Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Datenschutzerklärung für den Onlineshop
www.leone-home.com

Stand: Juli 2025


Inhaltsübersicht

  1. Verantwortlicher
  2. Kontakt Datenschutz
  3. Übersicht der Verarbeitungen
  4. Maßgebliche Rechtsgrundlagen
  5. Sicherheitsmaßnahmen
  6. Übermittlung von personenbezogenen Daten
  7. Internationale Datentransfers
  8. Allgemeine Informationen zur Datenspeicherung und Löschung
  9. Rechte der betroffenen Personen
  10. Geschäftliche Leistungen
  11. Geschäftsprozesse und -verfahren
  12. Zahlungsverfahren
  13. Bereitstellung des Onlineangebots und Webhosting
  14. Einsatz von Cookies
  15. Kontakt- und Anfrageverwaltung
  16. Newsletter und elektronische Benachrichtigungen
  17. Onlinemarketing
  18. Änderung und Aktualisierung
  19. Begriffsdefinitionen

Verantwortlicher

Grande Leone Trading GmbH
Sudetenstraße 14
89426 Wittislingen
Deutschland

Geschäftsführer: Thomas Fridolin Rapp
Handelsregister: HRB 34391 – Amtsgericht Augsburg
USt-IdNr.: DE327924273

E-Mail: [email protected]
Web: www.leone-home.com

Kontakt Datenschutz

Für Datenschutzanfragen (z. B. Auskunft, Löschung, Widerspruch) kontaktieren Sie uns bitte unter:
[email protected]


Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten.
  • Zahlungsdaten.
  • Kontaktdaten.
  • Inhaltsdaten.
  • Vertragsdaten.
  • Nutzungsdaten.
  • Meta-, Kommunikations- und Verfahrensdaten.
  • Protokolldaten.

Kategorien betroffener Personen

  • Leistungsempfänger und Auftraggeber.
  • Interessenten.
  • Kommunikationspartner.
  • Nutzer.
  • Geschäfts- und Vertragspartner.
  • Kunden.

Zwecke der Verarbeitung

  • Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
  • Kommunikation.
  • Sicherheitsmaßnahmen.
  • Direktmarketing.
  • Reichweitenmessung.
  • Tracking.
  • Büro- und Organisationsverfahren.
  • Konversionsmessung.
  • Zielgruppenbildung.
  • Organisations- und Verwaltungsverfahren.
  • Feedback.
  • Marketing.
  • Profile mit nutzerbezogenen Informationen.
  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Informationstechnische Infrastruktur.
  • Geschäftsprozesse und betriebswirtschaftliche Verfahren.

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, sofern nicht Interessen, Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland, insbesondere das BDSG.

Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der DSGVO. Aus Gründen der Verständlichkeit werden die Begriffe der DSGVO verwendet.


Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

Kürzung der IP-Adresse

Sofern IP-Adressen von uns oder von eingesetzten Dienstleistern und Technologien verarbeitet werden und die Verarbeitung einer vollständigen IP-Adresse nicht erforderlich ist, wird die IP-Adresse gekürzt (IP-Masking).

TLS-/SSL-Verschlüsselungstechnologie (HTTPS)

Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert.


Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kann es vorkommen, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt bzw. ihnen gegenüber offengelegt werden. Zu den Empfängern können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten gehören, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen (z. B. Auftragsverarbeitungsverträge) mit den Empfängern Ihrer Daten ab.

Datenübermittlung innerhalb der Organisation

Wir können personenbezogene Daten an andere Abteilungen oder Einheiten innerhalb unserer Organisation übermitteln oder ihnen den Zugriff darauf gewähren. Sofern die Datenweitergabe zu administrativen Zwecken erfolgt, beruht sie auf unseren berechtigten unternehmerischen und betriebswirtschaftlichen Interessen oder erfolgt, sofern sie zur Erfüllung unserer vertragsbezogenen Verpflichtungen erforderlich ist bzw. wenn eine Einwilligung oder eine gesetzliche Erlaubnis vorliegt.


Internationale Datentransfers

Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.

Für Datenübermittlungen in die USA stützen wir uns – soweit einschlägig – vorrangig auf das EU-US Data Privacy Framework (DPF) (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023). Zusätzlich können Standardvertragsklauseln abgeschlossen werden, die den Vorgaben der EU-Kommission entsprechen.

Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen.


Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung erfordern.

Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Rechtsverfolgung notwendig ist, entsprechend archiviert werden.

Allgemeine Aufbewahrungsfristen (Deutschland)

  • 10 Jahre – Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz, Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i. V. m. Abs. 3 AO; § 14b Abs. 1 UStG; § 257 Abs. 1 Nr. 1 i. V. m. Abs. 4 HGB).
  • 8 Jahre – Buchungsbelege, z. B. Rechnungen (§ 147 Abs. 1 Nr. 4 und 4a i. V. m. Abs. 3 AO; § 257 Abs. 1 Nr. 4 i. V. m. Abs. 4 HGB).
  • 6 Jahre – Übrige Geschäftsunterlagen, z. B. Handels- und Geschäftsbriefe (§ 147 Abs. 1 Nr. 2, 3, 5 AO; § 257 Abs. 1 Nr. 2 u. 3 HGB).
  • 3 Jahre – Daten für die Geltendmachung/Abwehr von Ansprüchen (regelmäßige Verjährungsfrist, §§ 195, 199 BGB).

Rechte der betroffenen Personen

Als Betroffene stehen Ihnen nach der DSGVO insbesondere folgende Rechte zu (Art. 15 bis 21 DSGVO):

  • Widerspruchsrecht: Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO Widerspruch einlegen; dies gilt auch für Profiling. Werden Daten für Direktwerbung verarbeitet, können Sie jederzeit dagegen Widerspruch einlegen.
  • Widerrufsrecht bei Einwilligungen: Sie können erteilte Einwilligungen jederzeit widerrufen.
  • Auskunftsrecht: Sie können eine Bestätigung verlangen, ob Daten verarbeitet werden, sowie Auskunft und Kopie der Daten nach Maßgabe der gesetzlichen Vorgaben.
  • Recht auf Berichtigung: Sie können die Berichtigung unrichtiger Daten bzw. Vervollständigung verlangen.
  • Recht auf Löschung / Einschränkung: Sie können Löschung bzw. Einschränkung der Verarbeitung verlangen.
  • Recht auf Datenübertragbarkeit: Sie können Daten in einem strukturierten, gängigen, maschinenlesbaren Format erhalten oder die Übermittlung an einen anderen Verantwortlichen verlangen.
  • Beschwerde bei Aufsichtsbehörde: Sie können Beschwerde bei einer Aufsichtsbehörde einlegen, wenn Sie der Ansicht sind, dass die Verarbeitung gegen die DSGVO verstößt.

Geschäftliche Leistungen

Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner (z. B. Kunden und Interessenten; „Vertragspartner“) im Rahmen vertraglicher und vergleichbarer Rechtsverhältnisse sowie damit verbundener Maßnahmen und zur Kommunikation, etwa zur Beantwortung von Anfragen.

Wir verwenden diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören insbesondere die Pflichten zur Erbringung der vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus verwenden wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der Unternehmensorganisation. Zudem verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung sowie an Sicherheitsmaßnahmen.

Im Rahmen des geltenden Rechts geben wir Daten nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist (z. B. Zahlungsdienstleister, Versanddienstleister). Über weitere Formen der Verarbeitung (z. B. Marketing) informieren wir in dieser Datenschutzerklärung.

Onlineshop, Bestellformulare, E-Commerce und Leistungserfüllung

Wir verarbeiten die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb bzw. die Bestellung der gewählten Produkte sowie deren Bezahlung und Lieferung zu ermöglichen. Erforderliche Angaben umfassen insbesondere Daten zur Auslieferung/Zurverfügungstellung und Abrechnung sowie Kontaktinformationen für Rückfragen.

Versanddienstleister & Liefergebiet

Versand innerhalb von Deutschland.

  • DHL
    Deutschland: 5,77 € je Bestellung
    Ab 99 € Bestellwert: versandkostenfrei
  • GLS
    Deutschland: 6,19 € je Bestellung
    Ab 99 € Bestellwert: versandkostenfrei

Lieferzeiten

Standardlieferung: 1–3 Werktage innerhalb Deutschlands, sofern beim Artikel nicht anders angegeben. Bei Auslandslieferungen verlängert sich die Lieferzeit entsprechend.

Verarbeitete Datenarten: Bestandsdaten; Zahlungsdaten; Kontaktdaten; Vertragsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten; Geschäfts- und Vertragspartner.
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Sicherheitsmaßnahmen; Kommunikation; Büro- und Organisationsverfahren; Organisations- und Verwaltungsverfahren; Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO; Art. 6 Abs. 1 lit. f DSGVO.


Geschäftsprozesse und -verfahren

Personenbezogene Daten von Kunden, Interessenten, Kommunikationspartnern sowie Geschäfts- und Vertragspartnern werden im Rahmen vertraglicher und vorvertraglicher Maßnahmen verarbeitet. Diese Verarbeitung unterstützt betriebswirtschaftliche Abläufe (z. B. Kundenmanagement, Vertrieb, Zahlungsverkehr, Buchhaltung).

Verarbeitete Datenarten: Bestandsdaten; Zahlungsdaten; Kontaktdaten; Inhaltsdaten; Vertragsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten; Kommunikationspartner; Geschäfts- und Vertragspartner; Kunden.
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen; Büro- und Organisationsverfahren; Geschäftsprozesse; Sicherheitsmaßnahmen; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO.


Zahlungsverfahren

Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen sowie auf Grundlage gesetzlicher Pflichten oder unserer berechtigten Interessen bieten wir effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten ggf. Zahlungsdienstleister ein (zusammenfassend „Zahlungsdienstleister“).

Zahlungsarten in unserem Shop

  • Kredit-/Debitkarte (Visa, Mastercard, ggf. Amex)
  • Kauf auf Rechnung (bis zu einem Wert von 79 €)
  • Vorkasse / Überweisung

Zu den durch Zahlungsdienstleister verarbeiteten Daten gehören insbesondere Bestandsdaten (Name, Adresse), Bank- bzw. Kartendaten (z. B. IBAN, Kreditkartennummern), Authentifizierungsdaten (z. B. Passwörter/TANs, sofern einschlägig) sowie Vertrags-, Summen- und empfängerbezogene Angaben. Wir erhalten in der Regel keine vollständigen konto- oder kreditkartenbezogenen Informationen, sondern lediglich Bestätigungen bzw. Statusinformationen zur Zahlung.

Für Zahlungsgeschäfte gelten die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Zahlungsdienstleister, die innerhalb deren Webseiten/Applikationen abrufbar sind.

Hinweis: Wenn Sie konkrete Zahlungsdienstleister (z. B. Stripe, PayPal, Klarna, Mollie, etc.) einsetzen, sollten diese hier namentlich mit Anbieter, Adresse, Datenschutzlink und Drittlandtransfer-Hinweisen aufgeführt werden.

Verarbeitete Datenarten: Bestandsdaten; Zahlungsdaten; Vertragsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
Betroffene Personen: Leistungsempfänger und Auftraggeber; Geschäfts- und Vertragspartner; Interessenten.
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO.


Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir insbesondere die IP-Adresse, die notwendig ist, um die Inhalte und Funktionen an den Browser oder das Endgerät der Nutzer zu übermitteln.

Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten; Inhaltsdaten.
Betroffene Personen: Nutzer (Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung: Bereitstellung des Onlineangebotes und Nutzerfreundlichkeit; IT-Infrastruktur; Sicherheitsmaßnahmen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO.

Erhebung von Zugriffsdaten und Logfiles

Der Zugriff auf unser Onlineangebot wird in Form von „Server-Logfiles“ protokolliert. Dazu können die Adresse und der Name der abgerufenen Webseiten/Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp/Version, Betriebssystem, Referrer-URL sowie IP-Adressen und der anfragende Provider gehören. Logfiles werden zu Sicherheitszwecken (z. B. Abwehr von DDoS-Angriffen) und zur Sicherstellung der Stabilität eingesetzt.

Löschung: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung von der Löschung ausgenommen.

Hinweis: Bitte ergänzen Sie hier – falls gewünscht – Ihren konkreten Hostinganbieter (Name/Adresse/Datenschutzerklärung/AVV), sofern Sie diesen transparent benennen möchten.


Einsatz von Cookies

Unter dem Begriff „Cookies“ werden Funktionen verstanden, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen. Cookies können zu unterschiedlichen Zwecken eingesetzt werden, etwa für Funktionsfähigkeit, Sicherheit, Komfort sowie Analysen der Besucherströme.

Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berechtigten Interessen, wenn das Speichern und Auslesen unerlässlich ist, um ausdrücklich angeforderte Inhalte und Funktionen bereitzustellen (z. B. Warenkorb, Login, Sicherheit). Die Einwilligung kann jederzeit widerrufen werden.

Speicherdauer

  • Temporäre Cookies (Session-Cookies): werden spätestens gelöscht, nachdem ein Nutzer das Onlineangebot verlassen und sein Endgerät geschlossen hat.
  • Permanente Cookies: bleiben auch nach dem Schließen des Endgeräts gespeichert; die Speicherdauer kann bis zu zwei Jahre betragen, sofern nicht anders angegeben.

Widerruf und Widerspruch (Opt-out)

Nutzer können Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben – auch mittels der Privatsphäre-Einstellungen ihres Browsers – erklären.

Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten.
Betroffene Personen: Nutzer.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO; Art. 6 Abs. 1 lit. a DSGVO (sofern Einwilligung erforderlich).

Einwilligungs-Management

Sofern erforderlich, setzen wir eine Einwilligungs-Management-Lösung ein, mit der die Einwilligung zur Verwendung von Cookies oder vergleichbaren Technologien eingeholt, protokolliert, verwaltet und widerrufen werden kann. Die Einwilligungen können bis zu zwei Jahre gespeichert werden (z. B. Opt-In-Cookie/vergleichbare Technologien), um eine erneute Abfrage zu vermeiden und den Nachweis der Einwilligung führen zu können.


Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular, E-Mail, Telefon oder Post) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO; Art. 6 Abs. 1 lit. b DSGVO (bei vertragsbezogenen/ vorvertraglichen Anfragen).

Kontaktformular

Bei Kontaktaufnahme über ein Kontaktformular oder per E-Mail verarbeiten wir die übermittelten Daten zur Bearbeitung des Anliegens (z. B. Name, Kontaktinformationen, Nachricht). Wir nutzen diese Daten ausschließlich zur Kontaktaufnahme und Kommunikation.


Newsletter und elektronische Benachrichtigungen

Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen („Newsletter“) ausschließlich mit der Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage. Für die Anmeldung ist in der Regel die Angabe Ihrer E-Mail-Adresse ausreichend. Optional können weitere Angaben (z. B. Name) zur Personalisierung erfragt werden.

Löschung und Einschränkung

Wir können ausgetragene E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung wird auf diesen Zweck beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse in einer Sperrliste (Blocklist) vor.

Widerspruchsmöglichkeit (Opt-Out)

Sie können den Empfang unseres Newsletters jederzeit kündigen, d. h. Ihre Einwilligungen widerrufen bzw. dem weiteren Empfang widersprechen. Einen Abmeldelink finden Sie typischerweise am Ende eines jeden Newsletters oder Sie nutzen eine der oben angegebenen Kontaktmöglichkeiten (vorzugsweise E-Mail).

Messung von Öffnungs- und Klickraten

Newsletter können sogenannte „Web Beacons“ enthalten (pixelgroße Dateien), die beim Öffnen des Newsletters abgerufen werden. Dabei können technische Informationen (Browser/System), IP-Adresse und Zeitpunkt des Abrufs sowie Interaktionen (Öffnungen/Klicks) erfasst werden, um den Newsletter technisch zu verbessern und Inhalte zu optimieren. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern eingesetzt.

Hinweis: Wenn Sie einen konkreten Newsletter-Dienstleister (z. B. CleverReach, Mailchimp etc.) einsetzen, sollte dieser hier namentlich aufgeführt werden.


Onlinemarketing

Wir können personenbezogene Daten zum Zweck des Onlinemarketings verarbeiten, insbesondere zur Darstellung von Inhalten und Werbung anhand potenzieller Interessen der Nutzer sowie zur Messung der Effektivität. Hierzu können Nutzerprofile erstellt und in Cookies oder ähnlichen Verfahren gespeichert werden.

Im Regelfall werden keine Klardaten (z. B. Namen, E-Mail-Adressen) gespeichert, sondern Pseudonyme. IP-Adressen können verarbeitet werden; soweit möglich nutzen wir IP-Masking.

Hinweise zu Rechtsgrundlagen: Sofern wir Nutzer um Einwilligung bitten (z. B. für Marketing-/Tracking-Cookies), ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Andernfalls erfolgt die Verarbeitung – soweit zulässig – auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Opt-Out-Möglichkeiten

Sofern Drittanbieter eingesetzt werden, verweisen wir auf deren Datenschutzhinweise und Widerspruchsmöglichkeiten. Zusätzlich können Nutzer Cookies in den Browser-Einstellungen deaktivieren (Hinweis: dadurch können Funktionen eingeschränkt werden). Ergänzend können folgende Opt-Out-Seiten genutzt werden:

Hinweis: Wenn Sie konkrete Tools einsetzen (z. B. Google Ads, Google Analytics, Meta Pixel, LinkedIn Insight Tag usw.), sollten diese hier mit Anbieter, Zweck, Rechtsgrundlage, Opt-Out-Link, Drittlandtransfer-Hinweisen und ggf. AVV/Standardvertragsklauseln konkret aufgeführt werden.


Änderung und Aktualisierung

Wir bitten Sie, sich regelmäßig über den Inhalt dieser Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.


Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten.

Bestandsdaten

Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind (z. B. Namen, Kontaktinformationen, Kundennummern).

Inhaltsdaten

Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten generiert werden (z. B. Texte, Bilder, Nachrichten) einschließlich Metadaten.

Kontaktdaten

Kontaktdaten sind Informationen, die die Kommunikation ermöglichen (z. B. Telefonnummern, postalische Adressen, E-Mail-Adressen).

Konversionsmessung

Konversionsmessung ist ein Verfahren, um die Wirksamkeit von Marketingmaßnahmen festzustellen (z. B. ob eine Anzeige zu einer Bestellung geführt hat).

Meta-, Kommunikations- und Verfahrensdaten

Meta-/Kommunikations-/Verfahrensdaten beschreiben Kontext, Austausch und Abläufe der Datenverarbeitung (z. B. IP-Adressen, Zeitstempel, Identifikationsnummern, Kommunikationswege, Audit-Logs).

Nutzungsdaten

Nutzungsdaten erfassen, wie Nutzer mit digitalen Angeboten interagieren (z. B. Seitenaufrufe, Verweildauer, Klickpfade, Gerätetypen).

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Profile mit nutzerbezogenen Informationen

Profile sind automatisierte Verarbeitungen personenbezogener Daten, um persönliche Aspekte zu analysieren, zu bewerten oder vorherzusagen (z. B. Interessen, Klickverhalten), häufig unter Einsatz von Cookies/Web-Beacons.

Protokolldaten

Protokolldaten sind Informationen über Ereignisse/Aktivitäten in Systemen (z. B. Logins, Zugriffe, Fehlermeldungen), oft zur Analyse und Sicherheit.

Reichweitenmessung

Reichweitenmessung (Web Analytics) dient der Auswertung der Besucherströme und kann Verhalten/Interessen erfassen, typischerweise mit pseudonymen Cookies/Web-Beacons.

Tracking

Tracking bezeichnet die Nachverfolgung von Nutzerverhalten über mehrere Onlineangebote hinweg; die Informationen werden häufig in Cookies oder auf Servern von Anbietern gespeichert.

Verantwortlicher

Verantwortlicher ist die Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.

Verarbeitung

Verarbeitung ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten (z. B. Erheben, Speichern, Übermitteln, Löschen).

Vertragsdaten

Vertragsdaten beziehen sich auf die Formalisierung einer Vereinbarung (z. B. Vertragsgegenstand, Laufzeit, Zahlungsbedingungen).

Zahlungsdaten

Zahlungsdaten umfassen Informationen zur Abwicklung von Zahlungstransaktionen (z. B. Bank-/Kartendaten, Transaktionsdaten).

Zielgruppenbildung

Zielgruppenbildung (Custom Audiences/Lookalike Audiences) dient der Ausspielung von Werbung an bestimmte Nutzergruppen, oft unter Einsatz von Cookies/Web-Beacons.