Datenschutzerklärung
DATENSCHUTZERKLÄRUNG
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf. (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher
ZOOZE GmbH
Kelvinstraße 33
50996 Köln, Deutschland
Registereintrag
Registergericht: Köln
Registernummer: HRB 88452
Geschäftsführer
Herr Bartosz Mazur
Kontakt
E-Mailadresse: info@zooze.de
Datenschutzbeauftragter:
Gemäß § 38 BDSG-Neu sind wir nicht dazu verpflichtet, einen Datenschutzbeauftragten zu bestellen.
Bei Fragen zum Datenschutz erreichen Sie uns werktags von 9:00 UHR bis 18:00 UHR per E-Mail unter info@zooze.de.
Nachfolgend fassen wir einige wichtige Eckpunkte der neuen Datenschutzgrundverordnung (DSGVO) zusammen. Darauf folgend präsentieren wir dem Leser unsere neue überarbeitete Datenschutzerklärung.
Welche Rechte haben unsere Nutzer?
Der Schutz von personenbezogenen Daten unserer Nutzer liegt uns sehr am Herzen. Die DSGVO hebt die Rechte der betroffenen Personen stärker in den Vordergrund. Die betroffenen Nutzer unseres Online-Angebots können ab dem 25.05.2018 verstärkt eine Vielzahl von Rechten bezüglich ihrer personenbezogenen Daten ausüben. Dabei handelt es sich kurz gefasst um:
- Recht auf Auskunft
- Recht auf Löschung
- Recht auf Berichtigung
- Widerspruchsrecht und Widerrufsrecht
- Recht auf Datenübertragung
Eine detaillierte Erläuterung hinsichtlich ihrer Rechte finden sie unter Punkt 7 bis Punkt 9 dieser Datenschutzerklärung.
Wir handeln nach den folgenden Grundsätzen für die Verarbeitung personenbezogener Daten gemäß Art. 5 DSGVO:
– Rechtmäßigkeit: Wir verarbeiten personenbezogene Daten stets auf eine rechtmäßige Weise und nach Treu und Glauben.
– Transparenz: Dabei beachten wir das Gebot der Transparenz und verarbeiten personenbezogene Daten für die betroffenen Personen in einer nachvollziehbaren Weise.
– Richtigkeit: Wir achten darauf, dass personenbezogene Daten sachlich richtig sind und aktuell gehalten werden. Wir treffen entsprechende Maßnahmen, welche eine Berichtigung oder Löschung unrichtiger Daten ermöglichen.
– Zweckbindung: Personenbezogene Daten müssen zweckmäßig verarbeitet werden. Damit verarbeiten wir personenbezogene Daten lediglich für festgelegte, eindeutige und legitime Zwecke.
– Datensparsamkeit: Wir beschränken unsere Datenerhebung und -verarbeitung auf ein zweckmäßiges und notwendiges Maß.
– Speicherbegrenzung: Personenbezogene Daten werden nur solange gespeichert, wie es für die Zwecke, für welche die entsprechenden Daten verarbeitet werden, erforderlich ist.
– Integrität und Vertraulichkeit: Wir implementieren geeignete technische und organisatorische Maßnahmen, welche die Datensicherheit auf ein geeignetes Niveau hebt. Zusätzlich soll auch der Schutz vor unrechtmäßiger und unbefugter Verarbeitung, unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder Schädigung in den Fokus gestellt werden.
Die Arten der verarbeiteten personenbezogenen Daten sind:
– Bestandsdaten (Vorname, Nachname, Rechnungsadresse, Lieferadresse)
– Kontaktdaten (E-Mail, Telefonnummern)
– Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit, Kundenkategorie).
– Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie).
– Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
– Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).
Verarbeitung besonderer Kategorien von Daten (Art. 9 Abs. 1 DSGVO)
Es werden keine besonderen Kategorien von Daten verarbeitet. Auch in Zukunft werden besondere Kategorien von Daten nicht erhoben oder verarbeitet.
Was sind eigentlich besondere Arten personenbezogener Daten?
Besondere Arten personenbezogener Daten sind Angaben über die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische Daten, biometrische Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten, Daten zum Sexualleben oder der sexuellen Orientierung.
Die Kategorien der von der Verarbeitung betroffenen Personen sind:
– Kunden des Onlineangebotes
– Interessenten und Besucher des Onlineangebotes
Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“.
– Nutzer des Onlineangebotes
Zweck der Verarbeitung
– Zurverfügungstellung des Onlineangebotes, seiner Inhalte und Shop-Funktionen.
– Erbringung vertraglicher Leistungen, Service und Kundenpflege.
– Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
– Marketing und Werbung
– Sicherheitsmaßnahmen.
DATENSCHUTZERKLÄRUNG
- Verwendete Begrifflichkeiten
- Maßgebliche Rechtsgrundlagen
- Änderungen und Aktualisierungen der Datenschutzerklärung
- Sicherheitsmaßnahmen
- Offenlegung und Übermittlung von Daten
- Übermittlungen in Drittländer
- Rechte der betroffenen Personen
- Widerrufsrecht
- Widerspruchsrecht
- Cookies
- Löschung von Daten
- Shopify
- Bestellabwicklung im Onlineshop (Datenerhebung und -verwendung zur Vertragsabwicklung)
- Kundenkonto (Datenerhebung und -verwendung bei Eröffnung eines Kundenkontos)
- Erhebung von Zugriffsdaten und Logfiles
- Onlinepräsenzen in sozialen Medien
- Kommunikation via Post, E-Mail, Fax oder Telefon
- Kontaktaufnahme und Kundenservice
- Zahlungsabwicklung
- Übermittlung von personenbezogenen Daten an Versanddienstleister
- Google Analytics
- Newsletterversand via „Klaviyo“
- Verwendete Begrifflichkeiten
1.1. „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
1.2. Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.
1.3. Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
2. Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
3. Änderungen und Aktualisierungen der Datenschutzerklärung
Wir bitten Sie sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
4. Sicherheitsmaßnahmen
4.1. Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten; Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen berücksichtigt (Art. 25 DSGVO).
4.2. Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server.
5. Offenlegung und Übermittlung von Daten
5.1. Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Hostinganbietern, Steuer-, Wirtschafts- und Rechtsberatern, Kundenpflege-, Buchführungs-, Abrechnungs- und ähnlichen Diensten, die uns eine effiziente und effektive Erfüllung unserer Vertragspflichten, Verwaltungsaufgaben und Pflichten erlauben).
5.2. Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
6. Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).
7. Rechte der betroffenen Personen
7.1. Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO.
7.2. Sie haben entsprechend. Art. 16 DSGVO das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
7.3. Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.
7.4. Sie haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie uns bereitgestellt haben nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.
7.5. Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
8. Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen.
9. Widerspruchsrecht
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
10. Einsatz von Cookies und Widerspruchsrecht
10.1 Wieso verwenden wir Cookies?
Für einen Teil unserer Dienste ist es erforderlich, dass wir sogenannte Cookies einsetzen. Als „Cookies“ werden kleine Textdateien bezeichnet, die auf Rechnern der Nutzer gespeichert werden. Innerhalb der Cookies können unterschiedliche Angaben gespeichert werden. Ein Cookie dient primär dazu, die Angaben zu einem Nutzer (bzw. dem Gerät auf dem das Cookie gespeichert ist) während oder auch nach seinem Besuch innerhalb eines Onlineangebotes zu speichern. Hauptzweck für den Einsatz von Cookies ist die Verbesserung deiner Erfahrung auf unserer Webseite. Dein Aufenthalt soll damit so angenehm und zeitsparend wie möglich gestaltet werden.
Wir verwenden auf unserer Internet-Präsenz temporäre Cookies („Sessions Cookies“) und dauerhafte Cookies. Als temporäre Cookies, bzw. „Session-Cookies“ werden Cookies bezeichnet, die gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen Browser schließt. In einem solchen Cookie kann z.B. der Inhalt eines Warenkorbs in einem Onlineshop oder ein Login-Status gespeichert werden. Als „permanent“ oder „persistent“ werden Cookies bezeichnet, die auch nach dem Schließen des Browsers gespeichert bleiben. So kann z.B. der Login-Status gespeichert werden, wenn die Nutzer diese nach mehreren Tagen aufsuchen. Ebenso können in einem solchen Cookie die Interessen der Nutzer gespeichert werden, die für Reichweitenmessung oder Marketingzwecke verwendet werden. Temporäre Cookies und permanente Cookies lassen sich weiter in technische, funktionelle, Marketing- und Performance-Cookies unterteilen.
Wir verwenden lediglich technische (essenzielle Cookies) und Performance Cookies. Die konkret genutzten Tools werden unter Punkt 10.4 detailliert ausgewiesen.
10.2 Rechtsgrundlage für die Nutzung von Cookies
Die Rechtsgrundlage für den Einsatz der sogenannten „Technisch notwendigen“ Cookies fußt auf unserem berechtigen Interesse nach Art. 6 Abs. 1 lit. f DSGVO, denn hierdurch können wir dir erst eine reibungslose und professionelle Nutzung unserer Webseite ermöglichen. Rechtsgrundlage der Datenverarbeitung im Kontext von Cookies ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO für den Einsatz der sog. „Funktionellen“ und „Marketing“ Cookies.
10.4 Übersicht über unseren Einsatz von Cookies
10.4.1 Der Einsatz technischer Cookies
Technisch notwenige Cookies sind essenzielle Cookies, ohne die der Betrieb der Webseite nicht möglich wäre oder nicht störungsfrei ablaufen würde. Die technisch notwendigen Cookies beginnen die Datenverarbeitung bereits beim Aufruf der Webseite. In der Regel akzeptiert dein Browser standardmäßig und automatisch die sogenannten technischen Cookies. Du kannst dies in deinem Browser jederzeit so anpassen, dass er Cookies ablehnt oder nur nach vorheriger Einwilligung speichert. Jedoch könnte dies zu Störungen auf der Webseite führen, wodurch die Qualität deines Besuchs verringert wird.
Alle nachfolgend genannten Cookies sind für die Nutzung unserer Webseite und den damit verbundenen Service unbedingt erforderlich. Dabei sollen Funktionalität und Datensicherheit ermöglicht werden. Die Rechtsgrundlage für die Nutzung von technischen Cookies findet sich in Art. 6 Abs. 1 lit. f DSGVO.
10.4.2 Der Einsatz von Performance-Cookies
Bei den Performance Cookies handelt es sich um Cookies, welche Informationen über die Nutzungsweise unserer Webseite sammeln. Hierbei werden keine Informationen gespeichert, welche auf die Identifikation des Nutzers schließen lassen könnten. Die Datenverarbeitung findet dabei anonymisiert statt. Performance Cookies werden dazu verwendet, um die Performance einer Webseite zu analysieren, damit wir dein Erlebnis stets verbessern können.
Zu den erhobenen Daten können insbesondere die IP-Adresse des Endgeräts, das Datum und die Uhrzeit des Zugriffs, die Kennnummer eines Cookies, die Gerätekennung mobiler Endgeräte sowie technische Angaben über den Browser und das Betriebssystem gehören. Die erhobenen Daten werden jedoch ausschließlich anonymisiert und pseudonymisiert gespeichert, sodass keine unmittelbaren Rückschlüsse auf die Personen möglich sind. Die Rechtsgrundlage für den Einsatz der von uns eingesetzten Performance Cookies ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Natürlich kannst du beim Aufrufen der Seite den Einsatz von Performance Cookies unterbinden, indem du bei den Cookie-Einstellungen den Punkt „Statistik Cookies“ nicht akzeptierst.
11. Löschung von Daten
11.1. Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
11.2. Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung insbesondere für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, für Besteuerung relevante Unterlagen, etc.
12. Shopify
Unser Webseite wird mit Shopify betrieben. Die Anbieteradresse lautet: Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland. Der Anbieter verarbeitet Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://www.shopify.de/legal/datenschutz abrufbar.
13. Bestellabwicklung im Onlineshop (Datenerhebung und -verwendung zur Vertragsabwicklung)
13.1. Wir verarbeiten die Daten unserer Kunden im Rahmen der Bestellvorgänge in unserem Onlineshop, um ihnen die Auswahl und die Bestellung der gewählten Produkte und Leistungen, sowie deren Bezahlung und Zustellung, bzw. Ausführung zu ermöglichen.
13.2. Zu den verarbeiteten Daten gehören Bestandsdaten, Kommunikationsdaten, Vertragsdaten, Zahlungsdaten und zu den betroffenen Personen unsere Kunden, Interessenten und sonstige Geschäftspartner. Folgende Daten werden konkret für die Vertragserfüllung durch ZOOZE gespeichert und verarbeitet:
- Name und Vorname
- Straße und Hausnummer
- PLZ und Wohnort
- Telefonnummer für Rückfragen
- E-Mail für Bestellbestätigung und Rückfragen
- Auswahl der Bezahlmethode
Bevor der Kunde die Bestellung online abschließen kann, willigt dieser der Verarbeitung der o.g. Daten zu.
Die Verarbeitung erfolgt zum Zweck der Erbringung von Vertragsleistungen im Rahmen des Betriebs eines Onlineshops, Abrechnung, Auslieferung und der Kundenservices. Hierbei setzen wir Session Cookies für die Speicherung des Warenkorb-Inhalts und permanente Cookies für die Speicherung des Login-Status ein.
13.3. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b (Durchführung Bestellvorgänge) und c (Gesetzlich erforderliche Archivierung) DSGVO. Dabei sind die als erforderlich gekennzeichneten Angaben zur Begründung und Erfüllung des Vertrages erforderlich. Die Daten offenbaren wir gegenüber Dritten nur im Rahmen der Auslieferung, Zahlung oder im Rahmen der gesetzlichen Erlaubnisse und Pflichten gegenüber Rechtsberatern und Behörden. Die Daten werden in Drittländern nur dann verarbeitet, wenn dies zur Vertragserfüllung erforderlich ist (z.B. auf Kundenwunsch bei Auslieferung oder Zahlung).
13.4. Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, die Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft; im Fall der gesetzlichen Archivierungspflichten erfolgt die Löschung nach deren Ablauf (Ende handelsrechtlicher (6 Jahre) und steuerrechtlicher (10 Jahre) Aufbewahrungspflicht); Angaben im Kundenkonto verbleiben bis zu dessen Löschung.
14. Kundenkonto (Datenerhebung und -verwendung bei Eröffnung eines Kundenkontos)
14.1. Nutzer können optional ein Nutzerkonto anlegen, indem sie insbesondere ihre Bestellungen einsehen können. Im Rahmen der Registrierung, werden die erforderlichen Pflichtangaben den Nutzern mitgeteilt. Im Kundenkonto kann der Kunde die Liefer- sowie Rechnungsadresse anpassen und seine Bestellhistorie der letzten 6 Monate einsehen. Die Nutzerkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Die Löschung des Nutzerkontos ist jederzeit möglich und kann durch eine Nachricht an info@zooze.de erfolgen. Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das Nutzerkonto gelöscht, vorbehaltlich deren Aufbewahrung ist aus handels- oder steuerrechtlichen Gründen entspr. Art. 6 Abs. 1 lit. c DSGVO notwendig. Angaben im Kundenkonto verbleiben bis zu dessen Löschung mit anschließender Archivierung im Fall einer rechtlichen Verpflichtung. Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern.
14.2. Im Rahmen der Registrierung und erneuter Anmeldungen sowie Inanspruchnahme unserer Onlinedienste, speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen, als auch der Nutzer an Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO.
14.3. Welche Daten werden bei der Registrierung eines Kundenkontos erhoben?
- Name, Vorname, Anrede
- Zahlungs- und Bestellhistorie
- Kontaktdaten (E-Mail, Telefon)
- Adress- und Bestelldaten
Zu keiner Zeit werden aus diesen Daten Nutzerprofile oder vergleichbare Profile im Hinblick auf unsere Marketingaktivitäten erstellt.
15. Erhebung von Zugriffsdaten und Logfiles
15.1. Wir erheben auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
15.2 Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs der Webseite und zur Verbesserung unseres Angebots ausgewertet und erlauben uns keinen Rückschluss auf eine Person.
15.3. Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal sieben Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
16. Onlinepräsenzen in sozialen Medien
16.1. Wir unterhalten auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen Betreiber.
16.2 Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.
16.3. Keine Verwendung von Social Plugins: Auf dem Online-Angebot www.zooze.de werden keine „Social Plugins“ der gängigen sozialen Netzwerke verwendet, da hierbei datenschutzrechtliche Bedenken bestehen. Wir nutzen lediglich statische Links, welche den User auf unsere Social Media Präsenzen weiterleiten können.
17. Kommunikation via Post, E-Mail, Fax oder Telefon
17.1 Wir nutzen für die Geschäftsabwicklung, Service- sowie für Marketingzwecke Fernkommunikationsmittel, wie z.B. Post, Telefon oder E-Mail. Dabei verarbeiten wir Bestandsdaten, Adress- und Kontaktdaten sowie Vertragsdaten von Kunden, Teilnehmern, Interessenten und Kommunikationspartner.
17.2 Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. a, Art. 7 DSGVO, Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit gesetzlichen Vorgaben für werbliche Kommunikationen. Die Kontaktaufnahme erfolgt nur mit Einwilligung der Kontaktpartner oder im Rahmen der gesetzlichen Erlaubnisse und die verarbeiteten Daten werden gelöscht, sobald sie nicht erforderlich sind und ansonsten mit Widerspruch/ Widerruf oder Wegfall der Berechtigungsgrundlagen oder gesetzlicher Archivierungspflichten.
18. Kontaktaufnahme und Kundenservice
18.1. Bei der Kontaktaufnahme mit uns (per Kontaktformular oder E-Mail) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet.
18.2 Für jeden Webseitenbesucher besteht die Möglichkeit uns über das Kontaktformular auf der Unterseite „Kontakt“ auf unserer Webseite unter www.zooze.de zu erreichen. Der Kunde muss hierbei seinen Namen sowie seine E-Mailadresse hinterlegen und vor dem Absender seiner Anfrage die Hinweise zum Datenschutz sowie Widerruf lesen und akzeptieren. Die Anfrage wird über den Webserver verschlüsselt an das ZOOZE Postfach übermittelt. ZOOZE nimmt anschließend per E-Mail-Kontakt mit dem Kunden auf.
18.3. Wir löschen die Daten, welche aus den Anfragen hervorgehen, sobald das Anliegen erledigt wurde.
19. Zahlungsabwicklung
19.1 Einbindung von Diensten Dritter im Rahmen der Zahlungsabwicklung
Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d.h. Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Serviceangebote von Drittanbietern ein. Die Daten der Nutzer werden nur dann an Dritte weitergeleitet, wenn dies gesetzlich erlaubt ist und/oder ein Nutzer in die Weiterleitung eingewilligt hat.
Falls unsere Kunden die Zahlungsdienste Dritter (z.B. PayPal) nutzen, gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Drittanbieter, welche innerhalb der jeweiligen Webseiten, bzw. Transaktionsapplikationen abrufbar sind. Zahlungsabwickler treten als Datenverantwortliche auf.
Auf der Webseite www.zooze.de bieten sich dem Nutzer diverse Zahlungsmöglichkeiten an. Hierbei werden auf unterschiedliche Art personenbezogene Daten erhoben und verarbeitet. Die Zahlungsabwickler (Drittanbieter), welche dem Nutzer zur Auswahl stehen sind:
⦁ Amazon Payments Europe s.c.a., Luxemburg
⦁ American Express Europe S.A.
⦁ Apple Inc., USA (für Apple Pay)
⦁ giropay GmbH
⦁ Google Ireland Limited, Irland (für Google Pay)
⦁ Klarna Bank AB (publ), Schweden ("Klarna auf Rechnung")
⦁ Klarna Bank AB (publ), Schweden ("Klarna Sofort")
⦁ Mastercard Europe SA, Belgien
⦁ PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg
⦁ Visa Europe Services Inc., Großbritannien
Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b (Durchführung Bestellvorgänge) und c (Gesetzlich erforderliche Archivierung) DSGVO. Dabei sind die als erforderlich gekennzeichneten Angaben zur Begründung und Erfüllung des Vertrages erforderlich. Die Daten offenbaren wir gegenüber Dritten nur im Rahmen der Zahlung oder im Rahmen der gesetzlichen Erlaubnisse und Pflichten gegenüber Rechtsberatern und Behörden. Die Daten werden in Drittländern nur dann verarbeitet, wenn dies zur Vertragserfüllung erforderlich ist (z.B. auf Kundenwunsch bei Auslieferung oder Zahlung).
Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, die Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft; im Fall der gesetzlichen Archivierungspflichten erfolgt die Löschung nach deren Ablauf (Ende handelsrechtlicher (6 Jahre) und steuerrechtlicher (10 Jahre) Aufbewahrungspflicht); Angaben im Kundenkonto verbleiben bis zu dessen Löschung.
Die nachfolgende Auflistung bietet eine Übersicht von Drittanbietern, nebst Links zu deren Datenschutzerklärungen, welche weitere Hinweise zur Verarbeitung von Daten und, z.T. bereits hier genannt, Widerspruchsmöglichkeiten (sog. Opt-Out) enthalten.
19.2 Weitere Bezahlmöglichkeiten
19.2.1. Vorkasse
Wählt der Kunde die Bezahlmethode „Vorkasse“ wird er aufgefordert, den offenen Rechnungsbetrag inkl. Angabe der Bestellnummer im Verwendungszweck auf das Unternehmenskonto zu überweisen. Die ausgeführte Überweisung (Kontoauszug) wird gemäß der gesetzlichen Aufbewahrungsfristen aufbewahrt.
20. Übermittlung von personenbezogenen Daten an Versanddienstleister
20.1. Wir verarbeiten und übermitteln die Daten unserer Kunden im Rahmen der Bestellvorgänge in unserem Onlineshop, um ihnen eine Zustellung, bzw. Ausführung zu ermöglichen. Dabei werden die Daten der Nutzer nur dann an Versanddienstleister (Dritte) weitergeleitet, wenn dies gesetzlich erlaubt ist und/oder ein Nutzer in die Weiterleitung eingewilligt hat. Das ist zum Beispiel der Fall, wenn die Weiterleitung der Daten der Erfüllung vertraglicher Verpflichtungen gegenüber dem Nutzer dient und die Postadresse nach einer Shopbestellung an ein Speditionsunternehmen übergeben wird.
20.2. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b (Durchführung Bestellvorgänge) und c (Gesetzlich erforderliche Archivierung) DSGVO. Dabei sind die als erforderlich gekennzeichneten Angaben zur Begründung und Erfüllung des Vertrages erforderlich. Die Daten offenbaren wir gegenüber Dritten nur im Rahmen der Auslieferung oder im Rahmen der gesetzlichen Erlaubnisse und Pflichten gegenüber Rechtsberatern und Behörden. Die Daten werden in Drittländern nur dann verarbeitet, wenn dies zur Vertragserfüllung erforderlich ist (z.B. auf Kundenwunsch bei Auslieferung).
20.3. Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, die Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft; im Fall der gesetzlichen Archivierungspflichten erfolgt die Löschung nach deren Ablauf (Ende handelsrechtlicher (6 Jahre) und steuerrechtlicher (10 Jahre) Aufbewahrungspflicht).
Für die Vertragserfüllung (Versand der Ware an den Kunden) arbeitet ZOOZE mit den Versanddienstleister DHL und UPS zusammen. ZOOZE übermittelt DHL oder UPS folgende Angaben zur Auslieferung der bestellten Ware:
Versand an Packstationen (nur bei DHL)
- Vor- und Nachname
- DHL Packstation Kundennummer
- DHL Packstation – Nr.
- PLZ und Ort
Versand an Lieferadresse
- Vor- und Nachname
- Straße
- PLZ und Ort
DHL und UPS erhalten keine Informationen über den Inhalt der versendeten Pakete.
21. Google Analytics
21.1. Wir setzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Google Analytics, einen Webanalysedienst der Google LLC („Google“) ein. Google verwendet Cookies. Die durch das Cookie erzeugten Informationen über Benutzung des Onlineangebotes durch die Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
21.2. Google wird diese Informationen in unserem Auftrag benutzen, um die Nutzung unseres Onlineangebotes durch die Nutzer auszuwerten, um Reports über die Aktivitäten innerhalb dieses Onlineangebotes zusammenzustellen und um weitere, mit der Nutzung dieses Onlineangebotes und der Internetnutzung verbundene Dienstleistungen, uns gegenüber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden.
21.3. Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, die IP-Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
21.4. Des Weiteren haben wir mit Google ein „Data-Processing-Agreement“ bzw. einen Auftragsdatenverarbeitungsvertrag abgeschlossen. Dabei handelt es sich um einen Vertrag, in dem sich Google dazu verpflichtet, die Daten unserer Nutzer zu schützen, entsprechend dessen Datenschutzbestimmungen in unserem Auftrag zu verarbeiten und insbesondere nicht an Dritte weiter zu geben.
22. Newsletterversand via „Klaviyo“
22.1. Allgemeines: Mit den nachfolgenden Hinweisen informieren wir Sie über die Inhalte unseres Newsletters sowie das Anmelde-, Versand- und das statistische Auswertungsverfahren sowie Ihre Widerspruchsrechte auf. Indem Sie unseren Newsletter abonnieren, erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden.
E-Mails mit werblichen Informationen über den Anbieter sowie dessen Leistungen werden nur mit einer ausdrücklichen Einwilligung der Nutzer versendet. Die Nutzer können dem Empfang der Newsletter jederzeit widersprechen. Eine Widerspruchsmöglichkeit findet sich u.a. in jeder E-Mail.
Vor dem Versand des Newsletters geht dem E-Mail-Inhaber eine Bestätigungsemail zu, in welcher er die Newsletteranmeldung bestätigen muss. Nicht bestätigte Anmeldungen werden automatisch spätestens innerhalb von vier Wochen gelöscht.
Nicht zu werblichen Informationen gehören Nachrichten im Rahmen der Vertragsbeziehung mit dem Nutzer. Dazu gehört der Versand von technischen Informationen, Informationen zur Zahlungsabwicklung, Rückfragen zu Aufträgen und vergleichbare Nachrichten.
Die Nutzer können nachträglich die Austragung aus der Benachrichtigungsliste per E-Mail an die oben angegebenen Kontaktmöglichkeiten beantragen.
22.2. Inhalt des Newsletters: Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen (nachfolgend „Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Produkten, Angeboten, Aktionen und unserem Unternehmen.
22.3. Double-Opt-In und Protokollierung: Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. D.h. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.
22.4. Versanddienstleister: Der Versand der Newsletter erfolgt mittels „Klaviyo“. Des Weiteren haben wir mit Klaviyo einen „Vertrag zur Auftragsverarbeitung i.S.d. Art. 28 Datenschutz Grundverordnung (DS-GVO)“ abgeschlossen. Dabei handelt es sich um einen Vertrag, in dem sich Klaviyo dazu verpflichtet, die Daten unserer Nutzer zu schützen, entsprechend dessen Datenschutzbestimmungen in unserem Auftrag zu verarbeiten und insbesondere nicht an Dritte weiter zu geben.
Bei Klaviyo handelt es sich um ein Angebot des technischen Dienstleisters »Klaviyo«, 225 Franklin St, Boston, MA 02110, USA (http://www.klaviyo.com/)
Weitere Informationen zum Datenschutz bei Klaviyo finden Sie hier: https://www.klaviyo.com/privacy
22.5. Der Versanddienstleister kann nach eigenen Informationen diese Daten in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke, um zu bestimmen aus welchen Ländern die Empfänger kommen, verwenden. Der Versanddienstleister nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben oder an Dritte weiterzugeben.
22.6. Anmeldedaten: Um sich für den Newsletter anzumelden, reicht es aus, wenn Sie Ihre E-Mailadresse angeben.
22.7. Der Versand des Newsletters und die Erfolgsmessung erfolgen auf Grundlage einer Einwilligung der Empfänger gem. Art. 6 Abs. 1 lit. a, Art. 7 DSGVO i.V.m § 7 Abs. 2 Nr. 3 UWG bzw. auf Grundlage der gesetzlichen Erlaubnis gem. § 7 Abs. 3 UWG.
22.8. Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO und dient dem Nachweis der Einwilligung in den Empfang des Newsletters.
22.9. Newsletterempfänger können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen. Einen Link zur Kündigung des Newsletters finden sie am Ende eines jeden Newsletters. Damit erlöschen gleichzeitig ihre Einwilligungen in die Erfolgsmessung. Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich, in diesem Fall muss das gesamte Newsletterabonnement gekündigt werden. Mit der Abmeldung vom Newsletter, werden die personenbezogenen Daten gelöscht, es sei denn deren Aufbewahrung ist rechtlich geboten oder gerechtfertigt, wobei deren Verarbeitung in diesem Fall nur auf diese Ausnahmezwecke beschränkt wird. Wir können insbesondere die ausgetragenen E-Mailadressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern bevor wir sie für Zwecke des Newsletterversandes löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird.