Datenschutz
1. Geltungsbereich und Verantwortlichkeit
Diese Datenschutzinformationen gelten nur für die Verarbeitung personenbezogener Daten bei dem Besuch und der Nutzung unserer Website www.juewelier-vogl.de (“Online-Angebot”), inklusive der der Bestellung von Produkten über unsere Website („Webshop“), im Falle der Bereitstellung von Daten an uns über einen unserer Social Media Kanäle, indem Sie uns etwa über einen Messenger Daten übermitteln, und im Falle der Bereitstellung Ihrer Daten bei einem Besuch in einem unserer Geschäfte. Die Datenschutzinformationen gelten nicht für Websites oder Apps anderer Anbieter, auf die wir im Rahmen unseres Online-Angebots verweisen. Bitte informieren Sie sich auf bei dem jeweiligen Anbieter über den Umgang mit Ihren Daten, falls Sie von unserem Online-Angebot auf andere Websites oder Apps weitergeleitet werden.
Personenbezogene Daten sind nach Art. 4 Nr. 1 DS-GVO alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen („betroffene Person“). Hierunter fallen z.B. persönliche Angaben wie Name, Anschrift, E-Mail-Adresse und Telefonnummer, aber auch weitergehende Informationen, wie z.B. Nachrichten, die Sie uns schicken oder Ihr Nutzerverhalten in Bezug auf unser Online-Angebot. Die Erkärung für alle weiteren Begrifflichkeiten finden Sie in den Begriffsbestimmungen des Art. 4 DS-GVO.
Verantwortlicher im Sinne des Art. 4 Nr. 7 DS-GVO ist:
GioLusso GmbH
Marktplatz 8
15806 Zossen
E-Mail: dsgvo@vogl.group.com
Inhaltlich Verantwortliche gem. § 18 Abs. 2 MStV: Marius Schafelner (Anschrift s.o.)
Wir möchten Sie mit diesen Datenschutzhinweisen über unsere Verarbeitungsvorgänge informieren und zugleich den gesetzlichen Pflichten, insbesondere aus der EU-Datenschutz-Grundverordnung (DS-GVO), nachkommen.
2. Welche personenbezogenen Daten erfassen wir?
Wir erheben verschiedene Kategorien personenbezogener Daten zu unterschiedlichen Zwecken. Wir möchten diese Datenverarbeitungsvorgänge im Folgenden so übersichtlich wie möglich für Sie darstellen.
2.1 Besuch unserer Website (Logfiles)
Wenn Sie unsere Website besuchen, erfassen wir automatisch jeden Zugriff in einer Protokolldatei, die Ihr Browser an uns übermittelt. Dabei werden folgende Daten von uns gespeichert („Logfiles“):
IP-Adresse des Endgerätes des Webseitenbesuchers
Verwendetes Gerät
Hostname des zugreifenden Rechners
Betriebssystem des Besuchers
Browsertyp und Version
Name der abgerufenen Datei
Zeitpunkt der Serveranfrage
Menge der Daten
Information, ob der Abruf der Daten erfolgreich war
Datum, Uhrzeit, Ort und Land des Abrufs unserer Website (bzw. der Serveranfrage)
Betriebssystem, Browsertyp, Browserversion und IP-Adresse des Endgeräts,
Internet-Service-Provider,
Website, die zuvor besucht wurde (Referrer URL),
Übertragene Datenmenge.
Die Verarbeitung dieser Informationen ist technisch notwendig, um die Website ordnungsgemäß anzuzeigen und die Stabilität und Sicherheit zu gewährleisten. Die Informationen werden ausschließlich zu den vorgenannten Zwecken verarbeitet. Eine weitere Auswertung der Nutzerdaten findet nicht statt. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Die Verarbeitung dieser Daten erfolgt durch unseren Web-Partner, Lusivio Systems GmbH, Herstallstraße 16, 63739 Aschaffenburg („Host“). Der Host agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag zur Auftragsdatenverarbeitung mit ihm geschlossen.
2.2 (Besuch unserer Website) Cookies
Wenn Sie unsere Website besuchen, setzten wir gegebenenfalls Cookies ein. Cookies sind kleine Textdateien, die von unserem Webserver an den Browser eures Endgeräts versandt und auf diesem gespeichert werden. Cookies helfen unter vielen Aspekten, Ihren Besuch auf unserer Website einfacher, angenehmer und sicherer zu gestalten. Diese Website nutzt folgende Arten von Cookies:
Notwendige Cookies: Notwendige Cookies sind Cookies, die für die Nutzung unserer Website und ihrer jeweils grundlegenden Funktionen erforderlich sind. Ohne diese Cookies funktioniert die Website nicht oder nicht richtig; diese Cookies können daher nicht abgewählt werden. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Diese Cookies werden grundsätzlich nach Ende des Websitebesuchs, spätestens bei Schließen des Browsers gelöscht.
Optionale Cookies: Optionale Cookies sind Cookies, die es beispielsweise ermöglichen, den Datenverkehr, das Nutzungsverhalten und die technische Funktionalität der Website zu analysieren, um die Qualität und den Nutzungskomfort der Website zu optimieren (Tracking- und Performance-Cookies), die persönliche Einstellungen speichern, damit diese bei dem nächsten Besuch nicht erneut eingegeben werden müssen (Funktionale Cookies) oder die bestimmte Informationen zum Nutzungsverhalten auf unserer Seite mit solchen Informationen anderer Anbieter kombinieren, um personalisierte Werbeangebote machen zu können (Marketing Cookies).
Jeder Einsatz von Optionalen Cookies stellt eine Datenverarbeitung dar, die nur mit Ihrer ausdrücklichen und aktiven Einwilligung über unseren Cookie-Banner erlaubt ist und jederzeit über diesen verwaltet und widerrufen werden kann. Rechtsgrundlage ist dann Art. 6 Abs. 1 S. 1 lit. a DS-GVO.
Der Einsatz von Optionalen Cookies und anderen Analyse- und Marketingtechnologien wird in den folgenden Abschnitten weiter erläutert.
2.3 Google Analytics
Wir verwenden Google Analytics, einen Webtracking-Dienst von Google Inc., Mountain View, USA, im Europäischen Wirtschaftsraum (EWR) und der Schweiz werden Google-Dienste angeboten von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
Wir nutzen Google Analytics, um das Nutzerverhalten auf unserer Website besser zu verstehen und unsere Inhalte sowie Dienstleistungen kontinuierlich zu verbessern. Google Analytics ermöglicht es uns, Berichte über Website-Aktivitäten zu erstellen und so unsere Online-Präsenz zu optimieren. Dabei werden verschiedene Daten erfasst, die uns helfen, die Interaktionen der Besucher auf unserer Website zu analysieren.
Im Rahmen der Nutzung von Google Analytics erhebt und verarbeitet Google Ihre IP-Adresse, Informationen über das verwendete Endgerät (z. B. Gerätetyp, Betriebssystem, Browsertyp), Informationen zu Ihrem Surfverhalten (z. B. besuchte Seiten, Verweildauer, Klickverhalten), Standortdaten und eindeutige Kennungen, wie Cookie-IDs oder Google Analytics-IDs. Zu Ihrem Schutz nutzen wir die Anonymisierungsfunktion („IP Masking“), d.h. dass Google innerhalb der EU/des EWR die IP-Adressen um das letzte Oktett kürzt. Diese Daten werden verwendet, um Reports über die Website-Aktivitäten zu erstellen und uns eine detaillierte Analyse des Nutzerverhaltens zu ermöglichen.
Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google geschlossen. Die durch das Cookie erzeugten Informationen und die (in der Regel gekürzten) IP-Adressen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Google hat sich als sicherer Datenempfänger, der die Datenschutzgrundsätze des Data Privacy Framework berücksichtigt, zertifiziert. Bei einer Übertragung von Daten in die USA durch Google wird also ein Datenschutzstandard gewahrt, der dem der DS-GVO entspricht. Wir haben zudem sog. Standardvertragsklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO, die Sie durch die Nutzung unserer Website und Zustimmung zu den entsprechenden Cookies gegeben haben. Sie können Ihre Einwilligung zur Verwendung von Google Analytics und der damit verbundenen Datenerhebung jederzeit mit Wirkung für die Zukunft widerrufen. Dies können Sie tun, indem Sie Ihre Cookie-Einstellungen auf unserer Website anpasst. Den Widerruf können Sie auch über das Browser-Add-on von Google durchführen, das über folgenden Link abrufbar ist: tools.google.com/dlpage/gaoptout?hl=de/.
Nähere Informationen zum Leistungsumfang von Google Analytics erhalten Sie hier. Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google hier bereit. Generelle Hinweise zur Datenverarbeitung erhalten Sie in der Datenschutzerklärung von Google.
2.4 Google Maps
Wir verwenden Google Maps, einen Online-Kartendienst von Google.
Zweck unserer Nutzung dieses Tools ist es, Ihnen den Standort unserer Geschäfte auf einer Karte zu zeigen.
Wenn Sie eine Website unseres Internetauftritts aufrufen, die Google Maps enthält und Sie der Nutzung optionaler Cookies zugestimmt haben, baut Ihr Browser eine Verbindung mit den Servern von Google zur Einbindung des Karteninhalts auf. Informationen über Ihre Benutzung dieser Website, einschließlich Ihrer IP-Adresse und im Rahmen der Routenplanerfunktion eingegebene Adressen, werden hierbei an Google übermittelt.
Auch für die Einbindung von Google Maps verweisen wir auf die Zertifizierung von Google als sicherer Datenempfänger (s. Ziffer 2.3).
Rechtsgrundlage für die Erhebung und weitere Verarbeitung der Informationen ist Ihre erteilte Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO). Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird.
Informationen zur Datenverarbeitung bei der Nutzung von Google Maps stellt Google unter diesem Link bereit.
2.5 YouTube
Wir verwenden auf unserer Website YouTube, eine Online-Videoplattform von Google.
Zweck unserer Nutzung dieses Tools ist es, Ihnen Videos von Produkten und Services zu zeigen.
Wenn Sie eine Website unseres Internetauftritts aufrufen, die YouTube enthält und Sie der Nutzung optionaler Cookies zugestimmt haben, baut Ihr Browser eine Verbindung mit den Servern von Google zur Einbindung des jeweiligen Videos auf. Informationen über Ihre Benutzung dieser Website einschließlich Ihrer IP-Adresse werden hierbei an Google übermittelt.
Auch für die Einbindung von YouTube verweisen wir auf die Zertifizierung von Google als sicherer Datenempfänger (s. Ziffer 2.3).
Rechtsgrundlage für die Erhebung und weitere Verarbeitung der Informationen ist Ihre erteilte Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO). Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird.
Informationen zur Datenverarbeitung bei Nutzung von YouTube stellt Google hier bereit.
2.6 Google Tag Manager
Wir verwenden auf unserer Website den Google Tag Manager, ein Tool von Google, das uns Website-Tags über eine Oberfläche verwalten lässt.
Zweck unserer Nutzung dieses Tools ist es, JavaScript- und HTML-Tags für Tracking und Analysen mit eigener und Drittanbieter-Software zu verwalten. Tags sind kleine Code-Elemente, die uns anderem dabei helfen, Traffic und Besucherverhalten zu messen und unsere Website zu testen und zu optimieren. Der Google Tag Manager setzt (im leeren Zustand) keine eigenen Cookies und erfasst selbst keine personenbezogenen Daten. Er löst andere Tags aus, die wiederum ggf. personenbezogene Daten erfassen. Jedoch greift der Google Tags Manager selbst nicht auf diese Daten zu.
Auch für den Einsatz des Google Tag Managers holen wir Ihre Einwilligung ein. Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird.
Informationen zur Nutzung des Google Tag Managers stellt Google in den AGB bereit, es gilt die Datenschutzerklärung von Google.
2.7 Meta Pixel
Wir verwenden Meta Pixel, einen Webtracking-Dienst von Meta Platforms, Inc., Menlo Park, USA. Innerhalb des Europäischen Wirtschaftsraums (EWR) und der Schweiz wird der Dienst von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“) angeboten.
Wir nutzen Meta Pixel, um das Nutzerverhalten auf unserer Website besser zu verstehen und unsere Marketingkampagnen auf Plattformen wie Facebook und Instagram zu optimieren. Meta Pixel ermöglicht es uns, Berichte über Website-Aktivitäten zu erstellen, Conversions zu messen und gezielte Werbeanzeigen zu schalten. Dadurch können wir unsere Online-Präsenz und Werbeeffizienz kontinuierlich verbessern.
Im Rahmen der Nutzung von Meta Pixel erhebt und verarbeitet Meta verschiedene Daten, darunter Ihre IP-Adresse, Informationen über das verwendete Endgerät (z. B. Gerätetyp, Betriebssystem, Browsertyp), Informationen zu Ihrem Surfverhalten (z. B. besuchte Seiten, Verweildauer, Klickverhalten), Standortdaten und eindeutige Kennungen, wie Cookie-IDs oder Facebook-IDs. Diese Daten werden verwendet, um Berichte über die Website-Aktivitäten zu erstellen, gezielte Werbung zu schalten und uns eine detaillierte Analyse des Nutzerverhaltens zu ermöglichen.
Meta agiert als Auftragsverarbeiter, und wir haben einen entsprechenden Vertrag mit Meta geschlossen. Die durch das Cookie erzeugten Informationen und die IP-Adressen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Meta in den USA übertragen und dort verarbeitet. Meta hat sich als sicherer Datenempfänger zertifiziert, indem es die Datenschutzgrundsätze des EU-U.S. Data Privacy Framework berücksichtigt. Dies bedeutet, dass ein Datenschutzstandard gewahrt wird, der dem der DS-GVO entspricht. Zudem haben wir sog. Standardvertragsklauseln mit Meta vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO. Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird.
Dies können Sie tun, indem Sie Ihre Cookie-Einstellungen auf unserer Website anpassen oder über die Werbeeinstellungen Ihres Meta-Kontos die Personalisierung der Werbung deaktivieren.
Nähere Informationen zum Leistungsumfang von Meta Pixel erhalten Sie im Meta Business Help Center. Informationen zur Datenverarbeitung stellt Meta hier bereit.
2.8 LinkedIn Insight Tag
Wir verwenden den LinkedIn Insight Tag, einen Webtracking-Dienst der LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA, 90403, USA. Innerhalb des Europäischen Wirtschaftsraums (EWR) und der Schweiz wird der Dienst von der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland („LinkedIn“) angeboten.
Wir nutzen den LinkedIn Insight Tag, um von LinkedIn einen zusammenfassenden Bericht über die Demographie unserer Websitebesucher zu erhalten, etwa zu Branche, Jobbezeichnung, Unternehmensgröße, Karrierestufe und Standort unserer Websitebesucher. LinkedIn teilt uns dabei keine personenbezogenen Daten mit. Auf Grundlage dieser Daten ist es uns möglich, unsere Werbung für Produkte und Dienstleistungen anzupassen.
Im Rahmen der Nutzung des LinkedIn Insight Tag erhebt und verarbeitet LinkedIn verschiedene Daten, darunter Ihre IP-Adresse, Informationen über das verwendete Endgerät (z. B. Gerätetyp, Betriebssystem), Informationen zu Ihrem Browser und Surfverhalten, URL und Referrer-URL. LinkedIn anonymisiert die Daten vor Bereitstellung des entsprechenden Berichts an uns (spätestens binnen sieben Tagen) und löscht die Daten innerhalb von 90 Tagen.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO. Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Dies können Sie tun, indem Sie Ihre Cookie-Einstellungen auf unserer Website anpassen oder über die Werbeeinstellungen Ihres LinkedIn-Kontos ändern.
2.9 Rolex Bereich
Auf unserer Website gibt es einen Rolex Bereich. In diesem Rolex Bereich werden einige Cookies von ROLEX SA, 3-5-7 rue François-Dussaud, 1211 Genf 26, Schweiz kontrolliert. In diesem Fall gilt die folgende Cookie-Richtlinie.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO. Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird.
2.10 Newsletter | Mailchimp
Auf unserer Website bieten wir Ihnen die Möglichkeit, sich über ein Anmeldeformular für unseren Newsletter anzumelden. Für den Empfang des Newsletters brauchen wir Ihre E-Mail-Adresse. Die hierzu von Ihnen angegebenen Daten werden nur für den Versand unseres Newsletters verarbeitet.
Für die Anmeldung zu unserem Newsletter verwenden wir ein Double-Opt-In-Verfahren. Das heißt, dass Sie nach Nutzung des Anmeldeformulars noch einmal ausdrücklich in den Empfang des Newsletters einwilligen müssen. Hierzu bekommen Sie nach der Anmeldung eine E-Mail mit einem separaten Aktivierungslink. Diese Bestätigung ist notwendig, um Missbrauch zu verhindern. Wird der Aktivierungslink nicht innerhalb von 30 Tagen bestätigt, werden alle zuvor für den Newsletter erhobenen Daten und Informationen gelöscht.
Der Versand des Newsletters sowie die hierfür erforderliche Verarbeitung Ihrer Daten erfolgt aufgrund Ihrer freiwillig erteilten Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Wir speichern die für den Newsletter erhobenen Daten für die Dauer Ihrer Anmeldung.
Sie können den Newsletter jederzeit mit Wirkung für die Zukunft kostenlos abbestellen und Ihre Einwilligung widerrufen. Ihr Widerruf führt zur Löschung der von uns zum Zwecke des Newsletterversandes erhobenen Daten.
Für unser Newsletterangebot nutzen wir die Dienste von Mailchimp. Anbieter ist die Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA.
Mailchimp ist ein Dienst, mit dem der Versand von Newslettern organisiert und analysiert werden kann. Wenn Sie Daten zum Zwecke des Newsletterbezugs eingeben (z.B. Deine E-Mail-Adresse), werden diese auf den Servern von Mailchimp gespeichert.
Um Newsletter-Kampagnen auszuwerten, enthalten die versendeten Newsletter eine 1x1 Pixel Grafik (Tracking Pixel) oder einen Tracking-Link. So können wir feststellen, ob Sie den Newsletter geöffnet haben und ob Sie ggf. integrierte Links angeklickt haben. In dem Zusammenhang erheben wir Ihre personenbezogenen Daten wie bspw. IP-Adresse, Browsertyp- und device sowie den Zeitpunkt. Die erhobenen Daten werden lediglich zur statistischen Auswertung zur Verbesserung von Newsletter-Kampagnen genutzt.
Mailchimp agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Mailchimp geschlossen. Die von Mailchimp gespeicherten Daten werden in der Regel an einen Server von Mailchimp in den USA übertragen und dort verarbeitet. Mailchimp hat sich als sicherer Datenempfänger, der die Datenschutzgrundsätze des Data Privacy Framework berücksichtigt, zertifiziert. Bei einer Übertragung von Daten in die USA durch Mailchimp wird also ein Datenschutzstandard gewahrt, der dem der DS-GVO entspricht. Wir haben zudem sog. Standardvertragsklauseln mit Mailchimp vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.
Details zum Umgang von Mailchimp mit Daten entnehmen Sie der Datenschutzerklärung von Mailchimp, die Sie hier finden.
2.11 Kontaktaufnahme per Kontaktformular, E-Mail, Social Media oder Telefon
Falls Sie Informationen über uns und unsere Leistungen wünschen oder mit uns aus sonstigem Grund Kontakt aufnehmen möchten, können Sie uns jederzeit über unser Kontaktformular, per E-Mail, über einen Messenger auf einem der von uns verwendeten Social Media Plattformen oder telefonisch kontaktieren. Wir verarbeiten die von Ihnen mitgeteilten Informationen dann, um Ihr Anliegen zu bearbeiten und mit Ihnen zu kommunizieren.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO, d.h. ein berechtigtes Interesse unsererseits, Ihre Anfrage bestmöglich zu bearbeiten, oder, falls wir bereits in einem Vertragsverhältnis mit Ihnen stehen oder die Kontaktaufnahme der Anbahnung eines solches Vertragsverhältnisses dient, Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Sie können der weiteren Verarbeitung Ihrer Daten jederzeit widersprechen, wenn Sie diese nicht mehr wünschen (siehe Ziffer 7). Die Daten, die wir im Zusammenhang mit Ihrer Kontaktanfrage erheben, werden gelöscht, sobald Ihr Anliegen vollständig und abschließend bearbeitet ist und keine weitere Kommunikation mit Ihnen erforderlich oder von Ihnen gewünscht ist.
2.12 Kundenkonto und Bestellung online
Um Bestellungen in unserem Webshop zu tätigen, können Sie ein Kundenkonto einrichten oder als Gast bestellen. Wir benötigen hierzu Daten von Ihnen, um einen Kaufvertrag mit Ihnen einzugehen und durchzuführen. Dabei werden folgende Daten von uns gespeichert:
Vor- und Nachname;
Kontaktdaten (E-Mail-Adresse, Telefonnummer);
Ein von Ihnen selbst gewähltes Passwort;
Liefer- und Rechnungsanschriften;
Bestellnummer;
Details zu den gekauften Produkten;
Angaben zur Zahlungsart;
Mitteilungen und Kommunikation in Bezug auf Einkäufe (z.B. Widerrufserklärungen, Reklamationen und Mitteilungen an den Kundenservice);
Liefer- und Bezahlstatus;
Rücksendestatus;
Angaben von an der Vertragsdurchführung beteiligten Dienstleistern (wie etwa den von uns verwendeten Versandunternehmen).
Wir verarbeiten Ihre Daten im jeweils erforderlichen Umfang zur Durchführung von Kaufverträgen und Leistungen unseres Kundenservice, einschließlich der Versand- und Zahlungsabwicklung, der Bearbeitung von Retouren, Reklamationen und Gewährleistungsfällen, sowie der Bereitstellung von Nachrichten und Informationen, die Teil unserer vertraglich vereinbarten Leistungen sind.
Der Zweck der Verarbeitung dieser Daten liegt in der Regel in der Durchführung eines mit Ihnen vereinbarten Vertrags bzw. der Bereitstellung eines von Ihnen angefragten Services. Die Rechtsgrundlage für die Erhebung und weitere Verarbeitung ist dann Art. 6 Abs. 1 S. 1 lit. b DS-GVO. Andernfalls ist die Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DS-GVO, wobei unsere berechtigten Interessen in den oben genannten Zwecken liegen.
Sie können der weiteren Verarbeitung Ihrer Daten jederzeit widersprechen, wenn Sie diese nicht mehr wünschen (siehe Ziffer 7). Die Daten, die wir im Zusammenhang mit einer Bestellung Ihrerseits erheben, werden gelöscht, sobald der vereinbarte Vertrag bzw. die Bereitstellung eines von Ihnen angefragten Services vollständig und abschließend bearbeitet ist und keine weitere Kommunikation oder Aufbewahrung von Daten erforderlich ist.
2.12.1 Zahlungsdienstleister Stripe
Für die Abwicklung einer Zahlung mit Kreditkarte im Webshop nutzen wir Stripe. Betreiber ist die Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA („Stripe“).
Bei der Nutzung von Stripe erfolgt die Erhebung der Kreditkartennummer direkt durch den Zahlungsdienstleister über ein in unseren Check-Out Prozess integriertes Eingabefeld. Wir übermitteln dann die von Ihnen im Check-Out Prozess bereitgestellten persönlichen Daten und Zahlungsdaten (wie Kreditkartennummer, Bank, Währung, Transaktionsnummer) an Stripe. Teilweise überträgt Stripe dabei auch Daten in die USA. Stripe hält sich nach eigener Angabe bei einer Datenübermittlung in die USA an das EU-U.S. Data Privacy Framework. Stripe hat sich als sicherer Datenempfänger, der die Datenschutzgrundsätze des Data Privacy Framework berücksichtigt, zertifiziert. Bei einer Übertragung von Daten in die USA durch Stripe wird also ein Datenschutzstandard gewahrt, der dem der DS-GVO entspricht.
Der Zweck der Verarbeitung dieser Daten liegt in der Durchführung der Zahlung im Rahmen eines mit Ihnen vereinbarten Vertrags. Die Rechtsgrundlage für die Datenverarbeitung ist dann Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Weitere Hinweise finden Sie hier in der Datenschutzerklärung von Stripe.
2.12.2 Zahlungsdienstleister Paypal
Für die Abwicklung einer Zahlung im Webshop nutzen wir außerdem PayPal. Betreiber ist PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg („PayPal“).
Bei der Nutzung von PayPal werden Sie zur Website des Zahlungsdienstleisters weitergeleitet, wo Sie die erforderlichen personenbezogenen Daten direkt in ein von PayPal bereitgestelltes Eingabeformular eingeben. PayPal ist dann für die Datenverarbeitung verantwortlich. Weitere Hinweise zu der Datenverarbeitung durch PayPal finden Sie hier in der Datenschutzerklärung von PayPal.
2.12.3 Zahlungsdienstleister Mollie
Für die Abwicklung einer Zahlung im Webshop nutzen wir außerdem den Online-Zahlungsdienst Mollie. Betreiber ist die Mollie B.V., Keizersgracht 126, 1015CW Amsterdam, Niederlande („Mollie“).
Mollie stellt die Verbindung zwischen uns als Webshop-Betreiber und Ihnen als Käufer via Zahlungsmethoden wie z. B. MasterCard, Visa oder Sofort her. Mollie übernimmt für uns die Abwicklung einer Zahlung in unserem Auftrag und die anschließende Überweisung von Geldern auf unser Bankkonto.
Im Rahmen des Zahlungsvorgangs ist Mollie für die Datenverarbeitung verantwortlich. Weitere Hinweise zu der Datenverarbeitung durch Mollie finden Sie hier in der Datenschutzerklärung von Mollie.
2.13 Kauf eines Produkts im Geschäft | Einrichtung eines Kundenkontos
Wenn Sie eines unserer Geschäfte, z.B. in Aschaffenburg, Reutlingen, Fürth oder Koblenz besuchen, haben Sie die Möglichkeit vor Ort ein Kundenkonto einzurichten. Möchten Sie ein Kundenkonto einrichten, so benötigen wir folgende Daten, die dann von uns gespeichert werden:
Vor- und Nachname;
Kontaktdaten (E-Mail-Adresse, Telefonnummer);
sofern bereits Produkte gekauft werden: Details zu den gekauften Produkten, Angaben zur Zahlungsart, Mitteilungen und Kommunikation in Bezug auf Einkäufe (z.B. Widerrufserklärungen, Reklamationen und Mitteilungen an den Kundenservice);
nur für den Fall der Bestellung eines Produkts zur Lieferung: Liefer- und Rechnungsanschriften, Bestellnummer, Liefer- und Bezahlstatus, Angaben von an der Vertragsdurchführung beteiligten Dienstleistern (wie etwa den von uns verwendeten Versandunternehmen).
Wir verarbeiten Ihre Daten im jeweils erforderlichen Umfang zur Durchführung von Kaufverträgen und Leistungen unseres Kundenservice, einschließlich der Versand- und Zahlungsabwicklung, der Bearbeitung von Retouren, Reklamationen und Gewährleistungsfällen, sowie der Bereitstellung von Nachrichten und Informationen, die Teil unserer vertraglich vereinbarten Leistungen sind.
Der Zweck der Verarbeitung dieser Daten liegt in der Durchführung eines mit Ihnen vereinbarten Vertrags bzw. der Bereitstellung eines von Ihnen angefragten Services. Die Rechtsgrundlage für die Erhebung und weitere Verarbeitung ist dann Art. 6 Abs. 1 S. 1 lit. b DS-GVO. Andernfalls ist die Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DS-GVO, wobei unsere berechtigten Interessen in den oben genannten Zwecken liegen.
Sie können der weiteren Verarbeitung Ihrer Daten jederzeit widersprechen, wenn Sie diese nicht mehr wünschen (siehe Ziffer 7). Die Daten, die wir im Zusammenhang mit einer Bestellung Ihrerseits erheben, werden gelöscht, sobald der vereinbarte Vertrag bzw. die Bereitstellung eines von Ihnen angefragten Services vollständig und abschließend bearbeitet ist und keine weitere Kommunikation oder Aufbewahrung von Daten erforderlich ist.
2.14 Microsoft Dynamics 365 Business Central
Für die Verwaltung von Daten verwenden wir Dynamics 365 Business Central, ein ERP- und CRP-System der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA („Microsoft”).
Wir verwenden Microsoft Dynamics 365 Business Central unter anderem, um Kundeninformationen zu verwalten. Den jeweiligen Zweck für die Verarbeitung sowie die Rechtsgrundlage, auf der diese erfolgt, finden Sie in den vorangehenden Ziffern.
Microsoft agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Microsoft geschlossen. Als Microsoft Unternehmenskunde mit Sitz in Deutschland werden von uns eingepflegte Daten automatisch in Deutschland gespeichert. Sollte es dennoch zu einer Übertragung von Daten an Server von Microsoft in die USA kommen, hat Microsoft sich als sicherer Datenempfänger zertifiziert, der die Datenschutzgrundsätze des Data Privacy Framework berücksichtigt. Bei einer Übertragung von Daten in die USA durch Microsoft wird also ein Datenschutzstandard gewahrt, der dem der DS-GVO entspricht.
Die Datenschutzerklärung von Microsoft finden Sie hier.
3. Gemeinsame Verarbeitung Ihrer Daten bei einem Kauf in einem unserer Geschäfte
Wir betreiben mehrerer Juweliergeschäfte, die teilweise durch unsere Tochtergesellschaften betreiben werden. Aktuell gehören uns die folgenden Unternehmen an:
Juwelier Vogl (Juwelier Vogl GmbH, Herstallstrasse 18, 63739 Aschaffenburg)
Juewelier Depperich (Juwelier Depperich GmbH, Wilhelmstraße 123, 72764 Reutlingen)
Juwelier Kuhnle (Juwelier Kuhnle GmbH, Königstraße 141, 90762 Fürth),
Juwelier CWM (Juwelier Carl Willy Müller CWM GmbH, Schlossstr. 47, 56068 Koblenz)
Wenn Sie in einem unserer Geschäfte einkaufen, dass durch eine unserer Tochtergesellschaften geführt wird, werden Ihre personenbezogene Daten, die Sie dort freiwillig angeben zunächst durch die jeweilige Tochtergesellschaft verarbeitet. Hierfür gelten die Datenschutzbestimmungen der jeweiligen Tochtergesellschaft.
Soll eine unserer Tochtergesellschaften personenbezogene Daten von Ihnen speichern, zum Beispiel, um Sie auf Ihren Wunsch hin zu kontaktieren, wenn ein bestimmtes Produkt im jeweiligen Geschäft verfügbar ist, so wird die Tochtergesellschaft diese personenbezogenen Daten in unser CRM System, Dynamics 365 Business Central (Ziffer 2.14), eingeben und Ihre Daten damit mit uns gemeinsam verarbeiten. Unsere Tochtergesellschaft wird diesen Vorgang nur mit Ihrer ausdrücklichen Zustimmung hierzu vornehmen. Rechtsgrundlage für diese gemeinsame Verarbeitung unserer Kundendaten ist Art. 6 Abs. 1 lit. a DS-GVO.
Sofern Sie sich beim Kauf im Laden weitere personenbezogene Daten angeben, indem Sie zum Beispiel die Anmeldung zum Newsletter vornehmen oder ein Kundenkonto erstellen, wird unsere Tochtergesellschaft Ihre Daten ebenso zur gemeinsamen Verarbeitung an uns weitergeben, da sämtliche Marketingleistungen nicht durch die Tochtergesellschaften, sondern durch uns erbracht werden. Unsere Tochtergesellschaft wird Sie auch hierzu um Ihre Einwilligung bitten. Rechtsgrundlage für diese gemeinsame Verarbeitung ist also auch hier Art. 6 Abs. 1 lit. a DS-GVO.
Über die gemeinsame Verarbeitung haben wir mit jeder unserer Tochtergesellschaften einen Vertrag über die gemeinsame Verantwortlichkeit geschlossen.
Sofern Sie nicht in einem unserer Geschäfte personenbezogene Daten angeben und Ihre Zustimmung zur Weitergabe an uns erteilen, wird keine Weitergabe Ihrer Daten innerhalb der Vogl Gruppe stattfinden.
4. Weitergabe Ihrer Daten an Dritte
Wir geben Ihre Daten nur an Dritte weiter, wenn wir hierzu aufgrund Ihrer Einwilligung berechtigt oder aufgrund des geltenden Rechts berechtigt oder verpflichtet sind. Gleiches gilt, wenn wir Ihre Daten von Dritten, d.h. weder von Ihnen noch von uns beauftragten Unternehmen, erhalten.
Neben den in diesen Datenschutzhinweisen ausdrücklich genannten Dritten können gegebenenfalls auch externe Dienstleister für den Betrieb unserer Website im Rahmen von Auftragsverarbeitungsverträgen, Staatliche Stellen und Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist, oder zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (wie z.B. Auditoren, Rechtsberater, Versicherungen, Banken, Aufsichtsbehörden) Zugriff auf Ihre Daten erhalten. Soweit externe Dienstleister mit Ihren personenbezogenen Daten in Berührung kommen, stellen wir durch rechtliche, technische und organisatorische Maßnahmen sicher, dass diese die Vorschriften der Datenschutzgesetze einhalten und – soweit sie als Auftragsverarbeiter tätig werden – Ihre Daten nur in unserem Auftrag und nach unseren Weisungen verarbeiten.
Einige datenverarbeitende Drittgesellschaften können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich aufgrund ihrer Einwilligung, zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege Ihrer Geschäftsbeziehung zu uns. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit a, lit. b oder lit. f jeweils iVm Art. 44 ff. DS-GVO. Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie nachfolgend an den dafür relevanten Stellen.
Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutzstandard, der mit dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en). Unter anderem bescheinigt die Europäische Kommission den USA durch einen Angemessenheitsbeschluss, dass der im Data Privacy Framework vorgesehene Datenschutzstandard mit dem EWR-Standard vergleichbar ist. Bei einer Übertragung von Daten in die USA durch ein nach dem Data Privacy Framework zertifiziertes Unternehmen wird also ein Datenschutzstandard gewahrt, der dem der DS-GVO entspricht.
5. Speicherdauer und Löschung von Daten
Falls oben nicht ausdrücklich oder anders angegeben, werden die von uns erhobenen Daten gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind.
Kontaktformulardaten und andere Daten, die Sie uns im Rahmen einer sonstigen Kontaktaufnahme übermitteln, werden gelöscht, sobald der Zweck der Verarbeitung entfallen ist, d.h. beispielsweise Ihr Anliegen vollständig und abschließend bearbeitet und erledigt ist und keine weitere Kommunikation mit Ihnen erforderlich oder von Ihnen gewünscht ist.
6. Ihre Betroffenenrechte
Recht auf Auskunft: Sie haben das Recht, unter den Voraussetzungen des Art. 15 DS-GVO jederzeit unentgeltlich Einsicht in Ihre bei uns gespeicherten personenbezogenen Daten zu verlangen, wenn wir diese bearbeiten. So haben Sie die Möglichkeit, zu prüfen, welche personenbezogene Daten wir über Sie bearbeiten, und dass wir diese gemäß geltenden Datenschutzbestimmungen verwenden.
Recht auf Berichtigung: Sie haben das Recht, unter den Voraussetzungen des Art. 16 DS-GVO unrichtige oder unvollständige personenbezogene Daten berichtigen zu lassen und über die Berichtigung informiert zu werden. Wir informieren in diesem Fall die Empfänger der betroffenen Daten über die vorgenommenen Anpassungen, sofern dies nicht für uns unmöglich oder mit unverhältnismäßigem Aufwand verbunden ist.
Recht auf Löschung: Sie haben das Recht, dass Ihre personenbezogenen Daten unter den Voraussetzungen des Art. 17 DS-GVO gelöscht werden. Im Einzelfall kann das Recht auf Löschung gemäß Art. 17 Abs. 3 DS-GVO oder Art. 35 DS-GVO eingeschränkt oder ausgeschlossen sein.
Recht auf Einschränkung der Bearbeitung: Sie haben unter den Voraussetzungen des Art. 18 DS-GVO das Recht zu verlangen, dass die Bearbeitung Ihrer personenbezogenen Daten eingeschränkt wird.
Recht auf Datenübertragung: Unter den Voraussetzungen des Art. 20 DS-GVO haben Sie das Recht, von uns die personenbezogenen Daten, welche Sie uns bereitgestellt haben, unentgeltlich in einem lesbaren Format zu erhalten. Dabei sind allerdings die Einschränkungen des Art. 20 Abs. 3 und 4 DS-GVO, § 28 BDSG sind zu berücksichtigen.
Recht auf Widerruf: Sie haben das Recht, eine gegebenenfalls erteilte datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
7. Widerspruch
Sie können der Verarbeitung Sie betreffender personenbezogener Daten durch uns aus Gründen, welche sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen, soweit wir diese Daten zur Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 S. 1 lit. f DS-GVO) verwenden. Im Fall des berechtigten Widerspruchs haben wir jede weitere Verarbeitung Ihrer Daten zu unterlassen, soweit sie nicht aus zwingenden schutzwürdigen Gründen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.
Soweit Ihre personenbezogenen Daten durch uns für Zwecke der Direktwerbung verarbeitet werden, haben sie das recht, jederzeit uneingeschränkt Widerspruch gegen die Verarbeitung ihrer Daten für derartige Werbezwecke einzulegen. In diesem
Fall ist die Angabe einer besonderen Situation nicht erforderlich. Im Falle Ihres Widerspruchs wird die Verarbeitung für Zwecke der Direktwerbung umgehend eingestellt.
Zum Zwecke des Widerspruchs können Sie formfrei die oben genannten Kontaktmöglichkeiten nutzen.
8. Beschwerderecht
Sofern Sie der Auffassung sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten durch uns gegen datenschutzrechtliche Bestimmungen verstößt, steht Ihnen ein Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, nach Artikel 77 DS-GVO zu.
In Brandenburg ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht die zuständige Aufsichtsbehörde, die unter den folgenden Kontaktdaten zu erreichen ist.
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht
Dagmar Hartge
Stahnsdorfer Damm 77
14532 Kleinmachnow
Telefon: 033203/356-0
Telefax: 033203/356-49
E-Mail: Poststelle@LDA.Brandenburg.de
Website: https://www.lda.brandenburg.de/lda/de/
9. Datensicherheit
Zur Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, werden Ihre Daten verschlüsselt übertragen. Wir sichern unsere Website und die sonstigen Systeme durch technische und organisatorische Maßnahmen, insbesondere die Verschlüsselungstechnologie TSL (Transport Layer Security), gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen.
Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der Eintrittswahrscheinlichkeit und Schwere der Verletzung von Rechten und Freiheiten natürlicher Personen angemessene technische und organisatorische Maßnahmen im Sinne von Art. 32 DS-GVO.