Privacy Policy

Privacy Policy

1. Access data and hosting
Content Delivery Network
2. Data processing for contract processing and contact
2.1 Data processing for contract processing
2.2 Customer account
2.3 Contact us
3. Data processing for the purpose of shipping processing
Data transfer to shipping service providers for the purpose of shipping notification
4. Data processing for payment processing
4.1 Data processing for transaction processing
4.2 Data processing for the purpose of preventing fraud and optimizing our payment processes
4.3 Identity and creditworthiness check when selecting Klarna payment services
4.4 Identity and creditworthiness check when selecting purchase on account via PayPal and Ratepay
5. Advertising via email
5.1 Email newsletter with registration
5.2 Email newsletter without registration and your right to object
5.3 Sending review requests by email
6. Cookies and other technologies
6.1 General information
6.2 Use of Usercentric's consent management platform to manage consent
7. Use of cookies and other technologies
Use of Google services
8. Integration of the Trusted Shop Trustbadge/other widgets
8.1 Data processing when integrating the trust badge/other widgets
8.2 Data processing after order completion
9. Social media
Our online presence on Facebook (by Meta)
10. Contact options and your rights
10.1 Your rights
10.2 Contact options

The person responsible for data processing is:
Stefan Schmaltz
Kronauer Str. 88
68753 Waghäusel

info@OpenSprinklerShop.de

Telephone: 07254-4045434

We are pleased about your interest in our online shop. Protecting your privacy is very important to us. Below we will inform you in detail about how your data is handled. Your data will be processed on the basis of the GDPR and in accordance with Section 165 Paragraph 3 TKG (Austria).

1. Access Data and Hosting

You can visit our websites without providing any personal information. Every time a website is accessed, the web server automatically saves a so-called server log file, which contains, for example, the name of the requested file, your IP address, date and time of retrieval, amount of data transferred and the requesting provider (access data) and documents the retrieval. This access data is evaluated exclusively for the purpose of ensuring trouble-free operation of the site and improving our offering. This serves to protect our legitimate interests, which predominate in the context of a balancing of interests, in a correct presentation of our offer in accordance with Article 6 Paragraph 1 Sentence 1 Letter f of the GDPR. All access data will be deleted no later than seven days after the end of your visit to the site.

  Content Delivery Network

In order to shorten loading times, we use a so-called Content Delivery Network (“CDN”) for some offers. With this service, content, e.g. large media files, is delivered via regionally distributed servers of external CDN service providers. Access data is therefore processed on the servers of the service providers. Our service providers work for us as part of order processing. Our service providers are located and/or use servers in countries outside of Switzerland, the EU and the EEA. There is no adequacy decision from the European Commission or the Swiss Federal Council for these countries. Our cooperation with you is based on standard data protection clauses from the European Commission.  If you have any questions about our service providers and the basis of our cooperation with them, please contact us using the contact option described in this data protection declaration.

2. Data processing for contract processing and contact

2.1 Data processing for contract processing

For the purpose of contract processing (including inquiries about and processing of any existing warranty and service disruption claims as well as any legal update obligations) in accordance with Article 6 Paragraph 1 Sentence 1 Letter b GDPR, we collect personal data if you voluntarily provide it to us as part of your order. Mandatory fields are marked as such because in these cases we absolutely need the data to process the contract and we cannot send the order without providing it. Which data is collected can be seen from the respective input forms.

Further information on the processing of your data, in particular on the transfer to our service providers for the purposes of order, payment and shipping processing, can be found in the following sections of this data protection declaration. After the contract has been fully processed, your data will be restricted for further processing and deleted after the expiry of the tax and commercial law retention periods in accordance with Art. 6 Para. 1 Sentence 1 Letter c GDPR, unless you have expressly consented to further use of your data in accordance with Art.

2.2 Customer Account

If you have given your consent in accordance with Article 6 Paragraph 1 Sentence 1 Letter a of the GDPR by deciding to open a customer account, we will use your data for the purpose of opening a customer account and to store your data for further future orders on our website. Deleting your customer account is possible at any time and can be done either by sending a message to the contact option described in this data protection declaration or using a function provided for this purpose in the customer account. After your customer account is deleted, your data will be deleted unless you have expressly consented to further use of your data in accordance with Art.

2.3 Contacting Us

As part of customer communication, we collect personal data to process your inquiries in accordance with Article 6 Paragraph 1 Sentence 1 Letter b GDPR if you voluntarily provide this to us when you contact us (e.g. via contact form, live chat tool or email). Mandatory fields are marked as such because in these cases we absolutely need the data to process your contact. Which data is collected can be seen from the respective input forms. Once your request has been fully processed, your data will be deleted unless you have expressly consented to further use of your data in accordance with Art.

3. Data processing for the purpose of shipping processing

In order to fulfill the contract in accordance with Article 6 Paragraph 1 Sentence 1 Letter b GDPR, we pass on your data to the shipping service provider commissioned with the delivery, to the extent that this is necessary for the delivery of ordered goods. If you have any questions about our service providers and the basis of our cooperation with them, please contact us using the contact option described in this data protection declaration.

The same applies to the transfer of data to our manufacturers or wholesalers in cases where they take over the shipping for us (drop shipping). These are considered shipping service providers within the meaning of this data protection declaration.

  Data transfer to shipping service providers for the purpose of shipping notification

If you have given us your express consent to this during or after your order, we will pass on your email address and telephone number to the selected shipping service provider in accordance with Article 6 Paragraph 1 Sentence 1 Letter a GDPR so that they can contact you before delivery for the purpose of delivery notification or coordination.
Consent can be revoked at any time by sending a message to the contact option described in this data protection declaration or directly to the shipping service provider at the contact address listed below. After revocation, we will delete the data you provided for this purpose unless you have expressly consented to further use of your data or we reserve the right to use your data beyond this, which is permitted by law and about which we inform you in this declaration. If you have any questions about our service providers and the basis of our cooperation with them, please contact us using the contact option described in this data protection declaration.

DHL Parcel GmbH
Sträßchensweg 10
53113 Bonn
Germany

4. Data processing for payment processing

When processing payments in our online shop, we work with these partners: technical service providers, credit institutions, payment service providers.

4.1 Data processing for transaction processing

Depending on the payment method selected, we pass on the data necessary to process the payment transaction to our technical service providers who work for us as part of order processing, or to the commissioned credit institutions or to the selected payment service provider, to the extent that this is necessary to process the payment. This serves to fulfill the contract in accordance with Article 6 Paragraph 1 Sentence 1 Letter b GDPR. In some cases, the payment service providers collect the data required to process the payment themselves, e.g. on their own website or via a technical integration in the ordering process. The data protection declaration of the respective payment service provider applies.
If you have any questions about our payment processing partners and the basis of our cooperation with them, please contact us using the contact option described in this data protection declaration.

4.2 Data processing for the purposes of fraud prevention and optimizing our payment processes

If necessary, we provide our service providers with additional data, which they use together with the data necessary to process the payment as our processors for the purposes of fraud prevention and optimizing our payment processes (e.g. invoicing, processing disputed payments, accounting support). In accordance with Article 6 Paragraph 1 Sentence 1 Letter f of the GDPR, this serves to protect our legitimate interests, which predominate in the context of a balancing of interests, in our protection against fraud and in efficient payment management.

4.3 Identity and creditworthiness check when selecting Klarna payment services

Klarna direct debit, purchase on account via Klarna, Klarna installment purchase
If you decide to use the payment services of Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Sweden (hereinafter Klarna), we ask for your consent in accordance with Art. In Germany, the following can be used for identity and creditworthiness checks Privacy Policy Credit reporting agencies named Klarna can be used. Klarna uses the information received about the statistical probability of a payment default to make a balanced decision about the establishment, implementation or termination of the contractual relationship. You can revoke your consent at any time by sending a message to the contact option specified in this data protection declaration. This may mean that we can no longer offer you certain payment options. You can also revoke your consent to this use of personal data from Klarna at any time.

4.4 Identity and credit check when selecting purchase on account via PayPal and Ratepay

If you choose to pay by invoice (offered via Ratepay GmbH, Franklinstraße 28-29, 10587 Berlin (hereinafter Ratepay) and PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg (hereinafter PayPal)), we ask you for your consent in accordance with Art. 6 Para. 1 S. 1 lit. a GDPR, that we may transmit the data necessary to process the payment and an identity and credit check to Ratepay. In Germany, the following can be used for identity and creditworthiness checks Ratepay data protection declaration mentioned credit reporting agencies can be used. Ratepay uses the information received about the statistical probability of a payment default to make a balanced decision about the establishment, implementation or termination of the contractual relationship. You can revoke your consent at any time by sending a message to the contact option specified in this data protection declaration. This may mean that we can no longer offer you certain payment options. You can find additional information on data protection at PayPal here.

5. Email advertising

5.1 Email newsletter with registration

If you register for our newsletter, we will use the data required for this or provided separately by you to regularly send you our email newsletter based on your consent in accordance with Article 6 Paragraph 1 Sentence 1 Letter a GDPR. You can unsubscribe from the newsletter at any time and can do so either by sending a message to the contact option described below or via a link provided in the newsletter. After unsubscribing, we will delete your email address from the recipient list unless you have expressly consented to further use of your data in accordance with Art.

5.2 Email newsletter without registration and your right to object

If we receive your email address in connection with the sale of a good or service and you have not rejected this or objected to this or are entered in the Robinson list for customers based in Austria (Section 7 Paragraph 2 ECG) and in Switzerland, we reserve the right to notify you (on the basis of Section 7 Paragraph 3 UWG for customers based in Germany or on the basis of Section 174 Paragraph 4 TKG (Austria) for customers based in Austria, or on the basis of Art. 3 lit o UWG for customers based in Switzerland) to regularly send offers for similar products to those already purchased from our range by email. This serves to protect our legitimate interests, which predominate in the context of a balancing of interests, in advertising to our customers in accordance with Article 6 Paragraph 1 Sentence 1 Letter f GDPR.

As a customer based in Austria or Switzerland, you can easily and free of charge reject this use of your email address at any time by sending a message to the contact option described below or via a link provided for this purpose in the advertising email. As a customer based in Germany, you can object to this use of your email address at any time by sending a message to the contact option described below or via a link provided in the advertising email, without incurring any costs other than the transmission costs according to the basic tariffs.

After unsubscribing, we will delete your email address from the recipient list unless you have expressly consented to further use of your data in accordance with Art.

5.3 Sending review requests by email

If you have given us your express consent to this during or after your order in accordance with Article 6 Paragraph 1 Sentence 1 Letter a GDPR, we will use your email address to request you to submit a review of your order via the review system we use. This consent can be revoked at any time by sending a message to the contact option described in this data protection declaration or via a link provided for this purpose in the review request. After you have revoked your consent, we will delete your email address from the recipient list unless you have expressly consented to further use of your data in accordance with Art.

The review requests may also be sent by our service provider Trusted Shops SE Subbelrather Str. 15C, 50823 Cologne (“Trusted Shops”).

When we send review requests, we receive information about the respective status from Trusted Shops (e.g. whether the review request was sent and whether it was received). This is done in accordance with Article 6 Paragraph 1 Sentence 1 Letter f of the GDPR to fulfill our legitimate interest in receiving information about the review invitations in order to make optimizations based on this, if necessary, and to fulfill the legitimate interest of Trusted Shops in being able to offer this service.

Together with Trusted Shops, we are responsible for sending review requests and for collecting and displaying review and status information.

As part of the joint responsibility that exists between us and the Trusted Shops, if you have any questions about data protection or to assert your rights, please contact the Trusted Shops using their contact details here find. Further information on data protection can be found at the following link here remove. Regardless of this, you can always contact us using the contact option described in this data protection declaration. If necessary, your request will then be passed on to the other person responsible for an answer.

6. Cookies and other technologies

6.1 General Information

In order to make visiting our website attractive and to enable the use of certain functions, we use technologies including so-called cookies on various pages. Cookies are small text files that are automatically stored on your device. Some of the cookies we use are deleted at the end of the browser session, i.e. after you close your browser (so-called session cookies). Other cookies remain on your device and enable us to recognize your browser the next time you visit (persistent cookies).

Protection of privacy on end devices
When using our online offering, we use absolutely necessary technologies in order to be able to provide the expressly requested telemedia service. The storage of information in your device or access to information that is already stored in your device does not require your consent.

For functions that are not absolutely necessary, the storage of information in your device or access to information that is already stored in your device requires your consent. We would like to point out that if you do not give your consent, parts of the website may not be usable without restrictions. Any consent you may have given will remain in effect until you adjust or reset the respective settings on your device.

Any downstream data processing through cookies and other technologies

We use technologies that are absolutely necessary for the use of certain functions of our website (e.g. shopping cart function). These technologies collect and process IP address, time of visit, device and browser information as well as information about your use of our website (e.g. information about the contents of the shopping cart). As part of a balancing of interests, this serves overriding legitimate interests in an optimized presentation of our offer in accordance with Article 6 Paragraph 1 Sentence 1 Letter f of the GDPR.

We also use technologies to fulfill the legal obligations to which we are subject (e.g. to be able to demonstrate consent to the processing of your personal data) as well as for web analysis and online marketing. Further information on this, including the respective legal basis for data processing, can be found in the following sections of this data protection declaration. We may also use technologies that are not listed individually in this data protection declaration. Further information about these technologies, including the respective legal basis for data processing, can be found on the Usercentrics platform. You can access this by clicking on the fingerprint button in the bottom right or left corner of the page.

What types of cookies are used?

Marketing – Cookies: These cookies record your visit to our website, the pages you have visited and the links you have followed. We will use this information to tailor our website and the advertising you see to your interests.

Necessary cookies
These cookies are necessary to enable our website to operate. These include, for example, cookies that enable you to log into the customer area or put something in your shopping cart.

Analytical/performance cookies: These cookies make it possible to collect anonymized data about the usage behavior of our visitors. We then evaluate these in order, for example, to improve the functionality of the website and show you interesting offers.

Functional – Cookies
These cookies are used for certain functionalities of our website, e.g. to suggest a better navigation flow on our website, to show you personalized and relevant information (e.g. “interest-based advertising”)

Cookie-Einstellungen

Die Cookie-Einstellungen für Ihren Browser finden Sie unter den folgenden Links: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™

If you have consented to the use of the technologies in accordance with Article 6 Paragraph 1 Sentence 1 Letter a GDPR, you can revoke your consent at any time by sending a message to the contact option described in the data protection declaration. Alternatively, you can click the fingerprint button in the bottom right or left corner of the page. If you do not accept cookies, the functionality of our website may be restricted.

We put this on our website Usercentric's consent management platform („Usercentrics“) ein, um Sie über die Cookies und die anderen Technologien zu informieren, die wir auf unserer Webseite verwenden, sowie Ihre gegebenenfalls gesetzlich erforderliche Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten durch diese Technologien einzuholen, zu verwalten und zu dokumentieren. Dies ist gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO zur Erfüllung unserer rechtlichen Verpflichtung gemäß Art. 7 Abs. 1 DSGVO erforderlich, Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten nachweisen zu können, der wir unterliegen. Usercentrics ist ein Angebot der Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Deutschland die in unserem Auftrag Ihre Daten verarbeitet. Bei Besuch unserer Webseite speichert der Webserver von Usersentrics ein sogenanntes Server-Logfile, das auch Ihre anonymisierte IP-Adresse, Datum und Uhrzeit des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrem Einwilligungsverhalten enthält. Ihre Daten werden nach drei Jahren gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.

Our service providers are located and/or use servers in the following countries for which the European Commission and the Swiss Federal Council have determined an adequate level of data protection by resolution: USA.

The adequacy decisions for the USA serve as the basis for third-country transfers, provided the respective service provider is certified.  A certification is available.

7. Use of cookies and other technologies

We use the following cookies and other third-party technologies on our website. Unless otherwise stated for the individual technologies, this is based on your consent in accordance with Article 6 Paragraph 1 Sentence 1 Letter a GDPR. Once the purpose has ceased to exist and we have stopped using the respective technology, the data collected in this context will be deleted. You can revoke your consent at any time with future effect. Further information about your revocation options can be found in the “Cookies and other technologies” section. Further information, including the basis of our cooperation with each provider, can be found under the individual technologies. If you have any questions about the providers and the basis of our cooperation with them, please contact us using the contact option described in this data protection declaration.

  Use of Google services

We use the technologies presented below from Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland (“Google”). The information automatically collected by Google technologies about your use of our website is usually transmitted to a server at Google LLC, 1600 Amphitheater Parkway Mountain View, CA 94043, USA and stored there. Unless otherwise stated for the individual technologies, data processing is carried out on the basis of an agreement concluded for the respective technology between those jointly responsible in accordance with Art. 26 GDPR. Further information about data processing by Google can be found in the Google’s privacy policy.

Our service providers are located and/or use servers in countries outside of Switzerland, the EU and the EEA for which the European Commission and the Swiss Federal Council have determined an adequate level of data protection by resolution.

Our service providers are located and/or use servers in countries outside of Switzerland, the EU and the EEA. There is no adequacy decision from the European Commission or the Swiss Federal Council for these countries. Our cooperation with you is based on standard data protection clauses from the European Commission.

 Google Analytics

Zum Zweck der Webseitenanalyse werden mit Google Analytics Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite) automatisch erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Hierzu können Cookies eingesetzt werden. Wenn Sie unsere Webseite aus der EU besuchen, wird Ihre IP-Adresse auf einem Server mit Stand in der EU zur Ableitung von Standortdaten gespeichert und danach sofort gelöscht, bevor der Traffic zur Verarbeitung auf weiteren Servern von Google weitergeleitet wird. Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Google.

Zum Zwecke der optimierten Vermarktung unserer Webseite haben wir die Datenfreigabeeinstellungen für “Google-Produkte und -Dienste” aktiviert. So kann Google auf die von Google Analytics erhobenen und verarbeiteten Daten zugreifen und anschließend zur Verbesserung der Google-Dienste verwenden. Die Datenfreigabe an Google im Rahmen dieser Datenfreigabeeinstellungen erfolgt auf Grundlage einer zusätzlichen Vereinbarung zwischen Verantwortlichen. Wir haben keinen Einfluss auf die anschließende Datenverarbeitung durch Google.

For web analysis and advertising purposes, the so-called Google Analytics extension function is used. DoubleClick cookie enables your browser to be recognized when you visit other websites. Google will use this information to compile reports on website activity and to provide other services related to website activity.

If you us no consent If you allow the use of Google Analytics in accordance with Article 6 Paragraph 1 Sentence 1 Letter a of the GDPR, no cookies will be stored or read on your device. The data processing described in the previous paragraphs does not take place. In order to close gaps in web analysis through behavior and conversion modeling, pings with data (user agent, information about your consent behavior, screen resolution, IP address) are sent to Google.

For website analysis and event tracking, we measure via Google Ads Conversion tracking Your subsequent usage behavior if you came to our website via a Google Ads advertisement. For this purpose, cookies can be used and data (IP address, time of visit, device and browser information as well as information about your use of our website based on events specified by us, such as visiting a website or registering for a newsletter) can be collected, from which usage profiles are created using pseudonyms.

If you us no consent If you allow the use of Google Ads in accordance with Article 6 Paragraph 1 Sentence 1 Letter a of the GDPR, no cookies will be stored or read on your device. The data processing described in the previous paragraphs does not take place. In order to close gaps in web analytics through behavior and conversion modeling, pings with data (user agent, information about your consent behavior, screen resolution, IP address, page URL, information about ad clicks in URL parameters) are sent to Google. Your IP address is used to derive the IP country.

  Google Maps

In order to visually display geographical information, Google Maps collects data about your use of the Maps functions, in particular the IP address and location data, transmits it to Google and then processes it by Google. We have no influence on this subsequent data processing.

  Google reCAPTCHA

For the purpose of protecting against misuse of our web forms and against spam by automated software (so-called bots), Google reCAPTCHA collects data (IP address, time of visit, browser information and information about your use of our website) and carries out an analysis of your use of our website using so-called JavaScript and cookies. In addition, other cookies stored in your browser by Google services are evaluated. Personal data is not read or saved from the input fields of the respective form.

 Google Fonts

Zur einheitlichen Darstellung der Inhalte auf unserer Webseite werden durch den Script Code „Google Fonts“ Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen) erhoben, an Google übermittelt und anschließend von Google verarbeitet. Wir haben keinen Einfluss auf diese anschließende Datenverarbeitung.

 Google Tag Manager

Durch den Google Tag Manager können wir verschiedene Codes und Dienste auf unserer Webseite verwalten. Bei der Implementierung der einzelnen Tags verarbeitet Google unter Umständen auch personenbezogene Daten (z.B. IP Adresse, Online-Kennungen (u.a. Cookies)). Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Google.

Durch den Einsatz des Google Tag Managers lässt sich eine Einbindung verschiedener Dienste/Technologien erreichen.
Sofern Sie den Einsatz einzelner Trackingdienste nicht wünschen und diese daher deaktiviert haben, bleibt die Deaktivierung für alle betroffenen Tracking-Tags bestehen, die durch den Google Tag Manager eingebunden werden.

 YouTube Video Plugin

Zur Einbindung von Inhalten Dritter werden über das YouTube Video Plugin in dem von uns verwendeten erweiterten Datenschutzmodus Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen) erhoben, an Google übermittelt und anschließend von Google verarbeitet, nur wenn Sie ein Video abspielen.

8. Integration des Trusted Shops Trustbadge/ sonstiger Widgets

Sofern Sie hierzu Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, sind auf dieser Webseite Trusted Shops Widgets zur Anzeige der Trusted Shops Leistungen (z. B. Gütesiegel, gesammelte Bewertungen) sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung eingebunden.

Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops SE, Subbelrather Str. 15C, 50823 Köln (“Trusted Shops”), mit der wir gemeinsam nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Sie im Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.

Im Rahmen der zwischen uns und der Trusted Shops SE bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an die Trusted Shops unter Nutzung der in den Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon können Sie sich aber immer an den Verantwortlichen Ihrer Wahl wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegeben.

8.1 Datenverarbeitung bei Einbindung des Trustbadge/ sonstiger Widgets

Das Trustbadge wird durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission (abrufbar here) bzw. des Schweizer Bundesrates (abrufbar here) sichergestellt. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework bzw. Swiss-U.S. Data Privacy Framework (zusammen „DPF“) zertifiziert. Weitere Informationen erhalten Sie here. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.

Bei Aufruf des Trustbadges speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Ihrer Person nicht zugeordnet werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse genutzt.

8.2 Datenverarbeitung nach Bestellabschluss

Sofern Sie Ihre Einwilligung erteilt haben, greift das Trustbadge nach Bestellabschluss auf in Ihrer Endeinrichtung gespeicherte Bestellinformationen (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) sowie E-Mail-Adresse zu und Ihre E-Mail-Adresse wird per kryptologischer Einwegfunktion gehasht. Der Hash-Wert wird anschließend mit den Bestellinformationen gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO an Trusted Shops übermittelt.
Dies dient der Überprüfung, ob Sie bereits für Dienste von Trusted Shops registriert sind. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für die Services registriert sind oder Ihre Einwilligung zur automatischen Erkennung über das Trustbadge nicht erteilen, erhalten Sie im Anschluss die Möglichkeit, sich manuell für die Nutzung der Services zu registrieren bzw. die Absicherung im Rahmen Ihres ggf. bereits bestehenden Nutzungsvertrages abzuschließen.

Das Trustbadge greift zu diesem Zwecke nach Abschluss Ihrer Bestellung auf folgende Informationen zu, die in der von Ihnen verwendeten Endeinrichtung gespeichert sind: Bestellsumme, Bestellnummer und E-Mail-Adresse. Dies ist erforderlich, damit wir Ihnen den Käuferschutz anbieten können. Eine Übermittlung der Daten an Trusted Shops erfolgt erst, wenn Sie sich aktiv für den Abschluss des Käuferschutzes durch Klick auf den entsprechend bezeichneten Button in der sogenannten Trustcard entscheiden. Sofern Sie sich für die Nutzung der Services entscheiden, richtet sich die weitere Verarbeitung nach der vertraglichen Vereinbarung mit Trusted Shops gem. Art. 6 Abs. 1 lit. b DSGVO, um Ihre Registrierung für den Käuferschutz abschließen und die Bestellung absichern zu können sowie Ihnen ggf. im Anschluss Bewertungseinladungen per E-Mail zusenden zu können.

Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Logging ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (USA, Großbritannien und Israel) stattfinden. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission (abrufbar für die USA here, für Israel here und für Großbritannien here) bzw. des Schweizer Bundesrates (weitere Informationen erhalten Sie here) sichergestellt. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhalten Sie here. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.

9. Social Media

 Unsere Onlinepräsenz auf Facebook (by Meta)

Soweit Sie hierzu Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO gegenüber dem jeweiligen Social Media Betreiber erteilt haben, werden bei Besuch unserer Onlinepräsenzen auf den in der oben genannten sozialen Medien Ihre Daten für Marktforschungs- und Werbezwecke automatisch erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Diese können verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich Ihren Interessen entsprechen. Hierzu werden im Regelfall Cookies eingesetzt. Die detaillierten Informationen zur Verarbeitung und Nutzung der Daten durch den jeweiligen Social Media Betreiber sowie eine Kontaktmöglichkeit und Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre, entnehmen Sie bitte den unten verlinkten Datenschutzhinweisen der Anbieter. Sollten Sie diesbezüglich dennoch Hilfe benötigen, können Sie sich an uns wenden.

Facebook (by Meta) ist ein Angebot der Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland („Meta Platforms Ireland“). Die durch Meta Platforms Ireland automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf Facebook (by Meta) werden in der Regel an einen Server der Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA übertragen und dort gespeichert. Die Datenverarbeitung im Rahmen des Besuchs einer Facebook (by Meta) Fanpage erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitere Informationen (Informationen zu Insights-Daten) finden Sie here.

Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission und der Schweizer Bundesrat durch Beschluss ein angemessenes Datenschutzniveau festgestellt haben: USA, Kanada, Japan, Südkorea, Neuseeland, Vereinigtes Königreich, Argentinien.

The adequacy decisions for the USA serve as the basis for third-country transfers, provided the respective service provider is certified.  A certification is available.

Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien, Hongkong, Indien, Indonesien, Malaysia,Singapur, Thailand, Taiwan, Brasilien, Mexiko. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission und des Schweizer Bundesrates vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.

10. Kontaktmöglichkeiten und Ihre Rechte

10.1 Ihre Rechte

Als Betroffener haben Sie folgende Rechte:

  • gemäß Art. 15 DSGVO das Recht, in dem dort bezeichneten Umfang Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen;
  • gemäß Art. 16 DSGVO das Recht, unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 17 DSGVO das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die weitere Verarbeitung
    • zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
    • zur Erfüllung einer rechtlichen Verpflichtung;
    • aus Gründen des öffentlichen Interesses oder
    • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • gemäß Art. 18 DSGVO das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit
    • die Richtigkeit der Daten von Ihnen bestritten wird;
    • die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen;
    • wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder
    • Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
  • gemäß Art. 20 DSGVO das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
  • gemäß Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
Widerspruchsrecht

Soweit wir zur Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen personenbezogene Daten wie oben erläutert verarbeiten, können Sie dieser Verarbeitung mit Wirkung für die Zukunft widersprechen. Erfolgt die Verarbeitung zu Zwecken des Direktmarketings, können Sie dieses Recht jederzeit wie oben beschrieben ausüben. Soweit die Verarbeitung zu anderen Zwecken erfolgt, steht Ihnen ein Widerspruchsrecht nur bei Vorliegen von Gründen, die sich aus Ihrer besonderen Situation ergeben, zu.

Nach Ausübung Ihres Widerspruchsrechts werden wir Ihre personenbezogenen Daten nicht weiter zu diesen Zwecken verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Dies gilt nicht, wenn die Verarbeitung zu Zwecken des Direktmarketings erfolgt. Dann werden wir Ihre personenbezogenen Daten nicht weiter zu diesem Zweck verarbeiten.

10.2 Kontaktmöglichkeiten

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Einschränkung oder Löschung von Daten sowie Widerruf erteilter Einwilligungen oder Widerspruch gegen eine bestimmte Datenverwendung wenden Sie sich bitte direkt an uns über die Kontaktdaten in unserem Impressum.