Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) sowie sonstiger datenschutzrechtlicher Vorschriften ist:
RCP Handels GmbH & Co.Kg.
In de Tarpen 42
22848 Norderstedt
Deutschland
E-Mail: hello@rollei.de
Diese Datenschutzerklärung gilt für die Websites und Onlineangebote der RCP Handel GmbH, insbesondere für:
2. Datenschutzbeauftragter
Unser Datenschutzbeauftragter ist:
MAKON GmbH
Europaallee 33
67657 Kaiserslautern
Deutschland
E-Mail: datenschutz@makon-beratung.de
Sie können sich jederzeit bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Wahrnehmung Ihrer Datenschutzrechte an unseren Datenschutzbeauftragten wenden.
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies gesetzlich erlaubt ist oder Sie in die Verarbeitung eingewilligt haben.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Anschrift, E-Mail-Adresse, Telefonnummer, IP-Adresse, Bestelldaten, Zahlungsdaten, Nutzungsdaten, Geräteinformationen oder Cookie-Kennungen.
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bereitstellung unserer Websites und Shops
- Abwicklung von Bestellungen
- Verwaltung von Kundenkonten
- Zahlungsabwicklung
- Versand und Retourenabwicklung
- Kundenservice und Support
- Newsletter- und E-Mail-Marketing
- Analyse der Nutzung unserer Websites
- Conversion-Messung und Werbeerfolgskontrolle
- Remarketing und personalisierte Werbung
- Betrugsprävention und IT-Sicherheit
- Erfüllung gesetzlicher Pflichten
- Partner-, Influencer- und B2B-Kommunikation
Die Verarbeitung erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. a, b, c oder f DSGVO.
4. Rechtsgrundlagen der Verarbeitung
4.1 Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
Wenn Sie uns Ihre Einwilligung geben, verarbeiten wir personenbezogene Daten auf dieser Grundlage. Das betrifft insbesondere:
- Analyse-Cookies
- Marketing-Cookies
- Tracking-Pixel
- Newsletter-Tracking
- personalisierte Werbung
- externe Medien wie YouTube, Instagram oder TikTok, soweit diese nicht ohne Einwilligung geladen werden
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
4.2 Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
Diese Rechtsgrundlage gilt, wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Das betrifft insbesondere:
- Bestellung im Online-Shop
- Kundenkonto
- Zahlungsabwicklung
- Versand
- Retouren
- Kundenservice im Zusammenhang mit Bestellungen
4.3 Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Pflicht
Diese Rechtsgrundlage gilt, wenn wir gesetzlich zur Verarbeitung verpflichtet sind, insbesondere aufgrund von:
- steuerrechtlichen Aufbewahrungspflichten
- handelsrechtlichen Aufbewahrungspflichten
- buchhalterischen Pflichten
- Nachweispflichten
4.4 Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
Diese Rechtsgrundlage gilt, wenn wir oder ein Dritter ein berechtigtes Interesse an der Verarbeitung haben und Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen. Das betrifft insbesondere:
- IT-Sicherheit
- Missbrauchs- und Betrugsprävention
- Sicherstellung der Funktionalität der Website
- technische Logfiles
- interne Auswertungen ohne einwilligungspflichtiges Tracking
- Direktwerbung gegenüber Bestandskunden im gesetzlich zulässigen Umfang
- Durchsetzung und Verteidigung rechtlicher Ansprüche
5. Hosting, Shop-System und technische Bereitstellung
Unsere Online-Shops werden über Shopify Plus betrieben.
Anbieter:
Shopify International Limited
Attn: Data Protection Officer
c/o Intertrust Ireland
2nd Floor, 1–2 Victoria Buildings
Haddington Road
Dublin 4, D04 XN32
Irland
Datenschutzerklärung:
https://www.shopify.com/legal/privacy
Shopify stellt die technische Infrastruktur für unsere Online-Shops bereit. Dabei können personenbezogene Daten verarbeitet werden, insbesondere:
- IP-Adresse
- Browser- und Geräteinformationen
- Zugriffsdaten
- Warenkorbdaten
- Bestelldaten
- Kundendaten
- Zahlungs- und Transaktionsinformationen
- technische Cookie- und Session-Daten
Die Verarbeitung erfolgt zur Bereitstellung des Shops, zur technischen Abwicklung von Bestellungen, zur Sicherstellung der Systemsicherheit und zur Erfüllung unserer vertraglichen Pflichten gegenüber Kunden.
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung von Bestellungen erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung der technischen Bereitstellung, IT-Sicherheit und Stabilität dient.
Mit Shopify besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO, soweit Shopify als Auftragsverarbeiter für uns tätig wird.
Eine Übermittlung personenbezogener Daten in Drittländer, insbesondere Kanada und die USA, kann erfolgen.
6. Zugriffsdaten und Server-Logfiles
Beim Besuch unserer Websites werden automatisch Zugriffsdaten verarbeitet. Hierzu gehören insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL
- Referrer-URL
- Browsertyp und Browserversion
- Betriebssystem
- Gerätetyp
- übertragene Datenmenge
- Statuscodes
- technische Fehlerdaten
Die Verarbeitung erfolgt zur Sicherstellung eines störungsfreien Betriebs, zur Fehleranalyse, zur Systemsicherheit, zur Missbrauchserkennung und zur Abwehr von Angriffen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Unser berechtigtes Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung unserer Onlineangebote.
Logfiles werden grundsätzlich nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist. Eine längere Speicherung kann erfolgen, wenn dies zur Aufklärung von Sicherheitsvorfällen oder zur Durchsetzung rechtlicher Ansprüche erforderlich ist.
7. Cookies, Pixel, Tags, Local Storage und ähnliche Technologien
Wir verwenden Cookies und vergleichbare Technologien wie Pixel, Tags, SDKs, Local Storage und ähnliche Identifikatoren.
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Pixel und Tags sind kleine Codeelemente, die Informationen über Seitenaufrufe, Interaktionen oder Conversions erfassen können.
Wir unterscheiden zwischen:
- technisch notwendigen Technologien
- funktionalen Technologien
- Analyse-Technologien
- Marketing- und Tracking-Technologien
- externen Medien und eingebetteten Inhalten
Die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf Informationen, die bereits auf Ihrem Endgerät gespeichert sind, erfolgt nach Maßgabe des TDDDG. Soweit die Technologie nicht unbedingt erforderlich ist, erfolgt die Speicherung oder der Zugriff nur mit Ihrer Einwilligung.
7.1 Consent-Management
Zur Verwaltung von Einwilligungen verwenden wir das Consent-System von Shopify.
Über das Consent-Banner können Sie entscheiden, ob Sie bestimmten Kategorien von Cookies und Technologien zustimmen möchten. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen.
Nicht notwendige Cookies und Tracking-Technologien werden grundsätzlich erst nach Ihrer Einwilligung aktiviert.
Rechtsgrundlagen:
Für notwendige Technologien: § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO
Für nicht notwendige Technologien: § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO
7.2 Technisch notwendige Cookies
Technisch notwendige Cookies sind erforderlich, damit unsere Website und unser Shop ordnungsgemäß funktionieren. Ohne diese Cookies können bestimmte Funktionen nicht bereitgestellt werden.
Sie dienen insbesondere:
- Warenkorb-Funktion
- Checkout
- Login und Kundenkonto
- Sprache und Region
- Währung
- Sicherheit
- Betrugsprävention
- Session-Verwaltung
- Speicherung technischer Zustände
Rechtsgrundlage:
§ 25 Abs. 2 TDDDG
Art. 6 Abs. 1 lit. f DSGVO
Art. 6 Abs. 1 lit. b DSGVO, soweit die Cookies für Bestellung und Checkout erforderlich sind
| Cookie / Technologie | Anbieter | Zweck | Kategorie |
|---|---|---|---|
_shopify_s |
Shopify | Session- und Shop-Funktionalität | notwendig |
_shopify_y |
Shopify | Shop-Funktionalität und Wiedererkennung im notwendigen Rahmen | notwendig / funktional |
_shopify_essential |
Shopify | Essentielle Shopify-Funktionen | notwendig |
cart_currency |
Shopify | Speicherung der Warenkorb-Währung | notwendig |
localization |
Shopify | Länder-, Sprach- oder Regionseinstellung | notwendig / funktional |
shopify_client_id |
Shopify | Technische Client-Zuordnung | notwendig / funktional |
sb_session_data |
SmartBot / Chat | Session-Verwaltung des Chats | funktional / notwendig je nach Einbindung |
_dht_ses.* |
Tracking-/Shop-Technologie | Sitzungsbezogene technische Kennung | notwendig oder Marketing je nach Einsatz |
7.3 Analyse- und Statistik-Cookies
Analyse-Cookies helfen uns zu verstehen, wie Besucher unsere Websites nutzen. Wir können dadurch Seitenaufrufe, Verweildauer, Klicks, technische Fehler, Conversion-Pfade und sonstige Nutzungsstatistiken auswerten.
Diese Cookies werden nur nach Ihrer Einwilligung gesetzt.
Rechtsgrundlage:
§ 25 Abs. 1 TDDDG
Art. 6 Abs. 1 lit. a DSGVO
| Cookie / Technologie | Anbieter | Zweck |
|---|---|---|
_ga |
Google Analytics | Wiedererkennung von Nutzern zur Analyse |
_ga_* |
Google Analytics 4 | Sitzungs- und Nutzungsanalyse |
_shopify_analytics |
Shopify | Shop-Analyse und Performance-Auswertung |
_gcl_au |
Google Ads / Google Tag | Conversion-Messung und Werbezuordnung |
7.4 Marketing-, Remarketing- und Tracking-Cookies
Marketing-Cookies und Pixel werden verwendet, um Werbung zu messen, Zielgruppen zu bilden, Werbekampagnen auszuwerten und personalisierte Werbung auf anderen Plattformen auszuspielen.
Diese Technologien können Nutzer über mehrere Websites, Geräte oder Plattformen hinweg wiedererkennen. Dabei können pseudonyme Nutzerprofile erstellt werden.
Sie werden nur nach Ihrer Einwilligung aktiviert.
Rechtsgrundlage:
§ 25 Abs. 1 TDDDG
Art. 6 Abs. 1 lit. a DSGVO
| Cookie / Technologie | Anbieter | Zweck |
|---|---|---|
_fbp |
Meta | Meta Pixel, Conversion Tracking, Remarketing |
_ttp |
TikTok | TikTok Pixel, Kampagnenmessung |
ttcsid / ttcsid_*
|
TikTok | TikTok Session- und Conversion-Tracking |
_gcl_au |
Google Ads Conversion Tracking | |
_dht_id.* |
Affiliate-/Tracking-Technologie | Affiliate- oder Kampagnenzuordnung |
_pin_unauth |
Pinterest, falls aktiv | Pinterest Tracking / Remarketing |
7.5 Newsletter-, CRM- und Marketing-Automation-Cookies
Im Zusammenhang mit Newsletter, E-Mail-Marketing und Marketing-Automation können Cookies oder ähnliche Kennungen eingesetzt werden.
| Cookie / Technologie | Anbieter | Zweck |
|---|---|---|
__kla_id |
Klaviyo | Wiedererkennung, Newsletter-Tracking, Personalisierung |
Diese Verarbeitung erfolgt nur, soweit eine Einwilligung vorliegt oder soweit die Verarbeitung für zulässige Bestandskundenkommunikation erforderlich und gesetzlich erlaubt ist.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
ggf. Art. 6 Abs. 1 lit. f DSGVO bei zulässiger Bestandskundenkommunikation
7.6 Funktionale Cookies und Komfortfunktionen
Funktionale Cookies ermöglichen zusätzliche Komfortfunktionen wie Benachrichtigungen, Bewertungen, Produktverfügbarkeit, Geolokalisierung, Produktempfehlungen oder verbesserte Darstellung.
| Cookie / Technologie | Anbieter | Zweck |
|---|---|---|
Fera.geo |
Fera | Geolokalisierung / Bewertungskontext |
pushowl_subscriber_token |
Brevo PushOwl | Push-Benachrichtigungen |
sib_cuid |
Brevo / PushOwl | Nutzerkennung für Kommunikation |
| Cookies von Back-in-Stock-Tools | AMP Back in Stock / Shopify Apps | Benachrichtigung bei Produktverfügbarkeit |
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO, soweit Einwilligung erforderlich ist
Art. 6 Abs. 1 lit. f DSGVO, soweit die Funktion zur gewünschten Nutzung erforderlich ist
7.7 Speicherdauer von Cookies
Die Speicherdauer hängt vom jeweiligen Cookie ab.
- Session-Cookies werden regelmäßig nach Ende der Browser-Sitzung gelöscht.
- Persistente Cookies bleiben für einen festgelegten Zeitraum gespeichert.
- Marketing- und Analyse-Cookies können je nach Anbieter bis zu 24 Monate oder länger gespeichert werden, sofern Sie Ihre Einwilligung nicht vorher widerrufen.
- Sie können Cookies jederzeit über Ihren Browser löschen.
Die konkrete Speicherdauer kann je nach Browser, Anbieter, Consent-Einstellung und technischer Implementierung variieren.
7.8 Widerruf und Verwaltung Ihrer Einwilligung
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unser Consent-Tool ändern oder widerrufen.
Darüber hinaus können Sie Cookies in Ihrem Browser löschen, blockieren oder einschränken. Dies kann jedoch dazu führen, dass einzelne Funktionen unseres Shops nicht oder nur eingeschränkt nutzbar sind.
8. Bestellungen, Kundenkonto und Vertragsabwicklung
Wenn Sie in unserem Shop bestellen oder ein Kundenkonto anlegen, verarbeiten wir die für die Durchführung des Vertrags erforderlichen personenbezogenen Daten.
Hierzu gehören insbesondere:
- Name
- Rechnungsadresse
- Lieferadresse
- E-Mail-Adresse
- Telefonnummer
- Kundennummer
- Bestelldaten
- gekaufte Produkte
- Zahlungsart
- Zahlungsstatus
- Versandstatus
- Retoureninformationen
- Kommunikationsdaten im Zusammenhang mit der Bestellung
Die Verarbeitung erfolgt zur:
- Annahme und Bearbeitung Ihrer Bestellung
- Lieferung der Ware
- Zahlungsabwicklung
- Rechnungsstellung
- Retourenabwicklung
- Kundenkommunikation
- Verwaltung Ihres Kundenkontos
- Erfüllung gesetzlicher Pflichten
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. c DSGVO
Art. 6 Abs. 1 lit. f DSGVO
Die Daten werden so lange gespeichert, wie dies für die Vertragsabwicklung erforderlich ist. Darüber hinaus speichern wir Daten, soweit gesetzliche Aufbewahrungspflichten bestehen. Handels- und steuerrechtlich relevante Daten werden regelmäßig bis zu 10 Jahre gespeichert.
9. Zahlungsabwicklung
Zur Zahlungsabwicklung setzen wir externe Zahlungsdienstleister ein. Je nach gewählter Zahlungsart werden personenbezogene Daten an den jeweiligen Zahlungsanbieter übermittelt.
Verarbeitet werden insbesondere:
- Name
- Rechnungsadresse
- Lieferadresse
- E-Mail-Adresse
- Telefonnummer
- Bestellbetrag
- Währung
- Zahlungsart
- Transaktionsdaten
- Zahlungsstatus
- Geräte- und Sicherheitsinformationen
- ggf. Bonitätsdaten
Die Datenübermittlung erfolgt, soweit sie zur Zahlungsabwicklung erforderlich ist.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. f DSGVO, soweit Betrugsprävention oder Zahlungsabsicherung betroffen ist
Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist
9.1 Shopify Payments
Wir nutzen Shopify Payments zur Abwicklung verschiedener Zahlungsarten.
Anbieter:
Shopify International Limited
Attn: Data Protection Officer
c/o Intertrust Ireland
2nd Floor, 1–2 Victoria Buildings
Haddington Road
Dublin 4, D04 XN32
Irland
Datenschutzerklärung:
https://www.shopify.com/legal/privacy
Shopify Payments verarbeitet Zahlungs- und Transaktionsdaten zur Abwicklung der Zahlung, Betrugsprävention und Zahlungsabsicherung.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. f DSGVO
9.2 PayPal
Wenn Sie PayPal als Zahlungsart auswählen, werden Zahlungsdaten an PayPal übermittelt.
Anbieter:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburg
Datenschutzerklärung:
https://www.paypal.com/de/legalhub/paypal/privacy-full
PayPal verarbeitet personenbezogene Daten zur Zahlungsabwicklung, Betrugsprävention, Risikoprüfung und ggf. zur Erfüllung gesetzlicher Pflichten.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. f DSGVO
9.3 Klarna
Wenn Sie eine Zahlungsart von Klarna auswählen, werden personenbezogene Daten an Klarna übermittelt.
Anbieter:
Klarna Bank AB (publ)
Sveavägen 46
111 34 Stockholm
Schweden
Datenschutzerklärung:
https://www.klarna.com/de/datenschutz/
Klarna verarbeitet Daten zur Zahlungsabwicklung, Identitätsprüfung, Risikobewertung, Betrugsprävention und – je nach Zahlungsart – zur Bonitätsprüfung.
Bei bestimmten Klarna-Zahlungsarten kann Klarna eine Identitäts- und Bonitätsprüfung durchführen. Dabei können Daten an Auskunfteien übermittelt oder von diesen abgefragt werden.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. f DSGVO
ggf. Art. 6 Abs. 1 lit. a DSGVO
9.4 Apple Pay
Wenn Sie Apple Pay verwenden, erfolgt die Zahlungsabwicklung unter Einbindung von Apple.
Anbieter:
Apple Distribution International Ltd.
Hollyhill Industrial Estate
Hollyhill, Cork
Irland
Datenschutzerklärung:
https://www.apple.com/legal/privacy/de-ww/
Apple verarbeitet Zahlungsinformationen im Zusammenhang mit der Bereitstellung von Apple Pay. Wir erhalten grundsätzlich keine vollständigen Kreditkartendaten.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
9.5 Google Pay
Wenn Sie Google Pay verwenden, erfolgt die Zahlungsabwicklung unter Einbindung von Google.
Anbieter:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Datenschutzerklärung:
https://business.safety.google/privacy
Google Payments Datenschutzhinweise:
https://payments.google.com/legaldocument?family=0.privacynotice&hl=de
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
9.6 Weitere Zahlungsarten
Wir bieten außerdem, je nach Land und Verfügbarkeit, weitere Zahlungsarten an, insbesondere:
- Sofortüberweisung
- iDEAL
- Bancontact
- EPS
Je nach ausgewählter Zahlungsart werden Zahlungs- und Transaktionsdaten an den jeweiligen Zahlungsdienstleister übermittelt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
10. Versand, Lieferankündigung und Logistik
Zur Lieferung Ihrer Bestellung übermitteln wir personenbezogene Daten an Versanddienstleister.
Verarbeitet werden insbesondere:
- Name
- Lieferadresse
- E-Mail-Adresse
- Telefonnummer, soweit für Zustellung erforderlich oder von Ihnen angegeben
- Sendungsnummer
- Versandstatus
- ggf. Packstation- oder Filialdaten
Die Verarbeitung erfolgt zur Zustellung der Ware, Versandbenachrichtigung, Sendungsverfolgung und Abwicklung von Zustellproblemen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. f DSGVO
10.1 DHL / Deutsche Post / DHL Warenpost / DHL Express
Anbieter:
Deutsche Post AG / DHL Group
Charles-de-Gaulle-Straße 20
53113 Bonn
Deutschland
Datenschutzerklärung:
https://www.dhl.de/datenschutz
https://group.dhl.com/de/datenschutz.html
Wir übermitteln Daten an DHL, DHL Warenpost oder DHL Express, soweit dies zur Lieferung Ihrer Bestellung erforderlich ist.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
10.2 DPD
Anbieter:
DPD Deutschland GmbH
Wailandtstraße 1
63741 Aschaffenburg
Deutschland
Datenschutzerklärung:
https://www.dpd.com/de/de/datenschutz/
Wir übermitteln Daten an DPD, soweit dies für Lieferung und Sendungsverfolgung erforderlich ist.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
11. Retouren, Rechnungen, Buchhaltung und Warenwirtschaft
Zur Abwicklung von Retouren, Rechnungen, Buchhaltung und Warenwirtschaft nutzen wir interne Systeme und externe Dienstleister.
Hierbei können verarbeitet werden:
- Name
- Adresse
- E-Mail-Adresse
- Bestellnummer
- Rechnungsdaten
- Zahlungsstatus
- Retourengrund
- Produktdaten
- Erstattungsinformationen
Eingesetzte Systeme können insbesondere sein:
- easybill
- easyReturns
- PlentyONE
- magnalister
- Matrixify
- Shopify Flow
- Datma Reports
- Talon Backups
- Multi Store Sync Power
- Products Sync Master
Diese Systeme dienen der Rechnungsstellung, Warenwirtschaft, Datenpflege, Systemintegration, Datensicherung, Analyse, Retourenabwicklung und Prozessautomatisierung.
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. c DSGVO
Art. 6 Abs. 1 lit. f DSGVO
Soweit Anbieter als Auftragsverarbeiter eingesetzt werden, schließen wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO ab.
12. Newsletter, E-Mail-Marketing und Marketing-Automation
Wir versenden Newsletter und Marketing-E-Mails, wenn Sie hierin eingewilligt haben.
Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Dabei erhalten Sie nach Anmeldung eine E-Mail, in der Sie Ihre Anmeldung bestätigen müssen. Dies dient dem Nachweis, dass Sie Inhaber der angegebenen E-Mail-Adresse sind.
Verarbeitet werden insbesondere:
- E-Mail-Adresse
- Zeitpunkt der Anmeldung
- Zeitpunkt der Bestätigung
- IP-Adresse bei Anmeldung und Bestätigung
- Newsletter-Präferenzen
- Öffnungen
- Klicks
- Kauf- und Interessenprofile, soweit zulässig
- Abmeldestatus
Zwecke:
- Versand von Newslettern
- Versand personalisierter Angebote
- Erfolgsmessung von E-Mail-Kampagnen
- Verbesserung von Inhalten
- Segmentierung nach Interessen
- Produktempfehlungen
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder durch Nachricht an uns abbestellen.
12.1 Klaviyo
Für Newsletter und E-Mail-Marketing nutzen wir Klaviyo.
Anbieter:
Klaviyo, Inc.
125 Summer Street, Floor 6
Boston, MA 02110
USA
Datenschutzerklärung:
https://www.klaviyo.com/legal/privacy-policy
https://privacy.klaviyo.com/
Data Processing Agreement:
https://www.klaviyo.com/legal/data-processing-agreement
Klaviyo verarbeitet Daten in unserem Auftrag für Newsletterversand, Marketing-Automation, Segmentierung, Analyse von Öffnungen und Klicks sowie Personalisierung.
Beim Öffnen von Newslettern und beim Anklicken von Links kann Klaviyo erfassen, ob und wann eine E-Mail geöffnet wurde und welche Links angeklickt wurden. Diese Auswertung dient der Optimierung unserer Inhalte und Kampagnen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
Eine Übermittlung in die USA kann erfolgen. Die Absicherung erfolgt insbesondere über Standardvertragsklauseln, soweit erforderlich.
12.2 Shopify E-Mail-Automationen
Bestimmte transaktionale oder shopbezogene E-Mails werden über Shopify-Funktionen versendet. Dazu gehören insbesondere:
- Bestellbestätigung
- Versandbestätigung
- Kundenkonto-E-Mails
- Warenkorbabbruch-E-Mails
- Browse-Abandonment-E-Mails, soweit eingesetzt
- Benachrichtigungen im Zusammenhang mit Bestellungen
Soweit diese E-Mails zur Durchführung des Vertrags erforderlich sind, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit E-Mails werblichen Charakter haben oder ein Tracking enthalten, erfolgt die Verarbeitung nur auf Grundlage einer Einwilligung, soweit gesetzlich erforderlich.
13. Push-Benachrichtigungen
Wir nutzen Push-Benachrichtigungen, soweit Sie hierin eingewilligt haben.
Hierbei können verarbeitet werden:
- Gerätekennung
- Browserinformationen
- Einwilligungsstatus
- Interessen- und Nutzungsdaten
- Klick- und Öffnungsdaten
Eingesetzter Dienst:
Brevo PushOwl
Push-Benachrichtigungen werden nur versendet, wenn Sie diese aktiv erlaubt haben. Sie können die Erlaubnis jederzeit über Ihre Browser- oder Geräteeinstellungen widerrufen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
14. Back-in-Stock, Produktbenachrichtigungen und Verfügbarkeitsmeldungen
Wir bieten Funktionen an, mit denen Sie sich über die Verfügbarkeit von Produkten informieren lassen können.
Eingesetzte Dienste können insbesondere sein:
- AMP Back in Stock
- Shopify-E-Mail-Funktionen
- ggf. weitere Shopify-Apps zur Produktbenachrichtigung
Verarbeitet werden insbesondere:
- E-Mail-Adresse
- gewünschtes Produkt
- Zeitpunkt der Anmeldung
- Benachrichtigungsstatus
Zweck:
Benachrichtigung, sobald ein gewünschtes Produkt wieder verfügbar ist.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
ggf. Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage im Zusammenhang mit einem konkreten Kaufinteresse steht
15. Webanalyse und Conversion-Tracking
Wir nutzen Analyse- und Tracking-Dienste, um die Nutzung unserer Website zu verstehen, die Performance unseres Shops zu verbessern und den Erfolg unserer Marketingmaßnahmen zu messen.
Diese Dienste werden grundsätzlich nur nach Ihrer Einwilligung aktiviert.
Verarbeitet werden je nach Dienst insbesondere:
- IP-Adresse
- Cookie-ID
- Geräteinformationen
- Browserinformationen
- Seitenaufrufe
- Klickverhalten
- Verweildauer
- Referrer
- Kampagnenparameter
- Kaufereignisse
- Warenkorbwerte
- Conversion-Daten
- pseudonyme Nutzerkennungen
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
§ 25 Abs. 1 TDDDG
15.1 Google Analytics 4
Wir nutzen Google Analytics 4.
Anbieter:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Datenschutzerklärung:
https://business.safety.google/privacy/
Google Impressum:
https://www.google.de/contact/impressum.html
Google Analytics 4 dient der Analyse der Nutzung unserer Website. Hierbei können Nutzungsdaten, Geräteinformationen, IP-Adresse, Ereignisdaten und pseudonyme Kennungen verarbeitet werden.
Die IP-Adresse wird nach Möglichkeit gekürzt oder in pseudonymisierter Form verarbeitet. Google kann Daten auch auf Servern außerhalb der EU verarbeiten.
Zwecke:
- Reichweitenmessung
- Analyse von Nutzerverhalten
- technische Optimierung
- Conversion-Auswertung
- Verbesserung unseres Shops
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
15.2 Google Tag Manager
Wir verwenden den Google Tag Manager.
Anbieter:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Datenschutzerklärung:
https://business.safety.google/privacy/
Der Google Tag Manager dient der Verwaltung von Website-Tags. Er ermöglicht die technische Einbindung und Steuerung anderer Tracking- und Analyse-Dienste. Der Google Tag Manager selbst erstellt nach unserem Verständnis keine eigenständigen Nutzerprofile, kann aber technische Daten wie IP-Adressen im Rahmen der Bereitstellung verarbeiten.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO für die technische Verwaltung
Art. 6 Abs. 1 lit. a DSGVO, soweit über den Tag Manager einwilligungspflichtige Dienste ausgelöst werden
15.3 Google Ads, Conversion Tracking und Enhanced Conversions
Wir nutzen Google Ads einschließlich Conversion Tracking und Enhanced Conversions.
Anbieter:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Datenschutzerklärung:
https://business.safety.google/privacy/
Google Ads hilft uns, Werbeanzeigen auszuspielen, Conversions zu messen und die Wirksamkeit unserer Werbung zu analysieren.
Bei Enhanced Conversions können bestimmte Kundendaten, zum Beispiel E-Mail-Adressen, gehasht an Google übermittelt werden, um Conversions besser zuzuordnen. Die Übermittlung erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht.
Verarbeitete Daten können sein:
- Cookie-Kennungen
- Klickdaten
- Conversion-Daten
- Bestellwert
- Kampagneninformationen
- Geräteinformationen
- ggf. gehashte Kundendaten
Zwecke:
- Conversion-Messung
- Werbeerfolgskontrolle
- Remarketing
- Optimierung von Kampagnen
- Vermeidung irrelevanter Werbung
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
16. Online-Werbung, Remarketing und Werbenetzwerke
Wir nutzen Werbe- und Remarketing-Dienste, um Ihnen relevante Werbung anzuzeigen, Kampagnen zu messen und Zielgruppen zu bilden.
Hierbei können pseudonyme Nutzerprofile erstellt werden. Diese Profile können mit Daten auf Plattformen wie Google, Meta, TikTok, Microsoft oder Criteo abgeglichen werden.
Eine direkte Identifikation durch uns erfolgt dabei grundsätzlich nicht. Die jeweiligen Plattformen können Daten jedoch unter Umständen mit Ihrem dortigen Nutzerkonto verknüpfen, wenn Sie dort eingeloggt sind.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
§ 25 Abs. 1 TDDDG
16.1 Meta Pixel, Meta Ads und Instagram
Wir verwenden Meta Pixel und ggf. weitere Meta Business Tools.
Anbieter:
Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Irland
Datenschutzerklärung:
https://www.facebook.com/privacy/policy/
Über Meta Pixel können Nutzerinteraktionen auf unserer Website erfasst und an Meta übermittelt werden. Dies kann insbesondere folgende Daten umfassen:
- IP-Adresse
- Geräte- und Browserinformationen
- Pixel-ID
- Seitenaufrufe
- Klicks
- Warenkorb-Ereignisse
- Käufe
- Bestellwert
- Kampagneninformationen
- pseudonyme Kennungen
Zwecke:
- Conversion-Messung
- Remarketing
- Zielgruppenbildung
- Ausspielung personalisierter Werbung
- Optimierung von Facebook- und Instagram-Kampagnen
Wenn Sie bei Facebook oder Instagram eingeloggt sind, kann Meta die Daten Ihrem Nutzerkonto zuordnen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
Eine Übermittlung in Drittländer, insbesondere die USA, kann erfolgen.
16.2 TikTok Pixel
Wir verwenden TikTok Pixel und ggf. TikTok-Werbefunktionen.
Anbieter:
TikTok Technology Limited
10 Earlsfort Terrace
Dublin
D02 T380
Irland
Datenschutzerklärung:
https://www.tiktok.com/legal/privacy-policy-eea
TikTok Pixel kann erfassen, wie Nutzer mit unserer Website interagieren. Verarbeitet werden können insbesondere:
- IP-Adresse
- Geräteinformationen
- Browserinformationen
- Seitenaufrufe
- Klicks
- Warenkorb- und Kaufereignisse
- Cookie-IDs
- Kampagnenparameter
Zwecke:
- Conversion-Tracking
- Remarketing
- Kampagnenoptimierung
- Zielgruppenbildung
- Ausspielung personalisierter Werbung
Wenn Sie bei TikTok eingeloggt sind, kann TikTok die Daten Ihrem TikTok-Konto zuordnen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
Eine Drittlandübermittlung kann nicht ausgeschlossen werden.
16.3 Microsoft Advertising / Bing Ads / UET Tag
Wir nutzen Microsoft Advertising, insbesondere den UET Tag.
Anbieter:
Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18
D18 P521
Irland
Datenschutzerklärung:
https://privacy.microsoft.com/de-de/privacystatement
Microsoft Advertising kann erfassen, ob Nutzer über eine Microsoft-Werbeanzeige auf unsere Website gelangt sind und welche Aktionen sie dort durchführen.
Verarbeitet werden können:
- IP-Adresse
- Cookie-ID
- Geräteinformationen
- Klickdaten
- Conversion-Daten
- Seitenaufrufe
- Kampagneninformationen
Zwecke:
- Conversion-Messung
- Remarketing
- Kampagnenoptimierung
- Werbeerfolgskontrolle
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
16.4 Criteo
Wir nutzen Criteo für personalisierte Werbung, Retargeting und Werbeerfolgsmessung.
Anbieter:
Criteo SA
32 Rue Blanche
75009 Paris
Frankreich
Datenschutzerklärung:
https://www.criteo.com/privacy/
Criteo kann Informationen über Ihr Nutzungsverhalten auf unserer Website verarbeiten, um interessenbasierte Werbung auszuspielen.
Verarbeitet werden können:
- Cookie-IDs
- Geräteinformationen
- Browserinformationen
- betrachtete Produkte
- Warenkorb-Informationen
- Kaufereignisse
- pseudonyme Kennungen
Zwecke:
- Retargeting
- personalisierte Werbung
- Kampagnenmessung
- Zielgruppenbildung
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
16.5 ADCELL Affiliate Tracking
Wir nutzen ADCELL zur Durchführung und Abrechnung von Affiliate-Marketing.
Anbieter:
Firstlead GmbH
Rosenfelder Straße 15–16
10315 Berlin
Deutschland
Datenschutzerklärung:
https://www.adcell.de/datenschutz
ADCELL verarbeitet Daten, um festzustellen, ob ein Kauf oder eine andere Aktion über einen Affiliate-Link zustande gekommen ist.
Verarbeitet werden können:
- Cookie-ID
- Klick-ID
- Zeitpunkt des Klicks
- Zeitpunkt der Bestellung
- Bestellwert
- Transaktions-ID
- Partner-ID
- technische Browser- und Gerätedaten
Zwecke:
- Affiliate-Tracking
- Provisionsabrechnung
- Betrugsprävention
- Kampagnenmessung
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO, soweit Cookies oder vergleichbare Technologien eingesetzt werden
Art. 6 Abs. 1 lit. f DSGVO für Abrechnung und Betrugsprävention, soweit gesetzlich zulässig
16.6 idealo
Wir nutzen idealo zur Listung unserer Produkte, Preisvergleichsdiensten und ggf. zur Kampagnen- und Conversion-Auswertung.
Anbieter:
idealo internet GmbH
Zimmerstraße 50
10888 Berlin
Deutschland
Datenschutzerklärung:
https://www.idealo.de/legal/datenschutz
Bei der Nutzung können insbesondere Produktdaten, Klickdaten, Weiterleitungsinformationen, Kampagnendaten und ggf. Conversion-Daten verarbeitet werden.
Zwecke:
- Produktlistung
- Preisvergleich
- Weiterleitung von Interessenten
- Kampagnenmessung
- Abrechnung und Erfolgskontrolle
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO, soweit Tracking-Technologien eingesetzt werden
Art. 6 Abs. 1 lit. f DSGVO für Produktlistung, Abrechnung und wirtschaftliche Auswertung
16.7 Channable
Wir nutzen Channable für Produktdatenfeeds, Marktplatzanbindungen, Anzeigenfeeds und Kampagnenmanagement.
Anbieter:
ProductImpulse B.V. / Channable
Kromme Nieuwegracht 66–70
3512 HL Utrecht
Niederlande
Datenschutzerklärung:
https://www.channable.com/privacy-policy
Channable verarbeitet insbesondere Produktdaten, Feed-Daten, Kampagnendaten und ggf. Bestell- oder Conversion-Daten, soweit diese für die jeweilige Integration erforderlich sind.
Zwecke:
- Produktfeed-Management
- Anzeigensteuerung
- Marktplatz-Integration
- Kampagnenoptimierung
- Datenübermittlung an Werbe- und Vertriebskanäle
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Art. 6 Abs. 1 lit. a DSGVO, soweit einwilligungspflichtiges Tracking betroffen ist
16.8 Flexify for Facebook
Wir nutzen Flexify for Facebook zur Erstellung oder Optimierung von Produktfeeds für Meta-Plattformen.
Dabei können Produktdaten, Feed-Daten, URLs, Produktbilder, Preise, Verfügbarkeiten und Kampagneninformationen verarbeitet werden.
Zweck:
Bereitstellung und Optimierung von Produktdaten für Facebook- und Instagram-Werbung.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Art. 6 Abs. 1 lit. a DSGVO, soweit personenbezogenes Tracking betroffen ist
17. Profiling und personalisierte Werbung
Im Rahmen von Analyse-, Marketing- und Remarketing-Diensten können pseudonyme Nutzerprofile erstellt werden.
Diese Profile können beispielsweise Informationen darüber enthalten:
- welche Produkte Sie angesehen haben
- welche Seiten Sie besucht haben
- ob Sie einen Warenkorb erstellt haben
- ob Sie eine Bestellung abgeschlossen haben
- über welche Kampagne Sie auf unsere Website gelangt sind
- für welche Produktkategorien Sie sich interessieren
Diese Informationen werden verwendet, um Werbung relevanter zu gestalten, Kampagnen zu messen und Nutzergruppen zu bilden.
Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet durch uns nicht statt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
18. Social Media Inhalte, YouTube, Instagram und TikTok
Wir binden externe Inhalte von Drittanbietern ein. Beim Laden solcher Inhalte können personenbezogene Daten an den jeweiligen Anbieter übermittelt werden.
Externe Inhalte werden nach Möglichkeit erst nach Ihrer Einwilligung geladen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
§ 25 Abs. 1 TDDDG
18.1 YouTube
Wir binden Videos von YouTube per iFrame ein.
Anbieter:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Datenschutzerklärung:
https://business.safety.google/privacy/
YouTube ist ein Dienst von Google.
Wir verwenden nach Möglichkeit den erweiterten Datenschutzmodus. Nach Angaben von Google soll dabei die Speicherung von Informationen über Besucher zunächst reduziert werden. Spätestens beim Abspielen eines Videos können jedoch personenbezogene Daten an Google übermittelt werden.
Verarbeitet werden können insbesondere:
- IP-Adresse
- Geräteinformationen
- Browserinformationen
- aufgerufene Seite
- Videointeraktionen
- Nutzungsdaten
- Cookie- und Werbe-IDs
- ggf. Informationen aus Ihrem Google-Konto, wenn Sie eingeloggt sind
Zwecke:
- Anzeige von Videoinhalten
- technische Bereitstellung
- Reichweitenmessung
- Verbesserung von Google-Diensten
- ggf. personalisierte Werbung durch Google
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
Eine Übermittlung in Drittländer, insbesondere die USA, kann erfolgen.
18.2 Instagram Feed
Wir binden Inhalte von Instagram ein.
Anbieter:
Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Irland
Datenschutzerklärung:
https://www.facebook.com/privacy/policy/
Beim Laden des Instagram Feeds können Daten an Meta übermittelt werden, insbesondere:
- IP-Adresse
- Geräteinformationen
- Browserinformationen
- aufgerufene Seite
- Interaktionen mit Instagram-Inhalten
- Cookie-IDs
- ggf. Informationen aus Ihrem Instagram- oder Facebook-Konto, wenn Sie eingeloggt sind
Zwecke:
- Darstellung von Social-Media-Inhalten
- Verbesserung der Nutzererfahrung
- Reichweitenmessung
- ggf. personalisierte Werbung durch Meta
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
18.3 TikTok Videos
Wir können TikTok-Videos oder TikTok-Inhalte einbinden.
Anbieter:
TikTok Technology Limited
10 Earlsfort Terrace
Dublin
D02 T380
Irland
Datenschutzerklärung:
https://www.tiktok.com/legal/privacy-policy-eea
Beim Laden oder Abspielen von TikTok-Inhalten können Daten an TikTok übermittelt werden, insbesondere:
- IP-Adresse
- Geräteinformationen
- Browserinformationen
- Nutzungsdaten
- Interaktionen mit eingebetteten Inhalten
- Cookie-IDs
- ggf. Informationen aus Ihrem TikTok-Konto, wenn Sie eingeloggt sind
Zwecke:
- Darstellung von TikTok-Inhalten
- Reichweitenmessung
- Interaktionsanalyse
- ggf. personalisierte Werbung durch TikTok
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
Eine Drittlandübermittlung kann nicht ausgeschlossen werden.
19. Kundenservice, Kontaktformulare, Helpdesk und Chat
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.
Verarbeitet werden können insbesondere:
- Name
- E-Mail-Adresse
- Telefonnummer
- Kundennummer
- Bestellnummer
- Inhalt der Anfrage
- Anhänge
- Kommunikationsverlauf
- technische Metadaten
- ggf. Produkt- und Garantiedaten
Zwecke:
- Bearbeitung von Kundenanfragen
- Reklamationen
- Retouren
- Garantie- und Servicefälle
- technische Unterstützung
- Dokumentation der Kommunikation
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. f DSGVO
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten betroffen sind
19.1 Typeform
Für bestimmte Kontaktformulare nutzen wir Typeform.
Anbieter:
TYPEFORM, S.L.
C/Bac de Roda, 163
08018 Barcelona
Spanien
Datenschutzerklärung / Datenschutzinformationen:
https://www.typeform.com/privacy/
Typeform wird für Kontaktanfragen im Kundenservice eingesetzt.
Verarbeitet werden können:
- Name
- E-Mail-Adresse
- Telefonnummer
- Bestellnummer
- Anliegen
- Freitextangaben
- technische Metadaten
- IP-Adresse
Zweck:
Erfassung und strukturierte Weiterleitung von Kontaktanfragen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. f DSGVO
19.2 Help Scout
Wir nutzen Help Scout zur Bearbeitung von Support-Tickets.
Anbieter:
Help Scout Inc.
131 Tremont Street
Boston, MA
USA
Datenschutzerklärung:
https://www.helpscout.com/company/legal/privacy/
Data Processing Agreement:
https://www.helpscout.com/company/legal/dpa/
Help Scout verarbeitet Support-Anfragen, Kommunikationsverläufe und Kundendaten, die zur Bearbeitung Ihrer Anfrage erforderlich sind.
Verarbeitete Daten können sein:
- Name
- E-Mail-Adresse
- Bestellnummer
- Anfrageinhalt
- Anhänge
- Kommunikationsverlauf
- interne Bearbeitungsvermerke
Zweck:
Bearbeitung von Kundenservice- und Supportanfragen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. f DSGVO
Eine Übermittlung in die USA kann erfolgen. Die Absicherung erfolgt über geeignete Garantien, insbesondere Standardvertragsklauseln, soweit erforderlich.
19.3 SmartBot / KI-gestützter Chat
Wir nutzen einen KI-gestützten Chatbot zur automatisierten Beantwortung von Kundenanfragen.
Über den Chatbot können verarbeitet werden:
- Eingaben im Chat
- technische Nutzungsdaten
- Session-Daten
- ggf. Name, E-Mail-Adresse oder Bestellinformationen, wenn Sie diese eingeben
- Kommunikationsverlauf
Der Chatbot wird ohne menschlichen Live-Chat betrieben. Die Antworten werden automatisiert erzeugt. Bitte geben Sie im Chat keine sensiblen Daten ein, soweit dies für Ihre Anfrage nicht erforderlich ist.
Zwecke:
- automatisierte Beantwortung häufiger Fragen
- Unterstützung im Kundenservice
- Verbesserung der Servicequalität
- Vorqualifikation von Anliegen
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage im Zusammenhang mit einem Vertrag steht
Art. 6 Abs. 1 lit. a DSGVO, soweit einwilligungspflichtige Technologien eingesetzt werden
19.4 monday.com Formulare für Influencer- und Partneranfragen
Wir nutzen monday.com für Formulare und Prozesse im Bereich Influencer- und Partneranfragen.
Anbieter:
monday.com Ltd.
6 Yitzhak Sadeh Street
Tel Aviv
Israel
Datenschutzinformationen:
https://monday.com/legal/privacy
https://monday.com/trustcenter/privacy
Verarbeitet werden können:
- Name
- E-Mail-Adresse
- Social-Media-Profile
- Unternehmen / Agentur
- Website
- Reichweiteninformationen
- Kommunikationsdaten
- Angaben zur Kooperation
- Freitextangaben
Zwecke:
- Prüfung von Kooperationsanfragen
- Kommunikation mit Influencern und Partnern
- Verwaltung von Partnerprozessen
- Projektmanagement
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO, soweit vorvertragliche Maßnahmen betroffen sind
Art. 6 Abs. 1 lit. f DSGVO
Israel verfügt über einen Angemessenheitsbeschluss der EU-Kommission. Soweit Daten in andere Drittländer übertragen werden, erfolgt dies auf Grundlage geeigneter Garantien.
20. Bewertungen, Rezensionen und Social Proof
Wir nutzen Dienste zur Anzeige und Verwaltung von Kundenbewertungen, Rezensionen und vertrauensbildenden Elementen.
Eingesetzte Dienste können insbesondere sein:
- Fera
- ggf. Shopify-native Bewertungsfunktionen
- ggf. weitere Review- oder Social-Proof-Apps
Verarbeitet werden können:
- Name oder Anzeigename
- E-Mail-Adresse
- Bewertungstext
- Sternebewertung
- Produktbezug
- Bestellbezug
- Datum der Bewertung
- technische Metadaten
Zwecke:
- Anzeige von Kundenbewertungen
- Qualitätssicherung
- Vertrauensbildung
- Missbrauchsprävention
- Prüfung, ob eine Bewertung auf einem tatsächlichen Kauf beruht
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO, soweit Sie eine Bewertung freiwillig abgeben
Art. 6 Abs. 1 lit. f DSGVO zur Darstellung und Verwaltung von Bewertungen
21. Produktoptionen, Bundles, Upsells, Countdown, Loyalty und Shop-Funktionen
Zur Bereitstellung erweiterter Shop-Funktionen nutzen wir verschiedene Shopify-Apps und E-Commerce-Tools.
Dazu gehören insbesondere:
- Simple Bundles & Kits
- Bundles
- Candy Rack
- Gift Box
- Infinite Options
- Essential Countdown Timer
- Checkout Blocks
- Combined Listings
- Search & Discovery
- Klarna On-Site Messaging
- Loyal
- Nada
- Redirect Hero
- Avada Accessibility
- AddressHero
- BB DHL Packstation in Checkout
- Orderly Emails
- Translate & Adapt
- Collective
- Messaging
Je nach Funktion können verarbeitet werden:
- Warenkorbdaten
- Produktdaten
- Varianten und Optionen
- Rabatt- und Gutscheinangaben
- Checkout-Daten
- Lieferadressdaten
- Packstation-Daten
- Kundenkonto-Informationen
- E-Mail-Adresse
- Bestellinformationen
- Nutzungs- und Interaktionsdaten
Zwecke:
- Produktkonfiguration
- Bundle-Angebote
- Zusatzangebote
- Rabatte und Geschenkaktionen
- Checkout-Anpassungen
- Adressvalidierung
- Packstation-Auswahl
- Barrierefreiheitsfunktionen
- E-Mail-Templates
- Übersetzungen und Lokalisierung
- Produktsuche und Navigation
- Kundenbindung
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für Bestellung oder Checkout erforderlich ist
Art. 6 Abs. 1 lit. f DSGVO für Optimierung, Komfortfunktionen und wirtschaftliche Interessen
Art. 6 Abs. 1 lit. a DSGVO, soweit einwilligungspflichtige Cookies oder Tracking-Technologien eingesetzt werden
Soweit diese Anbieter personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO ab.
22. Marktplätze, Produktfeeds, Warenwirtschaft und externe Vertriebskanäle
Zur Verwaltung von Produktdaten, Vertriebskanälen, Marktplätzen und Preisvergleichsportalen setzen wir verschiedene Dienste ein.
Dazu gehören insbesondere:
- magnalister
- Channable
- idealo Connect
- PlentyONE
- Flexify for Facebook
- Products Sync Master
- Multi Store Sync Power
Verarbeitet werden können:
- Produktdaten
- Preise
- Verfügbarkeiten
- Produktbilder
- Produktbeschreibungen
- EAN / GTIN
- Bestelldaten
- Versanddaten
- Kundenstammdaten, soweit für Abwicklung erforderlich
- Kampagnen- und Feed-Daten
Zwecke:
- Produktdatenmanagement
- Marktplatzanbindung
- Synchronisierung von Produktbeständen
- Abgleich von Bestellungen
- Steuerung von Vertriebskanälen
- Preisvergleichslistungen
- Werbefeed-Erstellung
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. f DSGVO
Art. 6 Abs. 1 lit. a DSGVO, soweit Tracking betroffen ist
23. Zapier und Automatisierungen
Wir nutzen Zapier zur Automatisierung von Prozessen zwischen verschiedenen Systemen.
Dabei können je nach Automatisierung personenbezogene Daten zwischen eingesetzten Diensten übertragen werden.
Verarbeitet werden können:
- Kontaktinformationen
- Formularangaben
- Bestelldaten
- Supportdaten
- Partneranfragen
- Statusinformationen
Zwecke:
- Prozessautomatisierung
- Datenübertragung zwischen Systemen
- Effizienzsteigerung
- Vermeidung manueller Fehler
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Art. 6 Abs. 1 lit. b DSGVO, soweit vertragliche Prozesse betroffen sind
Soweit Zapier als Auftragsverarbeiter tätig wird, schließen wir einen Vertrag zur Auftragsverarbeitung.
24. Datensicherung und Backups
Wir nutzen technische Systeme zur Datensicherung, insbesondere Talon Backups und Shopify-nahe Sicherungsmechanismen.
Verarbeitet werden können:
- Shop-Daten
- Produktdaten
- Bestelldaten
- Kundendaten
- Konfigurationsdaten
- historische Änderungen
Zwecke:
- Wiederherstellung bei Datenverlust
- Systemsicherheit
- Betriebsstabilität
- Nachvollziehbarkeit technischer Änderungen
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Unser berechtigtes Interesse liegt in der Sicherstellung der Verfügbarkeit, Integrität und Belastbarkeit unserer Systeme.
25. downloads.rollei.de / WordPress-Downloadcenter
Die Subdomain downloads.rollei.de wird über WordPress betrieben und dient als Downloadcenter.
Beim Besuch des Downloadcenters können personenbezogene Daten verarbeitet werden, insbesondere:
- IP-Adresse
- Zugriffsdaten
- Browser- und Geräteinformationen
- Referrer
- angeforderte Dateien
- Datum und Uhrzeit des Zugriffs
- ggf. Cookie-Daten
- ggf. Sicherheits- und Anti-Spam-Daten, abhängig von eingesetzten WordPress-Plugins
Zwecke:
- Bereitstellung von Downloads
- technische Auslieferung von Dateien
- Sicherheit und Missbrauchsschutz
- Fehleranalyse
- Optimierung des Downloadcenters
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Soweit im WordPress-Downloadcenter zusätzliche Plugins, Analyse-Tools, Sicherheitsdienste, CDN-Dienste oder Formulare eingesetzt werden, gelten die entsprechenden Abschnitte dieser Datenschutzerklärung sinngemäß.
26. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail, Telefon oder über sonstige Kommunikationswege kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.
Verarbeitet werden können:
- Name
- E-Mail-Adresse
- Telefonnummer
- Inhalt der Anfrage
- Kommunikationsverlauf
- Bestell- oder Kundendaten, soweit relevant
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt
Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen
Anfragen werden so lange gespeichert, wie dies zur Bearbeitung erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
27. Gewinnspiele, Aktionen und Kampagnen
Wenn wir Gewinnspiele, Aktionen oder Kampagnen durchführen, verarbeiten wir personenbezogene Daten zur Durchführung der jeweiligen Aktion.
Verarbeitet werden können:
- Name
- E-Mail-Adresse
- Anschrift
- Social-Media-Profil
- Teilnahmebeitrag
- Kommunikationsdaten
- ggf. Versanddaten für Gewinne
Zwecke:
- Durchführung der Aktion
- Ermittlung und Benachrichtigung von Gewinnern
- Versand von Gewinnen
- Dokumentation der Teilnahme
- Missbrauchsprävention
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. f DSGVO
Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung eingeholt wird
28. Datenübermittlung an Empfänger
Personenbezogene Daten können an folgende Kategorien von Empfängern übermittelt werden:
- Hosting- und Shop-Dienstleister
- Zahlungsdienstleister
- Versanddienstleister
- Retouren- und Logistikdienstleister
- E-Mail- und CRM-Dienstleister
- Support- und Helpdesk-Systeme
- Formularanbieter
- Analyse- und Marketinganbieter
- Affiliate- und Werbenetzwerke
- Marktplatz- und Feed-Anbieter
- Buchhaltungs- und Rechnungssysteme
- IT-Dienstleister
- Rechts- und Steuerberater
- Behörden, soweit gesetzlich erforderlich
Eine Weitergabe erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht.
29. Drittlandübermittlung
Bei der Nutzung bestimmter Dienste kann es zu einer Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kommen, insbesondere in die USA, Kanada oder Israel.
Dies betrifft insbesondere:
- Shopify
- Meta
- TikTok
- Microsoft
- Klaviyo
- Help Scout
- ggf. Zapier
- ggf. weitere Shopify-App-Anbieter
Eine Datenübermittlung in Drittländer erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Schutzmechanismen kommen insbesondere in Betracht:
- Angemessenheitsbeschluss der EU-Kommission
- Standardvertragsklauseln der EU-Kommission
- zusätzliche technische und organisatorische Maßnahmen
- Einwilligung, soweit erforderlich
Bei Übermittlungen in Drittländer kann das Risiko bestehen, dass Behörden Zugriff auf Daten nehmen und Betroffene ihre Rechte nicht in gleicher Weise durchsetzen können wie innerhalb der EU.
30. Auftragsverarbeitung
Soweit wir Dienstleister einsetzen, die personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir mit diesen Dienstleistern Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Auftragsverarbeiter verarbeiten personenbezogene Daten nur nach unseren Weisungen und nicht zu eigenen Zwecken, soweit sie als Auftragsverarbeiter tätig werden.
Bei einigen Diensten kann je nach konkreter Verarbeitung eine eigene Verantwortlichkeit oder gemeinsame Verantwortlichkeit bestehen, insbesondere bei Zahlungsdiensten, Werbenetzwerken und Social-Media-Plattformen.
31. Gemeinsame Verantwortlichkeit
Bei bestimmten Diensten kann eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO bestehen, insbesondere bei der Nutzung von Social-Media- und Werbeplattformen, wenn wir gemeinsam mit dem Anbieter über Zwecke und Mittel bestimmter Verarbeitungsvorgänge entscheiden.
Dies kann insbesondere relevant sein bei:
- Meta Pixel
- Facebook / Instagram Ads
- TikTok Ads
- Google Ads
- Microsoft Advertising
- Affiliate-Tracking
Die Einzelheiten richten sich nach den jeweiligen Bedingungen der Anbieter.
32. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Datenart | Speicherdauer |
|---|---|
| Vertrags- und Bestelldaten | bis zu 10 Jahre |
| Rechnungsdaten | bis zu 10 Jahre |
| Logfiles | regelmäßig kurzzeitig, soweit nicht Sicherheitsvorfälle längere Speicherung erfordern |
| Kundenkonto | bis zur Löschung, soweit keine Aufbewahrungspflichten entgegenstehen |
| Newsletterdaten | bis Widerruf oder Abmeldung |
| Marketingdaten | bis Widerruf der Einwilligung |
| Supportanfragen | solange erforderlich, ggf. nach gesetzlichen Fristen |
| Cookie-Daten | je nach Cookie, siehe Cookie-Abschnitt |
Nach Ablauf der jeweiligen Fristen werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten oder berechtigten Interessen einer Löschung entgegenstehen.
33. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Offenlegung, Veränderung oder Zerstörung zu schützen.
Dazu gehören insbesondere:
- SSL-/TLS-Verschlüsselung
- Zugriffsbeschränkungen
- Rollen- und Rechtekonzepte
- Protokollierung sicherheitsrelevanter Vorgänge
- Backups
- Sicherheitsupdates
- Auswahl datenschutzkonformer Dienstleister
- Verträge zur Auftragsverarbeitung
Unsere Website nutzt SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie unter anderem an „https://“ in der Adresszeile Ihres Browsers.
34. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte:
34.1 Auskunft, Art. 15 DSGVO
Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
34.2 Berichtigung, Art. 16 DSGVO
Sie haben das Recht, die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen.
34.3 Löschung, Art. 17 DSGVO
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen Rechtsgründe entgegenstehen.
34.4 Einschränkung der Verarbeitung, Art. 18 DSGVO
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
34.5 Datenübertragbarkeit, Art. 20 DSGVO
Sie haben das Recht, personenbezogene Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
34.6 Widerspruch, Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen Verarbeitungen Widerspruch einzulegen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruhen.
Wenn wir personenbezogene Daten zum Zweck der Direktwerbung verarbeiten, können Sie jederzeit Widerspruch gegen diese Verarbeitung einlegen.
34.7 Widerruf von Einwilligungen
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
35. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständig kann insbesondere die Aufsichtsbehörde Ihres Wohnorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Datenschutzverstoßes sein.
Für unser Unternehmen kommt insbesondere in Betracht:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Deutschland
Website: https://www.datenschutzzentrum.de/
36. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird regelmäßig überprüft und bei Änderungen unserer Datenverarbeitungen, eingesetzten Dienste oder gesetzlichen Anforderungen angepasst.
Anlage: Übersicht wichtiger Drittanbieter
| Bereich | Anbieter | Anschrift | Datenschutz |
|---|---|---|---|
| Shop / Hosting | Shopify International Limited | 2nd Floor, 1–2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland | Shopify Datenschutz |
| Zahlung | PayPal Europe | 22–24 Boulevard Royal, L-2449 Luxemburg | PayPal Datenschutz |
| Zahlung | Klarna Bank AB | Sveavägen 46, 111 34 Stockholm, Schweden | Klarna Datenschutz |
| Zahlung | Apple Distribution International Ltd. | Hollyhill Industrial Estate, Hollyhill, Cork, Irland | Apple Datenschutz |
| Zahlung | Google Ireland Limited | Gordon House, Barrow Street, Dublin 4, Irland | Google Datenschutz |
| Versand | Deutsche Post AG / DHL Group | Charles-de-Gaulle-Straße 20, 53113 Bonn | DHL Datenschutz |
| Versand | DPD Deutschland GmbH | Wailandtstraße 1, 63741 Aschaffenburg | DPD Datenschutz |
| Analyse / Ads | Google Ireland Limited | Gordon House, Barrow Street, Dublin 4, Irland | Google Datenschutz |
| Ads | Meta Platforms Ireland Limited | Merrion Road, Dublin 4, D04 X2K5, Irland | Meta Datenschutz |
| Ads | TikTok Technology Limited | 10 Earlsfort Terrace, Dublin, D02 T380, Irland | TikTok Datenschutz |
| Ads | Microsoft Ireland Operations Limited | One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland | Microsoft Datenschutz |
| Retargeting | Criteo SA | 32 Rue Blanche, 75009 Paris, Frankreich | Criteo Datenschutz |
| Affiliate | Firstlead GmbH / ADCELL | Rosenfelder Straße 15–16, 10315 Berlin | ADCELL Datenschutz |
| Preisvergleich | idealo internet GmbH | Zimmerstraße 50, 10888 Berlin | idealo Datenschutz |
| Feed-Management | ProductImpulse B.V. / Channable | Kromme Nieuwegracht 66–70, 3512 HL Utrecht, Niederlande | Channable Datenschutz |
| E-Mail-Marketing | Klaviyo, Inc. | 125 Summer Street, Floor 6, Boston, MA 02110, USA | Klaviyo Datenschutz |
| Formulare | TYPEFORM, S.L. | C/Bac de Roda, 163, 08018 Barcelona, Spanien | Typeform Datenschutz |
| Support | Help Scout Inc. | 131 Tremont Street, Boston, MA, USA | Help Scout Datenschutz |
| Projekt / Partner | monday.com Ltd. | 6 Yitzhak Sadeh Street, Tel Aviv, Israel | monday.com Datenschutz |
| Video | YouTube / Google Ireland Limited | Gordon House, Barrow Street, Dublin 4, Irland | Google / YouTube Datenschutz |
