Datenschutzerklärung tee-vom-see.de
Name
und Kontaktdaten des Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung
(DSGVO) und der nationalen Datenschutzgesetze ist:
Meike Heim
Löwengasse 8
78315 Radolfzell
info@tee-vom-see.de
Welche Quellen und Daten nutzen wir?
Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer
Geschäftsbeziehung von Ihnen oder von Dritten erhalten.
Direkt vom Kunden (Primärquelle)
Wir
verarbeiten Daten, die Sie uns direkt übermitteln. Dies geschieht im Rahmen des
Bestellprozesses, der Registrierung eines Kundenkontos, bei der Kontaktaufnahme
(z.B. per E-Mail oder Kontaktformular) oder durch die Nutzung unserer
Website-Funktionen. Zu den verarbeiteten Datenkategorien gehören insbesondere
Ihre Bestandsdaten (Name, Adresse), Kommunikationsdaten (E-Mail,
Telefonnummer), Vertragsdaten (Bestellungen, Kaufhistorie) und Zahlungsdaten
(gewählte Zahlungsart, Zahlungsreferenzen).
Aus anderen Quellen (Drittquellen)
Soweit
dies zur Vertragsabwicklung oder zur Wahrung unserer berechtigten Interessen
(insbesondere Betrugsprävention und Risikobewertung) erforderlich ist, erhalten
wir Daten von folgenden Dritten:
Zahlungsdienstleister: Diese übermitteln uns Informationen
zum Status Ihrer Zahlung (z.B. Zahlung erfolgreich, Rückbuchung).
Kreditauskunfteien: Zur Überprüfung Ihrer Bonität und
Zahlungsfähigkeit.
Versanddienstleister: Daten zur Sendungsverfolgung und zur
Bestätigung der Zustellung Ihrer Ware.
Verarbeitungszwecke und
Rechtsgrundlagen
Wir
verarbeiten Ihre personenbezogenen Daten zur Erreichung folgender Zwecke:
Zur
Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO): Die
Hauptverarbeitung dient der Erfüllung Ihrer Bestellung, der Lieferung der Ware,
der korrekten Zahlungsabwicklung und der Bereitstellung des Kundenservices.
Zur
Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Wir
sind zur Einhaltung zahlreicher gesetzlicher Vorgaben verpflichtet. Dazu
gehören insbesondere die Erfüllung handels- und steuerrechtlicher
Aufbewahrungspflichten, sowie
die Einhaltung von Vorschriften zur Geldwäscheprävention.
Zur
Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO): Wir
verarbeiten Daten zur Sicherstellung der technischen Funktionsfähigkeit und
Sicherheit unserer Website, zur Durchführung der Bonitätsprüfung bei
risikobehafteten Zahlarten (soweit diese nicht bereits über lit. b abgedeckt
ist) und zur Betrugsprävention.
Aufgrund
Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO):
Datenverarbeitungen, die über die Vertragserfüllung oder gesetzliche Pflichten
hinausgehen (z. B. der Versand unseres Newsletters), erfolgen nur auf Grundlage
Ihrer ausdrücklichen Einwilligung.
Betroffenenrechte und
Beschwerderecht
Als
von der Datenverarbeitung betroffene Person stehen Ihnen jederzeit die
folgenden Rechte zu:
Das
Recht auf Auskunft (Art. 15 DSGVO), das Recht auf Berichtigung (Art. 16 DSGVO),
das Recht auf Löschung (Art. 17 DSGVO), das Recht auf Einschränkung der
Verarbeitung (Art. 18 DSGVO), sowie das Recht auf Datenübertragbarkeit (Art. 20
DSGVO). Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, haben Sie
das Recht, diese Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO).
Sie können der Verarbeitung Ihrer Daten, die auf berechtigten Interessen
beruht, zudem widersprechen (Art. 21 DSGVO).
Darüber
hinaus steht Ihnen das Recht auf Beschwerde bei der zuständigen
Aufsichtsbehörde zu. Unbeschadet eines anderen Rechtsbehelfs können Sie sich an
die Datenschutz-Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres
Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden. Die für uns
zuständige Aufsichtsbehörde ist:
Der
Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postfach
10 29 32
70025
Stuttgart
E-Mail:
poststelle@lfdi.bwl.de
§
21 Datenschutzgrundverordnung (DS-GVO): Einzelfallbezogenes Widerspruchsrecht
Sie
haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben,
jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die
aufgrund von Art. 6 Absatz 1 Buchstabe f) der DS-GVO (Datenverarbeitung auf der
Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen.
Legen
Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr
verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die
Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen
oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen. Der Widerspruch kann formfrei erfolgen und sollte möglichst
gerichtet werden an die oben genannte Person.
Datenschutz
für tee-vom-see
Wir freuen uns über Ihr
Interesse an unserer Website.
Der Schutz Ihrer
personenbezogenen Daten hat für uns höchste Priorität. Im Folgenden informieren
wir Sie über die Verarbeitung Ihrer Daten, insbesondere im Hinblick auf die
Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und des
Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG). Diese
Datenschutzerklärung bezieht sich nur auf unsere Webseiten. Falls Sie über
Links auf unseren Seiten auf andere Seiten weitergeleitet werden, informieren
Sie sich bitte dort über den jeweiligen Umgang mit Ihren Daten.
§ 1 Datenverarbeitung zur Vertragserfüllung
Verarbeitungszweck
Ihre personenbezogenen Daten,
die Sie uns im Bestellprozess zur Verfügung stellen, sind für einen
Vertragsabschluss mit uns erforderlich. Sie sind zur Bereitstellung Ihrer
personenbezogenen Daten nicht verpflichtet. Ohne Mitteilung Ihrer Anschrift
können wir Ihnen aber die Ware nicht zusenden. Bei einigen Bezahlverfahren
benötigen wir die erforderlichen Bezahldaten, um sie an einen von uns
beauftragten Bezahldienstleister weiterzugeben. Die Verarbeitung Ihrer im
Bestellprozess eingegebenen Daten erfolgt also für den Zweck der
Vertragserfüllung.
Wenn Sie uns vor
Vertragsschluss per E-Mail, über ein Kontaktformular etc. eine Anfrage stellen,
verarbeiten wir die auf diesem Weg erhaltenen Daten zur Durchführung
vorvertraglicher Maßnahmen und beantworten z.B. Ihre Fragen zu unseren
Produkten.
Im Fall der Eröffnung eines
Kundenkontos werden Ihre Daten (insbes. Name, Anschrift, Zahlungsart, E-Mail
und Passwort) zur Registrierung und Anlage eines Kunden- Login verarbeitet. Mit
den gespeicherten Daten können Sie schneller bei uns einkaufen und jederzeit
Einblick in Ihre getätigten Bestellungen nehmen. Durch eine Nachricht an uns
bzw. über eine Lösch-Funktion können Sie das Konto wieder entfernen.
Rechtsgrundlage
Rechtsgrundlage für diese
Verarbeitung ist Art. 6 Abs. 1 b) DSGVO.
Empfängerkategorien
Hosting Anbieter, Matomo,
Cloud-Dienst Microsoft, Zahlungsdienstleister, Versanddienstleister,
Steuerberater, Google, Social-Media-Präsenz, ggf. Wirtschaftsprüfer
Speicherdauer
Die zur Vertragsabwicklung
erforderlichen Daten speichern wir bis zum Ablauf der gesetzlichen
Gewährleistungs- und ggf. vertraglichen Garantiefristen.
Die nach Handels- und
Steuerrecht erforderlichen Daten bewahren wir für die gesetzlich bestimmten
Zeiträume auf regelmäßig zehn Jahre (vgl. § 257 HGB, § 147 AO).
Die zur Durchführung
vorvertraglicher Maßnahmen verarbeiteten Daten werden gelöscht, sobald die
Maßnahmen durchgeführt wurden und es erkennbar nicht zu einem Vertragsschluss
kommt.
§ 2 Registrierung auf dieser Website
Verarbeitungszweck
Sie können sich auf dieser
Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die
dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen
Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der
Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden.
Anderenfalls werden wir die Registrierung ablehnen. Für wichtige Änderungen
etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir
die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu
informieren.
Rechtsgrundlage
Die Verarbeitung der bei der
Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch
die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung
weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer
Die bei der Registrierung
erfassten Daten werden von uns gespeichert, solange Sie auf dieser Webseite
registriert sind und werden anschließend gelöscht. Gesetzliche
Aufbewahrungsfristen bleiben unberührt.
§ 3 Kontaktformular
Verarbeitungszweck und
Datenkategorien
Bei der Kontaktaufnahme über
das Kontaktformular oder per E-Mail, Telefon oder Fax erheben wir Ihre
personenbezogenen Daten (typischerweise Name, E-Mail-Adresse und den Inhalt der
Nachricht/Anfrage) nur in dem von Ihnen zur Verfügung gestellten Umfang. Die
Datenverarbeitung dient dem Zweck der Bearbeitung und Beantwortung Ihrer
konkreten Anfrage. Eine Weitergabe an Dritte erfolgt nicht ohne Ihre
ausdrückliche Einwilligung.
Rechtsgrundlage
Die Verarbeitung Ihrer Daten
erfolgt nachfolgenden Rechtsgrundlagen:
• Vertragserfüllung oder
vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Dies greift, wenn die
Kontaktaufnahme der Durchführung vorvertraglicher Maßnahmen dient (bspw.
Beratung bei Kaufinteresse, Angebotserstellung) oder einen bereits zwischen Ihnen
und uns geschlossenen Vertrag betrifft.
• Berechtigtes Interesse (Art.
6 Abs. 1 lit. f DSGVO): Dies gilt für alle übrigen Anfragen (z.B. allgemeine
Anliegen oder Fragen zum Datenschutz). Die Verarbeitung beruht dann auf unserem
überwiegenden berechtigten Interesse an der effektiven Bearbeitung und
Beantwortung der an uns gerichteten Anfragen.
• Einwilligung (Art. 6 Abs. 1
lit. a DSGVO): Dies greift, sofern eine gesonderte Einwilligung zur
Verarbeitung Ihrer Daten abgefragt wurde.
Widerspruchsrecht und Löschung
Ihre Daten werden nach
abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern dem keine
gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine weitergehende
Verarbeitung oder Nutzung erfolgt nur, sofern Sie hierzu ausdrücklich
eingewilligt haben.
Widerspruchsrecht: Im
Falle der Verarbeitung aufgrund unseres berechtigten Interesses (Art. 6 Abs. 1
lit. f DSGVO) haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen
Situation ergeben, jederzeit dieser Verarbeitung zu widersprechen (Art. 21
DSGVO).
§ 4 Externes Hosting
Verarbeitungszweck
Das externe Hosting dient der
Bereitstellung und dem Betrieb dieser Website. Hierbei werden Daten
verarbeitet, um das Online-Angebot für potenzielle und bestehende Kunden
sicher, schnell und effizient bereitzustellen.
Die hierbei erfassten
personenbezogenen Daten dienen insbesondere:
• Der Erfüllung von Verträgen
(z.B., wenn Sie über die Website etwas bestellen).
• Der Gewährleistung der
technischen Sicherheit und Stabilität des Webangebots.
• Der Bearbeitung von
Kontaktanfragen und sonstiger Kommunikation.
Arten der verarbeiteten Daten:
IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten,
Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über die Website
generiert werden.
Rechtsgrundlage
Die Verarbeitung Ihrer Daten
erfolgt auf folgenden Grundlagen:
• Vertragserfüllung und
vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Dies betrifft die
Verarbeitung, die zur Erfüllung eines Vertrages mit Ihnen oder zur Durchführung
vorvertraglicher Maßnahmen (z.B. Bearbeitung einer Bestellung) erforderlich ist.
• Berechtigtes Interesse (Art.
6 Abs. 1 lit. f DSGVO): Dies dient unserem Interesse an einer sicheren,
schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen
professionellen Anbieter.
• Einwilligung (Art. 6 Abs. 1
lit. a DSGVO und § 25 Abs. 1 TTDSG): Soweit eine entsprechende Einwilligung
abgefragt wurde (z. B. für das Setzen bestimmter Cookies oder den Zugriff auf
Informationen in Ihrem Endgerät). Die Einwilligung ist jederzeit widerrufbar.
Empfängerkategorien
Ihre Daten werden an den von
uns eingesetzten externen Hoster übermittelt und dort gespeichert.
Name des Hoster:
Intelego GmbH
Mörikestraße 28/3
71636 Ludwigsburg
• Weitere Informationen zum
Datenschutz bei Intelego GmbH finden Sie hier: https://www.intelego.net/datenschutz/
Speicherdauer
Die Daten werden auf den
Servern des Hosters gespeichert, solange dies zur Erfüllung des Zwecks
erforderlich ist. Dies richtet sich nach den folgenden Kriterien:
• Speicherung zur
Vertragserfüllung, bis zum Ablauf gesetzlicher oder vertraglicher Fristen.
• Speicherung von Daten, die
aufgrund gesetzlicher Vorschriften (insbesondere Handels- und Steuerrecht)
aufbewahrt werden müssen.
Auftragsverarbeitung
Wir haben einen Vertrag über
Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei
handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der
gewährleistet, dass dieser die personenbezogenen Daten unserer Website Besucher
nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
§ 5 Server-Log-Dateien und Datensicherheit
Verarbeitungszweck
Der Provider der Seiten erhebt
und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die
Ihr Browser automatisch an uns übermittelt. Dies sind:
• Browsertyp und
Browserversion
• Verwendetes Betriebssystem
• Referrer URL (die zuvor
besuchte Seite)
• Hostname des zugreifenden
Rechners
• Uhrzeit der Serveranfrage
• IP-Adresse
Eine Zusammenführung dieser
Daten mit anderen Datenquellen wird von uns nicht vorgenommen.
Rechtsgrundlage
Die Erfassung dieser Daten
erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat
ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der
Optimierung seiner Website, insbesondere an der Gewährleistung der Stabilität
und Sicherheit der informationstechnischen Systeme.
Speicherdauer:
Die Server-Log-Dateien werden
von unserem Hosting-Anbieter nur so lange gespeichert, wie dies zur Erreichung
der genannten Zwecke unbedingt erforderlich ist und eine potentielle
rechtswidrige Nutzung erkannt oder nachverfolgt werden kann. Die Daten werden
gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden.
§ 6 Verschlüsselung
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus
Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie
zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber
senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen
Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“
wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw.
TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns
übermitteln, nicht von Dritten mitgelesen werden.
Verschlüsselter
Zahlungsverkehr auf dieser Website
Besteht nach dem Abschluss
eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten
(z.B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten
zur Zahlungsabwicklung benötigt.
Der Zahlungsverkehr über die
gängigen Zahlungsmittel (Visa/MasterCard, Lastschriftverfahren) erfolgt
ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine
verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers
von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer
Browserzeile.
Bei verschlüsselter
Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von
Dritten mitgelesen werden.
§ 7 Webanalyse mit Matomo
Verarbeitungszweck und
Datenkategorien
Wir nutzen auf dieser Website
den Webanalysedienst Matomo zur statistischen Analyse der Nutzung und zur
Verbesserung unseres Angebots. Matomo wird dabei ausschließlich auf unserem
eigenen Server betrieben. Die Erfassung der Daten erfolgt ohne den Einsatz von
Cookies und mittels einer sofort anonymisierten IP-Adresse. Eine direkte
Identifizierung des Nutzers ist dadurch ausgeschlossen. Die erfassten Daten
werden nicht an Dritte weitergegeben.
Rechtsgrundlage
Die Rechtsgrundlage für die
Verarbeitung ist unser berechtigtes Interesse an der statistischen Analyse des
Nutzerverhaltens zur Optimierung unseres Angebots gemäß Art. 6 Abs. 1 lit. f
DSGVO. Aufgrund der Cookie Lessen und hochgradig anonymisierten Verarbeitung
überwiegt unser berechtigtes Interesse Ihre schutzwürdigen Interessen nicht.
Widerspruchsrecht (Opt-Out)
Sie können dieser
Datenverarbeitung jederzeit widersprechen. Dazu können Sie die
Do-Not-Track-Funktion in Ihrem Browser aktivieren.
§ 8 Informationen über Cookies und Speicherung von Informationen im Endgerät
Allgemein und Unterscheidung
Wir nutzen auf unserer Website
sogenannte Cookies und vergleichbare Technologien, um unsere Webseite
nutzerfreundlich zu gestalten und die Nutzung bestimmter Funktionen zu
ermöglichen.
Wir unterscheiden zwischen:
• Technisch notwendigen
Cookies: Unverzichtbar für die Bereitstellung der Grundfunktionen unserer
Website (z.B. Warenkorb-Speicherung, Login-Sitzung).
• Zustimmungspflichtigen
Cookies: Alle Cookies, die für weitergehende Zwecke (z.B. Marketing, externe
Videos, Retargeting) gesetzt werden.
Technisch notwendige Cookies
Rechtsgrundlage für die
Speicherung dieser Informationen in Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TTDSG.
Die anschließende Datenverarbeitung erfolgt auf Grundlage unseres berechtigten
Interesses nach Art. 6 Abs. 1 lit. f DSGVO an der fehlerfreien Bereitstellung
unserer Dienste.
Zustimmungspflichtige Cookies
(Opt-in-Pflicht)
Alle anderen Cookies,
insbesondere solche für Marketing- oder Retargeting-Zwecke, werden
ausschließlich mit Ihrer aktiven und freiwilligen Einwilligung gesetzt.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.
Ausgenommen davon ist die Webanalyse mittels Matomo (siehe § 6).
Verwaltung und Widerruf
Sie können Ihre erteilte
Einwilligung jederzeit widerrufen und Ihre Cookie-Einstellungen in der Fußzeile unserer Website aufrufen und dort die Cookie-Einstellung konfigurieren.
§ 9 Nutzung von Cloud-Diensten
Verarbeitungszweck
Wir nutzen Cloud-Speicher- und
Office-Dienste. Die von der Microsoft Corporation bereitgestellt werden. Der
Zweck ist die sichere Speicherung, Verwaltung und Organisation unserer
digitalen Geschäftsdaten, welche auch personenbezogene Daten (z. B. Kontaktdaten
von Kunden, Mitarbeiterdaten, Rechnungsdaten) enthalten können.
Rechtsgrundlage
Die Verarbeitung erfolgt auf
Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der Nutzung einer modernen, effizienten
und ausfallsicheren Infrastruktur zur Datenverwaltung und zur internen Organisation
von Arbeitsabläufen.
Empfängerkategorien /
Datenübermittlung in die USA
Die Daten werden im Rahmen der
Auftragsverarbeitung an die Microsoft Corporation (mit Sitz in den USA)
übermittelt und dort gespeichert.
• Wir haben mit Microsoft
einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
• Die Übermittlung in die USA
als Drittland erfolgt auf Basis des EU-US Data Privacy Framework (DPF).
Microsoft ist unter dem DPF zertifiziert und verpflichtet sich damit zur
Einhaltung eines angemessenen europäischen Datenschutzniveaus.
• Weitere Informationen zum
Datenschutz bei Microsoft finden Sie hier:
https://www.microsoft.com/de-de/trust-center
Speicherdauer
Die Speicherdauer richtet sich
nach den Aufbewahrungsfristen, die für die jeweiligen Dokumente und Datensätze
gelten (z.B. gesetzliche Aufbewahrungsfristen nach Handels- und Steuerrecht,
oder die Dauer der Vertragsbeziehung). Nach Wegfall des jeweiligen Zwecks
werden die Daten im Rahmen unserer Richtlinien zur Löschung an Microsoft
angewiesen.
§ 10 Zahlungsabwicklung
Zur Abwicklung der Zahlungen
in unserem Online-Shop nutzen wir verschiedene Zahlungsdienstleister. Die
Übermittlung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO
(Vertragserfüllung).
Vorkasse/Banküberweisung
Bei Auswahl der Zahlungsart
„Vorkasse“ verarbeiten wir Ihre Bankdaten (IBAN, BIC, Name des Kontoinhabers)
sowie die Bestellnummer zur Durchführung der Überweisung und zur Zuordnung der
Zahlung zu Ihrem Kauf. Die für die Transaktion erforderlichen Daten werden an
unsere Hausbank übermittelt. Die Bank handelt dabei als eigenständiger
Verantwortlicher.
Datenschutzinformationen der
Bank: https://www.gls.de/datenschutz/
Kauf auf Rechnung
Bei Auswahl des Kaufs auf
Rechnung verarbeiten wir Ihre Adressdaten zur Rechnungsstellung und zur Prüfung
des Zahlungseingangs. Sofern wir den Kauf auf Rechnung nicht über einen
externen Dienstleister abwickeln, findet keine Weitergabe der Daten an Dritte
statt.
§ 11 Bonitätsüberprüfung und Zahlungsabwicklung durch Paypal
Verarbeitungszweck
Wir bieten Ihnen die
Möglichkeit, Zahlungen über den Dienstleister PayPal (Europe) S.à r.l. et Cie,
S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg (im Folgenden „PayPal“)
abzuwickeln.
Verarbeitete Daten und Zweck
Wenn Sie mit PayPal bezahlen,
übermitteln wir Ihre Bestelldaten an PayPal. PayPal erhält von Ihnen selbst
weitere Daten, wie Ihre E-Mail-Adresse oder Kontoinformationen. Die
Übermittlung ist zur Erfüllung des Kaufvertrages und zur Abwicklung der
Transaktion gemäß Art. 6 Abs. 1 lit. b DSGVO erforderlich. Die Verarbeitung
dient dem Zweck der Zahlungsabwicklung und des Betrugsschutzes.
Bonitätsprüfung
Bei bestimmten von PayPal
angebotenen Zahlungsarten (z. B. Lastschrift, "Später bezahlen" oder
Ratenzahlung via PayPal) behält sich PayPal vor, eine Bonitätsprüfung
durchzuführen. Dies erfolgt auf Grundlage des berechtigten Interesses von PayPal
an der Vermeidung von Zahlungsausfällen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Hierfür werden Ihre Daten gegebenenfalls an Auskunfteien weitergegeben.
Verantwortung und Widerspruch
Verantwortung,
Drittlandtransfer und Widerspruch: PayPal verarbeitet Ihre Daten als
eigenständig Verantwortlicher. Für die Verarbeitung durch PayPal gelten deren
eigene Datenschutzrichtlinien (abrufbar unter:
https://www.paypal.com/de/legalhub/paypal/privacy-full).
Hinweis
Da PayPal ein global
agierendes Unternehmen ist, können Daten in Drittländer außerhalb der EU/EWR
(wie z. B. in die USA) übertragen werden. Für diese Übermittlungen stützt sich
PayPal auf geeignete Garantien, wie die von der EU-Kommission genehmigten Standardvertragsklauseln.
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zum Zweck
der Bonitätsprüfung und des Marketings jederzeit gegenüber PayPal zu
widersprechen.
§ 12 Datenverarbeitung zur Vertragsabwicklung und Warenlieferung
Datenweitergabe zur
Vertragserfüllung
Zur Abwicklung Ihrer
Bestellung und zur Zustellung der bestellten Ware verarbeiten wir folgende
personenbezogene Daten:
• Name und Vorname
• Lieferadresse
• Bestelldaten
Die Verarbeitung dieser Daten
ist erforderlich, um den Kaufvertrag gemäß Art. 6 Abs. 1 lit. b DSGVO
(Vertragserfüllung) erfüllen zu können.
Weitergabe an
Versanddienstleister
Zur Auslieferung der Ware
geben wir die für die Lieferung erforderlichen Daten (Name und Lieferadresse)
an ein von uns beauftragtes Transportunternehmen oder einen Paketdienstleister
weiter.
Dies sind: DHL Paket GmbH
Die Weitergabe erfolgt
ausschließlich zum Zweck der Zustellung der Ware und beruht auf Art. 6 Abs. 1
lit. b DSGVO.
Datenschutzbestimmungen DHL: https://group.dhl.com/de/datenschutz.html
Übermittlung von Kontaktdaten
zur Lieferankündigung
Sofern Sie im Bestellprozess
die entsprechende Option aktiv ausgewählt und damit eingewilligt haben, geben
wir Ihre E-Mail-Adresse an den jeweiligen Versanddienstleister DHL Paket GmbH
weiter. Dies dient dazu, Ihnen vor der Zustellung Statusinformationen zur
Sendung zu senden oder eine Liefertermin- Abstimmung zu ermöglichen.
Diese Weitergabe basiert auf
Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese
Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich
bitte an die u. genannte Adresse.
§ 13 Kommentare
Verarbeitungszweck
Es besteht die Möglichkeit,
einen Kommentar zu verfassen. Ihre Daten (z.B. Name/Pseudonym, E- Mail-Adresse,
Website) werden dann nur für den Zweck der Veröffentlichung Ihres Kommentars
verarbeitet.
Rechtsgrundlage
Rechtsgrundlage für diese
Verarbeitung ist Art. 6 Abs. 1 f) DSGVO.
Berechtigtes Interesse
Unser berechtigtes Interesse
ist der öffentliche Austausch von Nutzermeinungen zu bestimmten Themen und
Produkten. Die Veröffentlichung dient u.a. der Transparenz und
Meinungsbildung.
Ihr Interesse am Datenschutz
bleibt gewahrt, da Sie Ihren Kommentar unter einem Pseudonym veröffentlichen
können.
Speicherdauer
Die Kommentare bleiben so
lange veröffentlicht, wie der damit verbundene Beitrag existiert, oder bis Sie
die Löschung verlangen.
Widerspruchsrecht
Sie haben das Recht, der
Datenverarbeitung, die auf der Grundlage des Art. 6 Abs. 1 f) DSGVO erfolgt und
nicht der Direktwerbung dient, aus Gründen, die sich aus Ihrer besonderen
Situation ergeben, jederzeit zu widersprechen.
Im Falle der Direktwerbung
können Sie der Verarbeitung hingegen ohne Angabe von Gründen jederzeit
widersprechen.
§ 14 Informationen Google Maps
Allgemein
Wir verwenden auf unserer
Website den Kartendienst Google Maps der Google LLC, 1600 Amphitheatre Parkway,
Mountain View, CA 94043, USA (im Folgenden „Google“), um Ihnen den Standort
unserer Geschäftsadresse anzuzeigen und die Anfahrt zu erleichtern.
Datenverarbeitung
Zur Nutzung der Funktionen von
Google Maps werden Ihre IP-Adresse und gegebenenfalls Standortdaten an Google
übermittelt und dort gespeichert. Wir weisen darauf hin, dass Google diese
Daten für eigene Zwecke (z.B. Profilbildung, Werbung) nutzen kann. Auf diesen
Prozess haben wir keinen Einfluss.
Rechtsgrundlage
Die Einbindung und
Datenübertragung erfolgt ausschließlich mit Ihrer ausdrücklichen und jederzeit
widerrufbaren Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über unser
Consent-Banner erteilt haben.
Drittlandtransfer
Bei der Nutzung von Google
Maps werden Daten in die USA übertragen. Die USA gelten datenschutzrechtlich
als Drittland. Die Übermittlung ist zulässig, da Google LLC unter dem EU- US
Data Data Privacy Framework zertifiziert ist. Dies gewährleistet ein angemessenes
Datenschutzniveau durch den entsprechenden Angemessenheitsbeschluss der
Europäischen Kommission (Art. 45 DSGVO).
Widerruf
Sie können Ihre Einwilligung
jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen widerrufen.
Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der
Datenschutzerklärung von Google:
https://policies.google.com/privacy?hl=de
§ 15 Informationen Social-Media-Präsenz und die Einbindung von Meta-Diensten
Unser Social-Media-Auftritt
und die Einbindung von Meta-Diensten
Allgemein
Wir betreiben ein öffentlich
zugängliches Profil auf Instagram (Dienste der Meta Platforms Ireland Limited,
4 Grand Canal Square, Dublin 2, Irland – im Folgenden "Meta").
Gemeinsame Verantwortlichkeit
(Art. 26 DSGVO)
Für die Erhebung von Daten zu
statistischen Zwecken (sogenannte "Insights-Daten") über die Nutzung
unserer Profile sind wir gemeinsam mit Meta verantwortlich. Die Verarbeitung
erfolgt, um unser Angebot und unseren Auftritt besser auf die Interessen
unserer Besucher auszurichten (berechtigtes Interesse, Art. 6 Abs. 1 lit. f
DSGVO). Die wesentlichen Inhalte der Vereinbarung können Sie in der
"Seiten-Insights-Ergänzung" von Meta einsehen:
https://www.facebook.com/legal/terms/page_controller_addendum?locale=de_DE
Eigenständige
Datenverarbeitung durch Meta
Meta verarbeitet die
Nutzerdaten darüber hinaus zu eigenen Zwecken, insbesondere zur
Personalisierung von Werbung, zur Marktforschung und zur Erstellung von
Nutzerprofilen.
Auf diese eigenständige
Verarbeitung haben wir keinen Einfluss.
Drittlandtransfer (USA)
Es ist möglich, dass Daten an
die Muttergesellschaft von Meta in den USA übertragen und dort gespeichert
werden. Die USA gelten als Drittland. Die Übermittlung ist zulässig, da Meta
Platforms Inc. unter dem EU- US Data Data Privacy Framework zertifiziert ist.
Dies gewährleistet ein angemessenes Datenschutzniveau durch den entsprechenden
Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO) und/oder
die Anwendung der Standardvertragsklauseln (SCCs).
Weitere Informationen
Detaillierte Informationen zur
Datenverarbeitung durch Meta und zu Ihren Betroffenenrechten finden Sie in der
Datenrichtlinie von Meta:
https://www.facebook.com/privacy/policy/?locale=de_DE
§ 16 Informationen Social-Media-Präsenz und die Einbindung von TikTok-Diensten
Unser Social-Media-Auftritt
(TikTok-Kanal)
Allgemein
Wir betreiben einen öffentlich
zugänglichen Kanal auf der Plattform TikTok (TikTok Technology Limited, 10
Earlsfort Terrace, Dublin, D02 T380, Irland – im Folgenden "TikTok").
Gemeinsame Verantwortlichkeit
(Art. 26 DSGVO)
Für die Erhebung von Daten zu
statistischen Zwecken (sogenannte "Event-Daten" oder
"Analytics") über die Nutzung unseres Kanals sind wir mit TikTok
gemeinsam verantwortlich. Dazu gehören Informationen über Interaktionen, die
Reichweite, die Art der Betrachter und deren geografische Herkunft.
• Zweck: Die statistische
Auswertung dient unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) an
der Optimierung unseres Angebots und der Kommunikation mit unserer Zielgruppe.
• Wesentlicher Inhalt der
Vereinbarung: Die Details zur gemeinsamen Verantwortlichkeit sind in der Regel
im "TikTok Analytics Joint Controller Addendum" oder den
"Jurisdiction Specific Terms" von TikTok geregelt. TikTok übernimmt
dabei die wesentlichen Pflichten zur Einhaltung der Betroffenenrechte.
Eigenständige
Datenverarbeitung durch TikTok
TikTok verarbeitet die Daten
der Kanalbesucher darüber hinaus zu eigenen Zwecken, insbesondere zur
Personalisierung von Inhalten und Werbung, sowie zur Erstellung von umfassenden
Nutzerprofilen. Auf diese eigenständige Verarbeitung haben wir keinen Einfluss.
Drittlandtransfer (Global)
Die von TikTok erhobenen Daten
können in verschiedene Drittländer außerhalb der EU übertragen werden. Neben
Servern in den USA, Malaysia und Singapur besteht die Möglichkeit, dass auch
Mitarbeiter aus China Zugriff auf europäische Daten erhalten.
• Garantie: Da für diese
Drittländer (insbesondere China) kein Angemessenheitsbeschluss der
EU-Kommission existiert, stützt TikTok die Übermittlung auf die
Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO.
Wir weisen jedoch darauf hin,
dass die EU-Aufsichtsbehörden die Datenverarbeitungspraktiken von TikTok
weiterhin kritisch prüfen, insbesondere im Hinblick auf den Zugriff durch
Nicht-EU-Behörden.
Weitere Informationen
Detaillierte Informationen zur
Datenverarbeitung durch TikTok und zu Ihren Betroffenenrechten finden Sie in
der Datenschutzrichtlinie von TikTok:
https://www.tiktok.com/legal/page/eea/privacy-policy/de
§ 17 Newsletter
Allgemein
Wenn Sie sich zu unserem
kostenlosen Newsletter anmelden, nutzen wir Ihre E-Mail-Adresse für
Werbezwecke, d. h., wir informieren Sie über Produkte aus unserem Sortiment
("Tee vom See Newsletter"). Die Einwilligung zum Erhalt des
Newsletters erfolgt gesondert und aktiv über das Anmeldeformular.
Rechtsgrundlage
Die Verarbeitung Ihrer Daten
für den Versand des Newsletters erfolgt auf Grundlage Ihrer Einwilligung gemäß
Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer
Ihre E-Mail-Adresse wird für
den Newsletter-Versand nur für die Dauer der gewünschten Anmeldung gespeichert.
Widerrufsrecht
Ihre Einwilligung können Sie
jederzeit mit Wirkung für die Zukunft widerrufen. Wenn Sie den Newsletter nicht
weiter beziehen wollen, dann können Sie sich folgendermaßen abmelden:
Über einen Abmeldelink in
Newsletter oder per Mail an info@tee-vom-see.de
§ 18 Widerspruchsrecht
SOFERN IHRE PERSONENBEZOGENEN DATEN AUF GRUNDLAGE VON UNSEREN BERECHTIGTEN INTERESSEN GEMÄSS ART. 6 ABS. 1 S. 1 LIT. F DSGVO VERARBEITET WERDEN, HABEN SIE DAS RECHT, GEMÄSS ART. 21 ABS. 1 DSGVO WIDERSPRUCH GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN EINZULEGEN, SOWEIT DAFÜR GRÜNDE VORLIEGEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN. IN DER FOLGE VERARBEITEN WIR IHRE PERSONENBEZOGENEN DATEN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.SIE KÖNNEN EBENSO WIDERSPRUCH GEM. ART. 21 ABS. 2 DSGVO GEGEN DIE VERARBEITUNG VON PERSONENBEZOGENEN DATEN DURCH UNS EINLEGEN, DIE GEMÄSS ART. 6 ABS. 1 S. 1 LIT. F DSGVO ZUM ZWECKE DER DIREKTWERBUNG VERARBEITET WERDEN MIT DER FOLGE, DASS WIR IHRE PERSONENBEZOGENEN DATEN NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERARBEITEN. MÖCHTEN SIE VON IHREM WIDERRUFS- ODER WIDERSPRUCHSRECHT GEBRAUCH MACHEN, GENÜGT EINE E-MAIL AN DIE IM IMPRESSUM GENANNTE E-MAIL-ADRESSE.
§ 19 Ihre Rechte als Betroffener
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber uns als Verantwortlichen zu:
Recht auf Auskunft (Art. 15
DSGVO)
Sie können im Rahmen des Art.
15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten,
deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung verlangen.
Recht auf Berichtigung (Art.
16 DSGVO)
Sollten die betreffenden
Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16 DSGVO eine
Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine
Vervollständigung verlangen.
Recht auf Löschung (Art. 17
DSGVO)
Sie können unter den
Bedingungen des Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten
verlangen.
Recht auf Einschränkung der
Verarbeitung (Art. 18 DSGVO)
Sie haben im Rahmen der
Vorgaben des Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung der
Sie betreffenden Daten zu verlangen. Das Recht auf Einschränkung der
Verarbeitung besteht insbesondere in folgenden Fällen:
• Wenn Sie die Richtigkeit
Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir
Zeit zur Überprüfung. Für die Dauer der Prüfung haben Sie das Recht auf
Einschränkung der Verarbeitung.
• Wenn die Verarbeitung Ihrer
personenbezogenen Daten unrechtmäßig ist/war, können Sie statt der Löschung die
Einschränkung der Datenverarbeitung verlangen.
• Wenn wir Ihre
personenbezogenen Daten nicht mehr benötigen, Sie diese jedoch zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen,
haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung zu
verlangen.
• Wenn Sie Widerspruch nach
Art. 21 Abs. 1 DSGVO eingelegt haben, und solange noch nicht feststeht, wessen
Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung
zu verlangen.
Recht auf Datenübertragbarkeit
(Art. 20 DSGVO)
Sie haben nach Art. 20 DSGVO
das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns
bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren
Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen,
soweit dies technisch machbar ist.
Recht auf Widerruf der
datenschutzrechtlichen Einwilligungserklärung (Art. 7 Abs. 3 DSGVO)
Sie haben nach Art. 7 Abs. 3
DSGVO das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu
widerrufen. Die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf
erfolgten Verarbeitung wird, dadurch nicht berührt.
Recht auf Beschwerde bei einer
Aufsichtsbehörde (Art. 77 DSGVO)
Wenn Sie der Ansicht sind,
dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die
DSGVO verstößt, steht Ihnen nach Art. 77 DSGVO das Recht auf Beschwerde bei
einer Aufsichtsbehörde (insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts,
ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes) zu.
Bitte beachten Sie auch Ihr
Widerspruchsrecht nach Art. 21 DSGVO:
a) Allgemein: begründeter
Widerspruch erforderlich
Erfolgt die Verarbeitung Sie
betreffender personenbezogener Daten
- zur Wahrung unseres
überwiegenden berechtigten Interesses (Rechtsgrundlage nach Art. 6 Abs. 1 f)
DSGVO) oder
- im öffentlichen Interesse
(Rechtsgrundlage nach Art. 6 Abs. 1 e) DSGVO),
haben Sie das Recht, jederzeit
aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die
Verarbeitung Widerspruch einzulegen; dies gilt auch für ein auf die
Bestimmungen der DSGVO gestütztes Profiling. Im Fall des Widerspruchs
verarbeiten wir die Sie betreffenden personenbezogenen Daten nicht mehr, es sei
denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung
nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die
Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen.
b) Sonderfall Direktwerbung:
einfacher Widerspruch genügt
Werden die betreffenden
personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie
das Recht, jederzeit und ohne Angabe von Gründen Widerspruch gegen diese
Verarbeitung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht.
Widersprechen Sie der
Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden
personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Verantwortlicher für die
Datenverarbeitung
Meike Heim
Online- Handel tee-vom-see und
Teepott
Löwengasse 8
78315 Radolfzell am Bodensee
Telefon: +49 7732 3223
info@tee-vom-see.de