1. Allgemeines
Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns bei Nutzung unserer Webseite für die Rapunzel Welt und über Ihre Datenschutzrechte geben. Weitere Informationen zu Rapunzel und unsere weiteren Aktivitäten finden Sie hier auf unser Unternehmensseite. Bei Besuch unseres Rapunzel-Onlineshops gelten die dortigen Hinweise zum Datenschutz.
Der Besuch der Rapunzel Welt online ist grundsätzlich ohne Eingabe personenbezogener Daten möglich. Sofern Sie besondere Dienste, insbesondere zum Erwerb von Veranstaltungs-Tickets oder Museums-Tickets oder andere Möglichkeiten wie etwa die Registrierung eines Benutzerkontos in Anspruch nehmen möchten, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden, damit diese sinnvoll funktionieren können.
2. Verantwortlicher
RAPUNZEL NATURKOST GmbH
Rapunzelstr. 1
D-87764 Legau
Telefon: +49 (0)8330 / 529 – 0
Telefax: +49 (0)8330 / 529 – 1188
Internet: www.rapunzelwelt.de. Weitere Informationen entnehmen Sie gerne unserem Impressum.
3. Datenschutzbeauftragter
Bei Fragen zur Datenverarbeitung oder zum Datenschutz bei RAPUNZEL NATURKOST GmbH (Rapunzel) können Sie sich jederzeit an unseren Datenschutzbeauftragen von der DAISECO GmbH wenden. Sie erreichen diesen per Briefpost an obenstehende Adresse (bitte auf dem Umschlag ‘z.Hd. Datenschutzbeauftragter‘ vermerken), per E-Mail an datenschutzbeauftragter@rapunzel.de oder vertraulich über unser Datenschutz-Portal.
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet beim Besuch unserer Webseite durch uns nicht statt. Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:
- Sie uns Ihre ausdrückliche Einwilligung dazu nach Art. 6 Abs. 1 lit. a DSGVO erteilt haben,
- die Weitergabe zur Wahrung unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO zulässig ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
- für den Fall, dass für die Weitergabe eine gesetzliche Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO besteht, sowie
- dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
Im Rahmen der in dieser Datenschutzerklärung beschriebenen Verarbeitungsvorgänge können personenbezogene Daten in die USA übermittelt werden. Die USA verfügen über kein angemessenes Datenschutzniveau (EuGH: Schrems-II-Urteil). Insbesondere können US-Ermittlungsbehörden die US-Unternehmen zur Herausgabe bzw. Offenlegung personenbezogener Daten verpflichten, ohne dass die betroffenen Personen hiergegen wirksam gerichtlich vorgehen können. Damit besteht grundsätzlich die Möglichkeit, dass Ihre personenbezogenen Daten durch US-Ermittlungsbehörden verarbeitet werden. Auf diese Verarbeitungstätigkeiten haben wir keinen Einfluss. Um Ihre Daten zu schützen haben wir Vereinbarungen zur Auftragsverarbeitung auf Grundlage der Standardvertragsklauseln der Europäischen Kommission abgeschlossen. Sofern die Standardvertragsklauseln nicht ausreichen, um ein adäquates Sicherheitsniveau herzustellen kann Ihre Einwilligung gemäß Art. 49 Abs. 1 lit. a) DSGVO als Rechtsgrundlage für die Übermittlung in Drittländer dienen. Dies gilt mitunter nicht bei einer Datenübermittlung in Drittländer, für welche die Europäische Kommission einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO ausgestellt hat.
5. SSL/TLS-Verschlüsselung
Diese Seite nutzt zur Gewährleistung der Sicherheit der Datenverarbeitung und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Login-Daten oder Kontaktanfragen, die Sie an uns als Betreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass in der Adresszeile des Browsers statt einem "http://" ein "https://" steht und an dem Schloss-Symbol in Ihrer Browserzeile. Wir setzen diese Technologie ein, um Ihre übermittelten Daten zu schützen.
6.Verschlüsselter Zahlungsverkehr
Besteht nach dem Abschluss eines kostenpflichtigen Vertrages eine Verpflichtung, uns Ihre Zahlungsdaten (z.B. die Angabe der Kontonummer bei der Erteilung der Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt. Der Zahlungsverkehr über die gängigen Zahlungsmittel (Visa/ MasterCard, Datenaustausch mit PayPal) erfolgt dabei ebenfalls ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
7. Datenerfassung beim Besuch der Internetseite
Bei der lediglich informatorischen Nutzung unserer Webseite, also bei Nichtregistrierung oder anderweitiger Übermittlung von Informationen an uns, erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (in sog. "Server-Logfiles"). Unsere Internetseite erfasst mit jedem Aufruf einer Seite durch Sie oder durch ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die
- verwendeten Browsertypen und Versionen,
- das vom zugreifenden System verwendete Betriebssystem,
- die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer),
- die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden,
- das Datum und die Uhrzeit eines Zugriffs auf die Internetseite,
- eine Internet-Protokoll-Adresse (IP-Adresse) und,
- der Internet-Service-Provider des zugreifenden Systems.
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf Ihre Person. Diese Informationen werden vielmehr benötigt, um
- die Inhalte unserer Internetseite korrekt auszuliefern,
- die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren,
- die dauerhafte Funktionsfähigkeit unserer IT-Systeme und der Technik unserer Internetseite zu gewährleisten sowie
- um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen.
Diese erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung.
Sie haben die Möglichkeit, über die Buttons „TICKETS KAUFEN“ oder „JETZT BUCHEN“ im unserem Ticket-System Eintrittskarten wie Tickets für unser Museum, Gebäudeführungen, Anmeldungen für verschiedene Events sowie Buchungen von unseren Veranstaltungen zu erwerben.
Wir haben unseren Shop für den Erwerb von Eintrittskarten für unser Museum in Form von Tages- und Zeitfenstertickets und Veranstaltungen über die Lösung für das Ticketing und Besucher:innenmanagement von go~mus umgesetzt. Anbieter dieser Softwarelösung ist die deutsche Giant Monkey GmbH. Datenschutzhinweise für go~mus: https://gomus.de/datenschutzerklaerung/.
Bei der Buchung über das Ticket-System werden zusätzlich zu den allgemeinen Daten, die ohnehin beim Besuch der Webseite erhoben werden, folgende Daten in go~mus verarbeitet:
- Anrede,
- Vor- und Nachname,
- E-Mail-Adresse & Bestätigung,
- Anschrift, Land und Sprache,
- Ihre ausgewählten Produkte mit deren Anzahl und Beträge,
- Kommentarfeldeinträge,
- gewählte Zahlungsmethode für die Bestellung und im weiteren Verlauf Angaben über die Durchführung Ihrer Zahlung.
Registrierung: Falls Sie den Ticketshop häufiger nutzen, können Sie sich auch für ein Benutzerkonto registrieren. Bei einer Registrierung wird zusätzlich ein von Ihnen zu vergebendes Passwort gespeichert, wobei keine dauerhafte Speicherung des Passworts selbst, sondern lediglich eines Prüfcodes (sog. Hashwert) erfolgt. Bei der Buchung als Gast wird dagegen nur eine Bestellung erzeugt. Die Daten im Benutzerkonto werden bis zur Löschung des Benutzerkontos bei Kündigung des entsprechenden Kontos oder bei Einstellung des entsprechenden Angebotes unsererseits gespeichert. Sie können jederzeit die Löschung ihres Benutzerkontos vornehmen.
Rechtsgrundlagen: Die vorgenannten Datenkategorien werden im Rahmen der Vertragsanbahnung und Abwicklung erhoben und verarbeitet mit der Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Bei Abschluss eines Kaufvertrags speichern wir die Buchungsbelege und Zahlvorgänge auf gesetzlicher Verpflichtungen mit der Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO für die gesetzlich in HGB und AO vorgeschriebenen Zeiträume von sechs bis zehn Jahren. Diese Daten werden nicht für andere Zwecke verwendet.
Die Daten unserer Bestandskunden können auch in angemessenem Rahmen zu Marketingzwecken genutzt werden. Die Nutzung zu Marketingzwecken erfolgt aufgrund unseres berechtigten Interesses, unser Angebot attraktiver zu machen und dafür zu werben. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO.
Datenübermittlung: Zur Kaufabwicklung werden die über go~mus erhobenen Daten unserem Dienstleister und Auftragsverarbeiter, der Giant Monkey GmbH, übermittelt, sowie über diesen Ihre Zahlungsdaten mit den beteiligten Zahlungsdienstleistern ausgetauscht.
9. Kontaktaufnahme / Kontaktformulare
Wenn Sie mit uns in Kontakt treten wollen, etwa bei Fragen zu Gruppenanfragen und Führungen, Zahlungsinformationen oder Lieferungen von Tickets können Sie dies postalisch, telefonisch oder über eines unserer Kontaktformulare oder per E-Mail tun. Hierbei werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Insbesondere benötigen wir Bei Formularanfragen Ihren Namen und eine E-Mailadresse sowie das Thema Ihrer Anfrage. Diese Daten werden ausschließlich zum Zwecke der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO.
Zielt Ihre Kontaktaufnahme auf den Abschluss oder die Durchführung eines Vertrages ab – etwa bei Buchungen von Events & Tickets - so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
a)Dienstleistungen / Digitale Güter
Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Werbezwecken, erfolgt nicht. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
b) Gewinnspiele
Falls wir Ihnen über eine unserer Webseiten, unsere Social Media Kanäle, in Verbindung mit Kundenbefragungen oder in anderer, etwa in nicht-digitaler Form die Möglichkeit bieten, an von uns oder von befreundeten Unternehmen oder Produktpartnern veranstalteten Gewinnspielen teilzunehmen, werden hierzu personenbezogene Daten erhoben.
Verarbeitet werden je nach Art des Gewinnspiels die von Ihnen bei der Teilnahme freiwillig angegebenen Daten und Informationen wie Name und Nachname, E-Mail-Adresse sowie erforderlichenfalls Ihre ID bei einem Social Media Portal (z.B. die Facebook ID) und möglicherweise von Ihnen freiwillig angegebene weitere Daten und Informationen.
Zweck der Verarbeitung ist die Durchführung und Abwicklung des Gewinnspiels oder Gewinnaktion, insbesondere zur Ermittlung und Benachrichtigung der Gewinner und dem anschließenden Versand des Gewinns.
Die Gewinne werden grundsätzlich direkt versandt. Sofern dies aufgrund der Beschaffenheit eines Gewinnes oder aufgrund der Durchführung des Gewinnspiels nicht möglich ist, oder weil eine direkte Kontaktaufnahme dem jeweiligen Gewinnspielpartner erfolgen muss oder der Gewinn von diesem versendet wird, geben wir in Ausnahmefällen die für den Versand erforderlichen Kontaktdaten an unseren jeweiligen Kooperationspartner weiter. Auf diesen weisen wir beim konkreten Gewinnspiel ausdrücklich hin.
Die bei der Teilnahme des Gewinnspiels von Ihnen angegebenen Daten nutzen wir ausschließlich zur Abwicklung des Gewinnspiels. Rechtsgrundlage für die Verarbeitung der Daten im Rahmen des Gewinnspieles ist Art. 6 Abs. 1 lit. b DSGVO. Die für die Durchführung des Gewinnspielvertrags erforderlichen Daten werden spätestens 31 Tage nach Ziehung gelöscht, sofern nicht ausnahmsweise ein längerer Zeitraum angegeben ist oder gesetzliche Aufbewahrungspflichten greifen. Wir geben Ihre Daten nicht für Werbemaßnahmen Dritter weiter. Rechtsgrundlage für die Übermittlung der Daten an den jeweiligen Kooperationspartner ist Art. 6 Abs. 1 lit. b DSGVO.
Wir senden Ihnen unseren Kundennewsletter oder andere E-Mail-Werbung oder Direktwerbemaßnahmen nur für den Fall zu, dass Sie hierzu ausdrücklich eingewilligt haben, etwa durch das Ankreuzen einer separaten Checkbox beim Gewinnspiel.
In diesem Fall werden wir über das sogenannte Double-Op-In-Verfahren mit der Bestätigung einer Kontroll-E-Mail sicherstellen, dass von uns auch die richtige Adresse beworben wird. Auch für die mögliche Veröffentlichung einer Namensnennung im Gewinnfall werden wir von Ihnen eine gesonderte Einwilligung, etwa über die Teilnahmebedingungen einholen. In diesen Fällen ist die Rechtsgrundlage Ihre freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Einwilligungen können Sie jederzeit formlos für die Zukunft widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Weitere Informationen hierzu finden Sie im Abschnitt ‚Werbenewsletter‘. Über die konkreten Abläufe des jeweiligen Gewinnspiels sowie Besonderheiten bei Social Media Gewinnspielen informieren wir in den Teilnahmebedingungen.
10. Newsletter von Rapunzel
Auf unserer Internetseite bieten wir Ihnen die Möglichkeit, sich für den kostenlosen RAPUNZEL Newsletter anmelden. Dieser erscheint etwa einmal pro Monat und bietet Ihnen Aktuelles rund um RAPUNZEL Produkte, Aktionen, Warenkunde, exquisite Rezepte, Termine und weiteres.
Unser Newsletter-Bezug erfolgt selbstverständlich freiwillig. Er kann aber nur empfangen werden, wenn die auf der Anmeldeseite erforderlichen und als notwendig gekennzeichneten personenbezogenen Daten angegeben werden. Wir fragen nur nach der Angabe einer gültigen E-Mail-Adresse und deren Bestätigung. Weitere freiwillige Angaben dienen dazu, Sie im Newsletter persönlicher ansprechen zu können und ggf. zu identifizieren, falls Sie von Ihren Rechten als Betroffener Gebrauch machen wollen. Für eine wirksame Registrierung ist aber nur eine valide E-Mail-Adresse erforderlich.
Damit wir überprüfen können, dass Anmeldungen tatsächlich durch berechtigte Inhaber einer E-Mail-Adresse erfolgt sind, setzen wir das sogenannte Double-opt-in-Verfahren ein (DOI). Hierzu protokollieren wir die Bestellung des Newsletters, den Versand einer Bestätigungsmail und den Eingang der hiermit angeforderten Antwort. Wir senden dazu an die eingetragene Adresse eine Bestätigungs-E-Mail mit der Möglichkeit, die Anmeldung zu bestätigen, um wirklich sicher zu gehen, dass Ihre Angaben von Ihnen direkt kommen. Wenn Sie den Bestätigungslink nicht innerhalb von 30 Tagen anklicken, werden die Daten automatisch gelöscht und es erfolgt kein Versand. Weitere Daten werden nicht erhoben. Diese Daten werden ausschließlich für den Newsletterversand verwendet und nicht an Dritte etwa zu Werbezwecken weitergegeben.
Bei der Anmeldung zum Newsletter speichern wir ferner die von Ihrem Internet-Service-Provider (ISP) vergebene IP-Adresse des von Ihnen zum Zeitpunkt der Anmeldung verwendeten IT-Systems sowie das Datum und die Uhrzeit der Anmeldung. Die Erhebung dieser Daten ist erforderlich, um den (möglichen) Missbrauch Ihrer E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können und dient deshalb unserer rechtlichen Absicherung.
Zur technischen Abwicklung verwenden wir für den Newsletterversand eine Lösung von Emarsis. Die Emarsys eMarketing Systems GmbH stellt für uns Software und Infrastruktur zum Versenden von einverständnisbasierten elektronischen Nachrichten bereit. Die von Ihnen zum Zwecke des Newsletterbezugs eingegebenen Daten werden in der Infrastruktur des Dienstleisters in der EU gespeichert. Das Unternehmen verfolgt eine konsequente Null-Toleranz Spam Richtlinie: https://emarsys.com/de/anti-spam-policy/. Datenschutzhinweise von Emarys: https://emarsys.com/de/privacy-policy/. Das Abonnement unseres Newsletters kann durch Sie jederzeit gekündigt werden. Die Einwilligung in die Speicherung personenbezogener Daten, die Sie uns für den Newsletterversand erteilt haben, kann jederzeit widerrufen werden. Wenn Sie unseren Newsletter nicht mehr erhalten möchten, können Sie sich jederzeit abmelden, indem Sie einfach auf den Link "Abmelden" in der Fußzeile einer unserer Newsletter klicken oder eine E-Mail an unsere Kontaktdaten senden.
Rechtsgrundlage der Datenverarbeitung zum Zwecke des Newsletterversandes ist Ihre Einwilligung hierzu nach Art. 6 Abs. 1 lit. a DSGVO.
11. Webanalyse mit Google Analytics 4
Mit Ihrer erklärten Einwilligung wird auf unserem Webshop Google Analytics 4 eingesetzt, ein Webanalysedienst der Google LLC. Verantwortliche Stelle für Nutzer in der EU/ dem EWR und der Schweiz ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).
Umfang der Verarbeitung
Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die hierdurch erhobenen Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt. Während Ihres Website-Besuchs wird Ihr Nutzerverhalten in Form von „Ereignissen“ erfasst. Ereignisse können sein:
- Seitenaufrufe
- Erstmaliger Besuch der Website
- Start der Sitzung
- Ihr „Klickpfad“, Interaktion mit der Website
- Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt)
- Klicks auf externe Links
- interne Suchanfragen
- Interaktion mit Videos
- Dateidownloads
- gesehene / angeklickte Anzeigen
- Spracheinstellung
Außerdem wird erfasst:
- Ihr ungefährer Standort (Region)
- Ihre IP-Adresse (in gekürzter Form)
- technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
- Ihr Internetanbieter
- die Referrer-URL (über welche Website/ über welches Werbemittel Sie auf diese Website gekommen sind)
Zwecke der Verarbeitung
Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten und um Reports über die Website-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung unserer Website .
Empfänger der Daten sind/können sein
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (als Auftragsverarbeiter nach Art. 28 DSGVO)
- Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
- Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Es ist nicht auszuschließen, dass US-amerikanische Behörden auf die bei Google gespeicherten Daten zugreifen.
Drittlandtransfer
Soweit Daten außerhalb der EU/des EWR verarbeitet werden und kein dem europäischen Standard entsprechendes Datenschutzniveau besteht, haben wir zur Herstellung eines angemessenen Datenschutzniveaus mit dem Dienstleister EU-Standardvertragsklauseln geschlossen. Die Muttergesellschaft von Google Ireland, Google LLC, hat Ihren Sitz in Kalifornien, USA. Eine Übermittlung von Daten in die USA und ein Zugriff US-amerikanischer Behörden auf die bei Google gespeicherten Daten kann nicht ausgeschlossen werden. Die USA gelten derzeit aus datenschutzrechtlicher Sicht als Drittland. Sie haben dort nicht die gleichen Rechte wie innerhalb der EU/ des EWR. Ggf. stehen Ihnen keine Rechtsbehelfe gegen Zugriffe von Behörden zu.
Speicherdauer
Die von uns gesendeten und mit Cookies verknüpften Daten werden nach zwei Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Rechtsgrundlage
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gem. Art.6 Abs.1 S.1 lit. a DSGVO.
Widerruf
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie hier die Cookie-Einstellungen aufrufen und dort Ihre Auswahl ändern. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie
- Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder
- das Browser-Add-on zur Deaktivierung von Google Analytics HIER herunterladen und installieren.
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de.
12. Plugins und andere Dienste
a.Google Tag Manager
Auf dieser Webseite verwenden wir den Google Tag Manager Dienst. Betreibergesellschaft von Google Tag Manager ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland Limited ist Teil der Google Firmengruppe mit Hauptsitz in 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Durch dieses Tool können "Webseiten-Tags" (d.h. Schlagwörter, welche in HTML Elemente eingebunden werden) implementiert und über eine Oberfläche verwaltet werden. Durch den Einsatz des Google Tag Manager können wir automatisiert nachvollziehen, welchen Button, Link oder welches personalisierte Bild Sie aktiv angeklickt haben und können sodann festhalten, welche Inhalte unserer Webseite für Sie besonders interessant sind. Das Tool sorgt zudem für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn Sie auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen haben, bleibt diese für alle Tracking-Tags bestehen, die mit Google Tag Manager implementiert werden.
Diese Verarbeitungsvorgänge erfolgen ausschließlich bei Erteilung einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Weiterführende Informationen und Datenschutzerklärung von Google: https://www.google.com/intl/de/policies/privacy/.
b.YouTube (Videos)
Wir haben auf dieser Internetseite Komponenten von YouTube integriert. Betreibergesellschaft von YouTube ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Die YouTube, LLC ist eine Tochtergesellschaft der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. YouTube ist ein Internet-Videoportal, das Video-Publishern das kostenlose Einstellen von Videoclips und anderen Nutzern die ebenfalls kostenfreie Betrachtung, Bewertung und Kommentierung dieser ermöglicht. YouTube gestattet die Publikation aller Arten von Videos, weshalb sowohl komplette Film- und Fernsehsendungen, aber auch Musikvideos, Trailer oder von Nutzern selbst angefertigte Videos über das Internetportal abrufbar sind. Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die von uns betrieben wird und auf welcher eine YouTube-Komponente (YouTube-Video) integriert wurde, wird der Internetbrowser auf Ihrem IT-System automatisch durch die jeweilige YouTube-Komponente veranlasst, eine Darstellung der entsprechenden YouTube-Komponente von YouTube herunterzuladen.
Weitere Informationen zu YouTube können unter https://www.youtube.com/yt/about/de/ abgerufen werden. Im Rahmen dieses technischen Verfahrens erhalten YouTube und Google Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch Sie besucht wird.
Sofern Sie gleichzeitig bei YouTube eingeloggt sind, erkennt YouTube mit dem Aufruf einer Unterseite, die ein YouTube-Video enthält, welche konkrete Unterseite unserer Internetseite Sie besuchen. Diese Informationen werden durch YouTube und Google gesammelt und Ihrem YouTube-Account zugeordnet. YouTube und Google erhalten über die YouTube-Komponente immer dann eine Information darüber, dass Sie unsere Internetseite besucht haben, wenn Sie zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei YouTube eingeloggt sind; dies findet unabhängig davon statt, ob Sie ein YouTube-Video anklicken oder nicht. Ist eine derartige Übermittlung dieser Informationen an YouTube und Google von Ihnen nicht gewollt, können Sie die Übermittlung dadurch verhindern, dass Sie sich vor einem Aufruf unserer Internetseite aus Ihrem YouTube-Account ausloggen.
Diese Verarbeitungsvorgänge erfolgen ausschließlich bei Erteilung einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Datenschutzbestimmungen von YouTube: https://www.google.de/intl/de/policies/privacy/.
c.Vimeo (Videos)
Auf unserer Webseite sind Plugins des Videoportals Vimeo der Vimeo, LLC, 555 West 18th Street, New York, New York 10011, USA eingebunden. Wenn Sie eine Seite unseres Webauftritts aufrufen, die ein solches Plugin enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern von Vimeo her. Der Inhalt des Plugins wird von Vimeo direkt an Ihren Browser übermittelt und in die Seite eingebunden. Durch diese Einbindung erhält Vimeo die Information, dass Ihr Browser die entsprechende Seite unseres Webauftritts aufgerufen hat, auch wenn Sie keinen Vimeo-Account besitzen oder gerade nicht bei Vimeo eingeloggt sind. Diese Information (einschließlich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server von Vimeo in die USA übermittelt und dort gespeichert. Sind Sie bei Vimeo eingeloggt, kann Vimeo den Besuch unserer Webseite Ihrem Vimeo-Account unmittelbar zuordnen. Wenn Sie mit den Plugins interagieren (wie z.B. Betätigung des Start-Buttons eines Videos), wird diese Information ebenfalls direkt an einen Server von Vimeo übermittelt und dort gespeichert. Wenn Sie nicht möchten, dass Vimeo die über unseren Webauftritt gesammelten Daten unmittelbar Ihrem Vimeo-Account zuordnet, müssen Sie sich vor Ihrem Besuch unserer Webseite bei Vimeo ausloggen. Bei Videos von Vimeo, die auf unserer Seite eingebunden sind, ist das Trackingtool Google Analytics automatisch integriert. Dabei handelt es sich um ein eigenes Tracking von Vimeo, auf das wir keinen Zugriff haben und welches von unserer Seite nicht beeinflusst werden kann. Google Analytics verwendet für das Tracking sog. "Cookies", dies sind Textdateien, die auf Ihrem Computer gespeichert werden und eine Analyse der Benutzung der Webseite durch Sie ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Diese Verarbeitungsvorgänge erfolgen ausschließlich bei Erteilung einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Datenschutzbestimmungen von Vimeo können Sie einsehen unter: https://vimeo.com/privacy.
d.Der Weg zu uns über Google Maps oder OpenStreetMap
Wir haben auf unserer Seite eine eigene Anfahrtsskizze hinterlegt und bieten Ihnen einen Übersichtsplan zum Download als PDF an. Weiter bieten wir die Möglichkeit, über Links mit unseren Koordinatendaten zu den externen Online-Kartenanbietern von Google Maps oder OpenStreetMap zu gelangen, welche dann die passende Karte mit unserem Standort anzeigen. Wir binden hier keine Karten über Embed-Funktion, Google Maps API oder JavaScript ein. Datenschutzhinweise bei Google Maps finden Sie unter https://policies.google.com/privacy?hl=de. Mehr über die Verarbeitung bei Aufruf von OpenStreetMap finden Sie hier: https://www.openstreetmap.org/about.
13. Zahlungsdienstleister als Empfänger
Wir bieten Ihnen verschiedene Zahlungsmöglichkeiten über das Shopsystem an, damit Sie Ihre Zahlungspflicht bei einem Kauf erfüllen können und hierbei effiziente und sichere Zahlungsmöglichkeiten sowie moderne Technologien verwenden können. Dies sind derzeit insbesondere die Kreditkartenunternehmen Visa und Mastercard sowie die Paymentdienstleister PayPal und Adyen N.V. Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen von Ihnen genutzten Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten. Diese Anbieter und Kreditkartenunternehmen verarbeiten Ihre Daten als eigene, von uns unabhängige für den Datenschutz Verantwortliche.
Rechtsgrundlagen: Die Weitergabe der Daten / Austausch mit dem von Ihnen beauftragten Zahlungsdienstleister basiert auf Rechtsgrundlage von Art. 6 Abs. S. 1 lit. b) DSGVO (Anbahnung und Vertragserfüllung von Kaufverträgen) sowie dem berechtigten Interesse an einer kundenfreundlichen, sicheren und unkomplizierten Zahlungsabwicklung aufgrund von Art. 6 Abs. S. 1 lit. f) DSGVO.
Verarbeitete Daten:
Bestandsdaten, Kontaktdaten, Bankdaten/ IBAN, Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben sind zur Durchführung der Transaktionen erforderlich. Die Verarbeitung erfolgt durch die von Ihnen selbst beauftragten Zahlungsdienstleister in Ihrem eigenen Interesse und Auftrag zur Zahlungsdurchführung. Wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit positiver oder negativer Statusfeststellung der konkreten Zahlung. Möglicherweise werden durch Ihren Zahlungsdienstleister Informationen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Näheres erfahren Sie in den Datenschutzhinweisen Ihrer Zahlungsdienstleister oder deren AGB/ Nutzungsbedingungen. Diese liegen außerhalb unserer Verantwortung und Einflussmöglichkeit – es sind Ihre Dienstleister. Dort finden Sie auch Informationen zur Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten bzgl. der dortigen Verarbeitungen.
Angebotene Dienstleister:
Es finden je nach gewähltem Dienst möglicherweise Übermittlungen von Daten in Drittländer statt. Die erhobenen personenbezogenen Daten werden nach Zweckerreichung automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
PayPal: Wir haben auf dieser Internetseite Komponenten von PayPal integriert. Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg. PayPal ist ein Online-Zahlungsdienstleister. Zahlungen werden über sogenannte PayPal-Konten abgewickelt, die virtuelle Privat- oder Geschäftskonten darstellen. Zudem besteht bei PayPal die Möglichkeit, virtuelle Zahlungen über Kreditkarten abzuwickeln, wenn ein Nutzer kein PayPal-Konto unterhält. Ein PayPal-Konto wird über eine E-Mail-Adresse geführt, weshalb es keine klassische Kontonummer gibt. PayPal ermöglicht es, Online-Zahlungen an Dritte auszulösen oder auch Zahlungen zu empfangen. PayPal übernimmt ferner Treuhänderfunktionen und bietet Käuferschutzdienste an.
Wählen Sie während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit "PayPal" aus, werden Ihre Daten automatisiert an PayPal übermittelt. Mit der Auswahl dieser Zahlungsoption willigen Sie in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein. Bei den an PayPal übermittelten personenbezogenen Daten handelt es sich in der Regel um Vor- und Nachnamen, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen. Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Wir werden PayPal personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen PayPal und uns ausgetauschten personenbezogenen Daten werden von PayPal unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung.
PayPal gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen. Sie haben die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber PayPal zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen. Die Nutzung von PayPal erfolgt im Interesse der ordnungsgemäßen und reibungslosen Zahlungsabwicklung. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Die Übermittlung Ihrer personenbezogener Daten erfolgt ausschließlich bei Erteilung der ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Datenschutzbestimmungen von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Adyen: Wir speichern selbst keine Kreditkarten-Informationen oder Bankdaten, sondern arbeiten bei der Abwicklung der Zahlung mit dem Zahlungsdienstleister Adyen N.V. zusammen.
Weitere Informationen zur Zahlungsabwicklung über Adyen finden Sie hier: https://www.adyen.com/de_DE/. Mehr über den Datenschutz bei Adyen finden Sie hier: https://www.adyen.com/de_DE/richtlinien-und-haftungsausschluss/privacy-policy
14. Unsere Aktivitäten in sozialen Netzwerken
a.Links zu Medienauftritten
Auf unserer Webseite sind keine Plugins oder sonstigen Schnittstellen von Sozialen Medien eingebunden, auch keine Analytics der Dienste. Wir verlinken lediglich auf unsere Auftritte bei den Diensten von Instagram, Facebook, Pinterest, YouTube und LinkedIn, die mit einem Symbol versehen sind. Nach dem Anklicken der Links werden Sie auf die Seite des jeweiligen Anbieters weitergeleitet, d.h. erst dann werden Nutzerinformationen an den jeweiligen Anbieter übertragen. Informationen zum Umgang mit Ihren personenbezogenen Daten bei Nutzung dieser Webseiten entnehmen Sie bitte den jeweiligen Datenschutzbestimmungen der Anbieter.
b.Präsenz auf sozialen Netzwerken
Wir verwenden die genannten soziale Netzwerke, um Nutzerinnen und Nutzer auch dort über unsere Produkte und Informationsangebote zu informieren, mit Interessierten zu diskutieren und um unser unternehmerisches, ökologisches, ökonomisches, soziales und politisches Handeln unseren Interessenten näher zu bringen und um Rezepte und Neuigkeiten bekanntzumachen.
Sie können auf eigenen Wunsch und Veranlassung direkt über die jeweilige Plattform mit uns in Kontakt treten. Die genannten Social-Media-Kanäle ergänzen unseren Webauftritt und bieten eine weitere, ergänzende Informations- und Kommunikationsmöglichkeit.
Sobald Sie das jeweilige Social-Media-Profil von Rapunzel im entsprechenden Netzwerk aufrufen, gelten dort die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Betreiber. Besucherdaten auf den Social-Media-Präsenzen verarbeiten wir selbst nur, wenn Sie etwa durch Kommentare oder Direktnachrichten mit uns in Kontakt treten und kommunizieren.
Die Verantwortlichen der jeweiligen Plattformen führen die Datenverarbeitung zu ihren eigenen Zwecken entsprechend ihrer eigenen Datenschutzerklärung durch, auf die wir keinen Einfluss haben. Außerdem ist uns der volle Umfang der Datenverarbeitung, deren Zwecke oder Speicherfristen nicht bekannt. In bestimmten Fällen verarbeiten wir Ihre Daten mit dem Anbieter des sozialen Netzwerks auf Grundlage einer Gemeinsamen Verantwortlichkeit im Sinne des Art. 26 DSGVO.
Eine Verarbeitung Ihrer personenbezogenen Daten ist zum Zweck der der Nutzung der Social-Media Plattform durch Sie selbst erforderlich.
Wir sind dabei nicht der originäre Anbieter dieser Seiten, sondern nutzen diese lediglich im Rahmen der uns durch die jeweiligen Anbieter gebotenen Möglichkeiten. Daher weisen wir vorsorglich darauf hin, dass Ihre Daten möglicherweise auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes verarbeitet werden. Eine Nutzung kann daher mit Datenschutzrisiken für Sie verbunden sein, da die Wahrung Ihrer Rechte z.B. auf Auskunft, Löschung, Widerspruch, etc. erschwert sein könnte und die Verarbeitung in den sozialen Netzwerken häufig direkt zu Werbezwecken oder zur Analyse des Nutzerverhaltens durch die Anbieter erfolgt, ohne dass dies durch uns beeinflusst werden kann. Werden durch den Anbieter Nutzungsprofile angelegt, werden dabei häufig Cookies eingesetzt bzw. das Nutzungsverhalten dem von Ihnen erstellten eigenen Mitgliedprofil der sozialen Netzwerke zugeordnet.
Die beschriebenen Verarbeitungsvorgänge personenbezogener Daten erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses und des berechtigten Interesses des jeweiligen Anbieters, um mit Ihnen in einer zeitgemäßen Art und Weise kommunizieren bzw. Sie über unsere Leistungen informieren zu können.
Müssen Sie bei den jeweiligen Anbietern eine Einwilligung zur Datenverarbeitung als Nutzer abgeben, bezieht sich die Rechtsgrundlage auf Art. 6 Abs. 1 lit. a DSGVO i.V.m. Art. 7 DSGVO.
Da wir keine Zugriffe auf die Datenbestände der Anbieter haben, weisen wir darauf hin, dass Sie Ihre Rechte (z.B. auf Auskunft, Berichtigung, Löschung, etc.) am besten trotz einer möglichen gemeinsamen Verantwortlichkeit mit den Social-Media-Portal-Betreibern direkt bei dem jeweiligen Anbieter gelten machen.
Weiterführende Informationen zur Verarbeitung Ihrer Daten in den sozialen Netzwerken und der Möglichkeit von Ihrem Widerspruchs- bzw. Widerrufsrecht (sog. Opt-Out) Gebrauch zu machen, haben wir nachfolgend bei dem jeweiligen von uns eingesetzten Anbieter sozialer Netzwerke aufgeführt.
c. Social-Media Dienste
Facebook
(Mit-) Verantwortlicher für die Datenverarbeitung in Europa:
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Datenschutzerklärung (Datenrichtlinie): https://www.facebook.com/about/privacy
Opt-Out und Werbeeinstellungen:
https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
Instagram
(Mit-) Verantwortlicher für die Datenverarbeitung in Deutschland:
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Datenschutzerklärung (Datenrichtlinie): https://instagram.com/legal/privacy/
LinkedIn
(Mit-) Verantwortlicher für die Datenverarbeitung in Europa:
LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
YouTube
(Mit-) Verantwortlicher für die Datenverarbeitung in Europa:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Datenschutzerklärung: https://policies.google.com/privacy
Pinterest
Mit-) Verantwortlicher für die Datenverarbeitung in Europa:
Pinterest Europe Ltd. Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland.
Datenschutzerklärung: https://policy.pinterest.com/de/privacy-policy
15. Cookies
a. Allgemeines zu Cookies
Wir setzen für unseren Webshop Cookies ein. Hierbei handelt es sich um Datensätze als Informationen, die Ihr Browser automatisch erstellt und die auf Ihrem IT-System bzw. Endgerät (Laptop, Tablet, Smartphone o.Ä.) gespeichert werden, wenn Sie unsere Seite besuchen. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben. Diese werden nach Verlassen unserer Seite automatisch gelöscht.
Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.
Zum anderen setzten wir Cookies ein, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten. Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Seite automatisch zu erkennen, dass Sie bereits bei uns waren. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht. Die jeweilige Speicherdauer der Cookies können den Einstellungen unseres eingesetzten Consent Tools entnommen werden.
b.Hinweise zur Vermeidung von Cookies in gängigen Browsern
Über die Einstellungen Ihres verwendeten Browsers haben Sie jederzeit die Möglichkeit Cookies zu löschen, nur ausgewählte Cookies zuzulassen oder Cookies vollständig zu deaktivieren. Weitere Informationen erhalten Sie auf den Support-Seiten der jeweiligen Anbieter:
Chrome: https://support.google.com/chrome/answer/95647?
Safari: https://support.apple.com/de-at/guide/safari/sfri11471/mac?
Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?
Microsoft Edge: https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-l%C3%B6schen-63947406-40ac-c3b8-57b9-2a946a29ae09.
Wir nutzen die Consent Management Plattform "Usercentrics" der Usercentrics GmbH, Sendlinger Str. 7, 80331 München, Deutschland. Dieser Dienst ermöglicht uns die Einwilligung der Webseitennutzer zur Datenverarbeitung einzuholen und zu verwalten.
Usercentrics erhebt Daten, die von Endnutzern generiert werden, die unsere Webseite nutzen. Wenn ein Endnutzer eine Zustimmung abgibt, werden bei Usercentrics automatisch folgende Daten protokolliert:
- Browserinformationen.
- Datum und Uhrzeit des Zugriffs.
- Geräteinformationen.
- Die URL, von der besuchten Seite.
- Geografischer Standort.
- Seitenpfad der Webseite.
- Der Einwilligungsstatus des Endnutzers, der als Nachweis der Zustimmung dient.
Der Zustimmungsstatus wird auch im Browser des Endnutzers gespeichert, sodass die Webseite die Zustimmung des Endbenutzers bei allen nachfolgenden Seitenanfragen und zukünftigen Endnutzer-Sitzungen für bis zu 12 Monate automatisch lesen und befolgen kann. Die Einwilligungsdaten (Einwilligung und Widerruf der Einwilligung) werden drei Jahre lang gespeichert. Die Aufbewahrungsdauer entspricht der regelmäßigen Verjährungsfrist gemäß § 195 BGB. Die Daten werden dann sofort gelöscht oder auf Anfrage in Form eines Datenexports an die verantwortliche Person weitergegeben.
Die Funktionsfähigkeit der Webseite ist ohne der beschriebenen Verarbeitung nicht gewährleistet. Es besteht seitens des Nutzers keine Widerspruchsmöglichkeit, solange die rechtliche Verpflichtung besteht eine Einwilligung des Nutzers in bestimmte Datenverarbeitungsvorgänge einzuholen (Artt. 7 Abs. 1, 6 Abs. 1 S. 1 lit. c DSGVO).
Usercentrics ist Empfänger Ihrer personenbezogenen Daten und als Auftragsverarbeiter für uns tätig. Datenschutzhinweise von Usercentrics: https://https://usercentrics.com/privacy-policy/ .
17. Matomo QR-Code-Tracking
Wir verwenden für das Tracking von Kampagnen mittels QR-Codes Techniken von Matomo – einem Dienst von Anbieters InnoCraft Ltd., 150 Willis St, 6011 Wellington, Neuseeland. Matomo ist ein Softwaretool zur Web-Analyse, also zur Erhebung, Sammlung und Auswertung von Daten über das Verhalten von Besuchern von Internetseiten. Wir werten dabei lediglich aus, wie oft welche QR-Codes von Besuchern gescannt wurden und welche Interaktionen mit unseren Seiten daraufhin stattfinden. Wir nutzen die Informationen dazu, das Verhalten auf unserer Seite nachvollziehen zu können, die Nutzung unserer Unterseiten auszuwerten und daraufhin mögliche Verbesserungen unserer Kampagnen vorzunehmen.
Um den Datenschutz unserer Nutzer zu gewährleisten, werden IP-Adressen anonymisiert. Wir sammeln keine personenbezogenen Daten der QR-Code-Nutzer und verfolgen keine individuellen Benutzer. Unsere Analysen dienen ausschließlich der Feedback-Analyse und der Optimierung unserer Angebote und Erfolgseinschätzung unserer Kampagnen. Wir sind dabei an Identitäten unserer Besucher und weiteren Daten nicht interessiert.
Wir haben Matomo daher so eingestellt, dass es keine Cookies verwendet. Wir verzichten auch auf das sogenannte „Device Fingerprinting“. Es findet kein Profiling oder Retargeting statt.
Matomo wird auf unseren eigenen Servern gehostet, wodurch sichergestellt ist, dass die Daten innerhalb der EU verbleiben und keine Daten an Dritte weitergegeben werden.
Beim QR-Code-Tracking verarbeitet Matomo die anonymisierten IP-Adressen der Besucher.
Rechtsgrundlage unserer Verarbeitung ist Art. 6 I lit. f) DSGVO. Wir haben ein berechtigtes Interesse an der Sicherheit und technisch zweckmäßigen Gestaltung der Funktionalität unserer Seiten sowie an der nicht-personenbezogenen Auswertung von unseren Kampagnen.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Matomo finden Sie hier: https://matomo.org/privacy-policy.
18.Ihre Rechte als betroffene Person
Recht auf Bestätigung - Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden.
Recht auf Auskunft Art. 15 DSGVO - Sie haben das Recht, jederzeit von uns unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie eine Kopie dieser Daten nach Maßgabe der gesetzlichen Bestimmungen zu erhalten.
Recht auf Berichtigung Art. 16 DSGVO - Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht Ihnen das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung Art. 17 DSGVO - Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe zutrifft und soweit die Verarbeitung bzw. Speicherung nicht erforderlich ist.
Recht auf Einschränkung der Verarbeitung Art. 18 DSGVO - Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen gegeben ist.
Recht auf Datenübertragbarkeit Art. 20 DSGVO - Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, welche uns durch Sie bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche uns übertragen wurde.
Ferner haben Sie bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Widerspruchsrecht gem. Art. 21 DSGVO - Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e (Datenverarbeitung im öffentlichen Interesse) oder f (Datenverarbeitung auf Grundlage einer Interessenabwägung) DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder sofern die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
In Einzelfällen verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben. Sie können jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einlegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie gegenüber uns der Verarbeitung für Zwecke der Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Zudem haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Ihnen steht es frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Recht auf Widerruf einer datenschutzrechtlichen Einwilligung - Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen.
Recht auf Beschwerde bei einer Aufsichtsbehörde - Sie haben das Recht, sich bei einer für Datenschutz zuständigen Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren. Eine Zusammenstellung der Kontaktdaten der Datenschutzbeauftragten in den Bundesländern und der Aufsichtsbehörden für den nicht-öffentlichen Bereich sowie in anderen Ländern finden Sie auf den Seiten der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit, BfDI unter Anschriften und Links.
19. Automatisierte Entscheidungsfindung & Profiling
Wir setzen im Rahmen der Nutzung unserer Websites kein Profiling iSv. Art. 22 DSGVO ein.
Wir verarbeiten und speichern Ihre personenbezogenen Daten nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch die Rechtsvorschriften, welchen unser Unternehmen unterliegt, vorgesehen wurde. Entfällt der Speicherungszweck oder läuft eine vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.
22. Weitere Datenschutzfragen
Auf unserer allgemeinen Firmen-Homepage finden Sie weitere Informationen zu unseren Produkten, zu unserem Unternehmen und auch zum Datenschutz. Wenn Sie weitere Fragen, Anmerkungen oder sonstige Anfragen bezüglich Ihrer personenbezogenen Daten haben, die hier nicht beantwortet sind, kontaktieren Sie uns einfach über die genannten Kontaktdaten oder unter: datenschutzbeauftragter@rapunzel.de.