Flexikonto Zahlpause
Flexikonto Ratenzahlung
Neukundenbonus: -19% MwSt. auf Möbel & Mode
Quelle Vorteilsclub

Datenschutzinformationen der Quelle GmbH

Stand: 01.09.2026

In den nachfolgenden Datenschutzinformationen informieren wir Sie über die durch die Quelle GmbH, Bahnhofstraße 10, 96224 Burgkunstadt("QUELLE" und/oder "wir" und/oder "Verantwortlicher") durchgeführte Verarbeitung personenbezogener Daten nach Maßgabe der DSGVO und des des Bundesdatenschutzgesetzes (BDSG 2018).

Bitte lesen Sie sich unsere Datenschutzinformationen aufmerksam durch. Sollten Sie Fragen oder Anmerkungen zu unseren Datenschutzinformationen haben, kontaktieren Sie uns gern unter datenschutz@quelle.de.

Auskunft zu Zahlungsarteinschränkungen
Sie möchten wissen, warum Sie nicht alle Zahlungsarten bei uns nutzen können? Wir geben Ihnen gerne hier Auskunft: Auskunft anfordern

Inhalt

1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen

2. Kontaktdaten des Datenschutzbeauftragten

3. Zwecke der Datenverarbeitung, Rechtsgrundlagen und berechtigte Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden sowie Kategorien von Empfängern

3.1 Begründung, Durchführung und/oder Beendigung eines Vertrages

3.1.1 Datenverarbeitung bei Vertragsabschluss

3.1.2 Bonität und Übermittlung an Auskunfteien

3.1.2.1 Konzerninterne Auskunftei

3.1.2.2 Eigene Bonitäts- und Identitätsprüfung

3.1.2.3 Externe Auskunftei(en)

3.1.2.3.1 Datenverarbeitung bei Anfrage bei der externen Auskunftei SCHUFA

3.1.2.4  Automatisierte Einzelfallentscheidung

3.1.2.5 Rechtsgrundlage

3.1.3 Nutzung von Daten zu Zwecken der Betrugsprävention

3.1.4 Übermittlung von Daten an Transportdiensleister

3.1.5 Übermittlung von Daten über offene Forderungen an Inkassodienstleister

3.1.6 Kategorien von Empfängern

3.1.6.1 Auftragsverarbeiter

3.1.6.2 Weitere Drittpartner

3.2 Datenverarbeitung zu Werbezwecken (ohne Cookies / Trackingdaten)

3.2.1 Postalische Werbung

3.2.2 Newsletter

3.2.3 E-Mail Werbung für ähnliche Waren und Dienstleistungen

3.2.4 Gewinnspiele / Vorteilsangebote

3.2.5 Gutscheinangebot und Probeabonnements der Sovendus GmbH

3.2.6 Trusted Shops Trustbadge

4. Onlineauftritt und Webseitenoptimierung (mittels Cookies) inklusive Einwilligungen

4.1 Cookies – Allgemeine Informationen und Einwilligungspflicht

4.2 Interventionsmöglichkeiten / Browsereinstellungen

4.2.1 Internet Explorer

4.2.2 Firefox

4.2.3 Google Chrome

4.3 Einwilligungsmanagement OneTrust

4.4 Einwilligungen in den Einsatz einzelner Online-Dienste / die Erhebung von Tracking-Daten – Cookie-Banner

4.4.1 Technisch notwendige/erforderliche Cookies & Dienste (keine Einwilligung erforderlich)

4.4.1.1 Basisreichweitenmessung

4.4.1.2 Exactag

4.4.1.3 Lackmus

4.4.1.4 mPulse (Analysetool von AKAMAI)

4.4.1.5 Speed Kit (Baqend GmbH)

4.4.1.6 Shop-in-Shop-Technologie

4.4.2 Einwilligungen für statistische Cookies & Dienste

4.4.2.1 Google Analytics

4.4.2.2 Google Firebase Analytics (App)

4.4.3 Einwilligungen für Personalisierungs-Cookies & Dienste

4.4.3.1 Einwilligung für GK Air Personalization

4.4.3.2 Einwilligung für Dynamic Yield

4.4.3.3 Microsoft Clarity (Mousetracking)

4.4.3.4 Einwilligung für Odoscope

4.4.4 Einwilligungen für Cookies für Marketingzwecke

4.4.4.1 Einwilligung für Google Remarketing

4.4.4.2 Einwilligung für Meta Retargeting (Website-Custom-Audience)

4.4.4.3 Einwilligung für Google Customer Match

4.4.4.4 Einwilligung für Meta Custom Audience Listupload

4.4.4.5 Einwilligung in den Einsatz der Criteo Retargeting-Technologie

4.4.4.6 Einwilligung für Microsoft Advertising

4.4.4.7 Einwilligung für Google Marketing Plattform ("Doubleclick")

4.4.4.8 Einwilligung für adjust (App)

4.4.4.9 Einwilligung für MIRAKL Analytics

4.4.4.10 Einwilligung für die Nutzung von ID5

4.4.4.11 Einwilligung für Werbevermarktung

4.4.4.12 Einwilligung für Werbepartner / Third-Party-Cookies

4.4.5 Push-Nachrichten (App)

5. Social Media Marketing

6. Schutz Ihrer Daten im Kundenkonto / Nutzerkonto

6.1 Allgemeines zum Kundenkonto / Nutzerkonto

6.2 Schutz des Kundenkontos

6.3 Warnung vor gefälschten E-Mails (Spoofing), Spam und Phishing

7. Kontaktaufnahme

8. Kundenbewertungen / Kommentare / sonstige Beiträge

9. Zahlungen

9.1 Paypal

9.2 Paydirekt

9.3 Computop

10. Empfänger außerhalb der EU

11. Dauer der Speicherung der Daten

12. Ihre Rechte

12.1 Ihre Rechte im Einzelnen

1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen

Diese Datenschutzinformationen gelten für die Datenverarbeitung durch die

Quelle GmbH
Bahnhofstraße 10
96224 Burgkunstadt
Deutschland

Vertreten durch die Geschäftsführer Harald Gutschi, Stephan P. Elsner und Helmut Stingl.

Tel: 09572 3868 411
E-Mail: datenschutz@quelle.de

für die folgende Internetseite: www.quelle.de

2. Kontaktdaten des Datenschutzbeauftragten

Den/die betriebliche/n Datenschutzbeauftragte/n des Verantwortlichen können Sie unter

Quelle GmbH
Bahnhofstraße 10
96224 Burgkunstadt
Deutschland

E-Mail: datenschutz@quelle.de

erreichen.

3. Zwecke der Datenverarbeitung, Rechtsgrundlagen und berechtigte Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden sowie Kategorien von Empfängern

Kurzzusammenfassung:
Wir verarbeiten zu Ihrer Person erhobene Daten zu unterschiedlichen Zwecken. Legen Sie z.B. ein Kundenkonto bei www.quelle.de an, werden die in Ihrem Kundenkonto gespeicherten Daten zum Zweck der Führung des Kundenkontos durch uns verarbeitet. Gleichzeitig werden in dem Kundenkonto gespeicherte Adressdaten aber unter anderem auch zum Zweck der Zustellung bestellter Waren und zur Vornahme einer Bonitätsprüfung für den Fall, dass Sie auf eine unsichere Zahlungsart (z.B. Rechnungskauf) bestellen, genutzt. Auch können einzelne über Sie erhobene Daten zum Zweck der Direktwerbung verarbeitet werden. So besteht z.B. die Möglichkeit, dass wir Ihnen an die im Kundenkonto hinterlegte Adresse eigene Werbekataloge oder Werbekataloge von Partnern von uns senden. Wir können Daten über Ihre Person in Einzelfällen außerdem an Dritte weitergeben. Dies ist z.B. bei der Auslieferung von Waren durch einen Zusteller / eine Spedition, aber auch bei der Vornahme einer Bonitätsabfrage bei einer externen Auskunftei (SCHUFA) bei der Auswahl einer unsicheren Zahlungsart (z.B. Rechnungskauf) durch Sie der Fall. Auch ist es möglich, dass wir für den Fall der Nichtbegleichung offener Rechnungen durch Sie nach mehrmaliger erfolgloser Information zu den offenen Forderungen Ihre Forderungsdaten an einen Inkassodienstleister übermittelt. Insofern Sie im Rahmen des Anlegens eines Kundenkontos dazu verpflichtet sind, Ihre E-Mail-Adresse anzugeben, ist dies dahingehend erforderlich, dass wir gesetzlich dazu verpflichtet sind, Ihnen nach Vornahme einer Bestellung eine elektronische Empfangsbestätigung über Ihre Bestellung zukommen zu lassen. Die von Ihnen angegebene E-Mail-Adresse wird für die Zusendung von E-Mail-Werbe-Newslettern durch uns dann genutzt, wenn Sie in den Erhalt eines solchen Newsletters eingewilligt haben. Wir sind aber auch dazu berechtigt, Ihnen per E-Mail-Werbung über solche Waren / Leistungen zuzusenden, die mit denjenigen vergleichbar sind, die Sie in der Vergangenheit bereits bei uns erworben haben. Über die Möglichkeit der Nutzung der E-Mail-Adresse zu diesem Zweck sowie über das diesbezüglich Ihrerseits bestehende Widerspruchsrecht werden Sie bei der Eröffnung des Kundenkontos / in diesen Datenschutzhinweisen ausdrücklich hingewiesen.

3.1 Begründung, Durchführung und/oder Beendigung eines Vertrages

3.1.1 Datenverarbeitung bei Vertragsabschluss

Wenn Sie sich bei einer unserer Websites/Applikationen registrieren und mit uns einen Vertrag abschließen, verarbeiten wir die für den Abschluss, die Durchführung oder die Beendigung eines Vertrages mit Ihnen erforderlichen Daten. Hierzu zählen:

  • Vorname, Nachname
  • Rechnungs- und Lieferanschrift
  • E-Mail-Adresse
  • Rechnungs- und Bezahldaten
  • Geburtsdatum
  • ggf. Telefonnummer
  • Informationen über getätigte Bestellungen

Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Buchstabe b) DSGVO, d.h. Sie stellen uns die Daten auf Grundlage des jeweiligen Vertragsverhältnisses (z.B. Führung Ihres Kundenkontos, Abwicklung eines Kaufvertrages) zwischen Ihnen und uns zur Verfügung. Des Weiteren sind wir dazu verpflichtet, Ihre Daten mit personenbezogenen Sanktionslisten / Embargos (insbes. Finanzsanktionen gegen gelistete Personen) abzugleichen, um den gelisteten Personen nicht wirtschaftliche Ressourcen oder Finanzmittel bereitzustellen und außenwirtschaftsrechtliche Compliance sicherzustellen (Artikel 6 Absatz 1 Buchstabe c) DSGVO). Zur Verarbeitung Ihrer E-Mail-Adresse im Falle eines Kaufs über unsere Websites/Applikationen sind wir zudem aufgrund gesetzlicher Vorgaben im Bürgerlichen Gesetzbuch (BGB), eine elektronische Bestellbestätigung versenden zu müssen, verpflichtet (Artikel 6 Absatz 1 Buchstabe c) DSGVO).

Zur Abwicklung eines Kaufvertrages über unsere Websites/ Applikationen sind des Weiteren folgende Datenverarbeitungen erforderlich:

Ihre Bezahldaten werden an von uns beauftragten Bezahldienstleister weitergegeben, die die Zahlung(en) abwickeln. Angaben zu Ihrer Lieferanschrift geben wir an von uns beauftragte Logistikunternehmen und Versandpartner weiter. Um sicherzustellen, dass die Warenzustellung Ihren Wünschen entsprechend erfolgt, übermitteln wir Ihre E-Mail-Adresse und ggf. die Telefonnummer an das von uns beauftragte Logistikunternehmen und/oder Versandpartner, die die Zustellung übernehmen. Diese werden ggf. im Vorfeld der Zustellung mit Ihnen Kontakt aufnehmen, um Einzelheiten der Zustellung mit Ihnen abzustimmen. Dies kann insbesondere dann der Fall sein, wenn Sie Speditionsware (z.B. Möbel) bei uns bestellt haben. Die jeweiligen Daten werden allein zu den jeweiligen Zwecken übermittelt und nach erfolgter Zustellung wieder gelöscht.

3.1.2 Bonität und Übermittlung an Auskunfteien

3.1.2.1 Konzerninterne Auskunftei

Wir und andere Unternehmen der Otto Group räumen ihren Kunden grundsätzlich die Möglichkeit ein, Waren unter Inanspruchnahme unsicherer Zahlungsarten (z.B. Rechnungskauf, Finanzierungskauf) zu erwerben. Zu den Unternehmen der Otto Group gehören die folgenden:

Baur Versand (GmbH & Co KG), bonprix Handelsgesellschaft mbH, créationL Handelsgesellschaft mbH, Heinrich Heine GmbH, Josef Witt GmbH, Quelle GmbH, sheego GmbH, Sieh an! Handelsgesellschaft mbH, Otto Austria Group GmbH, OTTO Payments GmbH

Unternehmen, die ihren Kunden grundsätzlich unsichere Zahlungsarten einräumen, haben ein berechtigtes Interesse daran, sich so gut wie möglich vor dem Entstehen von Zahlungsausfällen zu schützen. Dies geschieht unter anderem dadurch, dass vor der Einräumung der Möglichkeit der Inanspruchnahme unsicherer Zahlungsarten die Bonität des Kunden geprüft wird. Im Rahmen dieser Prüfung sind wir dazu berechtigt, bei der OTTO Payments GmbH (OTTO Payments), die als Rechtsnachfolgerin der Otto (GmbH & Co KG) Betreiberin der konzerninternen Auskunftei der Otto Group ist, anzufragen, ob diese von den aufgeführten anderen Unternehmen der Otto Group negative Bonitätsinformationen zu dem jeweiligen Kunden übermittelt bekommen hat. Des Weiteren sind wir dazu berechtigt, an die OTTO Payments negative Bonitätsinformationen zu dem jeweiligen Kunden zu übermitteln, die diese wiederum an die oben aufgeführten anderen Unternehmen der Otto Group beauskunften kann, bevor diese anderen Unternehmen dem Kunden die Möglichkeit der Inanspruchnahme unsicherer Zahlungsarten einräumen. Die OTTO Payments ist außerdem dazu berechtigt, die erhaltenen Bonitätsinformationen zu eigenen Bonitätsprüfungszwecken zu nutzen.

Bei den Bonitätsinformationen handelt es sich um Informationen über offene Entgeltforderungen und um solche Informationen, aus denen sich unmittelbar die Gefahr eines Zahlungsausfalls ergibt (z.B. Insolvenz, Schuldnerberatung, Stundung aufgrund von Zahlungsunfähigkeit). Bevor wir negative Informationen über offene Entgeltforderungen an die OTTO Payments übermitteln, werden die betroffenen Kunden auf einer Mahnung auf die Möglichkeit der Übermittlung hingewiesen. Wir sind des Weiteren dazu berechtigt, Informationen über äußerst atypische Bestellvorgänge (z.B. zeitgleiche Bestellung einer Vielzahl von Waren an dieselbe Adresse unter Nutzung verschiedener Kundenkonten) an die OTTO Payments zu übermitteln und solche bei dieser anzufragen. Hierdurch sollen Zahlungsausfälle vermieden und unsere Kunden vor einem Missbrauch ihrer Konten bzw. ihrer Identität geschützt werden.

Sie möchten wissen, warum Sie nicht alle Zahlungsarten bei uns nutzen können? Wir geben Ihnen gerne hier Auskunft: Auskunft anfordern

Insoweit Sie darum gebeten werden, für die Erteilung einer Auskunft zu den Zahlungsarteneinschränkungen eine geschwärzte Kopie Ihres Ausweises zu übermitteln, liegt dies daran, dass diese Auskünfte sensible Bonitätsinformationen beinhalten. Damit diese sensiblen Informationen nur Ihnen als Berechtigtem übermittelt werden, besteht die Verpflichtung zur Durchführung einer Identifizierung Ihrer Person mittels der geschwärzten Ausweiskopie. Die Kopie wird nur zum Zweck der Identifizierung genutzt und im Anschluss an die Identifizierung vernichtet. 

Wir sind in den Fällen, in denen ein Kunde auf eine unsichere Zahlungsart bestellen möchte, dazu berechtigt, im Rahmen der Bestellung erhaltene Informationen zur Berechnung einer Ausfallwahrscheinlichkeit zu nutzen (internes Scoring). Die Berechnung der Ausfallwahrscheinlichkeit mittels des internen Scorings basiert auf einem anerkannten mathematisch statistischen Verfahren. Die im Rahmen des internen Scorings genutzten Daten resultieren insbesondere aus einer Kombination der folgenden Datenkategorien (nicht abschließend): Adressdaten, Alter, gewünschte Zahlungskonditionen, Bestellweg und Sortimentsgruppen. Im Rahmen des internen Scorings werden nur solche Daten genutzt, die der Kunde uns gegenüber selbst angegeben hat. Anhand der benannten Datenkategorien können auf Grund des eingesetzten mathematisch statistischen Verfahrens Rückschlüsse auf die Zahlungsausfallwahrscheinlichkeit getroffen werden. So kann beispielsweise ein bestimmter Wohnort des Bestellenden kombiniert mit einer bestimmten Warenkategorie zu einer erhöhten Zahlungsausfallwahrscheinlichkeit und somit zu einer Zahlarteneinschränkung führen. Es erfolgt keine Zahlungsarteneinschränkung alleinig auf Basis des Wohnorts des Bestellenden. Darüber hinaus ist es z.B. statistisch nachgewiesen, dass bei der Nutzung eines kostenpflichtigen E-Mail-Providers ein geringeres Zahlungsausfallrisiko besteht, als dies bei der Nutzung eines kostenlosen Anbieters der Fall ist.

3.1.2.2 Eigene Bonitäts- und Identitätsprüfung 

Insofern es sich bei der von dem Betroffenen ausgewählten Zahlart um eine solche handelt, bei der nach Inanspruchnahme durch den Betroffenen für uns ein Ausfallrisiko besteht („unsichere Zahlungsart“), sind wir dazu berechtigt, vor der Einräumung der unsicheren Zahlungsart eine Bonitäts- und Identitätsprüfung durchzuführen. Die folgenden von uns angebotenen Zahlarten sind mit einer Vorleistung verbunden und daher unter dem Gesichtspunkt der Bonitätsprüfung „unsicher“: 

  • Zahlung per Rechnung, 
  • Ratenzahlung, 
  • Lastschriftzahlung. 

3.1.2.3 Externe Auskunftei(en)

Im Rahmen der Prüfung, ob eine unsichere Zahlungsart (Raten- / Rechnungskauf) eingeräumt werden kann, sind wir auch dazu berechtigt, Bonitätsinformation über Sie bei einer externen Auskunftei einzuholen. Wir arbeiten mit der folgenden Auskunftei zusammen: SCHUFA Holding, 65203 Wiesbaden

Zum Zweck des Abrufs von Bonitätsinformationen werden die folgenden Daten an die externe Auskunftei übermittelt: : Vorname, Nachname, Postadresse, Geburtsdatum, Telefonnummer, Mailadresse sowie im Zahlungsverzug den offenen Saldo. Die genannten Daten können des Weiteren zum Zweck der Personen- und Adressvalidierung, ob der jeweilige Betroffene unter der übermittelten Adresse bekannt ist (Identitätsprüfung), sowie zur Betrugsprävention (siehe auch 3.1.3) an die an die SCHUFA Holding, 65203 Wiesbaden übermittelt werden. Eine Auskunftei verarbeitet Ihre Daten als datenschutzrechtlich alleinig Verantwortlicher und kann diese für eigene Zwecke und für Dritte (z.B. auch als Adressverlag) verarbeiten.

Nähere Informationen zur Datenverarbeitung von SCHUFA Holding, 65203 Wiesbaden erhalten Sie auf www.schufa.de/datenschutz.

3.1.2.3.1 Datenverarbeitung bei Anfrage bei der externen Auskunftei SCHUFA

Zum Zweck des Abrufs von Bonitätsinformationen werden die folgenden Daten an die SCHUFA Holding AG übermittelt: Vorname, Nachname, Postadresse, Geburtsdatum. Die SCHUFA verarbeitet Daten und verwendet sie auch zum Zwecke der Profilbildung (Scoring), um ihren Vertragspartnern im Europäischen Wirtschaftsraum und in der Schweiz sowie ggf. weiteren Drittländern (sofern zu diesen ein Angemessenheitsbeschluss der Europäischen Kommission besteht oder die Standardvertragsklauseln abgeschlossen wurden) Informationen unter anderem zur Beurteilung der Kreditwürdigkeit von natürlichen Personen zu geben. Nähere Informationen zur Tätigkeit der SCHUFA können dem SCHUFA-Informationsblatt entnommen oder online unter www.schufa.de/datenschutz eingesehen werden. 

Die externe Auskunftei kann uns Bonitätsinformationen zu dem jeweiligen Betroffenen übermitteln. Außerdem besteht die Möglichkeit, dass die externe Auskunftei uns mitteilt, ob der jeweilige Betroffene ihr unter der durch uns an die externe Auskunftei übermittelte Adresse bekannt ist (Identitätsprüfung). 

Rechtsgrundlage für die Übermittlung der Daten an die externe Auskunftei ist die in Art. 6 Abs.1 S.1 lit. f) DSGVO. Die Folgeverarbeitung der Daten durch die externe Auskunftei und damit auch die Übermittlung von Informationen durch die externe Auskunftei an uns erfolgt durch die Auskunftei in alleiniger datenschutzrechtlicher Verantwortlichkeit.

3.1.2.4 Automatisierte Einzelfallentscheidung

Wir können im Rahmen der Bonitätsprüfung mittels des Einsatzes eines automatisierten Prozesses entscheiden, ob Ihnen die gewünschte unsichere Zahlungsart (Raten-/ Rechnungskauf) eingeräumt wird. So kann z.B. bei der Übermittlung einer negativen Bonitätsauskunft durch eine Auskunftei oder bei der Berechnung eines nicht ausreichenden Scorewerts im Rahmen des internen Scorings automatisiert eine Ablehnung der gewünschten Zahlungsart erfolgen. Sie können uns gegenüber das Recht geltend machen, dass wir eine manuelle Überprüfung der automatisierten Entscheidung vornehmen. Darüber hinaus haben Sie das Recht auf Darlegung des eigenen Standpunkts sowie das Recht zur Anfechtung der Entscheidung.

In den allermeisten Fällen haben einzelne Bonitätsabfragen wegen der Inanspruchnahme unsicher Zahlungsarten keinen Einfluss auf den Score bei einer Auskunftei. Da die häufige Inanspruchnahme unsicherer Zahlungsarten statistisch mit einem Ausfallrisiko verbunden ist, kann dies jedoch in Einzelfällen den Score negativ beeinflussen. Die Verantwortung für die Berechnung des Scores liegt bei der jeweiligen Auskunftei.

3.1.2.5 Rechtsgrundlage

Die Verarbeitung Ihrer Daten im Rahmen der Bonitätsprüfung erfolgt auf Basis von Art. 6 Abs. 1 Buchstabe b) DSGVO und Art. 6 Absatz 1 Buchstabe f) DSGVO. Wir haben grundsätzlich ein berechtigtes Interesse an der Vornahme einer Bonitätsprüfung bei der Auswahl einer unsicheren Zahlungsart (Raten-/ Rechnungskauf) durch Sie.

3.1.3 Nutzung von Daten zu Zwecken der Betrugsprävention

Die von Ihnen im Rahmen einer Bestellung angegebenen Daten können dazu genutzt werden, um zu überprüfen, ob ein atypischer Bestellvorgang vorliegt (z.B. zeitgleiche Bestellung einer Vielzahl von Waren an dieselbe Adresse unter Nutzung verschiedener Kundenkonten). An der Vornahme einer solchen Überprüfung besteht für uns grundsätzlich ein berechtigtes Interesse.

Zur Vermeidung von Betrugsfällen greifen wir beim Betrieb unserer Website auf die Dienste der Risk.Ident GmbH, Am Sandtorkai 50, 20457 Hamburg, zurück. Risk.Ident erhebt und verarbeitet mit Hilfe von Cookies und anderen Tracking-Technologien Daten zur Ermittlung des vom Nutzer verwendeten Endgeräts und weitere Daten über die Nutzung der Website. Eine Zuordnung zu einem bestimmten Nutzer erfolgt dabei nicht. Soweit durch Risk.Ident IP-Adressen erhoben werden, erfolgt eine sofortige Chiffrierung. Die Daten werden von Risk.Ident in einer Datenbank zur Betrugsprävention hinterlegt. In der Datenbank werden auch von uns an Risk.Ident übermittelte Daten zu Endgeräten gespeichert, unter deren Verwendung es bereits zu (versuchten) Betrugstaten gekommen ist. Auch insoweit erfolgt keine Zuordnung zu bestimmten Nutzern. Im Rahmen eines Bestellprozesses auf unserer Website rufen wir aus der Datenbank von Risk.Ident eine Risikobewertung zum Endgerät des Nutzers ab. Diese Risikobewertung zur Wahrscheinlichkeit eines Betrugsversuchs berücksichtigt u.a., ob das Endgerät sich über verschiedene Service-Provider eingewählt hat, ob das Endgerät eine häufig wechselnde Geo-Referenz aufweist, wie viele Transaktionen über das Endgerät getätigt wurden und ob eine Proxy-Verbindung genutzt wird.

Rechtsgrundlage der Verarbeitung ist Artikel 6 Absatz 1 Buchstabe f) DS-GVO. 

3.1.4 Übermittlung von Daten an Transportdienstleister

Zum Zweck der Zustellung bestellter Waren arbeiten wir mit Logistikdienstleistern/Transportunternehmen und/oder Versandpartnern zusammen. An diese können die folgenden Daten zum Zweck der Zustellung der bestellten Waren bzw. zu deren Ankündigung übermittelt werden: Vorname, Nachname, Postadresse, Telefonnummer und ggf. Mail-Adresse (z.B. für Speditionsankündigungen). Rechtsgrundlage der Verarbeitung ist Art. 6 Absatz 1 Buchstabe b) DSGVO.

3.1.5 Übermittlung von Daten über offene Forderungen an Inkassodienstleister

Sollten Sie offene Rechnungen / Raten trotz wiederholter Mahnung nicht begleichen, können wir die für die Durchführung eines Inkassos erforderlichen Daten an einen Inkassodienstleister zum Zweck des Treuhandinkasso übermitteln. Alternativ können wir die offenen Forderungen an einen Inkassodienstleister (Forderungsverkauf) veräußern. Dieser wird dann Forderungsinhaber und macht die Forderungen im eigenen Namen geltend. Wir arbeiten mit dem folgenden Inkassodienstleister zusammen: EOS Deutscher Inkasso-Dienst GmbH, Steindamm 71, 20099 Hamburg. Rechtsgrundlage für die Übermittlung der Daten im Rahmen des Treuhandinkasso ist Art. 6 Absatz 1 Buchstabe b) DSGVO; die Übermittlung der Daten im Rahmen des Forderungsverkaufs erfolgt auf Basis von Art. 6 Absatz 1 Buchstabe f) DSGVO. Des Weiteren kann der Inkassodienstleister als Leistung uns gegenüber die Information darüber, dass eine offene Entgeltforderung besteht, an Auskunfteien übermitteln. Dies gilt auch für die Erfüllung einer Nachmeldeverpflichtung für den Fall, dass sich der Betrag verändert hat (z.B. Reduzierung der Forderung aufgrund einer Zahlung durch Sie). Durch diese Nachmeldung werden Ihre berechtigten Interessen gewahrt indem sichergestellt wird, dass der Datenbestand bei der jeweiligen Auskunftei aktuell ist. Rechtsgrundlage für die Aktualisierung der Höhe der Forderungen gegenüber Auskunfteien ist die Regelung in Art. 6 (1) f) DSGVO. Im Hinblick auf die Verarbeitung von Daten durch Auskunfteien vgl. Sie bitte die Ausführungen unter 3.1.2.

3.1.6 Kategorien von Empfängern

3.1.6.1 Auftragsverarbeiter

Wir setzen im Rahmen der Verarbeitung Ihrer Daten Auftragsverarbeiter ein. Bei einem Auftragsverarbeiter handelt es sich um eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des für die Datenverarbeitung Verantwortlichen verarbeitet. Auftragsverarbeiter nutzen die Daten nicht für eigene Zwecke, sondern führen die Datenverarbeitung ausschließlich für den Verantwortlichen aus. Wenn Sie beispielweise bei uns einen Artikel kaufen, so übermitteln Sie unter anderem Ihre E-Mail-Adresse an uns zum Zweck der Aussendung einer Bestätigung über den Eingang Ihrer Bestellung durch uns. Wir sind somit Verantwortlicher für diese Datenverarbeitung. Zum Zwecke der Versendung dieser Bestätigung wird Ihre E-Mail-Adresse dann an einen Dienstleister übermittelt. Dieser Dienstleister übernimmt dann die Versendung der Bestätigung an Sie für den gekauften Artikel. Dafür verarbeitet der Dienstleister Ihre E-Mail-Adresse im Auftrag von uns. Rechtsgrundlage der Verarbeitung ist Art. 6 (1) f. DSGVO.

3.1.6.2 Weitere Drittpartner

Daneben setzen wir weitere Drittpartner ein, die für die Leistungserbringung und Erreichung verschiedener Zwecke erforderlich sind. An diese Drittpartner übermitteln wir personenbezogene Daten, sofern dies im Rahmen der Leistungserbringung notwendig ist (zum Beispiel an Affiliatenetzwerke zu reinen Abrechnungszwecken oder an Hersteller / Lieferanten im Falle von Produktrückrufen oder an eine Versicherung für Geräteschutz / Restschuld). Solche Drittpartner agieren folglich als eigenständige oder gemeinsame Verantwortliche. Rechtsgrundlage für diese Datenübermittlung ist Artikel 6 Absatz 1 Buchstabe b), f) DSGVO.

3.2 Datenverarbeitung zu Werbezwecken (ohne Cookies / Trackingdaten)

3.2.1 Postalische Werbung

Wir haben grundsätzlich ein berechtigtes Interesse daran, Ihre Daten zu Marketingzwecken zu nutzen. Wir erheben die folgenden Daten zu eigenen Marketingzwecken sowie zu Marketingzwecken Dritter: Vorname, Nachname, Postadresse, Geburtsjahr.

Wir sind außerdem dazu berechtigt, den genannten Daten weitere über Sie unter Einhaltung der gesetzlichen Vorgaben erhobene personenbezogene Daten zu eigenen Marketingzwecken sowie zu Marketingzwecken Dritter hinzu zu speichern. Ziel ist es, Ihnen allein an Ihren tatsächlichen oder vermeintlichen Bedürfnissen orientierte Werbung zukommen zu lassen und Sie entsprechend nicht mit unnützer Werbung zu belästigen.

Eine Übermittlung der hinzugespeicherten Daten an Dritte erfolgt nicht. Außerdem pseudonymisiert/anonymisiert der Verantwortliche über Sie erhobene personenbezogene Daten zum Zweck der Nutzung der pseudonymisiert/anonymisierten Daten für eigene Marketingzwecke sowie für Marketingzwecke Dritter (Werbetreibende). Die pseudonymisiert/anonymisierten Daten können auch dazu genutzt werden, um Sie individualisiert online zu bewerben, wobei die Aussteuerung der Werbung durch einen Dienstleister / Agentur erfolgen kann. Rechtsgrundlage für die Nutzung personenbezogener Daten zu Marketingzwecken ist Art. 6 Absatz 1 Buchstabe f) DSGVO.

Hinweis auf das Widerspruchsrecht

Sie können der Nutzung Ihrer personenbezogenen Daten zu vorgenannten Werbezwecken jederzeit kostenfrei mit Wirkung für die Zukunft unter datenschutz@quelle.de widersprechen.

Soweit Sie Widerspruch einlegen werden Ihre Daten für die weitere werbliche Datenverarbeitung gesperrt. Wir weisen darauf hin, dass es in Ausnahmefällen auch noch nach Eingang Ihres Widerspruchs vorübergehend noch zu einem Versand von Werbematerial kommen kann. Dies ist technisch durch die nötige Vorlaufzeit im Rahmen der Selektion bedingt und bedeutet nicht, dass wir Ihren Widerspruch nicht umgesetzt haben.

3.2.2 Newsletter

Auf unseren Websites/ Applikationen bieten wir Ihnen die Möglichkeit, sich für unsere Newsletter anzumelden. Um sicher gehen zu können, dass bei der Eingabe der Emailadresse keine Fehler unterlaufen sind, setzen wir das sog. Double-Opt-In-Verfahren (DOI-Verfahren) ein: Nachdem Sie Ihre Email-Adresse in das Anmeldefeld eingegeben haben, übersenden wir Ihnen einen Bestätigungslink an die angegebene Adresse. Erst wenn Sie diesen Bestätigungslink anklicken, wird Ihre Email-Adresse in unseren Verteiler zum Versand unserer Newsletter aufgenommen. Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO.

Hinweis auf das Widerrufsrecht

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft durch eine Mitteilung an datenschutz@quelle.de oder die Abmeldemöglichkeit am Ende eines jeden Newsletters widerrufen.

3.2.3 E-Mail-Werbung für ähnliche Waren und Dienstleistungen

Wir dürfen – auch ohne, dass Sie hierfür eine ausdrückliche Einwilligung erteilt haben – an Sie per E-Mail werbliche Inhalte senden, die solche Waren / Leistungen beinhalten, die denen ähneln, die Sie bereits in der Vergangenheit bei uns erworben haben. Über die Möglichkeit der Nutzung der E-Mail-Adresse zu diesem Zweck sowie über Ihr diesbezüglich bestehendes Widerspruchsrecht werden Sie bei der Eröffnung eines Kundenkontos auf unserer Webseite hingewiesen. Der Hinweistext lautet wie folgt:

"Wir verwenden Ihre E-Mail-Adresse zudem für Produktempfehlungen, die deinen bisherigen Käufen bei uns ähneln. Sie können diesem Vorgehen jederzeit unter "Mein Konto" widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen".

Des Weiteren wird Ihnen am Ende einer jeden E-Mail die Möglichkeit eingeräumt, für die Zukunft im Hinblick auf die weitere Verwendung Ihrer E-Mail-Adresse zu dem zuvor dargelegten Zweck (Bewerbung vergleichbarer Waren und Dienstleistungen) durch uns zu widersprechen.

Rechtsgrundlage für diese dargestellte Datenverarbeitung ist die in § 174 Absatz 4 TKG sowie die in Artikel 6 Absatz 1 Buchstabe f) DSGVO.

3.2.4 Gewinnspiele / Vorteilsangebote

Wenn Sie sich bei von uns veranstalteten Gewinnspielen registrieren, verwenden wir Ihre bei der jeweiligen Registrierung angegebenen Daten zum Zweck der Durchführung des Teilnahmevertrages, insbesondere zur Gewinnbenachrichtigung und ggf. der Werbung für unsere Angebote und/oder Angebote unserer Gewinnspielpartner.

Darüber hinaus können wir Ihnen Vorteilsangebote, wie z.B. Gutscheine, Rabatte etc. anbieten, deren Inanspruchnahme durch Sie von der Erteilung einer Einwilligung in die Nutzung bestimmter Daten (z.B. E-Mail-Adresse) abhängig gemacht werden kann. Die Erteilung der Einwilligung für die Inanspruchnahme der Vorteilsangebote ist in diesen Fällen gesetzlich erforderlich. Detaillierte Hinweise finden Sie in den jeweiligen Teilnahmebedingungen bzw. AGB zum jeweiligen Gewinnspiel bzw. Vorteilsangeboten.  

Rechtsgrundlage für diese Datenverarbeitung sind Artikel 6 Absatz 1 Buchstabe a) DSGVO, Artikel 6 Absatz 1 Buchstabe b) DSGVO sowie Artikel 6 Absatz 1 Buchstabe f) DSGVO.

3.2.5 Gutscheinangebote und Probeabonnements der Sovendus GmbH

Für die Auswahl eines für Sie aktuell interessanten Gutscheinangebots werden von uns pseudonymisiert und verschlüsselt der Hashwert Ihrer E-Mail-Adresse und Ihre IP-Adresse an die Sovendus GmbH, Moltkestr. 11, 76133 Karlsruhe (Sovendus) übermittelt (Art. 6 Absatz 1 lit. f) DSGVO). Der pseudonymisierte Hashwert der E-Mail-Adresse wird zur Berücksichtigung eines möglicherweise vorliegenden Widerspruchs gegen Werbung von Sovendus verwendet (Art. 21 Abs. 3, Art. 6 Absatz 1 lit. c) DSGVO). Die IP-Adresse wird von Sovendus ausschließlich zu Zwecken der Datensicherheit verwendet und im Regelfall nach 7 Tagen anonymisiert (Art. 6 Absatz 1 lit. f) DSGVO). Außerdem übermitteln wir zu Abrechnungszwecken pseudonymisiert Bestellnummer, Bestellwert mit Währung, Session-ID, Couponcode und Zeitstempel an Sovendus (Art. 6 Absatz 1 lit. f) DSGVO). Wenn Sie sich für ein Gutscheinangebot von Sovendus interessieren, zu Ihrer E-Mail-Adresse kein Werbewiderspruch vorliegt und auf das nur in diesem Fall angezeigte Gutschein-Banner klicken, werden von uns verschlüsselt Anrede, Name und Ihre E-Mail-Adresse an Sovendus zur Vorbereitung des Gutscheins übermittelt (Art. 6 Absatz 1 Buchstabe b), f) DSGVO).

Für die Auswahl eines für Sie regional aktuell interessanten Vorteilsangebots werden von uns pseudonymisiert und verschlüsselt Anrede, Geburtsjahr, Land, Postleitzahl, Hashwert der E-Mail-Adresse und Ihre IP-Adresse an die Sovendus GmbH, Hermann-Veit-Str. 6, 76135 Karlsruhe (Sovendus) übermittelt (Art. 6 Abs. 1 lit. f DSGVO). Der pseudonymisierte Hashwert der E-Mail-Adresse wird außerdem zur Berücksichtigung eines möglicherweise vorliegenden Widerspruchs gegen Werbung von Sovendus verwendet (Art. 21 Abs. 3, Art. 6 Abs.1 lit. c DSGVO). Die IP-Adresse wird von Sovendus ausschließlich zu Zwecken der Datensicherheit verwendet und im Regelfall nach sieben Tagen anonymisiert (Art. 6 Abs. 1 lit. f DSGVO). Beim Klick auf ein Vorteilsangebot von Sovendus auf der Bestätigungsseite über den Empfang ihrer Bestellung unserer Website werden an Sovendus von uns außerdem Ihr Name, Ihre Adressdaten und Ihre E-Mail-Adresse zur Vorbereitung der personalisierten Anforderung des Vorteilsangebots beim Produktanbieter verschlüsselt übermittelt. Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 lit. f) DSGVO. Weitere Informationen zur Verarbeitung Ihrer Daten durch Sovendus entnehmen Sie bitte den Online-Datenschutzhinweisen unter www.sovendus.de/datenschutz.

3.2.6 Trusted Shops Trustbadge

Zur Anzeige unseres Trusted Shops Gütesiegels und der gegebenenfalls gesammelten Bewertungen sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung ist auf dieser Webseite das Trusted Shops Trustbadge eingebunden. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung durch Ermöglichung eines sicheren Einkaufs gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln.

Das Trustbadge wird im Rahmen einer Auftragsverarbeitung durch einen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt. Die Trusted Shops GmbH setzt auch Dienstleister aus den USA ein. Ein angemessenes Datenschutzniveau ist sichergestellt (siehe Link unten).

Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Einzelne Zugriffsdaten werden für die Analyse von Sicherheitsauffälligkeiten in einer Sicherheitsdatenbank gespeichert. Die Logfiles werden spätestens 90 Tage nach Erstellung automatisch gelöscht.

Weitere personenbezogene Daten werden an die Trusted Shops GmbH übertragen, wenn Sie sich nach Abschluss einer Bestellung für die Nutzung von Trusted Shops Produkten entscheiden oder sich bereits für die Nutzung registriert haben. Es gilt die zwischen Ihnen und Trusted Shops getroffene vertragliche Vereinbarung. Hierfür erfolgt eine automatische Erhebung personenbezogener Daten aus den Bestelldaten. Ob Sie als Käufer bereits für eine Produktnutzung registriert ist, wird anhand eines neutralen Parameters, der per kryptologischer Einwegfunktion gehashten E-Mailadresse, automatisiert überprüft. Die E-Mailadresse wird vor der Übermittlung in diesen für Trusted Shops nicht zu entschlüsselnden Hash-Wert umgerechnet. Nach Überprüfung auf einen Match, wird der Parameter automatisch gelöscht.

Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung durch Ermöglichung eines sicheren Einkaufs und Trusted Shops‘ überwiegender berechtigter Interessen an der Erbringung des jeweils an die konkrete Bestellung gekoppelten Käuferschutzes und der transaktionellen Bewertungsleistungen gemäß Art. 6 Abs. 1 lit. f DSGVO. Weitere Details, auch zum Widerspruch, sind der auch im Trustbadge verlinkten Datenschutzerklärung der Trusted Shops GmbH zu entnehmen.

4. Onlineauftritt und Webseitenoptimierung (mittels Cookies) inklusive Einwilligungen

Kurzzusammenfassung:

Wir erheben als Betreiber dieser Website Daten über Ihr Nutzungsverhalten auf der unserer Website (Trackingdaten). Hierunter fällt unter anderem, welche einzelnen Unterseiten (Artikeldetailseiten) Sie aufgerufen haben. Zu diesem Zweck können von uns und / oder von Partnern von uns unter anderem Cookies in den von Ihnen verwendeten Browser gesetzt werden. Die Erhebung von Trackingdaten ist grundsätzlich nur dann zulässig, wenn Sie in diese zuvor eingewilligt haben. Eine solche Einwilligung können Sie dadurch erteilen, dass Sie in dem auf unserer Website ausgespielten "Cookie-Banner" die Schaltfläche „Alle akzeptieren“ anklicken. Die Erteilung einer Einwilligung ist aber für die Verarbeitung solcher Tracking-Daten, die für das Angebot unserer Webseite erforderlich ist, nicht notwendig. Hierunter fällt z.B. das Setzen von Cookies zum Zweck der Anzeige des Warenkorbs. Abhängig von dem Zweck, zu dem die Daten verarbeitet werden, erfolgt die Datenverarbeitung z.T. ohne Einholung einer Einwilligung, z.T. aber auch erst, nachdem Sie eine Einwilligung (über das auf unserer Website eingesetzte Cookie-Banner) erteilt haben. Cookies werden (ohne, dass Sie eine Einwilligung erteilt haben) z.B. gesetzt, um Ihnen den Inhalt Ihres Warenkorbs oder Ihres Merkzettels anzuzeigen. Die Informationen über Ihr Nutzungsverhalten können wir aber auch dazu verwenden, um Ihnen auf unserer Website für Sie interessante Angebote anzuzeigen oder Sie mittels personalisierter Inhalte (z.B. Retargeting) auf anderen Webseiten zu bewerben. Insofern personenbezogene Daten über Ihr Nutzungsverhalten auf unserer Website auch durch andere Anbieter, z.B. zu Zwecken der „Anreicherung eigener Informationen“, genutzt werden können, erfolgt eine solche Nutzung erst dann, wenn Sie in diese zuvor eingewilligt haben. In diesen Fällen findet die Weiterverarbeitung der auf unserer Website erhobenen Daten regelmäßig in alleiniger Verantwortlichkeit der Anbieter statt. Die Anbieter können im Rahmen dieser Weiterverarbeitung die Daten in die USA übermitteln. Der Europäische Gerichtshof hat in Bezug auf die USA festgestellt, dass es sich bei diesen um ein Land mit einem nicht ausreichenden Datenschutzniveau handelt. In diesem Zusammenhang besteht insbesondere die Gefahr, dass Ihre Daten durch amerikanische Institutionen / Behörden zu Kontroll- und zu Überwachungszwecken verarbeitet werden, ohne dass Ihrerseits ein ausreichender Rechtsbehelf hiergegen gegeben ist. Trackingdaten, die wir selbst erheben und speichern, werden von uns ausschließlich pseudonymisiert verarbeitet. Hierdurch wird eine direkte Zuordnung der Daten zu Ihrer Person verhindert. Insofern Sie einzelne in Ihren Browser gesetzte Cookies löschen möchten bzw. erfahren wollen, welche Dienstleister / Anbieter Cookies in Ihren Browser gesetzt haben, können Sie dies über einen „Präferenzmanager“ vornehmen / erfahren. Ein solcher ist z.B. unter www.youronlinechoices.com abrufbar. Außerdem haben Sie die Möglichkeit, Ihren Browser derart einzustellen, dass dieser das Setzen von Cookies unterbindet bzw. nur das Setzen bestimmter Arten an Cookies zulässt. Einzelheiten zu der Möglichkeit der Veränderung der Einstellungen der gängigen Browsertypen (u.a. Google-Chrome, Firefox) finden Sie unter Ziffer 4.2 dieser Hinweise zum Datenschutz.

4.1 Cookies - Allgemeine Informationen und Einwilligungspflicht

Auf dieser Website werden Cookies eingesetzt. Bei Cookies handelt es sich um kleine Textdateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. Einige der von uns verwendeten Cookies werden nach Ende der Browser-Sitzung wieder gelöscht (sog. Sitzungs- bzw. Session-Cookies). Durch diese können wir Ihnen z.B. die seitenübergreifenden Warenkorbanzeige anbieten, in der Sie ablesen können, wie viele Artikel sich gerade in Ihrem Warenkorb befinden und wie hoch Ihr aktueller Einkaufwert ist. Andere Cookies verbleiben auf Ihrem Rechner und ermöglichen es uns, Ihren Rechner beim nächsten Besuch wieder zu erkennen (sog. dauerhafte bzw. sessionübergreifende Cookies). Insbesondere diese Cookies dienen unter anderem dazu, unser Angebot für Sie attraktiver zu gestalten. Dank dieser Dateien ist es beispielsweise möglich, dass Sie speziell auf Ihre Interessen abgestimmte Informationen auf unserer Website angezeigt bekommen. Nach den gesetzlichen Vorgaben ist das Abspeichern von Informationen auf Endgeräten (Desktops, Handys, Tablets o.ä.) - z.B. durch das Setzen von Cookies - sowie das Abrufen von Informationen aus Endgeräten (Tracking) grundsätzlich nur dann erlaubt, wenn Sie hierzu zuvor eine Einwilligung erteilt haben. Die Erteilung einer Einwilligung muss aber dann nicht erfolgen, insofern ein solches Abspeichern / Abrufen für das Angebot der Website erforderlich ist (u.a. technisch notwendige Cookies). Eine Erforderlichkeit ist z.B. im Hinblick auf die Sicherstellung der folgenden Funktionalitäten / Erreichung der folgenden Zwecke gegeben:

  • Anzeige des Warenkorbs,
  • Anzeige des Merkzettels,
  • Ermöglichung und Aufrechterhaltung des Log-ins,
  • Gewährleistung der Systemsicherheit,
  • Ermöglichung einer Abrechnung mit Partnern.

Im Hinblick auf die Datenverarbeitungen, die für den Betrieb der Website erforderlich sind, besteht Ihrerseits kein Widerspruchsrecht. Daher ist innerhalb der Einwilligungspräferenzen im Consent-Tool die Auswahl „unbedingt erforderlich Cookies & Dienste“ (technisch notwendig) immer aktiviert und auch nicht abwählbar.

Sie können unsere Website nutzen, ohne dass Daten aus Ihrem Endgerät zu solchen Zwecken abgerufen oder auf diesem abgespeichert werden, die für das Angebot unserer Website nicht erforderlich sind. Aus diesem Grund ist bei einer Nutzung unserer Website - insofern Ihrerseits keine weitergehende Einwilligung erteilt wird - lediglich ein „Grundtracking“ aktiviert.

4.2 Interventionsmöglichkeiten / Browsereinstellungen

Selbstverständlich können Sie Ihren Browser so einrichten, dass er bestimmte Cookies nicht auf Ihrem Endgerät ablegt. Die Hilfe-Funktion in der Menüleiste der meisten Webbrowser erklärt Ihnen, wie Sie Ihren Browser davon abhalten, neue Cookies zu akzeptieren, wie Sie Ihren Browser darauf hinweisen lassen, wenn Sie ein neues Cookie erhalten oder auch wie Sie sämtliche bereits erhaltenen Cookies löschen und für alle weiteren sperren können.

Nachfolgend finden Sie drei Beispiele, wie Sie hier vorgehen können in den Browsern „Microsoft Edge“, „Firefox“ und „Google Chrome“:

4.2.1 Internet Explorer

  1. Wählen Sie das Menü (drei Punkte oben rechts) und dann im Menü "Extras" den Punkt "Einstellungen“.
  2. Klicken Sie auf den Reiter "Datenschutz, Suche und Dienste". Nun können Sie die Sicherheitseinstellungen für die Internetzone vornehmen. Hier stellen Sie ein, ob und welche Cookies angenommen oder abgelehnt werden sollen. Daneben können Sie eine komplette Trackingverhinderung wählen oder verschiedene Abstufungen hiervon. Des Weiteren können Sie hier die bereits gesetzten Cookies und Browserdaten löschen.
  3. Sofern Sie in den Einstellungen „Cookies und Websiteberechtigung“ wählen, können Sie ebenfalls den Umgang mit Cookies und Websitedaten verwalten. 

4.2.2 Firefox

  1. Wählen Sie im "Anwendungsmenü" (drei Striche oben rechts) den Punkt Einstellungen. 
  2. Klicken Sie auf den Abschnitt "Datenschutz & Sicherheit". 
  3. Wählen Sie nun im Abschnitt „Cookies und Website-Daten“ die gewünschten Einstellungen oder die Einstellung, dass sämtliche Cookies und Website-Daten nach Beenden des Browsers gelöscht werden. 
  4. Daneben können Sie u.a. im Abschnitt „Verbesserter Schutz vor Aktivitätenverfolgung“ zwischen den Einstellungen „Standard“, „Streng“ und „Benutzerdefiniert“ wählen, welche wiederum verschiedene Einstellungen für Cookies beinhalten. Zusätzlich können Sie unter „Datenschutzeinstellungen für Websites“ die Do Not Track Einstellung wählen. 

4.2.3 Google Chrome

  1. Klicken Sie auf das Symbol mit drei Punkten in der Symbolleiste des Browsers und wählen Sie nun "Einstellungen" aus. 
  2. Klicken Sie auf "Datenschutz und Sicherheit". 
  3. In diesem Reiter stehen Ihnen verschiedene Funktionen zur Verfügung, z.B. 
  4. unter „Browserdaten löschen“ können Sie die gesetzten Cookies löschen 
  5. unter „Drittanbieter-Cookies“ können Sie spezifische Einstellungen für Thirdpartycookies vornehmen, wie etwa standardmäßig blockieren 
  6. unter „Datenschutz bei Anzeigen“ Einstellungen für von Websites vorgeschlagene Werbung vornehmen (z.B. blockieren). 

Insofern Sie einzelne in Ihrem Browser gesetzte Cookies löschen möchten bzw. erfahren wollen, welche Dienstleister / Anbieter Cookies in Ihren Browser gesetzt haben, können Sie dies auch über einen „Präferenzmanager“ vornehmen / erfahren. Ein solcher ist z.B. unter www.youronlinechoices.com abrufbar.

Sofern Sie neben einem Browser auch Apps nutzen, verfügt Ihr Endgerät (Smartphone, Tablet o.ä.) über eine Funktion, mit der Sie das Tracking durch Apps beeinflussen können. Sie können z.B. die Übermittlung von Trackingdaten deaktivieren, indem Sie 

  • auf ihrem iOS-Gerät die Einstellung "Apps erlauben, Tracking anzufordern" deaktivieren 
  • oder auf ihrem Android-Gerät die Einstellung "Anzeigenpersonalisierung deaktivieren" aktivieren. 

Um mehr darüber zu erfahren, wie diese Opt-Out-Funktionen funktionieren, lesen Sie bitte Ihre Geräteeinstellungen. 

4.3 Einwilligungsmanagement OneTrust

Für die Verwaltung Ihrer Einstellungen und die Dokumentation von Einwilligungen von Nutzern unserer Dienste nutzen wir ein Consent-Tool ("OneTrust"), des Anbieters OneTrust, LLC (Hauptsitz Großbritannien: Cannon Green, 27 Bush Lane, London EC4R 0AA, Großbritannien und Hauptsitz USA: 1350 Spring Street NW, Suite 500, Atlanta, Georgia 30309, USA). OneTrust wird u.a. verwendet, um die Cookie Einstellungen für die gesamte Webseite abzuspeichern. OneTrust speichert Informationen über die Kategorien von Cookies, die von der Website verwendet werden, und darüber, ob die Nutzer ihre Zustimmung zur Verwendung der einzelnen Kategorien erteilt oder widerrufen haben. Dies ermöglicht es uns, zu verhindern, dass Cookies in jeder Kategorie im Browser des Benutzers gesetzt werden, wenn keine Zustimmung für einzelne Kategorien erteilt wird. OneTrust verwendet für die Informationsspeicherung Cookies, die eine normale Lebensdauer von einem Jahr haben, so dass die Einstellungen wiederkehrender Besucher gespeichert werden.

4.4 Einwilligungen in den Einsatz einzelner Online-Dienste / die Erhebung von Tracking-Daten – Cookie-Banner

Wie unter Ziffer 4.1 dieser Datenschutzerklärung bereits dargelegt, erheben und verarbeiten wir Trackingdaten z.T. auf Basis einer Einwilligung. Diese Einwilligung erteilen Sie dadurch, dass Sie auf unserer Website den in einem Banner, das auf diese Einwilligungstexte verlinkt, wiedergegebenen Button „Alle akzeptieren“ anklicken. Durch einen Klick auf den Button „Alle akzeptieren“ erteilen Sie Ihre Zustimmung dafür, dass wir Daten auf Ihrem Endgerät speichern (z.B. durch das Setzen von Cookies) oder Daten aus Ihrem Endgerät abrufen. Des Weiteren erteilen Sie durch den Klick auf den Button „Alle akzeptieren“ eine Einwilligung in den Einsatz bestimmter Werbe-Funktionalitäten, deren Einsatz an sich einwilligungsbedürftig ist. Zudem haben Sie die Möglichkeit, „Einstellungen“ in dem Banner anzuklicken und dort ihre Einwilligungspräferenzen zu verwalten. Unterschieden wird dort zwischen „unbedingt erforderliche Cookies & Dienste“, „Statistische Cookies & Dienste“, „Personalisierungs-Cookies & Dienste“, „Cookies & Dienste für Marketingzwecke“ sowie „Social-Media Cookies & Dienste“. Die Datenverarbeitungen, die im Zusammenhang mit diesen Werbe-Funktionalitäten erfolgen, werden im Nachfolgenden (Ziffer 4.4.4.1 bis Ziffer 4.4.4.14 dieser Datenschutzerklärung) beschrieben.

Sämtliche Datenverarbeitungen, die von der Ihrerseits durch einen Klick auf den Button „Alle akzeptieren“ erteilten Einwilligung erfasst werden, dienen demselben Zweck, nämlich dem der „Werbung“.

Widerruf sämtlicher Einwilligungen:

Ihre Einwilligung, die Sie für die zuvor beschriebenen Datenverarbeitungen erteilt haben, können Sie hier vollumfänglich widerrufen:


4.4.1 Technisch notwendige/erforderliche Cookies & Dienste (keine Einwilligung erforderlich)

4.4.1.1 Basisreichweitenmessung

Diese Webseite nutzt auf Grundlage des Artikel 6 Abs. (1) lit. f) DSGVO (berechtigtes Interesse) und § 25 Absatz 2 Nummer 2 TDDDG eine innerhalb der Otto-Group entwickelte Web-Tracking-Technologie für die Basisreichweitenmessung auf dieser Website / App. Die durch den Einsatz dieser Technologie erhobenen Daten über Ihr Nutzerverhalten auf unserer Website / App verarbeiten wir zu unterschiedlichen Zwecken im Rahmen des Basistrackings. Zu diesen Zwecken, mit denen wir berechtigte Interessen verfolgen, gehören die Folgenden: Messung des Website-internen Aufruf- und Klickverhaltens; Sicherstellung der Funktionalität einzelner Features auf unserer Website; Messung der Aufrufraten einzelner Unterseiten von auf unserer Website. Die über die eigene Web-Tracking-Technologie von uns erhobenen Daten werden ausschließlich pseudonymisiert bzw. unter Nutzung eines Pseudonyms verarbeitet. Hierdurch ist eine direkte Zuordnung der Daten zu Ihrer Person ohne Hinzuziehung separat gespeicherter Informationen nicht möglich.

4.4.1.2 Exactag

In unserem Auftrag sammelt und speichert die Exactag GmbH (https://www.exactag.com/datenschutz/), Wanheimer Straße 68, 40468 Düsseldorf auf dieser Webseite und deren Unterseiten Daten zu Optimierungszwecken auf Grundlage des Artikel 6 Abs. (1) lit. f) DSGVO (berechtigtes Interesse) und § 25 Abs. 2 Nr. 2 TDDDG. Die durch den Einsatz dieser Technologie erhobenen Daten über Ihr Nutzerverhalten auf unserer Website verarbeiten wir zu unterschiedlichen Zwecken. Zu diesen Zwecken, mit denen wir berechtigte Interessen verfolgen, gehören die Folgenden: Messung des Website-internen Aufruf- und Klickverhaltens; Messung der Aufrufe einzelner Unterseiten auf unserer Website. Die über Exactag erhobenen Daten werden ausschließlich pseudonymisiert bzw. unter Nutzung eines Pseudonyms verarbeitet. Hierdurch ist eine direkte Zuordnung der Daten zu Ihrer Person ohne Hinzuziehung separat gespeicherter Informationen nicht möglich. 

4.4.1.3 Lackmus

Diese Webseite nutzt auf Grundlage des Artikel 6 Abs. (1) lit. f) DSGVO (berechtigtes Interesse) und § 25 Abs. 2 Nr. 2 TDDDGeine eigene MVT-Lösung (MVT=multivariate testing).

Im Zusammenhang mit multivariaten Tests werden unterschiedliche Versionen einer Website erzeugt, die den Websitenutzern durch die MVT-Lösung zufallsgesteuert bereitgestellt werden. Diese unterschiedlichen Varianten werden bezüglich eines oder mehrerer Unterscheidungsmerkmale und deren Auswirkungen auf das Verhalten der Webseitennutzer untersucht. Die durch den Einsatz dieser Technologie erhobenen Daten über das Nutzerverhalten auf unserer Website verarbeiten wir zum Zweck der verbesserten Benutzerfreundlichkeit unsere Website. Die über die eigene MVT-Lösung von uns erhobenen Daten werden ausschließlich pseudonymisiert verarbeitet. 

Hierdurch ist eine direkte Zuordnung der Daten zu Ihrer Person ohne Hinzuziehung separat gespeicherter Informationen nicht möglich.

4.4.1.4 mPulse (Analysetool von AKAMAI)

Diese Website nutzt auf Grundlage des Artikel 6 Abs. (1) lit. f) DSGVO (berechtigtes Interesse) und § 25 Abs. 2 Nr. 2 TDDDG das Analysetool mPulse Webanalyse-Techniken von Akamai Technologies, Inc. ("Akamai"). Diese Techniken verwendet "Cookies" (Textdateien) und „Beacons“ (Graphikdateien), die auf Ihrem Computer gespeichert werden und die eine Analyse der Nutzung der Website durch Sie ermöglichen. Die durch die Cookies oder Beacon erzeugten Informationen über Ihre Nutzung dieser Website, einschließlich der IP-Adresse und andere Daten aus den Logdateien, werden an Server von Akamai in den USA übertragen und dort gespeichert. Akamai wird diese Informationen benutzen, um Ihre Nutzung dieser Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen, um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen, einschließlich des Schutzes dieser Webseite vor unerlaubten Zugriffen, wie DDoS Attacken. Akamai kann diese Daten auch an Dritte weiterleiten, wenn Akamai aus rechtlichen Gründen hierzu verpflichtet ist oder wenn diese Dritte diese Daten im Auftrag von Akamai prozessieren. Akamai wird die Daten nicht nutzen, um Individuen zu identifizieren. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Nähere Informationen zu Nutzungsbedingungen der Logdateien und zu Akamai’s Datenschutz-Richtlinien finden Sie unter https://www.akamai.com/de/de/privacy-policies/. Sie können die Platzierung von Cookies von mPulse durch eine entsprechende Einstellung Ihres Browsers verhindern.

4.4.1.5 Speed Kit (Baqend GmbH)

Diese Webseite nutzt auf Grundlage des Artikel 6 Abs. (1) lit. f) DSGVO (berechtigtes Interesse) und § 25 Abs. 2 Nr. 2 TDDDG den Dienst Speed Kit des Anbieters Baqend GmbH mit Sitz in Hamburg, Deutschland. Speed Kit ist eine Webbeschleunigungssoftware, die verwendet wird, um unsere Webseite mit Hilfe von Cookies schneller zu laden und die Webseite vor ungewünschter Nutzung durch Bots zu schützen. Es werden keinerlei Webanalyse, Marketing und Retargeting-Zwecke verfolgt. 

Die folgenden personenbezogene Daten der Webseitenbesucher verarbeitet: anonymisierte IP-Adresse, anonymisierte User- & Session-ID.  

Die zuvor genannten Daten werden an die Baquend GmbH, Stresemannstraße 23, 22769 Hamburg, übermittelt. Eine Übermittlung der Daten in Länder außerhalb der EU findet nicht statt. 

4.4.1.6 Shop-in-Shop-Technologie

Diese Website benutzt auf Grundlage des Artikel 6 Abs. (1) lit. f) DSGVO (berechtigtes Interesse) und § 25 Abs. 2 Nr. 2 TTDSG eine Shop-in-Shop-Technologie, bei der Partnerunternehmen die bei uns erhältlichen Produkte präsentieren können und hierfür Cookies gesetzt werden.

Folgende Partnerunternehmen sind mit folgenden Technologieanbietern und Analysetools vertreten:

  • Zoovu (Germany) GmbH, c/o Mindspace, Skalitzer Straße 104, 10997 Berlin verwendet die Technik von Zoovu (Germany) GmbH, c/o Mindspace, Skalitzer Straße 104, 10997 Berlin

4.4.2 Einwilligung für statistische Cookies & Dienste

4.4.2.1 Google Analytics

Zum Zweck der bedarfsgerechten Gestaltung und fortlaufenden Optimierung von baur.de und zur Unterstützung unserer Marketingaktivitäten erfolgt eine Datenverarbeitung durch Google Analytics auf Basis der durch Dich erteilten Einwilligung. Google Analytics ist ein Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland („Google“). Google Analytics verwendet unter anderem sog. „Cookies“ (Textdateien) und ähnliche Technologien, die auf Deinem Endgerät gespeichert werden und die eine Analyse der Benutzung der Website durch Dich ermöglichen. Diese Informationen werden dazu genutzt, um Deine Nutzung der Website auszuwerten und um Reports über die Websiteaktivitäten zusammenzustellen. Die Verarbeitung der Daten nach deren Übermittlung durch uns an die Google Ireland Limited erfolgt durch Google als alleinig datenschutzrechtlich Verantwortliche. In diesem Zusammenhang kann die Google Ireland Limited als datenschutzrechtlich alleinig Verantwortliche Daten über Dich in den USA speichern. Der Europäische Gerichtshof hat in Bezug auf die USA festgestellt, dass es sich bei diesen um ein Land mit einem nicht ausreichenden Datenschutzniveau handelt. In diesem Zusammenhang besteht insbesondere die Gefahr, dass Deine Daten durch amerikanische Institutionen / Behörden zu Kontroll- und zu Überwachungszwecken verarbeitet werden, ohne dass Deinerseits ein ausreichender Rechtsbehelf hiergegen gegeben ist. Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). 

Ihre in die beschriebene Datenbearbeitung gegenüber uns erteilte Einwilligung können Sie jederzeit unter in unserem Einwilligungsmanagement durch Abwählen der Kategorie „Statistik und Analyse Cookies“ widerrufen.

4.4.2.2 Google Firebase Analytics (App)

Bei der Nutzung der App verwenden wir die Analysetechnologie Google Analytics für Firebase, der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland („Google Firebase/Firebase Analytics“). Google Firebase umfasst verschiedene Funktionen, die uns eine pseudonymisierte Analyse unserer App-Funktionalitäten ermöglichen und uns darüber hinaus ermöglichen das In-App- Verhalten unserer Kunden zu analysieren. Auf diese Weise können wir beispielsweise App-Abstürze erkennen und analysieren, aber auch Bildschirmaufrufe, Betätigung von Buttons, In-App-Käufe oder die Effektivität von Werbemaßnahmen bewerten und dadurch unsere App-Entwicklung unterstützen und das In-App-Marketing steuern. Wir können ferner feststellen, welche Funktionen innerhalb unserer App häufig oder selten verwendet werden. Google Firebase speichert zu diesen Zwecken u. a. anonymisierte Abbruchberichte (wie z. B.: über den Zustand der App zum Zeitpunkt des Absturzes, Installation UUID, Crash-Trace, Hersteller und Betriebssystem des Handys, letzte Log-Meldungen), die Anzahl und Dauer der Sitzungen, Betriebssysteme, Gerätemodelle, Region, Click-Events. Eine detaillierte Übersicht über die von Google Firebase erfassten Daten finden Sie unter: https://support.google.com/firebase/answer/6318039?hl=de

Die Verwendung von Google Firebase Analytics setzt die Weiterleitung Ihrer personenbezogenen Daten an die Google Ireland Limited voraus. Eine derartige Weiterverarbeitung der Daten sowie die Verarbeitung der Daten nach deren Übermittlung durch uns an Google erfolgt durch Google als alleinig datenschutzrechtlich Verantwortliche. Insoweit die Google Ireland Limited Ihre Daten als datenschutzrechtlich alleinig Verantwortliche verarbeitet, besteht die Möglichkeit, dass Ihre Daten von der Google Ireland Limited in die USA übermittelt werden. Der Europäische Gerichtshof hat in Bezug auf die USA festgestellt, dass es sich bei diesen um ein Land mit einem nicht ausreichenden Datenschutzniveau handelt. In diesem Zusammenhang besteht insbesondere die Gefahr, dass Ihre Daten durch amerikanische Institutionen / Behörden zu Kontroll- und zu Überwachungszwecken verarbeitet werden, ohne dass Ihnen ein ausreichender Rechtsbehelf hiergegen gegeben ist. Die Verwendung von Google Firebase erfolgt zur Optimierung unserer App und zur Verbesserung unserer Angebote.

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

Nähere Informationen zu Google Firebase sowie die Datenschutzerklärung von Google finden Sie hier. Hier können Sie auch Ihre Betroffenenrechte (z.B. Recht auf Löschung) im Hinblick auf die Daten, die Google als datenschutzrechtlich Verantwortliche verarbeitet, geltend machen.

4.4.3 Einwilligungen für Personalisierungs-Cookies & Dienste

4.4.3.1 Einwilligung für GK Air Personalization

Für persönliche Produktempfehlungen wird Ihre Shoppinghistorie herangezogen. Hierunter fallen insbesondere Artikel und Produktkategorien, die Sie schon einmal angeschaut, gesucht oder gekauft haben. Für die Erfassung der Shoppinghistorie verwenden wir Cookies sowie die E-Mail-Adresse in pseudonymisierter Form. Die Daten werden in pseudonymer Form gespeichert und durch die GK Software SE, Zwickauer Straße 16, 09112 Chemnitz verarbeitet. Ein Rückschluss auf Ihre Person ist dabei nicht möglich. Wir verwenden diese Daten, um Ihnen persönliche Produktempfehlungen zukommen zu lassen und damit Ihr Shopping-Erlebnis zu verbessern. 

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen. 

4.4.3.2 Einwilligung für Dynamic Yield

Unsere Website verwendet Dynamic Yield, ein Empfehlungstool der Dynamic Yield Ltd. (Highlands House, Basingstoke Road, Spencers Wood, Reading, Berkshire, England, RG7 1NT). Mit dem Empfehlungstool Dynamic Yield wird unser Webangebot optimiert, um Ihren Websitebesuch durch passgenaue Empfehlungen und Inhalte zu einem persönlichen Erlebnis zu machen. Dabei nutzen wir die von Ihnen aufgerufenen Seiteninhalte, um Ihnen gleichwertige oder thematisch verwandte Produkte oder andere für Sie relevante Inhalte zu empfehlen. Dynamic Yield erfasst dafür pseudonymisierte Informationen über Ihre Nutzungsaktivitäten auf unserer Seite. Dabei werden Cookies verwendet, über die ausschließlich pseudonymisierte Informationen unter einer zufällig generierten ID (Pseudonym) gespeichert werden. Ihre IP-Adresse wird ausschließlich anonymisiert gespeichert. Ein direkter Personenbezug ist damit nicht möglich. 

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen. 

4.4.3.3 Microsoft Clarity (Mousetracking)

Unsere Website nutzt Microsoft Clarity für die Analyse von Webseiteninteraktionen. Anbieter ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA (im Folgenden „Microsoft Clarity“).

Microsoft Clarity ist ein Dienst, mit dem u.a. Sitzungsaufzeichnungen, Heatmaps und ML Insights erstellt werden können, um unsere Produkte/Dienstleistungen zu verbessern und zu vermarkten. Die Nutzungsdaten der Website werden mithilfe von Cookies von Erst- und Drittanbietern und anderen Tracking-Technologien erfasst, um die Beliebtheit von Produkten/Dienstleistungen und Online-Aktivitäten zu ermitteln. Außerdem verwenden wir diese Informationen zur Optimierung der Website, zu Betrugs-/Sicherheitszwecken und für Werbung. Die übermittelten Daten werden auf den Servern von Microsoft Clarity gespeichert. Microsoft verarbeitet die über Sie auf dieser Website erhobenen Daten als datenschutzrechtlich alleinig Verantwortliche weiter. In diesem Zusammenhang besteht die Möglichkeit, dass Ihre Daten von Microsoft in die USA übermittelt werden. Der Europäische Gerichtshof hat in Bezug auf die USA festgestellt, dass es sich bei diesen um ein Land mit einem nicht ausreichenden Datenschutzniveau handelt. In diesem Zusammenhang besteht insbesondere die Gefahr, dass Ihre Daten durch amerikanische Institutionen / Behörden zu Kontroll- und zu Überwachungszwecken verarbeitet werden, ohne dass Ihrerseits ein ausreichender Rechtsbehelf hiergegen gegeben ist. Weitere Informationen zu den Funktionen von Microsoft Clarity erhalten Sie unter: https://docs.microsoft.com/de-de/clarity/faq

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

 

Weitere Informationen entnehmen Sie bitte den Datenschutzbestimmungen von Microsoft Clarity unter https://privacy.microsoft.com/de-de/privacystatement.

4.4.3.4 Einwilligung für Odoscope

Wir nutzen auf unserer Website die Dienste der ODOSCOPE GmbH (Widdersdorfer Straße 403, 50933 Köln), um Ihnen ein personalisiertes Einkaufserlebnis zu bieten. Hierfür übermitteln wir pseudonymisierte Daten zu Ihrem Surfverhalten an ODOSCOPE. Zur Wiedererkennung und Speicherung technischer Einstellungen setzt ODOSCOPE Cookies auf Ihrem Endgerät ein. Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

4.4.4 Einwilligungen für Cookies für Marketingzwecke

4.4.4.1 Einwilligung für Google Remarketing

Diese Website nutzt den Dienst Google-Remarketing. Google-Remarketing ist ein Online-Werbeprogramm der Google Ireland Limited (“Google”). Dabei verwenden wir die Remarketing-Funktion innerhalb des GoogleAds-Dienstes. Mit der Remarketing-Funktion können wir Ihnen auf anderen Websites innerhalb des Google Werbenetzwerks auf Ihren Interessen basierende Werbeanzeigen präsentieren. Dafür wird Ihr Surfverhalten auf unserer Website analysiert, z.B. welche Angebote Sie sich angesehen haben. Hierdurch können wir Ihnen auch nach Ihrem Besuch unserer Website auf der Online-Suchmaschine Google selbst, sog. „Google Anzeigen“ und auf anderen Websites individualisierte Werbung anzeigen. Hierfür speichert Google ein Cookie in Ihrem Browser, wenn Sie Google-Dienste oder Webseiten im Google Werbenetzwerk besuchen. Über diesem Cookie werden Ihre Besuche erfasst. Das Cookie dient zur eindeutigen Identifikation Ihres Webbrowsers und nicht der Identifikation Ihrer Person.

Zudem übermitteln wir Ihre im Kundenkonto hinterlegte E-Mailadresse als Hashwert an Google, sofern wir Sie im eingeloggten Zustand erkennen und Sie Ihre Einwilligung in diese Datenübermittlung über die auf dieser Website eingesetzte Banner-Lösung erteilen. Der Hashwert der E-Mailadresse wird durch Google ausschließlich zur Wiedererkennung Ihres Websitebesuches im Rahmen der Ausspielung von personalisierten Werbeanzeigen verwendet. Gleiches gilt in Bezug auf die Übermittlung / Nutzung Ihrer IP-Adresse und Ihres User-Agents.

Es besteht die Möglichkeit, dass Google die über unsere Website erhobenen Daten über Ihr Nutzungsverhalten auch zu eigenen Zwecken oder zu Zwecken anderer Kunden von Google nutzt (z.B. zur Ausspielung individualisierter Werbungen Dritter). Eine derartige Weiterverarbeitung der Daten sowie die Verarbeitung der Daten nach deren Übermittlung durch uns an Google erfolgt durch Google als alleinig datenschutzrechtlich Verantwortliche. In diesem Zusammenhang kann Google als datenschutzrechtlich alleinig Verantwortliche Daten über Sie in den USA speichern. Der Europäische Gerichtshof hat in Bezug auf die USA festgestellt, dass es sich bei diesen um ein Land mit einem nicht ausreichenden Datenschutzniveau handelt. In diesem Zusammenhang besteht insbesondere die Gefahr, dass Ihre Daten durch amerikanische Institutionen / Behörden zu Kontroll- und zu Überwachungszwecken verarbeitet werden, ohne dass Ihrerseits ein ausreichender Rechtsbehelf hiergegen gegeben ist. 

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

 

Nähere Informationen zum Datenschutz bei Google erhalten Sie hier. Hier finden Sie auch die Möglichkeit der Geltendmachung Ihrer Betroffenenrechte (z.B. Recht auf Löschung) gegenüber Google.

4.4.4.2 Einwilligung für Meta Retargeting (Website-Custom-Audience)

In diese Website ist ein Pixel der Meta Platforms Ireland Limited („Meta“) integriert (Website-Custom-Audience-Pixel). Durch dieses Pixel werden Informationen über die Nutzung dieser Website (z.B. Informationen über angesehene Artikel) durch uns und die Meta in gemeinschaftlicher Verantwortlichkeit erhoben und an die Meta übermittelt.

Zudem übermitteln wir Ihre im Kundenkonto hinterlegte E-Mailadresse als Hashwert an Meta, sofern wir Sie im eingeloggten Zustand erkennen und Sie Ihre Einwilligung in diese Datenübermittlung über die auf dieser Website eingesetzte Banner-Lösung erteilen. Der Hashwert der E-Mailadresse wird durch META ausschließlich zur Wiedererkennung der Websitebesucher*innen im Rahmen der Ausspielung von personalisierten Werbeanzeigen verwendet. Gleiches gilt in Bezug auf die Übermittlung / Nutzung Ihrer IP-Adresse und Ihres User-Agents.

Diese Informationen können Ihrer Person unter Zuhilfenahme weiterer Informationen, die Meta z.B. aufgrund Ihrer Inhaberschaft eines Accounts auf dem sozialen Netzwerk „Facebook“ über Sie gespeichert hat, zugeordnet werden. Anhand der über das Pixel erhobenen Informationen können Ihnen in Ihrem Facebook-Account interessenbezogene Werbeeinblendungen zu unseren Angeboten angezeigt werden (Retargeting). Die über das Pixel erhobenen Informationen können außerdem durch Meta aggregiert werden und die aggregierten Informationen können durch Meta zu eigenen Webezwecken sowie zu Werbezwecken Dritter genutzt werden. So kann Meta z.B. aus Ihrem Surfverhalten auf dieser Website auf bestimmte Interessen schließen und diese Informationen auch dazu nutzen, um Angebote Dritter zu bewerben. Meta kann die über das Pixel erhobenen Informationen außerdem mit weiteren Informationen, die Meta über Sie über andere Webseiten und / oder im Zusammenhang mit der Nutzung des sozialen Netzwerks „Facebook“ erhoben hat, verbinden, so dass bei Meta ein Profil über Sie gespeichert werden kann. Dieses Profil kann zu Zwecken der Werbung genutzt werden. Für die dauerhafte Speicherung und die dargestellte Weiterverarbeitung der über das auf dieser Website eingesetzte Website-Custom-Audience-Pixel erhobenen Trackingdaten ist Meta alleinig verantwortlich. In diesem Zusammenhang kann Meta als datenschutzrechtlich alleinig Verantwortliche Daten über Sie in den USA speichern. Der Europäische Gerichtshof hat in Bezug auf die USA festgestellt, dass es sich bei diesen um ein Land mit einem nicht ausreichenden Datenschutzniveau handelt. In diesem Zusammenhang besteht insbesondere die Gefahr, dass Ihre Daten durch amerikanische Institutionen / Behörden zu Kontroll- und zu Überwachungszwecken verarbeitet werden, ohne dass Ihrerseits ein ausreichender Rechtsbehelf hiergegen gegeben ist.

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

 

Nähere Informationen zum Datenschutz bei Meta erhalten Sie hier. Hier finden Sie auch die Möglichkeit der Geltendmachung Ihrer Betroffenenrechte (z.B. Recht auf Löschung) gegenüber Meta.

4.4.4.3 Einwilligung für Google Customer Match

Unsere Website nutzt Werbedienste von Google Ireland Limited ("Google"). Wir haben die Möglichkeit, Ihre im Kundenkonto hinterlegte E-Mailadresse als Hashwert (der Hashwert ist eine Umwandlung Ihrer E-Mail-Adresse in einen anderen Wert und damit eine Pseudonymisierung Ihrer E-Mail-Adresse) an Google zu übermitteln, insofern Sie Ihre Einwilligung in diese Datenübermittlung über die auf dieser Website / App eingesetzte Banner-Lösung erteilen. Der Hashwert der E-Mailadresse wird durch Google zum Zweck Ihrer Identifizierung auf den Webseiten von Google sowie zur Ausspielung unserer personalisierten Werbeanzeigen Ihnen gegenüber auf diesen verwendet. Auch besteht die Möglichkeit, dass die Identifizierung dazu führt, dass Sie nicht mit unseren Werbeanzeigen beworben werden. Für die dauerhafte Speicherung und die dargestellte Weiterverarbeitung der Hashwerte ist Google alleinig verantwortlich. In diesem Zusammenhang kann Google als datenschutzrechtlich alleinig Verantwortliche Daten über Sie in den USA speichern. Der Europäische Gerichtshof hat in Bezug auf die USA festgestellt, dass es sich bei diesen um ein Land mit einem nicht ausreichenden Datenschutzniveau handelt. In diesem Zusammenhang besteht insbesondere die Gefahr, dass Ihre Daten durch amerikanische Institutionen / Behörden zu Kontroll- und zu Überwachungszwecken verarbeitet werden, ohne dass Ihrerseits ein ausreichender Rechtsbehelf hiergegen gegeben ist.

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

 

Nähere Informationen zum Datenschutz bei Google erhalten Sie hier. Hier finden Sie auch die Möglichkeit der Geltendmachung Ihrer Betroffenenrechte (z.B. Recht auf Löschung) gegenüber der Google Ireland Limited.

4.4.4.4 Einwilligung für Meta Custom Audience Listupload

Unsere Website nutzt Werbedienste der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin, Ireland („Meta“). Wir haben die Möglichkeit, Ihre im Kundenkonto hinterlegte E-Mailadresse als Hashwert (der Hashwert ist eine Umwandlung Ihrer E-Mail-Adresse in einen anderen Wert und damit eine Pseudonymisierung Ihrer E-Mail-Adresse) an Meta zu übermitteln, insofern Sie Ihre Einwilligung in diese Datenübermittlung über die auf dieser Website / App eingesetzte Banner-Lösung erteilen. Der Hashwert der E-Mailadresse wird durch Meta zum Zweck Ihrer Identifizierung auf den Webseiten von Meta (z. B. das Soziale-Netzwerk „Facebook“) sowie zur Ausspielung unserer personalisierten Werbeanzeigen Ihnen gegenüber auf diesen verwendet. Auch besteht die Möglichkeit, dass die Identifizierung dazu führt, dass Sie nicht mit unseren Werbeanzeigen beworben werden. Für die dauerhafte Speicherung und die dargestellte Weiterverarbeitung der Hashwerte ist Meta alleinig verantwortlich. In diesem Zusammenhang kann Meta als datenschutzrechtlich alleinig Verantwortliche Daten über Sie in den USA speichern. Der Europäische Gerichtshof hat in Bezug auf die USA festgestellt, dass es sich bei diesen um ein Land mit einem nicht ausreichenden Datenschutzniveau handelt. In diesem Zusammenhang besteht insbesondere die Gefahr, dass Ihre Daten durch amerikanische Institutionen / Behörden zu Kontroll- und zu Überwachungszwecken verarbeitet werden, ohne dass Ihrerseits ein ausreichender Rechtsbehelf hiergegen gegeben ist. 

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

Nähere Informationen zum Datenschutz bei Meta erhalten Sie hier. Hier finden Sie auch die Möglichkeit der Geltendmachung Ihrer Betroffenenrechte (z.B. Recht auf Löschung) gegenüber Meta. 

4.4.4.5 Einwilligung in den Einsatz der Criteo Retargeting-Technologie

In diese Website ist die Retargeting-Technologie der Criteo SA, 32 Rue Blanche, 75009 Paris, integriert. Mittels des Einsatzes dieser Technologie ist es möglich, Ihnen auf Drittseiten (Publisher-Seiten) Werbung von Produkten anzuzeigen, die Sie sich auf dieser Website angesehen haben. Hierfür werden Informationen über Ihr Nutzungsverhalten auf dieser Website mittels des Einsatzes von Tracking-Cookies und ähnlicher Technologien, die in Ihrem Browser platziert werden oder mittels der Nutzung von Werbe-IDs in Umgebungen, die keine Cookies unterstützen, durch die bonprix Handelsgesellschaft mbH und die Criteo SA in gemeinschaftlicher Verantwortlichkeit erhoben und an die Criteo SA übermittelt. Die Weiterverarbeitung der an die Criteo SA übermittelten Daten erfolgt in alleiniger datenschutzrechtlicher Verantwortlichkeit durch die Criteo SA. Mithilfe der genutzten Technologien kann Criteo Trends analysieren und die Interessen der einzelnen User im Hinblick auf Websites und Apps identifizieren und kennzeichnet die Besucher auf den Websites und in den Apps ihrer Partner. Von Criteo gekennzeichnete User erhalten eine technische ID. Zudem übermitteln wir Ihre im Kundenkonto hinterlegte E-Mailadresse als Hashwert an Criteo, sofern wir Sie im eingeloggten Zustand erkennen und Sie Ihre Einwilligung in diese Datenübermittlung über die auf dieser Website / App eingesetzte Banner-Lösung erteilen. Der Hashwert der E-Mailadresse wird durch Criteo ausschließlich zur Wiedererkennung der Websitebesucher verwendet. Zu keinem Zeitpunkt sammelt Criteo persönliche Daten, die eine direkte Identifizierung möglich machen, wie zum Beispiel Namen oder Adressen. Criteo analysiert ausschließlich die angesehenen Produkte bzw. das Suchverhalten und die besuchten Seiten im Webauftritt des Partners, für den Criteo Werbung ausliefert. Um personalisierte Werbung an Sie auszuliefern und Ihnen eine nahtlose Online-Erfahrung zu bieten, synchronisiert Criteo möglicherweise die IDs der verschiedenen von Ihnen genutzten Browser („ID-Synchronisierung"). Dank ihrer ID-Synchronisierungstechnologie ist Criteo in der Lage, Ihnen stets die relevantesten Anzeigen zu bieten – unabhängig von Ihrem Browser oder Endgerät –, ohne dass Criteo hierfür persönliche Daten wie Namen oder Adressen sammelt und verarbeiten muss. Zu diesem Zweck verwendet Criteo exakte Verknüpfungsmethoden auf Basis der über die mittels der eingesetzten Criteo-Technologien gesammelten technischen Daten – wie zum Beispiel die IDs unserer Werbepartner oder gehashte E-Mailadressen, die die Partner an Criteo übermitteln. 

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

Weitere Informationen zum Datenschutz bei Criteo erhalten Sie hier. Hier finden Sie auch die Möglichkeit der Geltendmachung Ihrer Betroffenenrechte (z.B. Recht auf Löschung) im Hinblick auf die Daten, die die Criteo SA zu ihnen als datenschutzrechtlich Verantwortliche verarbeitet, geltend machen.

4.4.4.6 Einwilligung für Microsoft Advertising

Unsere Website nutzt den Dienst Microsoft Advertising. Microsoft Advertising ist ein Online-Werbeprogramm von Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521). (“Microsoft”). Dabei verwenden wir das sogenannte Universal Event Tracking (UET) innerhalb des Microsoft Advertising-Dienstes mit dem auf dieser Webseite Daten zu Marketing- und Optimierungszwecken gesammelt und gespeichert werden. Dafür wird Ihr Surfverhalten auf unserer Website analysiert, z.B. welche Angebote Sie sich angesehen haben. Hierfür speichert Microsoft ein Cookie in Ihrem Browser. Über diesem Cookie werden Ihre Besuche erfasst. Das Cookie dient zur eindeutigen Identifikation Ihres Webbrowsers und nicht der Identifikation Ihrer Person. Microsoft verarbeitet die über Sie auf dieser Website erhobenen Daten als datenschutzrechtlich alleinig Verantwortliche weiter. In diesem Zusammenhang besteht die Möglichkeit, dass Ihre Daten von Microsoft in die USA übermittelt werden. Der Europäische Gerichtshof hat in Bezug auf die USA festgestellt, dass es sich bei diesen um ein Land mit einem nicht ausreichenden Datenschutzniveau handelt. In diesem Zusammenhang besteht insbesondere die Gefahr, dass Ihre Daten durch amerikanische Institutionen / Behörden zu Kontroll- und zu Überwachungszwecken verarbeitet werden, ohne dass Ihrerseits ein ausreichender Rechtsbehelf hiergegen gegeben ist.  

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

Nähere Informationen zur Datenschutzerklärung von Microsoft können Sie einsehen unter: https://privacy.microsoft.com/de-DE/privacystatement. Hier können Sie auch die Ihnen gegenüber Microsoft zustehenden Betroffenenrechte (z.B. Recht auf Löschung) geltend machen.

Die Einwilligung in den Einsatz des Microsoft Retargeting können, indem Sie dem nachfolgenden Link ablehnen: http://choice.microsoft.com/de-DE/opt-out.

4.4.4.7 Einwilligung für Google Marketing Plattform ("Doubleclick")

Diese Website benutzt DoubleClick der Google Marketing Platform, einem Dienst von Google Ireland Limited ("Google"). Doubleclick by Google verwendet Cookies, um Ihnen für Sie relevante Werbeanzeigen zu präsentieren. Dabei wird Ihrem Browser eine pseudonyme Identifikationsnummer (ID) zugeordnet, um zu überprüfen, welche Anzeigen in Ihrem Browser eingeblendet wurden und welche Anzeigen aufgerufen wurden. Die Cookies enthalten keine personenbezogenen Informationen. Die Verwendung der DoubleClick-Cookies ermöglicht Google und seinen Partner-Webseiten lediglich die Schaltung von Anzeigen auf Basis vorheriger Besuche auf unserer oder anderen Webseiten im Internet. Eine Übertragung der Daten durch Google an Dritte findet nur aufgrund gesetzlicher Vorschriften oder im Rahmen der Auftragsdatenverarbeitung statt.  Eine derartige Weiterverarbeitung der Daten sowie die Verarbeitung der Daten nach deren Übermittlung durch uns an Google erfolgt durch Google als alleinig datenschutzrechtlich Verantwortliche. In diesem Zusammenhang kann die Google Ireland Limited als datenschutzrechtlich alleinig Verantwortliche Daten über Sie in den USA speichern. Der Europäische Gerichtshof hat in Bezug auf die USA festgestellt, dass es sich bei diesen um ein Land mit einem nicht ausreichenden Datenschutzniveau handelt. In diesem Zusammenhang besteht insbesondere die Gefahr, dass Ihre Daten durch amerikanische Institutionen / Behörden zu Kontroll- und zu Überwachungszwecken verarbeitet werden, ohne dass Ihrerseits ein ausreichender Rechtsbehelf hiergegen gegeben ist.

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen. 

Weitere Informationen zu DoubleClick by Google erhalten Sie unter https://marketingplatform.google.com/about/enterprise/.

4.4.4.8 Einwilligung für adjust (App)

Die App benutzt u.a. auch die Analysetechnologie „Adjust“ der Adjust GmbH, Saarbrücker Str. 36, 10405 Berlin. Adjust nutzt für die Analyse die IP- und Mac-Adressen der User, die allerdings ausschließlich anonymisiert genutzt werden. Es ist möglich, dass die bei uns verschlüsselten Daten durch Adjust auf einem US-Server gespeichert werden. Da der Schlüssel für die Verschlüsselung bei uns sicher aufbewahrt ist und Adjust nicht bekannt gegeben wird, ist ein Rückschluss auf eine natürliche Person ist hierdurch nicht möglich. Die durch den Einsatz erfassten Informationen werden lediglich dazu verwendet, die Funktion und Nutzung der App zu analysieren, indem anonymisierte Auswertungen erstellt werden. Die Analysen werden ausschließlich zu Zwecken der eigenen Marktforschung sowie der Optimierung und Gestaltung der App verwendet.

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

4.4.4.9 Einwilligung für MIRAKL Analytics

Unsere Plattform nutzt Werbedienste von Mirakl GmbH, Design Offices München Nove, Luise-Ullrich Straße 14, 880636, München. Der Zweck dieses Cookies besteht darin, Navigations- und Kaufhistorien zu sammeln, um dem richtigen Kunden zum richtigen Zeitpunkt das richtige Produkt anzuzeigen. Es identifiziert einen Browser und verknüpft Ereignisse miteinander, wobei es die Session-ID enthält. Aufbewahrungsdauer: 6 Monate. Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung).  

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung unter jederzeit hier ablehnen bzw. widerrufen. 

4.4.4.10 Einwilligung für die Nutzung von ID5

Unsere Plattform nutzt den Dienst von ID5 (ID5 Technology Limited, 8 Devonshire Square, London EC2M 4YJ, UK). Wenn Sie unsere Website / App besuchen und Ihre Einwilligung über den Cookiebanner erteilen, erheben wir Daten und andere Informationen (z.B. IP-Adresse und/oder Informationen über Ihren Browser oder Ihr Betriebssystem sowie die gehashte E-Mail-Adresse, sofern wir Sie im eingeloggten Zustand erkennen bzw. eine Zuordnung vornehmen können), die - wenn Sie auch die Einwilligung für Werbevermarktung (vgl. 4.4.4.11 dieser Datenschutzinformationen) gegeben haben - mit ID5 geteilt werden. ID5 verwendet diese Informationen, um eine ID zu erstellen, die es ermöglicht, Sie auf anderen Websites / Apps anhand der geteilten Daten wiederzuerkennen. Dies ist die sogenannte ID5-ID und wird an uns zurück übermittelt. Diese ID wird für die Wiedererkennung und für online- und kanalübergreifende Werbemaßnahmen im Kontext der Werbevermarktung (vgl. 4.4.4.11 Einwilligung für Werbevermarktung) verwendet. Die ID5-ID wird auch ggf. mit Werbepartnern geteilt, um interessenbasierte Inhalte und/oder gezielte Werbung während Ihres Online-Erlebnisses zu ermöglichen. Die Datenschutzhinweise von ID5 finden Sie hier https://id5.io/platform-privacy-policy/ Ihre Einwilligung können Sie jederzeit hier widerrufen.

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung).  Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen. 

4.4.4.11 Einwilligung für Werbevermarktung

Auf unserer Webseite / App werden bei Erteilung der Einwilligung Informationen über Ihr Surfverhalten erhoben. Diese Informationen können mit Informationen über Ihr Surfverhalten auf anderen Websites / Apps kombiniert werden (Trackingdaten). Darüber hinaus werden auf dieser Plattform Daten über Sie erhoben, insofern Sie ein Kundenkonto anlegen und / oder über diese Website / App Waren erwerben. Auch fallen bei der Abwicklung der über diese Plattform zustande gekommener Verträge Daten an (Kundenkonto- / Vertrags- und Abwicklungsdaten). Diese Daten können mit den Trackingdaten und anderen Kundenkonto- / Vertrags- / und Abwicklungsdaten kombiniert werden. Die Trackingdaten sowie die Kundenkonto- / Vertrags- und Abwicklungsdaten werden bei einem unabhängigen Datentreuhänder anonymisiert gespeichert. An sich personenbezogene Daten, wie z.B. Ihr Name, die E-Mail-Adresse, Ihr Geburtsdatum etc. werden gar nicht übermittelt. Der Datentreuhänder erstellt auf Basis der erhaltenen anonymisierten Daten Informationen zu Ihren Präferenzen (z.B. modeaffin). Es werden keinerlei Informationen zu besonders sensiblen Daten (z.B. politische Ansichten, Gesundheitszustand) gebildet und es werden im Rahmen der Bildung der Präferenzen solche sensiblen Daten auch nicht genutzt. Diese Informationen zu Ihren Präferenzen können durch die Otto (GmbH & Co KG) genutzt werden, um es Dritten (Werbetreibende) zu ermöglichen, individualisierte Werbung auf Websites / Apps Dritter (so genannte „Publisher“) Ihnen gegenüber auszuspielen. Hierbei werden die Daten an die Werbetreibenden sowie an die Websitebetreiber (Publisher) nicht weitergegeben. Insofern die Informationen über die Präferenzen durch die Otto (GmbH & Co KG) in technischen Infrastrukturen gespeichert werden, liegt die Hoheit über die genannten Informationen ausschließlich bei der genannten Gesellschaft. Die Informationen über die Präferenzen werden an Dritte nicht weitergegeben. Weder die genannte Gesellschaft noch die Betreiber der technischen Infrastrukturen sind dazu in der Lage, Ihrer Person direkt bestimmte Präferenzen zuzuordnen. Des Weiteren muss eine Mindestanzahl an Personen (20 Personen), zu denen Informationen über Präferenzen durch die genannte Gesellschaft gespeichert sind, dieselben Präferenzen aufweisen (K-Anonymität). 

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung). Sie können Ihre in die beschriebene Datenverarbeitung erteilte Einwilligung jederzeit hier ablehnen bzw. widerrufen.

4.4.4.12 Einwilligung für Werbepartner / Third-Party-Cookies

Wir arbeiten mit Dienstleistern zusammen, die es uns ermöglichen, individualisierte Werbung (z.B. Retargeting) auf Drittseiten/-apps auszusteuern. Diese Dienstleister können – nach Erteilung einer Einwilligung - z.B. Cookies in Ihren Browser setzen, die es ermöglichen, dass Ihr Browser auf einer anderen Website als unsere Website wiedererkannt wird. Insofern seitens der Dienstleister Daten über Ihr Nutzungsverhalten auf dieser Website erhoben werden, haben wir mit diesen Dienstleistern vereinbart, dass die Daten durch die Dienstleister ausschließlich zu Zwecken von uns und / oder in dem Umfang, in dem dies für die Erbringung der Leistung gegenüber uns erforderlich ist, verarbeitet werden. In dem zuvor dargestellten Zusammenhang arbeiten wir mit Virtual Minds GmbH (Adition, The Adex und Yieldlab), der RevJet Corporation, Adform Germany GmbH, Audience Project GmbH, Flashtalking GmbH, Google Advertising Products, Microsoft Advertising, Nielsen Media Germany GmbH, Reppublika Data Analytics & Technologies Germany GmbH, RTB House S.A., Teads Deutschland GmbH und The Kantar Group Limited zusammen.

4.4.5 Push-Nachrichten (App)

Bei der Verwendung unserer App kontaktieren wir Sie ggf. mit Push-Nachrichten über neue Gutscheine, Trends, Sales, Store-Aktionen, Service-Infos und individualisierte Angebote.

Zur Weiterentwicklung unseres Angebots und statistischen Zwecken, erfassen wir wann und wie häufig eine Push-Nachricht geöffnet wird. Diese Informationen erheben wir pseudonymisiert.

Selbstverständlich können Sie sich jederzeit in den Einstellungen der App wieder von Push-Nachrichten abmelden.

5. Social Media Marketing

Zu diesem Zweck unterhalten wir eigene Unternehmenspräsenzen auf Facebook.

Die Verantwortung für den datenschutzkonformen Betrieb ist durch deren jeweiligen Anbieter zu gewährleisten.

Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch den jeweiligen Anbieter sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den jeweiligen Datenschutzhinweisen des Anbieters, die wir im Folgenden verlinken:

  • Facebook

Durch vorheriges Ausloggen auf den Seiten von sozialen Netzwerken sowie Löschen gesetzter Cookies, können Sie vermeiden, dass soziale Netzwerke während Ihres Besuches von www.baur.de die über Sie gesammelten Informationen Ihrem Nutzer-Konto bei dem jeweiligen sozialen Netzwerk zuordnen.

Rechtsgrundlage für diese Verarbeitung ist, soweit im Folgenden nichts anderes dargestellt wird, Artikel 6 Absatz 1 Buchstabe f) DSGVO. Soweit im Folgenden nicht anders dargestellt, erfolgt eine darüber hinaus gehende Nutzung Deiner Daten und Informationen nicht durch uns.

6. Schutz Ihrer Daten im Kundenkonto / Nutzerkonto

Kurzzusammenfassung
Sie haben die Möglichkeit, auf dieser Website ein Kundenkonto/Nutzerkonto zu eröffnen. In diesem Kundenkonto werden personenbezogene Daten zu Ihnen gespeichert (u.a. Name, Adresse, Bestellinformationen). Für den „Log-in“ in das Kundenkonto ist es erforderlich, dass Sie die bei der Anmeldung genutzte E-Mail-Adresse sowie das durch Sie vergebene Passwort eingeben. Unsere Passwortrichtlinie sieht vor, dass Sie ein sicheres Passwort verwenden, das unter anderem aus 8 Ziffern bestehen muss und Ihren Namen nicht beinhalten darf. Wir haben sehr hohe technische und organisatorische Maßnahmen getroffen, um Ihre durch uns gespeicherten Daten zu schützen. Ein wirksamer Schutz Ihrer Daten ist aber nur dann möglich, wenn Sie Ihre Zugangsdaten sicher aufbewahren und diese vor einem unberechtigten Zugriff Dritter schützen. Häufig ist es so, dass Benutzer für verschiedene Dienste dasselbe Passwort vergeben. Dies sollten Sie unbedingt vermeiden. Darüber hinaus gibt es das Phänomen, dass Dritte über so genannte „Phishing-Mails“ versuchen, Login-Daten und weitere Informationen (z.B. Kreditkartendaten) unberechtigt zu erlangen. Bitte prüfen Sie Aufforderungen zur Angabe personenbezogener Daten, insbesondere dann, wenn Sie diese per Mail erreichen, ganz genau auf deren Echtheit. Wir prüfen dauerhaft, ob gegebenenfalls unberechtigte Log-ins in Kundenkonten erfolgen. Insofern wir den Verdacht haben, dass ein unberechtigter Zugriff erfolgt ist, sperren wir das Kundenkonto. Darüber hinaus können wir Sie informieren, wenn wesentliche Änderungen in Ihrem Kundenkonto (z.B. Änderung der Adressdaten oder der E-Mail-Adresse) vorgenommen worden sind, damit Sie überprüfen können, ob die Änderung rechtmäßig oder durch einen unberechtigten Dritten vorgenommen worden ist.

6.1 Allgemeines zum Kundenkonto/Nutzerkonto

Um Ihnen den größtmöglichen Komfort zu ermöglichen, bieten wir Ihnen die dauerhafte Speicherung Ihrer persönlichen Daten in einem passwortgeschützten Kunden-/Nutzerkonto an.

Die Anlage des Kundenkontos ist grundsätzlich freiwillig und erfolgt auf Grundlage Ihrer Einwilligung im Sinne von Artikel 6 Abs. 1 Buchstabe a ) DSGVO. Nach Einrichtung eines Kundenkontos ist keine erneute Dateneingabe erforderlich. Zudem können Sie in Ihrem Kundenkonto die zu Ihnen gespeicherten Daten jederzeit einsehen und ändern.

Nur wenn Sie über unsere Website/Applikation Bestellungen tätigen möchten, ist die Eröffnung eines Kundenkontos zur Abwicklung des Vertrages erforderlich. Rechtsgrundlage für die Datenverarbeitung ist in diesem Fall (zusätzlich) Art. 6 Abs. 1 Buchstabe b) DSGVO.

Sie haben die Möglichkeit, Ihr Kundenkonto jederzeit löschen zu lassen, sofern keine weiteren Rechtsgrundlagen (z.B. aufrechte Gewährleistungs-/Garantieansprüche, offener Saldo, etc.) dagegensprechen. Bitte beachten Sie jedoch, dass damit nicht zugleich eine Löschung der in dem Kundenkonto einsehbaren Daten erfolgt, wenn Sie einmal bei uns bestellt haben. Die Löschung der Ihrer Daten erfolgt automatisch nach Ablauf der für uns geltenden handels- und steuerrechtlichen Aufbewahrungspflichten. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Absatz 1 Buchstabe c) DSGVO sowie Art. 6 Abs. 1 Buchstabe f) DSGVO.

6.2 Schutz des Kundenkontos

Für die Einrichtung eines Kundenkontos müssen Sie ein selbstgewähltes Passwort angeben. Dieses dient zusammen mit Ihrer E-Mail-Adresse für den Zugang zu Ihrem Kundenkonto. Unsere Passwortrichtlinie sieht vor, dass Sie ein sicheres Passwort verwenden, das unter anderem aus 8 Ziffern bestehen muss und Ihren Namen nicht beinhalten darf. Wir haben hier sehr hohe technische und organisatorische Maßnahmen getroffen, um Ihre durch uns gespeicherten Daten zu schützen. Ein wirksamer Schutz Ihrer Daten ist aber nur dann möglich, wenn Sie Ihre Zugangsdaten sicher aufbewahren und diese vor einem unberechtigten Zugriff Dritter schützen. Häufig ist es so, dass Benutzer für verschiedene Dienste dasselbe Passwort vergeben. Dies sollten Sie unbedingt vermeiden. Darüber hinaus gibt es das Phänomen, dass Dritte über so genannte „Phishing-Mails“ versuchen, Login-Daten und weitere Informationen (z.B. Kreditkartendaten) unberechtigt zu erlangen. Bitte prüfen Sie Aufforderungen zur Angabe personenbezogener Daten, insbesondere dann, wenn Sie diese per Mail erreichen, ganz genau auf deren Echtheit. Wir prüfen dauerhaft, ob gegebenenfalls unberechtigte Log-ins in Kundenkonten erfolgen. Insofern wir den Verdacht haben, dass ein unberechtigter Zugriff erfolgt ist, sperren wir das Kundenkonto. Darüber hinaus können wir Sie informieren, wenn wesentliche Änderungen in Ihrem Kundenkonto (z.B. Änderung der Adressdaten oder der E-Mail-Adresse) vorgenommen worden sind, damit Sie überprüfen können, ob die Änderung rechtmäßig oder durch einen unberechtigten Dritten vorgenommen worden ist. Bitte beachten Sie außerdem, dass auch nach Verlassen unserer Webseite automatisch eingeloggt bleiben, es sei denn, Sie melden sich aktiv ab.

Was soll ich zum Schutz meiner Daten beachten?
Grundsätzlich gilt: Schützen Sie Ihr Kundenkonto und auch Ihren Computer, Laptop oder Ihr Mobile-Gerät mit sicheren Passwörtern und PIN-Codes, die nur Sie kennen! Achten Sie außerdem darauf, sich nach jedem Onlinekauf auf unserer Website wieder abzumelden. Stellen Sie sicher, dass Sie Ihre Passwörter immer nur für einen Account nutzen! Verwenden Sie nie ein Passwort für verschiedene Anbieter oder Portale. Überprüfen Sie, ob Sie das für Ihr Kundenkonto auf unserer Website gewählte Passwort gegebenenfalls auch auf anderen Websites verwenden. Sollte dies der Fall sein, raten wir dringend, alle Passwörter umgehend zu ändern. Notieren Sie sich die Passwörter nicht an einem frei zugängigen Ort. Stellen Sie auch hier sicher, dass nur Sie Zugang zu den Passwörtern haben.

Wie erstellen Sie ein sicheres Passwort?
Passwörter sollten so gewählt werden, dass sie nicht leicht erraten werden können, also z.B. keine gängigen Wörter aus dem Alltag, den eigenen Namen oder Namen von Verwandten. Um das Passwort noch sicherer zu machen, empfiehlt sich die kombinierte Verwendung von Groß- und Kleinschreibung, Zahlen und Sonderzeichen.

Gibt es weitere Dinge, die Sie beachten sollten?
Sollten Sie einmal einen öffentlich zugänglichen Rechner benutzen, stellen Sie stets sicher, dass Sie sich nach Ihrem Besuch auf unserer Website abmelden.

6.3 Warnung vor gefälschten E-Mails (Spoofing), Spam und Phishing

Die Sicherheit der Daten unserer Kunden hat für uns oberste Priorität. Im Folgenden möchten wir Ihnen einige Sicherheitshinweise geben: Achtung vor sogenannten Phishing- und Spoofing-Versuchen Bei dieser Betrugsmasche kann leider auch unsere Marke als vermeintlicher Absender missbraucht werden. Konkret bedeutet dies, dass Verbraucher gefälschte E-Mails in unserem Namen erhalten. Diese E-Mails können sich sogar an unserem Markenlayout orientieren und unter Umständen nur schwer von unseren E-Mails unterschieden werden. Die Betrüger wollen die Vertrauensstellung zwischen uns und unseren Kunden ausnutzen und damit sensible Daten (z.B. Login, Kundendaten, Zahlungsinformationen) stehlen oder schädliche Software (wie Viren oder Trojaner) auf Ihrem Computer oder Smartphone installieren. Die Erstellung dieser E-Mails und der Versand erfolgen nicht durch uns, selbst, wenn unser Name als Absender genutzt werden sollte. Wir können leider keinen Einfluss auf den Versand dieser unzulässigen E-Mails nehmen. Folgend einige Merkmale, anhand derer Sie E-Mails von uns erkennen:

  • Wir fragen Sie weder nach persönlichen Informationen per E-Mail, noch bitten wir Sie um eine Bestätigung persönlicher Daten über einen Link in einer E-Mail.
  • Sie erhalten Empfangsbestätigungen zu ihren Bestellungen und Rechnungen von uns nur für Bestellungen, die Sie tatsächlich getätigt haben.
  • Wir versenden E-Mails nur dann mit Dateianhängen, wenn Sie diese explizit bei uns angefordert haben (z.B. Bedienungsanleitungen).
  • Mails von uns sollten keine Rechtschreib- und Grammatikfehler aufweisen, da diese immer vor Versand korrekturgelesen werden.

So gehen Sie richtig mit Spam, Phishing- und Spoofing E-Mails um:

  • Wir empfehlen Ihnen, verdächtige E-Mails umgehend zu löschen.
  • Öffnen Sie in verdächtigen E-Mails niemals Links und Anhänge und geben Sie keine persönlichen Daten preis.
  • Falls Sie dennoch versehentlich auf Links in der E-Mail geklickt haben, ändern Sie sofort Ihr Passwort in Ihrem online-Kundenkonto. Wir empfehlen Ihnen darüber hinaus einen Virenscan auf Ihrem Computer durchzuführen.
  • Falls ungewöhnliche oder verdächtige Informationen über Bestellungen oder Ihre Kundendaten in der E-Mail enthalten sind, melden Sie sich unter Mein Konto an. Dort sind alle tatsächlich von Ihnen getätigten Bestellungen aufgeführt und Sie können den Bestellstatus und die jeweiligen Rechnungsnummern prüfen. Geben Sie dafür die Adresse www.quelle.de manuell in der Adresszeile Ihres Browsers ein. So verhindern Sie, dass Sie über einen Link in der E-Mail auf betrügerische Webseiten geführt werden.

Unser Tipp und Service für Sie: Sollten Sie einmal unsicher sein, nutzen Sie einfach unseren kostenlosen Rückruf-Service oder schreiben Sie uns eine E-Mail an: service@quelle.de

7. Kontaktaufnahme

Sie haben die Möglichkeit, auf mehreren Wegen mit uns in Kontakt zu treten (per E-Mail, per Telefon, per Chat, per Kontaktformular oder per Post). Wenn Sie mit uns Kontakt aufnehmen, verwenden wir jene personenbezogenen Daten, die Sie uns in diesem Rahmen freiwillig zur Verfügung stellen allein zu dem Zweck, um mit Ihnen in Kontakt zu treten und Ihre Anfrage bearbeiten zu können. Zudem haben Sie die Möglichkeit, uns über die Kontaktaufnahme per Kontaktformular neben der im Kundenkonto gespeicherten Daten (Kundennummer, Mailadresse, Anrede, Name, Anschrift) Ihren Browsertyp, Browserversion, Gerätetyp, Betriebssystem und Version zu übermitteln. Wir nutzen diese Daten, um die Ursachen von möglichen Fehlfunktionen im Shop feststellen und Ihnen konkrete Hilfestellungen geben zu können bzw. für Sie das Shop-Erlebnis laufend zu optimieren.

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Absatz 1 Buchstabe a), Art. 6 Absatz 1 Buchstabe b), Art. 6 Absatz 1 Buchstabe c) DSGVO sowie Art. 6 Abs. 1 Buchstabe f) DSGVO.

8. Kundenbewertungen / Kommentare / sonstige Beiträge

Wenn Nutzer Kommentare oder sonstige Beiträge auf unserer Website hinterlassen, werden ihre IP-Adressen auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Absatz. 1 Buchstabe f). DSGVO für 7 Tage  bzw. 14 Tage gespeichert. Das erfolgt zu unserer Sicherheit, falls jemand in Kommentaren und Beiträgen widerrechtliche Inhalte hinterlässt (Beleidigungen, verbotene politische Propaganda, etc.). Wenn Sie einen Kommentar, eine Empfehlung oder eine Bewertung zu Produkten, Marken und Styles abgeben, verarbeiten wir jene personenbezogenen Daten, die Sie im Rahmen des Kommentars oder einer Bewertung freiwillig eingeben.

Rechtsgrundlage für diese Datenverarbeitung(en) ist Artikel 6 Absatz 1 Buchstabe a), Artikel 6 Absatz 1 Buchstabe b) sowie Artikel 6 Absatz 1 Buchstabe f) DSGVO. Ergänzend gelten für die Einstellungen eigener Inhalte auf dieser Website unsere Nutzungsbedingungen.

9. Zahlungen

Ihre Zahlungsinformationen verarbeiten wir zum Zwecke der Zahlungsabwicklung, z.B. wenn Sie ein Produkt und/oder eine Dienstleistung über unsere Website erwerben bzw. in Anspruch nehmen. Je nach Zahlart leiten wir Ihre Zahlungsinformationen an Dritte weiter (z.B. bei Kreditkartenzahlung an Ihren Kreditkartenanbieter).

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Absatz 1 Buchstabe a), Art. 6 Absatz 1 Buchstabe b), DSGVO sowie Art. 6 Abs. 1 Buchstabe f) DSGVO.

9.1 Paypal

Bei Zahlung via PayPal werden Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend "PayPal"), weitergeleitet. PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten - "Kauf auf Rechnung" via PayPal die Durchführung einer Bonitätsauskunft vor. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zwecke der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. ScoreWerte). Soweit ScoreWerte in das Ergebnis der Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem Anschriftendaten ein.

Weitere datenschutzrechtliche Informationen, unter anderem zu den verwendeten Auskunfteien, entnehmen Sie bitte der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

9.2 Paydirekt

Bei Zahlung via Paydirekt werden Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die Hamburger Allee 26-28, 60486 Frankfurt am Main übermittelt.

Die Zahlungsdaten (z.B. Zahlungsbetrag, Angaben zum Zahlungsempfänger) sowie die Bestätigung des Teilnehmers dazu, ob die Zahlungsdaten zutreffend sind, werden von der paydirekt GmbH zur Durchführung der paydirekt-Zahlung erhoben, verarbeitet und an die Bank übermittelt. Die paydirekt GmbH authentifiziert die Zahlung über das für den Teilnehmer hinterlegte Authentifizierungsverfahren. Die Bank autorisiert die Zahlung unter Einschaltung der paydirekt GmbH gegenüber dem Händler. Die paydirekt GmbH erhebt und speichert die Transaktionsdaten von paydirekt-Zahlungen. Die Transaktionsdaten umfassen die Transaktionsreferenz und die Transaktions-ID sowie Informationen zum Warenkorb, die die paydirekt GmbH vom Händler erhält, sofern er dies unterstützt. Sie ermöglichen der paydirekt GmbH und der Bank eine spätere Identifizierung und Referenzierung der Transaktion (z.B. bei Rückerstattungen), so dass ein Zuordnen der Transaktion zum jeweiligen Kunden möglich ist. Zur Abwicklung von Rückerstattungen werden Transaktionsdaten von der paydirekt GmbH an die Bank übermittelt.

Nähere Informationen erhalten Sie in der paydirekt Datenschutzerklärung unter https://www.paydirekt.de/agb/index.html

9.3 Computop

Wenn Sie sich für die Bezahlung per Kreditkarte entscheiden, erfolgt die technische Abwicklung durch die Computop Wirtschaftsinformatik GmbH, Schwarzenbergstraße 4, 96050 Bamberg. Computop ist ein PCI DSS zertifizierter PSP und führender Dienstleister für sicheren Zahlungsverkehr. Computop erfüllt den PCI-Sicherheitsstandard: http://de.computop.com/pci-zertifikat.html. Die entsprechenden Kreditkarteninformationen werden ausschließlich von der Firma Computop Wirtschaftsinformatik GmbH gespeichert und verarbeitet.

10. Empfänger außerhalb der EU

Der im Rahmen der Bestellabwicklung beauftragte Call-Center-Dienstleister hat einen Sitz unter anderem in Dubai (mit Niederlassungen in der Türkei und Tunesien) und Bosnien-Herzegowina. Eine Speicherung Ihrer Daten erfolgt ausschließlich in Deutschland. Es besteht die Möglichkeit, dass Ihre Anrufe in der Türkei, Tunesien und Bosnien-Herzegowina entgegengenommen werden.

Mit Ausnahme der dargestellten Verarbeitungen geben wir Ihre Daten nicht an Empfänger mit Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes weiter. Die genannten Verarbeitungen beinhalten eine Datenübermittlung an die Server der durch uns beauftragten Anbieter von Tracking- bzw. Targetingtechnologien. Diese Server befinden sich in den USA.

Die Datenübermittlung erfolgt auf Grundlage sogenannter Standardvertragsklauseln der EU-Kommission.

11. Dauer und Speicherung der Daten

Die Dauer der Speicherung der über Sie erhobenen Daten ist von dem Zweck, zu dem wir die Daten verarbeiten, abhängig. Die Speicherung erfolgt so lange diese für die Erreichung des verfolgten Zwecks erforderlich ist. Insofern wir aufgrund gesetzlicher Verpflichtungen (z.B. steuerrechtliche Verpflichtungen) bestimmte Datenkategorien über einen bestimmten Zeitraum speichern müssen, erfolgt die Fortführung der Speicherung der Daten, nachdem deren Speicherung für die Erreichung des jeweiligen Zwecks nicht mehr erforderlich ist, ausschließlich zum Zweck der Erfüllung der gesetzlichen Verpflichtung. In diesem Fällen werden die Daten für Zugriffe gesperrt.

Beispielhafte Nennung von Speicherdauern

  • Daten im Kundenkonto: Unbegrenzte Speicherung der Stammdaten bei Aktivität des Kunden. Das Kundenkonto wird nach 4 Jahren einer Inaktivität gelöscht oder auf Wunsch des Kunden Inaktiv gesetzt und danach nach 4 Jahren gelöscht.
  • Daten in der konzerninternen Wirtschaftsauskunftei: Grundsätzlich 3 Jahre. Informationen über offene Entgeltforderungen werden gelöscht, wenn diese erfüllt sind. Insofern diese nicht erfüllt sind, wird die Fortführung der Speicherung nach 4 Jahren überprüft.
  • Nutzung von Daten zu Marketingzwecken (ohne Tracking): 3 Jahre.
  • Einwilligungen: Dauerhafte Speicherung, so lange die Einwilligungen kontinuierlich genutzt werden (z.B. dauerhafte Versendung von E-Mail-Newslettern).
  • Information über die Nutzung von Daten zu Drittwerbezwecken zum Zweck der Auskunftserteilung: 2,5 Jahre.
  • Trackingdaten: 2,5 Jahre.
  • Daten zum Zweck der Umsetzung von (Werbe-)widersprüchen: Unbegrenzte Speicherung.

12. Ihre Rechte

Kurzzusammenfassung
Im Zusammenhang mit der Verarbeitung personenbezogener Daten durch uns stehen Ihnen Betroffenenrechte zu. Sie haben z.B. das Recht, Auskunft im Hinblick auf die über Sie durch uns gespeicherten Daten geltend zu machen. Auch können Sie gegenüber uns erteilte Einwilligungen widerrufen und Widerspruch gegen einzelne Datenverarbeitungen einlegen. Sie haben des Weiteren das Recht, dass unrichtige Daten korrigiert werden und können von uns verlangen, Ihnen bestimmte Daten in einem gängigen elektronischen Format zu übermitteln. Außerdem haben Sie ein Recht auf Löschung der durch uns über Sie gespeicherten Daten. Bitte beachten Sie diesbezüglich, dass wir aus gesetzlichen Gründen verpflichtet sein können, trotz der Geltendmachung Ihres Rechts auf Löschung die Daten weiterhin zu speichern. Außerdem haben wir in einzelnen Konstellationen ein Interesse an der Fortführung der Speicherung Ihrer Daten, das Ihrem Interesse an deren Löschung überwiegt (z.B., wenn wir noch offene Forderungen Ihnen gegenüber innehaben). Die Partner sind von uns dazu verpflichtet worden, entsprechende Hinweise zum Datenschutz auf unserer Website zum Abruf bereitzustellen.

12.1 Ihre Rechte im Einzelnen

Neben dem Recht auf Widerruf Ihrer uns gegenüber erteilten Einwilligungen stehen Ihnen bei Vorliegen der jeweiligen gesetzlichen Voraussetzungen die folgenden weiteren Rechte zu:

  • das Recht auf Auskunft über Ihre bei uns gespeicherten persönlichen Daten (Art. 15 DSGVO), insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, die Herkunft ihrer Daten, sofern diese nicht direkt bei Ihnen erhoben wurden, verlangen;
  • das Recht auf Berichtigung unrichtiger oder auf Vervollständigung richtiger Daten (Art. 16 DSGVO),
  • das Recht auf Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO), soweit keine gesetzlichen oder vertraglichen Aufbewahrungsfristen oder andere gesetzliche Pflichten bzw. Rechte zur weiteren Speicherung von uns einzuhalten sind,
  • das Recht auf Einschränkung der Verarbeitung Ihrer Daten (Art. 18 DSGVO), soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen; der Verantwortliche die Daten nicht mehr benötigt, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben,
  • das Recht auf Datenübertragbarkeit (Art. 20 DSGVO), d.h. das Recht, ausgewählte bei uns über Sie gespeicherte Daten in einem gängigen, maschinenlesbaren Format übertragen zu bekommen, oder die Übermittlung an einen anderen Verantwortlichen zu verlangen
  • das Recht auf Beschwerde bei einer Aufsichtsbehörde. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
  • das Recht auf Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen (Art. 7 Abs. 3 DSGVO). Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
  • das Recht Widerspruch (Art. 21 Abs. 1 DSGVO) gegen die Verarbeitung erheben, sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäss verarbeitet werden und soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.

Die zuvor genannten, Ihnen uns gegenüber zustehenden Rechte, können Sie unter datenschutz@quelle.de geltend machen. Das Recht auf Datenübertragbarkeit können Sie unserer Website in Ihrem Kundenkonto unter „Mein-Konto/Meine persönliche Daten“ geltend machen.

Einfach sicher fühlen! Flexikonto Zahlschutz bei Quelle