Datenschutzerklärung

Datenschutzerklärung und Betroffeneninformation gem. Art. 13, 14 EU-DSGVO für die Website https://www.hafervoll.de

Der Hafervoll GmbH (nachfolgend „Hafervoll“ bzw. „wir“) ist der Schutz Ihrer personenbezogenen Daten ein wichtiges Anliegen. Die Verarbeitung Ihrer personenbezogenen Daten durch Hafervoll erfolgt daher ausschließlich im Rahmen der datenschutzrechtlichen Vorgaben der Europäischen Datenschutz-Grundverordnung (EU-DSGVO). Auf dieser Seite informieren wir Sie gem. Art. 13, 14 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten.

Verantwortlich für die Datenverarbeitung ist die

Hafervoll GmbH

Senefelderstraße 44
51469 Bergisch Gladbach
Deutschland

Fon: +49 (0)2202 105 300

E-Mail: [email protected]

 

Unser Datenschutzbeauftragter ist

PricewaterhouseCoopers Legal AG Rechtsanwaltsgesellschaft
Moskauer Straße 19
40227 Düsseldorf
Email: [email protected]

Beim Besuch dieser Website und Nutzung der verschiedenen Angebote verarbeiten wir Ihre personenbezogenen Daten wie nachstehend im Einzelnen beschrieben.

Inhaltsverzeichnis

  1. Cookies
  2. Server-Logfiles
  3. Social Media Plugins
  4. Google Analytics
  5. Google Ads - Remarketing
  6. Facebook Fanpage
  7. Kontaktaufnahme und Kundenreklamationen: E-Mail Formular
  8. Newsletter
  9. Online-Shop
  10. Betroffenenrechte

1. Cookies

Auf den unter https://www.hafervoll.de gehosteten Webseiten (einschließlich deren Unterseiten) setzen wir sog. Cookies ein. Dieses sind kleine Textdateien, die über Ihren Webbrowser von unserem Webserver auf Ihren Rechner übertragen und dort auf dem permanenten Speicher (Festplatte, Festspeicher o.ä.) gespeichert werden. Die in Cookies gespeicherten Informationen (z.B. IP-Adresse, Datum und Uhrzeit der Anfrage, verwendeter Webbrowser und Betriebssystem) werden von uns ausgelesen. Nachstehend finden Sie weitere Informationen zu einzelnen von uns eingesetzten Cookies.

a) Notwendige Cookies

Einzelne dieser Cookies verarbeiten personenbezogene Daten, soweit dies für die Bereitstellung bestimmter Funktionen der Webseiten erforderlich ist, z.B. bei Dateneingaben, um Ihnen das Navigieren auf den Webseiten zu ermöglichen, ohne Ihre Eingaben auf jeder Unterseite wiederholen zu müssen (nachfolgend „Notwendige Cookies“). Die insoweit erfolgende Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Basis von Art. 6 Abs. 1 S. 1 lit. b) DSGVO, wobei diese Daten nur für die Dauer Ihrer aktuellen Browsersitzung gespeichert werden. Ihnen obliegt weder eine gesetzliche noch vertragliche Pflicht zur Bereitstellung der durch Funktions-Cookies erhobenen Daten, jedoch können Sie unsere Webseiten ohne Verarbeitung dieser Daten nicht nutzen.

Im Folgenden finden Sie jeweils detailliertere Angaben zu den eingesetzten Notwendigen Cookies:

Anbieter

Speicherdauer

Zweck

Datenschutzerklärung des Anbieters

Trusted Shops

 

Empfehlungen

https://www.trustedshops.de/impressum/

b) Marketing-Cookies (werden nicht auf den Webseiten des b2b Shops https://www.hafervoll.de/b2b/ eingesetzt)

Wir setzen schließlich Cookies ein (einschließlich solche von Drittanbietern), um Informationen über Ihre Nutzung unserer Webseite und Dienste zu erfassen, miteinander zu kombinieren und auf sonstige Weise zu verarbeiten, jeweils um Ihnen laufend Werbung und sonstige Inhalte auf unserer Webseite und andernorts (z.B. auf anderen Websites oder Apps) anzuzeigen, die jeweils auf ihre persönlichen Interessen und Vorlieben zugeschnitten sind („Marketing-Cookies“). Diese Cookies dienen auch dazu, für Sie relevante Werbung und sonstige Inhalte zusammenzustellen und die Effizienz solcher Inhalte zu messen. Hierzu werten wir u.a. aus, welche Anzeigen Ihnen angezeigt wurden, wie oft sie gezeigt wurden, wann und wo sie gezeigt wurden und ob/wie auf entsprechende Inhalte reagiert haben (z.B. durch Anklicken einer Werbeanzeige oder Kauf eines beworbenen Produkts).

Aktuell setzen wir folgende Marketing-Cookies ein:

Anbieter

Speicherdauer

Zweck(e)

Datenschutzerklärung des Anbieters

Google Analytics

[…]

Web-Analytik

http://www.google.com/intl/de/policies/privacy/

Mailchimp

[…]

Newsletter für Marketing und Vertrieb versenden

https://mailchimp.com/legal/privacy/

Facebook Social Plugins

[…]

Interaktion mit dem Facebook-Netzwerk

https://www.facebook.com/full_data_use_policy

ADCELL

Die Aufbewahrungsfrist ist die Zeitspanne, in der die gesammelten Daten für die Verarbeitung gespeichert werden. Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.

Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der verfolgten Zwecke erforderlich ist. In einigen Fällen sieht der Gesetzgeber die Speicherung personenbezogener Daten vor, z.B. im Steuer- oder Handelsrecht. In diesen Fällen werden die Daten von uns nur für diese gesetzlichen Zwecke gespeichert, aber nicht anderweitig verarbeitet und nach Ablauf der gesetzlichen Aufbewahrungsfrist gelöscht.

Absatz, Marktforschung, Geschäftsanalyse, Bereitstellung einer funktionalen und benutzerfreundlichen Website

https://www.adcell.de/agb

Instagram Content

 

Soziale Medien

https://help.instagram.com/155833707900388

2. Server-Logfiles

Darüber hinaus übermittelt uns Ihr Browser bei jedem Besuch unserer Webseite automatisch Ihre IP-Adresse, Kennung (Hersteller, Version, Betriebssystem) und Spracheinstellungen Ihres Webbrowsers, den Zeitpunkt Ihres Besuches und besuchte Unterseiten unserer Webseite, Ihre Referrer-URL (d.h. die URL der Seite, von der aus Sie uns besuchen), sowie das im Rahmen Ihres Besuchs unserer Webseite angefallene Datenvolumen (nachfolgend „Zugriffsdaten“). Wir verarbeiten Ihre Zugriffsdaten, um die Systemsicherheit zu gewährleisten (z.B. um Hackerangriffe abzuwehren) und Nutzungsstatistiken anzufertigen. Diese Verarbeitungen erfolgen auf Basis unseres berechtigten überwiegenden Interesses (Art. 6 Abs. 1 S. 1 lit. f) EU-DSGVO). Ihnen obliegt weder eine gesetzliche noch vertragliche Pflicht zur Bereitstellung Ihrer Zugriffsdaten, noch ist dies für einen Vertragsschluss notwendig. Allerdings müssen Sie uns Ihre Zugriffsdaten bereitstellen, damit Sie unsere Webseite abrufen und die darauf bereitgestellten Angebote und Dienste nutzen können.

3. Social Media Plugins

Auf unserer Website setzen wir Klickfelder ein, mit denen Sie bestimmte Inhalte unserer Webseite über das Soziale Netzwerk des jeweiligen Anbieters mit anderen Mitgliedern dieses Netzwerks teilen können. Sie erkennen diese Angebote an den jeweiligen Icons.

Aktuell setzen wir Klickfelder ein, über die Sie per HTML-Hyperlink eine Verbindung zu den folgenden Anbietern sozialer Netzwerke (nachfolgend „Anbieter“) aufbauen können: Facebook (einschließlich Pinterest und Instagram) sowie YouTube (den Anbieter erkennen Sie über das Klickfeld-Logo). Sämtliche dieser Plug-Ins sind deaktiviert, solange Sie das betreffende Klickfeld nicht per Mouse-Klick aktivieren. Erst durch Ihren Klick werden Ihre IP-Adresse und Ihre Referrer-URL (nachfolgend „Social-Media-Daten“) an die jeweiligen Anbieter übermittelt. Dies gilt auch dann, wenn Sie bei dem jeweiligen Anbieter kein eigenes Konto besitzen oder nicht eingeloggt sind. Wenn Sie bei dem Anbieter eingeloggt sind, werden Ihre bei uns erhobenen Social-Media-Daten direkt Ihrem beim Anbieter bestehenden Konto zugeordnet. Wir empfehlen Ihnen, sich nach Nutzung eines sozialen Netzwerks regelmäßig auszuloggen, insbesondere jedoch vor Aktivierung des Klickfeldes, da Sie so eine Zuordnung zu Ihrem Profil bei dem Anbieter des Sozialen Netzwerkes vermeiden können.

Über die Klickfelder bieten wir Ihnen die Möglichkeit, mit dem jeweiligen sozialen Netzwerken und dessen Nutzern zu interagieren, sodass wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten können. Rechtsgrundlage für die Nutzung der Klickfelder durch uns ist Art. 6 Abs. 1 S. 1 lit. f) EU-DSGVO. Im Fall von Facebook wird nach Angaben dieses Anbieters ihre IP-Adresse jeweils sofort nach Erhebung in Deutschland anonymisiert. Soweit personenbezogene Daten in die USA übermittelt werden, ist ein hinreichendes Datenschutzniveau über geeignete Garantien sichergestellt. Dazu wurden mit dem Anbieter EU-Standardvertragsklauseln abgeschlossen. Kopien davon können beim Verantwortlichen erhalten oder direkt bei der Europäischen Union unter folgendem Link abgerufen werden:

https://eur-lex.europa.eu/legal-content/DE/TXT/?qid=1579074030126&uri=CELEX:02010D0087-20161217

Ihnen obliegt weder eine gesetzliche noch vertragliche Pflicht zur Bereitstellung Ihrer Social-Media-Daten, noch ist dies für einen Vertragsschluss notwendig.

Die Anbieter speichern Ihre Social-Media-Daten in zu Ihrer Person erstellten Nutzungsprofilen, um diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung ihrer Websites zu verarbeiten. Eine solche Auswertung erfolgt insbesondere (auch für nicht eingeloggte Nutzer) zur Darstellung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Anbieter wenden müssen.

Wir haben weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge der Anbieter, noch sind uns der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung, die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch einzelne Anbieter liegen uns keine Informationen vor. Weitere Informationen zu Zweck und Umfang deren Datenerhebung erhalten Sie jeweils in den nachfolgend gelisteten Datenschutzerklärungen. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre:

  • Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA. Weitere Informationen zur Datenverarbeitung stellt der Anbieter hier bereit:

http://www.facebook.com/policy.php,

http://www.facebook.com/help/186325668085084,

http://www.facebook.com/about/privacy/your-info-on-other#applications

http://www.facebook.com/about/privacy/your-info#everyoneinfo.

  • Instagram: Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland. Weitere Informationen zur Datenverarbeitung stellt der Anbieter hier bereit:

https://help.instagram.com/519522125107875/?helpref=hc_fnav&bc[0]=Instagram-Hilfebereich&bc[1]=Richtlinien%20und%20Meldungen

https://help.instagram.com/1896641480634370/?helpref=hc_fnav&bc[0]=Instagram-Hilfebereich&bc[1]=Richtlinien%20und%20Meldungen

  • YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Weitere Informationen zur Datenverarbeitung stellt der Anbieter hier bereit:

https://policies.google.com/privacy?hl=de&gl=de,

https://www.youtube.com/intl/de/yt/about/policies/#community-guidelines,

https://www.youtube.com/t/terms,

https://www.youtube.com/t/terms_paidservice.

  • Pinterest Europe Ltd., Palmerston House 2nd floor, Fenian Street, Dublin 2, Ireland.

 https://policy.pinterest.com/de/impressum

https://policy.pinterest.com/de/privacy-policy

https://policy.pinterest.com/de/community-guidelines

 

4. Google Analytics

a) Betroffene Datenkategorien, Empfänger, Verarbeitungszwecke

Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Als unser Auftragsverarbeiter wird Google die mittels Google Analytics erhobenen Daten verarbeiten, um Ihre Nutzung der Webseiten zu analysieren, Berichte über entsprechende Aktivitäten zusammenzustellen und uns weitere mit der Nutzung unserer Webseite verbundene Dienstleistungen bereitzustellen. Über die so gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Hierzu verwendet Google Analytics Cookies, wobei die durch diese Cookies erzeugten Informationen über Ihre Benutzung dieser Website in der Regel an einen Server von Google in den USA übertragen und dort gespeichert werden.

Bei der Nutzung von Google Analytics werden in der Regel keine personenbezogenen Daten verarbeitet. Ihre IP-Adresse wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Soweit personenbezogene Daten in die USA übermittelt werden, ist ein hinreichendes Datenschutzniveau über geeignete Garantien sichergestellt. Dazu wurden mit dem Anbieter EU-Standardvertragsklauseln abgeschlossen. Kopien davon können beim Verantwortlichen erhalten oder direkt bei der Europäischen Union unter folgendem Link abgerufen werden:

https://eur-lex.europa.eu/legal-content/DE/TXT/?qid=1579074030126&uri=CELEX:02010D0087-20161217

Wir weisen Sie darauf hin, dass auf unseren Webseiten Google Analytics um das Plug-In „AnonymizeIP“; erweitert wurde, um eine anonymisierte Erfassung Ihrer IP-Adresse auch in diesen Ausnahmefällen zu gewährleisten, so dass Ihre Daten nicht zu Ihrer Person beziehbar sind.

Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

b) Rechtsgrundlagen, Speicherdauer

Rechtsgrundlage für die Nutzung von Google Analytics ist Art. 6 Abs. 1 lit. [a) / f)] DSGVO. Sitzungen werden regelmäßig nach 30 Minuten ohne Aktivität und Kampagnen nach sechs Monaten beendet; Daten zu Kampagnen können maximal für eine Dauer von zwei Jahre gespeichert werden.

c) Widerspruchsmöglichkeit

Soweit Google Analytics Ihre Daten in personenbezogener Form verarbeitet, können Sie dem jederzeit widersprechen – in diesem Fall wird diese Verarbeitung unverzüglich eingestellt.

Ihren formlosen Widerspruch können Sie insbesondere an unseren Datenschutzbeauftragten übermitteln: Krüger GmbH & Co. KG, Rechtsabteilung, Senefelderstraße 44, 51469 Bergisch Gladbach, [email protected].

Sie können ihr Widerspruchsrecht insbesondere auch ausüben, indem Sie die Speicherung der von Google Analytics eingesetzten Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern (weitere Informationen hierzu finden Sie hier); wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plug-in herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de

Bitte beachten Sie, dass Sie hierbei unsere Webseiten verlassen.

d) Informationen von Google

Google Dublin, Google Ireland Ltd.

Gordon House, Barrow Street, Dublin 4, Ireland

Fax: +353 (1) 436 1001.

 

5. Google Ads - Remarketing

a) Verarbeitungszwecke, Profiling

Auf den Webseiten setzen wir den Dienst AdWords Remarketing der Google LLC ein, um Sie mit Hilfe von Werbung, die auf Webseiten Dritter und den Google-Suchergebnissen geschaltet werden, auf unsere Waren- und Dienstleistungsangebote aufmerksam zu machen.

Soweit Sie uns hierzu Ihre Einwilligung erteilt haben, setzt Google bei Ihrem Besuch unserer Website ein sog. Remarketing-Cookie (siehe hierzu auch Ziffer 1 lit. c) auf Ihrem Rechner bzw. Endgerät, das ein pseudonymes Profil zu Ihrem Surfverhalten erstellt. Dieses Profil erfasst z.B. welche Seiten Sie besucht und Werbung Sie bereits gesehen oder geklickt haben. Durch diese „Remarketing“-Funktion wird uns ermöglicht, unsere oben genannten Werbeinhalte an Ihre persönlichen Interessen anzupassen (die wir auf Basis der mit dem Remarketing-Cookie erhobenen Daten ermitteln). Insoweit findet durch unseren Einsatz von Google Ads auch ein Profiling im Sinne von Art. 4 Nr. 4 EU-DSGVO statt.

Eine darüberhinausgehende Datenverarbeitung findet nur statt, sofern Sie gegenüber Google zugestimmt haben, dass Ihr Web- und App-Browserverlauf von Google mit ihrem Google-Konto verknüpft wird und Informationen aus ihrem Google-Konto zum Personalisieren von Anzeigen verwendet werden, die sie im Web sehen. Sind sie in diesem Fall während des Seitenbesuchs unserer Webseite bei Google eingeloggt, verwendet Google Ihre Daten zusammen mit Google Analytics-Daten, um Zielgruppenlisten für geräteübergreifendes Remarketing zu erstellen und zu definieren. Dazu werden Ihre personenbezogenen Daten von Google vorübergehend mit Google Analytics-Daten verknüpft, um Zielgruppen zu bilden.

b) Rechtsgrundlagen, Speicherdauer, Keine Pflicht zur Bereitstellung

Rechtsgrundlage für die Nutzung der Remarketing-Funktion von Google Ads ist Art. 6 Abs. 1 S. 1 lit. a) EU-DSGVO. Nach Zweckfortfall und Ende des Einsatzes von Google AdWords Remarketing durch uns werden die in diesem Zusammenhang erhobenen Daten gelöscht. Zur Bereitstellung von Daten zum Betrieb von Google Ads sind Sie weder verpflichtet, noch ist dies für einen Vertragsschluss notwendig.

c) Empfänger

Die mittels Google Ads erhobenen Daten (einschließlich Ihrer IP-Adresse sowie Ihres pseudonymen Nutzungsprofils) werden an einen Server von Google mit Standort in den USA übermittelt und dort weiterverarbeitet. Die Google LLC hat ihren Hauptsitz in den USA. Ein Angemessenheitsbeschluss, mit dem die Kommission der Europäischen Union entschieden hat, dass die USA ein angemessenes Datenschutzniveau gewährleisten, existiert nicht. Soweit personenbezogene Daten in die USA übermittelt werden, ist ein hinreichendes Datenschutzniveau über geeignete Garantien sichergestellt. Dazu wurden mit dem Anbieter EU-Standardvertragsklauseln abgeschlossen. Kopien davon können beim Verantwortlichen erhalten oder direkt bei der Europäischen Union unter folgendem Link abgerufen werden:

https://eur-lex.europa.eu/legal-content/DE/TXT/?qid=1579074030126&uri=CELEX:02010D0087-20161217

d) Widerrufsmöglichkeiten

Sie können Ihre Einwilligung zur Verarbeitung Ihrer Daten im Rahmen von Google Ads Remarketing jederzeit mit Wirkung für die Zukunft widerrufen (siehe auch Ziffer 11 g) unten). Hierzu gibt es mehrere Möglichkeiten: Sie können mittels Ihrer Browser-Einstellungen Tracking- bzw. Third Party Cookies generell blockieren. Des Weiteren können Sie Ihren Browser so einstellen, dass Cookies von der Domain „www.googleadservices.com“ blockiert werden (über https://www.google.de/settings/ads; bitte beachten Sie, dass diese Einstellung gelöscht wird, wenn Sie Ihre Cookies löschen). Sie können personalisierte Werbung von Google auch durch die Installation des unter http://www.google.com/settings/ads/plugin abrufbaren Browser-Plugins deaktivieren. Sie können personalisierte Werbung von Teilnehmern der Selbstregulierungs-Kampagne „About Ads“ (u.a. Google) auch über den Link http://www.aboutads.info/choices deaktivieren (bitte beachten Sie auch hier, dass Ihre Einstellung gelöscht wird, wenn Sie Ihre Cookies löschen). Schließlich können Sie Ihre Einwilligung auch durch entsprechende Erklärung uns gegenüber widerrufen (siehe hierzu auch Ziffer 11 f) unten).

 

6. Facebook Fanpage

Sie können sich über unsere Angebote und Produkte sowie Neuigkeiten zu unserem Unternehmen über unsere Facebook-Fanpage (abrufbar via https://www.facebook.com/Hafervol, nachfolgend „Fanpage“) informieren oder dort auch eigene Beiträge posten (bitte beachten Sie hierzu unsere Nutzungsbedingungen).

Wir nutzen den Dienst „Seiten-Insights“, um die Nutzung unserer Fanpage auszuwerten. Wenn Sie unsere Fanpage besuchen, verarbeiten wir gemeinsam mit der Facebook Ireland Ltd. Ihre mittels der „Seiten-Insights“-Funktion erhobenen Daten als gemeinsam Verantwortliche. Diese Daten umfassen Informationen über Ihren Besuch bzw. Ihre Interaktion auf bzw. mit unserer Fanpage, die auf Sie beziehbar und damit personenbezogene Daten sein können.

Facebook Ireland Ltd. hat sich uns gegenüber verpflichtet, Ihre Rechte als betroffenen Person nach Kapitel 3 der DS-GVO zu erfüllen. Daher möchten wir Sie wegen weiterer Informationen zur Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Nutzung von „Seiten-Insights“ auf das von Facebook bereitgestellte Dokument „Informationen zu Seiten-Insights-Daten“ (abrufbar via www.facebook.com/legal/terms/ information_about_page_insights_data) verweisen. Weitere Informationen zur Ausübung Ihrer Rechte gemäß DS-GVO finden Sie in der Datenrichtlinie von Facebook (abrufbar via www.facebook.com/about/privacy). Ihnen steht frei, sich wegen der Ausübung dieser Rechte auch an uns zu wenden.

Bitte beachten Sie, dass wir keine Einblicke in die Datenverarbeitung durch Facebook haben. Wenn Sie unsere Fanpage besuchen oder hierüber Inhalte teilen, müssen Sie daher damit rechnen, dass Facebook u.a. Ihre Aktionen auf der Fanpage lückenlos und/oder in personenbeziehbarer Form speichert und für eigene Zwecke verarbeitet.

7. Kontaktaufnahme und Kundenreklamationen: E-Mail Formular

Sie haben die Möglichkeit, sich unmittelbar über ein auf unserer Website hinterlegtes Kontaktformular an uns zu wenden. Tun sie dies, müssen Sie Ihren Namen, Ihre E-Mail-Adresse und einen Betreff/Ihre Nachricht zu Ihrer Anfrage mitteilen. Wenn Sie uns über das Webformular kontaktieren, erheben wir ferner Ihre IP-Adresse und den Zeitpunkt, in dem Sie uns Ihre Nachricht übermitteln.

Ihnen obliegt weder eine gesetzliche noch vertragliche Pflicht zur Bereitstellung Ihrer vorbenannten Daten, noch ist dies für einen Vertragsschluss notwendig. Ohne diese Daten ist eine Bearbeitung Ihrer Anfrage jedoch nicht möglich. Die von Ihnen an uns via Kontaktformular übermittelten Informationen nutzen wir ausschließlich, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) EU-DSGVO. Ihre IP-Adresse und den Zeitpunkt Ihrer Anfrage verarbeiten wir, um automatisierte Zugriffe und Hackerangriffe identifizieren und abwehren zu können. Grundsätzlich löschen wir diese Daten mit Ablauf einer Woche nach Beantwortung oder sonstiger Erledigung Ihrer Anfrage; im Einzelfall bewahren wir diese Daten jedoch länger auf, soweit wir hierzu jeweils rechtlich berechtigt oder verpflichtet sind (z.B. kraft handels- oder abgabenrechtlicher Aufbewahrungsfristen).

8. Newsletter

Sie haben die Möglichkeit, sich auf unserer Website www.hafervoll.de zu unserem E-Mail-Newsletter anzumelden. Hier informieren wir Sie in regelmäßigen Abständen über Angebote, Rabatte und Neuigkeiten aus der Hafervoll Welt.

Der Newsletter kann grundsätzlich nur dann empfangen werden, wenn (1) Sie über eine gültige E-Mail-Adresse verfügen und (2) Sie sich für den Newsletter-Versand registriert haben. Hierzu müssen Sie sich im entsprechenden Registrierungsformular auf unserer Website eintragen. Vor erstmaliger Versendung des Newsletters holen wir Ihre Einwilligung ein. Rechtsgrundlage der Verarbeitung Ihrer E-Mai Adresse zwecks Versands unseres Newsletters ist Art. 6 Abs. 1 S. 1 lit. a) EU-DSGVO.

Sie haben jederzeit die Möglichkeit, Ihre Einwilligung in den Erhalt unseres Newsletters mit Wirkung für die Zukunft zu widerrufen. Dieses Widerrufsrecht können Sie durch Nutzung des in jedem Newsletter enthaltenen Opt-Out-Hyperlinks ausüben oder indem Sie uns unter den eingangs aufgeführten Kontaktdaten eine entsprechende Widerrufserklärung mitteilen.

Grundsätzlich speichern wir Ihre bei Registrierung angegebene E-Mail Adresse bis zum Widerruf Ihrer vorbenannten Einwilligung. Sollte die weitere Verarbeitung rechtlich zulässig oder vorgeschrieben sein, werden wir die jeweils betroffenen Daten ggf. auch über diesen Zeitpunkt hinaus verwenden.  Ihnen obliegt weder eine gesetzliche noch vertragliche Pflicht zur Bereitstellung Ihrer Daten, noch ist dies für einen Vertragsschluss notwendig. Ohne Ihre Daten ist eine Zusendung des Newsletters jedoch nicht möglich.

Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich zum Versand und zur Personalisierung unseres Newsletters verwendet.

Für die technische Abwicklung des Newsletter Versands arbeiten wir mit einem externen Dienstleister zusammen, den wir sorgfältig ausgewählt haben und mit dem wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 der EU-DSGVO abgeschlossen haben. Unser Dienstleister verarbeitet Ihre Daten in unserem Auftrag.

  1. Der Versand der Newsletter erfolgt mittels „MailChimp“, einer Newsletterversandplattform des US-Anbieters Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308,

Die E-Mail-Adressen unserer Newsletter-Empfänger, als auch deren weitere, im Rahmen dieser Hinweise beschriebenen Daten, werden auf den Servern von MailChimp in den USA gespeichert. MailChimp verwendet diese Informationen zum Versand und zur Auswertung der Newsletter in unserem Auftrag. Des Weiteren kann MailChimp nach eigenen Informationen diese Daten zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für wirtschaftliche Zwecke, um zu bestimmen aus welchen Ländern die Empfänger kommen.

MailChimp nutzt die Daten unserer Newsletter-Empfänger jedoch nicht, um diese selbst anzuschreiben oder an Dritte weiterzugeben.

Soweit personenbezogene Daten in die USA übermittelt werden, ist ein hinreichendes Datenschutzniveau über geeignete Garantien sichergestellt. Dazu wurden mit dem Anbieter EU-Standardvertragsklauseln abgeschlossen. Kopien davon können beim Verantwortlichen erhalten oder direkt bei der Europäischen Union unter folgendem Link abgerufen werden:

https://eur-lex.europa.eu/legal-content/DE/TXT/?qid=1579074030126&uri=CELEX:02010D0087-20161217

Des Weiteren haben wir mit MailChimp ein „Data-Processing-Agreement“ abgeschlossen. Dabei handelt es sich um einen Vertrag, in dem sich MailChimp dazu verpflichtet, die Daten unserer Nutzer zu schützen, entsprechend dessen Datenschutzbestimmungen in unserem Auftrag zu verarbeiten und insbesondere nicht an Dritte weiter zu geben. Die Datenschutz-bestimmungen von MailChimp können Sie hier https://mailchimp.com/legal/privacy/ einsehen.

  1. Der Newsletter-Versand erfolgt über „CleverReach“, einer Newsletterversandplattform von CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland.

Die personenbezogenen Daten unserer Newsletter-Empfänger werden auf den Servern von CleverReach in Deutschland und Irland zum Zweck der Zusendung und Auswertung von Newslettern gespeichert. CleverReach nutzt die Daten unserer Newsletter-Empfänger jedoch nicht, um diese selbst anzuschreiben oder die Daten an Dritte weiterzugeben.

Die Datenschutzbestimmungen von CleverReach können Sie hier einsehen: https://www.cleverreach.com/de/datenschutz/. 

 

9. Online-Shop

a) Bestellungen

Neben der informatorischen Nutzung unserer Webseite können Sie unsere Produkte auch über unseren Online-Shop https://www.hafervoll.de/ bestellen. Wenn Sie in unserem Online-Shop bestellen möchten, müssen Sie uns als Pflichtangaben Ihren Namen, Anschrift und sonstige Kontaktdaten mitteilen; weitere Angaben können Sie auf freiwilliger Basis machen (nachfolgend gemeinsam „Bestelldaten“).

Wir verarbeiten Ihre Bestelldaten nur, soweit dies zur Erfüllung des mit Ihnen zustande kommenden Vertrags erforderlich ist. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. b) EU-DSGVO. Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Bestelldaten regelmäßig sechs bzw. zehn Jahre (beginnend mit Ende des Jahres der Erstellung bzw. Finalisierung des jeweiligen Dokuments) zu speichern. Allerdings nehmen wir spätestens nach zwei Jahren eine Einschränkung der Verarbeitung dieser Daten vor, d. h. Ihre Daten werden nur noch zur Einhaltung gesetzlicher Verpflichtungen verarbeitet. Ihnen obliegt weder eine gesetzliche noch vertragliche Pflicht zur Angabe der als Pflichtangaben gekennzeichneten Bestelldaten, jedoch können wir Ihnen ohne Erhebung dieser Daten die von Ihnen gewünschten Produkte nicht liefern.

b) Kundenkonto

Sie können Ihre Bestelldaten auf freiwilliger Basis in einem über unsere Webseite zu errichtendes Kundenkonto anlegen, in dem wir diese Daten verarbeiten, um Ihnen bei weiteren Einkäufe erneute Datenangaben zu ersparen und Ihnen Ihre persönliche Bestellhistorie anzeigen zu können. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) EU-DSGVO.

Die in Ihrem Kundenkonto hinterlegten Daten speichern wir grundsätzlich bis zur Aktualisierung einzelner Angaben oder Löschung Ihres Kontos insgesamt. Die längerfristige Speicherung Ihrer Bestelldaten aufgrund gesetzlicher Aufbewahrungspflichten (siehe Ziffer 9 a) oben) bleibt unberührt. Ihnen obliegt weder eine gesetzliche noch vertragliche Pflicht zur Bereitstellung Ihrer Daten für das Kundenkonto, noch ist dies für einen Vertragsschluss notwendig. Sie können bei uns auch ohne Einrichtung eines Kundenkontos Waren bestellen. Ohne Ihre Daten ist eine Bereitstellung eines Kundenkontos jedoch nicht möglich.

c) Empfänger Ihrer personenbezogenen Daten

Wenn Sie Produkte in unserem Online-Shop bestellen, kommt es auch zu einer Offenlegung Ihrer personenbezogenen Daten gegenüber den folgenden Empfängern, deren Dienstleistungen wir zur Abwicklung Ihrer Bestellung in Anspruch nehmen:

  • externe Dienstleister, die uns bei der technischen Bereitstellung unseres Angebots unterstützen, sorgfältig ausgewählt und datenschutzrechtskonform eingebunden wurden und Ihre Daten in unserem Auftrag verarbeiten;
  • Postdienstleister, die für die Abwicklung Ihrer Bestellung (Versand) eingebunden sind (Rechtsgrundlage dieser Übermittlung ist Art. 6 Abs. 1 S. 1 lit. b) EU-DSGVO);
  • Zahlungsdienstleister für die Abwicklung Ihrer Zahlung, je nach der von Ihnen gewählten Zahlungsart an Kreditinstitute oder PayPal (Rechtsgrundlage dieser Übermittlung ist Art. 6 Abs. 1 S. 1 lit. b) EU-DSGVO);
  • (ggfs.) Trusted Shops zum Zweck Ihrer Bewertung unseres Online-Shops (Rechtsgrundlage dieser Übermittlung ist Art. 6 Abs. 1 S. 1 lit. b) EU-DSGVO, falls Sie uns hierzu eine entsprechende Einwilligung erteilt haben; siehe hierzu Ziffer 9 f) unten).

 

Wir sind dazu berechtigt, Bonitätsauskünfte einzuholen und zu bewerten, wenn und solange Sie uns Ihre Einwilligung erteilt haben (Art. 6 Abs. 1 S. 1 lit. a EU-DSGVO). Zudem gibt es Fälle, in denen die Einholung von Bonitätsauskünften in unserem berechtigten Interesse liegt, (Art. 6 Abs. 1 S. 1 lit. f EU-DSGVO), wenn wir durch die Vertragsgestaltung ein erhebliches kreditorisches Risiko tragen, insbesondere, wenn wir in Vorleistung treten, zumal Sie auch andere Zahlungsweisen (ohne Bonitätsprüfungen) wählen können.

d) PayPal

Unsere Kunden können die von der Firma PayPal mit Sitz in Luxemburg angebotenen Zahlungsmöglichkeit in Anspruch nehmen und unmittelbar über ihr PayPal-Konto zahlen. Zur Zahlungsabwicklung der Bestellung benötigt PayPal einige Angaben, wie Ihren Namen oder Anschrift, Ihre E-Mail-Adresse und die gekauften Waren nebst dem zu zahlenden Betrag. Diese Daten erhält PayPal zum Teil von uns durch die Übermittlung Ihrer Bestelldaten, im Übrigen von Ihnen unmittelbar, indem Sie die abgefragten Informationen bei PayPal hinterlegen. Die Bereitstellung Ihrer Daten durch Sie ist zur Zahlungsabwicklung und Durchführung des Vertrages erforderlich.

Wie Paypal mit Ihren Daten umgeht, ist von uns nicht beeinflussbar, entzieht sich unserer Kenntnis und ist Gegenstand des zwischen Ihnen und Paypal bestehenden Vertragsverhältnisses. Wir weisen allerdings darauf hin, dass PayPal Ihre Daten u.U. an Wirtschaftsauskunfteien übermittelt, um eine Bonitätsauskunft zur Einschätzung des Haftungsrisikos zu erhalten. Die geltenden Datenschutzbestimmungen von PayPal können unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full abgerufen werden.

Sie sind frei, diesen Zahlungsdienst zu wählen und nicht dazu verpflichtet. Entscheiden Sie sich für PayPal, ist die Übermittlung der Daten an PayPal zur Abwicklung erforderlich und daher nach Art. 6 Abs. 1 S. 1 lit. b)  EU-DSGVO zulässig.

Um Ihre personenbezogenen Daten bestmöglich zu schützen, nutzen wir mit der SSL-Verschlüsselung (https-Standard) technische und organisatorische Sicherheitsmaßnahmen, die zudem risikoangemessen dem aktuellen Stand der Technik entsprechend jeweils angepasst werden.

e) Versand von Bewertungserinnerungen durch Trusted Shops

Sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre Einwilligung erteilt haben, übermitteln wir die von Ihnen angegebene E-Mail-Adresse nach Ihrer Bestellung einmalig an die Trusted Shops GmbH, Subbelrather Str. 15c, 50823 Köln, damit diese Ihnen eine Bewertungserinnerung per E-Mail zusendet.

10.  Betroffenenrechte

Nachfolgend möchten wir Sie über die weiteren Rechte informieren, die Ihnen als Betroffene(r) nach Maßgabe der Art. 15-21 und Art. 77 Abs. 1 EU-DSGVO zustehen. Zur Geltendmachung dieser Rechte können Sie sich insbesondere per E-Mail an unseren Datenschutzbeauftragten [email protected] wenden.

a) Auskunftsrecht

Nach Maßgabe des Art. 15 EU-DSGVO haben Sie das Recht, Auskunft über die Datenverarbeitung sowie eine Kopie der verarbeiteten Daten zu erhalten. In diesem Rahmen haben Sie nach Maßgabe des Art. 15 Abs. 3-4 EU-DSGVO zudem das Recht, eine Kopie Ihrer durch uns verarbeiteten personenbezogenen Daten zu erhalten.

b) Recht auf Berichtigung

Nach Maßgabe des Art. 16 EU-DSGVO haben Sie das Recht, von uns die Berichtigung oder Vervollständigung Ihrer personenbezogenen Daten zu verlangen.

c) Recht auf Löschung

Nach Maßgabe des Art. 17 Abs. 1 EU-DSGVO haben Sie das Recht, von uns die Löschung Ihrer personenbezogenen Daten zu verlangen. Soweit wir Ihre personenbezogenen Daten veröffentlicht haben, haben Sie zudem das Recht, von uns nach Maßgabe des Art. 17 Abs. 2 EU-DSGVO zu verlangen, dass wir andere Verantwortliche über Ihr Verlangen der Löschung aller Links zu und/oder Kopien oder Replikationen von Ihren personenbezogenen Daten informieren.

d) Recht auf Einschränkung der Verarbeitung

Nach Maßgabe des Art. 18 EU-DSGVO haben Sie das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

e) Recht auf Datenübertragbarkeit

Nach Maßgabe des Art. 20 EU-DSGVO haben Sie das Recht, die von Ihnen an uns bereitgestellten personenbezogenen Daten zu Ihrer Person in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und die Übermittlung dieser Daten an einen anderen für die Verarbeitung Verantwortlichen zu verlangen.

f) Widerruf Ihrer Einwilligung

Falls Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese Einwilligung jederzeit, insgesamt oder bezüglich einzelner Verarbeitungszwecke, jeweils ohne Angabe von Gründen widerrufen.

Bitte beachten Sie, dass eine rechtmäßige Verarbeitung Ihrer personenbezogenen Daten, die bis zum Zeitpunkt Ihres Widerrufs erfolgt ist, durch diesen nicht rückwirkend rechtswidrig wird.

Sie können Einwilligungen, die sie uns zu den unter obigen Ziffern 1-9. aufgeführten Verarbeitungszwecken insbesondere widerrufen, indem Sie die dort hinterlegten Hyperlinks anklicken. Sie können Ihren Widerruf auch per E-Mail an [email protected] richten.

Im Falle des Widerrufs Ihrer für einen bestimmten Dienst abgegebenen Einwilligung können Sie den entsprechenden Dienst nicht länger nutzen; darüber hinaus entstehen Ihnen keine Nachteile.

Sollten Sie Ihre Einwilligung nur für bestimmte Verarbeitungs- und Nutzungszwecke widerrufen wollen, möchten wir Sie bitten, dies bei Ihrem Widerruf durch Nennung der entsprechenden Zwecke kenntlich zu machen (z. B. als „Widerruf der Einwilligung bezüglich des Kontaktformulars“, falls Sie Ihre Einwilligung nur bezüglich der Verarbeitung Ihrer Daten zu diesem Zweck widerrufen möchten). Falls Sie Ihren Widerruf nicht näher bezeichnen oder Sie diesen ausdrücklich umfassend erklären, werden wir davon ausgehen, dass Sie Ihre Einwilligung bezüglich aller in diesen Datenschutzbestimmungen erläuterten Erhebungen, Verarbeitungen und Nutzungen widerrufen.

g) Widerspruchsrecht

Nach Maßgabe des Art. 21 DSGVO haben Sie das Recht, einer Verarbeitung Ihrer personenbezogenen Daten durch uns zu widersprechen, soweit diese zum Zwecke der Direktwerbung und/oder auf Basis eines „berechtigten Interesses“ im Sinne von Art. 6 Abs. 1 S. 1 lit. f) EU-DSGVO erfolgt.

h) Beschwerde bei Aufsichtsbehörden

Ihnen steht nach Maßgabe des Art. 77 Abs. 1 EU-DSGVO das Recht zu, gegen die Verarbeitung Ihrer personenbezogenen Daten durch uns Beschwerde bei einer Aufsichtsbehörde einzureichen, soweit Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt.

Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf

Tel.: 0211/38424-0
Fax: 0211/38424-10
E-Mail: [email protected]

Daneben bleibt Ihnen die Möglichkeit, sonstige Ihnen zustehenden Rechtsbehelfe (z.B. bei Gerichten oder Behörden) geltend zu machen.

 

Stand: Juni 2021