Zum Hauptinhalt springen

Datenschutz - Informationen nach Artikel 13 DS-GVO: Online-Shop

1. Einleitung

Als Shop- und Website-Betreiber verarbeiten wir auch personenbezogene Daten. Wir möchten Ihnen nachfolgend einen Überblick über diese Verarbeitungen sowie über Ihre Rechte und weitere wichtige Informationen, die nach der Datenschutzgrundverordnung angegeben werden müssen, geben.

Im Rahmen Ihres Besuchs auf unserer Website können Sie die nachfolgenden Datenschutzhinweise jederzeit aufrufen, abspeichern und ausdrucken.

2. Verantwortlicher

Der für die Datenverarbeitung Verantwortliche im Sinne der Datenschutzgrundverordnung ist:

ima Gesellschaft für Informationsmanagement mbH
vertreten durch den Geschäftsführer Herrn Dr. Martin H. Ludwig
Bergmannstraße 32
44809 Bochum
E-Mail: datenschutz@imagmbh.de
Tel: 0234 / 51 69 90 – 0

3. Datenschutzbeauftragter

Unser Unternehmen muss nach den gesetzlichen Bestimmungen keinen Datenschutzbeauftragten bestellen. Verantwortlich für den Datenschutz bei uns ist der Geschäftsführer Herr Dr. Martin H. Ludwig.

4. Welche Daten verarbeiten wir bei Ihrem Besuch in unserem Shop und warum machen wir das

Der Besuch unseres Webshops ist in der Regel ohne direkte Angabe personenbezogener Daten möglich. Sie müssen sich beim Besuch nicht mit Ihrem Namen etc. anmelden. Es kommen aber auch Situationen vor, in denen es zu Verarbeitungen personenbezogener Daten kommt. Dies ist nachfolgend beschrieben. Bei der Beschreibung finden Sie in Klammern die entsprechende Rechtsgrundlage in der DS-GVO, nach der die Daten dann jeweils verarbeitet werden.

Wenn Sie in unserem Kontaktformular Ihre Daten eingeben (normalerweise Ihre Kontaktdaten und Ihre Wünsche an uns), so verarbeiten wir diese Daten – und zwar ausschließlich – zu dem Zweck, Ihre Anfrage zu bearbeiten. Für diesen Zweck sind die Daten erforderlich.

Sind die Daten für die Kontaktierung für die Erfüllung eines Vertrages mit Ihnen erforderlich oder wird ein Vertragsschluss mit Ihnen angestrebt, beispielsweise weil Sie in unserem Webshop kaufen möchten, ergibt sich daraus die Rechtmäßigkeit der Datenverarbeitung (Artikel 6 (1) lit. b DS-GVO). Verbleibt es bei bloßem Kontakt, ergibt sich diese aus der Wahrnehmung berechtigter Interessen (Artikel 6 (1) lit. f DS-GVO). Denn Ihre Anfrage zu beantworten ist unser Interesse und Sie haben diese Anfrage ja gestellt, daher können wir davon ausgehen, dass Sie nichts gegen diese Verarbeitung haben.

Für die Erfüllung eines Vertrages oder zur Anbahnung eines Vertrages werden ggf. weitere Daten von Ihnen erhoben, je nach ausgewählte Zahlungsmethode können das z. B. Bankdaten sein (z. B. bei Zahlung durch Lastschrifteinzug). Bei allen zur Erfüllung oder Anbahnung eines Vertrages eines Vertrages mit Ihnen angefragten Daten ergibt sich die Rechtmäßigkeit der Datenverarbeitung aus Artikel 6 (1) lit. b DS-GVO. Wenn Sie als Zahlungsmethode eine der nachfolgenden Zahlungsarten wählen, werden Sie an einen Zahlungsdienstleister weitergeleitet. Wir haben in diesem Fall nur Ihre Kontaktdaten und Ihren Kaufwunsch erfasst. Diese Daten übermitteln wir dann an den Zahlungsdienstleister, Sie werden im Browser auf ein Popup des Zahlungsdienstleisters weiter geleitet. Dieser erfasst von Ihnen dann die für die Zahlung notwendigen Zahlungsdaten, z. B. Kreditkartendaten, Kontodaten etc. Er verarbeitet die Daten dann im „eigenen Interesse“ ist also für diese Datenverarbeitung verantwortlich und es gelten seine Datenschutzerklärungen. Wir erhalten, wenn Sie die Zahlung erfolgreich abgeschlossen oder auch abgebrochen haben, vom Zahlungsdienstleister diese Information zurück, also ob Sie bezahlt haben oder den Zahlungsvorgang abgebrochen haben. Der Zahlungsdienstleister, mit dem wir zusammenarbeiten, ist die Firma Mollie B.V. in den Niederlanden, Keizersgracht 126, 1015CW Amsterdam, Handelsregister Amsterdam, 302.04.462, www.mollie.com. Die Datenschutzbestimmungen des Zahlungsdienstleister finden Sie unter www.mollie.com/de/privacy.
Die Zahlungsmethoden, bei denen wir einen Zahlungsdienstleister eingebunden haben, sind: Zahlungen mit Klarna, Zahlungen mit Kreditkarte, Zahlungen mittels „Apple Pay“, Zahlungen mit „SOFORT Überweisung“, Zahlungen mit „PayPal“, Zahlungen mit „Giropay“, Zahlungen mit „iDEAL“, Zahlungen mit „Bancontact“, Zahlungen mit „EPS“, Zahlungen mit „Przelewy24“, Zahlungen mit „KBC/CBC“, Zahlungen mit „Belfius Direct Net“.

Es gibt auch Daten, die Sie automatisch beim Besuch unserer Webseite an uns übermitteln. Dies ist zum einen Ihre IP-Adresse. Ohne die IP-Adresse können wir die Webseite nicht in Ihrem Browser anzeigen. Ferner übermitteln Sie, bzw. Ihr Browser, den sogenannten Referrer, wenn Sie unsere Webseite über einen Link aufrufen. Wir sehen hier, welchen Link Sie angeklickt hatten. Dies können Sie verhindern, indem Sie unsere Seite nicht über einen Link aufrufen, also einen Link anklicken, sondern die Seite direkt im Browser eingeben. Außerdem übermitteln Sie uns technische Daten über Ihren Browser und Ihren Rechner: Welchen Browser, welches Betriebssystem Sie verwenden, wie groß Ihr Monitor ist usw.

Wir verarbeiten diese Daten einerseits (die IP-Adresse) um Ihnen die Webseite anzeigen zu können. Andererseits protokollieren wir die aufgerufenen Webseiten (Ihre IP-Adresse wird hierbei gekürzt und damit anonymisiert) um die Besuche statistisch auszuwerten und unsere Seite zu verbessern: Welche Bereiche unserer Webseite sind beliebt, welche weniger. Auch den Referrer werten wir auf diese Weise aus um Werbung, die auf unsere Webseite verlinkt, zu optimieren. Gerade beim Referrer kann es sein, dass hier personenbezogene Daten von Ihnen eingebunden sind und damit zu uns übermittelt werden. Wir haben darauf keinen Einfluss und werten diese Daten nicht personenbezogen aus. Die Webseite Ihnen anzuzeigen und auch die Webseite zu optimieren, ist unser berechtigtes Interesse (Artikel 6 (1) lit. f DS-GVO).

Wenn Sie kaufen oder ein Konto in unserem Shop eröffnen, können Sie einige Informationen freiwillig eingeben, andere Information werden als Pflichtfelder erfasst. Hier die Felder und die Gründe für die Erfassung:

  • Titel, Vorname, Nachname werden erfasst, damit wir Sie korrekt ansprechen können und damit wir Ihre Käufe korrekt verbuchen können (Rgrdlg: EU-DSGVO Art. 6 I lit. b und lit. c)
  • Firma wird erfasst, damit wir Ihre Käufe korrekt verbuchen können (Rgrdlg: EU-DSGVO Art. 6 I lit. b und lit. c),
  • Zus. Info wird ggf. erfasst, damit wir Ihre Käufe korrekt verbuchen können (Rgrdlg: EU-DSGVO Art. 6 I lit. b und lit. c),

  • Straße, Hausnummer, PLZ, Ort, Land werden erfasst, damit wir Ihre Käufe korrekt verbuchen können (Rgrdlg: EU-DSGVO Art. 6 I lit. b und lit. c),

  • USt-ID wird ggf. erfasst, damit wir Ihre Käufe korrekt verbuchen und die MwSt. korrekt berechnen können (Rgrdlg: EU-DSGVO Art. 6 I lit. b und lit. c),

  • Telefon, Telefax, Mobiltelefon, Telefon (privat) werden erfasst, damit wir ggf. mit Ihnen im Falle von Nachfragen etc. einfach in Kontakt treten können (Rgrdlg: EU-DSGVO Art. 6 I lit. b und lit. f),

  • Geburtsdatum wird ggf. erfasst, damit wir Sie als volljährig einordnen können oder ggf. besondere Rabatte gewähren können. Generell richtet sich der Shop ausschließlich an voll geschäftsfähige Käufer oder Bevollmächtigte. Dem entsprechend ist die Eingabe des Geburtsdatums freiwillig und sollte nur getätigt werden, wenn Sie für einen speziellen Rabatt Ihrer Ansicht nach in Frage kommen und Sie diesen nutzen möchten (Rgrdlg: EU-DSGVO Art. 6 I lit. a und lit. f). Durch die aktive Eingabe Ihres Geburtsdatums erteilen Sie uns aktiv Ihre Erlaubnis, dieses zu verarbeiten. Sie können diese erteilte Einwilligung jederzeit für die Zukunft durch kurze Mitteilung an uns widerrufen.

Wir geben Ihre Daten auch nicht an Dritte weiter. Es gibt hier jedoch einige Ausnahmen:

  • Sie haben uns gebeten, die Daten weiterzugeben (Artikel 6 (1) lit. a DS-GVO, ggf. auch (Artikel 6 (1) lit. b DS-GVO)),

  • Sie haben uns um etwas gebeten, für das es erforderlich ist, die Daten weiterzugeben (Artikel 6 (1) lit. a DS-GVO, ggf. auch Artikel 6 (1) lit. b DS-GVO),
    Beispielsweise geben wir, wie oben geschildert, bei einem Kaufwunsch Ihrerseits Ihre Kontaktdaten und den Preis Ihres Kaufwunsches an den oben genannten Zahlungsdienstleister weiter.

  • es ist aus berechtigtem Interesse notwendig, die Daten weiterzugeben. In diesem Fall wägen wir ab, ob Sie ggf. etwas dagegen haben könnten. Falls Sie nach üblichem Ermessen nichts dagegen haben werden, dürfen wir die Daten auch dann weitergeben (Artikel 6 (1) lit. f DS-GVO). Ein Beispiel ist ein krimineller Angriff auf unsere Server. Hier dürften wir die zeitlich relevanten Ausschnitte der Protokolldateien an die Ermittlungsbehörden weitergeben. Der Einzige, der hier etwas dagegen haben wird, ist der kriminelle Angreifer. Und Kriminelle werden in ihrem Tun nicht geschützt.

  • Und es gibt die Ausnahme, dass wir gesetzlich die Daten übermitteln müssen. (Artikel 6 (1) lit. c DS-GVO).

Generell findet diese gesamte Verarbeitung im Rahmen der Datenschutzgrundverordnung und des Datenschutzrechts der Bundesrepublik Deutschland statt. Eine Übermittlung Ihrer personenbezogenen Daten an ein Drittland oder eine internationale Organisation findet nicht statt und ist nicht geplant.

Wir möchten Sie bitten, uns nicht mehr Daten zu übermitteln als für die jeweilige Angelegenheit erforderlich sind. Dadurch unterstützen Sie uns, dem Grundsatz der Datenminimierung und der Zweckbindung zu entsprechen. Daten, die für eine Angelegenheit nicht (mehr) erforderlich sind, werden grundsätzlich zeitnah gelöscht.

Bitte beachten Sie, dass wir uns darum bemühen, Datenübermittlungen jeder Art durch SSL-Verschlüsselung zu sichern. Unsere Webseite ist mittels SSL (https) erreichbar. Diese Sicherung ist jedoch nicht lückenlos, sodass das Risiko der unbeabsichtigten Offenlegung von Daten nicht gänzlich ausgeschlossen werden kann.

Automatische Entscheidungsfindungen wie Profiling finden nicht statt.

5. Was ist, wenn Sie uns Daten nicht mitteilen?

Wenn Sie uns für die Auslieferung der Webseite notwendige Daten, also die IP-Adresse, nicht übermitteln, wird die Webseite in Ihrem Browser nicht angezeigt. Übermitteln Sie uns technische Informationen z. B. über Ihren Browser nicht, wird die Website ggf. optisch schlechter angezeigt, ggf. fehlen auch Angaben. Übermitteln Sie uns Daten, die wir für die statistischen Auswertungen nutzen, nicht, so können wir unsere Optimierungen nicht machen. Das hat keine direkten Auswirkungen auf Sie.

Wenn Sie ein das Kontaktformular nutzen und hier Daten weglassen, können wir ggf. keinen Kontakt zu Ihnen aufnehmen und Ihr Anliegen dem entsprechend ggf. nicht bearbeiten bzw. nur so bearbeiten, wie weit Sie uns mit den notwendigen Informationen versorgen.

Wenn Sie sich zu einem Newsletter anmelden, aber keine E-Mail-Adresse angeben, können wir Ihnen den Newsletter nicht zukommen lassen.

Wenn Sie uns die für einen Kauf notwendigen Daten nicht mitteilen, können wir keinen Vertrag mit Ihnen schließen.

Für die über diese Webseite erfassten Daten ist weder gesetzlich noch vertraglich vorgeschrieben, dass Sie uns diese mitteilen. Die für den Vertragsschluss notwendigen Daten, also Ihren Namen, Ihre Kontaktdaten und, je nach Zahlungsart, Ihre Zahlungsdaten sind für den Vertragsschluss erforderlich, müssen also für einen Vertragsschluss von Ihnen angegeben werden.

6. Und was ist mit Cookies etc.?

Cookies sind kleine Textdateien, die auf Ihrem System gespeichert werden und deren Inhalt z. B. zu uns zurück übertragen werden. Sie können verschiedene Zwecke erfüllen. Beispielsweise kann über sie ein Warenkorb verwaltet werden oder man kann Sie als Webseitenbesucher wieder erkennen.

Es gibt andere Techniken, die vergleichbare Funktionen bieten: IDs in der URL oder das „Browser-Fingerprinting“.

Wir setzen diese Techniken aus technischen Gründen zur Verwaltung ein, also z. B. für unseren Warenkorb und um die von Ihnen gemachten Einstellungen (z. B. die Anzeigeschriftgröße, Ihre Kundenklasse) zu speichern.

Wir setzen diese Techniken nicht ein, um einen Besucher bei seinen Besuchen wieder zu erkennen um unsere Webseite zu verbessern. Wir setzen also kein Besuchertracking ein. Das ist auch der Grund, warum wir kein Einverständnis von Ihnen zur Cookiesetzung beim Besuch unserer Webseite einholen.

Sie können die Erstellung von Cookies durch eine bestimmte Einstellung Ihres Browsers unterbinden. Informationen hierzu finden Sie in der Regel in der Anleitung Ihres Browsers. Durch die Unterbindung der Erstellung von Cookies kann es zum Ausfall einiger Funktionen unserer Website kommen.

7. Ihre Rechte als betroffene Person

Sie haben jederzeit das umfassende Recht auf Auskünfte von uns darüber, ob und welche personenbezogenen Daten von Ihnen durch ims oder einen anderen zu welchen Zwecken verarbeitet bzw. offengelegt werden.

Sie haben jederzeit das Recht darauf, dass wir unrichtige Daten berichtigen und unrechtmäßig verarbeitete Daten unverzüglich löschen. Weiterhin können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, wenn einerseits die Fortsetzung der Verarbeitung nicht mehr rechtmäßig aber andererseits eine sofortige Löschung noch nicht geboten erscheinen (z. B. wenn die Richtigkeit bestritten wird, dies aber erst noch geprüft werden muss).

Sollte die Verarbeitung auf Ihrer Einwilligung beruhen, können Sie diese jederzeit – natürlich nur für die Zukunft – widerrufen.

Bei einer Verarbeitung, die auf Artikel 6 (1) lit. f DS-GVO beruht, haben Sie das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen (Artikel 21 DS-GVO). In diesem Fall verarbeiten wir die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Nehmen Sie hierzu mit uns Kontakt auf und benennen Sie uns die angesprochenen Gründe. Wir werden diese dann gegen meine Gründe für eine Verarbeitung abwägen und Ihre Daten ggf. nicht mehr verarbeiten.

Sie haben außerdem das Recht auf Datenübertragbarkeit und das Recht auf Beschwerde bei folgender Aufsichtsbehörde:

Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Tel.: 0211/38424-0
Fax: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de

7. Änderungen

Gesetzliche, wirtschaftliche und technische Entwicklungen können eine Anpassung dieser Datenschutzhinweise erforderlich machen. Wir werden Ihnen die jeweils aktualisierte Version zeitnah auf unserer Website zur Verfügung stellen.