Datenschutzerklärung

Diese Datenschutzerklärung informiert dich über unseren Umgang mit deinen Daten. Damit die Verarbeitungen deiner Daten für dich nachvollziehbar ist, möchten wir dir mit den folgenden Informationen einen Überblick zu diesen Verarbeitungen verschaffen. Um eine faire Verarbeitung zu gewährleisten, beinhaltet diese Datenschutzerklärung allgemeine Angaben zu unserem Umgang mit deinen Daten sowie Informationen über deine Rechte nach der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

I. Allgemeine Angaben
II. Datenverarbeitungen auf unserer Website
III. Datenverarbeitungen auf unseren Social-Media-Seiten
IV. Weitere Datenverarbeitungen

I. Allgemeine Angaben

1. Kontaktdaten der Verantwortlichen

    Wenn du Fragen oder Anregungen zu diesen Informationen hast oder dich wegen der Geltendmachung deiner Rechte an uns wenden möchtest, richte deine Anfrage bitte an:

    HORST DIY Concepts GmbH
    Poppenbütteler Weg 25, 22339 Hamburg
    Tel.: +49 40-87409081
    E-Mail: moin@horst.com 

    2. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

      Wenn du bei uns einkaufst oder einen anderen Service von HORST in Anspruch nimmst, kann dies mit einer Verarbeitung von personenbezogenen Daten über dich verbunden sein. Auch bei der Nutzung dieser Website kann es zu einer Verarbeitung von personenbezogenen Daten kommen. Der datenschutzrechtliche Begriff „personenbezogene Daten“ bezeichnet dabei alle Informationen, die sich auf einen bestimmten oder bestimmbaren Menschen beziehen. Auch die IP-Adresse kann so ein personenbezogenes Datum sein. Eine IP-Adresse wird jedem mit dem Internet verbundenen Gerät durch den Internetprovider zugewiesen, damit es Daten senden und empfangen kann. Bei der Nutzung der Website erfassen wir Informationen, die du selbst bereitstellst. Außerdem werden während deines Besuchs auf der Website automatisch bestimmte Informationen über deine Nutzung der Website durch uns erfasst.

      Wir verarbeiten personenbezogene Daten unter Beachtung der einschlägigen Datenschutzvorschriften, insbesondere der DSGVO und des BDSG. Eine Datenverarbeitung durch uns findet nur auf der Grundlage einer gesetzlichen Erlaubnis statt. Bei der Nutzung dieser Website verarbeiten wir personenbezogene Daten zur Erfüllung eines Vertrags, dessen Vertragspartei du bist, oder auf deine Anfrage zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs.1 Buchst. c DSGVO) oder wenn die Verarbeitung zu Wahrung unser berechtigten Interessen oder den berechtigten Interessen eines Dritten erforderlich ist, sofern nicht deine Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen (Art. 6 Abs. 1 S Buchst. f DSGVO). Wenn du dich auf eine offene Stelle in unserem Unternehmen bewirbst, verarbeiten wir deine personenbezogenen Daten außerdem zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses (§ 26 Abs. 1 Satz 1 BDSG).

      3. Dauer der Speicherung

        Sofern sich aus den folgenden Hinweisen nichts anderes ergibt, speichern wir die Daten nur solange, wie es zur Erreichung des Verarbeitungszwecks oder für die Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erforderlich ist. Solche gesetzlichen Aufbewahrungspflichten können sich insbesondere aus handels- oder steuerrechtlichen Vorschriften ergeben.

        Ab dem Schluss des Kalenderjahres, in dem die Daten erhoben wurden, werden wir solche personenbezogenen Daten, die in unseren Buchhaltungsdaten enthalten sind, für zehn Jahre aufbewahren und in Handelsbriefen und Verträge vorhandene personenbezogene Daten für sechs Jahre aufbewahren. Im Übrigen werden wir Daten im Zusammenhang mit nachweispflichtigen Einwilligungen sowie mit Reklamations- und Forderungsansprüchen für die Dauer der gesetzlichen Verjährungsfristen aufbewahren. Für Werbezwecke gespeicherte Daten werden wir löschen, wenn du der Verarbeitung zu diesem Zweck widersprichst.

        4. Kategorien von Empfängern der Daten

          Bestimmte Mitarbeiter unserer Muttergesellschaft, der Möller und Förster GmbH & Co. KG, können im Rahmen ihrer Tätigkeit Zugriff auf Kundendaten der HORST DIY Concepts GmbH und der HORST Bahrenfeld GmbH haben.
          Sofern wir bloß Aufträge an ein weiteres Unternehmen vermitteln, übermitteln wir hierbei deine Daten zum Vertragsabschluss an dieses Unternehmen. Dies wird jeweils aus dem Auftragsformular ersichtlich. Kümmerling-Aufträge geben wir gegebenenfalls an von uns mit der Durchführung beauftragte Handwerker weiter.
          Wir bedienen uns außerdem beauftragter Dienstleister als Auftragsverarbeiter für einzelne Verarbeitungsvorgänge. Dazu gehören z.B. Hosting, Videomessenger-Dienste, Wartung und Support unserer Warenwirtschaftssoftware und von weiteren genutzten IT-Systemen, Marketingmaßnahmen oder Akten- und Datenträgervernichtung.
          Bei einem Auftragsverarbeiter handelt es sich um eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des für die Datenverarbeitung Verantwortlichen verarbeitet. Auftragsverarbeiter nutzen die Daten nicht für eigene Zwecke, sondern führen die Datenverarbeitung ausschließlich für den Verantwortlichen aus und sind vertraglich zur Gewährleistung geeigneter technischer und organisatorischer Maßnahmen zum Datenschutz verpflichtet.

          Im Übrigen übermitteln wir ggf. personenbezogene Daten unserer Kunden an Stellen wie Post- und Zustelldienste und Transportunternehmen, Zahlungs- und Auskunftsdienste, Hausbank, Steuerberater/Wirtschaftsprüfer oder die Finanzverwaltung.

          Zur Infektionsverfolgung kann eine Übermittlung an das zuständige Gesundheitsamt erfolgen. Weitere Empfänger ergeben sich ggf. aus den folgenden Hinweisen.

          5. Datenübermittlung in Drittländer

            Unsere Datenverarbeitungen können mit der Übermittlung bestimmter personenbezogener Daten in Drittländer, also Länder, in denen die DSGVO nicht geltendes Recht ist, verbunden sein. Eine solche Übermittlung erfolgt in zulässiger Weise, wenn die Europäische Kommission festgestellt hat, dass in einem solchen Drittland ein angemessenes Datenschutzniveau geboten ist. Wenn ein solcher Angemessenheitsbeschluss der Europäischen Kommission nicht vorliegt, erfolgt eine Übermittlung personenbezogener Daten in ein Drittland nur beim Vorliegen geeigneter Garantien gem. Art. 46 DSGVO oder wenn eine der Voraussetzungen des Art. 49 DSGVO gegeben ist.

            Sofern kein Angemessenheitsbeschluss vorliegt und im Folgenden nichts anderes angegeben ist, verwenden wir für die Übermittlung personenbezogener Daten in Drittländern als geeignete Garantien die EU- Standarddatenschutzklauseln. Sie haben die Möglichkeit, diese EU-Standarddatenschutzklauseln in Kopie zu erhalten oder einzusehen. Bitte wenden Sie sich dazu an die unter Kontakt angegebene Adresse.

            Sofern Sie in die Übermittlung personenbezogener Daten in Drittstaaten einwilligen, erfolgt die Übermittlung auf der Rechtsgrundlage des Art. 49 Abs. 1 Buchst. a DSGVO.

            6. Verarbeitung bei der Ausübung Ihrer Rechte gem. Art. 15 bis 22 DSGVO

              Wenn du deine Rechte gemäß den Art. 12 bis 22 DSGVO ausübst, verarbeiten wir die übermittelten personenbezogenen Daten, um diese Rechte umzusetzen und um den Nachweis hierüber erbringen zu können.
              Zum Zweck der Auskunftserteilung und deren Vorbereitung gespeicherte Daten werden wir nur für diesen Zweck sowie für Zwecke der Datenschutzkontrolle verarbeiten und im Übrigen die Verarbeitung nach Maßgabe des Art 18 DSGVO einschränken.
              Diese Verarbeitungen beruhen auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. c DSGVO i.V.m. Art. 15 bis 22 DSGVO und § 34 Abs. 2 BDSG.

              7. Deine Rechte

                Als betroffene Person hast du das Recht, uns gegenüber deine Betroffenenrechte geltend zu machen. Dabei hast du insbesondere die folgenden Rechte:

                • Du hast nach Maßgabe des Art. 15 DSGVO und § 34 BDSG das Recht, Auskunft darüber zu verlangen, ob und gegebenenfalls in welchen Umfang wir personenbezogene Daten zu deiner Person verarbeiten oder nicht.
                • Du hast das Recht, nach Maßgabe des Art. 16 DSGVO von uns die Berichtigung deiner Daten zu verlangen.
                • Du hast das Recht, nach Maßgabe des Art. 17 DSGVO und § 35 BDSG von uns die Löschung deiner personenbezogenen Daten zu verlangen.
                • Du hast das Recht, nach Maßgabe des Art. 18 DSGVO die Verarbeitung deiner personenbezogenen Daten einschränken zu lassen.
                • Du hast das Recht, nach Maßgabe des Art. 20 DSGVO die dich betreffenden personenbezogenen Daten, die du uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und diese Daten einem anderen Verantwortlichen zu übermitteln.
                • Wenn du der Ansicht bist, dass eine Verarbeitung der dich betreffenden personenbezogenen Daten gegen die Bestimmungen der DSGVO verstößt, hast du nach Maßgabe des Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde.

                8. Widerruf der Einwilligung

                  Sofern du uns eine gesonderte Einwilligung in die Datenverarbeitung erteilt hast, kannst du diese Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit widerrufen. Durch einen solchen Widerruf wird die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt.

                  9. Widerspruchsrecht

                    Du hast nach Maßgabe des Art. 21 Abs. 1 DSGVO das Recht, gegen Verarbeitungen, die auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. e oder f DSGVO beruhen, aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einzulegen. Sofern durch uns personenbezogene Daten über dich zum Zweck der Direktwerbung verarbeitet werden, kannst du gegen diese Verarbeitung gem. Art. 21 Abs. 2 und Abs. 3 DSGVO Widerspruch einlegen.

                    10. Datenschutzbeauftragter

                      Du erreichst unseren Datenschutzbeauftragten unter folgenden Kontaktdaten:

                      dsb@horst.com
                      Herting Oberbeck Datenschutz GmbH
                      Hallerstr. 76, 20146 Hamburg
                      https://www.datenschutzkanzlei.de

                      II. Datenverarbeitungen auf unserer Website

                      Bei der Nutzung der Website erfassen wir Informationen, die du selbst bereitstellst. Außerdem werden während deines Besuchs auf der Website automatisch bestimmte Informationen über deine Nutzung der Website durch uns erfasst. Im Datenschutzrecht gilt grundsätzlich auch die IP-Adresse als ein personenbezogenes Datum. Eine IP-Adresse wird jedem mit dem Internet verbundenen Gerät durch den Internetprovider zugewiesen, damit es Daten senden und empfangen kann.

                      1. Verarbeitung von Server-Log-Files

                        Bei der rein informativen Nutzung unserer Website werden zunächst automatisiert (also nicht über eine Registrierung) allgemeine Informationen gespeichert, die dein Browser an unseren Server übermittelt. Hierzu zählen standardmäßig: Browsertyp/ -version, verwendetes Betriebssystem, aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), IP-Adresse, Datum und Uhrzeit der Serveranfrage und HTTP-Statuscode.
                        Die Verarbeitung erfolgt zur Wahrung unserer berechtigten Interessen und beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO. Diese Verarbeitung dient der technischen Verwaltung und der Sicherheit der Website. Die gespeicherten Daten werden nach sieben Tagen gelöscht, wenn nicht aufgrund konkreter Anhaltspunkte ein berechtigter Verdacht auf eine rechtswidrige Nutzung besteht und eine weitere Prüfung und Verarbeitung der Informationen aus diesem Grund erforderlich ist.
                        Wir sind nicht in der Lage, dich anhand der gespeicherten Informationen als betroffene Person zu identifizieren. Die Art. 15 bis 22 DSGVO finden daher gem. Art. 11 Abs. 2 DSGVO keine Anwendung, es sei denn, du stellst zur Ausübung deiner in diesen Artikeln niedergelegten Rechte zusätzliche Informationen bereit, die deine Identifizierung ermöglichen.

                        2. Hosting durch Shopify

                          Wir nutzen das Shopsystem Shopify zum Zwecke des Hostings und der Darstellung unserer Website. Shopify wird durch den Dienstleisters Shopify International Limited (Irland) angeboten. Sämtliche auf unserer Website erhobenen Daten werden in unserem Auftrag auf den Servern von Shopify International Limited verarbeitet.

                          Im Rahmen der vorgenannten Leistungen kann es im Rahmen einer weiteren Verarbeitung im Auftrag zu einer Übermittlung von Daten nach Kanada an das Unternehmen Shopify Inc. kommen. Für die Datenübermittlung nach Kanada als Drittland, also einem Land, in dem die DSGVO nicht geltendes Recht ist, ist ein Angemessenheitsbeschluss der Europäischen Kommission vorhanden. Die Europäische Kommission hat damit beschlossen, dass in Kanada ein angemessenes Schutzniveau besteh und Übermittlung in zulässiger Weise erfolgen kann.

                          Daten können außerdem in die USA an die Unternehmen Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc. oder Shopify (USA) Inc. kommen.

                          Weitere Hinweise zum Datenschutz von Shopify findest du unter: https://www.shopify.de/legal/datenschutz

                          3. Kontaktmöglichkeiten


                            a. Kontaktformular

                            Unsere Website enthält ein Kontaktformular, über welches du uns Nachrichten schicken kannst. Der Transfer deiner Daten erfolgt dabei verschlüsselt (zu erkennen an dem „https“ in der Adresszeile deines Browsers). Alle als Pflichtfelder gekennzeichneten Datenfelder sind zur Bearbeitung deines Anliegens erforderlich. Eine Nichtbereitstellung hat zur Folge, dass wir dein Anliegen nicht bearbeiten können. Die Bereitstellung von weiteren Daten erfolgt freiwillig.

                            b. WhatsApp

                            Du kannst dich über den Dienst WhatsApp mit uns in Verbindung setzen, um eine Bestellung abzugeben. Wir verarbeiten in diesem Fall deine verwendete Telefonnummer und die weiteren durch dich übermittelten Informationen, um deine Bestellung auszuführen oder deine Fragen zu beantworten.

                            Wir verwenden den Dienst WhatsApp Business, der durch die WhatsApp Ireland Limited mit Sitz in Irland angeboten wird. WhatsApp ist dabei als unser Auftragsverarbeiter tätig. Die dazugehörige Vereinbarung kannst Du hier einsehen: https://www.whatsapp.com/legal/business-data-processing-terms-20210927. Bei der Nutzung von WhatsApp Business kann eine Übermittlung in die USA zur WhatsApp LLC erfolgen. Beachte hierzu bitte die Hinweise unter dem Abschnitt „Datenverarbeitung in Drittländern“.

                            Du kannst uns alternativ auch über die Kontakt-E-Mail eine Nachricht schicken. Wir verarbeiten die Daten zu dem Zweck, deine Anfrage zu beantworten. Wenn du uns schreibst, um einen Vertrag mit uns abzuschließen, ist Art. 6 Abs. 1 Buchst. b DSGVO Rechtsgrundlage für die Datenverarbeitung. Ansonsten verarbeiten wir die Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist dann Art. 6 Abs. 1 Buchst. f DSGVO.

                            4. Online-Shop, Anmeldung zu Workshops, Digitale Farbberatung per Videochat

                              a. Bestellung und Anmeldung

                              Soweit du ein Produkt oder eine Dienstleistung über unsere Website bestellst oder dich zu einem Workshop anmeldest, verarbeiten wir die bereitgestellten personenbezogene Daten ausschließlich zur Vertragsabwicklung bzw. um dir das bestellte Produkt bereitstellen zu können. Wir verarbeiten im Rahmen des Buchungs- oder Bestellprozesses nur die Daten, die du selbst in der Eingabemaske angegeben hast und gegebenenfalls Zahlungsinformationen.

                              Um dir die bestellten Produkte liefern zu können, übermitteln wir deine für die Lieferung benötigten Daten an einen unserer Versanddienstleister.

                              Wenn du dich zu einem Workshop anmeldest, geben wir zur Durchführung des Workshops außerdem deinen Namen und deine Telefonnummer an die Person weiter, die den Workshop durchführt. Hierbei kann es sich auch um einen „Host“ handeln. Ein „Host“ ist nicht bei uns angestellt, sondern führt einen Workshop auf selbstständiger Basis bei uns durch.

                              Im Rahmen der digitalen Farbberatung verwenden wir Videomessenger-Dienste von beauftragten Dienstleistern wie etwa WhatsApp oder Zoom.

                              Rechtsgrundlage für die Verarbeitung ist jeweils Art. 6 Abs. 1 Buchst. b DSGVO. Alle als Pflichtfelder gekennzeichneten Datenfelder sind zur Bearbeitung deiner Buchung oder Bestellung erforderlich. Eine Nichtbereitstellung hat zur Folge, dass wir deine Buchung oder Bestellung nicht bearbeiten können. Die Bereitstellung von weiteren Daten erfolgt freiwillig.

                              b. Zahlungsmöglichkeiten

                              Wir bieten dir die Möglichkeit, per Kreditkarte zu bezahlen und arbeiten hierzu mit der Ingenico Payment Services GmbH (Daniel-Goldbach-Straße 17-19, 40880 Ratingen, „Ingenico“) zusammen. Bitte beachte, dass die jeweiligen Zahlungsinformationen von Ingenico eigenverantwortlich erhoben und verarbeitet werden.

                              Wir haben in unseren Shop außerdem bestimmte weitere, von Dritten angebotene Zahlungsmöglichkeiten eingebunden. Für eine solche Einbindung ist eine Verarbeitung der IP-Adresse deines Endgeräts technisch notwendig, damit die Inhalte an deinen Browser gesendet werden können. Deine IP-Adresse wird daher an die jeweiligen Drittanbieter übermittelt. Diese Datenverarbeitungen erfolgen jeweils zur Wahrung unserer berechtigten Interessen an der Optimierung und dem wirtschaftlichen Betrieb unserer Website und beruhen auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO. Ohne diese Verarbeitung können diese Zahlungsmöglichkeiten nicht genutzt werden.

                              Sofortüberweisung
                              Die Zahlungsart „Sofort“ bieten wir dir in Zusammenarbeit mit dem Dienstleister Sofort GmbH, ein Unternehmen der Klarna-Gruppe, mit Sitz in der Theresienhöhe 12, 80339 München an. Wenn du diesen Dienst nutzt, übermittelt die Sofort GmbH an uns die Bestätigung über die erfolgreiche Einstellung des Überweisungsauftrags zu deiner Bestellung. Diese umfasst nur die Daten aus dem Überweisungsformular (Name, Kontonummer, Bankleitzahl, Betreff, Überweisungsbetrag) sowie das Datum (mit Uhrzeit) und die von uns gewählte Transaktionskennung (z.B. Auftragsnummer). Bei SEPA-Überweisungen und sofern, abhängig von deiner Bank, BIC und IBAN zur Einstellung der Überweisung in Ihr Online-Banking-Konto erforderlich sind, enthält die Bestätigung an uns auch BIC und IBAN. Diese Daten können wir grundsätzlich auch unserem Kontoauszug entnehmen. Weitergehende personenbezogene Daten werden durch die Sofort GmbH nicht an uns übermittelt. Wir verarbeiten die empfangenen Daten zum Zweck der Vertragsdurchführung auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. b DSGVO. Im Übrigen verarbeitet Sofort GmbH die Daten eigenverantwortlich.
                              Weitere Informationen zum Datenschutz bei der Sofort GmbH kannst du unter der Adresse https://www.klarna.com/sofort/kundenservice/erfahre-mehr-ueber-den-datenschutz-bei-sofort-gmbh-a-klarna-group-company/ abrufen.

                              Klarna
                              Die Zahlungsart Rechnungs- und Ratenkauf bieten wir Ihnen in Zusammenarbeit mit Klarna AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden (Klarna) an.

                              Um dir die Zahlungsoptionen von Klarna anbieten zu können, werden wir personenbezogene Daten, wie beispielsweise Kontaktdaten und Bestelldaten, an Klarna übermitteln. So kann Klarna beurteilen, ob du die über Klarna angebotenen Zahlungsoptionen in Anspruch nehmen kannst und die Zahlungsoptionen an deine Bedürfnisse anpassen. Rechtsgrundlage für die Übermittlung an Klarna ist Art. 6 Abs. 1 Buchst. b DSGVO. Im Übrigen verarbeitet Klarna die Daten eigenverantwortlich. Allgemeine Informationen zu Klarna erhältst du unter https://www.klarna.com/de/. Deine Daten werden von Klarna in Übereinstimmung mit den geltenden Datenschutzbestimmungen und entsprechend den Angaben in Klarnas Datenschutzbestimmungen verarbeitet.

                              PayPal
                              Weiterhin hast du die Möglichkeit, per PayPal zu bezahlen. Bitte beachte, dass die diesbezüglichen Zahlungsinformationen von der PayPal (Europe) S.à r.l. et Cie, S.C.A. mit Sitz in Luxemburg eigenverantwortlich erhoben und verarbeitet werden.
                              PayPal übermittelt uns dabei deine bei Payal hinterlegten Adressdaten, die wir ausschließlich zur Vertragsabwicklung verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

                              Google Payments
                              Du hat die Möglichkeit, über den Dienst Google Payments zu bezahlen. Bitte beachte, dass die diesbezüglichen Zahlungsinformationen von der Google Ireland Limited eigenverantwortlich verarbeitet werden.
                              Google übermittelt uns dabei bestimmte Informationen über die Zahlung, die wir ausschließlich zur Vertragsabwicklung verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
                              Hinweise zum Datenschutz bei Google Payments findest du unter: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de

                              5. Newsletter

                                Wir bieten dir auf unserer Website die Möglichkeit an, dich für unseren Newsletter anzumelden. Nach der Anmeldung werden wir dich regelmäßig über aktuelle Neuigkeiten zu unseren Angeboten informieren. Für die Anmeldung zum Newsletter ist die Angabe einer gültigen E-Mail-Adresse erforderlich. Zur Verifizierung der E-Mail-Adresse erhältst du zunächst eine Anmelde-E-Mail, die du über einen Link bestätigen musst (Double Opt-In).

                                Wenn du den Newsletter auf unserer Website abonnierst, verarbeiten wir die bereitgestellten personenbezogene Daten wie die E-Mail-Adresse und den Namen auf Grundlage der von dir erteilten Einwilligung. Die Verarbeitung beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. a DSGVO. Die erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den "Austragen"-Link im Newsletter oder indem du uns über die oben genannten Kanäle kontaktierst. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

                                Bei der Anmeldung zum Newsletter speichern wir ferner die verwendete IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung. Die Verarbeitung dieser Daten ist erforderlich, um eine erteilte Einwilligung nachweisen zu können. Die Rechtsgrundlage ergibt sich aus unserer rechtlichen Verpflichtung zur Dokumentation Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. c i.V.m. Art. 7 Abs. 1 DSGVO).

                                6. Kund:innen-Umfrage via Google Forms

                                Du hast die Möglichkeit, an Kund:innen-Umfragen teilzunehmen und dabei unsere Produkte und Leistungen zu bewerten. Hierzu wirst du gegebenenfalls per E-Mail mit weiteren Informationen zur Umfrage von uns kontaktiert. Die Umfragen erfolgen in der Regel pseudonymisiert; wir fragen also keine weiteren personenbezogenen Daten von dir ab. Bei der Teilnahme an der Umfrage werden allerdings automatisch Nutzungsdaten, insbesondere deine IP-Adresse, verarbeitet. Dies ist notwendig, um die Umfrage durchzuführen.

                                Rechtsgrundlage für die Einladung und Durchführung der Umfragen ist Art. 6 Abs. 1 Buchst. f DSGVO in Verbindung mit § 7 Abs. 3 UWG. Unser berechtigtes Interesse besteht darin, Feedback unserer Kund:innen einzuholen, um unsere Produkte und Leistungen stetig zu verbessern.

                                Die Einladungen zur Teilnahme an den Umfragen versenden wir über den E-Mail-Dienst Klavyio der Klaviyo, Inc. (USA). Zur Durchführung der Umfrage nutzen wir den Dienst Google Forms der Google Cloud EMEA Limited (Irland, EU).

                                Bei der Einladung zu und der Teilnahme an Umfragen kann es zu einer Übermittlung deiner personenbezogenen Daten in Drittländer kommen. Bitte beachte daher die Hinweise im Abschnitt „Datenübermittlung in Drittländer“.

                                Du kannst dieser Verwendung deiner E-Mail-Adresse zum Zweck der Einladung zu Umfragen jederzeit über den Abmelde-Link in der E-Mail widersprechen.

                                7. Weitere Verwendung deiner E-Mail-Adresse

                                  Wenn du bei der Bestellung einer Ware oder Dienstleistung auf unserer Website deine E-Mail-Adresse angegeben hast, werden wir diese E-Mail-Adresse verwenden, um dir Werbung zu ähnlichen Waren oder Dienstleistungen, die von uns angeboten werden, zukommen zu lassen. Die Verarbeitung der angegebenen E-Mail-Adresse erfolgt zur Wahrung unseres berechtigten Interesses, im Wege der Direktwerbung auf unser Angebot aufmerksam zu machen. Diese Verarbeitung deiner E-Mail-Adresse beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO.

                                  Du kannst dieser Verwendung der E-Mail-Adresse jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.

                                  8. Kundenkonto

                                    Du kannst dir über unsere Website ein Kundenkonto mit einer digitalen Kundenkarte anlegen. Für die Registrierung ist die Angabe einer gültigen E-Mail-Adresse erforderlich. Weitere erforderlichen Angaben sind aus der Eingabemaske zur Registrierung des Kundenkontos ersichtlich. Hierbei musst du ein Passwort vergeben.

                                    Zur Verifizierung der E-Mail-Adresse erhältst du zunächst eine Anmelde-E-Mail, die du über einen Link bestätigen musst (Double Opt-In).

                                    Die Bereitstellung der Informationen, die als Pflichtangaben gekennzeichnet sind, ist zwingend erforderlich, damit die Registrierung abgeschlossen werden kann. Du hast alternativ die Möglichkeit, deine Bestellung bloß als Gast abzugeben.

                                    Wir verarbeiten zusätzlich die Informationen, die du uns in weiteren Kommunikationen mitteilst. Außerdem erhältst du eine persönliche Kundennummer. Wir verknüpfen mit deinem Kundenkonto Informationen über deine Einkäufe und andere Dienstleistungen, die du bei uns in Anspruch nimmst. Die Verarbeitung der Daten erfolgt zum Zweck der Durchführung des Vertrages über das Kundenkonto und beruht auf der Rechtgrundlage des Art. 6 Abs. 1 Buchst. b DSGVO.

                                    Außerdem werden wir die Daten über Einkäufe und Servicebeauftragungen unserer Kunden auswerten, um personalisierte Angebote entwickeln zu können. Diese Verarbeitungen erfolgen auf der Rechtgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO und dienen unserem Interesse, unsere Kunden möglichst gezielt anzusprechen.

                                    9. Cookies

                                      Wir verwenden auf unserer Website Cookies und vergleichbare Technologien („Cookies“). Bei Cookies handelt es sich um kleine Textdateien, die durch deinen Browser gespeichert werden, wenn du eine Webseite besuchst. Hierdurch wird der verwendete Browser gekennzeichnet und kann durch Webserver wiedererkannt werden. Du hast durch deinen Browser die volle Kontrolle über die Verwendung von Cookies. Du kannst die Cookies in den Sicherheitseinstellungen deines Browsers jederzeit löschen. Du kannst der Verwendung von Cookies durch deine Browsereinstellungen grundsätzlich oder für bestimmte Fälle widersprechen. Weitere Informationen hierzu bietet dir das Bundesamt für Sicherheit in der Informationstechnik.

                                      Die Verwendung von Cookies ist zum Teil für den Betrieb unserer Website technisch notwendig und damit ohne die Einwilligung des Nutzers zulässig. Außerdem verwenden wir möglicherweise Cookies, um besondere Funktionen und Inhalte anzubieten sowie zu Analyse- und Marketingzwecken. Darunter können auch Cookies von Drittanbietern (sog. Third Party Cookies) sein. Solche technisch nicht notwenigen Cookies verwenden wir nur mit deiner Einwilligung. Hinweise zu den Zwecken, Anbietern, eingesetzten Technologien, gespeicherten Daten und der Speicherdauer einzelner Cookies findest du im Folgenden unter den Hinweisen zu den jeweiligen Diensten, zu deren Einsatz solche Cookies eingesetzt werden.

                                       

                                      10. Consent-Management-Tool

                                        Wir setzen auf unserer Website ein Consent-Management Tool ein. Dieses ermöglicht es den Nutzern unserer Webseite, zu bestimmten Datenverarbeitungsprozessen eine Einwilligung zu erteilen. Außerdem unterstützt das Consent Management Tool uns dabei, den Nachweis über deine Erklärungen erbringen zu können. Hierzu werden Protokolldaten zu deiner Erklärung verarbeitet. Um deine Erklärung nachvollziehen zu können, werden hierbei auch Cookies eingesetzt.

                                        Die Verarbeitung dieser Daten ist erforderlich, um erteilte Einwilligungen nachweisen zu können. Die Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. c DSGVO i.V.m. Art. 7 Abs. 1 DSGVO.

                                        11. Analyse unserer Webseite

                                          a. Google Analytics

                                          Wir verwenden auf unserer Website den Dienst Google Analytics des Anbieters Google Ireland Limited (Irland, EU).

                                          Bei Google Analytics handelt es sich um einen Webanalysedienst, mit dessen Hilfe wir Daten über das Verhalten der Nutzer:innen auf unserer Website erheben und analysieren können. Google Analytics ermöglicht es uns, Interaktionsdaten von verschiedenen Geräten und aus unterschiedlichen Sitzungen zu messen. Hierdurch können wir einzelne Nutzeraktionen in Kontext setzen und langfristige Beziehungen analysieren.

                                          Google Analytics verwendet hierzu Cookies, die eine Analyse der Nutzung unserer Website ermöglichen. Außerdem werden personenbezogene Daten in Form von IP-Adressen, Gerätekennungen und Informationen über die Interaktion mit unserer Website verarbeitet. Zum Teil handelt es sich bei diesen Daten um Informationen, die in Ihrem verwendeten Endgerät gespeichert sind. Außerdem werden über die eingesetzten Cookies auch weitere Informationen auf Ihrem verwendeten Endgerät gespeichert.

                                          Google Ireland wird die so erhobenen Daten in unserem Auftrag verarbeiten, um die Nutzung unserer Website durch die Nutzer:innen auszuwerten, um Reports über die Aktivitäten innerhalb unserer Website zusammenzustellen und um weitere, mit der Nutzung unserer Website und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer:innen erstellt werden.

                                          Die Setzung von Cookies und die weitere hier beschriebene Verarbeitung personenbezogener Daten erfolgt mit Ihrer Einwilligung. Rechtsgrundlage für die Datenverarbeitungen im Zusammenhang mit dem Dienst Google Analytics ist daher Art. 6 Abs. 1 Buchst. a DSGVO. Sie können diese Einwilligung über unser Consent Management Tool jederzeit mit Wirkung für die Zukunft widerrufen.

                                          Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, dass die IP-Adresse der Nutzer:innen von Google Ireland innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt wird. Die von dem Browser der Nutzer:innen übermittelte IP-Adresse wird nicht mit anderen Daten zusammengeführt. Die Kürzung der IP-Adresse erfolgt auf Servern in der EU.

                                          Die Daten über Nutzeraktionen werden für eine Dauer von 2 Monaten gespeichert und dann automatisch gelöscht. Dabei findet die Löschung der Daten, deren Speicherfrist abgelaufen ist, automatisch einmal im Monat statt.

                                          Wir verwenden außerdem die Google Analytics-Werbefunktionen (Remarketing/Signale). Diese Funktion ermöglicht uns, in Verbindung mit den geräteübergreifenden Funktionen von Google Werbeanzeigen gezielter anzuzeigen und Nutzer:innen interessengerechte Anzeigen zu präsentieren. Über das Remarketing werden dabei Nutzer:innen solche Anzeigen und Produkte angezeigt, für die auf anderen Websites im Google Netzwerk Interesse festgestellt wurde. Über die Funktion können wir über Google Analytics Remarketing erstellte Werbe-Zielgruppen mit den geräteübergreifenden Funktionen von Google Ads verknüpfen. Auf diese Weise können interessenbezogene, personalisierte Werbebotschaften, die in Abhängigkeit zum früheren Nutzungs- und Surfverhaltens auf einem Endgerät (z.B. Handy) an einen Nutzer angepasst wurden, auch auf einem anderen Endgerät des Nutzers (z.B. Tablet oder PC) angezeigt werden.

                                          Haben Sie eine entsprechende Einwilligung erteilt, verknüpft Google zu diesem Zweck Ihren Web- und App-Browserverlauf mit Ihrem Google-Konto. Auf diese Weise können auf jedem Endgerät, auf dem Sie sich mit Ihrem Google-Konto anmelden, dieselben personalisierten Werbebotschaften geschaltet werden. Die Zusammenfassung der erfassten Daten in Ihrem Google-Konto erfolgt ausschließlich auf Grundlage Ihrer Einwilligung, die Sie bei Google abgeben oder widerrufen können. Für diese verknüpften Dienste werden dann über Google Analytics Daten zu Werbezwecken gesammelt. Zur Unterstützung der Remarketing Funktion erfasst Google Analytics die google-authentifizierten IDs der Nutzer, die vorübergehend mit unseren Google-Analytics-Daten verknüpft werden. Dies dient dazu, Zielgruppen für die geräteübergreifende Anzeigenwerbung zu definieren und zu erstellen.

                                          Weitergehende Informationen dazu, wie Daten von Websites oder Apps durch Google zu Werbezwecken verwendet werden, finden Sie in den Hinweisen von Google unter: www.google.com/policies/technologies/ads/.

                                          Die Setzung von Cookies und die hier beschriebene Erhebung und Übermittlung der über die Cookies erzeugten personenbezogener Daten durch uns erfolgt mit deiner Einwilligung. Rechtsgrundlage für die Datenverarbeitungen im Zusammenhang mit dem Dienst Google Analytics ist daher Art. 6 Abs. 1 Buchst. a DSGVO. Du kannst die Speicherung der Cookies durch Google Analytics über eine entsprechende Einstellung deiner Browser-Software verhindern. Du kannst die Erfassung der durch das Cookie erzeugten Informationen außerdem verhindern, indem du das unter folgendem Link verfügbare Browser-Plugin herunterlädst und installierst: https://tools.google.com/dlpage/gaoptout.

                                          Sofern du unsere Website über ein mobiles Endgerät besuchst, kannst du Google Analytics durch Klick auf diesen Link deaktivieren. Bitte beachte außerdem, dass wir eine von dir erteilte Einwilligung dokumentieren, um unserer Nachweispflicht aus Art. 7 Abs. 1 DSGVO nachzukommen. Da wir hierzu verpflichtet sind, beruht diese Speicherung auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. c DSGVO).

                                          b. Google Optimize

                                          Wir verwenden auf unserer Website den Dienst Google Optimize, der durch die der Google Ireland Limited (Irland/EU) angeboten wird. Mittels Google Optimize können wir verschiedene Gestaltungen und Einstellungen unserer Website testen und anhand der Ergebnisse unsere Website an die Bedürfnisse und Wünsche der Websitebesuchenden anpassen. Für die Analyse der Testergebnisse ist der Dienst Google Optimize ist mit dem Analysedienst Google Analytics verknüpft.

                                          Google Optimize verwendet Cookies, die eine Analyse der Nutzung unserer Website ermöglichen. Dabei werden personenbezogene Daten in Form von Online-Kennzeichnungen (einschließlich Cookie-Kennungen), IP-Adressen, Gerätekennungen und Informationen über die Interaktion mit unserer Website verarbeitet.

                                          Zum Teil handelt es sich bei diesen Daten um Informationen, die in Ihrem verwendeten Endgerät gespeichert sind. Außerdem werden über die eingesetzten Cookies auch weitere Informationen auf Ihrem verwendeten Endgerät gespeichert. Eine solche Speicherung von Informationen durch Google Analytics oder ein Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, erfolgt nur mit Ihrer Einwilligung. Rechtsgrundlage für die Datenverarbeitungen im Zusammenhang mit dem Dienst Google Optimize ist daher Art. 6 Abs. 1 Buchst. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

                                          c. Microsoft Clarity

                                          Wir nutzen auf unserer Website den Dienst Clarity des Anbieters Microsoft Operations Ireland Limited (Ireland, EU) zur Analyse von Nutzerbewegungen auf unserer Website. Anhand dieser Informationen können sogenannte „Heatmaps“ erstellt werden. So ist beispielsweise erkennbar, wie weit Nutzer:innen scrollen und welche Schaltflächen die Nutzer:innen wie oft anklicken. Des Weiteren ermöglicht uns der Dienst den Vergleich der Nutzerfreundlichkeit unterschiedlicher Websiteversionen, die Behebung von Nutzerproblemen bei der Nutzung der Website und eine Auswertung der Websitenutzung. Wir stellen sicher, dass Clarity keine Aufzeichnungen von der Eingabe personenbezogener Daten bspw. über Formularen macht. Die erzeugten Daten werden nach 30 Tagen gelöscht.

                                          Die Verarbeitung Ihrer Daten erfolgt auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO.

                                          Zur Einbindung des Dienstes werden Cookies auf Ihrem Endgerät gesetzt. Die Setzung von Cookies sowie der Zugriff auf Informationen, die in Ihrem verwendeten Endgerät gespeichert sind, erfolgt ebenfalls mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG). Sie können die Einwilligung über unser Consent Management Tool jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen zum Datenschutz bei Microsoft finden Sie in den Datenschutzhinweisen von Microsoft unter https://privacy.microsoft.com/de-de/privacystatement.

                                          12. Tracking & Retargeting

                                            a. Google Ads

                                            Wir nutzen den Marketingdienst Google Ads der Google Ireland Limited (Irland/EU). Durch Google Ads können wir für die Nutzer relevante Anzeigen im Google-Werbe-Netzwerk platzieren (z.B. in Suchergebnissen, oder auf anderen Webseiten), die Berichte zur Kampagnenleistung verbessern und vermeiden, dass ein Nutzer Anzeigen mehrmals ausgespielt bekommt. Wir verwenden hierzu ein sog. „Conversion-Cookie“. Jeder Ads-Kunde setzt ein anderes Conversion-Cookie. Diese Cookies können somit nicht über die Websites von verschiedenen Ads-Kunden nachverfolgt werden. Über eine Cookie-ID wird erfasst, welche Anzeigen in welchem Browser ausgespielt werden. So kann eine mehrfache Anzeige derselben Kampagne verhindert werden. Darüber hinaus können mithilfe von Cookie-IDs sog. Conversions erfasst werden, also ob ein Nutzer eine Anzeige sieht und später die Website des Werbetreibenden aufruft und dort etwas erwirbt.

                                            Wir setzen außerdem die Google Ads Remarketing-Funktion ein. Durch Remarketing können wir Nutzer ansprechen, die bereits mit unserer Website interagiert haben. Dabei werden unsere Anzeigen ausgeliefert, wenn diese Zielgruppe eine Google-Website oder eine Website im Google-Werbenetzwerk besucht. Zu diesen Zwecken wird bei Aufruf unserer Website durch Google ein Code ausgeführt und es werden sog. (Re)marketing-Tags in die Website eingebunden. Mit deren Hilfe wird auf dem Gerät der Nutzer ein individuelles Cookie gespeichert. Die Cookies können von verschiedenen Domains gesetzt werden, unter anderem von google.com, doubleclick.net, googlesyndication.com oder googleadservices.com. In dieser Datei wird vermerkt, welche Websites Nutzer aufgesucht haben, für welche Inhalte sie sich interessieren und welche Angebote genutzt wurden. Darüber hinaus werden technische Informationen zum Browser und Betriebssystem, verweisende Websites, Besuchszeit sowie weitere Angaben zur Nutzung des Onlineangebotes gespeichert. Alle Nutzerdaten werden nur als pseudonyme Daten verarbeitet und erhalten keine Informationen, mit denen wir Nutzer persönlich identifizieren können. Die dargestellten Anzeigen werden somit nicht gezielt für eine Person, sondern für den Inhaber des Cookies angezeigt.

                                            Die beschriebene Erhebung und Übermittlung der mittels der Cookies erzeugten personenbezogenen Daten durch uns erfolgt nur mit deiner Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO.

                                            b. Facebook Pixel

                                            Wir verwenden auf unserer Website das Facebook-Pixel, ein Facebook Business-Tool der Meta Platforms Ireland Limited (Irland, EU). Informationen zu den Kontaktdaten von Meta Platforms Ireland und den Kontaktdaten des Datenschutzbeauftragten von Meta Platforms Ireland erhältst du in der Datenrichtlinie von Meta Platforms Ireland unter https://www.facebook.com/about/privacy.

                                            Beim Facebook-Pixel handelt es sich um einen JavaScript-Code-Ausschnitt, der es uns ermöglicht, die Aktivitäten von Besuchern auf unserer Website nachzuverfolgen. Diese Nachverfolgung nennt sich Conversion Tracking. Der Facebook-Pixel erhebt und verarbeitet hierzu die folgenden Informationen (sog. Event-Daten):

                                            • Informationen zu Handlungen und Aktivitäten der Besucher unserer Website, wie zum Beispiel das Suchen und Anzeigen eines Produkts oder der Kauf eines Produkts;
                                            • Spezifische Pixel-Informationen wie die Pixel-ID und den Facebook Cookie;
                                            • Informationen zu Buttons, die von Besuchern der Website angeklickt wurden;
                                            • Informationen, die im HTTP-Headern vorhanden sind, wie IP-Adressen, Informationen über den Webbrowser, den Ort der Seite und den Referrer;
                                            • Informationen zum Status der Deaktivierung/Einschränkung des Anzeigen-Trackings.

                                            Zum Teil handelt es sich bei diesen Event-Daten um Informationen, die in deinem verwendeten Endgerät gespeichert sind. Außerdem werden über den Facebook-Pixel auch Cookies verwendet, über die Informationen auf deinem verwendeten Endgerät gespeichert werden. Eine solche Speicherung von Informationen durch den Facebook-Pixel oder ein Zugriff auf Informationen, die bereits in deinem Endgerät gespeichert sind, erfolgt nur mit deiner Einwilligung.

                                            Nachverfolgte Conversions erscheinen im Dashboard unseres Facebook-Werbeanzeigenmanagers und von Facebook Analytics. Wir können die nachverfolgten Conversions dort zum Messen der Effektivität unserer Anzeigen, zum Festlegen von Custom Audiences für das Targeting für Werbeanzeigen, für Dynamic Ads-Kampagnen und zum Analysieren der Effektivität der Conversion Funnels unserer Website verwenden. Die von uns über den Facebook-Pixel verwendeten Funktionen werden im Folgenden genauer beschrieben.

                                            Verarbeitung von Event-Daten für Werbezwecke
                                            Die über den Facebook-Pixel erhobenen Event-Daten werden für das Targeting unserer Werbeanzeigen und zur Verbesserung der Anzeigenauslieferung, zur Personalisierung von Funktionen und Inhalten sowie zur Verbesserung und Sicherung der Facebook-Produkte verwendet.

                                            Hierzu werden auf unserer Website mittels des Facebook-Pixels Event-Daten erhoben und an Meta Platforms Ireland übermittelt. Dies erfolgt nur, wenn du zuvor deine Einwilligung hierzu erteilt haben. Rechtsgrundlage für die Erhebung und Übermittlung personenbezogener Daten durch uns an Meta Platforms Ireland ist daher Art. 6 Abs. 1 Buchst. a DSGVO.

                                            Diese Erhebung und Übermittlung der Event-Daten erfolgt durch uns und Meta Platforms Ireland als gemeinsam Verantwortliche. Wir haben mit Meta Platforms Ireland eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und Meta PlatformsIreland festgelegt ist. In dieser Vereinbarung haben wir und Meta Platforms Ireland unter anderem vereinbart,

                                            • dass wir dafür verantwortlich sind, dir alle Informationen gem. Art. 13, 14 DSGVO über die gemeinsame Verarbeitung von personenbezogenen Daten zur Verfügung zu stellen;
                                            • dass Meta Platforms Ireland dafür verantwortlich ist, die Rechte betroffener Personen gemäß Art. 15 bis 20 DSGVO zu ermöglichen hinsichtlich der von Meta Platforms Ireland nach der gemeinsamen Verarbeitung gespeicherten personenbezogenen Daten.

                                            Du kannst die zwischen uns und Meta Platforms Ireland geschlossene Vereinbarung unter https://www.facebook.com/legal/controller_addendum abrufen.

                                            Für die sich an die Übermittlung anschließende Verarbeitung der übermittelten Event-Daten ist Meta Platforms Ireland allein Verantwortlicher. Weitere Informationen dazu, wie Meta Platforms Ireland personenbezogene Daten verarbeitet, einschließlich der Rechtsgrundlage, auf die Meta Platforms Ireland sich stützt, und der Möglichkeiten zur Wahrnehmung Ihrer Rechte gegenüber Meta Platforms Ireland findest du in der Datenrichtlinie von Meta Platforms Ireland unter https://www.facebook.com/about/privacy.

                                            Verarbeitung von Event-Daten zu Analysezwecken
                                            Wir haben die Meta Platforms Ireland außerdem damit beauftragt, auf Grundlage der über den Facebook-Pixel erhobenen Event-Daten Berichte über die Wirkung unserer Werbekampagnen und sonstigen Online-Inhalte anzufertigen (Kampagnenberichte) und Analysen und Einblicke über die Nutzer und ihre Nutzung unserer Website, Produkte und Dienstleistungen (Analysen) zu erstellen. Wir übermitteln hierzu in den Event-Daten enthaltene personenbezogene Daten an Meta Platforms Ireland. Die übermittelten personenbezogenen Daten werden durch Meta Platforms Ireland als unserer Auftragsverarbeiter verarbeitet, um uns die Kampagnenberichte und Analysen bereitzustellen.

                                            Eine Verarbeitung personenbezogener Daten zur Erstellung von Analysen und Kampagnenberichten erfolgt nur, wenn du zuvor deine Einwilligung hierzu erteilt haben. Rechtsgrundlage für diese Verarbeitung personenbezogener Daten ist daher Art. 6 Abs. 1 Buchst. a DSGVO.

                                            Eine Übermittlung von Daten an die Meta Platforms, Inc. in die USA kann nicht ausgeschlossen werden. Die rechtliche Grundlage für diese Übermittlung bilden die Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Auftragsverarbeiter in Drittländern. Beachte dazu bitte die Hinweise im Abschnitt "Datenübermittlung in Drittländer".

                                            13. Dienste und Inhalte Dritter

                                              Wir nutzen auf unserer Website weitere durch Drittanbieter bereitgestellte Dienste, Services und Inhalte (nachfolgend zusammenfassend als „Inhalte“ bezeichnet). Für eine solche Einbindung ist eine Verarbeitung der IP-Adresse deines Endgeräts technisch notwendig, damit die Inhalte an deinen Browser gesendet werden können. Deine IP-Adresse wird daher an die jeweiligen Drittanbieter übermittelt.
                                              Diese Datenverarbeitungen erfolgen jeweils zur Wahrung unserer berechtigten Interessen an der Optimierung und dem wirtschaftlichen Betrieb unserer Website und beruhen auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO.

                                              Du kannst dieser Datenverarbeitung jederzeit über die Einstellungen des verwendeten Browsers oder bestimmter Browser-Erweiterungen widersprechen. Eine solche Erweiterung stellt beispielsweise die Matrix-basierte Firewall uMatrix für die Browser Firefox und Google-Chrome dar. Bitte beachte, dass es hierdurch zu Funktionseinschränkungen auf der Website kommen kann.

                                              Wir haben in unsere Website Inhalte der folgenden durch Drittanbieter bereitgestellten Dienste eingebunden:
                                              Dienste der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; „Google“):
                                              "Google Web Fonts" zur Darstellung von Schriften.
                                              Bei der Nutzung von Google-Diensten kann eine Übermittlung der verarbeiteten Daten an die in den USA ansässige Google LLC durch uns nicht ausgeschlossen werden.
                                              Den Dienst „BootstrapCDN“, angeboten durch StakPath LLC (2012 Mc Kinney Ave., Suite 1100, Dallas, TX 75201, USA, „StackPath“) zur Anzeige von Inhalten.

                                              III. Datenverarbeitungen auf unseren Social-Media-Seiten

                                              Wir sind auf mehreren Social-Media-Plattformen mit einer Unternehmensseite vertreten. Hierdurch möchten wir weitere Möglichkeiten zur Information über unser Unternehmen und zum Austausch bieten. Unser Unternehmen verfügt über Unternehmensseiten auf den folgenden Social-Media-Plattformen:

                                              • Facebook der Meta Platforms Ireland Limited, (Irland, EU), im folgenden “Meta“
                                              • Instagram der Meta Platforms Ireland Limited, (Irland, EU), im folgenden „Meta“
                                              • LinkedIn der LinkedIn Ireland Unlimited Company, (Irland, EU), im folgenden “LinkedIn“
                                              • TikTok der TikTok Technology Limited, (Irland, EU), im folgenden “TikTok“
                                              • XING der NEW WORK SE, (Deutschland, EU), im folgenden „XING“

                                              Wenn Sie ein Profil auf einer Social-Media-Plattform besuchen oder mit diesem interagieren, kann es zu einer Verarbeitung von personenbezogenen Daten über Sie kommen. Auch die mit einem verwendeten Social-Media-Profil verbundenen Informationen stellen regelmäßig personenbezogene Daten dar. Dies erfasst auch Nachrichten und Aussagen, die unter der Verwendung des Profils gemacht werden. Außerdem werden während Ihres Besuchs eines Social-Media-Profils oftmals automatisch bestimmte Informationen hierüber erfasst, die auch personenbezogene Daten darstellen können.

                                               

                                              1.     Besuch einer Social-Media-Seite

                                              Bei dem Besuch unserer Social-Media-Seite, über die wir unser Unternehmen oder einzelne Produkte aus unserem Angebot darstellen, werden bestimmte Informationen über Sie verarbeitet. Allein Verantwortlicher für diese Verarbeitung personenbezogener Daten sind die Betreiber der Social-Media-Plattformen. Weitere Hinweise über die Verarbeitung personenbezogener Daten erhalten Sie in deren Datenschutzerklärungen, auf die wir im Folgenden verlinken:

                                              Die Betreiber der Social-Media-Plattformen erheben und verarbeiten Eventdaten und Profildaten und stellen uns für unsere Seiten in anonymisierter Form Statistiken und Einblicke bereit, mit deren Hilfe wir Erkenntnisse über die Arten von Handlungen erhalten, die Personen auf unserer Seite vornehmen (sog. „Seiten-Insights“). Diese Seiten-Insights werden auf der Grundlage von bestimmten Informationen über Personen, die unsere Seite besucht haben, erstellt. Diese Verarbeitung personenbezogener Daten erfolgt durch die Social-Media-Betreiber und uns als gemeinsam Verantwortliche. Die Verarbeitung dient unserem berechtigten Interesse, die Arten von vorgenommenen Handlungen auf unserer Seite auszuwerten und unsere Seite anhand dieser Erkenntnisse zu verbessern. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO.

                                              Wir können die über die Seiten-Insights erhaltenen Informationen nicht einzelnen Nutzer-Profilen, die mit unseren Seiten interagieren, zuordnen. Wir haben mit den Betreibern der Social-Media-Plattformen Vereinbarungen über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und den Betreibern festgelegt ist. Einzelheiten über die Verarbeitung personenbezogener Daten zur Erstellung von Seiten-Insights und die zwischen uns und den Betreibern abgeschlossene Vereinbarung erhalten Sie unter folgenden Links:

                                               

                                              Sie haben die Möglichkeit Ihre Rechte auch gegenüber den Betreibern geltend zu machen. Weitere Informationen dazu finden Sie unter folgenden Links:

                                              Wir haben mit den Betreibern vereinbart, dass die irische Datenschutzkommission die federführende Aufsichtsbehörde ist, die die Verarbeitung für Seiten-Insights überwacht. Sie haben stets das Recht, eine Beschwerde bei der irischen Datenschutzkommission (siehe unter www.dataprotection.ie) oder bei jeder anderen Aufsichtsbehörde einzureichen.

                                              2.     Kommunikation über Social-Media-Seiten

                                              Wir verarbeiten außerdem Informationen, die Sie uns über unsere Unternehmensseite auf der jeweiligen Social-Media-Plattform zur Verfügung gestellt haben. Solche Informationen können der genutzte Username, Kontaktdaten oder eine Mitteilung an uns sein. Diese Verarbeitungen durch uns erfolgen als allein Verantwortlicher. Wir verarbeiten diese Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO. Weitere Datenverarbeitungen können erfolgen, wenn Sie eingewilligt haben (Art. 6 Abs. 1 Buchst. a DSGVO) oder wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (Art. 6 Abs. 1 Buchst. c DSGVO).

                                               

                                              IV. Weitere Datenverarbeitungen

                                              Auch außerhalb des Internet verarbeitet HORST personenbezogene Daten. Hierfür gelten die folgenden Hinweise.

                                              1. Kontaktaufnahme per E-Mail

                                                Wenn du uns über die angegebene Kontakt-E-Mail eine Nachricht schickst, werden wir die übermittelten Daten zu dem Zweck verarbeiten, deine Anfrage zu beantworten. Wir verarbeiten diese Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO.

                                                2. Kunden- und Interessentendaten

                                                  Wenn du als Kunde oder Interessent mit unserem Unternehmen in Kontakt trittst, verarbeiten wir deine Daten zur Begründung oder Durchführung der Vertragsbeziehung im dafür erforderlichen Umfang. Dazu gehört regelmäßig die Verarbeitung der uns bereitgestellten personenbezogenen Stamm-, Vertrags- und Zahlungsdaten sowie Kontakt- und Kommunikationsdaten unserer Ansprechpartner/innen bei gewerblichen Kunden und Geschäftspartnern. Rechtgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1 Buchst. b DSGVO. Außerdem verarbeiten wir Kunden- und Interessentendaten zu Auswertungs- und zu Marketingzwecken. Diese Verarbeitungen erfolgen auf der Rechtgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO und dienen unserem Interesse, unser Angebot weiterzuentwickeln und dich gezielt über unsere Angebote zu informieren. Weitere Datenverarbeitungen können erfolgen, wenn du eingewilligt hast (Art. 6 Abs 1 Buchst. a DSGVO) oder wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (Art. 6 Abs. 1 Buchst. c DSGVO).

                                                  3. Verwendung der E-Mail-Adresse zu Marketingzwecken

                                                    Wir können deine bei einer Bestellung oder Buchung einer Dienstleistung angegebene E-Mail-Adresse verwenden, um dich über eigene ähnliche von uns angebotene Produkte und Leistungen zu informieren. Die Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO i.V.m. § 7 Abs. 3 UWG. Du kannst dem jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Dazu kannst du sich per Klick auf den in jedem Mailing enthaltenen Abmeldelink abmelden.

                                                    4. Bewerbungen

                                                      Wenn du dich bei unserem Unternehmen bewirbst, verarbeiten wir Deine Bewerbungsdaten ausschließlich zu Zwecken, die im Zusammenhang mit Deinem Interesse an einer aktuellen oder zukünftigen Beschäftigung bei uns und der Bearbeitung deiner Bewerbung stehen. Deine Bewerbung wird nur von den relevanten Ansprechpartnern bei uns bearbeitet und zur Kenntnis genommen. Alle mit der Datenverarbeitung betrauten Mitarbeiter sind verpflichtet, die Vertraulichkeit deiner Daten zu wahren. Sollten wir dir keine Beschäftigung anbieten können, werden wir die von dir übermittelten Daten bis zu sechs Monate nach einer etwaigen Ablehnung für den Zweck aufbewahren, Fragen im Zusammenhang mit deiner Bewerbung und Ablehnung zu beantworten. Dies gilt nicht, sofern gesetzliche Bestimmungen einer Löschung entgegenstehen, die weitere Speicherung zum Zwecke der Beweisführung erforderlich ist oder du einer längeren Speicherung ausdrücklich zugestimmt hast. Rechtsgrundlage für die Datenverarbeitung ist § 26 Abs. 1 S. 1 BDSG. Sollten wir deine Bewerberdaten über die Dauer von sechs Monaten hinaus aufbewahren und hast du darin ausdrücklich eingewilligt, weisen wir dich darauf hin, dass diese Einwilligung jederzeit gemäß Art. 7 Abs. 3 DSGVO frei widerruflich ist. Durch einen solchen Widerruf wird die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt.

                                                       

                                                      Stand: September 2023