Datenschutz
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr
Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren
personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten
sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der
Datenschutz-Grundverordnung (DSGVO) ist Susann Schuster, Susi´s Kreativdesign,
Leubnitzer Schillerstraße 9, 08412 Werdau, Deutschland, Tel.: 0160/96602617, E-Mail:
susiskreativwerkstatt86@gmail.com. Der für die Verarbeitung von personenbezogenen
Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder
gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht
registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche
Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn
Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch
erforderlich sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten
Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine
Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten
uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete
Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
3) Hosting & Content-Delivery-Network
Shopify
Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir das
System des folgenden Anbieters: Shopify International Limited, Victoria Buildings, 2.
Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“) Daten werden zudem übertragen an: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4,
Kanada
Sämtliche auf unserer Website erhobenen Daten werden auf den Servern des Anbieters
verarbeitet. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag
geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine
unberechtigte Weitergabe an Dritte untersagt.
Bei einer Datenübermittlung nach Kanada ist ein angemessenes Datenschutzniveau
durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.
4) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter
Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf
Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des
Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben
diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von
Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die
Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers
entnehmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten
verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder
zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer
erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer
berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer
kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert
werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies
für bestimmte Fälle oder generell ausschließen können.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer
Website eingeschränkt sein kann.
5) Kontaktaufnahme
5.1 WhatsApp-Business
Sie haben die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der WhatsApp
Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, in Kontakt
zu treten. Hierfür verwenden wir die sog. „Business-Version“ von WhatsApp.
Sofern Sie uns anlässlich eines konkreten Geschäfts (beispielsweise einer getätigten
Bestellung) per WhatsApp kontaktieren, speichern und verwenden wir die von Ihnen bei
WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und
Nachnamen gemäß Art. 6 Abs. 1 lit. b. DSGVO zur Bearbeitung und Beantwortung Ihres
Anliegens. Auf Basis derselben Rechtsgrundlage werden wir Sie per WhatsApp gegebenenfalls um die Bereitstellung weiterer Daten (Bestellnummer, Kundennummer,
Anschrift oder E-Mailadresse) bitten, um Ihre Anfrage einem bestimmten Vorgang
zuordnen zu können.
Nutzen Sie unseren WhatsApp-Kontakt für allgemeine Anfragen (etwa zum
Leistungsspektrum, zu Verfügbarkeiten oder zu unserem Internetauftritt) speichern und
verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls
bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis
unseres berechtigten Interesses an der effizienten und zeitnahen Bereitstellung der
gewünschten Informationen.
Ihre Daten werden stets nur zur Beantwortung Ihres Anliegens per WhatsApp verwendet.
Eine Weitergabe an Dritte findet nicht statt.
Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns
hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte
Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc.
in den USA überträgt. Für den Betrieb unseres WhatsApp-Business-Kontos verwenden
wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsAppKontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in
Kontakt getreten sind.
Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp- Kontaktdaten in
unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf
seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung
seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß
Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer,
die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben,
wird insofern ausgeschlossen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der
Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und
Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den
Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacypolicy
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die
Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.
Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an
Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-USDatenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.
5.2 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail)
werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an
der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre
Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die
Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden gelöscht, wenn sich aus den
Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist
und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6) Datenverarbeitung bei Eröffnung eines Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils
erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn Sie uns diese bei der
Eröffnung eines Kundenkontos mitteilen. Welche Daten für die Kontoeröffnung
erforderlich sind, entnehmen Sie der Eingabemaske des entsprechenden Formulars auf
unserer Website.
Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht
an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung Ihres Kundenkontos
werden Ihre Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig
abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und
unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
7) Nutzung von Kundendaten zur Direktwerbung
7.1 Anmeldung zu unserem E-Mail-Newsletter
Wenn Sie sich zu unserem E-Mail Newsletter anmelden, übersenden wir Ihnen
regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung
des Newsletters ist allein Ihre E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und
wird verwendet, um Sie persönlich ansprechen zu können. Für den Newsletter-Versand
verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass Sie
Newsletter erst erhalten, wenn Sie uns durch Betätigung eines an die angegebene
Mailadresse versandten Verifizierungslinks ausdrücklich Ihre Einwilligung in den
Newsletterempfang bestätigt haben.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die
Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei
speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie
das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-MailAdresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der
Anmeldung zum Newsletter erhobenen Daten werden streng zweckgebunden
verwendet.
Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter
oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen
abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mailadresse unverzüglich in unserem
Newsletter-Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung
vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung
informieren.
7.2 Warenverfügbarkeitsbenachrichtigung per E-Mail
Für temporär nicht verfügbare Artikel können Sie sich für den Erhalt von E-MailWarenverfügbarkeitsbenachrichtigungen anmelden. Hierbei übersenden wir Ihnen per EMail einmalig eine Nachricht über die Verfügbarkeit des jeweils von Ihnen ausgewählten
Artikels. Pflichtangabe für die Übersendung dieser Benachrichtigung ist allein Ihre EMailadresse. Die Angabe weiterer Daten ist freiwillig und wird ggf. verwendet, um Sie
persönlich ansprechen zu können. Für den Mailversand verwenden wir das sog. Double
Opt-in Verfahren, mit dem sichergestellt wird, dass Sie eine Benachrichtigung erst
erhalten, wenn Sie uns durch Betätigung eines an die angegebene Mailadresse
versandten Verifizierungslinks ausdrücklich Ihre diesbezügliche Einwilligung bestätigt
haben.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die
Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei
speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie
das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-MailAdresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der
Anmeldung zu unserem E-Mail-Benachrichtigungsdienst zur Warenverfügbarkeit
erhobenen Daten werden streng zweckgebunden verwendet.
Sie können die Verfügbarkeitsbenachrichtigungen jederzeit durch entsprechende
Nachricht an den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter
Abmeldung wird Ihre E-Mailadresse unverzüglich aus unserem hierfür eingerichteten
Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten
eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung
vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung
informieren.
7.3 Warenkorb-Erinnerungen per E-Mail
Im Falle des Abbruchs Ihres Einkaufs bei uns vor Abschluss der Bestellung haben Sie die
Möglichkeit, per E-Mail einmalig an den Inhalt Ihres virtuellen Warenkorbs erinnert zu
werden.
Pflichtangabe für die Übersendung dieser Erinnerung ist allein Ihre E-Mailadresse. Die
Angabe weiterer Daten ist freiwillig und wird ggf. verwendet, um Sie persönlich
ansprechen zu können. Für den Mailversand verwenden wir das sog. Double Opt-in
Verfahren, mit dem sichergestellt wird, dass Sie eine Benachrichtigung erst erhalten,
wenn Sie uns durch Betätigung eines an die angegebene Mailadresse versandten
Verifizierungslinks ausdrücklich Ihre diesbezügliche Einwilligung bestätigt haben.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die
Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO für die Versendung einer Warenkorb-Erinnerung. Hierbei speichern wir Ihre vom Internet
Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der
Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail- Adresse zu einem späteren
Zeitpunkt nachvollziehen zu können. Die von uns bei der Anmeldung zu unserem E-MailBenachrichtigungsdienst erhobenen Daten werden streng zweckgebunden verwendet.
Sie können die Warenkorb-Erinnerungen jederzeit durch entsprechende Nachricht an
den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter Abmeldung wird
Ihre E-Mailadresse unverzüglich aus unserem hierfür eingerichteten Verteiler gelöscht,
soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben
oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich
erlaubt ist und über die wir Sie in dieser Erklärung informieren.
8) Datenverarbeitung zur Bestellabwicklung
8.1 Übermittlung von Bilddateien zur Bestellabwicklung per E-Mail
Auf unserer Website bieten wir Kunden die Möglichkeit, durch die Übermittlung von
Bilddateien per E-Mail die Personalisierung von Produkten zu beauftragen. Dabei wird
das eingereichte Bildmotiv als Vorlage für die Personalisierung des gewählten Produktes
verwendet.
Über die auf der Website mitgeteilte Mailadresse kann der Kunde eine oder mehrere
Bilddateien aus dem Speicher des verwendeten Endgerätes an uns übermitteln. Wir
erfassen, speichern und verwenden die so übermittelten Dateien daraufhin
ausschließlich zur Anfertigung des personalisierten Produktes im Sinne der jeweiligen
Leistungsbeschreibung auf unserer Website. Sofern die übermittelten Bilddateien zur
Anfertigung und Abwicklung der Bestellung an spezielle Dienstleister weitergegeben
werden, werden Sie hierüber in den folgenden Absätzen explizit informiert. Eine
darüberhinausgehende Weitergabe erfolgt nicht. Sofern die übermittelten Dateien bzw.
die digitalen Motive personenbezogene Daten (insbesondere Abbildungen von
identifizierbaren Personen) enthalten, erfolgen sämtliche soeben benannten
Verarbeitungsvorgänge ausschließlich zum Zwecke der Abwicklung Ihrer OnlineBestellung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Nach abschließender Abwicklung der Bestellung werden die übermittelten Bilddateien
automatisch und vollständig gelöscht.
8.2 Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich,
werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b
DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut
weitergegeben.
Sofern wir Ihnen auf Grundlage eines entsprechenden Vertrages Aktualisierungen für
Waren mit digitalen Elementen oder für digitale Produkte schulden, verarbeiten wir die
von Ihnen bei der Bestellung übermittelten Kontaktdaten, um Sie im Rahmen unserer
gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO persönlich zu
informieren. Ihre Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen über von uns geschuldete Aktualisierungen verwendet und zu diesem Zweck durch uns
nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.
Zur Abwicklung Ihrer Bestellung arbeiten wir ferner mit dem / den nachstehenden
Dienstleister(n) zusammen, die uns ganz oder teilweise bei der Durchführung
geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der
folgenden Informationen gewisse personenbezogene Daten übermittelt.
8.3 Verwendung von Paymentdienstleistern (Zahlungsdiensten)
- giropay
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden
Anbieters zur Verfügung: paydirekt GmbH, Stephanstr. 14-16, 60313 Frankfurt am Main,
Deutschland
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa
Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs
mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und
Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über
den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die
Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der
Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
- Paypal
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden
Anbieters zur Verfügung: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal,
L-2449 Luxemburg
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen, werden
an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter
Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und
Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6
Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle
ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit,
als sie hierfür erforderlich ist.
Bei Auswahl einer Zahlungsart, bei der wir in Vorleistung gehen, werden Sie im
Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname,
Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer,
ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.
Um in solchen Fällen unser berechtigtes Interesse an der Feststellung Ihrer
Zahlungsfähigkeit zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f
DSGVO zum Zwecke einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter
prüft auf Basis der von Ihnen angegebenen persönlichen Daten sowie weiterer Daten
(wie etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die
von Ihnen ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder
Forderungsausfallrisiken gewährt werden kann. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte).
Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre
Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen
Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht
ausschließlich, Anschriftendaten ein.
Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder
gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin
berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur
vertragsgemäßen Zahlungsabwicklung erforderlich ist.
- Paypal Checkout
Diese Website nutzt PayPal Checkout, ein Online-Zahlungssystem von PayPal, das sich
aus PayPal-eigenen Zahlungsarten und lokalen Zahlmethoden von Drittanbietern
zusammensetzt.
Bei Zahlung via PayPal, Kreditkarte via PayPal, Lastschrift via PayPal oder – falls
angeboten – „Später Bezahlen“ via PayPal geben wir Ihre Zahlungsdaten im Rahmen der
Zahlungsabwicklung an die PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal,
L-2449 Luxemburg (nachfolgend „PayPal"), weiter. Die Weitergabe erfolgt gemäß Art. 6
Abs. 1 lit. b DSGVO und nur insoweit, als dies für die Zahlungsabwicklung erforderlich
ist.
PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via
PayPal oder – falls angeboten - „Später bezahlen“ via PayPal – die Durchführung einer
Bonitätsauskunft vor. Hierfür werden Ihre Zahlungsdaten gegebenenfalls gemäß Art. 6
Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von PayPal an der Feststellung
Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben. Das Ergebnis der
Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit
verwendet PayPal zum Zweck der Entscheidung über die Bereitstellung der jeweiligen
Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog.
Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen,
haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematischstatistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber
nicht ausschließlich, Anschriftendaten ein. Sie können dieser Verarbeitung Ihrer Daten
jederzeit durch eine Nachricht an PayPal widersprechen. Jedoch bleibt PayPal ggf.
weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur
vertragsgemäßen Zahlungsabwicklung erforderlich ist.
Bei Verfügbarkeit und Auswahl der PayPal-Zahlungsart „Rechnungskauf“ werden Ihre
Zahlungsdaten zur Vorbereitung der Zahlung zunächst an PayPal übermittelt, woraufhin
PayPal diese zur Durchführung der Zahlung an die Ratepay GmbH, Franklinstraße 28-29,
10587 Berlin („Ratepay") weiterleitet. Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. b
DSGVO. In diesem Fall führt RatePay im eigenen Namen eine Identitäts- und
Bonitätsprüfung zur Feststellung der Zahlungsfähigkeit entsprechend dem oben bereits
genannten Prinzip durch und gibt Ihre Zahlungsdaten aufgrund des berechtigten
Interesses an der Feststellung der Zahlungsfähigkeit gemäß Art. 6 Abs. 1 lit. f DSGVO an Auskunfteien weiter. Eine Liste der Auskunfteien, auf die Ratepay zurückgreifen kann,
findet sich hier: https://www.ratepay.com/legal-payment-creditagencies/
Bei Nutzung der Zahlungsart eines lokalen Drittanbieters werden Ihre Zahlungsdaten zur
Vorbereitung der Zahlung zunächst gemäß Art. 6 Abs. 1 lit. b DSGVO an PayPal
weitergegeben. Abhängig von Ihrer Auswahl einer verfügbaren lokalen Zahlungsart
übermittelt PayPal Ihre Zahlungsdaten zur Durchführung der Zahlung sodann gemäß Art.
6 Abs. 1 lit. b DSGVO an den entsprechenden Anbieter:
- Apple Pay (Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill,
Cork, Irland)
- Google Pay (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5,
Irland)
- iDeal (Currence Holding BV, Beethovenstraat 300 Amsterdam, Niederlande)
- bancontact (Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Brüssel, Belgien)
- blik (Polski Standard Płatności sp. z o.o., ul. Czerniakowska 87A, 00-718 Warschau,
Polen)
- eps (PSA Payment Services Austria GmbH, Handelskai 92, Gate 2
1200 Wien, Österreich)
- MyBank (PRETA S.A.S, 40 Rue de Courcelles, F-75008 Paris, Frankreich)
- Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Polen)
Weitere datenschutzrechtliche Informationen entnehmen Sie bitte der
Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacyfull
9) Tools und Sonstiges
- Billbee
Für die Erledigung der Buchhaltung nutzen wir den Service der cloudbasierten
Buchhaltungssoftware des folgenden Anbieters: Billbee GmbH, Arolser Str. 10, 34477
Twistetal, Deutschland
Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die
Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu
den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die
Finanzbuchhaltung zu erstellen.
Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die
Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation
und Dokumentation unserer Geschäftsvorgänge gemäß Art. 6 Abs. 1 lit. f DSGVO.
- Lexware Office
Für die Erledigung der Buchhaltung nutzen wir den Service der cloudbasierten
Buchhaltungssoftware des folgenden Anbieters: Haufe-Lexware GmbH & Co. KG,
Munzinger Straße 9, 79111 Freiburg, Deutschland
Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu
den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die
Finanzbuchhaltung zu erstellen.
Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die
Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation
und Dokumentation unserer Geschäftsvorgänge gemäß Art. 6 Abs. 1 lit. f DSGVO.
10) Rechte des Betroffenen
10.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen
hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden
Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen
Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO.
10.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN
DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES
VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS
IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH
MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE
VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER
VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE
VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND
GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER
GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN
DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM
DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH
GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM
ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE
OBEN BESCHRIEBEN AUSÜBEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
11) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der
jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig –
zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und
steuerrechtliche Aufbewahrungsfristen).
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen
Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange
gespeichert, bis Sie Ihre Einwilligung widerrufen.
Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen
rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage
von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der
Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur
Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein
berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit.
f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach
Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige
Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten
überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen.
Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf
Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis
Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.
Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische
Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene
Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf
sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.