Skip to content

Datenschutzbestimmungen

I. Einleitung und Begriffe

1. ALLGEMEIN
Mit dem Betrieb unserer Webseite mit der URL www.goki.eu (im Folgenden „Webseite“ genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen – insbesondere der Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) – verarbeitet. Mit diesen Datenschutzbestimmungen wollen wir Sie darüber informieren, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen.

2. BEGRIFFE
Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:

2.1 Personenbezogene Daten
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z. B. der Name oder die E-Mail- Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt um wen es sich handelt. Eine Person wird z. B. über die Angabe Ihrer Anschrift oder Bankverbindung, Ihres Geburtsdatums oder Benutzernamens, Ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen.

2.2 Verarbeitung
Unter einer „Verarbeitung“ versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten. II. Verantwortlicher und Datenschutzbeauftragter

3. VERANTWORTLICHER
Verantwortlich für die Datenverarbeitung ist:
Unternehmen: Gollnest & Kiesel GmbH & Co. KG („wir“)
Gesetzlicher Vertreter: Gerhard Gollnest (Geschäftsführer)
Anschrift: Hauptstraße 13-16, 21514 Güster
Telefon: +49 4158 8822-0
Fax: +49 4158 8822-55
E-Mail: info@goki.eu

4. DATENSCHUTZBEAUFTRAGTER
Wir haben für unser Unternehmen einen externen Datenschutzbeauftragten bestellt. Sie erreichen ihn unter:
Name: Reinher Karl
Anschrift: HABEWI GmbH & Co. KG, Palmaille 96, 22767 Hamburg
Telefon: 040/ 46008966
Fax: 040/ 46008977
E-Mail: datenschutz@habewi.de

III. Verarbeitungsrahmen
5. VERARBEITUNGSRAHMEN: WEBSEITE
Im Rahmen der Webseite verarbeiten wir die nachfolgend im Abschnitt IV. im Einzelnen aufgeführten personen- bezogenen Daten von Ihnen. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf der Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen. Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unseren Auftragnehmern gegenüber weisungsbefugt sind. Zum Betrieb unserer Webseite setzen wir für das Hosting, sowie zur Wartung, Pflege und Weiterentwicklung externe Dienstleister ein. Wir hosten unsere Webseite beim externen Anbieter DSISoft GmbH (Anschrift: Friedrich-Wilhelm-Straße 51, 38100 Braunschweig) im Rechenzentrumsstandort Braunschweig, Deutschland. Sollten bei einzelnen, der in Abschnitt IV. aufgeführten Verarbeitungen weitere externe Dienstleister zum Einsatz kommen, werden sie dort benannt. Eine Datenübermittlung in Drittstaaten findet durch uns grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren. Eine etwaige Datenübermittlung in Drittstaaten erfolgt dann auf Grundlage der sogenannten EU-US Data Privacy Framework (https://www.dataprivacyframework.gov/) bzw. der sogenannten EU-Standardvertragsklauseln.

IV. Die Verarbeitung im Einzelnen
6. BEREITSTELLUNG DER WEBSEITE UND SERVER-LOGFILES

6.1 Beschreibung der Verarbeitung
Bei jedem Aufruf der Webseite erfassen wir automatisch Informationen, die Ihr Browser an unseren Server über- mittelt. Dabei handelt es sich um die folgenden Daten: • IP-Adresse • verwendete Browsersoftware, sowie deren Version und Sprache • Betriebssystem • die Website, von der Besucher auf die Website gelangt sind (sogenannter Referrer) • die auf der Website aufgerufenen Unterseiten • das Datum und die Uhrzeit des Aufrufs der Website • Internet-Service-Provider • Land und Ort aus dem ein Nutzer die Website besucht hat Diese werden auch in den sogenannten Logfiles unseres Systems gespeichert. Die vorübergehende Speicherung Ihrer IP-Adresse durch das System ist notwendig, um unsere Webseite an das Endgerät eines Nutzers ausliefern zu können. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Ihre IP-Adresse wird aus Sicherheitsgründen zur Abwehr von Angriffen auf unsere Webseite (insbesondere von sogenannten DDos-Attacken) und zur Betrugsprävention auch in den Logfiles erfasst.

6.2 Zweck
Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten. Darüber hinaus dient die Verarbeitung der statistischen Auswertung und Verbesserung unseres Online-Angebotes.

6.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 6.2 benannten Zweck.

6.4 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Eine Löschung der Logfiles erfolgt nach 14 Tagen.

7. REGISTRIERUNG UND KUNDENKONTO
7.1 Beschreibung der Verarbeitung
Im Rahmen Ihres Einkaufs in unserem Online-Shop können Sie ein kostenloses fortlaufendes Kundenkonto bei uns einrichten. In Ihrem Kundenkonto können Sie Ihre Bestellungen einsehen und zu verwalten, sowie zukünftig schneller und bequemer einkaufen, da Sie Ihre personenbezogenen Daten Daten bei späteren (weiteren) Einkäufen nicht erneut eingeben müssen. Die Einrichtung eines Kundenkontos ist selbstverständlich nicht zwingend. Sie können auch als Gast einkaufen. Um ein Kundenkonto zu erhalten, bedarf es einer Registrierung, z.B. im Rahmen Ihres ersten Einkaufs. Die Registrierung erfolgt, indem Sie das Registrierungsformular auf unserer Webseite ausfüllen und uns elektronisch übermitteln. Zur Registrierung müssen Sie Vorname, Name, Anschrift, frei gewählter Benutzername, frei gewähltes Passwort und E-Mail Adresse, sowie Gechlecht / Anrede: Herr bzw. Frau / Telefonnummer angeben. Mit dem Anklicken des Buttons „Registrieren“ übermitteln Sie uns das Formular. Sie erhalten dann eine automatische Willkommens-E-Mail. Diese enthält einen Link zur Bestätigung ihrer E-Mail- Adresse. Erst nach erfolgreicher Verifikation Ihrer E-Mail-Adresse durch das Anklicken des Bestätigungslinks wird Ihr Kundenkonto auf unserer Webseite freigeschaltet. In Ihrem Kundenkonto werden neben den, bei der Registrierung angegebenen Angaben, Ihre Rechnungs- und Lieferanschriften, sowie die von Ihnen bevorzugte Zahlungsart bzw. Zahlungsmittel hinterlegt. Als registrierter Nutzer (B2B) erhalten Sie kostenlos im B2B-Bereich die Ansicht von Verfügbarkeiten und B2B- oder Sonderpreisen und mehr Artikelinformationen. Beim Endverbraucher ggf. auch Rabatte z.B. als Kindergar- ten.

7.2 Zweck
Die Verarbeitung erfolgt, um Ihnen ein kostenloses fortlaufendes Kundenkonto in unserem Onlineshop bereit- stellen zu können.

7.3 Rechtsgrundlage
Die Verarbeitung erfolgt im Hinblick auf die Einrichtung und Führung des fortlaufenden Kundenkontos (und der Hinterlegung des Zahlungsmittels) auf Grundlage eines kostenlosen Nutzungsvertrages über die Nutzung unsers Onlineshops (Art. 6 Abs. 1 lit. b DSGVO). Sofern wir im Rahmen der Registrierung eine Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage dieser Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung ist freiwillig.

7.4 Speicherdauer und Widerruf der Einwilligung
Wir verarbeiten Ihre personenbezogenen Daten im Zusammenhang mit Ihrem Kundenkonto im Regelfall bis zur Beendigung Ihres Nutzungsvertrages, sofern wir Sie im Rahmen der Registrierung um eine Einwilligung gebeten haben, bis zu einem Widerruf Ihrer Einwilligung. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dafür genügt eine einfache Erklärung (per Post an Gollnest & Kiesel GmbH & Co. KG, Hauptstraße 13-16, 21514 Güster per Fax an +49 4158 8822-55 oder per E-Mail an info@goki.eu mitteilen). Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Im Falle eines Widerrufs werden wir Ihr Kundenkonto in unserem Onlineshop jedoch löschen. Nach der Beendigung Ihres Nutzungsvertrages bzw. dem Widerruf Ihrer Einwilligung werden wir Ihr Kundenkonto auf unserem Online-Shop automatisch löschen. Sie können dies auch selbständig tun, indem Sie in den Einstellungen Ihres Kundenkontos die Funktion „Kundenkonto löschen“ auswählen. Darüber hinaus können Sie als eingeloggter Nutzer Ihre eigenen Angaben und Informationen jederzeit bearbeiten und entfernen.

8. EINKAUF
8.1 Beschreibung der Verarbeitung
Sie können als Gast oder als registrierter Nutzer (siehe Ziffer 7) auf unserer Webseite einkaufen. Im Rahmen Ihres Bestellprozesses verarbeiten wir personenbezogene Daten von Ihnen. Die in unserem Online-Shop mit einem Sternchen „*“ markierten Pflichtfelder müssen von Ihnen ausgefüllt werden. Ansonsten ist es uns nicht möglich, mit Ihnen einen Kaufvertrag zu schließen und Ihnen die gewünschte Ware zuzusenden. Alle weiteren Angaben sind freiwillig. Bei einem Einkauf auf unserer Webseite können Sie darüber hinaus eine der angebotenen Zahlungsarten (PayPal, PayPal und PayPal Express, Kreditkarte via PayPal Plus, Lastschrift via PayPal Plus, Rechnungs- kauf via PayPal Plus und Vorkasse) zur Begleichung des Kaufpreises auswählen. Beim Abschluss Ihrer Bestellung werden die für die Zahlung erforderlichen Daten an den jeweiligen Zahlungsdienstleister weitergegeben. Wenn Sie als registrierter Nutzer auf unserer Webseite einkaufen, können Sie Ihre Rechnungs- und Lieferanschriften, sowie die von Ihnen bevorzugte Zahlungsart für eine schnellere und bequemere Bestellung bei uns in Ihrem Nutzer-Profil hinterlegen. Darüber hinaus werden zur Abwicklung der Lieferung Ihr Vorname, Nachname und Ihre Anschrift an DHL als Versanddienstleister übermittelt. Sofern Sie im Rahmen des Bestellprozesses mit dem Setzen eines entsprechenden Häkchens Ihre Einwilligung erklärt haben, geben wir auch Ihre E-Mail-Adresse DHL weiter, damit Sie direkt von dem Versanddienstleister per E-Mail über den aktuellen Status Ihrer Bestellsendung informiert werden.

8.2 Zweck
Die Verarbeitung erfolgt zum Abschluss und zur Abwicklung von Kaufverträgen und zu Ihrer Information per E- Mail über den aktuellen Status Ihrer Bestellsendung.

8.3 Rechtsgrundlage
Die Verarbeitung ist zum Abschluss und zur Erfüllung der Kaufverträge erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Dies betrifft auch die Weitergabe der zur Abwicklung von Zahlungen erforderlichen Daten jeweiligen Zahlungsdienstleister und die Übermittlung der zur Lieferung von Warensendungen erforderlichen Daten an den Versanddienstleister DHL. Die Übermittlung Ihrer E-Mail-Adresse zur Versendung von DHL-Sendungsmitteilungs-E-Mail erfolgt auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. b DSGVO).

8.4 Speicherdauer und Widerruf der Einwilligung
Wir sind aufgrund von handels- und steuerrechtlichen Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestell- daten für die Dauer von zehn Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor. D.h. Ihre Daten werden dann nur noch zur Einhaltung der gesetzlichen Aufbewahrungsfristen gesondert aufbewahrt und nach deren Ablauf unverzüglich gelöscht. Die Einwilligung in die Übermittlung Ihrer E-Mail-Adresse zur Versendung von DHL-Sendungsmitteilungs-E-Mails ist freiwillig und kann von Ihnen jederzeit durch einfache Erklärung (per E-Mail an: info@goki.eu, per Post an: Gollnest & Kiesel GmbH & Co. KG, Hauptstraße 13-16, 21514 Güster oder per Fax an +49 4158 8822-55) mit Wirkung für die Zukunft widerrufen werden.

8.5 Empfänger
Zur Abwicklung Ihrer Zahlung werden personenbezogene Daten an einen der nachfolgend aufgeführten und von Ihnen im Rahmen Ihres Einkaufs ausgewählten externen Zahlungsdienstleister weitergegeben:

• PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. PayPal behält sich vor, personenbezogene Daten personenbezogenen Daten unter Umständen zur Identitäts- und Bonitätsprüfung an Wirtschaftsauskunfteien zu übermitteln. Weitere Informationen zum Datenschutz bei PayPal finden Sie unter www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE

• PayPal und PayPal Express: PayPal und PayPal Express sind Dienste der PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Um über PayPal oder PayPal-Express bezahlen zu können, müssen Sie über ein PayPal-Konto verfügen. PayPal behält sich vor, personenbezogene Daten personenbezogenen Daten unter Umständen zur Identitäts- und Bonitätsprüfung an Wirtschaftsauskunfteien zu übermitteln. Weitere Informationen zum Datenschutz bei PayPal finden Sie unter www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE

• Kreditkarte, Lastschrift, Rechnungskauf via PayPal Plus: PayPal Plus ist ein Dienst der PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Um über PayPal oder PayPal-Express bezahlen zu können, müssen Sie über ein PayPal-Konto verfügen. PayPal führt bei Auswahl einer der Zahlungsmethoden „Kreditkarte via PayPal Plus“, „Lastschrift via PayPal Plus“, „Rechnungskauf via PayPal Plus“ eine Bonitätsprüfung durch. Dabei werden mathematisch-statistische Verfahren eingesetzt um ein Rating hinsichtlich der Wahrscheinlichkeit eines Zahlungsausfalles zu berechnen (sog. Berechnung eines Scoring- Wertes). PayPal legt den berechneten Scoring-Wert seiner Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethoden zu Grunde. Die Berechnung eines Scoring-Wertes erfolgt nach anerkannten wissenschaftlichen Verfahren. Auf die Datenschutzerklärung von PayPal wird ergänzend verwiesen: https://www.paypal.com/de/webapps/mpp/ua/privacy-full. Informationen zur Identitätsprüfung bei PayPal und zum Datenaustausch mit Kreditauskunfteien (Bonitätsauskunft) finden Sie hier: https://www.paypal.com/de/webapps/mpp/ua/creditchk • Vorkasse: Es findet keine Datenweitergabe an dritte Unternehmen statt. Zur Durchführung und Abwicklung der Warenlieferung werden wir die dafür erforderlichen Daten an den Versanddienstleister DHL (DHL Paket GmbH, Sträßchenweg 10, 53113 Bonn) weitergeben. Beim Vorliegen einer entsprechenden Einwilligung, werden wir zur Versendung von DHL-Sendungsmitteilungs-E-Mail auch Ihre E-Mail- Adresse an DHL übermitteln.

9. COOKIES UND SONSTIGE TRACKINGTECHNOLOGIEN
9.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die beim Besuch einer Webseite auf dem Endgerät des Nutzers gespeichert werden. Cookies enthalten Informationen, die die Wiedererkennung eines Endgeräts und ggf. bestimmte Funktionen einer Webseite ermöglichen. Wir unterscheiden zwischen eigenen Cookies und externen, sogenannten Drittanbieter-Cookies. Auf unserer Seite kommen sogenannte „Session Cookies“ und „Persistente Cookies“ zum Einsatz. „Session-Cookies“ werden automatisch gelöscht, wenn Sie Ihre Internetsitzung beenden und den Browser schließen. Persistente Cookies bleiben für einen längeren Zeitraum auf Ihrem Endgerät gespeichert. Neben Cookies verwenden wir auch andere Trackingtechno- logien, wie z.B. Pixel oder das sogenannte Fingerprinting. Sofern Cookies für den Betrieb unserer Seite technisch erforderlich sind, bedarf es dafür nicht Ihrer Einwilligung. Alle sonstigen, nicht technisch erforderlichen Cookies und Trackingtechnologien werden erst gesetzt, nachdem Sie in die Verwendung von Cookies/ Trackingtechnologien über unser Consent-Tool aktiv eingewilligt haben. Zur Einholung und Dokumentation der Einwilligungen verwenden wir den eine Eigenentwicklung. Das Consent-Tool speichert Ihre Auswahl selbst in einem Cookie auf Ihrem Endgerät. Dadurch brauchen Sie bei einem Folgebesuch unserer Webseite nicht erneut eine Entscheidung über Cookies treffen. Welche Cookies auf unserer Webseite für welchen Zweck verwendet werden, wie lange diese auf Ihrem Endgerät gespeichert werden und welche Einwilligungen Sie ggf. bereits erklärt haben, können Sie den Einstellungen des Consent-Tools entnehmen.

9.2 Zweck
Wir setzen Cookies/Trackingtechnologien ein, um unsere Webseite nutzerfreundlicher zu gestalten und die in Ziffer 9.1 beschrieben Funktionen anzubieten.

9.3 Rechtsgrundlage
Die Verarbeitung ist im Hinblick auf technisch erforderliche Cookies, sowie des Einsatzes des Consent-Tools zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TDDDG). Unser berechtigtes Interesse liegt in dem, in Ziffer 9.2 benannten Zweck. Bei der Verarbeitung im Hinblick auf alle sonstigen – also nicht technisch erforderlichen Cookies/Trackingtechnologien – besteht die Rechtsgrundlage in einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Eine solche Einwilligung ist freiwillig.

9.4 Speicherdauer, Widerruf der Einwilligung
Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer die volle Kontrolle über den Einsatz von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies/Trackingtechnologien für unsere Webseite deaktiviert, gelöscht oder eingeschränkt, kann es sein, dass einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden können. Etwaig von Ihnen erteilte Einwilligungen zum Einsatz von Cookies können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen.

9.5 Empfänger
Beim Einsatz von Cookies/Trackingtechnologien werden ggf. Daten an die entsprechenden Anbieter dieser Dritt- dienste übermittelt. Hier erfolgt unter Umständen auch eine Übermittlung in Drittstaaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes. Über die Empfänger von Daten, sowie eine Drittstaatenübermittlung informieren wir in den Einstellungen des Consent-Tools bzw. in dem entsprechenden Passus zu dem Drittdienst in diesen Datenschutzbestimmungen.

10. KONTAKTFORMULAR UND KONTAKTAUFNAHME PER E-MAIL
10.1 Beschreibung der Verarbeitung
Zur Kontaktaufnahme haben wir auf unserer Webseite ein Kontaktformular bereitgestellt. In diesem Formular werden Sie gebeten, Ihre E-Mail-Adresse, Ihren Namen und eine Nachricht an uns einzugeben. Wenn Sie den Button „Absenden“ betätigen, werden die Daten unter Verwendung einer SSL-Verschlüsselung (siehe Ziffer 19) an uns übertragen. Das Kontaktformular kann nur übermittelt werden, wenn Sie durch Anklicken der entsprechenden Checkbox bestätigen, diese Datenschutzbestimmungen zur Kenntnis genommen zu haben. Sie können auch über die auf der Webseite angegebenen E-Mail-Adressen Kontakt mit uns aufnehmen. In diesem Fall wer- den die mit der E-Mail übermittelten personenbezogenen Daten durch uns verarbeitet.

10.2 Zweck Mit der Bereitstellung
eines Kontaktformulars auf unserer Webseite wollen wir Ihnen eine bequeme Möglichkeit anbieten, sich mit uns in Verbindung zu setzen. Die mit und in dem Kontaktformular bzw. Ihrer E-Mail übermittelten Daten werden ausschließlich zum Zwecke der Bearbeitung und Beantwortung Ihres Anliegens verwendet.

10.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 10.2 benannten Zweck. Sofern der E-Mail-Kontakt auf den Abschluss oder der Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

10.4 Speicherdauer
Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich der Fall, wenn die jeweilige Kommunikation mit Ihnen beendet ist. Beendet ist die Kommunikation dann, wenn sich aus den Umständen entnehmen lässt, dass Ihr Anliegen abschließend geklärt ist. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist.

11. NEWSLETTER
11.1 Beschreibung der Verarbeitung
Wir versenden in unregelmäßigen Abständen einen Newsletter. Mit dem Newsletter informieren wir Sie über Neuheiten, Messen und Aktionen und ggf. Preisangebote. Unseren Newsletter erhalten Sie nur, wenn Sie sich aktiv in unseren Verteiler eintragen. Sie können ihn mit dem Ausfüllen und Absenden eines Newsletter-Anmeldeformulars auf unserer Webseite abonnieren. Sie können ihn im Rahmen einer Bestellung in unserem Onlineshop abonnieren. Für die Newsletter-Anmeldung ist lediglich die Angabe Ihrer E-Mail-Adresse erforderlich. Alle weiteren Angaben (wie z.B. Ihr Vorname und Nachname) sind freiwillig und dienen allein der Personalisierung der E-Mails. Zur Durchführung und Verifizierungen von Newsletter-Anmeldungen setzen wir das sogenannte Double-Opt-in-Ver- fahren ein. Eine Anmeldung erfolgt in mehreren Schritten. Zunächst tragen Sie sich auf unserer Webseite in den Newsletter ein. Sie erhalten an die von Ihnen angegebene E-Mail-Adresse dann eine E-Mail von uns. Mit dieser E-Mail bitten wir Sie um die Bestätigung, dass Sie sich tatsächlich in den Newsletter eingetragen haben und dessen Zusendung wünschen. Eine Bestätigung erfolgt über das Anklicken eines, in der E-Mail befindlichen Bestätigungslinks. Erst nach einer erfolgreichen Bestätigung werden wir Sie in unseren Newsletter-Verteiler aufnehmen und Ihnen zukünftig E-Mails zusenden. Im Rahmen des Double-Opt-In-Verfahrens speichern wir sowohl bei der Anmeldung, als auch bei der Bestätigung Datum, Uhrzeit und Ihre IP-Adressen. Wenn Sie auf unserer Webseite Waren oder Dienstleistungen erwerben und hierbei Ihre E-Mail-Adresse hinter- legen, kann diese in der Folge durch uns für den Versand eines sogenannten Bestandskunden-Newsletters verwendet werden. In einem solchen Fall wird über den Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet.

11.2 Zweck
Die Verarbeitung erfolgt, um die Newsletter-Funktion anbieten und Abonnenten, sowie Bestandskunden Newsletter-E-Mails zusenden zu können. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung dient der Dokumentation von erteilten Einwilligungen und dem Schutz vor der missbräuchlichen Eintragung von E-Mail-Adressen.

11.3 Rechtsgrundlage Die Verarbeitung erfolgt bei unserem Abonnenten-Newsletter auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung ist freiwillig. Die Erhebung und Speicherung von Datum, Uhrzeit und IP- Adressen bei der Newsletter-Anmeldung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 11.2 benannten Zweck. Die Verarbeitung erfolgt bei unserem Bestandskunden-Newsletter auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Wahrung der überwiegenden Interessen des Verantwortlichen. Unser berechtigtes Interesse liegt in der Direktwerbung an Bestandskunden. Diese ist in dem von uns beachteten Rahmen von § 7 Abs. 3 UWG zulässig.

11.4 Speicherdauer und Widerruf der Einwilligung Sollten Sie ihre Anmeldung zu unserem Newsletter nicht innerhalb von 24 Stunden nach Erhalt der entsprechen- den Anmeldungs-E-Mail bestätigen, werden Ihre Daten automatisch gelöscht. Wir verarbeiten Ihre personenbezogenen Daten im Übrigen für Die Dauer Ihres Newsletter-Abonnements. Sie können den Bezug unseres Newsletters jederzeit durch Widerruf ihrer Einwilligung beenden. Auch der Verwendung Ihrer E-Mail-Adresse zur Versendung unseres Bestandskundennewsletters können Sie jederzeit widersprechen. Dafür genügt eine einfache Erklärung (per E-Mail an info@goki.eu oder per Post an Gollnest & Kiesel GmbH & Co. KG, Hauptstraße 13-16, 21514 Güster). Eine Abbestellung des Newsletters ist zudem durch das Anklicken des Abbestelllinks in jeder Newsletter-E-Mail möglich. Mit dem Widerruf ihrer Einwilligung werden Ihnen keine Newsletter mehr zugesendet und ihre personenbezogenen Daten aus unserem aktiven Verteiler entfernt.

11.5 Empfänger und Übermittlung in Drittstaaten: Zur Verwaltung unseres Newsletter-Verteilers und zum Versand der E-Mails nutzen wir die Dienste des Newsletter-Providers Mailchimp. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Bei Mailchimp handelt es sich um ein Angebot der The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000 Atlanta, GA 30308 USA (im Folgenden „Mailchimp“ genannt). Mit Ihrer Newsletter-Anmeldung werden die im Rahmen des Registrierungsprozesses angegebenen Daten an Mailchimp übertragen und auf Mailchimp-Servern in den USA verarbeitet. Weitere Informationen zum Datenschutz bei Mailchimp finden Sie in der Datenschutzerklärung des Dienstleisters unter mailchimp.com/legal/privacy/.

12. SOZIALE NETZWERKE
12.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet keine sogenannten Social Media Plugins. Die auf unserer Webseite angezeigten Logos von Facebook, Instagram, Pinterest und Youtube sind lediglich mit den entsprechenden Profilen unseres Unternehmens auf den Sozialen Netzwerken verlinkt. Eine Datenübermittlung an die Sozialen Netzwerke findet mit der Einbindung der Logos nicht statt. Wenn Sie eines der Logos anklicken, werden Sie lediglich auf die externe Webseite des jeweiligen Sozialen Netzwerks weitergeleitet. Eine Datenverarbeitung stellen jedoch unsere Profile innerhalb der Sozialen Netzwerke dar. Sofern Sie beim Be- such eines solchen Profils beim jeweiligen Sozialen Netzwerk eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit unserem Profil interagieren, z.B. einen Beitrag kommentieren, „teilen“, „liken“ oder „retweeten“, werden auch diese Informationen in Ihrem Benutzerkonto gespeichert. Ihre Interaktionen mit unserem Profil sind von uns im Regelfall auch einsehbar. Auf den Sozialen Netzwerken Facebook und Instagram haben wir über die sogenannte „Insights“ -Funktion die Möglichkeit, statistische Daten über die Nutzung unserer Facebook-Seite bzw. unseres Instagram Profils zu er- halten. Diese Statistiken werden von Facebook bzw. Instagram bereitgestellt. Die „Insights-Funktion“ ist nicht abdingbar. Wir können nicht entscheiden, diese Funktion an- oder auszuschalten. Sie steht allen Facebook-Fanpage-Betreibern und allen Betreibern eines Instagram-Business-Accounts zur Verfügung, unabhängig davon, ob Sie die Insights-Funktion nutzen oder nicht. Uns werden über die Facebook-Insights für einen wählbaren Zeitraum in anonymisierter Form im Hinblick auf Fans, Abonnenten, erreichte Personen und interagierende Personen die folgenden Daten bereit gestellt: Gesamtzahl von Seitenaufrufen, „Gefällt-mir“-Angaben einschließlich Herkunft, Seitenaktivitäten, Beitragsinteraktionen, Reichweite, Beitragsreichweite (unterteilt in organische, virale und bezahlte Interaktionen), Kommentare, geteilte Inhalte, Antworten sowie demografische Auswertungen, also Herkunftsland, Geschlecht und Alter. Bei den Insights-Statistiken ist es uns nicht möglich, Abonnenten und Fans unserer Seite zu identifizieren und deren Profile einzusehen. Desweiteren werden uns über die Instagram-Insights Daten in anonymisierter Form über die Entwicklung und Reichweiter unserer Instagram-Profils, sowie der dort von uns eingestellten Posts, Stories und Videos ausgegeben. Wir erhalten in den Instagram-Insights auch statistische Angaben zu dem Herkunftsort, Geschlecht und Alter der Abonnenten unseres Instagram-Profils. Die Sozialen Netzwerke, mit denen Sie kommunizieren, speichern Ihre Daten unter Verwendung von Pseudonymen als Nutzungsprofile und verwenden sie für Werbezwecke und zur Marktforschung. So können Ihnen z.B. Werbeanzeigen innerhalb des Sozialen Netzwerkes und auf anderen Webseiten von Dritten angezeigt werden, die Ihren mutmaßlichen Interessen entsprechen. Zu diesem Zweck kommen im Regelfall Cookies zum Einsatz, die das Soziale Netzwerk auf Ihrem Endgerät ablegt. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an die Sozialen Netzwerke wenden müssen.

12.2 Zweck
Wir unterhalten Profile bei den vorgenannten Sozialen Netzwerken zum Zwecke der Öffentlichkeitsarbeit und Unternehmenskommunikation mit Kunden und Interessierten. Die Funktion „Insights“ von Facebook und Insta- gram nutzen wir, um die Reichweite unserer Beiträge auf dem Sozialen Netzwerk auszuwerten und sie zukünftig für unsere Besucher ansprechender zu gestalten.

12.3 Rechtsgrundlage
Rechtsgrundlage für die Datenverarbeitung im Rahmen unserer Profile auf Sozialen Netzwerken ist die Wahrung unserer überwiegenden berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 12.2 benannten Zweck. Sofern Sie vom jeweiligen Betreiber eines Sozialen Netzwerkes um eine Einwilligung gebeten werden, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO. Die Datenverarbeitung erfolgt im Hinblick auf unsere Präsenzen auf Facebook, und Instagram im Übrigen auf Grundlage einer gemein- same Verantwortlichkeit gemäß Art. 26 DSGVO.

12.4 Empfänger und Übermittlung in Drittstaaten
Die jeweiligen Sozialen Netzwerke werden von den nachfolgend aufgeführten Unternehmen betrieben. Weitere Informationen zum Datenschutz im Hinblick auf unser Profil auf den Sozialen Netzwerken finden Sie in den ver- linkten Datenschutzbestimmungen.

• Facebook: Meta Platforms, Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA bzw. Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Datenschutzbestimmungen: www.face- book.com/policy.php; www.facebook.com/help/186325668085084, www.facebook.com/about/pri- vacy/your-info-on-other#applications sowie www.facebook.com/about/privacy/your-info#everyoneinfo.

• Instagram: Meta Platforms, Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA bzw. Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland; Datenschutzbestimmungen: help.instagram.com/155833707900388/.

• Youtube: YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA. YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Datenschutzbestimmungen von Youtube/Google: www.google.com/policies/privacy/partners/?hl=de.

• Pinterest: Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland. Es werden ggf. Daten an das Konzernunternehmen Pinterest Inc., 808 Brannan Street, San Francisco, California, 94103, USA weitergegeben und dort verarbeitet. Weitere Informationen zum Datenschutz bei Pinterest finden Sie unter policy.pinterest.com/de/privacy-policy. Die Sozialen Netzwerke verarbeiten Ihre personenbezogenen Daten auch in den USA.

13. GOOGLE ANALYTICS
13.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet „Google Analytics“, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Google Analytics setzt Cookies ein (siehe Ziffer 9), die eine Analyse Ihrer Nutzung unseres Angebotes ermöglichen. Wir verwenden Google Analytics in der angebotenen Version „Universal Analytics“, die diese Analyse geräteübergreifend durch Zuordnung der Daten zu einer pseudonymen User-ID erlaubt. Die durch die Cookies erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir verwenden Google Analytics jedoch ausschließlich mit einer IP-Anonymisierung. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP- Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die von Google Analytics erstellten Statistiken erfassen insbesondere wie viele Nutzer unsere Website besuchen, aus welchem Land bzw. Ort der Zugriff erfolgt, welche Unterseiten aufgerufen werden und über welche Links oder Suchbegriffe Besucher auf unsere Webseite gelangen. Die Nutzerbedingungen von Google Analytics finden Sie unter www.google.com/analytics/terms/de.html. Eine Übersicht zum Datenschutz bei Google Analytics ist unter www.google.com/intl/de/analytics/learn/privacy.html abrufbar. Die Datenschutzerklärung von Google lässt sich unter www.google.de/intl/de/policies/privacy einsehen.

13.2 Zweck
Die Verarbeitung erfolgt, um die Nutzung unserer Webseite auswerten zu können. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts.

13.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über das Consent-Tool (siehe Ziffer 9.1) eingeholt. Eine solche Einwilligung ist freiwillig.

13.4 Speicherdauer und Widerspruchsrecht, Widerruf der Einwilligung
Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 9.4 erläutert. Die von Ihnen erteilte Einwilligung im Hinblick auf Google Analytics können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen. Alternativ können Sie der Datenverarbeitung durch Google Analytics jederzeit widersprechen, indem Sie das von Google unter tools.google.com/dlpage/gaoptout?hl=de angebotene Browser-Add-on herunterladen und installieren. Die mit Google Analytics verarbeiteten und gespeicherten Analysedaten werden von uns nach 14 Monaten automatisch gelöscht.

13.5 Empfänger und Übermittlung in Drittstaaten
Google Analytics ist für uns laut der deutschen Datenschutzaufsichtsbehörden (Datenschutzkonferenz) in gemeinsamer Verantwortlichkeit an der Datenverarbeitung tätig. Vor diesem Hintergrund haben wir auch die „Google Measurement Controller-Controller Data Protection Terms“ mit Google abgeschlossen. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.

14. SCHRIFTENERSETZUNG
Bei der Darstellung unserer Webseite werden die Standardschriften Ihres Endgerätes durch Schriftarten ausgetauscht. Dies erfolgt, um Ihnen den Text auf unserer Webseite besser lesbar und ästhetisch ansprechender an- zeigen zu können. Bei der Schriftenersetzung haben wir uns für eine datenschutzfreundliche Lösung entschieden. Und zwar binden wir keine externen Dienste, wie z.B. Google Fonts oder Adobe Fonts ein. Sondern wir speichern die zu ersetzenden Schriftarten lokal auf unserem Server. Dies hat den Vorteil, dass bei einem Aufruf unserer Seite keine Anfrage Ihres Browsers an externe Schriftenersetzungsdienste erfolgt und damit auch keinerlei Daten, insbesondere nicht Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite, an Dritte übermittelt werden.

15. YOUTUBE
15.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet Dienste von „YouTube“ einer Videoplattform, die von der YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA betrieben wird (nachfolgend „Youtube“ genannt). YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wir nutzen YouTube, indem wir einzelne Videos von der Plattform auf unserer Webseite als sogenannten iFrame einbetten (embedding), so dass sie direkt auf unserer Webseite abspielbar sind. Die Videos sind in dem vom YouTube angebotenen „erweiterten Datenschutz-Modus“ eingebunden, d. h. es werden keine personenbezogenen Daten von Ihnen an Google übertragen, solange Sie die Videos nicht abspielen. Erst durch das Abspielen eines Videos erfolgt eine Datenübertragung an Google, auf die wir keinen Einfluss haben. Wenn Sie auf einer Unterseite unserer Webseite ein dort eingebettetes Video abspielen, wird an Google übermittelt, welche Unterseite Sie besucht und welches Video Sie sich angesehen haben. Ggf. wird auch Ihre IP-Adresse an Google übertragen. Sofern Sie dabei als YouTube- bzw. Google-Nutzer eingeloggt sind, ordnet Google diese Informationen Ihrem Benutzerkonto zu. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung der Google-Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an Google wenden müssen. Weitere Informationen zum Datenschutz bei Google finden sie unter www.google.com/intl/de-DE/policies/privacy/.

15.2 Zweck
Die Verarbeitung erfolgt, um Ihnen Videos in unserer Webseite anzeigen zu können.

15.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über das Consent-Tool „Sonstiges“ (siehe Ziffer 9.1) oder im Rahmen eines Content-Blockers an der Stelle unserer Webseite eingeholt, an der ein Youtube-Video angezeigt werden soll. Eine solche Einwilligung ist freiwillig.

15.4 Widerruf der Einwilligung
Sie können Ihre Einwilligung zum Anzeigen von YouTube-Videos auf unserer Webseite jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen.

15.5 Empfänger und Übermittlung in Drittstaaten
Durch die Einbindung von YouTube werden ggf. personenbezogenen Daten an YouTube LLC bzw. Google über- mittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA. 16. META PIXEL 16.1 Beschreibung der Verarbeitung Unsere Webseite verwendet den Remarketing-Dienst „Meta Pixel“ (ehemals „Facebook Pixel“), der von Meta Platforms, Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA bzw. Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland betrieben wird („Meta“). Über das „Meta Pixel“ ist es uns möglich, auf den sozialen Netzwerken Facebook und Instagram Werbeanzeigen zu schalten, die sich zielgenau an diejenigen Facebook- /Instagram-Nutzer wenden, die Interesse an unserem Angebot gezeigt haben – z.B. durch einen früheren Besuch auf unserer Webseite. Mit Hilfe des „Meta Pixels“ können wir darüber hinaus die Wirksamkeit und die Reichweite unserer Werbung auf Facebook/Instagram nachvollziehen und auswerten, indem erfasst wird, ob Facebook-/Instagram-Nutzer mit unseren Werbeanzeigen auf den beiden sozialen Netzwerken interagieren durch das Anklicken der Werbeanzeigen auf unsere Webseite weitergeleitet werden. Wenn Sie unsere Webseite besuchen wird daher eine Verbindung zu den Meta-Servern hergestellt und das „Meta Pixel“ in unsere Webseite eingebettet. Zusätzlich kann es sein, dass Meta auf Ihrem Endgerät ein Cookie (siehe oben Ziffer 9) speichert. Wenn Sie bei Facebook bzw. Instagram eingeloggt sind oder sich später bei Facebook bzw. Instagram einloggen, wird Ihr Be- such auf unserer Webseite Ihrem jeweiligen Benutzerkonto zugeordnet. Die über Sie mittels des „Meta Pixels“ erhobenen Daten sind für uns anonym. Sie liefern uns keinerlei Rückschlüsse auf Ihre Person. Jedoch ist seitens Meta eine Verbindung zu Ihrem Nutzerprofil möglich. Die Datenverarbeitung durch Meta erfolgt gemäß der Datenrichtlinie des Unternehmens, die für Facebook unter www.facebook.com/policy.php und für Instagram unter privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect abgerufen werden kann. 16.2 Zweck Die Verarbeitung erfolgt, um zielgenaue Online-Werbung für unsere eigenen Angebote auf Facebook und Insta- gram durchführen und deren Wirksamkeit und Reichweite auswerten zu können.

16.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über das Consent-Tool „Sonstiges“ (siehe Ziffer 9.1) eingeholt. Eine solche Einwilligung ist freiwillig.

16.4 Speicherdauer und Widerspruchsrecht, Widerruf der Einwilligung
Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies/Trackingpixeln haben wir in Ziffer 9 erläutert. Die von Ihnen erteilte Einwilligung im Hinblick auf die Datenerhebung durch das „Meta Pixel“ und der Verwendung Ihrer Daten zur Darstellung von Facebook-Werbeanzeigen können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen. www.facebook.com/settings?tab=ads Sie können der Datenerhebung durch das „Meta Pixel“ und der Verwendung Ihrer Daten zur Darstellung von Facebook-/Instagram-Werbeanzeigen auch gegenüber Meta jederzeit widersprechen. So können Sie innerhalb der Einstellungen Ihres Facebook-Kontos unter www.facebook.com/settings?tab=ads entscheiden, welche Arten von Werbeanzeigen Ihnen auf Facebook ausgegeben werden. Diese Einstellung wird geräteübergreifend übernommen.

16.5 Empfänger und Übermittlung in Drittstaaten
Durch die Einbindung des Meta Pixels“ werden ggf. personenbezogenen Daten an Meta übermittelt. Meta verarbeitet Ihre personenbezogenen Daten auch in den USA.

17. TRUSTED SHOPS
17.1 Beschreibung der Verarbeitung
Zur Anzeige unseres Trusted Shops Gütesiegels und der Trusted Shops Produkte für Käufer nach einer Bestellung ist auf unserer Webseite das Trusted Shops Trustbadge eingebunden. Das Trustbadge ist ein Angebot der Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln. Wenn Sie die Startseite unserer Webseite besuchen wird eine Verbindung zu den TrustedShops-Servern hergestellt und das Trustbadge von den Trusted Shops Servern geladen und innerhalb unserer Webseite dargestellt. Bei dem Aufruf des Trustbadge speichert der Server von Trusted Shops automatisch ein sogenanntes Logfile, das z.B. Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffs- daten werden von Trusted Shops nicht ausgewertet. Weitere personenbezogene Daten werden lediglich an Trusted Shops übertragen, soweit Sie hierzu eingewilligt haben, sich nach Abschluss einer Bestellung für die Nutzung von Trusted Shops Produkten entscheiden oder sich bereits für die Nutzung registriert haben. In diesem Fall gilt die zwischen Ihnen und Trusted Shops getroffene vertragliche Vereinbarung.

17.2 Zweck
Die Verarbeitung erfolgt, um zur optimalen Vermarktung unseres Angebots mit dem Trusted Shops Gütesiegel werben zu können.

17.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 17.2 benannten Zweck.

17.4 Speicherdauer
Die mit Trustbadge verarbeiteten Daten werden laut Trusted Shops spätestens sieben Tagen nach Ende Ihres Seitenbesuchs automatisch überschrieben.

17.5 Empfänger
Durch die Einbindung des Trustbadge werden ggf. personenbezogenen Daten an die Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln übermittelt.

18. GOOGLE TAG MANAGER
Unsere Webseite verwendet den „Google Tag Manager“, einen Dienst des Unternehmens Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Über den Google Tag Manager werden keine personenbezogenen Daten erfasst und keine Cookies gesetzt. Dieser Dienst ermöglicht uns lediglich die Einbindung und Verwaltung von Tags auf unserer Webseite. Tags sind kleine Codeelemente auf unserer Website, die hilfreich sind, um darauf aufbauend mit anderen Tools z.B. Traffic und Besucherverhalten zu messen, die Auswirkung von Online-Werbung und sozialen Kanälen zu erfassen, Remarketing und die Ausrichtung auf Zielgruppen einzusetzen, die Webseite zu testen und zu optimieren. Vorsorglich erfolgt die Einbindung des Google Tag Managers dennoch auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die über das Consent-Tool „Eigenentwicklung“ (siehe Ziffer 9.1) eingeholt wird und dort auch widerrufen werden kann. Weitere Informationen zum Google Tag Manager finden Sie unter www.google.com/intl/de/tagmanager/use-policy.html.

19. VERARBEITUNG VON BEWERBUNGSDATEN
19.1 Beschreibung der Verarbeitung
Wir verarbeiten die Daten, die Sie im Zusammenhang mit Ihrer Bewerbung machen, um Ihre Eignung für die Stelle (oder ggf. andere offene Positionen in unserem Unternehmen) zu prüfen und das Bewerbungsverfahren durchzuführen. Dabei handelt es sich insgesamt um allgemeine Daten zu Ihrer Person (wie Namen, Anschrift und Kontaktdaten), Angaben zu Ihrer beruflichen Qualifikation und Schulausbildung, Angaben zu beruflichen Weiterbildungen, Kenntnissen und Fähigkeiten, sowie andere Angaben, die Sie uns im Zusammenhang mit Ihrer Bewerbung offenlegen. Dies erfolgt im Regelfall durch Bewerbungsschreiben, Lebenslauf, Zeugnisse, Schriftverkehr, telefonische oder mündliche Angaben von Ihnen. Wir möchten alle Bewerber:innen nur nach ihrer Qualifikation bewerten und bitten daher, auf die Mitteilung „besondere Kategorien personenbezogener Daten“ nach Art. 9 der Datenschutz-Grundverordnung in der Bewerbung möglichst zu verzichten (z.B. ein Foto, das die ethnische Herkunft erkennen lässt, Angaben über Schwerbehinderteneigenschaft, usw.). Sofern Ihre Bewerbung derartige Angaben enthält bitten wir um Übersendung einer entsprechenden Einwilligungserklärung, da Ihre Bewerbung sonst nicht berücksichtigt werden kann. Bei Erfolg Ihrer Bewerbung werden wir Ihre Daten in Ihre Personalakte übernehmen und zur Durchführung und Beendigung Ihres Beschäftigungsverhältnisses verwenden. Können wir Ihnen derzeit keine Beschäftigung anbieten, verarbeiten wir Ihre Daten auch noch nach Versand der Absage, um uns gegen eventuelle Rechtsansprüche zu verteidigen, insbesondere wegen einer angeblichen Benachteiligung im Bewerbungsverfahren. Sollten Sie für die vakante Stelle nicht ausgewählt werden, werden wir Ihre Daten – sofern uns dazu eine Einwilligung von Ihnen vorliegt – in unseren Bewerber:innen-Pool übernehmen.

19.2 Zweck
Die Verarbeitung erfolgt zur Durchführung des Bewerbungsverfahrens, zur Entscheidung über die Begründung eines Arbeitsverhältnisses mit uns und zur Dokumentation der Einhaltung gesetzlicher Bestimmungen im Bewerbungsverfahren.

19.3 Rechtsgrundlage
Die Datenverarbeitung im Zusammenhang mit dem Bewerbungsverfahren hat seine Rechtsgrundlage in § 26 Abs. 1 S. 1 BDSG und Art. 6 Abs. 1 Abs. 1 lit. b DSGVO. Bei Erfolg Ihrer Bewerbung, erfolgt die weitere Datenverarbeitung nach Art. 6 Abs. 1 Satz 1 lit. b DSGVO in Verbindung mit Art. 88 Abs. 1 DSGVO in Verbindung mit § 26 Abs. 1 BDSG zum Zwecke der Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses. Sollten Sie eine Einwilligung erteilt haben, z.B. zur Aufnahme Ihrer Daten in unseren Bewerber:innen-Pool, erfolgt die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 Abs. 1 lit. a DSGVO. Rechtsgrundlage der Datenverarbeitung nach einer Absage ist im Übrigen Art. 6 Abs. 1 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Verteidigung gegen Rechtsansprüche.

19.4 Speicherdauer
Bei Erfolg Ihrer Bewerbung gehen Ihre Daten in Ihre Personalakte über und werden nach den für Personalakten geltenden Regelungen gelöscht. Können wir Ihnen derzeit keine Beschäftigung anbieten, verarbeiten wir Ihre Daten noch bis zu sechs Monate nach Versand der Absage. Sofern wir Ihre Daten nach Abschluss des Bewerbungsverfahrens in unseren Bewerber:innen-Pool übernehmen, werden wir sie im Falle einer späteren Begründung eines Beschäftigungsverhältnisses oder sonst zwei Jahre nach Aufnahme aus dem Bewerber:innen-Pool löschen.

19.5 Empfänger:innen
Ihrer Daten, Weitergabe von Daten an Dritte und Übermittlung in Drittstaaten Ihre Bewerberdaten werden nach Eingang Ihrer Bewerbung von der Personalabteilung gesichtet. Geeignete Bewerbungen werden dann intern an die Abteilungsverantwortlichen für die jeweils offene Position weitergeleitet. Dann wird der weitere Ablauf abgestimmt. Im Unternehmen haben grundsätzlich nur die Personen Zugriff auf Ihre Daten, die diese für den ordnungsgemäßen Ablauf unseres Bewerbungsverfahrens benötigen. Eine Übermittlung der Daten an Dritte findet nicht statt. Ebenso wenig erfolgt eine Datenübermittlung in Drittstaaten, noch ist diese geplant.

V. Sicherheitsmaßnahmen
20. Sicherheitsmaßnahmen
Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.

VI. Ihre Rechte
21. Betroffenenrechte
Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu:

21.1 Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so haben sie unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im einzelnen aufgeführten Informationen.

21.2 Berichtigung (Art. 16 DSGVO) Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

21.3 Löschung (Art. 17 DSGVO)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.

21.4 Einschränkung der Datenverarbeitung (Art. 18 DSGVO)
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht.

21.5 Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.

21.6 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.

21.7 Beschwerde (Art. 77 DSGVO)
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.

21.8 Verbot automatisierter Entscheidungen/Profiling (Art. 22 DSGVO)
Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.

21.9 Widerspruchsrecht (Art. 21 DSGVO)
Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung über- wiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.

Stand: November 2025

An den Anfang scrollen