1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Schön, dass du unsere Website besuchst und dich für unsere Inhalte interessierst. Im Folgenden informieren wir dich darüber, wie wir mit deinen personenbezogenen Daten umgehen, wenn du unsere Website nutzt. Personenbezogene Daten sind alle Informationen, mit denen du persönlich identifiziert werden kannst.
1.2 Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die Pretty Conscious GmbH, Sailerwöhr 16, 94032 Passau, Deutschland, E-Mail: support@pretty-conscious.com. Verantwortlich ist die natürliche oder juristische Person, die alleine oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Wenn du unsere Website rein informatorisch nutzt, also wenn du dich nicht registrierst oder uns anderweitig Informationen übermittelst, erheben wir nur solche Daten, die dein Browser an unseren Server übermittelt (sog. „Server-Logfiles“). Wenn du unsere Website aufrufst, erheben wir folgende Daten, die technisch erforderlich sind, um dir die Website anzuzeigen:
– Unsere besuchte Website
– Datum und Uhrzeit des Zugriffs
– Menge der gesendeten Daten in Byte
– Quelle/Verweis, von dem aus du auf die Seite gelangt bist
– Verwendeter Browser
– Verwendetes Betriebssystem
– Verwendete IP-Adresse (ggf. anonymisiert)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung von Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Nutzung der Daten findet nicht statt. Wir behalten uns jedoch vor, die Server-Logfiles nachträglich zu prüfen, wenn konkrete Hinweise auf eine rechtswidrige Nutzung vorliegen.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (z. B. Bestellungen oder Anfragen an uns) eine SSL- bzw. TLS-Verschlüsselung. Du erkennst eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in deiner Browserzeile.
3) Hosting & Content-Delivery-Network
Wir nutzen für das Hosting unserer Website und die Darstellung der Seiteninhalte das System des folgenden Anbieters:
Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“)
Daten werden außerdem übertragen an:
Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada
Alle auf unserer Website erhobenen Daten werden auf den Servern des Anbieters verarbeitet. Wir haben mit Shopify einen Auftragsverarbeitungsvertrag abgeschlossen, der den Schutz deiner Daten sicherstellt und eine unberechtigte Weitergabe verhindert.
Bei der Übermittlung von Daten nach Kanada ist ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.
4) Cookies
Um deinen Besuch auf unserer Website attraktiv zu gestalten und bestimmte Funktionen zu ermöglichen, verwenden wir Cookies – kleine Textdateien, die auf deinem Endgerät gespeichert werden. Einige Cookies werden nach dem Schließen des Browsers automatisch gelöscht („Session-Cookies“), andere bleiben länger gespeichert, um Einstellungen zu speichern („persistente Cookies“). Wie lange Cookies gespeichert bleiben, kannst du in den Cookie-Einstellungen deines Browsers sehen.
Wenn durch Cookies personenbezogene Daten verarbeitet werden, erfolgt dies je nach Cookie:
– nach Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung
– nach Art. 6 Abs. 1 lit. a DSGVO bei erteilter Einwilligung
– nach Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an Funktionalität und Nutzerfreundlichkeit
Du kannst deinen Browser so einstellen, dass du über Cookies informiert wirst und deren Annahme einzeln erlaubst oder generell ausschließt.
Wenn du Cookies nicht zulässt, kann die Funktionalität unserer Website eingeschränkt sein.
5) Kontaktaufnahme
5.1 Trustpilot
Wir nutzen den Dienst des folgenden Anbieters, um dir Erinnerung an Bewertungen zu senden:
Trustpilot A/S, Pilestræde 58, 1112 Kopenhagen, Dänemark
Ausschließlich auf Basis deiner ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO übermitteln wir deine E-Mail-Adresse und ggf. weitere Kundendaten an den Anbieter, damit dieser dich per E-Mail um eine Bewertung bitten kann.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns oder Trustpilot widerrufen.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der deine Daten schützt und eine Weitergabe an Dritte ausschließt.
5.2 AMP (Lifetimely)
Wir nutzen „Lifetimely“, ein Business-Analyse-Tool des Anbieters:
AMP, Revontulentie 11 H4, Espoo, 02100, Finnland.
Auch hier erfolgt eine Übermittlung deiner E-Mail-Adresse und ggf. weiterer Kundendaten ausschließlich aufgrund deiner ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, damit du Bewertungserinnerungen erhalten kannst.
Du kannst deine Einwilligung jederzeit gegenüber uns oder dem Anbieter widerrufen.
Ein Auftragsverarbeitungsvertrag regelt den Schutz deiner Daten.
5.3 Argonautic Labs (Zigpoll)
Wir nutzen „Zigpoll“, ein Tool des Anbieters:
Argonautic Labs, 400 E 67th Street, New York, NY, 10065, USA.
Auch hier gilt: Übermittlung von Daten ausschließlich mit deiner ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, um dir ggf. Bewertungserinnerungen zu senden.
Widerruf jederzeit möglich.
Auch hier schützt ein Auftragsverarbeitungsvertrag deine Daten vor unberechtigter Weitergabe.
5.4 Kontaktaufnahme mit uns
Wenn du uns kontaktierst (z. B. über Kontaktformular oder E-Mail), verarbeiten wir personenbezogene Daten ausschließlich zum Zweck der Bearbeitung deines Anliegens in dem dafür erforderlichen Umfang.
Die Verarbeitung erfolgt:
– nach Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Beantwortung von Anfragen
– bei Vertragsbezug zusätzlich nach Art. 6 Abs. 1 lit. b DSGVO
Wir löschen deine Daten, wenn abzusehen ist, dass dein Anliegen abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6) Datenverarbeitung bei Eröffnung eines Kundenkontos
Wenn du ein Kundenkonto anlegst, sammeln und verarbeiten wir personenbezogene Daten im erforderlichen Umfang nach Art. 6 Abs. 1 lit. b DSGVO.
Welche Daten notwendig sind, kannst du der Eingabemaske beim Registrieren entnehmen.
Du kannst dein Kundenkonto jederzeit löschen, z. B. durch eine Nachricht an uns. Wir löschen deine Daten, sobald alle Verträge vollständig abgewickelt sind und keine Aufbewahrungspflichten mehr bestehen oder wir kein berechtigtes Interesse an der Speicherung haben.
7) Nutzung von Kundendaten zur Direktwerbung
7.1 Anmeldung zum E-Mail-Newsletter
Wenn du dich für unseren Newsletter anmeldest, erhältst du regelmäßig Infos zu unseren Angeboten. Pflichtangabe: deine E-Mail-Adresse.
Wir verwenden das Double-Opt-in-Verfahren: Du bekommst erst Newsletter, nachdem du den Bestätigungslink geklickt hast.
Mit dem Klick auf den Link erklärst du deine Einwilligung zur Datenverarbeitung nach Art. 6 Abs. 1 lit. a DSGVO.
Wir speichern außerdem:
– IP-Adresse des verwendeten Geräts
– Datum und Uhrzeit der Anmeldung
zur Absicherung gegen Missbrauch.
Abmelden kannst du dich jederzeit über einen Link im Newsletter oder eine Nachricht an uns.
Nach Abmeldung löschen wir deine E-Mail-Adresse, sofern nicht andere gesetzliche Gründe für eine weitere Nutzung bestehen.
7.2 Newsletter an Bestandskunden
Wenn du bereits bei uns gekauft hast, senden wir dir gelegentlich per E-Mail Angebote zu ähnlichen Produkten. Rechtsgrundlage ist unser berechtigtes Interesse an Direktwerbung nach Art. 6 Abs. 1 lit. f DSGVO.
Du kannst dem jederzeit widersprechen – eine kurze Nachricht reicht.
7.3 Werbung per Briefpost
Wir können folgende Daten für Werbung per Briefpost nutzen:
– Vor- und Nachname
– Postanschrift
– ggf. weitere Angaben aus der Vertragsbeziehung
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Du kannst der Nutzung jederzeit widersprechen.
7) Nutzung von Kundendaten zur Direktwerbung (Fortsetzung)
7.4 Klaviyo
Der Versand unseres E-Mail-Newsletters erfolgt über den Anbieter:
Klaviyo, 225 Franklin St, Boston, MA 02110, USA
Wir geben die von dir bei der Newsletter-Anmeldung angegebenen Daten (z. B. E-Mail-Adresse) an Klaviyo weiter, damit der Newsletter-Versand in unserem Auftrag erfolgen kann.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektivem Newsletter-Marketing).
Mit deiner ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO führt Klaviyo zusätzlich eine statistische Auswertung durch (z. B. Öffnungsraten, Klickverhalten).
Du kannst diese Einwilligung jederzeit widerrufen.
Wir haben einen Auftragsverarbeitungsvertrag mit Klaviyo abgeschlossen.
Für Datentransfers in die USA beruft sich Klaviyo auf den EU-US Data Privacy Framework.
7.5 WhatsApp-Newsletter
Bei Anmeldung zum WhatsApp-Newsletter erhalten wir deine Mobilfunknummer.
Du nimmst unsere Nummer in deine Kontakte auf und sendest uns „Start“ — damit stimmst du dem Newsletterversand nach Art. 6 Abs. 1 lit. a DSGVO zu.
Abmeldung jederzeit durch „Stop“ per WhatsApp.
Dann löschen wir deine Nummer aus dem Verteiler.
Wichtig: WhatsApp kann Zugriff auf das Adressbuch des Geräts haben, das für unseren Versand genutzt wird — deshalb nutzen wir ein Gerät, auf dem nur unsere Newsletter-Kontakte gespeichert sind.
Weitere Infos zur Datenverarbeitung findest du in der WhatsApp-Datenschutzerklärung.
7.6 Warenverfügbarkeitsbenachrichtigung per E-Mail
Du kannst dich einmalig per E-Mail informieren lassen, sobald ein vorübergehend ausverkaufter Artikel wieder verfügbar ist. Dafür ist lediglich deine E-Mail-Adresse erforderlich.
Double-Opt-in-Verfahren, Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Widerruf jederzeit möglich.
7.7 Warenkorb-Erinnerungen per E-Mail
Wenn du deinen Einkauf vor dem Bestellabschluss abbrichst, kannst du dich per E-Mail einmalig an deinen Warenkorb erinnern lassen — ebenfalls mittels Double-Opt-in und Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Abmeldung jederzeit möglich.
8) Datenverarbeitung zur Bestellabwicklung
8.1 Weitergabe an Versand- und Zahlungsdienstleister
Zur Abwicklung deiner Bestellung (Lieferung & Zahlung) geben wir erforderliche personenbezogene Daten nach Art. 6 Abs. 1 lit. b DSGVO an Transportunternehmen und Zahlungsdienstleister weiter.
Wenn wir dir gesetzlich Informationen zu digitalen Updates schulden, nutzen wir deine Kontaktdaten zu diesem Zweck nach Art. 6 Abs. 1 lit. c DSGVO.
8.2 Zusammenarbeit mit Versandpartnern
Wir übermitteln Name, Lieferadresse und ggf. Telefonnummer ausschließlich zum Zweck der Warenlieferung an unseren Versandpartner nach Art. 6 Abs. 1 lit. b DSGVO.
8.3 Post & Versand
Wir fertigen Versandetiketten basierend auf deinen Lieferdaten an.
Übermittlung erfolgt ausschließlich zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.
8.4 Weitergabe personenbezogener Daten an Versanddienstleister
Wenn du zustimmst, geben wir deine E-Mail-Adresse und/oder Telefonnummer zur Lieferankündigung und -abstimmung nach Art. 6 Abs. 1 lit. a DSGVO an unsere Versanddienstleister weiter.
Ohne Einwilligung: nur Name & Adresse für die Zustellung nach Art. 6 Abs. 1 lit. b DSGVO.
Einwilligung jederzeit widerrufbar.
8.5 Zahlungsdienstleister
Je nach gewählter Zahlungsart geben wir zur Zahlungsabwicklung Daten an:
– PayPal
– Shopify Payments
Rechtsgrundlage jeweils Art. 6 Abs. 1 lit. b DSGVO.
Bei Zahlungsarten mit Bonitätsprüfung auch Art. 6 Abs. 1 lit. f DSGVO.
Je nach Anbieter kann es zu Datenübermittlungen außerhalb der EU (z. B. USA) kommen.
In solchen Fällen gelten die jeweiligen Schutzmechanismen wie EU-Standardvertragsklauseln oder EU-US Data Privacy Framework.
8.6 Elektronische Kündigungsmöglichkeit (bei Abos)
Wenn du einen laufenden entgeltlichen Vertrag (z. B. Abo) abgeschlossen hast, kannst du online über eine Kündigungsschaltfläche kündigen.
Personenbezogene Daten werden hierfür verarbeitet nach Art. 6 Abs. 1 lit. b und lit. c DSGVO.
9) Online-Marketing
Google AdSense
Unsere Website nutzt Google AdSense, einen Werbedienst von:
Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“)
AdSense verwendet:
– Cookies (Textdateien zur Analyse deiner Website-Nutzung)
– Web-Beacons (unsichtbare Grafiken zur Messung von Besucherverhalten)
Die dabei erzeugten Informationen (einschließlich deiner IP-Adresse) werden in der Regel an Google-Server übertragen und gespeichert. Dabei kann es auch zu Übermittlungen in die USA kommen.
Wir setzen Google AdSense ausschließlich ein, wenn du uns ausdrücklich nach Art. 6 Abs. 1 lit. a DSGVO deine Einwilligung gegeben hast.
Ohne Einwilligung: kein AdSense, kein Tracking.
Du kannst deine Einwilligung jederzeit im Cookie-Consent-Tool auf unserer Website widerrufen.
Google ist dem EU-US Data Privacy Framework angeschlossen.
Weitere Infos: https://www.google.de/policies/privacy/
10) Webanalysedienste
Google Tag Manager
Wir verwenden das Tool „Google Tag Manager“, ebenfalls von Google Ireland Limited.
Der Google Tag Manager selbst:
– speichert keine Informationen auf deinem Gerät
– führt keine eigenen Analysen durch
– sorgt lediglich dafür, dass andere Tools (z. B. Google Analytics) geladen werden können
Damit der Tag Manager funktioniert, wird beim Seitenaufruf deine IP-Adresse an Google übertragen; ggf. inklusive Übermittlung in die USA.
Auch der Einsatz des Tag Managers erfolgt nur mit deiner ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Widerruf: jederzeit möglich im Cookie-Consent-Tool.
Wir haben einen Auftragsverarbeitungsvertrag mit Google abgeschlossen.
Google ist dem EU-US Data Privacy Framework angeschlossen.
11) Retargeting, Remarketing und Conversion-Tracking
11.1 Meta Pixel mit erweitertem Datenabgleich
Wir verwenden das „Meta Pixel“ von:
Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland („Meta“)
Wenn du auf eine unserer Facebook- oder Instagram-Anzeigen klickst, wird die URL unserer Seite um einen Parameter erweitert. Dieser Parameter wird über ein Cookie gespeichert und ermöglicht, dass bestimmte Daten (z. B. E-Mail-Adresse über erweiterten Datenabgleich) an Meta übermittelt werden können.
Zwecke:
– unsere Werbung auf Facebook/Instagram zielgenauer auszurichten
– zu messen, ob Nutzer nach einem Anzeigenklick auf unserer Website eine Aktion ausführen (Conversion)
Alle übermittelten Daten können von Meta gespeichert, verarbeitet und deinem Nutzerprofil zugeordnet werden. Meta kann diese Daten auch für eigene Werbezwecke nutzen.
Die Verarbeitung erfolgt ausschließlich mit deiner ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Du kannst deine Einwilligung jederzeit über das Cookie-Consent-Tool widerrufen.
Meta ist dem EU-US Data Privacy Framework angeschlossen.
Zusätzlich können wir gehashte (verschlüsselte) E-Mail-Adressen aus Klaviyo pseudonymisiert an Meta übertragen, um bestimmte Zielgruppen auszuschließen. Das erfolgt im Rahmen einer gemeinsamen Verantwortlichkeit nach Art. 26 DSGVO und auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO. Ein Widerspruch ist jederzeit möglich.
11.2 Criteo
Unsere Website nutzt Retargeting von:
Criteo SA, 32 Rue Blanche, 75009 Paris, Frankreich
Criteo setzt Cookies ein, die auf Basis pseudonymisierter Daten personalisierte Werbung ermöglichen. Gespeichert werden keine Klardaten, sondern Nutzungsverhalten (z. B. Produkte, die du dir angesehen hast).
Auch hier gilt:
– Einsatz nur nach deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO
– Widerruf jederzeit über das Cookie-Consent-Tool
11.3 Google Ads Remarketing
Anbieter: Google Ireland Limited
Google setzt ein Cookie, um dir interessenbasierte Werbung anzuzeigen. Wenn du bei Google eingeloggt bist und personalisierte Anzeigen aktiviert hast, kann Google Daten über Geräte hinweg zuordnen.
Datenübermittlungen an Google LLC (USA) sind möglich.
Einsatz erfolgt nur mit deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Widerruf: Cookie-Consent-Tool.
Google ist dem EU-US Data Privacy Framework angeschlossen.
11.4 Google Ads Conversion-Tracking (mit Cookies)
Wir nutzen Google Ads Conversion-Tracking, um auszuwerten, ob Anzeigen erfolgreich waren.
Ein Cookie wird gesetzt, wenn du auf eine Google-Anzeige klickst.
Dieses Cookie ist 30 Tage gültig und dient nicht der persönlichen Identifizierung.
Wir erhalten nur statistische Werte, keine personenbezogenen Details.
Einwilligungspflicht nach Art. 6 Abs. 1 lit. a DSGVO.
Du kannst Cookies:
– im Consent-Tool deaktivieren
– oder dauerhaft per Browser-Plugin blockieren
11.5 Google Ads Conversion-Tracking ohne Cookies
Manchmal nutzen wir Conversion-Tracking ohne Cookies.
Hierbei wird eine individuelle ID im Local Storage deines Browsers gespeichert.
Zweck: gleiche Auswertung wie oben, nur ohne Cookie.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kampagnenanalyse), sofern Daten personenbeziehbar sind.
11.6 Google Ads Conversion-Tracking (zweite Variante, inhaltlich identisch mit 11.4)
Dies ist die klassische Cookie-basierte Variante (30-Tage-Cookie, statistische Auswertung, keine Identifizierung).
Auch hier:
– Einsatz nur nach ausdrücklicher Einwilligung
– Widerruf jederzeit
– Google kann Daten in die USA übertragen
– Google ist DPF-zertifiziert
11.7 Google Marketing Platform (GMP)
GMP ist ein Werbe- und Trackingtool von Google.
Zwecke:
– Anzeigenfrequenz steuern
– Kampagnen messen
– Conversions erfassen
GMP setzt Cookies und überträgt Daten an Google-Server, evtl. auch in die USA.
Die Nutzung erfolgt nur mit deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Zusätzlich können gehashte E-Mail-Adressen aus Klaviyo pseudonymisiert für Google Customer Match übertragen werden, um unpassende Werbung auszuschließen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
11.8 Microsoft Bing Ads Conversion-Tracking
Anbieter:
Microsoft Ireland Operations Limited, Dublin
mit möglicher Datenübermittlung an Microsoft Corporation in den USA
Microsoft setzt Cookies, um:
– das Ausspielen von Werbung zu steuern
– Conversions zu messen
– unnötige Wiederholungen von Anzeigen zu vermeiden
Wenn du bei Microsoft eingeloggt bist, kann Microsoft deine Daten Konten zuordnen.
Auch hier gilt: Einsatz nur mit deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Microsoft ist dem EU-US Data Privacy Framework angeschlossen.
Auch Microsoft kann verschlüsselte E-Mail-Adressen aus Klaviyo erhalten, um Zielgruppen auszuschließen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
12) Seitenfunktionalitäten
12.1 Facebook-Plugins
Wir nutzen Social Plugins („Gefällt mir“, „Teilen“ usw.) des sozialen Netzwerks Facebook.
Anbieter:
Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
Wenn du eine Seite aufrufst, auf der ein solches Plugin eingebunden ist, baut dein Browser eine direkte Verbindung zu Meta auf. Meta erhält dadurch Informationen über deinen Besuch, inklusive deiner IP-Adresse.
Falls du bei Facebook eingeloggt bist, kann Meta deinen Besuch deinem Profil zuordnen.
Alles passiert erst, wenn du deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erteilt hast.
Meta kann Daten für eigene Zwecke nutzen.
Meta ist dem EU-US Data Privacy Framework angeschlossen.
Wenn du vermeiden willst, dass Meta dein Surfverhalten zuordnet:
vor Besuch unserer Seite bei Facebook ausloggen.
12.2 Instagram-Plugins
Wir verwenden Funktionen des sozialen Netzwerks Instagram (ebenfalls Meta).
Wenn du eine Seite mit eingebundenem Instagram-Inhalt aufrufst, wird eine Verbindung zu Meta hergestellt. Meta erfährt, welche Seite du besucht hast, und kann — wenn du eingeloggt bist — den Besuch deinem Account zuordnen.
Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
12.3 Pinterest-Plugins
Anbieter:
Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland
Wenn du eine Seite besuchst, die ein Pinterest-Plugin enthält, baut dein Browser eine Verbindung zu Pinterest auf. Pinterest erhält Daten wie:
– deine IP-Adresse
– Browserdaten
– Besuchte Seiten
Wenn du eingeloggt bist, kann Pinterest deinen Besuch deinem Nutzerkonto zuordnen.
Einbindung erfolgt nur mit deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
12.4 YouTube-Videos
Wir binden YouTube-Videos im erweiterten Datenschutzmodus ein.
Anbieter:
Google Ireland Limited
Im erweiterten Modus setzt YouTube keine Cookies, bevor du das Video anklickst.
Sobald du abspielst, erhält YouTube jedoch Informationen wie:
– IP-Adresse
– aufgerufene Seite
– ggf. weitere technische Daten
YouTube kann Daten an Google LLC in die USA übertragen.
Einwilligung erforderlich nach Art. 6 Abs. 1 lit. a DSGVO.
12.5 Vimeo-Videos
Anbieter:
Vimeo, Inc., 555 West 18th Street, New York, NY 10011, USA
Wenn du ein Vimeo-Video abspielst, erhält Vimeo verschiedene Nutzungsdaten (z. B. IP-Adresse, technische Parameter).
Auch Vimeo kann Cookies setzen.
Nutzung erfolgt nur mit deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Mögliche Übermittlung deiner Daten in die USA.
12.6 Google Maps
Unsere Website nutzt Google Maps zur Darstellung interaktiver Karten.
Anbieter: Google Ireland Limited.
Google erhält beim Aufruf der Karte:
– deine IP-Adresse
– Informationen über dein Endgerät
– die Seite, die du besucht hast
Nutzung nur mit deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Google kann Daten in die USA übertragen.
Google ist DPF-zertifiziert.
12.7 Google reCAPTCHA
Wir verwenden Google reCAPTCHA, um zu prüfen, ob Eingaben auf unserer Website von Menschen oder Bots stammen.
Dazu analysiert reCAPTCHA automatisch:
– Mausbewegungen
– Klickverhalten
– IP-Adresse
– Browser-Informationen
– ggf. Cookies
Diese Daten werden an Google übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch).
Wenn zusätzlich Cookies aktiv sind, erfolgt das nur mit deiner Einwilligung.
12.8 Zapier
Wir nutzen Zapier als Integrations-Tool, um verschiedene Systeme miteinander zu verbinden.
Anbieter:
Zapier Inc., 548 Market St #62411, San Francisco, CA 94104, USA
Zapier erhält nur Daten, die für automatisierte Abläufe notwendig sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (effiziente Bearbeitung), bei vertraglichen Abläufen zusätzlich lit. b DSGVO.
Datenübermittlung in die USA ist möglich; Schutz über EU-Standardvertragsklauseln.
12.9 TinyIMG
Wir nutzen TinyIMG, einen Dienst zur Optimierung von Bildern auf Shopify.
Anbieter:
TinyIMG, UAB „Rainys“, J. Savickio g. 4-7, Vilnius 01108, Litauen
TinyIMG verarbeitet:
– technische Zugriffsdaten
– Daten zu den verwendeten Browsern
– ggf. IP-Adressen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Optimierung der Website).
13) Rechte der betroffenen Person
13.1 Deine Rechte als betroffene Person
Du hast folgende Rechte in Bezug auf die Verarbeitung deiner personenbezogenen Daten:
– Auskunft nach Art. 15 DSGVO
Du kannst eine Bestätigung verlangen, ob wir personenbezogene Daten von dir verarbeiten. Wenn ja, erhältst du Auskunft über Art, Umfang und Zweck der Verarbeitung.
– Berichtigung nach Art. 16 DSGVO
Du kannst verlangen, dass unrichtige oder unvollständige Daten korrigiert werden.
– Löschung nach Art. 17 DSGVO
Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzlichen Aufbewahrungsfristen oder andere rechtliche Gründe dagegensprechen.
– Einschränkung der Verarbeitung nach Art. 18 DSGVO
Du kannst verlangen, dass wir deine Daten nur noch eingeschränkt verarbeiten.
– Datenübertragbarkeit nach Art. 20 DSGVO
Du kannst verlangen, dass wir dir deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereitstellen oder sie an einen anderen Verantwortlichen übermitteln.
– Widerspruch nach Art. 21 DSGVO
Wenn wir deine Daten aufgrund berechtigter Interessen verarbeiten, kannst du jederzeit Widerspruch einlegen.
Bei Direktwerbung gilt: Dein Widerspruch wirkt sofort.
– Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO
Du kannst eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
13.2 Beschwerderecht bei der Aufsichtsbehörde
Wenn du der Meinung bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt, kannst du dich bei einer Aufsichtsbehörde beschweren, insbesondere:
– deinem Wohnort
– deinem Arbeitsplatz
– dem Sitz des Verantwortlichen
Das Beschwerderecht besteht unabhängig von anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen.
14) Dauer der Speicherung personenbezogener Daten
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie es notwendig ist, um:
– den jeweiligen Zweck zu erfüllen
– gesetzliche Pflichten zu beachten
– oder eigene berechtigte Interessen zu verfolgen
Wenn der Zweck entfällt oder eine gesetzliche Frist abläuft, löschen oder anonymisieren wir die Daten.
Daten, die wir aufgrund steuerlicher oder handelsrechtlicher Vorgaben speichern müssen, bleiben entsprechend der gesetzlichen Aufbewahrungsfristen gespeichert.
15) Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn rechtliche Änderungen, technische Entwicklungen oder neue Funktionen unserer Website das erforderlich machen.
Für deinen nächsten Besuch gilt die jeweils aktuelle Version auf unserer Website.