Informationen zum Datenschutz
Mit diesen Datenschutzhinweisen informieren wir dich über unseren Umgang mit deinen personenbezogenen Daten und über deine Rechte nach der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Verantwortlich für die Datenverarbeitung ist die A-Z Gartenhaus GmbH (nachfolgend als „wir“ oder „uns“ bezeichnet).
Inhalt
I. Allgemeine Angaben
1. Kontakt
2. Rechtsgrundlagen
3. Dauer der Speicherung
4. Kategorien von Empfängern der Daten
5. Datenübermittlung in Drittländer
6. Gewinnspiele
7. Verarbeitung bei der Ausübung deiner Rechte
8. Deine Rechte
9. Widerspruchsrecht
10. Datenschutzbeauftragter
II. Datenverarbeitungen auf unserer Website
1. Verarbeitung von Server-Log-Files
2. Kontaktmöglichkeiten und Anfragen
a. Kontaktformular
b. Chat
c. WhatsApp
3. Registrierung
4. Kommentarfunktion im GartenHaus Magazin
5. Newsletter
a. An- und Abmeldung
b. Analyse
c. Personalisierte Empfehlungen
d. Dienstleister
6. Online-Shop
7. Verwendung von bereitgestellten Daten für Direktwerbung
8. Anfrage einer Bewertung per E-Mail
9. Bestellbewertung über Website
10. Stellenbewerbung
11. Cookies
12. Dienste und Inhalte Dritter
13. Drittanbieterliste
14. Datenschutzeinstellungen
III. Datenverarbeitungen auf unseren Social-Media-Seiten
1. Besuch einer Social-Media-Seite
a. Facebook- und Instagram-Seite
b. LinkedIn-Unternehmensseite
c. Twitter
d. Xing
e. YouTube
f. Pinterest
2. Kommentare und Direktnachrichten
I. Allgemeine Angaben
1. Kontakt
Wenn du Fragen oder Anregungen zu diesen Informationen hast oder dich wegen der Geltendmachung deiner Rechte an uns wenden möchtest, richte deine Anfrage bitte an
A-Z Gartenhaus GmbH
Bahrenfelder Chaussee 49, Haus B
22761 Hamburg, Deutschland
Tel.: +49 40 76122122
E-Mail: [email protected]
2. Rechtsgrundlagen
Der datenschutzrechtliche Begriff „personenbezogene Daten“ bezeichnet alle Informationen, die sich auf einen bestimmten oder bestimmbaren Menschen beziehen. Wir verarbeiten personenbezogene Daten unter Beachtung der einschlägigen Datenschutzvorschriften, insbesondere der DSGVO und des BDSG. Eine Datenverarbeitung durch uns findet nur auf der Grundlage einer gesetzlichen Erlaubnis statt. Wir verarbeiten personenbezogene Daten nur mit deiner Einwilligung (§ 15 Abs. 3 TMG oder Art. 6 Abs. 1 Buchst. a DSGVO), zur Erfüllung eines Vertrags, dessen Vertragspartei du bist, oder auf deine Anfrage zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 Buchst. c DSGVO) oder wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist, sofern nicht deine Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen (Art. 6 Abs. 1 Buchst. f DSGVO).
Wenn du dich auf eine offene Stelle in unserem Unternehmen bewirbst, verarbeiten wir deine personenbezogenen Daten außerdem zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses (§ 26 Abs. 1 S. 1 BDSG).
3. Dauer der Speicherung
Sofern sich aus den folgenden Hinweisen nichts anderes ergibt, speichern wir die Daten nur solange, wie es zur Erreichung des Verarbeitungszwecks oder für die Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erforderlich ist. Solche gesetzlichen Aufbewahrungspflichten können sich insbesondere aus handels- oder steuerrechtlichen Vorschriften ergeben.
Ab dem Schluss des Kalenderjahres, in dem die Daten erhoben wurden, werden wir solche personenbezogenen Daten, die in unseren Buchhaltungsdaten enthalten sind, für zehn Jahre aufbewahren und in Handelsbriefen und Verträge vorhandene personenbezogene Daten für sechs Jahre aufbewahren. Im Übrigen werden wir Daten im Zusammenhang mit nachweispflichtigen Einwilligungen sowie mit Reklamations- und Forderungsansprüchen für die Dauer der gesetzlichen Verjährungsfristen aufbewahren. Für Werbezwecke gespeicherte Daten werden wir löschen, wenn du der Verarbeitung zu diesem Zweck widersprichst.
4. Kategorien von Empfängern der Daten
Wir setzen im Rahmen der Verarbeitung deiner Daten Auftragsverarbeiter ein. Zu den durch solche Auftragsverarbeiter ausgeführten Verarbeitungsvorgängen gehören z.B. Hosting, Wartung und Support von IT-Systemen, Kunden- und Auftragsmanagement, Bestellabwicklung, Buchhaltung und Abrechnung, Marketingmaßnahmen oder Akten- und Datenträgervernichtung. Bei einem Auftragsverarbeiter handelt es sich um eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des für die Datenverarbeitung Verantwortlichen verarbeitet. Auftragsverarbeiter nutzen die Daten nicht für eigene Zwecke, sondern führen die Datenverarbeitung ausschließlich für den Verantwortlichen aus und sind vertraglich zur Gewährleistung geeigneter technischer und organisatorischer Maßnahmen zum Datenschutz verpflichtet. Im Übrigen übermitteln wir deine personenbezogenen Daten ggf. an Stellen wie Post- und Zustelldienste, Hausbank, Steuerberater/Wirtschaftsprüfer oder die Finanzverwaltung. Weitere Empfänger ergeben sich ggf. aus den folgenden Hinweisen.
5. Datenübermittlung in Drittländer
Der Besuch unserer Website kann mit der Übermittlung bestimmter personenbezogener Daten in Drittländer, also Länder, in denen die DSGVO nicht geltendes Recht ist, verbunden sein. Eine solche Übermittlung erfolgt in zulässiger Weise, wenn die Europäische Kommission festgestellt hat, dass in einem solchen Drittland ein angemessenes Datenschutzniveau geboten ist. Wenn ein solcher Angemessenheitsbeschluss der Europäischen Kommission nicht vorliegt, erfolgt eine Übermittlung personenbezogener Daten in ein Drittland nur beim Vorliegen geeigneter Garantien gem. Art. 46 DSGVO oder wenn eine der Voraussetzungen des Art. 49 DSGVO gegeben ist.
Sofern im Folgenden nichts anderes angegeben ist, verwenden wir als geeigneten Garantien die EU-Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Auftragsverarbeiter in Drittländern: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32010D0087.
Sofern du in die Übermittlung personenbezogener Daten in Drittstaaten einwilligst, erfolgt die Übermittlung auf der Rechtsgrundlage des Art. 49 Abs. 1 Buchst. a DSGVO.
6. Gewinnspiele
Wenn du an einem Gewinnspiel teilnimmst, verarbeiten wir deine personenbezogenen Daten zur Durchführung und Abwicklung des Gewinnspiels. Dies beinhaltet insbesondere die Prüfung der Teilnahmeberechtigung, Auswahl der Gewinner:innen, die Mitteilung über den Gewinn und die Zustellung des Gewinns. Für den Fall, dass die Auslieferung bzw. Bereitstellung bestimmter Preise über ein anderes Unternehmen erfolgt (z.B. über ein Tochterunternehmen oder einen sonstigen Kooperationspartner), übermitteln wir an dieses Unternehmen im erforderlichen Umfang Daten der/des Gewinner:in. Nach Abschluss des Gewinnspiels werden wir die Daten löschen, sofern keine gesetzlichen Aufbewahrungspflichten einer sofortigen Löschung entgegenstehen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 Buchst. b DSGVO.
7. Verarbeitung bei der Ausübung deiner Rechte
Wenn du deine Rechte gemäß den Art. 15 bis 22 DSGVO ausübst, verarbeiten wir die übermittelten personenbezogenen Daten zum Zweck der Umsetzung dieser Rechte durch uns und um den Nachweis hierüber erbringen zu können. Zum Zweck der Auskunftserteilung und deren Vorbereitung gespeicherte Daten werden wir nur für diesen Zweck sowie für Zwecke der Datenschutzkontrolle verarbeiten und im Übrigen die Verarbeitung nach Maßgabe des Art. 18 DSGVO einschränken.
Diese Verarbeitungen beruhen auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. c DSGVO i.V.m. Art. 15 bis 22 DSGVO und § 34 Abs. 2 BDSG.
8. Deine Rechte
Als betroffene Person hast du das Recht, uns gegenüber deine Betroffenenrechte geltend zu machen. Dabei hast du insbesondere die folgenden Rechte:
Du hast nach Maßgabe des Art. 15 DSGVO und § 34 BDSG das Recht, Auskunft darüber zu verlangen, ob und gegebenenfalls in welchem Umfang wir personenbezogene Daten zu deiner Person verarbeiten oder nicht.
Du hast das Recht, nach Maßgabe des Art. 16 DSGVO von uns die Berichtigung deiner Daten zu verlangen.
Du hast das Recht, nach Maßgabe des Art. 17 DSGVO und § 35 BDSG von uns die Löschung deiner personenbezogenen Daten zu verlangen.
Du hast das Recht, nach Maßgabe des Art. 18 DSGVO die Verarbeitung deiner personenbezogenen Daten einschränken zu lassen.
Du hast das Recht, nach Maßgabe des Art. 20 DSGVO die dich betreffenden personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
Sofern du uns eine gesonderte Einwilligung in die Datenverarbeitung erteilt hast, kannst du diese Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit widerrufen. Durch einen solchen Widerruf wird die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt.
Wenn du der Ansicht bist, dass eine Verarbeitung der dich betreffenden personenbezogenen Daten gegen die Bestimmungen der DSGVO verstößt, hast du nach Maßgabe des Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde.
9. Widerspruchsrecht
Du hast nach Maßgabe des Art. 21 Abs. 1 DSGVO das Recht, gegen Verarbeitungen, die auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. e oder f DSGVO beruhen, aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einzulegen. Sofern durch uns personenbezogene Daten über dich zum Zweck der Direktwerbung verarbeitet werden, kannst du gegen diese Verarbeitung gem. Art. 21 Abs. 2 und Abs. 3 DSGVO Widerspruch einlegen.
10. Datenschutzbeauftragter
Du erreichst unseren Datenschutzbeauftragten unter folgenden Kontaktdaten:
E-Mail: [email protected]
Herting Oberbeck Datenschutz GmbH
Hallerstr. 76, 20146 Hamburg
https://www.datenschutzkanzlei.de
II. Datenverarbeitungen auf unserer Website
Bei der Nutzung der Website erfassen wir Informationen, die du selbst bereitstellst. Außerdem werden während deines Besuchs auf der Website automatisch bestimmte Informationen über deine Nutzung der Website durch uns erfasst. Im Datenschutzrecht gilt grundsätzlich auch die IP-Adresse als ein personenbezogenes Datum. Eine IP-Adresse wird jedem mit dem Internet verbundenen Gerät durch den Internetprovider zugewiesen, damit es Daten senden und empfangen kann.
1. Verarbeitung von Server-Log-Files
Bei der rein informativen Nutzung unserer Website werden zunächst automatisiert (also nicht über eine Registrierung) allgemeine Informationen gespeichert, die dein Browser an unseren Server übermittelt. Hierzu zählen standardmäßig: Browsertyp/ -version, verwendetes Betriebssystem, aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), IP-Adresse, Datum und Uhrzeit der Serveranfrage und HTTP-Statuscode. Die Verarbeitung erfolgt zur Wahrung unserer berechtigten Interessen und beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO. Diese Verarbeitung dient der technischen Verwaltung und der Sicherheit der Website. Die Daten werden für vierzehn Tage mit einer Zugriffsmöglichkeit aufbewahrt und im Anschluss lediglich im Rahmen von Backups gespeichert, wenn nicht aufgrund konkreter Anhaltspunkte ein berechtigter Verdacht auf eine rechtswidrige Nutzung besteht und eine weitere Prüfung und Verarbeitung der Informationen aus diesem Grund erforderlich ist. Wir sind nicht in der Lage, dich anhand der gespeicherten Informationen als betroffene Person zu identifizieren. Die Art. 15 bis 22 DSGVO finden daher gem. Art. 11 Abs. 2 DSGVO keine Anwendung, es sei denn, du stellst zur Ausübung deiner in diesen Artikeln niedergelegten Rechte zusätzliche Informationen bereit, die deine Identifizierung ermöglichen.
2. Kontaktmöglichkeiten und Anfragen
a. Kontaktformular
Unsere Website enthält Kontaktformulare, über welche du uns Nachrichten schicken kannst. Der Transfer deiner Daten erfolgt dabei verschlüsselt (zu erkennen an dem „https“ in der Adresszeile des Browsers). Alle als Pflichtfelder gekennzeichneten Datenfelder sind zur Bearbeitung deines Anliegens erforderlich. Eine Nichtbereitstellung hat zur Folge, dass wir dein Anliegen nicht bearbeiten können. Die Bereitstellung von weiteren Daten erfolgt freiwillig.
Du kannst uns alternativ auch über die Kontakt-E-Mail eine Nachricht schicken. Wir verarbeiten die Daten zu dem Zweck, deine Anfrage zu beantworten. Sofern sich deine Anfrage auf den Abschluss oder die Durchführung eines Vertrages mit uns richtet, ist Art. 6 Abs. 1 Buchst. b DSGVO Rechtsgrundlage für die Datenverarbeitung. Ansonsten verarbeiten wir die Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist dann Art. 6 Abs. 1 Buchst. f DSGVO.
Zur Erfassung und Organisation von E-Mails und Kontaktanfragen nutzen wir eine Kundenserviceplattform des Anbieters Zendesk Inc. (1019 Market St San Francisco, CA 94103, USA). Alle eingehenden E-Mails und Anfragen werden über diese Plattform verwaltet. Hierzu werden notwendige Daten wie z.B. Name, Vorname, postalische Adresse, Telefonnummer, E-Mail-Adresse an Zendesk übermittelt, um dein Supportticket beantworten zu können. Nähere Informationen zur Datenverarbeitung durch Zendesk findest du in der Datenschutzerklärung von Zendesk unter: https://www.zendesk.de/company/customers-partners/privacy-policy.
b. Chat
Wir haben auf unserer Website ein Chat-Formular des Anbieters Zendesk, Inc. eingebunden. Wenn du uns per Chat-Formular Anfragen zukommen lässt, werden deine Angaben aus dem Formular inklusive der von dir dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen in den Systemen von Zendesk, Inc. in unserem Auftrag gespeichert und verarbeitet.
Wir verarbeiten die Daten zu dem Zweck, deine Anfrage zu beantworten. Sofern sich deine Anfrage auf den Abschluss oder die Durchführung eines Vertrages mit uns richtet, ist Art. 6 Abs. 1 Buchst. b DSGVO Rechtsgrundlage für die Datenverarbeitung. Ansonsten verarbeiten wir die Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist dann Art. 6 Abs. 1 Buchst. f DSGVO.
Du kannst uns jederzeit alternativ über Kontaktformular oder unsere Kontakt-E-Mail-Adresse eine Nachricht schicken. Die Nutzung des Chat-Formulars ist somit rein freiwilliger Natur.
c. WhatsApp
Für die Kommunikation mit unseren Kunden und sonstigen Dritten nutzen wir unter anderem den Instant-Messaging-Dienst WhatsApp. Anbieter ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können. WhatsApp erhält jedoch Zugriff auf Metadaten, die im Zuge des Kommunikationsvorgangs entstehen (z. B. Absender, Empfänger und Zeitpunkt). Wir weisen ferner darauf hin, dass WhatsApp nach eigener Aussage, personenbezogene Daten seiner Nutzer mit seiner in den USA ansässigen Konzernmutter Facebook teilt. Weitere Details zur Datenverarbeitung findest du in der Datenschutzrichtlinie von WhatsApp unter: https://www.whatsapp.com/legal/#privacy-policy.
Der Einsatz von WhatsApp erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst schnellen und effektiven Kommunikation mit Kunden, Interessenten und sonstigen Geschäfts- und Vertragspartnern (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Datenverarbeitung ausschließlich auf Grundlage der Einwilligung; diese ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Die zwischen und auf WhatsApp ausgetauschten Kommunikationsinhalte verbleiben bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deiner Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Wir nutzen WhatsApp in der Variante „WhatsApp Business“. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details findest du hier: https://www.whatsapp.com/legal/business-data-transfer-addendum.
3. Registrierung
Du hast auf unserer Website die Möglichkeit, dir ein Kundenprofil anzulegen. Hierzu ist eine Registrierung über die Website erforderlich. Die erforderlichen Angaben sind aus der Eingabemaske zur Registrierung ersichtlich. Die Bereitstellung der Informationen, die als Pflichtangaben gekennzeichnet sind, ist zwingend erforderlich, damit die Registrierung abgeschlossen werden kann. Die Bereitstellung weiterer Daten zu gewählten Zahlungsarten ist freiwillig. In deinem Kundenprofil werden außerdem Informationen zu deinen Bestellungen und ein Merkzettel angezeigt.
Du kannst deine Angaben in dem Kundenprofil jederzeit ändern. Die bereitgestellten Daten werden zum Zweck der Leistungserbringung verarbeitet. Die Verarbeitung beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. b DSGVO.
Die Löschung deines Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die oben beschriebene Kontaktmöglichkeit erfolgen.
4. Kommentarfunktion im Gartenhaus Magazin
Auf der Website https://www.gartenhaus.at/magazin/ gibt es die Möglichkeit, Beiträge mit einem Kommentar zu versehen. Um einen Kommentar abzugeben, ist die Angabe eines Namens und der E-Mail-Adresse erforderlich. Wenn du einen Kommentar abgibst, wird dieser mit dem angegebenen Namen sowie Datum und Uhrzeit der Abgabe unter dem Beitrag veröffentlicht. Es steht dir frei, hier statt deines Klarnamens auch ein Pseudonym anzugeben. Die Veröffentlichung erfolgt nur mit deiner Zustimmung. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Buchst. a DSGVO.
5. Newsletter
a. An- und Abmeldung
Wir bieten auf unserer Website die Möglichkeit an, sich für unseren Newsletter anzumelden. Nach der Anmeldung werden wir dir regelmäßig über aktuelle Neuigkeiten zu unseren Angeboten informieren. Für die Anmeldung zum Newsletter ist eine gültige E-Mail-Adresse erforderlich. Zur Verifizierung der E-Mail-Adresse erhältst du zunächst eine Anmelde-E-Mail, die du über einen Link bestätigen musst (Double Opt-In). Wenn du den Newsletter auf unserer Website abonnierst, verarbeiten wir personenbezogene Daten wie deine E-Mail-Adresse und deine Namen auf Grundlage der von dir erteilten Einwilligung. Die Verarbeitung beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. a DSGVO. Die erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den "Austragen"-Link im Newsletter oder indem du uns über die oben genannten Kanäle kontaktierst. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Alternativ kann eine Abmeldung über folgende Links vorgenommen werden:
Deutschland: https://seu.cleverreach.com/f/30858-115911/wwu/
Österreich: https://seu.cleverreach.com/f/30858-116213/wwu/
Schweiz: https://seu.cleverreach.com/f/30858-116214/wwu/
Niederlande: https://seu.cleverreach.com/f/30858-145319/wwu/
Frankreich: https://seu.cleverreach.com/f/30858-165290/wwu/
Belgien (niederländisch): https://seu.cleverreach.com/f/30858-149420/wwu/
Belgien (französisch): https://seu.cleverreach.com/f/30858-149421/wwu/
Bei der Anmeldung zum Newsletter speichern wir ferner die IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung. Die Verarbeitung dieser Daten ist erforderlich, um eine erteilte Einwilligung nachweisen zu können. Die Rechtsgrundlage ergibt sich aus unserer rechtlichen Verpflichtung zur Dokumentation deiner Einwilligung (Art. 6 Abs. 1 Buchst. c i.V.m. Art. 7 Abs. 1 DSGVO).
b. Analyse
Wir analysieren außerdem das Leseverhalten und die Öffnungsraten unseres Newsletters. So werten wir die bei Zustellung und Abruf unserer E-Mails entstandenen Daten zum einen in aggregierter und anonymisierter Form aus (Zustellrate, Öffnungsrate, Klickraten, Abmelderate, Bouncerate, Visits, Abschlüsse), um Nutzung und Erfolg der E-Mails zu messen. Rechtsgrundlage für die Analyse unseres Newsletters ist Art. 6 Abs. 1 Buchst. f DSGVO und die Verarbeitung dient unserem berechtigten Interesse an der Optimierung unseres Newsletters. Du kannst dem jederzeit widersprechen, indem du dich an einen der oben genannten Kontaktkanäle wendest.
Zum anderen werten wir auch die bei Abruf und Nutzung dieser E-Mails durch dich entstehenden Daten (Öffnungszeitpunkt, angeklickte Hyperlinks, heruntergeladene Dokumente) sowie Bewegungsdaten auf nachgelagerten Webseiten personenbezogen in Verbindung mit deiner E-Mail-Adresse aus, um dir auch auf dieser Basis künftig individualisierte Informationen zukommen zu lassen, die deine Interessen und Bedürfnisse bestmöglich berücksichtigen. Die erhobenen anonymen sowie personenbezogenen Daten nutzen wir, um dir in unseren werblichen E-Mails und nachgelagerten Webseiten personalisierte Inhalte und individualisierte Informationen bereitzustellen. Rechtsgrundlage für die Datenverarbeitung im Rahmen von E-Mails ist Art. 6 Abs. 1 Buchst. a DSGVO.
Die erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den "Austragen"-Link im Newsletter oder indem du uns über die oben genannten Kanäle kontaktierst.
c. Personalisierte Empfehlungen
Um in unserem Newsletter personalisierte Produktempfehlungen anzuzeigen, übermitteln wir die bereitgestellte E-Mail-Adresse in pseudonymisierter Form an unseren Dienstleister epoq internet services GmbH (Deutschland). Diese Verarbeitung dient unserem berechtigten Interesse, in unserem Newsletter personalisierte Produkthinweise auszuspielen und damit den Nutzen des Newsletters zu erhöhen. Rechtsgrundlage für die Übermittlung der E-Mail-Adresse ist Art. 6 Abs. 1 Buchst. f DSGVO.
d. Dienstleister
Für die Verwaltung der Abonnenten und den Versand des Newsletters nutzen wir den Dienst CleverReach der CleverReach GmbH & Co. KG (Deutschland). In Bezug auf die Verarbeitung personenbezogener Daten haben wir diesen Anbieter vertraglich verpflichtet, die Anforderungen des europäischen Datenschutzrechts einzuhalten.
6. Online-Shop
Soweit du ein Produkt über unsere Website bestellst, verarbeiten wir personenbezogene Daten ausschließlich zur Vertragsabwicklung bzw. um dir das bestellte Produkt bereitstellen zu können. Wir verarbeiten im Rahmen des Buchungs- oder Bestellprozesses nur die Daten, die du selbst in der Eingabemaske angegeben hast und gegebenenfalls Zahlungsinformationen, wenn du per Vorab-Überweisung bezahlst. Um dir die bestellten Produkte liefern zu können, übermitteln wir deine für die Lieferung benötigten Daten an einen unserer Versanddienstleister wie in der Bestellung angegeben.
Rechtsgrundlage für die Verarbeitung ist jeweils Art. 6 Abs. 1 Buchst. b DSGVO. Alle als Pflichtfelder gekennzeichneten Datenfelder sind zur Bearbeitung deiner Buchung oder Bestellung erforderlich. Eine Nichtbereitstellung hat zur Folge, dass wir deine Buchung oder Bestellung nicht bearbeiten können. Die Bereitstellung von weiteren Daten erfolgt freiwillig.
Wir bieten dir auf unserer Website die Nutzung verschiedenen Zahlungsdienstleister an. Eine Übersicht zu unseren Zahlungsmöglichkeiten erhältst du unter: https://www.gartenhaus.at/page/zahlungsweisen
Bitte beachte, dass die jeweiligen Zahlungsinformationen von den betreffenden Zahlungsdienstleistern eigenverantwortlich erhoben und verarbeitet werden.
7. Verwendung von bereitgestellten Daten für Direktwerbung
Wir behalten uns vor, deinen Vor- und Nachnamen, deine Postanschrift und - soweit wir diese zusätzlichen Angaben im Rahmen der Vertragsbeziehung von dir erhalten haben - deinen Titel, akademischen Grad, dein Geburtsjahr und deine Berufs-, Branchen- oder Geschäftsbezeichnung in zusammengefassten Listen zu speichern und für eigene Werbezwecke zu nutzen, z.B. zur Zusendung von interessanten Angeboten und Informationen zu unseren Produkten per Briefpost.
Dieser Verarbeitung dient unserem berechtigten Interesse an der Durchführung von Direktwerbung. Rechtgrundlage für die Verarbeitung der bereitgestellten Daten ist Art. 6 Abs. 1 Buchst. f DSGVO. Du kannst der Speicherung und Verwendung deiner Daten zu diesen Zwecken jederzeit durch eine Nachricht an die oben beschriebene Kontaktmöglichkeit widersprechen.
8. Anfrage einer Bewertung per E-Mail
Wenn du uns eine Anfrage über ein Kontaktformular sendest, verwenden wir die hierbei angegebene E-Mail-Adresse, um dich zu einer Bewertung unserer Beratung aufzufordern. Dies dient unserer Qualitätssicherung. Eine solche Anfrage erfolgt nur mit deiner vorherigen Zustimmung. Rechtgrundlage für die Verarbeitung ist Art. 6 Abs. 1 Buchst. a DSGVO.
Zu Zwecken der Kunden- und Produktbewertungen durch unsere Kunden und für unser eigenes Qualitätsmanagement verwenden wir die außerdem von dir im Rahmen des Kaufs angegebene E-Mail-Adresse zur Aufforderung einer Bewertung deiner Bestellung über das von uns eingesetzte Bewertungssystem.
Rechtgrundlage für die Verarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO in Verbindung mit § 7 Abs. 3 UWG. Du kannst dieser Verwendung der bereitgestellten E-Mail-Adresse jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Du kannst uns den Widerspruch per Klick auf den in jedem Mailing enthaltenen Abmeldelink, per E-Mail an [email protected] oder über einen anderen der oben aufgeführten Kontaktkanäle mitteilen.
9. Bestellbewertung über Website
Wir fordern dich nach einem Kauf in unserem Shop gegebenenfalls auch auf unserer Website auf, eine Bewertung zu unserem Service oder unseren Angeboten abzugeben. Die Abgabe einer solchen Bewertung ist freiwillig. Im Fall der Abgabe werden neben der eigentlichen Bewertung auch der bei der Bestellung angegebene Name, die E-Mail-Adresse und Bestellnummer mit an uns übertragen., sodass wir die Bewertung einer bestimmten Bestellung zuordnen können.
Diese Verarbeitung dient unserem berechtigten Interesse, Maßnahmen zur Qualitätssicherung durchzuführen und dabei die Kundenbindung zu verbessern. Rechtgrundlage für die Verarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO.
10. Stellenbewerbung
Du hast die Möglichkeit dich über unsere Website im Bereich Jobs zu bewerben. Hierzu erheben wir von dir personenbezogene Daten, wozu insbesondere dein Name, der Lebenslauf, das Bewerbungsschreiben und weitere durch dich zur Verfügung gestellte Inhalte zählen. Deine persönlichen Bewerbungsdaten werden ausschließlich zu Zwecken verarbeitet, die im Zusammenhang mit deinem Interesse an einer aktuellen oder zukünftigen Beschäftigung bei uns und der Bearbeitung deiner Bewerbung stehen. Deine Online-Bewerbung wird nur von den relevanten Ansprechpartnern bei uns bearbeitet und zur Kenntnis genommen. Alle mit der Datenverarbeitung betrauten Mitarbeiter sind verpflichtet, die Vertraulichkeit deiner Daten zu wahren. Sollten wir dir keine Beschäftigung anbieten können, werden wir die von dir übermittelten Daten bis zu sechs Monate nach Abschluss des Bewerbungsverfahrens für den Zweck aufbewahren, Fragen im Zusammenhang mit deiner Bewerbung und Ablehnung zu beantworten. Dies gilt nicht, sofern gesetzliche Bestimmungen einer Löschung entgegenstehen, die weitere Speicherung zum Zwecke der Beweisführung erforderlich ist oder du einer längeren Speicherung ausdrücklich zugestimmt hast.
Rechtsgrundlage für die Datenerhebung ist § 26 Abs. 1 S. 1 BDSG. Sollten wir deine Bewerberdaten über die Dauer von sechs Monaten aufbewahren und hast du darin ausdrücklich eingewilligt, weisen wir dich darauf hin, dass diese Einwilligung jederzeit gemäß Art. 7 Abs. 3 DSGVO frei widerruflich ist. Durch einen solchen Widerruf wird die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt.
11. Cookies
Wir verwenden auf unserer Website Cookies und vergleichbare Technologien („Cookies“). Bei Cookies handelt es sich um kleine Textdateien, die durch deinen Browser gespeichert werden, wenn du eine Webseite besuchst. Hierdurch wird der verwendete Browser gekennzeichnet und kann durch Webserver wiedererkannt werden. Du hast durch deinen Browser die volle Kontrolle über die Verwendung von Cookies. Du kannst die Cookies in den Sicherheitseinstellungen deines Browsers jederzeit löschen. Du kannst der Verwendung von Cookies durch deine Browsereinstellungen grundsätzlich oder für bestimmte Fälle widersprechen. Weitere Informationen hierzu bietet dir das Bundesamt für Sicherheit in der Informationstechnik: https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/EinrichtungSoftware/EinrichtungBrowser/Sicherheitsmassnahmen/Cookies/cookies_node.html
Die Verwendung von Cookies ist zum Teil für den Betrieb unserer Website technisch notwendig und damit ohne die Einwilligung des Nutzers zulässig. Außerdem verwenden wir möglicherweise Cookies, um besondere Funktionen und Inhalte anzubieten sowie zu Analyse- und Marketingzwecken. Darunter können auch Cookies von Drittanbietern (sog. Third Party Cookies) sein. Solche technisch nicht notwendigen Cookies verwenden wir nur mit deiner Einwilligung gemäß § 15 Abs. 3 TMG oder Art. 6 Abs. 1 Buchst. a DSGVO. Hinweise zu den Zwecken, Anbietern, eingesetzten Technologien, gespeicherten Daten und der Speicherdauer einzelner entnimmst du bitte folgender Liste.
12. Dienste und Inhalte Dritter
Wir nutzen auf unserer Website durch Drittanbieter bereitgestellte Dienste, Services und Inhalte (nachfolgend zusammenfassend als „Inhalte“ bezeichnet). Für eine solche Einbindung ist eine Verarbeitung deiner IP-Adresse technisch notwendig, damit die Inhalte an deinen Browser gesendet werden können. Deine IP-Adresse wird daher an die jeweiligen Drittanbieter übermittelt. Diese Datenverarbeitungen erfolgen jeweils zur Wahrung unserer berechtigten Interessen an der Optimierung und dem wirtschaftlichen Betrieb unserer Website und beruhen auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO. Du kannst dieser Datenverarbeitung jederzeit über die Einstellungen des verwendeten Browsers oder bestimmter Browser-Erweiterungen widersprechen. Eine solche Erweiterung stellt beispielsweise die Matrix-basierte Firewall uMatrix für die Browser Firefox und Google-Chrome dar. Bitte beachte, dass es hierdurch zu Funktionseinschränkungen auf der Website kommen kann.
13. Drittanbieterliste
14. Datenschutzeinstellungen
Du kannst deine gewählten Datenschutzeinstellungen hier anpassen oder deine Einwilligungen widerrufen.
III. Datenverarbeitungen auf unseren Social-Media-Seiten
Wir sind auf mehreren Social-Media-Plattformen mit einer Unternehmensseite vertreten. Hierdurch möchten wir weitere Möglichkeiten zur Information über unser Unternehmen und zum Austausch bieten. Unser Unternehmen verfügt über Unternehmensseiten auf den folgenden Social-Media-Plattformen:
Facebook
Instagram
Twitter
LinkedIn
Xing
YouTube
Pinterest
Wenn du ein Profil auf einer Social-Media-Plattform besuchst oder mit diesem interagieren, kann es zu einer Verarbeitung von personenbezogenen Daten über dich kommen. Auch die mit einem verwendeten Social-Media-Profil verbundenen Informationen stellen regelmäßig personenbezogene Daten dar. Dies erfasst auch Nachrichten und Aussagen, die unter der Verwendung des Profils gemacht werden. Außerdem werden während deines Besuchs eines Social-Media-Profils oftmals automatisch bestimmte Informationen hierüber erfasst, die auch personenbezogene Daten darstellen können.
1. Besuch einer Social-Media-Seite
a. Facebook- und Instagram-Seite
Bei dem Besuch unserer Facebook- oder Instagram-Seite, über die wir unser Unternehmen oder einzelne Produkte aus unserem Angebot darstellen, werden bestimmte Informationen über dich verarbeitet. Allein Verantwortlicher für diese Verarbeitung personenbezogener Daten ist die Facebook Ireland Ltd (Irland/EU – „Facebook“). Weitere Hinweise über die Verarbeitung personenbezogener Daten durch Facebook erhältst du unter https://www.facebook.com/privacy/explanation. Facebook bietet die Möglichkeit, bestimmten Datenverarbeitungen zu widersprechen; diesbezügliche Hinweise und Opt-Out-Möglichkeiten finden sich unter https://www.facebook.com/settings?tab=ads.
Facebook stellt uns für unsere Facebook- und Instagram-Seite in anonymisierter Form Statistiken und Einblicke bereit, mit deren Hilfe wir Erkenntnisse über die Arten von Handlungen erhalten, die Personen auf unserer Seite vornehmen (sog. „Seiten-Insights“). Diese Seiten-Insights werden auf der Grundlage von bestimmten Informationen über Personen, die unsere Seite besucht haben, erstellt. Diese Verarbeitung personenbezogener Daten erfolgt durch Facebook und uns als gemeinsam Verantwortliche. Die Verarbeitung dient unserem berechtigten Interesse, die Arten von vorgenommenen Handlungen auf unserer Seite auszuwerten und unsere Seite anhand dieser Erkenntnisse zu verbessern. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO. Wir können die über die Seiten-Insights erhaltenen Informationen nicht einzelnen Nutzer-Profilen, die mit unserer Facebook- und Instagram-Seite interagieren, zuordnen. Wir haben mit Facebook eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und Facebook festgelegt ist. Einzelheiten über die Verarbeitung personenbezogener Daten zur Erstellung von Seiten-Insights und die zwischen uns und Facebook abgeschlossene Vereinbarung erhältst du unter https://www.facebook.com/legal/terms/information_about_page_insights_data. In Bezug auf diese Datenverarbeitungen, hast du die Möglichkeit, deine Betroffenenrechte (siehe hierzu “Deine Rechte”) auch gegenüber Facebook geltend zu machen. Weitere Informationen hierzu finden sich in der Datenschutzerklärung von Facebook unter https://www.facebook.com/privacy/explanation.
Bitte beachte, dass gemäß den Facebook-Datenschutzbestimmungen Nutzerdaten auch in den USA oder anderen Drittländer verarbeitet werden. Facebook überträgt Nutzerdaten nur in Länder, für die ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO vorliegt oder auf Grundlage geeigneter Garantien nach Art. 46 DSGVO.
b. LinkedIn-Unternehmensseite
Für die Verarbeitung personenbezogener Daten bei dem Besuch unserer LinkedIn-Seite ist grundsätzlich die LinkedIn Ireland Unlimited Company (Irland/EU – „LinkedIn“) allein Verantwortliche. Weitere Hinweise über die Verarbeitung personenbezogener Daten durch LinkedIn erhältst du unter https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy.
Wenn du unsere LinkedIn-Unternehmensseite besuchst, dieser Seite folgst oder dich mit der Seite beschäftigst, verarbeitet LinkedIn personenbezogene Daten, um uns in anonymisierter Form Statistiken und Einblicke zu gewähren. Damit erhalten wir Erkenntnisse über die Arten von Handlungen, die Personen auf unserer Seite vornehmen (sog. Seiten-Insights). Hierzu verarbeitet LinkedIn insbesondere solche Daten, die du LinkedIn bereits über die Angaben in deinem Profil zur Verfügung gestellt habst, wie z. B. Daten zu Funktion, Land, Branche, Dienstalter, Unternehmensgröße und Beschäftigungsstatus. Darüber hinaus wird LinkedIn Informationen darüber verarbeiten, wie du mit unserer LinkedIn-Unternehmensseite interagierst, z.B. ob du ein Follower unserer LinkedIn-Unternehmensseite bist. Mit den Seiten-Insights stellt LinkedIn uns keine personenbezogenen Daten von dir zur Verfügung. Wir haben nur auf die zusammengefassten Seiten-Insights Zugriff. Auch ist es uns nicht möglich, über die Informationen der Seiten-Insights Rückschlüsse zu einzelnen Mitgliedern zu ziehen. Diese Verarbeitung personenbezogener Daten im Rahmen der Seiten-Insights erfolgt durch LinkedIn und uns als gemeinsam Verantwortliche. Die Verarbeitung dient unserem berechtigten Interesse, die Arten von vorgenommenen Handlungen auf unserer LinkedIn-Unternehmensseite auszuwerten und unsere Unternehmensseite anhand dieser Erkenntnisse zu verbessern. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO. Wir haben mit LinkedIn eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und LinkedIn festgelegt ist. Die Vereinbarung ist abrufbar unter: https://legal.linkedin.com/pages-joint-controller-addendum. Danach gilt Folgendes:
LinkedIn und wir haben vereinbart, dass LinkedIn dafür verantwortlich ist, es dir zu ermöglichen, deine gemäß der DSGVO zustehenden Rechte auszuüben. Du kannst LinkedIn dazu über folgenden Link (https://www.linkedin.com/help/linkedin/ask/PPQ?lang=de) online kontaktieren oder LinkedIn über die Kontaktdaten in der Datenschutzrichtlinie erreichen. Den Datenschutzbeauftragten bei LinkedIn Ireland kannst du über folgenden Link kontaktieren: https://www.linkedin.com/help/linkedin/ask/TSO-DPO. Du kannst dich unter unseren angegebenen Kontaktdaten wegen der Ausübung deiner Rechte im Zusammenhang mit der Verarbeitung personenbezogener Daten im Rahmen der Seiten-Insights auch an uns wenden. Wir werden in einem solchen Fall deine Anfrage an LinkedIn weiterleiten.
LinkedIn und wir haben vereinbart, dass die irische Datenschutzkommission die federführende Aufsichtsbehörde ist, die die Verarbeitung für Seiten-Insights überwacht. Du hast stets das Recht, eine Beschwerde bei der irischen Datenschutzkommission (siehe unter www.dataprotection.ie) oder bei jeder anderen Aufsichtsbehörde einzureichen.
Bitte beachte, dass gemäß den LinkedIn-Datenschutzrichtlinien personenbezogene Daten durch LinkedIn auch in den USA oder anderen Drittländer verarbeitet werden. LinkedIn überträgt personenbezogene Daten dabei nur in Länder, für die ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO vorliegt oder auf Grundlage geeigneter Garantien nach Art. 46 DSGVO.
c. Twitter
Für die Verarbeitung personenbezogener Daten bei dem Besuch unseres Twitter-Profils ist grundsätzlich die Twitter Inc. (USA) allein Verantwortlicher. Weitere Hinweise über die Verarbeitung personenbezogener Daten durch Twitter Inc. erhältst du unter https://twitter.com/de/privacy.
d. Xing
Für die Verarbeitung personenbezogener Daten bei dem Besuch unseres Xing-Profils ist grundsätzlich die New Work SE (Deutschland/EU) allein Verantwortlicher. Weitere Hinweise über die Verarbeitung personenbezogener Daten durch die New Work SE erhältst du unter https://privacy.xing.com/de/datenschutzerklaerung.
e. YouTube
Für die Verarbeitung personenbezogener Daten bei dem Besuch unseres YouTube-Kanals ist grundsätzlich die Google Ireland Limited (Irland/EU) allein Verantwortlicher. Weitere Hinweise über die Verarbeitung personenbezogener Daten durch YouTube bzw. die Google Ireland Limited erhältst du unter https://policies.google.com/privacy.
f. Pinterest
Für die Verarbeitung personenbezogener Daten bei dem Besuch unseres Pinterest-Kanals ist grundsätzlich die Pinterest Europe Ldt. (Irland/EU – „Pinterest“) allein Verantwortlicher. Weitere Hinweise über die Verarbeitung personenbezogener Daten durch Pinterst erhältst du unter https://policy.pinterest.com/de/privacy-policy.
2. Kommentare und Direktnachrichten
Wir verarbeiten außerdem Informationen, die du uns über unsere Unternehmensseite auf der jeweiligen Social-Media-Plattform zur Verfügung gestellt hast. Solche Informationen können der genutzte Username, Kontaktdaten oder eine Mitteilung an uns sein. Diese Verarbeitungen durch uns erfolgen als allein Verantwortlicher. Wir verarbeiten diese Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO. Weitere Datenverarbeitungen können erfolgen, wenn du eingewilligt hast (Art. 6 Abs. 1 Buchst. a DSGVO) oder wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (Art. 6 Abs. 1 Buchst. c DSGVO).
Wenn du uns die Informationen wegen der Teilnahme an einem Gewinnspiel mitgeteilt hast, verarbeiten wir diese nur, um dir gegebenenfalls einen Gewinn zusenden zu können. Nach Zustellung des Gewinns oder wenn du nicht gewonnen hast, werden wir die Daten löschen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 Buchst. b DSGVO.
Wir verwenden eine Software zur Verwaltung unserer Unternehmensseiten. Stellt ein Nutzer über die Kommentarfunktion auf einer unserer Unternehmensseiten eine in der Software näher festgelegte Frage, dann wird der Text zusammen mit dem Usernamen des Nutzers über die Software angezeigt. Hierbei werden diese Daten auch an den Anbieter der Software übermittelt. Der übersandte Text sowie der Username werden gelöscht, sobald die Anfrage beantwortet ist.
Stand: Dezember 2022