wir Ihre Daten auf Basis unseres berechtigten Interesses an der Vermeidung von Zahlungsausfällen und der wirtschaftlichen Absicherung.
Die Daten übermitteln wir Dritten nur, sofern es für die Vertragsabwicklung erforderlich ist, insbesondere zur Zahlungsabwicklung und Auslieferung, zur Bonitätsprüfung oder im Rahmen gesetzlicher Pflichten.
Soweit Ihre Daten aufgrund berechtigter Interessen verarbeitet werden, können Sie jederzeit der Verarbeitung Ihrer personenbezogenen Daten widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerspruch bezüglich der Verarbeitung wenden Sie sich bitte per E-Mail an uns.
Die Löschung der von Ihnen im Rahmen einer Bestellung angegebenen Daten erfolgt nach Ablauf einschlägiger gesetzlicher Gewährleistungs-, Verjährungs- und Aufbewahrungspflichten (siehe hierzu Ziffer 7).
2.4. Loyalitätsprogramm „BLACKROLL Community”
Sie können sich über unsere Webseiten für unser Loyalitätsprogramm anmelden. Voraussetzung für die Anmeldung und Teilnahme an unserem Loyalitätsprogramm ist ein bestehendes Benutzerkonto (vgl. hierzu Ziffer 2.2. Buchstabe d).
Wenn Sie an unserem Loyalitätsprogramm teilnehmen und der BLACKROLL Community beitreten, haben Sie die Möglichkeit, über verschiedene Aktionen, wie z.B. Einkäufe über unseren Webshop oder die Anmeldung zu unserem Newsletter, Punkte zu sammeln, die Sie gegen verschiedene Vorteile einlösen können (z.B. Rabatte, Gutscheine, Zugang zu exklusiven Presales).
Im Rahmen unseres Loyalitätsprogramms setzen wir den Dienst „Yotpo Loyalty & Referrals“ des Anbieters Yotpo Ltd., 35 Hamasger TEL AVIV-JAFFA, Central District, 6721407 Israel (nachfolgend „Yotpo“) ein. Yotpo stellt uns eine Plattform zur Verfügung, mit der wir unser Loyalitätsprogramm technisch abwickeln, Kundensegmente bilden, Kampagnen planen und auswerten sowie Empfehlungen und Bewertungen in die Programmgestaltung einbeziehen können.
Im Rahmen der Nutzung des Loyalitätsprogramms verarbeiten wir insbesondere Ihre Benutzerkontodaten (vgl. hierzu Ziffer 2.2. Buchstabe d) sowie Ihre Kundenstamm- und ggf. Bestelldaten (vgl. hierzu Ziffer 2.3.). Zudem verarbeiten wir insbesondere die folgenden Informationen von Ihnen:
- Ihren aktuellen Punktestand und die Historie der gesammelten und eingelösten Punkte;
- die Teilnahme an einzelnen Treuekampagnen (z.B. Punkteaktionen, Bonusaktionen);
- die Anzahl und den Status Ihrer getätigten Empfehlungen (Referrals);
- das Datum Ihres letzten Kaufs sowie weitere Aktivitätsdaten auf unserer Loyalitätsplattform (z.B. Logins, Reaktionen auf Kampagnen);
- Ihre Zuordnung zu bestimmten Loyalitäts-Stufen bzw. Treue-Tiers, die sich u.a. aus Ihrem bisherigen Kaufverhalten und Ihrer Programmbeteiligung ergeben;
- technische Kommunikationsdaten, soweit wir Sie über solche Aktionen informieren (z.B. im Rahmen von E-Mail-Kommunikation, sofern Sie hierfür eine Einwilligung erteilt haben).
Yotpo ermöglicht uns, Kundensegmente anhand programmbezogener Daten zu bilden, z.B. nach Punktestand, Anzahl abgeschlossener Empfehlungen, Datum des letzten Kaufs, Loyalitäts- Stufe und ähnlichen Kriterien. Ferner können wir über Yotpo zeitkritische Kampagnen (z.B. zeitlich befristete Bonuspunkte-Aktionen, Sonderrabatte für bestimmte Programmstufen) planen, steuern und durchführen. Auf dieser Grundlage können wir:
- bestimmte Kundengruppen (z.B. sehr aktive Mitglieder, inaktive Mitglieder) gezielt mit Informationen zu unserem Loyalitätsprogramm ansprechen;
- Ihnen abhängig von Ihrer Nutzung des Loyalitätsprogramms (z.B. hoher Punktestand, bevorstehender Ablauf von Punkten, lange Zeit seit dem letzten Kauf) individualisierte Angebote und Hinweise zukommen lassen;
- aggregierte und pseudonymisierte Auswertungen über die Nutzung des Loyalitätsprogramms erstellen (z.B. Anzahl aktiver Mitglieder, durchschnittlich gesammelte Punkte, Einlöseraten von Vorteilen);
- die Wirksamkeit einzelner Kampagnen und Programmfunktionen messen (z.B. welche Aktionen besonders häufig genutzt werden, welche Prämien besonders gefragt sind);
- unser Angebot und die Gestaltung des Loyalitätsprogramms laufend zu verbessern und benutzerfreundlicher machen.
Die Segmentierung dient dazu, die Kommunikation rund um das Loyalitätsprogramm für Sie relevanter zu gestalten, ohne dass eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung stattfindet.
Die Datenverarbeitung erfolgt zur ordnungsgemäßen Anbahnung oder Durchführung eines Vertragsverhältnisses mit Ihnen, soweit die Datenverarbeitung zur Vertragsanbahnung oder - durchführung erforderlich ist. Zudem kann die Datenverarbeitung zur Wahrung unserer berechtigten Interessen an der ordnungsgemäßen Bereitstellung der von Ihnen gewünschten Dienste und dem wirtschaftlich sinnvollen Betrieb des Loyalitätsprogramms und der Steigerung der Kundenzufriedenheit erfolgen. Soweit Sie ausdrücklich darin eingewilligt haben, dass wir Sie zu Marketingzwecken im Zusammenhang mit dem Loyalitätsprogramm (z.B. per E-Mail) kontaktieren, erfolgt die Datenverarbeitung auf Basis der jeweiligen Einwilligung.
Sie können Ihre gegebenenfalls erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Soweit Ihre Daten aufgrund berechtigter Interessen verarbeitet werden, können Sie jederzeit der Speicherung Ihrer personenbezogenen Daten widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerruf oder Widerspruch bezüglich der Verarbeitung wenden Sie sich bitte schriftlich, per Fax oder per E-Mail an uns.
Ihre Daten werden an Server von Yotpo außerhalb des EWR, wie insbesondere in den USA, Israel, dem Vereinigten Königreich, Australien und den Philippinen übertragen und dort gespeichert. Datentransfers personenbezogener Daten von in der EU ansässigen Personen und von in der Schweiz ansässigen Personen in Länder außerhalb des EWR bzw. der Schweiz unterliegen den mit Yotpo abgeschlossenen Standardvertragsklauseln sowie ggf. dem jeweiligen Angemessenheitsbeschluss der EU-Kommission (z.B. auf Basis des EU-U.S. Data Privacy Frameworks.
Weiter Informationen zum Datenschutz bei Yotpo erhalten Sie auf den Webseiten von Yotpo unter folgenden Links:
- https://www.yotpo.com/privacy-policy/ (Datenschutzerklärung von Yotpo);
- https://www.yotpo.com/yotpo-privacy-guide/ (Yotpo Privacy Guide).
Wir speichern Ihre personenbezogenen Daten, die im Zusammenhang mit dem Loyalitätsprogramm verarbeitet werden, grundsätzlich für die Dauer Ihrer Teilnahme am Loyalitätsprogramm oder bis Sie eine etwaige Einwilligung widerrufen oder der Verarbeitung Ihrer Daten widersprochen haben, vorbehaltlich einschlägiger gesetzlicher Gewährleistungs-, Verjährungs- und Aufbewahrungspflichten (siehe hierzu Ziffer 7).
2.5. Cookies
Auf unseren Webseiten verwenden wir Cookies und ähnliche Technologien (nachfolgend insgesamt „Cookies“), um die Webseiten optimal gestalten zu können. Dies ermöglicht u.a. eine Erleichterung der Navigation und ein hohes Maß an Benutzerfreundlichkeit.
Cookies sind in der Regel kleine Identifizierungszeichen, die unser Webserver an Ihren Browser sendet und die Ihr Endgerät bei entsprechender Standard-Einstellung speichert. Diese können genutzt werden, um festzustellen, ob von Ihrem Endgerät bereits eine Kommunikation zu uns bestanden hat. Dadurch dienen sie dem Zweck, die Nutzung für Sie komfortabler zu gestalten und unser Angebot zu optimieren, indem wir die Nutzung unserer Webseiten auswerten. Die Speicherung und Nutzung von Cookies sowie die damit verbundene Datenverarbeitung erfolgt entweder auf Grundlage unserer berechtigten Interessen oder auf Grundlage Ihrer Einwilligung, soweit Sie in die Speicherung und Nutzung von Cookies ausdrücklich eingewilligt haben. Personenbezogene Daten können dann in Cookies gespeichert werden, wenn dies unbedingt notwendig ist, um den gewünschten Dienst bereitzustellen oder Sie eingewilligt haben. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten.
Wenn Sie uns Ihre Einwilligung zur Nutzung und Speicherung von nicht notwendigen Cookies (siehe unten Ziffer 2.5. Buchstabe b) erteilen, können Sie diese jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen unserer Webseiten widerrufen.
Im Übrigen können Sie die Speicherung auch notwendiger Cookies jederzeit technisch verhindern, indem Sie in Ihren Browser-Einstellungen „keine Cookies akzeptieren“ wählen. Die Verfahren zur technischen Verwaltung und Löschung von Cookies in den Einstellungen Ihres Browsers entnehmen Sie bitte der Hilfe-Funktion Ihres Browsers.
Außerdem können Sie die Speicherung und Nutzung sämtlicher Cookies auch technisch mittels kostenloser Browser-Add-ons, wie z.B. „Adblock Plus“ (adblockplus.org/de) in Kombination mit der „EasyPrivacy“-Liste (easylist.to), verhindern.
Wenn Sie die Speicherung sämtlicher Cookies verhindern, kann dies aber zu Funktionseinschränkungen unserer Webseiten führen.
a) Unbedingt notwendige Cookies
Wir verwenden auf unseren Webseiten für die Funktionsweise unserer Webseiten notwendige Cookies, an deren Speicherung wir ein berechtigtes Interesse haben, da wir unsere Webseiten ansonsten nicht mit bestimmten grundlegenden Funktionalitäten anbieten könnten (z.B. müssten Sie sonst bei jedem Seitenwechsel Webseiten-Einstellungen neu vornehmen).
Eine Übersicht der notwendigen Cookies, die wir im Rahmen der Bereitstellung unserer Webseiten verwenden, finden Sie in den Cookie-Einstellungen unserer Webseiten.
Notwendige Cookies können Sie nur technisch über Ihre Browser-Einstellungen bzw. Browser-Add-ons deaktivieren. Weitere Einzelheiten entnehmen Sie bitte der vorstehenden Passage. Dies kann zu Funktionseinschränkungen unserer Webseiten führen.
b) Funktionale Cookies
Zusätzliche Cookies, die nicht notwendig sind, um die Webseiten nutzen zu können, erfüllen gleichwohl wichtige Aufgaben. Sie ermöglichen ein komfortables Surfen auf unseren Webseiten. Funktionale Cookies ermöglichen beispielsweise einer Webseite, sich an Informationen zu erinnern, die die Art beeinflussen, wie sich eine Webseite verhält oder aussieht, wie z.B. vorausgefüllte Formulare, Ihre bevorzugte Sprache oder die Region, in der Sie sich befinden.
Eine detaillierte Übersicht zu den von uns eingesetzten funktionalen Cookies finden Sie in den Cookie-Einstellungen unserer Webseiten.
Die Speicherung und Nutzung von funktionalen Cookies erfolgt sofern Sie uns hierzu Ihre Einwilligung gegeben haben. Weitere Einzelheiten entnehmen Sie bitte den vorstehenden Passagen unter Ziffer 2.5. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen unserer Webseiten widerrufen.
c) Leistungs- und Nutzungsanalyse-Cookies
Leistungs- und Nutzungsanalyse-Cookies helfen uns, besser zu verstehen, wie Besucher mit unseren Webseiten und unseren Inhalten interagieren, indem Informationen zur Nutzung ausgewertet werden. Hierbei setzen wir auch Cookies von Drittanbietern ein, welche es diesen ggf. ermöglichen, Informationen zu Ihrem Nutzungsverhalten zu erhalten. Bitte besuchen Sie auch die Internetseiten der Drittanbieter, um weitere Informationen zu deren Verwendung von Cookies zu erhalten.
Eine Übersicht der Leistungs- und Nutzungsanalyse-Cookies, die wir im Rahmen der Bereitstellung unserer Webseiten verwenden, finden Sie unter in den Cookie-Einstellungen unserer Webseiten.
Die Speicherung und Nutzung von Leistungs- und Nutzungsanalyse-Cookies erfolgt sofern Sie uns hierzu Ihre Einwilligung gegeben haben. Weitere Einzelheiten entnehmen Sie bitte den vorstehenden Passagen unter Ziffer 2.5. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen unserer Webseiten widerrufen.
d) Marketing- und Social Media-Cookies
Zur Nutzung von Marketing-Diensten und zur Verknüpfung mit insbesondere Social-Media- Angeboten setzen wir auch Cookies von Drittanbietern ein, welche es diesen z.B. ermöglichen, Informationen zu Ihrem Nutzungsverhalten zu erhalten und diese zu eigenen Zwecken zu verwenden. Bitte besuchen Sie auch die Internetseiten der Drittanbieter, um weitere Informationen zu deren Verwendung von Marketing- und Social Media-Cookies zu erhalten.
Eine detaillierte Übersicht zu den von uns eingesetzten Marketing- und Social Media-Cookies erhalten Sie in den Cookie-Einstellungen unserer Webseiten.
Die Speicherung und Nutzung von Marketing- und Social Media-Cookies erfolgt sofern Sie uns hierzu Ihre Einwilligung gegeben haben. Weitere Einzelheiten entnehmen Sie bitte den vorstehenden Passagen unter Ziffer 2.5. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen unserer Webseiten widerrufen.
2.6. Webanalyse
a) Google Analytics
Soweit Sie hierin eingewilligt haben, nutzen wir Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
Google Analytics verwendet sog. Cookies. Dabei können Informationen in Ihrem Endgerät gespeichert werden und/oder es kann auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, zugegriffen werden. Die durch das Cookie erzeugten Informationen über Benutzung unserer Webseiten durch Sie werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Rechtsgrundlage für die Datenverarbeitung sowie die Speicherung von Informationen in Ihrem Endgerät bzw. der Zugriff hierauf ist Ihre Einwilligung. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten. Die Google-Muttergesellschaft, Google LLC, ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/list/). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in die USA unterliegen den mit Google abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://business.safety.google/adsprocessorterms/?sjid=2513094034223128120-EU .
In unserem Auftrag wird Google diese Informationen dazu verwenden, die Nutzung der Webseiten durch Sie auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Aus den verarbeiteten Daten können pseudonyme Nutzungsprofile erstellt werden.
Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, die IP- Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union (EU) oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum (EWR) gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. In unserem Fall ist dies in der Regel nach 14 Monaten der Fall.
Sie können Ihre gegebenenfalls erteilte Einwilligung in die Verwendung von Google Analytics über die Cookie-Einstellungen unserer Webseiten jederzeit widerrufen. Ferner können Sie die Speicherung und Nutzung von Cookies technisch durch entsprechende Browser-Einstellungen bzw. Browser-Add-ons verhindern (s.o. Ziffer 2.5.). Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung unserer Webseiten bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Weiterverarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de .
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten erfahren Sie auf den Webseiten von Google unter den folgenden Links:
- https://www.google.com/intl/de/policies/privacy/partners („Datennutzung durch Google bei Ihrer Nutzung von Webseiten oder Apps unserer Partner“),
- https://www.google.com/policies/technologies/ads („Datennutzung zu Werbezwecken“),
- https://www.google.de/settings/ads („Informationen verwalten, die Google verwendet, um Ihnen Werbung einzublenden“).
b) Hotjar
Sofern Sie hierin eingewilligt haben, nutzen wir auf unseren Webseiten Hotjar. Dabei handelt es sich um eine Analysesoftware der Hotjar Ltd., Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian's STJ 3141, Malta („Hotjar“). Mit diesem Tool ist es möglich, das Nutzungsverhalten (bspw. Klicks, Mausbewegungen, Scrollhöhen, etc.) auf unseren Webseiten zu messen und auszuwerten. Dabei können Informationen in Ihrem Endgerät gespeichert werden und/oder es kann auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, zugegriffen werden (vgl. hierzu auch Ziffer 2.5.). Die Informationen, die dabei durch den „Tracking Code“ und Cookies über Ihre Nutzung unserer Webseiten generiert werden, werden an die Hotjar-Server in Irland übermittelt und dort gespeichert. Die folgenden Informationen können durch Ihr Gerät und Ihren Browser aufgezeichnet werden:
- IP-Adresse Ihres Gerätes;
- Ihre E-Mail-Adresse inklusive Ihres Vor- und Nachnamens, soweit Sie uns diese über die Plattform zur Verfügung gestellt haben, bspw. durch Eingabe in einem Formular;
- Bildschirmgröße Ihres Gerätes;
- Gerätetyp und Browserinformation;
- geographischer Standort (nur das Land);
- bevorzugte Sprache um unsere Webseite darzustellen;
- Nutzerinteraktionen;
- Mausereignisse (Bewegung, Position und Klicks);
- Tastatureingaben;
- Datum und Uhrzeit des Zugriffs.
Rechtsgrundlage für die Datenverarbeitung sowie die Speicherung von Informationen in Ihrem Endgerät bzw. der Zugriff hierauf ist Ihre Einwilligung. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten.
Hotjar wird diese Informationen in unserem Auftrag nutzen, um Ihre Nutzung unserer Plattform auszuwerten, Berichte über die Nutzung zu erstellen, sowie um sonstige Dienstleistungen, die die Plattformnutzung betreffen, zu erbringen. Hierzu haben wir einen Auftragsverarbeitungsvertrag mit Hotjar geschlossen. Nähere Informationen zu Hotjar und zum Datenschutz bei Hotjar finden Sie unter https://www.hotjar.com/privacy .
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden.
Sie können Ihre gegebenenfalls erteilte Einwilligung in die Verwendung von Hotjar über die Cookie-Einstellungen unserer Webseiten jederzeit widerrufen (s.o. Ziffer 2.5.). Ferner können Sie die Speicherung und Nutzung von Cookies auch technisch durch entsprechende Browser-Einstellungen bzw. Browser-Add-ons verhindern (s.o. Ziffer 2.5.). Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung unserer Webseiten bezogenen Daten sowie die Verarbeitung dieser Daten durch Hotjar verhindern, indem Sie das unter dem folgenden Link verfügbare Opt-out aktivieren: https://www.hotjar.com/opt-out .
c) Klar Attribution
Soweit Sie hierin eingewilligt haben, nutzen wir Klar Attribution, einen Dienst der Klar Insights GmbH, Marktstr. 18, 80802 München, Deutschland (nachfolgend „Klar“), zur Reichweitenmessung, statistischen Analyse und Attribution von Marketing-Kontaktpunkten (Zuordnung von Conversions entlang der Customer Journey).
Klar verwendet hierfür Cookies und ähnliche Technologien. Dabei können Informationen in Ihrem Endgerät gespeichert werden und/oder es kann auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, zugegriffen werden. Zu den hierbei verarbeiteten Informationen können – abhängig von der konkreten Implementierung – insbesondere Benutzer- und Sitzungs-IDs, Online-Identifikatoren, Geräte-/Browserinformationen, Bildschirmauflösung, Zeitpunkt, Seiten-/URL- und Referrer-Informationen, IP-Adresse sowie Ereignis-/Conversion- Daten (z. B. Besuch, Produktansicht, Add-to-Cart, Checkout, Bestellung) gehören. Diese Informationen ggf. auch mit Informationen aus anderen Datenquellen (z. B. Shopsystem, Google Analytics) zusammenführt, um pseudonyme Nutzungsprofile zu erstellen.
Wir erhalten von Klar im Regelfall aggregierte Auswertungen/Reports zur Nutzung unserer Webseiten und zur Leistung unserer Marketingkanäle; eine unmittelbare Identifizierung einzelner Nutzer durch uns erfolgt dabei nicht.
Rechtsgrundlage für die Datenverarbeitung sowie die Speicherung von Informationen in Ihrem Endgerät bzw. der Zugriff hierauf ist Ihre Einwilligung. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten.
Klar verarbeitet die Daten in unserem Auftrag; hierzu haben wir mit Klar einen Auftragsverarbeitungsvertrag abgeschlossen: https://app.getklar.com/legal/data-protection .
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden.
Sie können Ihre gegebenenfalls erteilte Einwilligung in die Verwendung von Klar über die Cookie-Einstellungen unserer Webseiten jederzeit widerrufen (s.o. Ziffer 2.5.). Ferner können Sie die Speicherung und Nutzung von Cookies auch technisch durch entsprechende Browser-Einstellungen bzw. Browser-Add-ons verhindern (s.o. Ziffer 2.5.).
2.7. Dienste und Inhalte von Drittanbietern
Auf unseren Webseiten binden wir Dienste von Drittanbietern, wie z.B. Landkarten und Schrifttypen (zusammen nachfolgend „Inhalte“), ein (z.B. über sog. Plugins). Die Verarbeitung Ihrer Daten und die etwaige Speicherung und/oder das Auslesen von Informationen auf/von Ihrem Endgerät erfolgt dabei auf Grundlage Ihrer Einwilligung, sofern Sie uns diese erteilt haben, und im Übrigen aufgrund unseres berechtigten Interesses. Wir haben ein berechtigtes Interesse an dem wirtschaftlichen Betrieb und der Optimierung (insbesondere der Benutzerfreundlichkeit) unserer Webseiten. Zudem ist die Speicherung und/oder das Auslesen von Informationen auf/von Ihrem Endgerät unbedingt erforderlich, um den Betrieb unserer Webseiten und die IT-Sicherheit gewährleisten und Ihnen unsere Webseiten wie gewünscht bereitstellen zu können. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten.
Die Drittanbieter dieser Inhalte erhalten dabei stets Kenntnis von Ihrer IP-Adresse, da sie ohne die IP-Adresse die Inhalte nicht an Ihr Endgerät übertragen könnten. Die IP-Adresse ist für die Darstellung der Inhalte erforderlich. Auch kann es sein, dass die Drittanbieter Cookies auf Ihrem Endgerät ablegen.
Sie können das Laden der Plugins bzw. deren Speicherung und Nutzung von Cookies in den Einstellungen Ihres Browsers bzw. mittels Browser-Add-Ons, wie z.B. „Adblock Plus“ (https://adblockplus.org/de/) in Kombination mit der „EasyPrivacy“-Liste (https://easylist.to), deaktivieren (s.o. Ziffer 2.5.); wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Webseiten genutzt werden können.
a) Google Fonts
Wir integrieren sog. Google Fonts (Schriftarten) des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) in unsere Webseiten, die uns den Zugriff auf die Schrifttypenbibliothek von Google ermöglicht. Dabei wird die Schrifttypenbibliothek von Google lokal auf unseren Servern gehostet. Eine Datenübermittlung an Google erfolgt nicht.
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten erfahren Sie auf den Webseiten von Google unter https://policies.google.com/privacy?hl=de.
b) Google Tag Manager
Wir nutzen den „Google Tag Manager“ des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) auf unseren Webseiten. Der Google Tag Manager ermöglicht uns andere Dienste wie z.B. Google Analytics, die wir auf unseren Webseiten einsetzen, zu verwalten, ohne dafür den Quelltext der Webseite ändern zu müssen. Zu den verarbeiteten Daten können insbesondere IP-Adressen gehören.
Diese Daten werden ggf. an Server von Google in den USA übertragen und dort gespeichert. Die Google-Muttergesellschaft, Google LLC, ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/list/). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in die USA unterliegen den mit Google abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://business.safety.google/adsprocessorterms/?sjid=2513094034223128120-EU .
Weitere Informationen zum Google Tag Manager erhalten Sie auf den Webseiten von Google unter den folgenden Links:
- https://support.google.com/tagmanager/answer/9323295?hl=de
(Datenschutzerklärung von Google); - https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/
(Nutzungsbedingungen für den Google Tag Manager).
c) Google reCAPTCHA
Zur Erkennung von Bots, z. B. bei Eingaben in Onlineformularen, und somit letztlich als IT- Sicherheitsmaßnahme setzen wir auf unseren Webseiten den Dienst reCAPTCHA des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) ein. Dies erfolgt entweder durch eine Interaktion der Webseitenbesucher mit dem Dienst oder teilweise im Hintergrund, ohne dass es für die Webseitenbesucher ersichtlich ist, auf Basis der Analyse des Surfverhaltens. Dabei kommt es zu einer Verarbeitung der Server-Log-Daten (vgl. Ziffer 2.1) sowie ggf. weiterer Daten, wie bspw. Informationen zu Mausbewegungen und Tastaturanschlägen. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung, sofern Sie uns diese erteilt haben.
Die durch den reCAPTCHA-Dienst erhobenen Daten werden, vorbehaltlich Ihrer Einwilligung, an Google übermittelt. Google benutzt die erhobenen Informationen in unserem Auftrag, um Ihre Nutzung der Webseite auszuwerten und damit die Erkennung von Bots und Spamnachrichten sicherzustellen. Darüber hinaus nutzt Google diese Informationen ggf. zu eigenen Zwecken.
Die von Ihnen verarbeiteten Daten werden ggf. auch an Server der Google LLC, der Muttergesellschaft von Google, in den USA übertragen und dort gespeichert. Die Google- Muttergesellschaft, Google LLC, ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/list ). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in die USA unterliegen den mit Google abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://business.safety.google/adsprocessorterms/?sjid=2513094034223128120-EU . Weitere Informationen zur Datenverarbeitung durch Google sowie zu Einstellungs- und Widerspruchsmöglichkeiten bei Google erhalten Sie unter
- https://www.google.com/policies/technologies/ads („Datennutzung zu Werbezwecken“);
- https://www.google.de/settings/ads („Informationen verwalten, die Google verwendet,
um Ihnen Werbung einzublenden“).
d) YouTube
Auf unseren Webseiten werden Videoeinbindungen von YouTube verwendet. YouTube wird von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“ oder „YouTube“) betrieben.
Die auf unseren Webseiten eingebundenen Videos von YouTube, die auf http://www.youtube.com gespeichert sind und von unseren Webseiten heraus direkt abspielbar sind, sind in „erweiterten Datenschutz-Modus“ eingebunden, d.h. dass laut YouTube keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen.
Beim Aufruf der auf unseren Webseiten über YouTube eingebundenen Videos wird in der Regel eine Verbindung zu Servern von YouTube in den USA hergestellt und bestimmte Informationen (z.B. Ihre IP-Adresse) werden an Server von YouTube in den USA übermittelt und dort gespeichert, auch wenn Sie bei dem jeweiligen Videodienst nicht angemeldet sind. Die Google- Muttergesellschaft, Google LLC, ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/list/ ). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in die USA unterliegen den mit Google abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://business.safety.google/adsprocessorterms/?sjid=2513094034223128120-EU .
Wir erhalten grundsätzlich keine Kenntnis von Art und Umfang der durch YouTube erhobenen Daten und haben keinen Einfluss auf deren Verwendung.
Weitere Informationen zu Zwecken und Umfang der Datenerhebung sowie die weitere Verarbeitung und Nutzung der Daten durch Google sowie Ihre diesbezüglichen Rechte und die vorhandenen Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen und Webseiten von Google: https://www.google.de/intl/de/policies/privacy/ (Datenschutzhinweise von Google die auch YouTube umfassen).
Wenn Sie nicht möchten, dass YouTube den Besuch unserer Webseiten ihrem YouTube- Benutzerkonto zuordnet, müssen Sie sich vor Ihrem Besuch unserer Webseiten bei YouTube ausloggen. Auch wenn Sie bei YouTube nicht angemeldet sind, können von Webseiten mit Videos ggfs. über den Einsatz von Cookies Daten an YouTube gesendet werden, die YouTube z.B. die Erstellung eines anonymisierten/pseudonymisierten Nutzerprofils gestatten.
e) Trusted Shops Trustbadge
Auf unseren Webseiten binden wir das „Trusted Shops Trustbadge“ (Widget) der Trusted Shops SE, Subbelrather Straße 15c, 50823 Köln, Deutschland (nachfolgend „Trusted Shops“) ein, um unsere Trusted-Shops-Gütesiegel sowie die von Trusted Shops gesammelten Bewertungen anzuzeigen und dadurch Transparenz und Vertrauen in unser Angebot zu fördern.
Beim Aufruf unserer Webseiten, auf denen das Trustbadge eingebunden ist, werden an Trusted Shops technisch erforderliche Zugriffsdaten übermittelt (insbesondere IP-Adresse, Zeitpunkt des Zugriffs, Referrer-URL sowie ggf. weitere Header-/Browserinformationen). Trusted Shops verarbeitet diese Daten u. a. zur Auslieferung des Widgets, zur Anzeige aktueller Bewertungsinformationen sowie zur Sicherstellung eines störungsfreien Betriebs (z. B. Monitoring/Logging). Nach Angaben von Trusted Shops setzt Trusted Shops bei der reinen Einbindung von Widgets grundsätzlich keine Cookies und speichert keine Informationen im Local Storage des Endgeräts von Website-Besuchern.
Rechtsgrundlage für die Einbindung und die damit verbundene Verarbeitung der Zugriffsdaten ist unser berechtigtes Interesse an der Darstellung des Gütesiegels und der Bewertungsinformationen. Soweit im Einzelfall (z. B. im Rahmen von A/B-Tests des Widgets) das Setzen von Cookies oder ein Zugriff auf Informationen im Endgerät erforderlich ist, erfolgt dies nur auf Grundlage einer geeigneten Rechtsgrundlage – regelmäßig Ihrer Einwilligung nach den einschlägigen Vorschriften zum Endgeräteschutz.
Für die Einbindung des Trustbadges und die dabei stattfindende Datenverarbeitung sind wir gemeinsam mit Trusted Shops datenschutzrechtlich verantwortlich und haben insoweit eine Vereinbarung zwischen gemeinsamen Verantwortlichen geschlossen, in der unsere jeweiligen Verpflichtungen unter der DSGVO geregelt sind (s. https://business.trustedshops.de/hubfs/legal-documents/joint-controllership/de/joint_controllership_trustedshops_de_20240909.pdf ). Wir haben darin beispielsweise vereinbart, dass
- wir primär dafür verantwortlich sind, Ihnen Informationen über die gemeinsame Verarbeitung bereitzustellen;
- wir gemeinsam mit Trusted Shops dafür verantwortlich sind, es Ihnen zu ermöglichen, die Ihnen gemäß DSGVO zustehenden Rechte auszuüben (siehe Ziffer 8).
Weitere Informationen zur Datenverarbeitung durch Trusted Shops finden Sie unter https://help.etrusted.com/hc/de/categories/23970781480722-Compliance-Legal .
Sie können Ihre gegebenenfalls erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Soweit Ihre Daten aufgrund berechtigter Interessen verarbeitet werden, können Sie jederzeit der Speicherung Ihrer personenbezogenen Daten widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerruf oder Widerspruch an bezüglich der Verarbeitung wenden Sie sich bitte schriftlich, per Fax oder per E-Mail an uns.
2.8. Content Delivery Network
Zur Optimierung der Ladezeiten unserer Webseiten setzen wir sogenannte Content Delivery Networks (nachfolgend auch „CDNs“) ein. Dabei nutzen wir den Dienst cdnjs.cloudflare.com des Anbieters Cloudflare, Inc. 101 Townsend St., San Francisco, CA 94107, USA (nachfolgend „Cloudflare“).
Ein CDN ist ein Netzwerk geografisch verteilter und über das Internet verbundener Server, mit dessen Hilfe Webinhalte schneller und sicherer ausgeliefert werden können. Im Rahmen der CDNs werden personenbezogene Daten an verschiedene Länder außerhalb der Schweiz sowie der EU bzw. des EWR, sog. Drittländer, übermittelt. Cloudflare ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/participant/5666 ). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in Drittländer unterliegen den mit Cloudflare abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://www.cloudflare.com/cloudflare-customer-dpa/ .
Weitere Informationen zur Datennutzung durch Cloudflare sowie zu Einstellungs- und Widerspruchsmöglichkeiten erhalten Sie auf den Webseiten von Cloudflare unter https://www.cloudflare.com/privacypolicy/ („Cloudflare Privacy Policy“).
2.9. Remarketing/Retargeting
Wir setzen auf unseren Webseiten zur Optimierung unseres Angebots Retargeting- /Remarketing-Dienste auch von Drittanbietern ein. Die Datenverarbeitung und die etwaige Speicherung und/oder das Auslesen von Informationen auf/von Ihrem Endgerät erfolgt auf Basis Ihrer Einwilligung, soweit Sie uns diese erteilt haben. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten.
a) So funktioniert Retargeting/Remarketing
Auf unseren Webseiten werden auf Basis einer Cookie-/Tracking-Technologie Daten zur Optimierung unserer Werbung und des gesamten Onlineangebotes gesammelt (sog. Retargeting/Remarketing). Diese Daten werden von uns nicht dazu genutzt, Sie persönlich zu identifizieren, sondern dienen allein dazu, die Nutzung unserer Webseiten auszuwerten und Nutzer, die sich bereits für unsere Inhalte und Angebote interessiert haben, auf unseren Webseiten und auf anderen Internetseiten und Social-Media-Angeboten unserer Partner mit interessenbezogener Werbung anzusprechen. Wir sind davon überzeugt, dass die Einblendung einer interessenbezogenen Werbung in der Regel für den Nutzer interessanter ist als Werbung, die keinen solchen persönlichen Bezug hat. Die Einblendung von Werbung auf unseren Webseiten oder auf den Webseiten unserer Partner erfolgt auf Basis einer Analyse des vorherigen Nutzungsverhaltens. Die Erstellung von Nutzungsprofilen erfolgt nach den Angaben der Anbieter der von uns eingesetzten Retargeting-/Remarketing-Dienste in der Regel anonymisiert bzw. pseudonymisiert. Diese Daten werden von uns auch zu keinem Zeitpunkt mit den bei uns gespeicherten sonstigen personenbezogenen Daten zusammengeführt. Mit welchen Drittanbietern wir zusammenarbeiten, wie Ihre Daten in diesem Zusammenhang verarbeitet werden und wie Sie Retargeting-/Remarketing-Technologien deaktivieren können, erfahren Sie im folgenden Abschnitt dieser Datenschutzerklärung.
b) Google Ads & Google Conversion Tracking
Wir setzen auf unseren Webseiten die Funktion Remarketing oder „Ähnliche Zielgruppen“ in Google Ads/Google Marketing Platform (vormals DoubleClick by Google) sowie den Dienst Google Conversion Tracking der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“) ein.
Im Rahmen von Google Ads verwendet Google Cookie-/Tracking-Technologien, die auf Ihrem Endgerät gespeichert werden, um eine Analyse der Benutzung unserer Webseiten durch Sie zu ermöglichen und um Anzeigen zu Produkten bzw. Diensten zu schalten, die Sie interessieren könnten. Google Conversion Tracking nutzt Cookie-/Tracking-Technologien, durch die bestimmte Parameter zur Erfolgsmessung der jeweiligen Anzeigen, wie Einblendung der Anzeigen oder erfolgte Klicks, gemessen werden können. Dabei werden in der Regel als Analyse-Werte die Unique Cookie-ID, Anzahl Ad Impressions pro Platzierung (Frequenz), letzte Impression (relevant für Post-View-Conversions) sowie Opt-out-Informationen (Markierung, dass Webseitenbesucher nicht mehr angesprochen werden möchten) gespeichert. Wir selbst erheben und verarbeiten dabei keine personenbezogenen Daten. Wir erhalten von Google lediglich statistische Auswertungen, anhand derer wir erkennen können, wie erfolgreich die einzelnen Werbemaßnahmen sind. Insbesondere können wir Sie nicht anhand dieser Informationen identifizieren.
Laut Google enthalten die zu den oben genannten Zwecken eingesetzten Cookies keine personenbezogenen Informationen. Die durch die Cookie-/Tracking-Technologien erzeugten Informationen über Ihre Nutzung unserer Webseiten werden an einen Server von Google in den USA übertragen und dort gespeichert. Die Google-Muttergesellschaft, Google LLC, ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/list/). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in die USA unterliegen den mit Google abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://business.safety.google/adsprocessorterms/?sjid=2513094034223128120-EU .
Sofern Sie bei einem Dienst von Google registriert und eingeloggt sind, kann Google Ihren Besuch unserer Webseiten Ihrem Account zuordnen. Auch wenn Sie bei Google registriert sind, ist es möglich, dass Google Ihre IP-Adresse in Erfahrung bringt und darüber Nutzungsprofile zu Ihrer Person erstellt und speichert. Die von Google angebotene Funktion zum Abgleich mit Kundendaten verwenden wir nicht.
Weitere Informationen zur Analyse Ihres Such-/Surfverhaltens erhalten Sie hier:
- https://www.google.com/intl/de/policies/privacy/; und
- https://www.google.com/policies/technologies/ads/;
- https://marketingplatform.google.com/about/enterprise/.
Sie können die interessenbezogene Werbung bei Google unter folgendem Link deaktivieren: https://www.google.com/settings/ads/plugin.
c) Meta Pixel und Meta Conversion API
Weiter werden auf unseren Webseiten Dienste der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachfolgend „Meta“), wie der Meta Pixel und die Meta Conversion API, zu Zwecken des Retargeting/Remarketing eingesetzt.
Wenn Sie unsere Webseiten besuchen und sofern Sie uns hierzu Ihre Einwilligung erteilt haben, werden bestimmte Informationen über Ihre Interaktionen mit unseren Webseiten, insbesondere Zeitpunkt des Aufrufes, die aufgerufene Webseite, Ihre IP-Adresse und Ihr User- Agent sowie ggf. weitere spezifische Daten, z. B. gekaufte Produkte, Preis und Währung an Server von Meta übermittelt, die sich auch in USA befinden können. Eine vollständige Übersicht über die erfassten Daten finden Sie hier: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters .
Die U.S.-amerikanische Meta-Muttergesellschaft, Meta Platforms, Inc., ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/list/). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in die USA unterliegen den mit Meta abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://www.facebook.com/legal/EU_data_transfer_addendum/update .
Meta erhält die Information, dass Sie unsere Webseiten besucht haben und wir können so unsere Facebook-/ und Instagram-Aktivitäten effektiver gestalten und z.B. Beiträge oder Anzeigen nur für Besucher unserer Webseiten anzeigen lassen. Außerdem erhalten wir von Meta eine Analyse der Benutzung unserer Webseiten, die uns das Schalten von Anzeigen zu Inhalten und Angeboten, die Sie interessieren könnten, ermöglicht. Die erfassten Daten werden nur verschlüsselt an Meta übermittelt und sind für uns anonym, d.h. die personenbezogenen Daten einzelner Nutzer sind für uns nicht einsehbar. Wir verwenden nicht die Funktion „erweiterter Abgleich“.
Wir machen Sie ausdrücklich darauf aufmerksam, dass Meta die Daten auch für eigene geschäftliche Zwecke nutzt. Insofern ist neben uns auch Meta datenschutzrechtlich Verantwortliche für die Datenverarbeitung im Rahmen der Meta Conversion API. Im Hinblick auf die oben beschriebene Erhebung und Übermittlung von Daten an Meta sind wir gemeinsam mit Meta verantwortlich und haben insoweit eine Vereinbarung zwischen gemeinsam Verantwortlichen geschlossen, in der unsere jeweiligen Verpflichtungen unter der DSGVO geregelt sind (s. https://www.facebook.com/legal/controller_addendum ). Wir haben darin beispielsweise vereinbart, dass
- wir gemeinsam mit Meta Verantwortliche für die Erhebung der oben dargestellten Daten und deren Übermittlung an Meta sind;
- wir primär dafür verantwortlich sind, Ihnen Informationen über die gemeinsame Verarbeitung bereitzustellen;
- Meta primär die Verantwortung übernimmt und vorrangig verantwortlich ist, es Ihnen zu ermöglichen, die Ihnen gemäß DSGVO zustehenden Rechte auszuüben (siehe Ziffer 8);
- Meta Ihre Daten nach der Übermittlung durch uns ggf. zu eigenen Zwecken in eigenständiger Verantwortlichkeit auf Basis einer separaten Rechtsgrundlage verarbeitet (vgl. https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0 ).
Die anschließende Verarbeitung von Daten durch Meta ist nicht Teil der gemeinsamen Verarbeitung. Wir haben generell keinen Einfluss auf die Datenerhebung und deren weitere Verwendung durch Meta. In welchem Umfang, an welchem Ort und für welche Dauer die Daten gespeichert werden, inwieweit Meta bestehenden Löschpflichten nachkommt, welche Auswertungen und Verknüpfungen mit den Daten vorgenommen werden und an wen die Daten weitergegeben werden, ist für uns weder erkennbar noch beeinflussbar.
Weitere Informationen zu Art, Umfang, Zwecken, Rechtsgrundlagen und Widerspruchsmöglichkeiten der Datenverarbeitung durch Meta sowie Ihre Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre finden Sie in der Datenschutzrichtlinie von Meta unter https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0 .
Sie können außerdem die Remarketing-Funktion „Custom Audiences“ im Bereich Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.
Wenn Sie kein Konto bei Facebook oder Instagram besitzen, können Sie nutzungsbasierte Werbung von Meta auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/ .
d) Microsoft Advertising
Wir verwenden Microsoft Advertising zur Optimierung und Erfolgsmessung unserer Webseiten. Microsoft Advertising ist ein Online-Werbeprogramm der Microsoft Ireland Operations Ltd., 1 Microsoft Place, Leopardstown South County Business Park, Dublin, Ireland (“Microsoft”).
Im Rahmen von Microsoft Advertising nutzen wir das so genannte Conversion-Tracking. Wenn Sie auf eine von Microsoft geschaltete Anzeige klicken, wird ein Cookie für das Conversion-Tracking gesetzt. Die durch das Cookie erzeugten Informationen werden genutzt, um die Interaktion unserer Webseitenbesucher mit unseren Anzeigen auszuwerten und Statistiken zur Conversion unserer Anzeigen zu erstellen. Diese Daten können keiner bestimmten Person zugeordnet werden.
Die durch das Cookie erzeugten Informationen werden ggf. auch an Server der Microsoft Corporation, der Muttergesellschaft von Microsoft, in den USA übertragen und dort gespeichert. Die in den USA ansässige Muttergesellschaft Microsoft Corporation ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/list/ ). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in die USA unterliegen den mit Microsoft abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA?msockid=25f1a6af2cb64861718df5ff30b659e .
Sie können Ihre erteilte Einwilligung über die Cookie-Einstellungen unserer Webseiten jederzeit widerrufen. Ferner können Sie die Speicherung und Nutzung von Cookies auch technisch durch entsprechende Browser-Einstellungen bzw. Browser-Add-ons verhindern.
Weitere Informationen zur Datenverarbeitung durch Microsoft erhalten Sie unter https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security#remarketing-und-personalisierung .
TikTok & Pinterest
e) TikTok-Pixel
Auf unseren Webseiten setzen wir das TikTok Pixel der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland (nachfolgend „TikTok“) zu Zwecken des Conversion-Trackings sowie des Retargeting/Remarketing ein.
Wenn Sie unsere Webseiten besuchen und sofern Sie uns hierzu Ihre Einwilligung erteilt haben, werden bestimmte Informationen über Ihre Interaktionen mit unseren Webseiten (Website- Events) an TikTok übermittelt. Hierzu können – abhängig von der von uns konfigurierten Ereignis-/Event-Logik – insbesondere folgende Informationen gehören: der Zeitpunkt des Aufrufs, die aufgerufene URL (ggf. inkl. Referrer und URL-Parametern) bzw. das ausgelöste Ereignis (z. B. „ViewContent“, „AddToCart“, „Purchase“), Ihre IP-Adresse (ggf. gekürzt), Informationen zu Ihrem Endgerät und Browser (User-Agent), Cookie-IDs bzw. ähnliche Online- Kennungen sowie ggf. weitere Ereignisparameter (z. B. Produkt-/Inhalts-IDs, Warenkorb- oder Bestellwert, Währung). TikTok setzt hierfür Cookies und ähnliche Technologien ein.
TikTok erhält hierdurch die Information, dass Sie unsere Webseiten besucht bzw. bestimmte Handlungen vorgenommen haben. Auf dieser Grundlage können wir unsere TikTok- Werbeaktivitäten effektiver gestalten, z. B. Anzeigen nur solchen Nutzern ausspielen lassen, die unsere Webseiten bereits besucht haben, und die Wirksamkeit unserer Kampagnen (Conversion-Messung, Reichweite, Attribution) auswerten. In der Regel erhalten wir von TikTok aggregierte Auswertungen zur Nutzung unserer Webseiten und zur Performance unserer Werbekampagnen; eine unmittelbare Identifizierung einzelner Nutzer durch uns erfolgt dabei grundsätzlich nicht. Wir nutzen derzeit keine Funktionen zum erweiterten Abgleich („Advanced Matching“).
Die Verarbeitung kann auch eine Übermittlung von Daten an Empfänger in Drittländern außerhalb der Schweiz sowie außerhalb der EU/des EWR umfassen, insbesondere wenn TikTok oder mit TikTok verbundene Unternehmen bzw. Dienstleister die Daten dort verarbeiten oder darauf zugreifen. Soweit dabei kein Angemessenheitsbeschluss der EU-Kommission oder des Schweizer Bundesrats besteht, stützt TikTok solche Datenübermittlungen nach eigenen Angaben auf geeignete Garantien, insbesondere EU-Standardvertragsklauseln, und ergänzende Schutzmaßnahmen.
Wir weisen ausdrücklich darauf hin, dass TikTok die übermittelten Daten auch für eigene Zwecke verarbeitet (z. B. zur Verbesserung und Sicherung der Dienste sowie zur Optimierung der Werbeausspielung). Für die Erhebung und Übermittlung der oben genannten Event-Daten an TikTok sind wir und TikTok datenschutzrechtlich gemeinsam verantwortlich. Wir haben insoweit eine Vereinbarung zwischen gemeinsam Verantwortlichen geschlossen, in der unsere jeweiligen Verpflichtungen unter der DSGVO geregelt sind (s. https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms ). Wir haben darin beispielsweise vereinbart, dass
- wir gemeinsam mit TikTok Verantwortliche für die Erhebung der oben dargestellten Daten und deren Übermittlung an TikTok sind;
- wir gemeinsam mit TikTok dafür verantwortlich sind, Ihnen Informationen über die gemeinsame Verarbeitung bereitzustellen;
- TikTok primär die Verantwortung übernimmt und vorrangig verantwortlich ist, es Ihnen zu ermöglichen, die Ihnen gemäß DSGVO zustehenden Rechte auszuüben (siehe Ziffer 8);
- TikTok Ihre Daten nach der Übermittlung durch uns ggf. zu eigenen Zwecken in eigenständiger Verantwortlichkeit auf Basis einer separaten Rechtsgrundlage verarbeitet.
Die weitere Verarbeitung der Daten durch TikTok nach der Übermittlung liegt in der Verantwortung von TikTok und ist nicht Teil unserer gemeinsamen Verarbeitung. Wir haben grundsätzlich keinen Einfluss darauf, in welchem Umfang, an welchem Ort und für welche Dauer TikTok die Daten speichert, welche Auswertungen/Verknüpfungen TikTok vornimmt und an wen TikTok Daten ggf. weitergibt.
Weitere Informationen zur Datenverarbeitung durch TikTok finden Sie in der TikTok- Datenschutzrichtlinie (EEA): https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE .
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unsere Cookie- Einstellungen widerrufen. Zusätzlich können Sie – sofern Sie ein TikTok-Konto nutzen – die Personalisierung von Werbung in den TikTok-Einstellungen anpassen (u. a. „Ads personalization“ / „Personalized ads“) sowie ggf. Ihre „Off-TikTok“-Aktivitätszuordnung trennen („Clear My Activity“): https://privacytiktok.zendesk.com/hc/en-us/articles/5956398061075-Manage-personal-data-choices .
Wenn Sie kein TikTok-Konto besitzen, können Sie nutzungsbasierte Online-Werbung zudem über die Website der European Interactive Digital Advertising Alliance (EDAA) verwalten: https://www.youronlinechoices.eu/ .
f) Pinterest Tag
Auf unseren Webseiten setzen wir den Pinterest Tag der Pinterest Europe Ltd., Waterloo Exchange, 3rd Floor, Waterloo Road, Dublin 4, Irland (nachfolgend „Pinterest“) zu Zwecken des Conversion-Trackings sowie des Retargeting/Remarketing ein.
Wenn Sie unsere Webseiten besuchen und sofern Sie uns hierzu Ihre Einwilligung erteilt haben, werden – abhängig von der von uns konfigurierten Ereignis-/Event-Logik – bestimmte Informationen über Ihre Interaktionen mit unseren Webseiten an Pinterest übermittelt („Activity Data“). Hierzu können insbesondere gehören: Zeitpunkt des Aufrufs, die aufgerufene URL (einschließlich Referrer-URL), das ausgelöste Ereignis (z. B. „pagevisit“, „addtocart“, „checkout“), Event-Daten, technische Informationen wie Bildschirmgröße sowie Cookie-/Tag- IDs. Pinterest setzt hierfür Cookies und ähnliche Technologien ein; die vom Tag gelesenen Cookies können u. a. Identifikations- und Zuordnungsinformationen enthalten und sind nach Pinterest-Angaben grundsätzlich bis zu einem Jahr persistent (sofern nicht vorher gelöscht). Wir nutzen derzeit keine Funktionen zum erweiterten Abgleich („Enhanced Match“).
Pinterest erhält hierdurch die Information, dass Sie unsere Webseiten besucht bzw. bestimmte Handlungen vorgenommen haben. Auf dieser Grundlage können wir unsere Pinterest- Werbeaktivitäten effektiver gestalten (z. B. zielgruppenbasierte Ausspielung an Besucher unserer Webseiten) und die Wirksamkeit unserer Kampagnen auswerten. In der Regel erhalten wir von Pinterest hierzu aggregierte/zusammengefasste Messwerte und Reports; eine unmittelbare Identifizierung einzelner Nutzer durch uns erfolgt dabei grundsätzlich nicht.
Die im Rahmen des Pinterest Tags erzeugten Informationen werden ggf. auch an Server der Pinterest, Inc., der Muttergesellschaft von Pinterest, in den USA übertragen und dort gespeichert. Die in den USA ansässige Muttergesellschaft Pinterest, Inc. ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/participant/4203 ). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in die USA stützt Pinterest nach eigenen Angaben auf geeignete Garantien, insbesondere EU- Standardvertragsklauseln, und ergänzende Schutzmaßnahmen.
Wir machen Sie ausdrücklich darauf aufmerksam, dass Pinterest die übermittelten Daten auch für eigene Zwecke verarbeitet. Für die Erhebung und Übermittlung der vorgenannten „Activity Data“ an Pinterest sind wir und Pinterest nach den von Pinterest bereitgestellten Bedingungen gemeinsam verantwortlich. Wir haben insoweit eine Vereinbarung zwischen gemeinsam Verantwortlichen geschlossen, in der unsere jeweiligen Verpflichtungen unter der DSGVO geregelt sind (s. https://business.pinterest.com/de/pinterest-advertising-services-agreement/germany/ ). Wir haben darin beispielsweise vereinbart, dass
- wir gemeinsam mit Pinterest Verantwortliche für die Erhebung der oben dargestellten Daten und deren Übermittlung an Pinterest sind;
- wir primär dafür verantwortlich sind, Ihnen Informationen über die gemeinsame Verarbeitung bereitzustellen;
- Pinterest primär die Verantwortung übernimmt und vorrangig verantwortlich ist, es Ihnen zu ermöglichen, die Ihnen gemäß DSGVO zustehenden Rechte auszuüben (siehe Ziffer 8);
- Pinterest Ihre Daten nach der Übermittlung durch uns ggf. zu eigenen Zwecken in eigenständiger Verantwortlichkeit auf Basis einer separaten Rechtsgrundlage verarbeitet.
Weitere Informationen zu Art, Umfang und Zwecken der Verarbeitung sowie zu Einstellungs- /Widerspruchsmöglichkeiten finden Sie in der Datenschutzrichtlinie von Pinterest unter https://policy.pinterest.com/de/privacy-policy sowie in den Ad Data Terms unter https://policy.pinterest.com/de/ad-data-terms .
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unsere Cookie- Einstellungen widerrufen. Zusätzlich können Sie – sofern Sie ein Pinterest-Konto nutzen – in den Pinterest-Einstellungen (Bereich „Privacy and data“/„Personalisierung“) u. a. die Option „Use info from sites you visit“ deaktivieren: https://help.pinterest.com/en/article/edit-personalization-settings .
Wenn Sie kein Pinterest-Konto besitzen, können Sie nutzungsbasierte Online-Werbung zudem über Branchen-Opt-Out-Angebote verwalten (z. B. AdChoices/DAA): https://www.youronlinechoices.eu/ .
g) Taboola Advertiser Pixel / Realize
Auf unseren Webseiten setzen wir das Taboola Advertiser Pixel der Taboola, Inc., 1115 Broadway, 7th Floor, New York, NY 10010, USA (nachfolgend „Taboola“) zu Zwecken des Conversion-Trackings sowie des Retargeting/Remarketing ein.
Wenn Sie unsere Webseiten besuchen und sofern Sie uns hierzu Ihre Einwilligung erteilt haben, können – abhängig von der von uns konfigurierten Ereignis-/Event-Logik – bestimmte Informationen über Ihre Interaktionen mit unseren Webseiten an Taboola übermittelt werden. Hierzu können insbesondere gehören: der Zeitpunkt des Aufrufs, die aufgerufene URL (ggf. inkl. Referrer-URL), Informationen zu Ihrem Endgerät und Browser, IP-Adresse, Online- Kennungen (z. B. Cookie-IDs/Tag-IDs) sowie Ereignis-/Conversion-Daten (z. B. Seitenaufrufe, Klicks, Warenkorb-/Checkout- oder Kaufereignisse, soweit von uns implementiert). Taboola setzt hierfür Cookies und ähnliche Technologien ein.
Taboola erhält hierdurch die Information, dass Sie unsere Webseiten besucht bzw. bestimmte Handlungen vorgenommen haben. Auf dieser Grundlage können wir unsere Werbeaktivitäten im Taboola-Netzwerk („Realize“) effektiver gestalten (z. B. Retargeting an Besucher unserer Webseiten) und die Wirksamkeit unserer Kampagnen auswerten. In der Regel erhalten wir hierzu aggregierte/zusammengefasste Reports und Messwerte; eine unmittelbare Identifizierung einzelner Nutzer durch uns erfolgt dabei grundsätzlich nicht.
Die durch das Taboola Advertiser Pixel erzeugten Informationen werden ggf. auch an Server von Taboola außerhalb der Schweiz und der EU / des EWR, insbesondere im Vereinigten Königreich, in Israel und den USA übertragen und dort gespeichert. Etwaige Datentransfers in Drittländer unterliegen den mit Taboola abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://policies.taboola.com/de/advertiser-privacy-terms/ .
Wir weisen ausdrücklich darauf hin, dass Taboola die übermittelten Daten auch für eigene Zwecke verarbeitet (z.B. zur Conversion-Messung, Plattform-Analysen, Datenintegration/Segmentierung und Optimierung der Ausspielung). Datenschutzrechtlich verarbeiten wir und Taboola die im Zusammenhang mit dem Taboola Advertiser Pixel erhobenen Daten jeweils in eigener Verantwortlichkeit; Taboola und wir handeln insoweit nicht als gemeinsam Verantwortliche.
Weitere Informationen zu Art, Umfang, Zwecken und Rechtsgrundlagen der Verarbeitung durch Taboola sowie zu Widerspruchs-/Opt-out-Möglichkeiten finden Sie in der Taboola- Datenschutzerklärung unter https://policies.taboola.com/privacy-policy/ sowie in der Taboola- Cookie-Richtlinie unter https://policies.taboola.com/cookie-policy/ .
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unsere Cookie- Einstellungen widerrufen. Zusätzlich bietet Taboola eine Opt-out-Möglichkeit für interessensbasierte Werbung (geräte-/browserbezogen): https://accessrequest.taboola.com/ .
Wenn Sie kein Taboola-Konto besitzen, können Sie nutzungsbasierte Online-Werbung zudem über Branchen-Opt-Out-Angebote verwalten (z. B. AdChoices/DAA): https://www.youronlinechoices.eu/ .
2.10. Affiliate-Programm
Soweit Sie hierin eingewilligt haben, nutzen wir das Affiliate-Netzwerk „Awin“ der AWIN AG, Otto-Ostrowski-Straße 1A,10249, Berlin, Deutschland (nachfolgend „Awin“) zur Abwicklung unseres Affiliate-Programms, in dessen Rahmen wir interessierten Drittseitenbetreibern („Affiliate-Partners“ oder „Publishers“) Affiliate-Links zur Platzierung auf ihren Webseiten bereitstellen, die auf unsere Angebote führen. In diesem Rahmen erfolgt insbesondere eine Nachverfolgung und Zuordnung („Attribution“) und Abrechnung von vermittelten Transaktionen (z. B. „Sale Leads“) sowie die Erstellung von Reports über den Erfolg unserer Affiliate-Partnerschaften.
Wenn Sie über ein Werbemittel/ einen Affiliate-Link eines unserer Affiliate-Partner auf unsere Webseiten gelangen und sofern Sie uns hierzu Ihre Einwilligung erteilt haben, werden durch Awin bzw. durch die von uns eingebundenen Awin-Tracking-Technologien bestimmte Informationen über Ihre Nutzung und Ihre Interaktionen mit unseren Webseiten verarbeitet. Awin nutzt hierfür insbesondere (i) Tracking-Domain-Cookies, die beim Klick auf ein Affiliate- Werbemittel gesetzt werden, (ii) ein auf unserer Webseite eingebundenes JavaScript („Advertiser Journey Tag“/Journey Tag) zur Übermittlung von Transaktionsinformationen, sowie (iii) ggf. Device-Fingerprinting zur Wiedererkennung von Endgeräten (u. a. anhand von Geräte- /Browserattributen wie Bildschirmgröße/-auflösung und Konfigurationen).
Zu den verarbeiteten Daten können – abhängig von der konkreten Implementierung – insbesondere gehören: eine pseudonyme Klick-/Journey-ID, Informationen zum Publisher und zur Kampagne/Werbemittelgruppe, Zeitpunkt und Art der Interaktion (Klick/View) sowie technische Informationen zum Endgerät. Über das Journey Tag können außerdem begrenzte Transaktionsinformationen übermittelt werden, um einen Abschluss zu bestätigen und die Provisionsabrechnung/Reports zu ermöglichen (z.B. Bestellwert, ob ein Gutschein verwendet wurde, Produkttyp, Sales-Channel). Awin verarbeitet dabei nach eigener Darstellung überwiegend pseudonyme Daten und erhält typischerweise keine Klarnamen-Identifikation des Endnutzers.
Die Datenverarbeitung sowie die Speicherung von Informationen in Ihrem Endgerät bzw. der Zugriff hierauf erfolgt auf Grundlage Ihrer Einwilligung. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten.
Für die üblichen Tracking-Leistungen im Rahmen des Affiliate-Programms (insbesondere Tracking, Cross-Device-Tracking, Reporting und „Transaction Queries“) sind wir gemeinsam mit Awin und dem jeweiligen Publisher datenschutzrechtlich verantwortlich und haben insoweit eine Vereinbarung zwischen gemeinsam Verantwortlichen geschlossen, in der unsere jeweiligen Verpflichtungen unter der DSGVO geregelt sind (s. https://www.awin.com/gb/legal/dpa ). Wir haben darin beispielsweise vereinbart, dass
- wir primär dafür verantwortlich sind, Ihnen Informationen über die gemeinsame Verarbeitung bereitzustellen;
- wir gemeinsam mit Awin dafür verantwortlich sind, es Ihnen zu ermöglichen, die Ihnen gemäß DSGVO zustehenden Rechte auszuüben (siehe Ziffer 8);
- wir gemeinsam mit Awin und dem jeweiligen Publisher für die Gewährleistung der Sicherheit der Datenverarbeitung verantwortlich sind.
Für bestimmte Leistungen im Rahmen des Affiliate-Programms (z. B. Lead-Generation, Business Intelligence, Plugin-Integration) wird Awin hingegen ausschließlich im Rahmen unserer Weisungen als Auftragsverarbeiter für uns tätig.
Im Rahmen des Affiliate-Programms werden Ihre Daten ggf. auch an Server von Awin außerhalb der Schweiz und der EU / des EWR, insbesondere im Vereinigten Königreich, in Kanada, Mexiko, Brasilien, Australien und den USA übertragen und dort gespeichert. Etwaige Datentransfers in Drittländer unterliegen den mit Awin abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://www.awin.com/gb/legal/dpa-scc .
Awin speichert Ihre Daten nach eigener Darstellung im Regelfall nicht länger als erforderlich; soweit nicht abweichend vorgesehen (und rechtlich zulässig), werden Ihre Daten nach 36 Monaten gelöscht.
Sie können Ihre erteilte Einwilligung über die Cookie-Einstellungen unserer Webseiten jederzeit widerrufen. Ferner können Sie die Speicherung und Nutzung von Cookies auch technisch durch entsprechende Browser-Einstellungen bzw. Browser-Add-ons verhindern.
2.11. Online-Kurse / BLACKROLL Academy
In unserem Onlineshop sowie auf unserer Kurs-Plattform „BLACKROLL Academy“ (https://academy.blackroll.com) bieten wir Ihnen verschiedene digitale, interaktive Kurse zum Thema Prävention und Gesundheitsförderung im Handlungsfeld Bewegung an. Der Abruf der Kurse sowie damit verbundener Inhalte erfolgt über BLACKROLL Academy. Für die Nutzung der Plattform benötigen Sie ein Benutzerkonto (vgl. hierzu Ziffer 2.2. Buchst. d)). Die Kurse werden in Form interaktiver, jederzeit abrufbarer Videos angeboten (vgl. hierzu Ziffer 2.7. Buchst. d)). Die Datenverarbeitung im Rahmen der Nutzung der BLACKROLL Academy erfolgt zum Zweck der Durchführung des jeweiligen Kurses gemäß der Kursbeschreibung und unserer Nutzungsbestimmungen sowie der Erbringung damit einhergehender Kundenservices. Dabei werden insbesondere die folgenden Daten verarbeitet:
- Anrede und Vollständiger Name;
- Kontaktdaten (E-Mail-Adresse, Telefonnummer, Postadresse (insbes. im Rahmen des Bestell-/Buchungsvorgangs), Firmenname (falls zutreffend));
- Zahlungsinformationen;
- Informationen zu Ihren Präferenzen und Interessen;
- Informationen zu den gebuchten Kursen (Teilnahmefortschritt je Kurs, Start- und Enddatum der Kursteilnahme, Datum der Erstellung der Teilnahmebescheinigung);
- freiwillige Angaben (im Rahmen der Kommunikation mit unseren Experten sowie der Evaluationsfragen).
Innerhalb jeder Kurseinheit bitten wir Sie an einer kurzen Umfrage zum Lebensstil teilzunehmen. Die Teilnahme ist freiwillig und dient als Feedback für Sie selbst und gibt Ihnen ein Gefühl dafür, welche Verbesserungen sich durch den Kurs bei Ihnen einstellen.
Ferner haben Sie im Rahmen unserer Kurse die Möglichkeit, sich direkt mit unseren Experten auszutauschen. Hierfür stellen wir Ihnen einen E-Mail-Kontakt bereit, über den Sie inhaltliche sowie technische Fragen an uns richten können.
Die Datenverarbeitung erfolgt zur Durchführung des mit Ihnen geschlossenen Vertrages, soweit erforderlich. Zudem erfolgt die Datenverarbeitung auf Basis unserer berechtigten Interessen an der Bereitstellung der von Ihnen gewünschten Leistungen sowie der Berücksichtigung der von Ihnen freiwillig mitgeteilten Informationen und der ordnungsgemäßen Beantwortung der jeweiligen Anfrage.
Ihre Daten werden von uns an externe Empfänger, insbesondere an die von uns zur Durchführung der Kurse eingesetzten Kursleiter und Experten (soweit es sich dabei nicht um Mitarbeiter von BLACKROLL handelt), nur im Rahmen der vorgenannten Zwecke übermittelt, soweit wir hierzu berechtigt sind. Daneben geben wir aggregierte Auswertungsergebnisse unserer Evaluationsfragen an die für uns zuständige Zertifizierungsstelle weiter.
Wir speichern Ihre Daten nur so lange, wie dies für die Erfüllung der oben genannten Zwecke erforderlich ist, vorbehaltlich etwaiger gesetzlicher Aufbewahrungsfristen.
Soweit Ihre Daten aufgrund berechtigter Interessen verarbeitet werden, können Sie jederzeit der Verarbeitung Ihrer personenbezogenen Daten widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerspruch bezüglich der Verarbeitung wenden Sie sich bitte per E-Mail an uns.
2.12. Links zu Social Media
Auf unseren Webseiten finden Sie Verlinkungen (Hyperlinks) auf die sozialen Netzwerke und Plattformen von Facebook, LinkedIn, Instagram und YouTube. Diese Dienste werden von den nachfolgend aufgelisteten Unternehmen (nachfolgend auch „Drittanbieter“) angeboten:
- Facebook und Instagram werden betrieben von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“),
- LinkedIn wird betrieben von LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland („LinkedIn“),
- YouTube wird betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Meta, LinkedIn und Google sowie Ihre diesbezüglichen Rechte und die vorhandenen Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen der Drittanbieter:
- Datenrichtlinie von Facebook: https://www.facebook.com/privacy/explanation , https://de.facebook.com/legal/terms/ und https://www.facebook.com/about/privacy/update und https://www.facebook.com/policies/cookies/ ;
- Datenschutzrichtlinie von Instagram: https://help.instagram.com/519522125107875 und https://help.instagram.com/581066165581870 und https://help.instagram.com/1896641480634370/?helpref=hc_fnav&bc[0]=Instagram-Hilfebereich&bl[]=Richtlinien%20und%20Meldungen
- Datenschutzrichtlinie von LinkedIn: https://www.linkedin.com/legal/privacy-policy ;
- Datenschutzerklärung von Google, die auch YouTube umfasst: https://www.google.de/intl/de/policies/privacy/ .
Wenn Sie nicht möchten, dass ein Drittanbieter das Anklicken einer auf sein Angebot führenden Verlinkung Ihrem dortigen Benutzerkonto zuordnen kann, müssen Sie sich vor dem Anklicken einer solchen Verlinkung bei dem jeweiligen Dienst ausloggen. Auch wenn Sie bei den Drittanbietern nicht angemeldet sind, können nach dem Anklicken einer Verlinkung über den Einsatz von Cookies Daten an den Drittanbieter gesendet werden.
Customer-Relationship-Management-System
Die von Ihnen im Rahmen einer Kontaktaufnahme und/oder einer Bestellung/Buchung mitgeteilten Daten werden von uns in unser Customer-Relationship-Management-System („CRM-System“) übertragen. Dort werden Ihre Daten zu Zwecken des Lead- und Kundenmanagements sowie zur Vertragsanbahnung und -abwicklung verwaltet, gepflegt und verarbeitet. Dabei werden Ihre Stamm-, Kontakt- und Vertragsdaten sowie ggf. Daten, die über andere Kanäle erhoben wurden, wie bspw. auf Fachmessen oder unsere Social Media- Präsenzen in einem Kundenprofil zusammengeführt.
Hierbei nutzen wir den Dienst des Anbieters Klaviyo Inc., 125 Summer Street, Floor 6, Boston, MA 02110, USA (nachfolgend „Klaviyo“).
Klaviyo wird hierbei in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung tätig, den wir mit Klaviyo geschlossen haben. Darin verpflichtet sich Klaviyo, die jeweiligen personenbezogenen Daten nur weisungsgebunden in unserem Auftrag zu verarbeiten.
Die Verarbeitung erfolgt zur Anbahnung oder Durchführung des Vertrags zwischen Ihnen und uns, sofern erforderlich. Sofern die Verarbeitung zu Zwecken des Direktmarketings erfolgt, dient Ihre vorherige Einwilligung als Rechtsgrundlage. In bestimmten Fällen kann die Verarbeitung Ihrer Daten zur Wahrung unserer berechtigten Interessen an der Optimierung unserer Geschäftsprozesse sowie der effektiven Gestaltung unseres Lead- und Kundenmanagements erfolgen.
Dabei werden Ihre Daten ggf. an Server von Klaviyo außerhalb der Schweiz und der EU bzw. des EWR, wie insb. in den USA, übertragen und dort gespeichert. Klaviyo ist nach dem EU-U.S. Data Privacy Framework sowie nach dem Swiss-U.S. Data Privacy Framework zertifiziert (s. unter https://www.dataprivacyframework.gov/list). Etwaige Datentransfers personenbezogener Daten von in der EU ansässigen Personen in die USA unterliegen dem Angemessenheitsbeschluss der EU-Kommission auf Basis des EU-U.S. Data Privacy Frameworks. Etwaige Datentransfers personenbezogener Daten von in der Schweiz ansässigen Personen in die USA unterliegen den mit Klaviyo abgeschlossenen Standardvertragsklauseln, die hier abgerufen werden können: https://www.klaviyo.com/legal/data-processing-agreement .
Sie können Ihre gegebenenfalls erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Soweit Ihre Daten aufgrund berechtigter Interessen verarbeitet werden, können Sie jederzeit der Speicherung Ihrer personenbezogenen Daten widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerruf oder Widerspruch bezüglich der Verarbeitung wenden Sie sich bitte schriftlich, per Fax oder per E-Mail an uns.
Bewerbungen
Sie haben die Möglichkeit uns Bewerbungen auf offene Stellen über unser Online- Bewerbungsformular zu übermitteln oder Initiativbewerbungen per E-Mail an uns zu richten. Wir verarbeiten die Daten, die Sie uns im Zusammenhang mit Ihrer Bewerbung übermittelt haben, um Ihre Eignung für die Stelle (oder ggf. andere offene Positionen) zu prüfen und das Bewerbungsverfahren durchzuführen.
Im Rahmen des Bewerbungsverfahrens nutzen wir die Dienste der Personio SE & Co. KG Seidlstraße 3 80335 München, Deutschland (nachfolgend „Personio“). Personio wird hierbei in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung tätig, den wir mit Personio geschlossen haben. Darin verpflichtet sich Personio, die jeweiligen personenbezogenen Daten nur weisungsgebunden in unserem Auftrag zu verarbeiten.
Die Verarbeitung Ihrer personenbezogenen Daten im Bewerbungsverfahren dient der Vorbereitung sowie ggf. Durchführung eines Beschäftigungsvertrages. Danach ist die Verarbeitung von Daten zulässig, soweit sie im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist.
Selbstverständlich ist Ihre Bewerbung bei uns völlig freiwillig. Wenn Sie sich jedoch für eine Bewerbung entscheiden, sollten Sie diejenigen personenbezogenen Daten angeben, die für die Begründung eines Beschäftigungsverhältnisses notwendig sind. Wir werden Ihnen in geeigneter Weise mitteilen, welche Daten wir für notwendig halten (z.B. durch Markierung von Pflichtfeldern in Formularen). Ohne diese Daten können wir Sie nicht im Bewerbungsverfahren berücksichtigen.
Die Speicherung ggf. freiwillig angegebener Zusatzinformationen des Bewerbers erfolgt aufgrund unseres berechtigten Interesses, welches wir daran haben, auch die von Ihnen freiwillig angegebenen zusätzlichen Informationen zu Zwecken der Durchführung des Bewerbungsverfahrens zu verarbeiten. Sie können der Verarbeitung freiwillig angegebener Daten jederzeit mit Wirkung für die Zukunft ohne Angabe von Gründen widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind.
Wenn Sie der weiteren Speicherung Ihrer personenbezogenen Daten zugestimmt haben, sind wir auf Grundlage Ihrer Einwilligung berechtigt, Ihre Daten in unseren Bewerber-Pool zu übernehmen und im Zusammenhang mit Bewerbungsverfahren für zukünftige offene Stelle bei BLACKROLL zu verarbeiten. Dies beinhaltet auch die Kontaktaufnahme mit Ihnen, sollten Sie in einem solchen Bewerbungsverfahren Berücksichtigung finden. Sie können Ihre ggf. erteilte Einwilligung jederzeit mit Wirkung für die Zukunft ohne Angabe von Gründen widerrufen.
Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Rechtsverfolgung erforderlich sein, kann eine Datenverarbeitung zur Wahrnehmung von berechtigten Interessen erfolgen. Unser Interesse besteht in diesem Fall in der Geltendmachung oder Abwehr von Ansprüchen. Daten von Bewerberinnen und Bewerbern werden im Falle einer Absage regelmäßig nach vier Monaten gelöscht. Für den Fall, dass Sie einer weiteren Speicherung Ihrer personenbezogenen Daten zugestimmt haben, werden wir Ihre Daten in unseren Bewerber- Pool übernehmen. Dort werden die Daten nach Ablauf von zwei Jahren gelöscht.
Sollten Sie im Rahmen des Bewerbungsverfahrens für eine Stelle ausgewählt werden, werden die Daten aus dem Onlinebewerbungsverfahren in unser Personalinformationssystem übernommen und dort verarbeitet, soweit sie für die Begründung und Durchführung des Beschäftigungsverhältnisses erforderlich sind.
Ihre Bewerberdaten werden nach Eingang Ihrer Bewerbung von der Personalabteilung sowie den Abteilungsverantwortlichen bei uns im Hause gesichtet. Im Unternehmen haben grundsätzlich nur die Personen Zugriff auf Ihre Daten, die dies für den ordnungsgemäßen Ablauf des Bewerbungsverfahrens benötigen.
Empfänger personenbezogener Daten
Innerhalb unseres Unternehmens haben nur diejenigen Personen Zugriff auf Ihre personenbezogenen Daten, die diese für die jeweils genannten Zwecke benötigen. Ihre personenbezogenen Daten werden von uns nur dann an externe Empfänger weitergegeben, sofern dies zur Abwicklung oder Bearbeitung Ihres Anliegens erforderlich ist, hierfür Ihre Einwilligung vorliegt oder eine andere gesetzliche Erlaubnis besteht. Externe Empfänger können insbesondere sein:
- Auftragsverarbeiter: Dies sind Dienstleister, die wir für die Erbringung von Services einsetzen, beispielsweise in den Bereichen der technischen Infrastruktur und Wartung unserer Website. Solche Auftragsverarbeiter werden von uns sorgfältig ausgewählt und regelmäßig überprüft, um sicherzugehen, dass Ihre Privatsphäre gewahrt bleibt. Diese Dienstleister dürfen die Daten ausschließlich zu den von uns vorgegebenen Zwecken und nach unseren Weisungen verwenden. Wir sind unter Wahrung der gesetzlichen Voraussetzungen dazu befugt, uns solcher Auftragsverarbeiter zu bedienen.
- Öffentliche Stellen: Dies sind Behörden, staatliche Institutionen und andere öffentlich-rechtliche Körperschaften, bspw. Aufsichtsbehörden, Gerichte, Staatsanwaltschaften oder Finanzbehörden. An solche öffentlichen Stellen werden personenbezogene Daten nur aus gesetzlich zwingenden Gründen übermittelt.
- Nicht-öffentliche Stellen: Dienstleister und Hilfspersonen, an die Daten auf Basis einer gesetzlichen Verpflichtung oder zur Wahrung berechtigter Interessen übermittelt werden, beispielsweise Steuerberater oder Wirtschaftsprüfer.
Datenverarbeitung in Drittländern
Sofern wir Ihre Daten in Länder außerhalb der Schweiz, der EU bzw. des EWR übermitteln, stellen wir vor der Weitergabe sicher, dass abgesehen von gesetzlich erlaubten Ausnahmefällen beim Empfänger entweder ein angemessenes Datenschutzniveau besteht oder Sie in die Datenübermittlung einwilligen. Ein angemessenes Datenschutzniveau wird beispielsweise gewährleistet durch eine Zertifizierung des Empfängers unter dem EU-U.S. Data Privacy Framework oder dem Swiss-U.S. Data Privacy Framework, den Abschluss von EU- Standardvertragsklauseln oder das Vorliegen sog. Binding Corporate Rules (BCR). Bitte kontaktieren Sie uns unter den oben genannten Kommunikationswegen, um ein Exemplar der konkreten sog. Garantien für die Weitergabe Ihrer Daten in Drittländer zu erhalten.
Speicherdauer und Löschung
Wir speichern Ihre personenbezogenen Daten nur so lange wie dies für die Erfüllung der Zwecke erforderlich ist oder – im Falle einer Einwilligung – solange Sie die Einwilligung nicht widerrufen. Im Falle eines Widerspruchs werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, ihre Weiterverarbeitung ist nach den einschlägigen gesetzlichen Bestimmungen erlaubt oder sogar verpflichtend vorgeschrieben (z. B. im Rahmen von handels- und steuerrechtlichen Aufbewahrungspflichten). Wir löschen Ihre personenbezogenen Daten auch dann, wenn wir hierzu aus gesetzlichen Gründen verpflichtet sind.
Im Übrigen entnehmen Sie die Einzelheiten zur Speicherdauer Ihrer personenbezogenen Daten bitte den jeweiligen Ausführungen in den vorstehend aufgeführten Ziffern.
Ihre Rechte
Als von der Datenverarbeitung betroffene Person stehen Ihnen zahlreiche Rechte zu. Im Einzelnen sind dies:
- Auskunftsrecht: Sie haben das Recht, Auskunft über die von uns zu Ihrer Person gespeicherten Daten zu erhalten.
- Berichtigungs- und Löschungsrecht: Sie können von uns die Berichtigung falscher Daten und – soweit die gesetzlichen Voraussetzungen erfüllt sind – Löschung Ihrer Daten verlangen.
- Recht auf Einschränkung der Verarbeitung: Sie können von uns – soweit die gesetzlichen Voraussetzungen erfüllt sind – verlangen, dass wir die Verarbeitung Ihrer Daten einschränken.
- Recht auf Datenübertragbarkeit: Sollten Sie uns Daten auf Basis eines Vertrages oder einer Einwilligung bereitgestellt haben, so können Sie bei Vorliegen der gesetzlichen Voraussetzungen verlangen, dass Sie die von Ihnen bereitgestellten Daten in einem strukturierten und gängigen Format erhalten oder dass wir diese an einen anderen Verantwortlichen übermitteln.
- Widerspruchsrecht gegen Datenverarbeitung aufgrund von berechtigten Interessen: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Datenverarbeitung durch uns zu widersprechen, soweit diese auf berechtigten Interessen beruht. Sofern Sie von Ihrem Widerspruchsrecht Gebrauch machen, werden wir die Verarbeitung Ihrer Daten einstellen, es sei denn wir können zwingende schutzwürdige Gründe für die Weiterverarbeitung nachweisen, welche Ihre Rechte überwiegen.
- Widerruf der Einwilligung: Sofern Sie uns eine Einwilligung in die Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt hiervon unberührt. Wenn Sie Ihre Einwilligung in die Verwendung bestimmter Cookies widerrufen möchten, beachten Sie bitte unsere Ausführungen unter Ziffer 2.5.
- Beschwerderecht bei der Aufsichtsbehörde: Sie können zudem eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen geltendes Recht verstößt. Sie können sich hierzu wahlweise an die Datenschutzbehörde wenden, die für Ihren Aufenthaltsort, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständig ist, oder an die für uns zuständige Datenschutzbehörde.
Bei Fragen zum Thema der Verarbeitung Ihrer personenbezogenen Daten, zu Ihren Betroffenenrechten oder einer etwaig erteilten Einwilligung kontaktieren Sie uns bitte über die zu Beginn der Datenschutzerklärung genannten Kontaktdaten.
EU-Vertreter
Die BLACKROLL AG hat einen Vertreter in einem EU-Mitgliedsstaat benannt. Diesen erreichen Sie wie folgt:
Stephanienstr. 18
76133 Karlsruhe
Deutschland
www.v-formation.de
Tel.: +49 721 170 290 34
E-Mail: eu-rep.blackroll@v-formation.de
Sicherheit
Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Diese Sicherheitsmaßnahmen werden jeweils dem aktuellen Stand der Technik entsprechend angepasst.
Ihre im Rahmen der Nutzung unserer Webseiten und Leistungen übertragenen Daten werden bei uns sicher durch Verschlüsselung übertragen. Wir bedienen uns dabei des Verschlüsselungsprotokolls Transport Layer Security (TLS), weitläufiger bekannt unter der Vorgängerbezeichnung Secure Sockets Layer (SSL).
Unsere Beschäftigten sind auf das Datengeheimnis verpflichtet.
Änderungen
Von Zeit zu Zeit kann es erforderlich werden, den Inhalt der vorliegenden Datenschutzerklärung anzupassen. Wir behalten uns daher vor, diese jederzeit zu ändern. Sofern für eine Änderung Ihre Einwilligung erforderlich ist, werden wir diese von Ihnen einholen. Wir werden die geänderte Version der Datenschutzerklärung ebenfalls an dieser Stelle veröffentlichen. Wenn Sie unsere Webseiten wieder besuchen, sollten Sie sich daher die Datenschutzerklärung erneut durchlesen.
Stand: April 2026