Datenschutzerklärung crwdwrk.de

I. Allgemeine Hinweise

Die Internetpräsenz www.crwdwrk.de („Webseite“) ist ein Angebot der Wirtschaftsbetriebe Neustadt am Rübenberge GmbH (im Folgenden auch „Wirtschaftsbetriebe“ oder „wir“/ „uns“).

Nachfolgend informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten. Nutzen Sie unsere Webseite und den Service unserer Webseite, werden personenbezogene Daten verarbeitet.

Weil uns der Schutz Ihrer Privatsphäre wichtig ist, möchten wir, dass Sie die Möglichkeit haben, sich umfassend darüber zu informieren, welche Ihrer personenbezogenen Daten wie von uns verarbeitet werden.

Sie können diese Datenschutzerklärung jederzeit unter der Rubrik „Datenschutz“ unter crwdwrk.de/datenschutz auf unserer Webseite abrufen.

II. Name und Anschrift des Verantwortlichen

Der Musterverein ist als Betreiber der Webseite die Verantwortliche für Ihre personenbezogenen Daten, die aufgrund der Nutzung dieser Webseite verarbeitet werden.

Neustadt am Rübenberge GmbH

vertreten durch den Geschäftsführer Dieter Lindauer und den Vorsitzenden des Aufsichtsrats Dominic Herbst

Hertzstraße 3
31535 Neustadt

Telefon: 05032 897-60
Telefax: 05032 897-409
E-Mail: service@wb-neustadt.de

III. Kontaktdaten des Datenschutzbeauftragten

Bei Fragen sowie in Bezug auf den Datenschutz, insbesondere zur Wahrnehmung Ihrer Betroffenenrechte, wenden Sie sich bitte an unseren Datenschutzbeauftragten.

Lars Christiansen
Laiks GmbH
Echternstr. 76
32657 Lemgo

Telefon: +49 5261 2172591
E-Mail: info@ds-christiansen.de

IV. Datenverarbeitungen auf der Webseite

1. Verarbeitung Ihrer Daten, wenn Sie unsere Webseite aufrufen

a) Beschreibung und Umfang der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, um Ihnen den Zugriff auf unsere Webseite zu ermöglichen. Dazu gehören alle Informationen, die Sie manuell eingeben, sowie technische Informationen, die für die Kommunikation zwischen Ihrem Endgerät und unseren Anwendungen erforderlich sind. Mit jedem Zugriff auf unsere Webseite werden Nutzungsdaten über den jeweiligen Internetbrowser übermittelt und in sogenannten Server Log Files gespeichert. 

Im Rahmen dessen werden folgende personenbezogene Daten verarbeitet: 

· Ihre IP-Adresse

 · Informationen zu Ihrem Browser 

· Datum und Uhrzeit des Abrufs 

· Informationen zu Ihrem Browser 

Alle Daten, die im Rahmen der Nutzung dieser Webseite erhoben werden, werden auf den Servern eines Dienstleisters verarbeitet, welcher sich auf Hosting-Dienstleistungen spezialisiert hat. Dieser Dienstleister sitzt innerhalb eines Landes der Europäischen Union oder des Europäischen Wirtschaftsraums.

b) Rechtsgrundlage der Datenverarbeitung

Die Verarbeitung der obigen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO.

c) Zweck der Datenverarbeitung

Wir verwenden die Protokolldaten und Logfiles nur für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung unseres Angebotes. Hierin liegt auch unser berechtigtes Interesse.

d) Dauer der Datenverarbeitung

Wir löschen Ihre personenbezogenen Daten, wenn sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind. Alle Server Log Files werden spätestens 7 Tage nach Ende Ihres Seitenbesuchs gelöscht.

e) Widerspruchs- und Beseitigungsmöglichkeit nach Art. 21 DSGVO

Es besteht keine Möglichkeit, dieser Datenverarbeitung zu widersprechen, da die Verarbeitung der Daten für die Bereitstellung der Webseite zwingend erforderlich ist.

2. Registrierung eines Nutzerkontos

a) Beschreibung und Umfang der Datenverarbeitung

Wir bieten Ihnen die Möglichkeit sich auf unserer Plattform mit einem Kundenkonto zu registrieren. Hierfür benötigen wir von Ihnen folgende personenbezogene Daten, die wir über ein Eingabeformular von Ihnen abfragen:

• Vorname, Nachname

• E-Mail-Adresse

Weiterhin erheben und speichern wir mit Absendung des Bestellformulars Ihre IP-Adresse und das Datum sowie die Uhrzeit der bestellten Gegenleistung.

b) Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage für die Verarbeitung Ihrer Daten, die im Zuge der Registrierung eines Nutzerkontos erhoben und weiterverarbeitet werden, ist Art. 6 Abs. 1 Satz 1 lit. b DSGVO. 

Die Verarbeitung Ihrer IP-Adresse, das Datum und die Uhrzeit Ihrer Anmeldung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO.

c) Zweck der Datenverarbeitung

Der Zweck der Datenverarbeitung ist die Registrierung eines Nutzerkontos entsprechend der Nutzungsvereinbarungen. 

Ihre IP-Adresse sowie das Datum und die Uhrzeit Ihrer Anmeldung verarbeiten wir zu unserer Sicherheit für den Fall, dass ein Dritter sich auf unserer Webseite ohne Ihre Kenntnis registriert oder Ihre personenbezogenen Daten missbraucht. Hierin liegt auch unser berechtigtes Interesse. 

d) Dauer der Speicherung

Wir löschen Ihre personenbezogenen Daten, wenn sie für die Erreichung des Zweckes Ihrer Verarbeitung nicht mehr erforderlich sind. Das ist in der Regel nach Ablauf der Verjährungsfrist der Fall, beginnend mit dem Schluss des Jahres, in dem der Vertrag über die Nutzung unserer Plattform beendet wurde, beispielsweise durch Löschung Ihres Nutzerkontos. Nach Eintritt der Verjährung werden Ihre Daten gesperrt und nach Ablauf der gesetzlichen Aufbewahrungspflichten gelöscht (siehe hierzu V. Aufbewahrungspflichten).

e) Widerspruchs- und Beseitigungsmöglichkeit nach Art 2 DSGVO 

Die Widerspruch gegen die Verarbeitung Ihrer IP-Adresse sowie das Datum und die Uhrzeit Ihrer Anmeldung ist ausgeschlossen, da diese zur Missbrauchsprävention benötigt werden. 

3. Funktion „Beute abgreifen“ 

a) Beschreibung und Umfang der Datenverarbeitung 

Wir bieten Ihnen die Möglichkeit für ein Projekt zu spenden und dafür eine Gegenleistung zu erhalten. In diesem Zusammenhang benötigen wir von Ihnen folgende personenbezogene Daten: 

· Vorname, Nachname 

· Anschrift (Straße, Hausnummer, Postleitzahl, Ort) 

Diese personenbezogenen Daten werden an den Verantwortlichen des Projekts weitergegeben, damit dieser in der Lage ist, Ihnen die angeforderte Gegenleistung zuzustellen. Weiterhin erheben und speichern wir mit Absendung des Bestellformulars Ihre IP-Adresse und das Datum sowie die Uhrzeit der bestellten Gegenleistung. 

b) Rechtsgrundlage der Datenverarbeitung Rechtsgrundlage für die Verarbeitung Ihrer Daten, welche für den Versand der bestellten Gegenleistung erforderlich sind, ist die Abwicklung des zugrundeliegenden Vertrags nach Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Die Verarbeitung Ihrer IP-Adresse, das Datum und die Uhrzeit Ihrer Anmeldung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. 

c) Zweck der Datenverarbeitung Der Zweck der Datenverarbeitung ist der Versand der Gegenleistung an den jeweiligen Besteller. Ihre IP-Adresse sowie das Datum und die Uhrzeit Ihrer Anmeldung verarbeiten wir zu unserer Sicherheit für den Fall, dass ein Dritter auf unserer Webseite ohne Ihre Kenntnis etwas bestellt oder Ihre personenbezogenen Daten missbraucht. Hierin liegt auch unser berechtigtes Interesse. 

d) Dauer der Speicherung Wir löschen Ihre personenbezogenen Daten, wenn sie für die Erreichung des Zweckes Ihrer Verarbeitung nicht mehr erforderlich sind. Das ist in der Regel nach Ablauf der Verjährungsfrist der Fall, beginnend mit dem Schluss des Jahres, in dem der Vertrag über die Nutzung unserer Plattform beendet wurde, beispielsweise durch Löschung Ihres Nutzerkontos. Nach Eintritt der Verjährung werden Ihre Daten gesperrt und nach Ablauf der gesetzlichen Aufbewahrungspflichten gelöscht (siehe hierzu V. Aufbewahrungspflichten). Ihre IP-Adresse und das Datum sowie die Uhrzeit Ihrer Bestellung werden in der Regel nach 7 Tagen gelöscht. 

e) Widerspruchs- und Beseitigungsmöglichkeit nach Art 2 DSGVO 

Der Widerspruch gegen die Verarbeitung Ihrer IP-Adresse sowie das Datum und die Uhrzeit Ihrer Anmeldung ist ausgeschlossen, da diese zur Missbrauchsprävention benötigt werden.

4. Cookies (allgemein)

Wir verwenden Cookies und ähnliche Technologien, die für den Betrieb der Webseite notwendig sind. Der Einsatz von essenziellen Cookies gewährleistet, dass Sie die Webseite ohne weiteres überhaupt nutzen können. Essenzielle Cookies werden auf Grundlage unseres berechtigten Interesses verwendet, Art. 6 Abs. 1 Satz 1 lit. f DSGVO i.V.m. § 25 Abs. 2 Nr. 2 TTDSG .

Darüber hinaus setzen wir nicht-essenzielle Cookies ein, welche von uns oder Drittanbietern platziert werden. Solche nicht-essenziellen Cookies werden nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 Satz 1 lit. a DSGVO verwendet, da diese für die Bereitstellung der Webseite nicht absolut notwendig sind. Zum Beispiel werden nicht-essenzielle Cookies von uns verwendet, um auf Informationen wie die Eigenschaften Ihres Endgeräts sowie bestimmte personenbezogene Daten (IP-Adresse, Nutzungsverhalten) zuzugreifen, diese zu analysieren und zu speichern. Der Einsatz von nichtessenziellen Cookies betrifft insbesondere Marketing- und Analyse-Cookies, welche es uns ermöglichen, das Nutzerverhalten zu verstehen, um Ihnen ein relevantes Nutzungserlebnis zu bieten oder die Inhalte auf unserer Webseite zu personalisieren. 

Sie können Ihre Einwilligung hinsichtlich der Datenverarbeitung durch nicht-essenzielle Cookies jederzeit widerrufen, indem Sie Ihre Präferenzen in den Cookie-Einstellungen des von uns eingesetzten Consent-Tools (siehe nachfolgenden Punkt 5) ändern und nicht-essenzielle Cookies ablehnen. Bitte beachten Sie, dass der Widerruf nur gegenüber uns wirksam ist, so dass Sie möglicherweise von anderen Webseiten, die die unten aufgeführten Dienste nutzen, weiterhin getrackt werden. 

5. Consent-Management

a) Beschreibung und Umfang der Datenverarbeitung

Wir verwenden auf unserer Webseite einen selbst entwickelten Zustimmungsverwaltungsdienst. Im Rahmen dessen werden folgende personenbezogene Daten gespeichert:

• Datum und Uhrzeit des Besuchs

• Browser-Informationen

• Informationen zu Einwilligungen

• Informationen zum Endgerät

• IP-Adresse des anfragenden Endgeräts

b) Rechtsgrundlage der Datenverarbeitung

Die Verarbeitung der obigen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. c DSGVO i.V.m. § 25 Abs. 1 TTDSG

c) Zweck der Datenverarbeitung

Die Datenverarbeitung dient dem Zweck, Besuchern unserer Webseite anzubieten, in die Nutzung von Cookies einzuwilligen. Die Dokumentation einer solchen Einwilligung ist entsprechend der Rechenschaftspflicht aus Art. 5 Abs. 2 DSGVO erforderlich und nötig, um den Widerruf der Einwilligung zu gewährleisten und das Setzen von Cookies zu steuern.

d) Dauer der Datenverarbeitung

Wir löschen Ihre personenbezogenen Daten, wenn Sie für die Erreichung des Zweckes Ihrer Verarbeitung nicht mehr erforderlich sind. Das ist in der Regel nach drei Jahren der Fall, beginnend mit dem Ende des Jahres, in dem die Daten erhoben wurden.

e) Widerruf nach Art. 7 DSGVO

Ihre Einwilligung können Sie jederzeit nach Art. 7 DSGVO widerrufen. Dies können Sie durch eine Löschung des vorher gesetzten Cookies in Ihren Browsereinstellungen erreichen. Die Rechtmäßigkeit der bis dahin aufgrund der Einwilligung erfolgten Verarbeitung wird dadurch nicht berührt. Im Falle des Widerrufs werden Ihre personenbezogenen Daten nicht mehr verarbeitet und gelöscht bzw. gesperrt.

6. Keycloak

a) Beschreibung und Umfang der Datenverarbeitung

Wir verwenden auf unserer Webseite das Identitäts- und Zugangsmanagementsystem Keycloak, damit Sie sich im Zuge eines Single-Sign On gegenüber verschiedenen Diensten authentifizieren können. Bei Ihrer Anmeldung über Keycloak werden folgende personenbezogene Daten verarbeitet:

• Vor- und Nachname

• E-Mail-Adresse

Bei einem fehlgeschlagenen Login-Versuch werden in den Server/Access-Logs der gültige bzw. ungültige Benutzername sowie das falsche Passwort gespeichert. 

b) Rechtsgrundlage der Datenverarbeitung

Die Verarbeitung der obigen Daten erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Satz 1 lit. a DSGVO. 

Die Verarbeitung der Angaben in den Server/Access-Logs erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO.

c) Zweck der Datenverarbeitung

Die Nutzung von Keycloak vereinfacht für den Nutzer den Anmeldeprozess gegenüber verschiedenen Diensten. Dieser muss sich nicht bei unterschiedlichen Diensten separat anmelden, sondern kann sich einmal zentral anmelden, um sodann auf verschiedene andere Dienste zuzugreifen. 

Die Angaben in den Server/Access-Logs verarbeiten wir zu unserer Sicherheit für den Fall, dass ein Dritter sich auf unserer Webseite ohne Ihre Kenntnis anmelden will oder Ihre personenbezogenen Daten missbraucht. Hierin liegt auch unser berechtigtes Interesse.

d) Dauer der Datenverarbeitung

Wir löschen Ihre personenbezogenen Daten, wenn Sie für die Erreichung des Zweckes Ihrer Verarbeitung nicht mehr erforderlich sind. Das ist in der Regel nach Ablauf der Verjährungsfrist der Fall, beginnend mit dem Schluss des Jahres, in dem der Vertrag über die Nutzung unserer Plattform beendet wurde, beispielsweise durch Löschung Ihres Nutzerkontos. Ebenso werden Ihre Daten gelöscht, wenn Sie Ihre Einwilligung widerrufen. Die Angaben in den Server/Access-Logs werden nach 30 Tagen gelöscht.

e) Widerruf nach Art. 7 DSGVO

Ihre Einwilligung können Sie jederzeit nach Art. 7 DSGVO widerrufen, indem Ihren Widerrufs formlos per Mail an uns senden. Die Rechtmäßigkeit der bis dahin aufgrund der Einwilligung erfolgten Verarbeitung wird dadurch nicht berührt. Im Falle des Widerrufs werden Ihre personenbezogenen Daten nicht mehr verarbeitet und gelöscht bzw. gesperrt.

f) Widerspruchs- und Beseitigungsmöglichkeit nach Art 2 DSGVO 

Der Widerspruch gegen die Verarbeitung der Angaben in der Server/Access-Logs ist ausgeschlossen, da diese zur Missbrauchsprävention benötigt werden.

7. E-Mail-Newsletter

a) Beschreibung und Umfang der Datenverarbeitung

Auf unserer Webseite räumen wir Ihnen die Möglichkeit ein, unseren kostenfreien Newsletter durch den Dienstleister CleverReach GmbH & Co. KG (“CleverReach”) zu beziehen. Damit wir diesen an Sie versenden können, benötigen wir bei Ihrer Anmeldung folgende personenbezogene Daten:

• Ihre E-Mail-Adresse

• Vor- und Nachname

Im Rahmen der Übermittlung des Anmeldeformulars verarbeiten wir zudem

• Ihre IP-Adresse,

• das Datum und

• die Uhrzeit Ihrer Anmeldung.

Weitere Daten werden nicht verarbeitet. Wir benutzen für die Anmeldung das sogenannte Double Opt-In-Verfahren. Nach der Registrierung erhalten Sie eine E-Mail mit einem Bestätigungslink, durch dessen Anklicken Sie die Anmeldung abschließen.

b) Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten nach Anmeldung zum Newsletter ist das Vorliegen einer Einwilligung gemäß Art. 6 Abs. 1 Satz 1 lit. a DSGVO.

Die Verarbeitung Ihrer IP-Adresse, das Datum und die Uhrzeit Ihrer Anmeldung erfolgt auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO.

c) Zweck der Datenverarbeitung

Die Verarbeitung der E-Mail-Adresse dient dazu, Ihnen den Newsletter zu versenden. Dabei prüfen wir die von Ihnen angegebene E-Mail-Adresse darauf, ob Sie tatsächlich der tatsächliche Inhaber sind bzw. der Inhaber der E-Mail-Adresse in den Empfang des Newsletters eingewilligt hat.

Ihre IP-Adresse sowie das Datum und die Uhrzeit Ihrer Anmeldung verarbeiten wir zu unserer Sicherheit für den Fall, dass ein Dritter sich auf unserer Webseite ohne Ihre Kenntnis registriert oder Ihre personenbezogenen Daten missbraucht. Hierin liegt auch unser berechtigtes Interesse.

d) Dauer der Speicherung

Die personenbezogenen Daten werden gelöscht, wenn sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, weil Sie sich vom Abonnement wieder abgemeldet haben. Die Löschung Ihrer E-Mail-Adresse erfolgt unverzüglich, die sonstigen im Rahmen des Anmeldevorgangs erhobenen Daten, wie Ihre IP-Adresse und das Datum sowie die Uhrzeit Ihrer Anmeldung werden in der Regel nach 7 Tagen gelöscht.

e) Widerruf nach Art. 7 DSGVO

Ihre Einwilligung in die Verarbeitung Ihrer Daten, deren Nutzung zum Versand des Newsletters sowie das Abonnement dieses Newsletters selbst, können Sie jederzeit nach Art. 7 DSGVO widerrufen. Wenn Sie unseren Newsletter nicht länger erhalten möchten, so können Sie sich jederzeit durch Betätigung des in jedem Mailing enthaltenen Abmeldelinks. Zusätzlich können sie uns jederzeit Ihren Abmeldewunsch in Textform per E-Mail mitteilen. Die Rechtmäßigkeit der bis dahin aufgrund der Einwilligung erfolgten Verarbeitung wird dadurch nicht berührt. Im Falle des Widerrufs werden Ihre personenbezogenen Daten nicht mehr verarbeitet und gelöscht bzw. gesperrt.

f) Widerspruchs- und Beseitigungsmöglichkeit nach Art. 21 DSGVO

Der Widerspruch gegen die Verarbeitung Ihrer IP-Adresse sowie das Datum und die Uhrzeit Ihrer Anmeldung ist ausgeschlossen, da diese zur Missbrauchsprävention vorgenommen wird.

8. Einsatz von Matomo

a) Beschreibung und Umfang der Datenverarbeitung

Wir setzen auf unserer Webseite den Webanalysedienst “Matomo“, des Anbieters InnoCraft Ltd., 150 Willis St, 6011 Wellington, Neuseeland, ein. Für die Analyse unserer Webseite verwendet Matomo Cookies.

Beim Aufruf von Einzelseiten unserer Webseite werden folgende Daten gespeichert:

• Zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers

• die aufgerufene Webseite

• Webseite, von der Sie auf die auf unsere Webseite gelangt sind (Referrer URL)

• Untergeordnete Seiten, die Sie auf der Webseite aufrufen

• Dauer Ihres Aufenthalts auf der Webseite

• Uhrzeit und Häufigkeit des Aufrufs der Webseite

Über Matomo erhalten wir Informationen wie viele Nutzer die Webseite besucht haben, welche Beiträge am häufigsten geklickt werden und an welcher Stelle besonders häufig abgebrochen wird.

Die durch die Cookies erzeugten Informationen werden an einen Matomo-Server übertragen und dort gespeichert. Ihre IP-Adresse wird bei diesem Vorgang teilweise maskiert, sodass Sie als Nutzer für uns anonym bleiben. Eine Weitergabe der Daten an Dritte findet nicht statt.

b) Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für den Einsatz von Matomo ist Ihre Einwilligung nach Art. 6 Abs. 1 Satz 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG.

c) Zweck der Datenverarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten ermöglicht es uns, Ihre Webseitennutzung zu analysieren. Dadurch sind wir in der Lage, unser Webseitenangebot für Sie stetig zu optimieren.

d) Dauer der Speicherung

Die vorbezeichneten personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Verarbeitungszwecks nicht mehr erforderlich sind. In unserem Fall erfolgt die Löschung nachdem Sie die erteilte Einwilligung widerrufen haben oder automatisiert 180 Tage nach deren Erhebung.

e) Widerruf nach Art. 7 DSGVO

Ihre Einwilligung in die Verarbeitung Ihrer Daten können Sie jederzeit nach Art. 7 DSGVO widerrufen. Sie können uns jederzeit Ihren Widerruf in Textform per E-Mail mitteilen. Die Rechtmäßigkeit der bis dahin aufgrund der Einwilligung erfolgten Verarbeitung wird dadurch nicht berührt.

9. Social-Media Verlinkungen 

Wir haben Facebook- und Instagram-Buttons auf unserer Webseite im Sinne des Grundsatzes der Datenminimierung lediglich als Hyperlinks/Verlinkungen eingebunden. Es werden keine personenbezogenen Daten durch den bloßen Aufruf unserer Webseite über diese Verlinkungen erhoben und an den jeweiligen Social-Media-Dienst weitergeleitet. Beachten Sie jedoch, dass Sie die Datenübermittlung selbst initiieren, wenn Sie auf die jeweilige Verlinkung klicken und in Ihrem SocialMedia-Konto eingeloggt sind. In welchem Maße der jeweilige Social-Media-Dienst personenbezogene Daten seiner Mitglieder verarbeitet, entnehmen Sie bitte den entsprechenden Datenschutzerklärungen. 

Für die Meta Platforms, Inc., zu der Facebook und Instagram gehören, siehe https://dede.facebook.com/privacy/policy/?entry_point=facebook_page_footer. 

10. PayPal als Zahlungsdienstleister 

a) Beschreibung und Umfang der Datenverarbeitung 

Wenn Sie sich im Rahmen eines Zahlungsvorgangs auf unserer Webseite für eine Bezahlung mit dem Online-Zahlungsdienstleister PayPal entscheiden, übermitteln wir die folgenden personenbezogenen Daten an PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg: 

· Vor- und Nachname, 

· E-Mail-Adresse, 

· Informationen über Waren/ Dienstleistungen, 

· historische Informationen, 

· Angaben über ihre bisherigen Einkäufe, 

· Zahlungshistorie, 

· eventuelle Ablehnungen, 

· Angaben Zahlungsanmerkungen 

· Geräteinformationen und geographische Informationen 

Ihre personenbezogenen Daten können seitens PayPal auch an Leistungserbringer, an Subunternehmer oder andere verbundene Unternehmen weitergegeben werden, soweit dies zur Erfüllung der vertraglichen Verpflichtungen aus Ihrer Bestellung erforderlich ist oder die personenbezogenen Daten im Auftrag verarbeitet werden sollen. 

Eine Übersicht dieser Dritten finden Sie unter folgendem Link: https://www.paypal.com/de/webapps/mpp/ua/third-parties-list. 

b) Rechtsgrundlage für die Datenverarbeitung 

Die obigen personenbezogenen Daten werden auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Satz 1 lit. a DSGVO erhoben. Es steht Ihnen frei einen anderen Zahlungsdienstleister auszuwählen. 

Die Zahlungsabwicklung zur Durchführung vertraglichen Leistungspflichten wird nach Art. 6 Abs. 1 Satz 1 lit. b DSGVO vorgenommen. 

c) Zweck der Datenverarbeitung 

Die Erhebung der obigen personenbezogenen Daten dient dazu, die Zahlung über den von Ihnen ausgewählten Dienstleister in Gang zu setzen. 

Die Die Verarbeitung Ihrer personenbezogenen Daten ist für die Abwicklung Ihrer Bestellung mit der von Ihnen ausgewählten Zahlungsart erforderlich, insbesondere zur Bestätigung Ihrer Identität sowie zur Administration Ihrer Zahlung. 

Je nachdem welche Zahlungsart Sie bei PayPal auswählen, werden Ihre personenbezogenen Daten zur Identitäts- und Bonitätsprüfung durch Wirtschaftsauskunfteien verarbeitet. Um welche Auskunfteien es sich hierbei handelt und welche Daten von PayPal allgemein verarbeitet werden, sowie weitere Informationen über die Zwecke und den Umfang der Datenverarbeitung entnehmen Sie der Datenschutzerklärung von PayPal unter dem folgenden Link: https://www.paypal.com/webapps/mpp/ua/privacy-full. 

d) Dauer der Speicherung 

Wir löschen Ihre personenbezogenen Daten, die im Zusammenhang mit der Zahlung über PayPal stehen, wenn sie für die Erreichung des Zweckes Ihrer Verarbeitung nicht mehr erforderlich sind. Das ist in der Regel nach Ablauf der Verjährungsfrist der Fall, beginnend mit dem Schluss des Jahres, in dem das Vertragsverhältnis beendet wird. Nach Eintritt der Verjährung werden Ihre Daten gesperrt und nach Ablauf der gesetzlichen Aufbewahrungspflichten gelöscht (siehe hierzu V. Aufbewahrungspflichten). 

Sofern Sie Ihr PayPal-Konto schließen, registriert PayPal dieses als geschlossen. Ihre Kontoinformationen werden jedoch nicht gelöscht. PayPal möchte dadurch betrügerische Aktivitäten verhindern. 

Allerdings verwendet PayPal Ihre personenbezogenen Daten in diesem Fall weder für andere Zwecke, noch werden Ihre personenbezogenen Daten verkauft oder an Dritte weitergegeben, es sei denn, PayPal kann dadurch betrügerische Aktivitäten vermeiden oder das Unternehmen ist gesetzlich dazu verpflichtet.

11. Kreditkarte als Zahlungsart 

a) Beschreibung und Umfang der Datenverarbeitung 

Wenn Sie sich im Rahmen eines Zahlungsvorgangs auf unserer Webseite für eine Bezahlung mit der Kreditkarte entscheiden, verarbeiten wir Ihren Vor- und Nachnamen, den Kartentyp (VISA, Master Card oder American Express) die Kreditkartennummer sowie deren Gültigkeitsdatum und Kartenprüfnummer. Auch der zu zahlende Geldbetrag sowie Daten und Uhrzeit der Bezahlung werden verarbeitet. 

Zum Zweck der Annahme und Durchführung des Zahlungsvorgangs werden diese Daten – abhängig vom Zahlungstyp – an unsere Bank weitergeleitet. Für die Autorisierung der Zahlung werden die Daten auch an das jeweilige Zahlungskartensystem weitergeleitet. Je nachdem, welchen Kartentyp Sie im Rahmen des Zahlungsvorgangs verwenden, kann es herbei zu der Übermittlung der verarbeiteten Daten in ein Drittland kommen. 

Informationen über die Verarbeitung Ihrer Daten durch das Zahlungskartensystem finden Sie unter folgenden Links: 

· Mastercard Europe SA, Chaussée de Tervuren 198A, 1410 Waterloo, Belgien, für „Mastercard“: https://www.mastercard.de/de-de/datenschutz.html 

· Visa Europe Management Services Limited, German Branch, Neue Mainzer Strasse 66-68, 60311 Frankfurt für “Visa“: https://www.visa.de/legal/privacy-policy.html 

· American Express Europe S.A. (Germany branch)., Theodor-Heuss-Allee 112, 60486, Frankfurt am Main, für American Express: https://www.americanexpress.com/dede/firma/legal/datenschutz-center/onlinedatenschutzerklarung/?inav=de_legalfooter_dataprivacy 

b) Rechtsgrundlage für die Datenverarbeitung 

Rechtsgrundlage für die Datenverarbeitung bei der Zahlungsabwicklung ist die Durchführung der vertraglichen Leistungspflichten nach Art. 6 Abs. 1 Satz 1 lit. b DSGVO. 

c) Zweck der Datenverarbeitung Die Verarbeitung Ihrer personenbezogenen Daten ist für die Abwicklung Ihrer Bestellung mit der von Ihnen ausgewählten Zahlungsart erforderlich, insbesondere zur Bestätigung Ihrer Identität sowie zur Administration Ihrer Zahlung. 

d) Dauer der Speicherung Die von uns verarbeiteten Daten werden nur solange gespeichert, wie diese zur Erfüllung des mit Ihnen geschlossenen Vertrags benötigt werden. Das ist in der Regel nach Ablauf der Verjährungsfrist der Fall, beginnend mit dem Schluss des Jahres, in dem die Bestellung vorgenommen wurde. Nach Eintritt der Verjährung werden Ihre Daten gesperrt und nach Ablauf der gesetzlichen Aufbewahrungspflichten gelöscht (siehe hierzu V. Aufbewahrungspflichten). 

12. secupay als Zahlungsdienstleister 

a) Beschreibung und Umfang der Datenverarbeitung 

Wenn Sie sich im Rahmen eines Zahlungsvorgangs auf unserer Webseite für eine Bezahlung mit dem Online-Zahlungsdienstleister secupay entscheiden, übermitteln wir die folgenden personenbezogenen Daten an secupay AG, Goethestrasse 6, 01896 Pulsnitz: 

· Vor- und Nachname, 

· Geburtsdatum, 

· Geburtsort, 

· Staatsangehörigkeit 

· Anschrift, 

· E-Mail-Adresse, 

· Informationen über Waren/ Dienstleistungen, 

· Girokonten, ggf. Kreditkartendaten 

· IP-Adresse

Unter Umständen wird secupay die durch uns übermittelten personenbezogenen Daten an Wirtschaftsauskunfteien weitergeben. Ihre personenbezogenen Daten können seitens secupay auch an Leistungserbringer, an Subunternehmer oder andere verbundene Unternehmen weitergegeben werden, soweit dies zur Erfüllung der vertraglichen Verpflichtungen aus Ihrer Bestellung erforderlich ist oder die personenbezogenen Daten im Auftrag verarbeitet werden sollen. 

Eine Übersicht dieser Dritten finden Sie unter folgendem Link: https://secupay.com/datenschutz. 

b) Rechtsgrundlage für die Datenverarbeitung 

Die obigen personenbezogenen Daten werden auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Satz 1 lit. a DSGVO erhoben. Es steht Ihnen frei einen anderen Zahlungsdienstleister auszuwählen. Die Zahlungsabwicklung zur Durchführung vertraglichen Leistungspflichten wird nach Art. 6 Abs. 1 Satz 1 lit. b DSGVO vorgenommen. 

c) Zweck der Datenverarbeitung Die Erhebung der obigen personenbezogenen Daten dient dazu, die Zahlung über den von Ihnen ausgewählten Dienstleister in Gang zu setzen. 

Die Verarbeitung Ihrer personenbezogenen Daten ist für die Abwicklung Ihrer Bestellung mit der von Ihnen ausgewählten Zahlungsart erforderlich, insbesondere zur Bestätigung Ihrer Identität sowie zur Administration Ihrer Zahlung. 

Sofern eine Übermittlung Ihrer personenbezogenen Daten an eine Wirtschaftsauskunftei erfolgt, geschieht dies zur Identitäts- und Bonitätsprüfung. Um welche Auskunfteien es sich hierbei handelt und welche Daten von secupay allgemein verarbeitet werden, sowie weitere Informationen über die Zwecke und den Umfang der Datenverarbeitung entnehmen Sie der Datenschutzerklärung von secupay unter dem folgenden Link: https://secupay.com/datenschutz . 

d) Dauer der Speicherung 

Wir löschen Ihre personenbezogenen Daten, die im Zusammenhang mit der Zahlung über secupay stehen, wenn sie für die Erreichung des Zweckes Ihrer Verarbeitung nicht mehr erforderlich sind. Das ist in der Regel nach Ablauf der Verjährungsfrist der Fall, beginnend mit dem Schluss des Jahres, in dem das Vertragsverhältnis beendet wird. Nach Eintritt der Verjährung werden Ihre Daten gesperrt und nach Ablauf der gesetzlichen Aufbewahrungspflichten gelöscht (siehe hierzu V. Aufbewahrungspflichten). 

V. Aufbewahrungsfristen

Wenn Sie unsere Leistungen nicht mehr in Anspruch nehmen und uns eine Löschungsanfrage senden, löschen wir alle personenbezogenen Daten mit Ausnahme einiger Kategorien zur Erfüllung unserer gesetzlichen Aufbewahrungspflichten. Diese Daten werden nach Ablauf der Fristen unverzüglich gelöscht, ohne dass Sie die Löschung erneut beantragen müssen.

Sofern die Aufbewahrung Ihrer personenbezogenen Daten erforderlich ist, ist sie für folgende Zwecke und Gesetze erforderlich:

1. Erfüllung von handels- und steuerrechtlichen Aufbewahrungsfristen, die sich auf folgende Gesetze beziehen: Handelsgesetzbuch (HGB), Abgabenordnung (AO) und Umsatzsteuergesetz (UStG). Die gesetzlichen Aufbewahrungsfristen und Dokumentationspflichten liegen zwischen sechs und zehn Jahren.

2. Sicherstellung einer ordnungsgemäßen Disaster Recovery, Durchführung von IT-Audits: GDPR (DSGVO) und BGB (Bürgerliches Gesetzbuch). Die gesetzlichen Fristen und Dokumentationspflichten liegen bei drei Jahren.

3. Forderungs- und Beweismanagement: DSGVO (Datenschutzgrundverordnung) und BGB (Bürgerliches Gesetzbuch). Die gesetzlichen Fristen und Dokumentationspflichten liegen bei drei Jahren ab Ende des Jahres, in welchem das zu dokumentierende Ereignis stattfand.

VI. Ihre Rechte

Dieser Abschnitt informiert Sie über Ihre Rechte und wie Sie diese ausüben können.

1. Auskunftsrecht

Sie haben jederzeit gemäß Art. 15 DSGVO das Recht auf unentgeltliche Auskunft über die Verarbeitung Ihrer personenbezogenen Daten. Eine solche Auskunft enthält eine Übersicht über die Sie betreffenden Daten sowie eine Kopie dieser Daten. Wir werden Ihnen Ihre persönlichen Daten in einer gängigen elektronischen Form zur Verfügung stellen.

2. Recht auf Berichtigung

Sollten Daten unrichtig sein oder werden, sind wir verpflichtet, die Angaben nach Art. 16 DSGVO auf Ihren Wunsch hin zu korrigieren.

3. Recht auf Löschung („Recht auf Vergessenwerden“)

Sie können jederzeit nach Art. 17 DSGVO die Löschung von Daten verlangen.

4. Recht auf Einschränkung der Verarbeitung

Immer dann, wenn wir Ihre Daten nicht löschen können (etwa wegen gesetzlicher Aufbewahrungspflichten), schränken wir die Verarbeitung der betreffenden Daten nach Maßgabe von Art. 18 DSGVO ein. Die Verarbeitung wird auch eingeschränkt, wenn Sie der Meinung sind, dass die von uns gespeicherten Daten nicht korrekt sind oder wenn es Uneinigkeit über die Rechtmäßigkeit der Verarbeitung gibt.

5. Recht auf Datenübertragbarkeit

Sie können uns jederzeit gemäß Art. 20 DSGVO auffordern, Ihre persönlichen Daten an Sie oder einen Dritten Ihrer Wahl zu übertragen.

6. Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Sie haben nach Art. 22 DSGVO das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

7. Widerspruchsrecht

Sie haben gemäß Art. 21 DSGVO das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn diese Verarbeitung auf einem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO beruht.

8. Recht auf Beschwerde

Sie haben das Recht, sich mit einer Beschwerde an eine Datenschutzaufsichtsbehörde zu wenden, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Datenschutzgrundverordnung verstößt. In der Regel können Sie hierfür an die Aufsichtsbehörde Ihres Aufenthaltsortes oder unseres Unternehmens wenden. Die für uns zuständige Aufsichtsbehörde ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen

Prinzenstraße 5
30159 Hannover

Telefon: +49 (0511) 120 45 00
Telefax: +49 (0511) 120 45 99
E-Mail: poststelle@lfd.niedersachsen.de