Datenschutzerklärung

Gliederung

  1. 1) Präambel
  2. 2) Verantwortlich für die Datenverarbeitung
  3. 3) Ansprechpartner für Datenschutz
  4. 4) Datensicherheit
  5. 5) Allgemeine Informationen zur Verarbeitung personenbezogener Daten
  6. 6) Grundsätzliches zur Übermittlung personenbezogener Daten in Drittländer
  7. 7) Grundsätzliche Informationen zu Google-Diensten
  8. 8) Einsatz von „Facebook-Diensten“
  9. 9) Einsatz von Terminkalender-Funktionen
  10. 10) Einsatz der „Registrierungsfunktion“
  11. 11) Kontaktaufnahme
  12. 12) Newsletter
  13. 13) Soziale Netzwerke & Externe Links
  14. 14) Externe Zahlungsdienstleister
  15. 15) Online-Bewerbungen Datenschutzhinweise im Bewerbungsverfahren
  16. 16) Rechte der betroffenen Personen
  17. 17) Änderungen der Datenschutzerklärung

1) Präambel

In den folgenden Absätzen zeigen wir auf, welche Daten wann und zu welchem Zweck und auf welcher Rechtsgrundlage verarbeitet werden. Dabei soll Ihnen erläutert werden, wie unsere angebotenen Dienste arbeiten und wie dabei der Schutz Ihrer personenbezogenen Daten gewährleistet wird.

Alle Definitionen beziehen sich auf die Datenschutzgrundverordnung (DSGVO). Personenbezogene Daten sind gemäß Art. 4 Ziff. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt identifiziert werden kann.

Um in dieser Datenschutzerklärung eine vollständige Übersicht über die Datenverarbeitung abzubilden, wird an verschiedenen Stellen durch Links auf Informationen und Datenschutzhinwiese, die sich auf externen Webseiten befinden, verwiesen. Wir sind bemüht die Verlinkungen, die in dieser Datenschutzerklärung aufgeführt werden, auch aktuell zu halten. Dennoch ist aufgrund der stetigen Aktualisierung der Webseiten nicht ausgeschlossen, dass Verlinkungen nicht korrekt funktionieren. Sollte Ihnen eine solche Verlinkung auffallen, würden wir uns freuen, wenn Sie uns dies mitteilen, damit wir den aktuellen Link einpflegen können.

Diese Datenschutzerklärung kann jederzeit unter www.kryolan.com/contact/privacy-policy abgerufen, abgespeichert und ausgedruckt werden.

2) Verantwortlich für die Datenverarbeitung

Verantwortlicher im Sinne des Art. 4 Ziff. 7 DSGVO für die Verarbeitung personenbezogener Daten ist:

Kryolan GmbH
Papierstr. 10
13409 Berlin
Deutschland
Telefon: +49 30/499 892-0
Fax: +49 30/491 4994
E-Mail: info@kryolan.com

3) Ansprechpartner für Datenschutz

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, sowie zu Ihren Rechten rund um den Datenschutz, wenden Sie sich bitte an unseren externen Datenschutzbeauftragten:

Jens Krügermann
kpp-group GmbH
Berliner Str. 112a, 13189 Berlin
Telefon: 030 206 7372 0
E-Mail: datenschutz@kryolan.com.

4) Datensicherheit

Unsere Webseite und sonstigen Systeme werden, durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen, gesichert. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

5) Allgemeine Informationen zur Verarbeitung personenbezogener Daten

Bestellvorgänge


Wir verarbeiten die Daten unserer Kunden im Rahmen der Bestellvorgänge in unserem Onlineshop, um ihnen die Auswahl und die Bestellung der gewählten Produkte und Leistungen, sowie deren Bezahlung und Zustellung, bzw. Ausführung zu ermöglichen.

Zu den verarbeiteten Daten gehören Bestandsdaten, Kommunikationsdaten, Vertragsdaten, Zahlungsdaten. Zu den von der Verarbeitung betroffenen Personen gehören unsere Kunden, Interessenten und sonstige Geschäftspartner. Die Verarbeitung erfolgt zum Zweck der Erbringung von Vertragsleistungen im Rahmen des Betriebs eines Onlineshops, Abrechnung, Auslieferung und der Kundenservices. Hierbei setzen wir Session Cookies für die Speicherung des Warenkorb-Inhalts und permanente Cookies für die Speicherung des Login-Status ein.

Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b) (Durchführung Bestellvorgänge) und c) (Gesetzlich erforderliche Archivierung) DSGVO. Dabei sind die als erforderlich gekennzeichneten Angaben zur Begründung und Erfüllung des Vertrages erforderlich. Die Daten offenbaren wir gegenüber Dritten nur im Rahmen der Auslieferung, Zahlung oder im Rahmen der gesetzlichen Erlaubnisse und Pflichten gegenüber Rechtsberatern und Behörden. Die Daten werden in Drittländern nur dann verarbeitet, wenn dies zur Vertragserfüllung erforderlich ist (z.B. auf Kundenwunsch bei Auslieferung oder Zahlung).
Nutzer können optional ein Nutzerkonto anlegen, indem sie insbesondere ihre Bestellungen einsehen können. Im Rahmen der Registrierung, werden die erforderlichen Pflichtangaben den Nutzern mitgeteilt. Die Nutzerkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das Nutzerkonto gelöscht, vorbehaltlich deren Aufbewahrung ist aus handels- oder steuerrechtlichen Gründen entspr. Art. 6 Abs. 1 lit. c DSGVO notwendig. Angaben im Kundenkonto verbleiben bis zu dessen Löschung mit anschließender Archivierung im Fall einer rechtlichen Verpflichtung. Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern.

Im Rahmen der Registrierung und erneuter Anmeldungen sowie Inanspruchnahme unserer Onlinedienste, speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen, als auch der Nutzer an Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO. Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, die Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft; im Fall der gesetzlichen Archivierungspflichten erfolgt die Löschung nach deren Ablauf (Ende handelsrechtlicher (6 Jahre) und steuerrechtlicher (10 Jahre) Aufbewahrungspflicht).

5.1) Log-Files

Bei jedem Aufruf unserer Webseite durch Sie werden automatisiert Daten und Informationen vom System Ihres Geräts erfasst, diese werden in sog. Server-Log-Files gespeichert. Bei diesen Daten handelt es sich um Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (hier: Webseitenbesucher) beziehen. Die Daten werden automatisch durch Ihren jeweiligen Browser bei einem Aufruf unserer Webseite übertragen. Hiervon sind folgende Angaben erfasst:
  • Die Uhrzeit des Aufrufs unserer Webseite (Anfrage an den Server des Hostproviders),
  • URL der Webseite, von welcher aus Sie unsere Webseite aufgerufen haben,
  • das Betriebssystem, welches Sie verwenden,
  • Typ und Version des von Ihnen verwendeten Browsers,
  • IP-Adresse Ihres Computers.
Zweck dieser Verarbeitung ist die Abrufbarkeit unserer Webseite von Ihrem Gerät und das Ermöglichen einer korrekten Darstellung unserer Webseite auf Ihrem Gerät bzw. in Ihrem Browser. Weiterhin dienen die Daten zur Optimierung unserer Webseite und zur Sicherstellung der Sicherheit unserer Systeme. Eine Auswertung dieser Daten zum Zwecke des Marketings findet nicht statt.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Es besteht ein berechtigtes Interesse daran, Ihnen eine für Ihren Browser optimierte Webseite zu präsentieren und Ihnen eine Kommunikation zwischen unserem Server und Ihrem Endgerät zu ermöglichen. Für letzteres ist insbesondere die Verarbeitung Ihrer IP-Adresse erforderlich.

Die verarbeiteten Informationen werden nur so lange gespeichert, wie dies für den vorgesehenen Zweck notwendig oder gesetzlich vorgeschrieben ist.

Empfänger der Daten ist unser Server-Host, der im Rahmen einer Auftragsdatenvereinbarung für uns tätig ist.

Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Die Nichtbereitstellung hätte jedoch zur Folge, dass Sie unsere Webseite nicht bzw. nicht vollumfänglich nutzen können.

5.2) Grundsätzliches zu Cookies

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die auf Ihrem Gerät gespeichert werden, um die Nutzung einer Webseite komfortabler zu machen. In Cookies können Eingaben und Einstellungen auf einer Webseite gespeichert werden, so dass Sie diese nicht bei jedem neuen Besuch einer Webseite erneut an- bzw. eingeben müssen. Cookies enthalten eine sogenannte Cookie-ID, wodurch eine Zuordnung des Gerätes möglich ist, in dem das Cookie gespeichert wurde. Im Einzelnen verwenden wir dabei folgende Cookies: Cookies, welche eine zufällig generierte, konkrete Identifikationsnummer enthalten, welche Sie bzw. Ihr Gerät während Ihres Besuches auf unserer Webseite identifizierbar macht. Diese Cookies werden am Ende Ihres Besuches automatisch gelöscht. Cookies, welche eine zufällig generierte, konkrete Identifikationsnummer enthalten, welche Sie bzw. Ihr Gerät auf unserer Webseite identifizierbar macht. Anhand dieser Cookies wird der Inhalt des Warenkorbs gespeichert. Diese Cookies werden automatisch nach einem Jahr gelöscht. Zweck dieser Verarbeitung ist es, Ihnen die Nutzung unserer Webseite komfortabel zu gestalten und die Möglichkeit zu bieten, Einstellungen zu speichern. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Es besteht ein berechtigtes Interesse daran, Ihnen eine Webseite zu präsentieren, die Ihre persönlichen Einstellungen speichert und Ihnen den Besuch auf unserer Webseite erleichtert.

Widerspruchsrecht

In Ihren Browsereinstellungen können Sie das Setzen von Cookies einschränken oder gänzlich verhindern. Sie können auch die automatische Löschung von Cookies bei der Schließung des Browserfensters veranlassen. Wie Sie Cookies in den geläufigsten Browsern löschen und die Cookie Einstellungen ändern erfahren Sie u.a. hier:
Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Die Nichtbereitstellung hätte jedoch unter Umständen zur Folge, dass Sie unsere Webseite nicht bzw. nicht vollumfänglich nutzen können. Auch andere von uns genutzte Dienste nutzen Cookies. Wir weisen Sie bei den einzelnen Diensten gesondert auf die Nutzung der Cookies hin.

6) Grundsätzliches zur Übermittlung personenbezogener Daten in Drittländer

Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, z.B. Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).

7) Grundsätzliche Informationen zu Google-Diensten


Auf unserer Webseite werden verschiedene Dienste der Google Inc. ("Google"), 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA verwendet. Nähere Informationen zu den einzelnen konkreten Diensten von Google, die auf dieser Webseite genutzt werden, finden Sie in der weiteren Datenschutzerklärung. Durch die Einbindung der Google Dienste erhebt Google unter Umständen Informationen (auch personenbezogene Daten) und verarbeitet diese. Dabei kann nicht ausgeschlossen werden, dass Google die Informationen auch an einen Server in einem Drittland übermittelt. Informationen dazu finden Sie unter policies.google.com/privacy
Wir können nicht beeinflussen, welche Daten Google tatsächlich erhebt und verarbeitet. Google gibt jedoch an, dass grundsätzlich unter anderen folgende Informationen (auch personenbezogene Daten) verarbeitet werden können:
  • Protokolldaten (insbesondere die IP-Adresse)
  • Standortbezogene Informationen
  • Eindeutige Applikationsnummern
  • Cookies und ähnliche Technologien
Wenn Sie in Ihrem Google-Konto angemeldet sind, kann Google die verarbeiteten Informationen abhängig von Ihren Kontoeinstellungen Ihrem Konto hinzufügen und als personenbezogene Daten behandeln, vgl. hierzu insbesondere www.google.de/policies/privacy/partners.
Google führt hierzu u.a. Folgendes aus:
„Unter Umständen verknüpfen wir personenbezogene Daten aus einem Dienst mit Informationen und personenbezogenen Daten aus anderen Google-Diensten. Dadurch vereinfachen wir Ihnen beispielsweise das Teilen von Inhalten mit Freunden und Bekannten. Je nach Ihren Kontoeinstellungen werden Ihre Aktivitäten auf anderen Websites und in Apps gegebenenfalls mit Ihren personenbezogenen Daten verknüpft, um die Dienste von Google und von Google eingeblendete Werbung zu verbessern.“ (www.google.com/intl/de/policies/privacy/index.html)

Ein direktes Hinzufügen dieser Daten können Sie verhindern, indem Sie sich aus Ihrem Google-Konto ausloggen oder auch die entsprechenden Kontoeinstellungen in Ihrem Google-Konto vornehmen. Weiterhin können Sie die Installation von Cookies – soweit Google welche setzt – durch entsprechende Einstellungen in Ihrem Browser verhindern; es wird jedoch darauf hingewiesen, dass Sie in diesem Fall gegebenenfalls nicht alle Funktionen dieser Webseite vollumfänglich nutzen können. Wie Sie Cookies in den geläufigsten Browsern löschen, erfahren Sie u.a. hier:

Nähere Informationen finden Sie in den Datenschutzhinweisen von Google, die Sie hier abrufen können: Hinweise zu den Privatsphäreeinstellungen von Google finden Sie unter privacy.google.com/take-control.html

7.1) Schnittstellensoftware – Google Tag Manager

Geschäftsprozesse laufen preisgünstiger, schneller und fehlerfreier ab, wenn sie mit Hilfe von Software über Schnittstellen automatisiert werden. So lassen sie sich über die eigene Webseite oder über soziale Netzwerke auf effiziente Weise in die Unternehmensprozesse einbinden. Wir setzen auf unserer Webseite Schnittstellen-Software ein, um unterschiedliche Anwendungen miteinander zu verknüpfen und um personenbezogene Daten sicher von einer zur anderen Anwendung zu übergeben.

Die Verarbeitung der Daten beruht auf der Rechtsgrundlage der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Als Webseitenbesucher haben Sie der Verarbeitung Ihrer personenbezogenen Daten mit Ihrer freiwilligen, ausdrücklichen und im Vorhinein abgegebenen Einwilligung zugestimmt. Ohne gesonderte Einwilligung werden die personenbezogenen Daten, unter der Bedingung, dass es keine andere Rechtsgrundlage im Sinne des Art. 6 Abs.1 DSGVO gibt, auf den wir die Verarbeitung stützen, von uns nicht in der oben beschriebenen Weise verarbeitet.

Wir nutzen auf unserer Webseite den Dienst Google Tag Manager. Anbieter des Dienstes ist die Google Ireland Ltd., Gordon House, Barrow Street Dublin 4, Irland. Durch die Nutzung des Dienstes kann es zu einer Datenübertragung in ein Drittland kommen (USA). Weitere Informationen sind in den Datenschutzinformationen des Anbieters unter folgender URL zu finden:
policies.google.com/privacy

7.2) Einsatz von „Google Analytics“

Diese Website nutzt Google Analytics, einen Webtracking-Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Zweck unserer Nutzung des Tools ist es, die Analyse Ihrer Nutzerinteraktionen auf Websites und in Apps zu ermöglichen und durch die gewonnenen Statistiken und Berichte unser Angebot zu verbessern und für Sie als Nutzer interessanter gestalten.

(Die Interaktionen zwischen Ihnen als Nutzer der Website und unserer Website erfassen wir in erster Linie mithilfe von Cookies, Daten zum Gerät/Browser, IP-Adressen und Website- oder App-Aktivitäten. In Google Analytics werden außerdem Ihre IP-Adressen erfasst, um die Sicherheit des Dienstes zu gewährleisten und um uns als Websitebetreiber Aufschluss darüber zu geben, aus welchem Land, welcher Region oder welchem Ort der jeweilige Nutzer stammt (sog. „IP-Standortbestimmung“). Zu Ihrem Schutz nutzen wir aber natürlich die Anonymisierungsfunktion („IP Masking“), dh dass Google innerhalb der EU/des EWR die IP-Adressen um das letzte Oktett kürzt.

Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google geschlossen. Die durch den Cookie erzeugten Informationen und die (in der Regel gekürzten) IP-Adressen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Für diese Fälle hat sich Google nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standardvertragsklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.

Rechtsgrundlage für die Erhebung und weitere Verarbeitung der Informationen (die maximal für 14 Monate erfolgt) ist Ihre erteilte Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. In Apps können Sie die Werbe-ID unter den Einstellungen von Android oder iOS zurücksetzen. Den Widerruf können Sie am einfachsten über unseren Consent-Manager durchführen oder das Browser-Add-on von Google installieren, das über folgenden Link abrufbar ist: Webseite.

(Nähere Informationen zum Leistungsumfang von Google Analytics erhalten Sie unter marketingplatform.google.com/about/analytics/terms/de/. Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google unter folgendem Link bereit: support.google.com/analytics/answer/6004245?hl=de/. Generelle Hinweise zur Datenverarbeitung, die nach Aussage von Google auch für Google Analytics gelten sollen, erhalten Sie in der Datenschutzerklärung von Google unter www.google.de/intl/de/policies/privacy/.

7.3) Google Fonts - Webfonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Webfonts, die von einem externen Anbieter zur Verfügung gestellt und beim Aufruf der Webseite vom Browser geladen werden. Dabei erlangt der Anbieter des Webfonts Kenntnis darüber, dass von Ihrer IP-Adresse aus unsere Webseite aufgerufen wurde, da Ihr Browser eine direkte Verbindung zum Anbieter des Webfonts herstellt.

Die Verarbeitung der Daten beruht auf der Rechtsgrundlage der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Als Webseitenbesucher haben Sie der Verarbeitung Ihrer personenbezogenen Daten mit Ihrer freiwilligen, ausdrücklichen und im Vorhinein abgegebenen Einwilligung zugestimmt.

Ohne gesonderte Einwilligung werden die personenbezogenen Daten, unter der Bedingung, dass es keine andere Rechtsgrundlage im Sinne des Art. 6 Abs.1 DSGVO gibt, auf den wir die Verarbeitung stützen, von uns nicht in der oben beschriebenen Weise verarbeitet.

Ebenso verfahren wir, wenn Sie Ihre Einwilligung widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Wir nutzen auf unserer Webseite den Dienst Google Fonts. Anbieter des Dienstes ist die Google Ireland Ltd., Gordon House, Barrow Street Dublin 4, Irland. Durch die Nutzung des Dienstes kann es zu einer Datenübertragung in ein Drittland kommen (USA). Weitere Informationen sind in den Datenschutzinformationen des Anbieters unter folgender URL zu finden:
policies.google.com/privacy

7.4) Einsatz von YouTube

Wir haben YouTube-Videos in unser Online-Angebot eingebunden, die auf YouTube.com gespeichert sind und von unserer Website aus direkt abspielbar sind. [Diese sind alle im „erweiterten Datenschutz-Modus“ eingebunden, dh dass keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen. Erst wenn Sie die Videos abspielen, werden die in Abs. 2 genannten Daten übertragen. Auf diese Datenübertragung haben wir keinen Einfluss.] Rechtsgrundlage für die Anzeige der Videos ist Art. 6 Abs. 1 S. 1 lit. a DSGVO, dh die Einbindung erfolgt nur nach Ihrer Einwilligung.

Durch den Besuch auf der Website erhält YouTube die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die oben genannten grundlegenden Daten wie IP-Adresse und Zeitstempel übermittelt. Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an YouTube richten müssen.

Die erhobenen Informationen werden auf Servern von Google, auch in den USA, gespeichert. Für diese Fälle hat sich der Anbieter nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standarddatenschutzklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.

Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre:
www.google.de/intl/de/policies/privacy

7.5) Einbindung von Google Maps

Auf dieser Webseite nutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der Website anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion. Rechtsgrundlage für die Nutzung der Karten ist Art. 6 Abs. 1 S. 1 lit. a DSGVO, dh die Einbindung erfolgt nur nach Ihrer Einwilligung.

Durch den Besuch auf der Website erhält Google die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die oben genannten grundlegenden Daten wie IP-Adresse und Zeitstempel übermittelt. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an Google richten müssen.

Die erhobenen Informationen werden auf Servern von Google, auch in den USA, gespeichert. Für diese Fälle hat sich der Anbieter nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standarddatenschutzklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.

Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: www.google.de/intl/de/policies/privacy

8) Einsatz von „Facebook-Diensten“ (Kategorie 'Personalisierung')

Wir nutzen auf unserer Webseite den Dienst Facebook. Anbieter des Dienstes ist die Meta Plattform Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Dublin, D02x525,, Irland. Durch die Nutzung des Dienstes kann es zu einer Datenübertragung in ein Drittland kommen (USA). Weitere Informationen sind in den Datenschutzinformationen des Anbieters unter folgender URL zu finden: de-de.facebook.com/policy.php

Facebook Connect Wir nutzen auf unserer Webseite den Dienst Facebook Connect. Anbieter des Dienstes ist die Meta Plattform Ireland Limited (Marketplace), 4 Grand Canal Square Grand Canal Harbour Dublin 2, Irland. Durch die Nutzung des Dienstes kann es zu einer Datenübertragung in ein Drittland kommen (USA). Weitere Informationen sind in den Datenschutzinformationen des Anbieters unter folgender URL zu finden: de-de.facebook.com/policy.php.

Facebook Social Plugins Wir nutzen auf unserer Webseite den Dienst Facebook Social Plugins. Anbieter des Dienstes ist die Meta Plattform Ireland Limited (Marketplace), 4 Grand Canal Square Grand Canal Harbour Dublin 2, Irland. Durch die Nutzung des Dienstes kann es zu einer Datenübertragung in ein Drittland kommen (USA). Weitere Informationen sind in den Datenschutzinformationen des Anbieters unter folgender URL zu finden: de-de.facebook.com/policy.php.

Die Website nutzt Werbemaßnahmen der Facebook Inc. („Facebook“). Durch die Einbindung des sog. „Facebook Pixel“ auf unserer Website können wir Nutzern unserer Website und des sozialen Netzwerkes Facebook unsere Werbemaßnahmen („Facebook-Ads“) anzeigen und die Erfolge messen und bewerten („Conversion Tracking“). Diese Verbindung von Facebook und unserer Website erfolgt technisch über das „Facebook Pixel“. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. a DSGVO, dh die Einbindung erfolgt nur nach Ihrer Einwilligung.

Aufgrund der eingesetzten Marketing-Tools baut Ihr Browser bei Besuch unserer Website automatisch eine direkte Verbindung mit dem Server von Facebook auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Facebook erhoben werden und stellen Ihnen daher die uns bekannten Vorgänge vor: Durch die Einbindung des Facebook Pixels erhält Facebook die Information, dass Sie die entsprechende Webseite unseres Internetauftritts aufgerufen haben, oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Facebook registriert sind, kann Facebook den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Facebook registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und zur Profilbildung nutzt.

Die erhobenen Informationen werden auf Servern von Facebook, auch in den USA, gespeichert. Für diese Fälle hat sich der Anbieter nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standarddatenschutzklauseln mit Facebook vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.

Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Den Widerruf können Sie am einfachsten über unseren Consent-Manager durchführen oder indem Sie [hier] klicken. Zudem können (nur eingeloggte Nutzer) über die Funktion des Anbieters unter folgendem Link widersprechen: www.facebook.com/settings/ möglich.

Wir nutzen darüber hinaus die Remarketing-Funktion „Custom Audiences“ die ebenfalls das Facebook Pixel nutzt und bei Ihrem Besuch unserer Website oder anderer Websites, die ebenfalls das Facebook Pixel eingebunden haben, interessenbezogene Werbeanzeigen einzublenden. So können wir Ihnen Werbung anzeigen, die für Sie von Interesse ist, um unsere Website für Sie interessanter zu gestalten und unser Angebot zu vermarkten.

Weitere Informationen zur Datenverarbeitung durch Facebook erhalten Sie unter Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA; Datenschutzerklärung: www.facebook.com/about/privacy.

9) Einsatz von Terminkalender-Funktionen

Sie haben die Möglichkeit, direkt auf unserer Webseite Termine mit uns zu vereinbaren. Wenn Sie die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske eingeben, schlägt unser System Ihnen freie Termine vor. Die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse und optional Telefonnummer) werden von uns für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die Verarbeitung der Daten beruht auf der Rechtsgrundlage der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Als Webseitenbesucher haben Sie der Verarbeitung Ihrer personenbezogenen Daten mit Ihrer freiwilligen, ausdrücklichen und im Vorhinein abgegebenen Einwilligung zugestimmt. Ohne gesonderte Einwilligung werden die personenbezogenen Daten, unter der Bedingung, dass es keine andere Rechtsgrundlage im Sinne des Art. 6 Abs.1 DSGVO gibt, auf den wir die Verarbeitung stützen, von uns nicht in der oben beschriebenen Weise verarbeitet. Ebenso verfahren wir, wenn Sie Ihre Einwilligung widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Wir weisen darauf hin, dass Ihre Daten ggf. in einem Drittstaat verarbeitet werden, in dem ein anderes Datenschutzniveau als in der Europäischen Union herrscht.

9.1) Calendly

Wir nutzen auf unserer Webseite den Dienst Calendly. Anbieter des Dienstes ist die Calendly LLC, 271 17th St NW 10th Floor Atlanta, Georgia 30363, USA. Durch die Nutzung des Dienstes kann es zu einer Datenübertragung in ein Drittland kommen (USA). Weitere Informationen sind in den Datenschutzinformationen des Anbieters unter folgender URL zu finden: calendly.com/privacy.

9.2) AddEvent

Wir nutzen auf unserer Webseite den Dienst AddEvent. Anbieter des Dienstes ist die AddEvent, Inc., 400 Concar Drive, San Mateo, CA 94402, USA. Durch die Nutzung des Dienstes kann es zu einer Datenübertragung in ein Drittland kommen (USA). 9 / 10 Weitere Informationen sind in den Datenschutzinformationen des Anbieters unter folgender URL zu finden: addevent.com/privacy.

10) Einsatz der „Registrierungsfunktion“

Sie haben die Möglichkeit auf unserer Webseite ein Nutzerkonto anzulegen.

Im Rahmen der Registrierung werden dabei die in den Eingabefeldern eingegebenen Daten von uns verarbeitet.
Hiervon sind folgende Daten als Pflichtangaben umfasst:
  • E-Mail-Adresse
  • Passwort
  • Vorname
  • Nachname
  • Sprache
  • Gewerbliche Nutzung der Produkte
Darüber hinaus können Sie weitere Daten als freiwillige Angaben hinzufügen. Hierbei sind folgende Daten potentiell betroffen:
  • Geburtsdatum
  • Firma
  • Land
  • Beschreibung
Pflichtangaben und freiwillige Angaben werden gleichbehandelt. Die Pflichtangaben sind notwendig, um Ihnen ein Nutzerkonto zu erstellen.

Beim Absenden der Registrierung werden zudem folgende Daten verarbeitet:
  • Ihre IP-Adresse
  • Datum und Uhrzeit des Absenders

Widerrufsrecht


Ihnen steht ein Widerspruchsrecht zu. Sie können Ihr Nutzerkonto jederzeit eigenständig deaktivieren bzw. löschen. Ihren Widerspruch können Sie uns auch jederzeit zusenden bzw. mitteilen (z.B. per E-Mail an datenschutz@kryolan.com.
Die verarbeiteten Informationen werden nur so lange gespeichert, wie dies für den vorgesehenen Zweck notwendig oder gesetzlich vorgeschrieben ist. Empfänger der Daten ist unser Server-Host, der im Rahmen einer Auftragsdatenvereinbarung für uns tätig ist.

Rechtsgrundlage für die Datenverarbeitung ist zunächst Ihre Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO). Bei der Durchführung von Transaktionen aus dem Nutzerkonto bildet dann die Abwicklung von Verträgen die Rechtsgrundlage (Art. 6 Abs. 1 lit b) DSGVO) Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Ohne die notwendigen Angaben kann man Ihnen jedoch kein Nutzerkonto zur Verfügung stellen.

11) Kontaktaufnahme

Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Die Angaben der Nutzer können in einem Customer-Relationship-Management System ("CRM System") oder vergleichbarer Anfragenorganisation gespeichert werden.
Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen Archivierungspflichten.

12) Newsletter

Wenn Sie unseren Newsletter abonnieren, erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden.

Inhalt des Newsletters: Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen (nachfolgend „Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Produkten und sie begleitenden Informationen (z.B. Sicherheitshinweise), Angeboten, Aktionen und unser Unternehmen.

Double-Opt-In und Protokollierung: Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. D.h. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mailadressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.

Anmeldedaten: Um sich für den Newsletter anzumelden, reicht es aus, wenn Sie Ihre E-Mailadresse angeben.

Der Versand des Newsletters und die mit ihm verbundene Erfolgsmessung erfolgen auf Grundlage einer Einwilligung der Empfänger gem. Art. 6 Abs. 1 lit. a) DSGVO. Auch im Rahmen von etwaigen Produktrückrufen werden wir Ihre Mail-Adresse nutzen, um Ihnen notwendige Informationen zur Verfügung zu stellen. Dafür ist die Rechtsgrundlage Art. 6 Abs. 1 lit b) DSGVO. Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse richtet sich auf den Einsatz eines nutzerfreundlichen sowie sicheren Newslettersystems, das sowohl unseren geschäftlichen Interessen dient, als auch den Erwartungen der Nutzer entspricht und uns ferner den Nachweis von Einwilligungen erlaubt.

Kündigung/Widerruf - Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen. Einen Link zur Kündigung des Newsletters finden Sie am Ende eines jeden Newsletters. Wir können die ausgetragenen E-Mailadressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird.

13) Soziale Netzwerke & Externe Links

Wir setzen derzeit folgende Social-Media-Plug-ins ein: X, Facebook, Instagram, Google, Pinterest, Tiktok, die nur geladen werden, wenn Sie zuvor durch Ihre Einwilligung die Funktion aktiviert haben. Über die Plug-ins bieten wir Ihnen die Möglichkeit, mit den sozialen Netzwerken und anderen Nutzern zu interagieren. Rechtsgrundlage für die Nutzung der Plug-ins ist Art. 6 Abs. 1 S. 1 lit. a DSGVO, dh die Einbindung erfolgt nur nach Ihrer Einwilligung.

Der Plug-in-Anbieter speichert die über Sie erhobenen Daten als Nutzungsprofile und nutzt diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (auch für nicht eingeloggte Nutzer) zur Darstellung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Plug-in-Anbieter wenden müssen. Die Datenweitergabe erfolgt unabhängig davon, ob Sie ein Konto bei dem Plug-in-Anbieter besitzen und dort eingeloggt sind. Wenn Sie bei dem Plug-in-Anbieter eingeloggt sind, werden Ihre bei uns erhobenen Daten direkt Ihrem beim Plug-in-Anbieter bestehenden Konto zugeordnet. Wenn Sie den aktivierten Button betätigen und zB die Seite verlinken, speichert der Plug-in-Anbieter auch diese Information in Ihrem Nutzerkonto und teilt sie Ihren Kontakten öffentlich mit. Wir empfehlen Ihnen, sich nach Nutzung eines sozialen Netzwerks regelmäßig auszuloggen, insbesondere jedoch vor Aktivierung des Buttons, da Sie so eine Zuordnung zu Ihrem Profil bei dem Plug-in-Anbieter vermeiden können.

Die erhobenen Informationen werden auf Servern der Anbieter, bei internationalen Anbietern auch außerhalb Europas, gespeichert. Für diese Fälle hat sich der Anbieter nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US-Privacy-Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standarddatenschutzklauseln mit den Anbietern vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.

Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Den Widerruf können Sie am einfachsten über unseren Consent-Manager durchführen oder über die Funktionen der Social-Media-Anbieter.

Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den im Folgenden mitgeteilten Datenschutzerklärungen dieser Anbieter. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre. Adressen der jeweiligen Plug-in-Anbieter und URL der jeweiligen Datenschutzhinweisen: […].

14) Externe Zahlungsdienstleister

Grundsätzliches:


Wir setzen externe Zahlungsdienstleister ein, über deren Plattformen die Nutzer und wir Zahlungstransaktionen vornehmen können (jeweils mit Link zur Datenschutzerklärung):
Im Rahmen der Erfüllung von Verträgen setzen wir die Zahlungsdienstleister auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO ein. Im Übrigen setzen wir externe Zahlungsdienstleister auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f). DSGVO ein, um unseren Nutzern effektive und sichere Zahlungsmöglichkeit zu bieten.

Zu den, durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z.B. der Name und die Adresse, Bankdaten, wie z.B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. D.h. wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und Datenschutzhinweise der Zahlungsdienstleister.

Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten, bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.

Für die Vertragserfüllung kann es erforderlich sein, dass die Daten an unsere Zahlungsdienstleiter oder an das beauftragte Kreditinstitut weitergeleitet werden. Das richtet sich nach der ausgewählten Zahlungsart.

Zahlungsanbieter


Folgende Zahlungsarten können Sie bei uns nutzen:

14.1) PayPal

Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg. Wenn Sie PayPal als Zahlungsmethode wählen, werden Ihre, für den Bezahlvorgang erforderlichen Daten automatisch an PayPal übermittelt. Hierbei handelte es regelmäßig um folgende Daten:
Name, Adresse, Firma, E-Mail-Adresse, Telefon- und Mobilnummer, IP-Adresse
Die an PayPal übermittelten Daten werden von PayPal unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. PayPal gibt Ihre Daten möglicherweise auch an Dritte weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen. Die Datenschutzbestimmungen von PayPal können Sie unter www.paypal.com/de/webapps/mpp/ua/privacy-full.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 b) DSGVO, da die Verarbeitung der Daten für die Bezahlung mit PayPal und damit für die Durchführung des Vertrages erforderlich ist.

14.2) Kreditkarte / Stripe

Wenn Sie sich für eine über den Zahlungsdienstleister „Stripe“ angebotene Zahlungsart entscheiden, erfolgt die Zahlungsabwicklung über die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, an die wir Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung (Name, Anschrift, Kontonummer, Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit der Stripe Payments Europe Ltd. und nur insoweit, als sie hierfür erforderlich ist. Nähere Informationen zum Datenschutz von „Stripe“ finden Sie unter der nachstehenden Internetadresse: stripe.com/de/privacy#translation.

14.3) Apple Pay

Wenn Sie sich für die Zahlungsart „Apple Pay“ der Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland, entscheiden, erfolgt die Zahlungsabwicklung über die „Apple Pay“-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes durch die Belastung einer bei „Apple Pay“ hinterlegten Zahlungskarte. Apple Pay verwendet hierbei Sicherheitsfunktionen, die in die Hardware und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der „Face ID“- oder „Touch ID“ – Funktion ihres Endgerätes erforderlich.

Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt diese Daten sodann erneut mit einem entwicklerspezifischen Schlüssel, bevor die Daten zur Durchführung der Zahlung an den Zahlungsdienstleister der in Apple Pay hinterlegten Zahlungskarte übermittelt werden. Die Verschlüsselung sorgt dafür, dass nur die Website, über die der Einkauf getätigt wurde, auf die Zahlungsdaten zugreifen kann. Nachdem die Zahlung getätigt wurde, sendet Apple zur Bestätigung des Zahlungserfolges Ihre Geräteaccountnummer sowie einen transaktionsspezifischen, dynamischen Sicherheitscode an die Ausgangswebsite.

Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Apple bewahrt anonymisierte Transaktionsdaten auf, darunter der ungefähre Kaufbetrag, das ungefähre Datum und die ungefähre Uhrzeit sowie die Angabe, ob die Transaktion erfolgreich abgeschlossen wurde. Durch die Anonymisierung wird ein Personenbezug vollständig ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung von „Apple Pay“ und anderen Apple-Produkten und Diensten.

Wenn Sie Apple Pay auf dem iPhone oder der Apple Watch zum Abschluss eines Kaufs verwenden, den Sie über Safari auf dem Mac getätigt haben, kommunizieren der Mac und das Autorisierungsgerät über einen verschlüsselten Kanal auf den Apple-Servern. Apple verarbeitet oder speichert keine dieser Informationen in einem Format, mit dem Ihre Person identifiziert werden kann. Sie können die Möglichkeit zur Verwendung von Apple Pay auf Ihrem Mac in den Einstellungen Ihres iPhone deaktivieren. Gehen Sie zu „Wallet & Apple Pay“, und deaktivieren Sie „Zahlungen auf Mac erlauben“.

Weitere Hinweise zum Datenschutz bei Apple Pay finden Sie unter der nachstehenden Internetadresse: support.apple.com/de-de/HT203027

14.4) Google Pay

Wenn Sie sich für die Zahlungsart „Google Pay“ der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“) entscheiden, erfolgt die Zahlungsabwicklung über die „Google Pay“-Applikation Ihres mit mindestens Android 4.4 („KitKat“) betriebenen und über eine NFC-Funktion verfügenden mobilen Endgeräts durch die Belastung einer bei Google Pay hinterlegten Zahlungskarte oder einem dort verifizierten Bezahlsystem (z.B. PayPal). Für die Freigabe einer Zahlung über Google Pay in Höhe von mehr als 25,- € ist das vorherige Entsperren Ihres mobilen Endgerätes durch die jeweils eingerichtete Verifikationsmaßnahme (etwa Gesichtserkennung, Passwort, Fingerabdruck oder Muster) erforderlich.

Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung an Google weitergegeben. Google übermittelt sodann Ihre in Google Pay hinterlegten Zahlungsinformationen in Form einer einmalig vergebenen Transaktionsnummer an die Ausgangswebsite, mit der eine erfolgte Zahlung verifiziert wird. Diese Transaktionsnummer enthält keinerlei Informationen zu den realen Zahldaten Ihrer bei Google Pay hinterlegten Zahlungsmittel, sondern wird als einmalig gültiger numerischer Token erstellt und übermittelt. Bei sämtlichen Transaktionen über Google Pay tritt Google lediglich als Vermittler zur Abwicklung des Bezahlvorgangs auf. Die Durchführung der Transaktion erfolgt ausschließlich im Verhältnis zwischen dem Nutzer und der Ausgangswebsite durch Belastung des bei Google Pay hinterlegten Zahlungsmittels.

Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Google behält sich vor, bei jeder über Google Pay getätigten Transaktion bestimmte vorgangsspezifische Informationen zu erheben, zu speichern und auszuwerten. Hierzu gehören Datum, Uhrzeit und Betrag der Transaktion, Händlerstandort und -beschreibung, eine vom Händler bereitgestellte Beschreibung der gekauften Waren oder Dienste, Fotos, die Sie der Transaktion beigefügt haben, der Name und die E-Mail-Adresse des Verkäufers und Käufers bzw. des Absenders und Empfängers, die verwendete Zahlungsmethode, Ihre Beschreibung für den Grund der Transaktion sowie gegebenenfalls das mit der Transaktion verbundene Angebot.

Laut Google erfolgt diese Verarbeitung ausschließlich gemäß Art. 6 Abs.1 lit. f DSGVO auf Basis des berechtigten Interesses an der ordnungsgemäßen Rechnungslegung, der Verifizierung von Vorgangsdaten und der Optimierung und Funktionserhaltung des Google Pay-Dienstes.

Google behält sich außerdem vor, die verarbeiteten Vorgangsdaten mit weiteren Informationen zusammenzuführen, die bei der Nutzung weiterer Google-Dienste durch Google erhoben und gespeichert werden.

Die Nutzungsbedingungen und die Hinweise zum Datenschutz bei Google Pay finden Sie unter nachstehender Internetadresse: support.google.com/googlepay

15) Online-Bewerbungen Datenschutzhinweise im Bewerbungsverfahren

Wir verarbeiten die Bewerberdaten nur zum Zweck und im Rahmen des Bewerbungsverfahrens im Einklang mit den gesetzlichen Vorgaben. Die Verarbeitung der Bewerberdaten erfolgt zur Erfüllung unserer (vor)vertraglichen Verpflichtungen im Rahmen des Bewerbungsverfahrens im Sinne des Art. 6 Abs. 1 lit. b. DSGVO Art. 6 Abs. 1 lit. f. DSGVO sofern die Datenverarbeitung z.B. im Rahmen von rechtlichen Verfahren für uns erforderlich wird (in Deutschland gilt zusätzlich § 26 BDSG).

Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die Bewerberdaten mitteilen. Die notwendigen Bewerberdaten sind, sofern wir ein Onlineformular anbieten gekennzeichnet, ergeben sich sonst aus den Stellenbeschreibungen und grundsätzlich gehören dazu die Angaben zur Person, Post- und Kontaktadressen und die zur Bewerbung gehörenden Unterlagen, wie Anschreiben, Lebenslauf und die Zeugnisse. Daneben können uns Bewerber freiwillig zusätzliche Informationen mitteilen.

Mit der Übermittlung der Bewerbung an uns, erklären sich die Bewerber mit der Verarbeitung ihrer Daten zu Zwecken des Bewerbungsverfahrens entsprechend der in dieser Datenschutzerklärung dargelegten Art und Umfang einverstanden.

Soweit im Rahmen des Bewerbungsverfahrens freiwillig besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO mitgeteilt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. b DSGVO (z.B. Gesundheitsdaten, wie z.B. Schwerbehinderteneigenschaft oder ethnische Herkunft)

Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO bei Bewerbern angefragt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. a DSGVO (z.B. Gesundheitsdaten, wenn diese für die Berufsausübung erforderlich sind).

Sofern zur Verfügung gestellt, können uns Bewerber ihre Bewerbungen mittels eines Onlineformulars auf unserer Website übermitteln. Die Daten werden entsprechend dem Stand der Technik verschlüsselt an uns übertragen. Ferner können Bewerber uns ihre Bewerbungen via E-Mail übermitteln. Hierbei bitten wir jedoch zu beachten, dass E-Mails grundsätzlich nicht verschlüsselt versendet werden und die Bewerber selbst für die Verschlüsselung sorgen müssen. Wir können daher für den Übertragungsweg der Bewerbung zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen und empfehlen daher eher ein Online-Formular oder den postalischen Versand zu nutzen. Denn statt der Bewerbung über das Online-Formular und E-Mail, steht den Bewerbern weiterhin die Möglichkeit zur Verfügung, uns die Bewerbung auf dem Postweg zuzusenden.

Die von den Bewerbern zur Verfügung gestellten Daten, können im Fall einer erfolgreichen Bewerbung für die Zwecke des Beschäftigungsverhältnisses von uns weiterverarbeitet werden. Andernfalls, sofern die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die Daten der Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung zurückgezogen wird, wozu die Bewerber jederzeit berechtigt sind.

Die Löschung erfolgt, vorbehaltlich eines berechtigten Widerrufs der Bewerber, nach dem Ablauf eines Zeitraums von sechs Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung beantworten und unseren Nachweispflichten aus dem Gleichbehandlungsgesetz genügen können. Rechnungen über etwaige Reisekostenerstattung werden entsprechend den steuerrechtlichen Vorgaben archiviert.

16) Rechte der betroffenen Personen

Sie haben grundsätzlich folgende Rechte:
Das Recht auf Widerruf einer Einwilligung (Art. 7 DSGVO)
Das Recht auf Auskunft (Art. 15 DSGVO);
Das Recht auf Berichtigung (Art. 16 DSGVO);
Das Recht auf Löschung (Art. 17 DSGVO);
Das Recht auf Einschränkung der Verarbeitung (Art. 18f. DSGVO);
Das Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Bitte beachten Sie, dass zur Ausübung Ihrer Rechte, dazu jeweils die gesetzlichen Voraussetzungen erfüllt sein müssen. Das bedeutet zum Beispiel, dass wir Ihre personenbezogenen Daten nicht löschen dürfen, wenn der Löschung rechtliche Aufbewahrungsfristen (z.B. aus dem Handelsgesetzbuch oder der Abgabenordnung) entgegenstehen.

Das Recht auf Widerspruch (Art. 21 DSGVO):

Sollten wir als Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten unser eigenes berechtigtes Interesse oder ein berechtigtes Interesse eines Dritten (Art. 6 Abs. 1 lit. f) DSGVO) nutzen, so steht Ihnen ein Widerspruchsrecht gemäß Art. 21 DSGVO zu:

Gemäß Art. 21 DSGVO haben Sie das Recht jederzeit gegen die Verarbeitung personenbezogener Daten Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr zu Zwecken des Direktmarketings oder einem damit in Verbindung stehenden Profilings. Auch zu anderen Zwecken verarbeiten wir Ihre personenbezogenen Daten nach einem Widerspruch nicht, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen; oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (vgl. etwa Art. 21 Abs. 1 DSGVO, sog. „eingeschränktes Widerspruchsrecht“). In diesem Fall müssen Sie für den Widerspruch Gründe darlegen, die sich aus Ihrer besonderen Situation ergeben. Sie können auch Widerspruch gegen eine Verarbeitung Ihrer personenbezogenen Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, einlegen, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgt, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich (vgl. Art. 21 Abs. 6 DSGVO).

Bei Anfragen dieser Art, wenden Sie sich bitte an datenschutz@kryolan.com. Bitte beachten Sie, dass bei derartigen Anfragen sichergestellt werden muss, dass es sich tatsächlich um die betroffene Person handelt.
Sollten Sie der Meinung sein, durch unsere Datenverarbeitung in Ihrem Recht verletzt zu werden, können Sie sich auch jederzeit an Ihre Aufsichtsbehörde für Datenschutz wenden Grundsätzlich findet eine automatisierte Entscheidungsfindung auf unserer Webseite nicht statt.

17) Änderung der Datenschutzerklärung

Gesetzesänderungen oder Änderungen unserer unternehmensinternen Prozesse können eine Anpassung dieser Datenschutzerklärung erforderlich machen.

Stand: Juli 2024