Datenschutzerklärung tee-vom-see.de

Name und Kontaktdaten des Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und der nationalen Datenschutzgesetze ist:
Meike Heim
Löwengasse 8
78315 Radolfzell
info@tee-vom-see.de 

Welche Quellen und Daten nutzen wir?
Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen oder von Dritten erhalten.

Direkt vom Kunden (Primärquelle)
Wir verarbeiten Daten, die Sie uns direkt übermitteln. Dies geschieht im Rahmen des Bestellprozesses, der Registrierung eines Kundenkontos, bei der Kontaktaufnahme (z.B. per E-Mail oder Kontaktformular) oder durch die Nutzung unserer Website-Funktionen. Zu den verarbeiteten Datenkategorien gehören insbesondere Ihre Bestandsdaten (Name, Adresse), Kommunikationsdaten (E-Mail, Telefonnummer), Vertragsdaten (Bestellungen, Kaufhistorie) und Zahlungsdaten (gewählte Zahlungsart, Zahlungsreferenzen).

Aus anderen Quellen (Drittquellen)
Soweit dies zur Vertragsabwicklung oder zur Wahrung unserer berechtigten Interessen (insbesondere Betrugsprävention und Risikobewertung) erforderlich ist, erhalten wir Daten von folgenden Dritten:
Zahlungsdienstleister: Diese übermitteln uns Informationen zum Status Ihrer Zahlung (z.B. Zahlung erfolgreich, Rückbuchung).
Kreditauskunfteien: Zur Überprüfung Ihrer Bonität und Zahlungsfähigkeit.
Versanddienstleister: Daten zur Sendungsverfolgung und zur Bestätigung der Zustellung Ihrer Ware.

Verarbeitungszwecke und Rechtsgrundlagen
Wir verarbeiten Ihre personenbezogenen Daten zur Erreichung folgender Zwecke:
Zur Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO): Die Hauptverarbeitung dient der Erfüllung Ihrer Bestellung, der Lieferung der Ware, der korrekten Zahlungsabwicklung und der Bereitstellung des Kundenservices.
Zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Wir sind zur Einhaltung zahlreicher gesetzlicher Vorgaben verpflichtet. Dazu gehören insbesondere die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, sowie die Einhaltung von Vorschriften zur Geldwäscheprävention. 
Zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO): Wir verarbeiten Daten zur Sicherstellung der technischen Funktionsfähigkeit und Sicherheit unserer Website, zur Durchführung der Bonitätsprüfung bei risikobehafteten Zahlarten (soweit diese nicht bereits über lit. b abgedeckt ist) und zur Betrugsprävention.
Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Datenverarbeitungen, die über die Vertragserfüllung oder gesetzliche Pflichten hinausgehen (z. B. der Versand unseres Newsletters), erfolgen nur auf Grundlage Ihrer ausdrücklichen Einwilligung.

Betroffenenrechte und Beschwerderecht
Als von der Datenverarbeitung betroffene Person stehen Ihnen jederzeit die folgenden Rechte zu: 
Das Recht auf Auskunft (Art. 15 DSGVO), das Recht auf Berichtigung (Art. 16 DSGVO), das Recht auf Löschung (Art. 17 DSGVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), sowie das Recht auf Datenübertragbarkeit (Art. 20 DSGVO). Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO). Sie können der Verarbeitung Ihrer Daten, die auf berechtigten Interessen beruht, zudem widersprechen (Art. 21 DSGVO).
Darüber hinaus steht Ihnen das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde zu. Unbeschadet eines anderen Rechtsbehelfs können Sie sich an die Datenschutz-Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden. Die für uns zuständige Aufsichtsbehörde ist: 
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg 
Postfach 10 29 32
70025 Stuttgart
E-Mail: poststelle@lfdi.bwl.de
§ 21 Datenschutzgrundverordnung (DS-GVO): Einzelfallbezogenes Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Absatz 1 Buchstabe f) der DS-GVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an die oben genannte Person.


Datenschutz für tee-vom-see

Wir freuen uns über Ihr Interesse an unserer Website. 
Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität. Im Folgenden informieren wir Sie über die Verarbeitung Ihrer Daten, insbesondere im Hinblick auf die Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG). Diese Datenschutzerklärung bezieht sich nur auf unsere Webseiten. Falls Sie über Links auf unseren Seiten auf andere Seiten weitergeleitet werden, informieren Sie sich bitte dort über den jeweiligen Umgang mit Ihren Daten.

§ 1 Datenverarbeitung zur Vertragserfüllung

Verarbeitungszweck
Ihre personenbezogenen Daten, die Sie uns im Bestellprozess zur Verfügung stellen, sind für einen Vertragsabschluss mit uns erforderlich. Sie sind zur Bereitstellung Ihrer personenbezogenen Daten nicht verpflichtet. Ohne Mitteilung Ihrer Anschrift können wir Ihnen aber die Ware nicht zusenden. Bei einigen Bezahlverfahren benötigen wir die erforderlichen Bezahldaten, um sie an einen von uns beauftragten Bezahldienstleister weiterzugeben. Die Verarbeitung Ihrer im Bestellprozess eingegebenen Daten erfolgt also für den Zweck der Vertragserfüllung.
Wenn Sie uns vor Vertragsschluss per E-Mail, über ein Kontaktformular etc. eine Anfrage stellen, verarbeiten wir die auf diesem Weg erhaltenen Daten zur Durchführung vorvertraglicher Maßnahmen und beantworten z.B. Ihre Fragen zu unseren Produkten.
Im Fall der Eröffnung eines Kundenkontos werden Ihre Daten (insbes. Name, Anschrift, Zahlungsart, E-Mail und Passwort) zur Registrierung und Anlage eines Kunden- Login verarbeitet. Mit den gespeicherten Daten können Sie schneller bei uns einkaufen und jederzeit Einblick in Ihre getätigten Bestellungen nehmen. Durch eine Nachricht an uns bzw. über eine Lösch-Funktion können Sie das Konto wieder entfernen.
Rechtsgrundlage
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 b) DSGVO.
Empfängerkategorien
Hosting Anbieter, Matomo, Cloud-Dienst Microsoft, Zahlungsdienstleister, Versanddienstleister, Steuerberater, Google, Social-Media-Präsenz, ggf. Wirtschaftsprüfer
Speicherdauer
Die zur Vertragsabwicklung erforderlichen Daten speichern wir bis zum Ablauf der gesetzlichen Gewährleistungs- und ggf. vertraglichen Garantiefristen.
Die nach Handels- und Steuerrecht erforderlichen Daten bewahren wir für die gesetzlich bestimmten Zeiträume auf regelmäßig zehn Jahre (vgl. § 257 HGB, § 147 AO).
Die zur Durchführung vorvertraglicher Maßnahmen verarbeiteten Daten werden gelöscht, sobald die Maßnahmen durchgeführt wurden und es erkennbar nicht zu einem Vertragsschluss kommt.

§ 2 Registrierung auf dieser Website

Verarbeitungszweck
Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen. Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.
Rechtsgrundlage
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer
Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Webseite registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

§ 3 Kontaktformular 

Verarbeitungszweck und Datenkategorien
Bei der Kontaktaufnahme über das Kontaktformular oder per E-Mail, Telefon oder Fax erheben wir Ihre personenbezogenen Daten (typischerweise Name, E-Mail-Adresse und den Inhalt der Nachricht/Anfrage) nur in dem von Ihnen zur Verfügung gestellten Umfang. Die Datenverarbeitung dient dem Zweck der Bearbeitung und Beantwortung Ihrer konkreten Anfrage. Eine Weitergabe an Dritte erfolgt nicht ohne Ihre ausdrückliche Einwilligung.
Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt nachfolgenden Rechtsgrundlagen:
• Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Dies greift, wenn die Kontaktaufnahme der Durchführung vorvertraglicher Maßnahmen dient (bspw. Beratung bei Kaufinteresse, Angebotserstellung) oder einen bereits zwischen Ihnen und uns geschlossenen Vertrag betrifft.
• Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Dies gilt für alle übrigen Anfragen (z.B. allgemeine Anliegen oder Fragen zum Datenschutz). Die Verarbeitung beruht dann auf unserem überwiegenden berechtigten Interesse an der effektiven Bearbeitung und Beantwortung der an uns gerichteten Anfragen.
• Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Dies greift, sofern eine gesonderte Einwilligung zur Verarbeitung Ihrer Daten abgefragt wurde.
Widerspruchsrecht und Löschung
Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine weitergehende Verarbeitung oder Nutzung erfolgt nur, sofern Sie hierzu ausdrücklich eingewilligt haben.
Widerspruchsrecht: Im Falle der Verarbeitung aufgrund unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit dieser Verarbeitung zu widersprechen (Art. 21 DSGVO).

§ 4 Externes Hosting

Verarbeitungszweck
Das externe Hosting dient der Bereitstellung und dem Betrieb dieser Website. Hierbei werden Daten verarbeitet, um das Online-Angebot für potenzielle und bestehende Kunden sicher, schnell und effizient bereitzustellen.
Die hierbei erfassten personenbezogenen Daten dienen insbesondere:
• Der Erfüllung von Verträgen (z.B., wenn Sie über die Website etwas bestellen).
• Der Gewährleistung der technischen Sicherheit und Stabilität des Webangebots.
• Der Bearbeitung von Kontaktanfragen und sonstiger Kommunikation.
Arten der verarbeiteten Daten: IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über die Website generiert werden.
Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt auf folgenden Grundlagen:
• Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Dies betrifft die Verarbeitung, die zur Erfüllung eines Vertrages mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen (z.B. Bearbeitung einer Bestellung) erforderlich ist.
• Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Dies dient unserem Interesse an einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter.
• Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG): Soweit eine entsprechende Einwilligung abgefragt wurde (z. B. für das Setzen bestimmter Cookies oder den Zugriff auf Informationen in Ihrem Endgerät). Die Einwilligung ist jederzeit widerrufbar.
Empfängerkategorien
Ihre Daten werden an den von uns eingesetzten externen Hoster übermittelt und dort gespeichert.
Name des Hoster:
Intelego GmbH
Mörikestraße 28/3
71636 Ludwigsburg
• Weitere Informationen zum Datenschutz bei Intelego GmbH finden Sie hier: https://www.intelego.net/datenschutz/
Speicherdauer
Die Daten werden auf den Servern des Hosters gespeichert, solange dies zur Erfüllung des Zwecks erforderlich ist. Dies richtet sich nach den folgenden Kriterien:
• Speicherung zur Vertragserfüllung, bis zum Ablauf gesetzlicher oder vertraglicher Fristen.
• Speicherung von Daten, die aufgrund gesetzlicher Vorschriften (insbesondere Handels- und Steuerrecht) aufbewahrt werden müssen.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Website Besucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

§ 5 Server-Log-Dateien und Datensicherheit

Verarbeitungszweck
Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
• Browsertyp und Browserversion
• Verwendetes Betriebssystem
• Referrer URL (die zuvor besuchte Seite)
• Hostname des zugreifenden Rechners
• Uhrzeit der Serveranfrage
• IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird von uns nicht vorgenommen.
Rechtsgrundlage
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website, insbesondere an der Gewährleistung der Stabilität und Sicherheit der informationstechnischen Systeme.
Speicherdauer:
Die Server-Log-Dateien werden von unserem Hosting-Anbieter nur so lange gespeichert, wie dies zur Erreichung der genannten Zwecke unbedingt erforderlich ist und eine potentielle rechtswidrige Nutzung erkannt oder nachverfolgt werden kann. Die Daten werden gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden.

                                   § 6 Verschlüsselung 

SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Verschlüsselter Zahlungsverkehr auf dieser Website
Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten (z.B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt.
Der Zahlungsverkehr über die gängigen Zahlungsmittel (Visa/MasterCard, Lastschriftverfahren) erfolgt ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

§ 7 Webanalyse mit Matomo  

Verarbeitungszweck und Datenkategorien
Wir nutzen auf dieser Website den Webanalysedienst Matomo zur statistischen Analyse der Nutzung und zur Verbesserung unseres Angebots. Matomo wird dabei ausschließlich auf unserem eigenen Server betrieben. Die Erfassung der Daten erfolgt ohne den Einsatz von Cookies und mittels einer sofort anonymisierten IP-Adresse. Eine direkte Identifizierung des Nutzers ist dadurch ausgeschlossen. Die erfassten Daten werden nicht an Dritte weitergegeben.
Rechtsgrundlage
Die Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse an der statistischen Analyse des Nutzerverhaltens zur Optimierung unseres Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Aufgrund der Cookie Lessen und hochgradig anonymisierten Verarbeitung überwiegt unser berechtigtes Interesse Ihre schutzwürdigen Interessen nicht.
Widerspruchsrecht (Opt-Out)
Sie können dieser Datenverarbeitung jederzeit widersprechen. Dazu können Sie die Do-Not-Track-Funktion in Ihrem Browser aktivieren.

§ 8 Informationen über Cookies und Speicherung von Informationen im Endgerät 

Allgemein und Unterscheidung
Wir nutzen auf unserer Website sogenannte Cookies und vergleichbare Technologien, um unsere Webseite nutzerfreundlich zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen. 
Wir unterscheiden zwischen:
• Technisch notwendigen Cookies: Unverzichtbar für die Bereitstellung der Grundfunktionen unserer Website (z.B. Warenkorb-Speicherung, Login-Sitzung).
• Zustimmungspflichtigen Cookies: Alle Cookies, die für weitergehende Zwecke (z.B. Marketing, externe Videos, Retargeting) gesetzt werden.
Technisch notwendige Cookies
Rechtsgrundlage für die Speicherung dieser Informationen in Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TTDSG. Die anschließende Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO an der fehlerfreien Bereitstellung unserer Dienste.
Zustimmungspflichtige Cookies (Opt-in-Pflicht)
Alle anderen Cookies, insbesondere solche für Marketing- oder Retargeting-Zwecke, werden ausschließlich mit Ihrer aktiven und freiwilligen Einwilligung gesetzt. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Ausgenommen davon ist die Webanalyse mittels Matomo (siehe § 6).
Verwaltung und Widerruf
Sie können Ihre erteilte Einwilligung jederzeit widerrufen und Ihre Cookie-Einstellungen in der Fußzeile unserer Website aufrufen und dort die Cookie-Einstellung konfigurieren.

§ 9 Nutzung von Cloud-Diensten  

Verarbeitungszweck
Wir nutzen Cloud-Speicher- und Office-Dienste. Die von der Microsoft Corporation bereitgestellt werden. Der Zweck ist die sichere Speicherung, Verwaltung und Organisation unserer digitalen Geschäftsdaten, welche auch personenbezogene Daten (z. B. Kontaktdaten von Kunden, Mitarbeiterdaten, Rechnungsdaten) enthalten können.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Nutzung einer modernen, effizienten und ausfallsicheren Infrastruktur zur Datenverwaltung und zur internen Organisation von Arbeitsabläufen.
Empfängerkategorien / Datenübermittlung in die USA
Die Daten werden im Rahmen der Auftragsverarbeitung an die Microsoft Corporation (mit Sitz in den USA) übermittelt und dort gespeichert.
• Wir haben mit Microsoft einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
• Die Übermittlung in die USA als Drittland erfolgt auf Basis des EU-US Data Privacy Framework (DPF). Microsoft ist unter dem DPF zertifiziert und verpflichtet sich damit zur Einhaltung eines angemessenen europäischen Datenschutzniveaus.
• Weitere Informationen zum Datenschutz bei Microsoft finden Sie hier: https://www.microsoft.com/de-de/trust-center 
Speicherdauer
Die Speicherdauer richtet sich nach den Aufbewahrungsfristen, die für die jeweiligen Dokumente und Datensätze gelten (z.B. gesetzliche Aufbewahrungsfristen nach Handels- und Steuerrecht, oder die Dauer der Vertragsbeziehung). Nach Wegfall des jeweiligen Zwecks werden die Daten im Rahmen unserer Richtlinien zur Löschung an Microsoft angewiesen.

                        § 10 Zahlungsabwicklung 

Zur Abwicklung der Zahlungen in unserem Online-Shop nutzen wir verschiedene Zahlungsdienstleister. Die Übermittlung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Vorkasse/Banküberweisung
Bei Auswahl der Zahlungsart „Vorkasse“ verarbeiten wir Ihre Bankdaten (IBAN, BIC, Name des Kontoinhabers) sowie die Bestellnummer zur Durchführung der Überweisung und zur Zuordnung der Zahlung zu Ihrem Kauf. Die für die Transaktion erforderlichen Daten werden an unsere Hausbank übermittelt. Die Bank handelt dabei als eigenständiger Verantwortlicher.
Datenschutzinformationen der Bank: https://www.gls.de/datenschutz/
Kauf auf Rechnung
Bei Auswahl des Kaufs auf Rechnung verarbeiten wir Ihre Adressdaten zur Rechnungsstellung und zur Prüfung des Zahlungseingangs. Sofern wir den Kauf auf Rechnung nicht über einen externen Dienstleister abwickeln, findet keine Weitergabe der Daten an Dritte statt.

§ 11 Bonitätsüberprüfung und Zahlungsabwicklung durch Paypal

Verarbeitungszweck
Wir bieten Ihnen die Möglichkeit, Zahlungen über den Dienstleister PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg (im Folgenden „PayPal“) abzuwickeln.
Verarbeitete Daten und Zweck
Wenn Sie mit PayPal bezahlen, übermitteln wir Ihre Bestelldaten an PayPal. PayPal erhält von Ihnen selbst weitere Daten, wie Ihre E-Mail-Adresse oder Kontoinformationen. Die Übermittlung ist zur Erfüllung des Kaufvertrages und zur Abwicklung der Transaktion gemäß Art. 6 Abs. 1 lit. b DSGVO erforderlich. Die Verarbeitung dient dem Zweck der Zahlungsabwicklung und des Betrugsschutzes.
Bonitätsprüfung
Bei bestimmten von PayPal angebotenen Zahlungsarten (z. B. Lastschrift, "Später bezahlen" oder Ratenzahlung via PayPal) behält sich PayPal vor, eine Bonitätsprüfung durchzuführen. Dies erfolgt auf Grundlage des berechtigten Interesses von PayPal an der Vermeidung von Zahlungsausfällen gemäß Art. 6 Abs. 1 lit. f DSGVO. Hierfür werden Ihre Daten gegebenenfalls an Auskunfteien weitergegeben. 
Verantwortung und Widerspruch
Verantwortung, Drittlandtransfer und Widerspruch: PayPal verarbeitet Ihre Daten als eigenständig Verantwortlicher. Für die Verarbeitung durch PayPal gelten deren eigene Datenschutzrichtlinien (abrufbar unter: https://www.paypal.com/de/legalhub/paypal/privacy-full). 
Hinweis
Da PayPal ein global agierendes Unternehmen ist, können Daten in Drittländer außerhalb der EU/EWR (wie z. B. in die USA) übertragen werden. Für diese Übermittlungen stützt sich PayPal auf geeignete Garantien, wie die von der EU-Kommission genehmigten Standardvertragsklauseln. Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Bonitätsprüfung und des Marketings jederzeit gegenüber PayPal zu widersprechen.

§ 12 Datenverarbeitung zur Vertragsabwicklung und Warenlieferung

Datenweitergabe zur Vertragserfüllung
Zur Abwicklung Ihrer Bestellung und zur Zustellung der bestellten Ware verarbeiten wir folgende personenbezogene Daten:
• Name und Vorname
• Lieferadresse 
• Bestelldaten 
Die Verarbeitung dieser Daten ist erforderlich, um den Kaufvertrag gemäß Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) erfüllen zu können.
Weitergabe an Versanddienstleister
Zur Auslieferung der Ware geben wir die für die Lieferung erforderlichen Daten (Name und Lieferadresse) an ein von uns beauftragtes Transportunternehmen oder einen Paketdienstleister weiter. 
Dies sind: DHL Paket GmbH
Die Weitergabe erfolgt ausschließlich zum Zweck der Zustellung der Ware und beruht auf Art. 6 Abs. 1 lit. b DSGVO.
Datenschutzbestimmungen DHL: https://group.dhl.com/de/datenschutz.html
Übermittlung von Kontaktdaten zur Lieferankündigung
Sofern Sie im Bestellprozess die entsprechende Option aktiv ausgewählt und damit eingewilligt haben, geben wir Ihre E-Mail-Adresse an den jeweiligen Versanddienstleister DHL Paket GmbH weiter. Dies dient dazu, Ihnen vor der Zustellung Statusinformationen zur Sendung zu senden oder eine Liefertermin- Abstimmung zu ermöglichen.
Diese Weitergabe basiert auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich bitte an die u. genannte Adresse.

§ 13 Kommentare

Verarbeitungszweck
Es besteht die Möglichkeit, einen Kommentar zu verfassen. Ihre Daten (z.B. Name/Pseudonym, E- Mail-Adresse, Website) werden dann nur für den Zweck der Veröffentlichung Ihres Kommentars verarbeitet.
Rechtsgrundlage
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 f) DSGVO.
Berechtigtes Interesse
Unser berechtigtes Interesse ist der öffentliche Austausch von Nutzermeinungen zu bestimmten Themen und Produkten. Die Veröffentlichung dient u.a. der Transparenz und Meinungsbildung. 
Ihr Interesse am Datenschutz bleibt gewahrt, da Sie Ihren Kommentar unter einem Pseudonym veröffentlichen können.
Speicherdauer
Die Kommentare bleiben so lange veröffentlicht, wie der damit verbundene Beitrag existiert, oder bis Sie die Löschung verlangen.
Widerspruchsrecht 
Sie haben das Recht, der Datenverarbeitung, die auf der Grundlage des Art. 6 Abs. 1 f) DSGVO erfolgt und nicht der Direktwerbung dient, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit zu widersprechen.
Im Falle der Direktwerbung können Sie der Verarbeitung hingegen ohne Angabe von Gründen jederzeit widersprechen.

§ 14 Informationen Google Maps 

Allgemein
Wir verwenden auf unserer Website den Kartendienst Google Maps der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (im Folgenden „Google“), um Ihnen den Standort unserer Geschäftsadresse anzuzeigen und die Anfahrt zu erleichtern.
Datenverarbeitung
Zur Nutzung der Funktionen von Google Maps werden Ihre IP-Adresse und gegebenenfalls Standortdaten an Google übermittelt und dort gespeichert. Wir weisen darauf hin, dass Google diese Daten für eigene Zwecke (z.B. Profilbildung, Werbung) nutzen kann. Auf diesen Prozess haben wir keinen Einfluss. 
Rechtsgrundlage
Die Einbindung und Datenübertragung erfolgt ausschließlich mit Ihrer ausdrücklichen und jederzeit widerrufbaren Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über unser Consent-Banner erteilt haben. 
Drittlandtransfer
Bei der Nutzung von Google Maps werden Daten in die USA übertragen. Die USA gelten datenschutzrechtlich als Drittland. Die Übermittlung ist zulässig, da Google LLC unter dem EU- US Data Data Privacy Framework zertifiziert ist. Dies gewährleistet ein angemessenes Datenschutzniveau durch den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO).
Widerruf
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen widerrufen. Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: 
https://policies.google.com/privacy?hl=de

§ 15 Informationen Social-Media-Präsenz und die Einbindung von Meta-Diensten

Unser Social-Media-Auftritt und die Einbindung von Meta-Diensten
Allgemein
Wir betreiben ein öffentlich zugängliches Profil auf Instagram (Dienste der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland – im Folgenden "Meta").
Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)
Für die Erhebung von Daten zu statistischen Zwecken (sogenannte "Insights-Daten") über die Nutzung unserer Profile sind wir gemeinsam mit Meta verantwortlich. Die Verarbeitung erfolgt, um unser Angebot und unseren Auftritt besser auf die Interessen unserer Besucher auszurichten (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Die wesentlichen Inhalte der Vereinbarung können Sie in der "Seiten-Insights-Ergänzung" von Meta einsehen: 
https://www.facebook.com/legal/terms/page_controller_addendum?locale=de_DE
Eigenständige Datenverarbeitung durch Meta
Meta verarbeitet die Nutzerdaten darüber hinaus zu eigenen Zwecken, insbesondere zur Personalisierung von Werbung, zur Marktforschung und zur Erstellung von Nutzerprofilen. 
Auf diese eigenständige Verarbeitung haben wir keinen Einfluss.
Drittlandtransfer (USA)
Es ist möglich, dass Daten an die Muttergesellschaft von Meta in den USA übertragen und dort gespeichert werden. Die USA gelten als Drittland. Die Übermittlung ist zulässig, da Meta Platforms Inc. unter dem EU- US Data Data Privacy Framework zertifiziert ist. Dies gewährleistet ein angemessenes Datenschutzniveau durch den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO) und/oder die Anwendung der Standardvertragsklauseln (SCCs).
Weitere Informationen
Detaillierte Informationen zur Datenverarbeitung durch Meta und zu Ihren Betroffenenrechten finden Sie in der Datenrichtlinie von Meta:
https://www.facebook.com/privacy/policy/?locale=de_DE

§ 16 Informationen Social-Media-Präsenz und die Einbindung von TikTok-Diensten

Unser Social-Media-Auftritt (TikTok-Kanal)
Allgemein
Wir betreiben einen öffentlich zugänglichen Kanal auf der Plattform TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland – im Folgenden "TikTok").
Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)
Für die Erhebung von Daten zu statistischen Zwecken (sogenannte "Event-Daten" oder "Analytics") über die Nutzung unseres Kanals sind wir mit TikTok gemeinsam verantwortlich. Dazu gehören Informationen über Interaktionen, die Reichweite, die Art der Betrachter und deren geografische Herkunft.
• Zweck: Die statistische Auswertung dient unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Optimierung unseres Angebots und der Kommunikation mit unserer Zielgruppe.
• Wesentlicher Inhalt der Vereinbarung: Die Details zur gemeinsamen Verantwortlichkeit sind in der Regel im "TikTok Analytics Joint Controller Addendum" oder den "Jurisdiction Specific Terms" von TikTok geregelt. TikTok übernimmt dabei die wesentlichen Pflichten zur Einhaltung der Betroffenenrechte.
Eigenständige Datenverarbeitung durch TikTok
TikTok verarbeitet die Daten der Kanalbesucher darüber hinaus zu eigenen Zwecken, insbesondere zur Personalisierung von Inhalten und Werbung, sowie zur Erstellung von umfassenden Nutzerprofilen. Auf diese eigenständige Verarbeitung haben wir keinen Einfluss.
Drittlandtransfer (Global)
Die von TikTok erhobenen Daten können in verschiedene Drittländer außerhalb der EU übertragen werden. Neben Servern in den USA, Malaysia und Singapur besteht die Möglichkeit, dass auch Mitarbeiter aus China Zugriff auf europäische Daten erhalten.
• Garantie: Da für diese Drittländer (insbesondere China) kein Angemessenheitsbeschluss der EU-Kommission existiert, stützt TikTok die Übermittlung auf die Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO. 
Wir weisen jedoch darauf hin, dass die EU-Aufsichtsbehörden die Datenverarbeitungspraktiken von TikTok weiterhin kritisch prüfen, insbesondere im Hinblick auf den Zugriff durch Nicht-EU-Behörden.
Weitere Informationen
Detaillierte Informationen zur Datenverarbeitung durch TikTok und zu Ihren Betroffenenrechten finden Sie in der Datenschutzrichtlinie von TikTok:
https://www.tiktok.com/legal/page/eea/privacy-policy/de 

§ 17 Newsletter

Allgemein
Wenn Sie sich zu unserem kostenlosen Newsletter anmelden, nutzen wir Ihre E-Mail-Adresse für Werbezwecke, d. h., wir informieren Sie über Produkte aus unserem Sortiment ("Tee vom See Newsletter"). Die Einwilligung zum Erhalt des Newsletters erfolgt gesondert und aktiv über das Anmeldeformular.
Rechtsgrundlage
Die Verarbeitung Ihrer Daten für den Versand des Newsletters erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer
Ihre E-Mail-Adresse wird für den Newsletter-Versand nur für die Dauer der gewünschten Anmeldung gespeichert.
Widerrufsrecht
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenn Sie den Newsletter nicht weiter beziehen wollen, dann können Sie sich folgendermaßen abmelden: 
Über einen Abmeldelink in Newsletter oder per Mail an info@tee-vom-see.de

§ 18 Widerspruchsrecht

SOFERN IHRE PERSONENBEZOGENEN DATEN AUF GRUNDLAGE VON UNSEREN BERECHTIGTEN INTERESSEN GEMÄSS ART. 6 ABS. 1 S. 1 LIT. F DSGVO VERARBEITET WERDEN, HABEN SIE DAS RECHT, GEMÄSS ART. 21 ABS. 1 DSGVO WIDERSPRUCH GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN EINZULEGEN, SOWEIT DAFÜR GRÜNDE VORLIEGEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN. IN DER FOLGE VERARBEITEN WIR IHRE PERSONENBEZOGENEN DATEN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.SIE KÖNNEN EBENSO WIDERSPRUCH GEM. ART. 21 ABS. 2 DSGVO GEGEN DIE VERARBEITUNG VON PERSONENBEZOGENEN DATEN DURCH UNS EINLEGEN, DIE GEMÄSS ART. 6 ABS. 1 S. 1 LIT. F DSGVO ZUM ZWECKE DER DIREKTWERBUNG VERARBEITET WERDEN MIT DER FOLGE, DASS WIR IHRE PERSONENBEZOGENEN DATEN NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERARBEITEN. MÖCHTEN SIE VON IHREM WIDERRUFS- ODER WIDERSPRUCHSRECHT GEBRAUCH MACHEN, GENÜGT EINE E-MAIL AN DIE IM IMPRESSUM GENANNTE E-MAIL-ADRESSE.

§ 19 Ihre Rechte als Betroffener

 Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber uns als Verantwortlichen zu:

Recht auf Auskunft (Art. 15 DSGVO)
Sie können im Rahmen des Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung verlangen.
Recht auf Berichtigung (Art. 16 DSGVO)
Sollten die betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16 DSGVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie können unter den Bedingungen des Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben im Rahmen der Vorgaben des Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung der Sie betreffenden Daten zu verlangen. Das Recht auf Einschränkung der Verarbeitung besteht insbesondere in folgenden Fällen:
• Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir Zeit zur Überprüfung. Für die Dauer der Prüfung haben Sie das Recht auf Einschränkung der Verarbeitung.
• Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig ist/war, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
• Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung zu verlangen.
• Wenn Sie Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, und solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung zu verlangen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben nach Art. 20 DSGVO das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, soweit dies technisch machbar ist.
Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung (Art. 7 Abs. 3 DSGVO)
Sie haben nach Art. 7 Abs. 3 DSGVO das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird, dadurch nicht berührt.
Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, steht Ihnen nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde (insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes) zu.
Bitte beachten Sie auch Ihr Widerspruchsrecht nach Art. 21 DSGVO:
a) Allgemein: begründeter Widerspruch erforderlich
Erfolgt die Verarbeitung Sie betreffender personenbezogener Daten 
- zur Wahrung unseres überwiegenden berechtigten Interesses (Rechtsgrundlage nach Art. 6 Abs. 1 f) DSGVO) oder
- im öffentlichen Interesse (Rechtsgrundlage nach Art. 6 Abs. 1 e) DSGVO), 
haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Widerspruch einzulegen; dies gilt auch für ein auf die Bestimmungen der DSGVO gestütztes Profiling. Im Fall des Widerspruchs verarbeiten wir die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
b) Sonderfall Direktwerbung: einfacher Widerspruch genügt
Werden die betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch gegen diese Verarbeitung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Verantwortlicher für die Datenverarbeitung
Meike Heim
Online- Handel tee-vom-see und Teepott 
Löwengasse 8
78315 Radolfzell am Bodensee
Telefon: +49 7732 3223
info@tee-vom-see.de