Datenschutzerklärung

Verantwortlicher im Sinne der Datenschutzgesetze ist:

Witzki & Grimm GmbH

Auf der Waidmühle 19

99097 Erfurt

Telefon: +49 (0) 361 4224 111

E-Mail: hallo@witzki-grimm.de

Datenschutzbeauftragter:

Herr Dietmar Grimm

Zuständige Aufsichtsbehörde:

Der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit

Häßlergasse 8

99096 Erfurt

Telefon: +49 361 573311-200

Telefax: +49 361 573311-210

E-Mail: poststelle@datenschutz.thueringen.de

Webseite: www.datenschutz.thueringen.de

Grundsätze der Datenverarbeitung

Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TTDSG) und mit größter Sorgfalt. Im Folgenden informieren wir Sie über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten auf unserer Website.

Die Bereitstellung Ihrer personenbezogenen Daten ist in der Regel weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich, es sei denn, dies wird im Einzelfall ausdrücklich anders angegeben.

Begriffsbestimmungen

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Ihr Name, Ihre Adresse, Ihre E-Mail-Adresse und Ihre IP-Adresse.

Ihre Rechte als Betroffener

Sie haben jederzeit das Recht, über die von uns gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung Auskunft zu erhalten. Des Weiteren haben Sie das Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Außerdem steht Ihnen das Recht auf Einschränkung der Verarbeitung, das Recht auf Datenübertragbarkeit und das Widerspruchsrecht zu.

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche Daten wir von Ihnen verarbeiten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
  • Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, wenn die Speicherung nicht mehr notwendig ist oder keine andere Rechtsgrundlage vorliegt.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, wenn z.B. die Richtigkeit der Daten bestritten wird.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer personenbezogenen Daten widersprechen, sofern dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Im Falle von Direktwerbung haben Sie ein generelles Widerspruchsrecht.
  • Widerrufsrecht bei Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern die Verarbeitung Ihrer Daten auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
  • Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Für alle Fragen bezüglich Ihrer Rechte können Sie sich jederzeit unter den oben angegebenen Kontaktdaten an unseren Datenschutzbeauftragten wenden.

Datenverarbeitung auf unserer Website

1. Server-Logfiles

Wenn Sie unsere Website besuchen, werden automatisch Informationen in sogenannten Server-Logfiles gespeichert, die Ihr Browser an uns übermittelt. Dazu gehören:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners (IP-Adresse)
  • Uhrzeit der Serveranfrage

Diese Daten sind für uns nicht direkt bestimmten Personen zuzuordnen. Die Erfassung dieser Daten erfolgt aufgrund unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einem technisch einwandfreien Betrieb und der Optimierung unserer Website. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Logfiles werden nach [Beispiel: 7 Tagen] automatisch gelöscht.

2. Cookie Consent Management (TTDSG & DSGVO)

Unsere Website verwendet Cookies und ähnliche Technologien, um die Nutzung zu ermöglichen, zu optimieren und personalisierte Inhalte sowie Werbung anzuzeigen. Dies erfolgt in Übereinstimmung mit dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) und der DSGVO.

Wir setzen ein Cookie Consent Management System (CMP) ein, das Ihnen beim ersten Besuch unserer Website die Möglichkeit gibt, Ihre Einwilligung zur Nutzung bestimmter Cookies und Tracking-Technologien zu erteilen oder abzulehnen. Sie können Ihre Einstellungen jederzeit über den in unserem Footer/Datenschutzerklärung verlinkten Button anpassen.

  • Notwendige Cookies: Diese Cookies sind für den grundlegenden Betrieb unserer Website (z.B. Warenkorbfunktion, Anmeldung) technisch erforderlich. Ihre Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, da sie die Funktionalität der Website gewährleisten. Die Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG.
  • Funktionale, Statistik- und Marketing-Cookies: Diese Cookies werden für erweiterte Funktionen, die Analyse des Nutzerverhaltens oder für Marketingzwecke eingesetzt. Ihre Nutzung erfolgt ausschließlich auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.

Details zu den einzelnen Cookies und deren Verwendungszwecken finden Sie in unseren Cookie-Einstellungen.

3. Kundenkonto & Bestellungen (WooCommerce)

Beim Anlegen eines Kundenkontos oder bei der Aufgabe einer Bestellung über unser WooCommerce-System erheben wir personenbezogene Daten wie Name, Adresse, E-Mail-Adresse und ggf. Zahlungsinformationen.

  • Die Verarbeitung zum Zweck der Kontoverwaltung und zur Vereinfachung zukünftiger Bestellungen erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit durch Löschung Ihres Kundenkontos widerrufen.
  • Die Verarbeitung zur Abwicklung Ihrer Bestellung und zur Erfüllung des Kaufvertrags (z.B. Versand, Rechnungsstellung) erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
  • Zur Vertragsabwicklung geben wir Ihre Daten an Dritte weiter, die für die Lieferung, Zahlungsabwicklung oder IT-Dienstleistungen notwendig sind (z.B. Versanddienstleister, Zahlungsdienstleister, Hosting-Anbieter). Dies geschieht stets im Einklang mit den gesetzlichen Vorgaben.

4. Kontaktformular & E-Mail-Anfragen

Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben (Name, E-Mail-Adresse, Nachricht) zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder zur Durchführung vorvertraglicher Maßnahmen/Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf einen Vertragsabschluss abzielt. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Ihre Einwilligung können Sie jederzeit widerrufen.

5. Zahlungsdienstleister (z.B. PayPal)

Für die Abwicklung von Zahlungen nutzen wir externe Zahlungsdienstleister. Wenn Sie eine Zahlungsmethode auswählen, werden Ihre Zahlungsdaten sowie Bestelldaten an den jeweiligen Dienstleister übermittelt.

  • PayPal: Bei Zahlungen via PayPal gelten die Datenschutzbestimmungen von PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Die Übermittlung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragsabwicklung.

Bitte beachten Sie die Datenschutzinformationen der jeweiligen Zahlungsdienstleister.

6. Versanddienstleister

Für den Versand Ihrer bestellten Waren arbeiten wir mit externen Versanddienstleistern zusammen. Hierfür werden Ihr Name, Ihre Adresse und ggf. Ihre E-Mail-Adresse und Telefonnummer zum Zweck der Lieferungsankündigung und Zustellung an den Dienstleister übermittelt.

  • Die Übermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung.
  • Soweit Ihre E-Mail-Adresse zur Übermittlung von Sendungsstatusinformationen genutzt wird, erfolgt dies auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit widerrufen können.

7. Website-Analyse und Marketing-Tools

Um unsere Website zu optimieren und Ihnen relevante Inhalte anzuzeigen, setzen wir verschiedene Analyse- und Marketing-Tools ein. Hierbei ist Ihre Einwilligung nach § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.

a. Google Analytics (über Site Kit by Google)

Wir nutzen Google Analytics, einen Webanalysedienst der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir verwenden Google Analytics mit der Erweiterung „anonymizeIp()“, sodass IP-Adressen nur gekürzt weiterverarbeitet werden, um eine direkte Personenbeziehbarkeit auszuschließen.

  • Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.
  • Drittlandtransfer (USA): Bei der Übertragung von Daten in die USA kann nicht ausgeschlossen werden, dass US-Behörden Zugriff auf diese Daten erhalten. Sofern Google unter dem Trans-Atlantic Data Privacy Framework (DPF) zertifiziert ist, basiert die Übertragung auf einem Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO. Andernfalls erfolgen Übertragungen auf Grundlage von Standardvertragsklauseln (SCCs) und zusätzlichen Schutzmaßnahmen.
  • Widerspruch/Opt-Out: Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Darüber hinaus können Sie die Erfassung der durch das Cookie erzeugten und auf Ihre Nutz1ung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de. Alternativ können Sie die Datenerfassung durch Google Analytics verhindern, indem Sie einen Opt-Out-Cookie setzen.
b. Google Ads Conversion Tracking (über Site Kit by Google)

Wir nutzen Google Ads Conversion Tracking von Google, um die Effektivität unserer Werbekampagnen zu messen. Wenn Sie auf eine von Google geschaltete Anzeige klicken, wird ein Cookie für das Conversion-Tracking gesetzt.

  • Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.
  • Drittlandtransfer (USA): Siehe Google Analytics.
c. Google Fonts

Wir nutzen Google Fonts von Google zur einheitlichen Darstellung von Schriftarten. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Webfonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Dabei kann Ihre IP-Adresse an Google-Server in den USA übertragen werden.

  • Rechtsgrundlage: In unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einer ansprechenden Darstellung unserer Website. Sofern dabei eine Speicherung von Informationen in Ihrem Endgerät erfolgt, basiert dies auf Ihrer Einwilligung gemäß § 25 Abs. 1 TTDSG, die über unser CMP eingeholt wird.
  • Drittlandtransfer (USA): Siehe Google Analytics.
d. Google Maps

Zur visuellen Darstellung geografischer Informationen verwenden wir Google Maps von Google. Beim Aufruf von Seiten, die Google Maps integrieren, werden Daten über Ihre Nutzung der Google Maps-Funktionen erhoben, verarbeitet und genutzt.

  • Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.
  • Drittlandtransfer (USA): Siehe Google Analytics.
e. YouTube-Videos

Wir binden Videos der Plattform YouTube des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Dabei nutzen wir den „erweiterten Datenschutzmodus“, wodurch nach Angaben des Anbieters Nutzerdaten erst bei Wiedergabe des Videos gespeichert werden.

  • Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.
  • Drittlandtransfer (USA): Siehe Google Analytics.

8. KI-Auffindbarkeit (SEO)

Um die KI-Auffindbarkeit (Suchmaschinenoptimierung) unseres Shops zu verbessern, nutzen wir verschiedene technische und inhaltliche Maßnahmen. Dies kann die Verarbeitung von Nutzungsdaten durch Google-Dienste (wie oben beschrieben) umfassen, die uns helfen, die Relevanz unserer Inhalte für Suchanfragen zu verstehen. Eine direkte personenbezogene Datenverarbeitung speziell für KI-Auffindbarkeit über die bereits genannten Dienste hinaus erfolgt nicht. Die Optimierung dient unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, unseren Online-Shop besser auffindbar zu machen und unser Angebot zu präsentieren.

Datenweitergabe an Dritte

Eine Weitergabe Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:2

  • Sie Ihre ausdrückliche Einwilligung dazu erteilt haben (Art. 6 Abs. 1 lit. a DSGVO).3
  • Die Weitergabe zur Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO4).
  • Eine gesetzliche Verpflichtung hierzu besteht (Art. 6 Abs. 1 lit. c DSGVO).
  • Die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer von personenbezogenen Daten

Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, oder zur Einhaltung gesetzlicher Pflichten (z.B. handels- und steuerrechtliche Aufbewahrungspflichten von 6 oder 10 Jahren) erforderlich ist. Nach Ablauf der jeweiligen Fristen oder Entfall des Zwecks werden die entsprechenden Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gelöscht, sofern nicht eine weitere Speicherung aus anderen Gründen (z.B. Einwilligung, Vertragserfüllung) erforderlich ist.