Datenschutzerklärung
Datenschutzerklärung
Es freut uns sehr, dass Sie sich für unsere Organisation interessieren. Der Schutz Ihrer personenbezogenen Daten ist unserer Geschäftsleitung besonders wichtig. Sie können unsere Webseiten in der Regel nutzen, ohne uns dabei personenbezogene Daten preiszugeben. Sofern Sie jedoch speziellere Dienste über unsere Webseiten, andere Internetauftritte, Applikationen und Social Media Seiten von uns eingeschlossen, in Anspruch nehmen möchten, müssen wir gegebenenfalls Ihre personenbezogenen Daten verarbeiten. Sofern wir Daten über Sie verarbeiten möchten und wir uns auf keine andere Rechtsgrundlage berufen können, fragen wir Sie immer zuerst nach Ihrer Einwilligung (z.B. über einem Cookie-Banner).
Wir halten uns beim Umgang mit Ihren personenbezogenen Daten (wie Name, Adresse, E-Mail oder Telefonnummer) stets an die geltenden Datenschutzgesetze. Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten wir verarbeiten. Außerdem erfahren Sie in dieser Datenschutzerklärung, welche Betroffenenrechte Sie haben.
Wir haben unterschiedliche technische und organisatorische Maßnahmen ergriffen, um Ihre Daten auf unseren Webseiten bestmöglich zu schützen. Trotzdem gibt es im Internet immer Risiken, und ein vollständiger Schutz ist nicht möglich. Deshalb können Sie uns Ihre personenbezogenen Daten auch auf anderen Wegen, zum Beispiel telefonisch, übermitteln, wenn Sie das vorziehen.
Diese Datenschutzerklärung dient nicht nur zur Erfüllung der Pflichten aus der DS-GVO und zur Einhaltung des Rechts der Mitgliedstaaten der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR). Diese Datenschutzerklärung soll auch der Einhaltung der Rechtsvorschriften, wie etwa aus Großbritannien (UK-GDPR), Schweizer Bundesgesetz über den Datenschutz und Schweizer Datenschutzverordnung (DSG, DSV), California Consumer Privacy Act (CCPA/CPRA), Chinas Personal Information Protection Law (PIPL), Delaware Personal Data Privacy Act (DPDPA), Tennessee Information Protection Act (TIPA), Minnesota Consumer Data Privacy Act (MCDPA), Iowa Act Relating to Consumer Data Protection (ICDPA), Maryland Online Data Privacy Act (MODPA), Nebraska Data Privacy Act (NDPA), New Hampshire Consumer Data Privacy Law (SB255), New Jersey Data Privacy Law (SB332), South Carolina Consumer Privacy Bill (House Bill 4696) und anderer globaler Datenschutzvorschriften dienen und entsprechend interpretiert werden. Die nachstehende Datenschutzerklärung ist für jedes Land, jeden Staat oder Bundesstaat so auszulegen, dass die verwendeten Begrifflichkeiten und Rechtsgrundlagen, denen im jeweiligen Staat oder Bundesstaat genutzten Begriffen und Rechtsgrundlagen entsprechen.
Aus Gründen der besseren Lesbarkeit wird auf unseren Webseiten, in Veröffentlichungen, in der Kommunikation und in unserer Datenschutzerklärung auf die gleichzeitige Verwendung der Sprachformen männlich, weiblich, divers und andere geschlechtliche Identitäten (m/w/d/andere) verzichtet. Alle verwendeten Formulierungen gelten gleichermaßen für alle Geschlechter.
Für Verbesserungsvorschläge hinsichtlich der Texte in dieser Datenschutzerklärung, oder wenn Sie einen Externen Datenschutzbeauftragten benötigen, wenden Sie sich bitte an den Urheber der Texte: Prof. Dr. h.c. Heiko Jonny Maniero, LL.B., LL.M. mult., M.L.E..
1. Definitionen
In unserer Datenschutzerklärung verwenden wir spezielle Begriffe aus verschiedenen Datenschutzgesetzen. Wir möchten, dass unsere Erklärung leicht verständlich ist, und erklären deshalb vorab diese Begrifflichkeiten.
Nachstehende Definitionen sind gegebenenfalls anhand der Rechtsprechung des Gerichts der Europäischen Union (EuG), des Europäischen Gerichtshofs (EuGH), des Schweizerischen Bundesgerichts (BGE), des Supreme Court of the United Kingdom (UKSC) oder anhand von nationalen Datenschutzgesetzen oder nationaler Rechtsprechung eines Staates oder Bundesstaates, inklusive aber nicht limitiert auf Kalifornien, inklusive Richterrecht, auch unter Common Law, auszulegen oder zu erweitern, wenn dies für die Rechtsanwendung im Einzelfall erforderlich ist.
- a) personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- b) betroffene Person: Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden.
- c) Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten.
- d) Einschränkung der Verarbeitung: Markierung gespeicherter Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
- e) Profiling: Jede Art der automatisierten Verarbeitung zur Bewertung persönlicher Aspekte einer natürlichen Person.
- f) Pseudonymisierung: Verarbeitung in einer Weise, dass Daten ohne Zusatzinformationen nicht mehr zugeordnet werden können.
- g) Verantwortlicher: Die Stelle, die allein oder gemeinsam über Zwecke und Mittel der Verarbeitung entscheidet.
- h) Auftragsverarbeiter: Eine Stelle, die Daten im Auftrag des Verantwortlichen verarbeitet.
- i) Empfänger: Eine Stelle, der personenbezogene Daten offengelegt werden.
- j) Dritter: Jede Stelle außer der betroffenen Person, dem Verantwortlichen oder dem Auftragsverarbeiter.
- k) Einwilligung: Freiwillige, informierte und unmissverständliche Willensbekundung zur Datenverarbeitung.
2. Name und Anschrift des Verantwortlichen
stilfaser GmbHP3, 1-3
68161 Mannheim
Tel.: +49 (0)621 180 610 80
E-Mail: info@customysocks.com
Website: https://customysocks.de/
3. Name und Kontaktdaten des Datenschutzbeauftragten
Prof. Dr. h.c. Heiko Jonny ManieroFranz-Joseph-Str. 11
80801 München
Deutschland
Tel.: +49 (0)178 - 6264376
E-Mail: info@dg-datenschutz.de
4. Erfassung von allgemeinen Daten und Informationen
Unsere Webseiten erfassen mit jedem Aufruf eine Reihe von allgemeinen Daten und Informationen, die in Logfiles gespeichert werden. Erfasst werden können:
- (1) Browsertypen und Versionen,
- (2) das Betriebssystem,
- (3) die Referrer-Webseite,
- (4) angesteuerte Unterwebseiten,
- (5) Datum und Uhrzeit,
- (6) IP-Adresse,
- (7) Internet-Service-Provider und
- (8) ähnliche Daten zur Gefahrenabwehr.
Diese Daten werden benötigt, um Inhalte korrekt auszuliefern, zu optimieren, die IT-Sicherheit zu gewährleisten und Strafverfolgungsbehörden bei Angriffen Informationen bereitzustellen. Rechtsgrundlage ist Art. 6 (1) (f) DS-GVO.
5. Kontaktmöglichkeit über die Webseite und Einwilligung
Sofern Sie per E-Mail oder Kontaktformular Kontakt aufnehmen, werden die übermittelten Daten automatisch gespeichert.
6. Routinemäßige Löschung und Einschränkung
Wir verarbeiten und speichern Daten nur für den Zeitraum, der zur Erreichung des Zwecks erforderlich ist oder sofern dies durch Gesetze vorgeschrieben wurde. Danach werden die Daten routinemäßig gelöscht oder eingeschränkt.
7. Rechte der betroffenen Person nach der DS-GVO
- a) Recht auf Bestätigung: Bestätigung über Verarbeitung verlangen.
- b) Recht auf Auskunft: Unentgeltliche Auskunft und Kopie der gespeicherten Daten.
- c) Recht auf Berichtigung: Korrektur unrichtiger Daten.
- d) Recht auf Löschung: "Recht auf Vergessenwerden".
- e) Recht auf Einschränkung der Verarbeitung: Unter bestimmten Voraussetzungen.
- f) Recht auf Datenübertragbarkeit: Erhalt der Daten in einem strukturierten Format.
- g) Recht auf Widerspruch: Gegen die Verarbeitung aus besonderer Situation oder bei Direktwerbung.
- h) Automatisierte Entscheidungen: Recht, nicht einer rein automatisierten Entscheidung unterworfen zu werden.
- i) Recht auf Widerruf: Widerruf erteilter Einwilligungen jederzeit möglich.
8. Allgemeiner Zweck der Verarbeitung und Empfänger
Zweck ist die Abwicklung sämtlicher Vorgänge zwischen Verantwortlichem, Kunden und Partnern. Kategorien: Kunden-, Interessenten-, Beschäftigten- und Lieferantendaten. Empfänger können öffentliche Stellen oder externe Dienstleister sein.
9. Rechtsgrundlagen für die Verarbeitung
- Art. 6 (1) (a) DS-GVO: Einwilligung.
- Art. 6 (1) (b) DS-GVO: Vertragserfüllung oder vorvertragliche Maßnahmen.
- Art. 6 (1) (c) DS-GVO: Rechtliche Verpflichtung.
- Art. 6 (1) (d) DS-GVO: Lebenswichtige Interessen.
- Art. 6 (1) (e) DS-GVO: Öffentliches Interesse.
- Art. 6 (1) (f) DS-GVO: Berechtigtes Interesse.
10. Berechtigte Interessen
Basiert die Verarbeitung auf Art. 6 (1) (f) DS-GVO, ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens unseres Personals und unserer Anteilseigner.
Wir können Ihnen Direktwerbung über eigene Waren oder Dienstleistungen zusenden, die den von Ihnen angefragten, beauftragten oder erworbenen Waren oder Dienstleistungen ähnlich sind. Sie dürfen der Direktwerbung jederzeit widersprechen (z.B. per E-Mail). Dabei entstehen Ihnen keine anderen Kosten als die Übermittlungskosten nach den Basistarifen. Die Verarbeitung personenbezogener Daten zu Zwecken der Direktwerbung basiert auf Art. 6 (1) (f) DS-GVO. Berechtigtes Interesse ist die Direktwerbung.
11. Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterien für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Sofern keine gesetzliche Aufbewahrungsfrist besteht, ist das Kriterium die vertragliche oder interne Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind. Dies gilt insbesondere für alle Verarbeitungen, bei denen keine spezifischeren Kriterien festgelegt wurden.
12. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt. Eine Nichtbereitstellung hätte zur Folge, dass der Vertrag mit der betroffenen Person nicht geschlossen werden könnte.
13. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir normalerweise auf eine automatische Entscheidungsfindung oder ein Profiling. Falls wir dies in Ausnahmefällen tun, informieren wir Sie gesondert. In solchen Fällen haben Sie das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung.
14. Empfänger in einem Drittland und Garantien
Gemäß Art. 46 (1) DS-GVO übermitteln wir Daten an Drittländer nur bei Vorliegen geeigneter Garantien (z.B. Standarddatenschutzklauseln) oder Angemessenheitsbeschlüssen (wie dem EU-U.S. Data Privacy Framework). Jede betroffene Person kann eine Kopie dieser Garantien bei uns anfordern.
15. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 (1) DS-GVO das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung gegen die DS-GVO verstößt.
16. Datenschutz bei Bewerbungen
Wir verarbeiten personenbezogene Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch elektronisch (z.B. per E-Mail) erfolgen. Wird kein Anstellungsvertrag geschlossen, werden die Unterlagen spätestens sechs Monate nach Bekanntgabe der Absage gelöscht, sofern keine berechtigten Interessen (z.B. Beweispflicht in Verfahren) entgegenstehen.
17. Cookies, Werbe-IDs und externe Verbindungen
Wir nutzen Cookies und Werbe-IDs (z.B. AdID, IDFA), um die Nutzererfahrung zu verbessern. Mit dem Klick auf die zustimmende Schaltfläche in unserem Cookie-Banner willigen Sie freiwillig in diese Verarbeitung sowie in die Übermittlung an Drittländer gemäß Art. 49 (1) (1) (a) DS-GVO ein. Sie können Ihre Einwilligung jederzeit durch Löschen der Cookies oder Ändern der Einstellungen widerrufen.
18. Datenschutzbestimmungen zu Typeform
Wir setzen Typeform (Barcelona, Spanien) zur Erstellung von Formularen und Umfragen ein. Dabei werden Daten wie Namen, E-Mail-Adressen und IP-Adressen verarbeitet. Rechtsgrundlage ist Art. 6 (1) (a), (b) oder (f) DS-GVO. Weitere Infos unter: https://typeform.com/.
19. Datenschutzbestimmungen zu Cloudflare
Zur Sicherung und Optimierung unserer Webseite nutzen wir Cloudflare (San Francisco, USA). Dies dient dem Schutz vor Cyberangriffen und der Performance-Steigerung. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 (1) (f) DS-GVO.
20. Abonnement unseres Newsletters
Sie können auf unserer Webseite einen Newsletter abonnieren. Wir verwenden das Double-Opt-In-Verfahren, um Ihre E-Mail-Adresse zu verifizieren. Rechtsgrundlage für den Versand ist Ihre Einwilligung (Art. 6 (1) (a) DS-GVO) sowie der Vertrag über die Auslieferung (Art. 6 (1) (b) DS-GVO). Ein Widerruf ist jederzeit über den Link im Newsletter möglich.
21. Datenschutzbestimmungen zu Microsoft Clarity
Wir nutzen Microsoft Clarity zur Analyse des Nutzerverhaltens (Klicks, Scroll-Verhalten). Dies hilft uns, die Website-Leistung zu optimieren. Rechtsgrundlage ist Art. 6 (1) (f) DS-GVO. Betreiber ist die Microsoft Corp. (USA).
22. Datenschutzbestimmungen zu PayPal
Wir bieten Zahlungen über PayPal an. Dabei werden Transaktionsdaten an PayPal (Luxemburg/USA) übermittelt, um die Zahlung abzuwickeln und Betrug vorzubeugen. Rechtsgrundlage ist die Vertragserfüllung gemäß Art. 6 (1) (b) DS-GVO.
Die Verarbeitung beruht auf Art. 6 (1) (b) DS-GVO, da diese für die Erfüllung eines Vertrags erforderlich ist, dessen Vertragspartei die betroffene Person ist. Die Betreibergesellschaft des Dienstes sitzt in einem Drittland, nämlich in den USA. Übermittlungen in Drittländer können auf dem Abschluss von Standardvertragsklauseln oder auf sonstigen geeigneten oder angemessenen Garantien die in Art. 46 (2) DS-GVO genannt sind, beruhen. Die Betreibergesellschaft des Dienstes hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien können Sie bei uns anfordern.
Die Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten verarbeitet werden, sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft des Dienstes oder gesetzliche oder vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist gesetzlich oder vertraglich vorgeschrieben oder ist für einen Vertragsabschluss erforderlich. Sie sind verpflichtet, uns personenbezogene Daten für diese Verarbeitung bereitzustellen. Weitere Informationen und die geltenden Datenschutzbestimmungen von PayPal, Inc. können unter https://www.paypal.com/am/home abgerufen werden.
23. Datenschutzbestimmungen zu Einsatz und Verwendung von Loox
Wir verwenden den Dienst Loox, um auf unserer Website Produktbewertungen in Text- und Bildform anzuzeigen sowie Kunden automatisiert zur Abgabe solcher Bewertungen einzuladen. Im Zuge der Nutzung werden personenbezogene Daten wie Name, E-Mail-Adresse, Produktfotos, IP-Adresse und Gerätedaten verarbeitet.
Loox Online LTDTuval 40, Sapir Tower, 14th floor
Ramat Gan 5252247, Israel
EU-Vertreter: PrighterGDPR-Rep by Maetzler Rechtsanwalts GmbH & Co KG, Schellinggasse 3/10, 1010 Wien, Österreich.
Israel wird von der Europäischen Kommission als Staat mit einem angemessenen Datenschutzniveau anerkannt; zusätzliche Garantien sind daher nicht erforderlich. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (a) DS-GVO (bei freiwilligen Bewertungen) sowie Art. 6 (1) (f) DS-GVO (berechtigtes Interesse an Authentizität und Verkaufsoptimierung).
Weitere Informationen unter: https://loox.app/legal/privacy-policy.
24. Datenschutzbestimmungen zu Einsatz und Verwendung von Shopify
Wir verwenden Shopify als E-Commerce-Plattform zur Bereitstellung, Verwaltung und Abwicklung unseres Online-Shops. Shopify verarbeitet Daten wie Name, Anschrift, Zahlungsdaten, IP-Adressen und den Bestellverlauf auf sicheren Servern.
Shopify, Inc.151 O’Connor Street
Ottawa K1P 5H3, Kanada
EU-Vertreter: Shopify International Ltd., Haddington Road, 2nd Floor, 1–2 Victoria Buildings, Dublin D04 XN32, Irland.
Kanada wird von der Europäischen Kommission als Staat mit einem angemessenen Datenschutzniveau anerkannt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 (1) (b) DS-GVO (Vertragserfüllung) sowie Art. 6 (1) (f) DS-GVO (sicherer und wirtschaftlicher Shop-Betrieb).
Die Bereitstellung der Daten ist für den Vertragsabschluss (Kauf im Shop) erforderlich. Ohne diese Daten können Bestellungen nicht abgewickelt werden. Weitere Informationen unter: https://www.shopify.com/legal/privacy.
25. Datenschutzbestimmungen zu Einsatz und Verwendung von Google und YouTube
Wir setzen auf unseren Webseiten Dienste der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Für Nutzer in der EU/EWR ist Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland, zuständig. Google-Dienste umfassen Suchmaschinentechnologien, Analysen (Google Analytics), Cloud-Dienste, Werbeangebote (Google Ads) sowie das Videoportal YouTube. Dabei werden personenbezogene Daten wie IP-Adresse, Gerätedaten, Browserinformationen, Standortdaten, Werbe-IDs und Interaktionen auf der Website verarbeitet.
Zwecke der Verarbeitung sind die Analyse der Website-Nutzung, die Optimierung der Inhalte, die Bereitstellung personalisierter Werbung sowie die Einbettung von Videoinhalten zur Verbesserung der Nutzererfahrung. Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung gemäß Art. 6 (1) (a) DS-GVO oder unser berechtigtes Interesse gemäß Art. 6 (1) (f) DS-GVO an der funktionalen und wirtschaftlichen Gestaltung unserer Online-Präsenz. Nutzer können personalisierte Werbung über die Google Ads-Einstellungen deaktivieren. Weitere Informationen finden Sie in der Datenschutzerklärung von Google unter https://policies.google.com/privacy sowie spezifisch für YouTube unter https://www.youtube.com/howyoutubeworks/user-settings/privacy/.
26. Datenschutzbestimmungen zu Einsatz und Verwendung von Meta-Diensten (Facebook, Instagram, Ads)
Wir nutzen Dienste der Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Zuständiger Vertreter in der EU/EWR ist Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Meta-Dienste umfassen soziale Netzwerke sowie Werbeangebote (Meta Ads). Hierbei werden Daten wie IP-Adresse, Interaktionen auf der Website, Werbe-IDs und Kontoinformationen verarbeitet.
Zweck der Verarbeitung ist die Bereitstellung sozialer Funktionen sowie die Personalisierung und Analyse von Werbemaßnahmen. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 (1) (a) DS-GVO sowie Art. 49 (1) (1) (a) DS-GVO für die Übermittlung in Drittländer oder unser berechtigtes Interesse nach Art. 6 (1) (f) DS-GVO. Weitere Informationen unter: https://de-de.facebook.com/about/privacy.
27. Datenschutzbestimmungen zu Stape (Server-Side Tracking)
Wir verwenden Stape.io für Server-Side Tracking. Anbieter ist Stape.io (EU/EWR). Verarbeitet werden IP-Adressen, Cookie-IDs und Nutzungsstatistiken. Zweck ist die datenschutzfreundliche Optimierung von Marketingmaßnahmen und Website-Performance. Rechtsgrundlage ist Art. 6 (1) (f) DS-GVO (berechtigtes Interesse) oder bei Einwilligung Art. 6 (1) (a) DS-GVO.
28. Datenschutzbestimmungen zu Trustpilot
Zur Einholung und Anzeige von Kundenmeinungen nutzen wir Trustpilot A/S, Søren Frichs Vej 42, 8230 Aarhus, Dänemark. Verarbeitet werden Name, E-Mail-Adresse sowie Bewertungsinhalte. Zweck ist die Vertrauensbildung und Serviceoptimierung. Rechtsgrundlage ist Art. 6 (1) (a) DS-GVO (freiwillige Abgabe) oder unser berechtigtes Interesse gemäß Art. 6 (1) (f) DS-GVO. Weitere Informationen: https://www.trustpilot.com/legal/privacy-policy.
29. Datenschutzbestimmungen zu Pandectes GDPR
Zur Verwaltung von Datenschutz-Einwilligungen und Dokumentation setzen wir Pandectes (Pandectes GmbH, Deutschland) ein. Verarbeitet werden Logfiles und Einwilligungsinformationen. Zweck ist die Erfüllung rechtlicher Dokumentationspflichten. Rechtsgrundlage ist Art. 6 (1) (c) DS-GVO sowie Art. 6 (1) (f) DS-GVO. Infos unter: https://www.pandectes.com/privacy.
30. Datenschutzbestimmungen zu Klaviyo (E-Mail-Marketing)
Wir nutzen Klaviyo, Inc., 85 Broad St, Boston, MA 02110, USA, für den Versand von Newslettern und Marketingaktionen. EU-Vertreter ist Klaviyo EU Ltd., Irland. Verarbeitet werden Name, E-Mail-Adresse und Kaufhistorie. Zweck ist die personalisierte Kundenansprache. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 (1) (a) DS-GVO) oder die Vertragserfüllung (Art. 6 (1) (b) DS-GVO). Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln oder Angemessenheitsbeschlüssen. Weitere Informationen: https://www.klaviyo.com/privacy.
31. Datenschutzbestimmungen zu Google Business Safety
Wir nutzen Google Business Safety (Google LLC, USA) zur Identifizierung von Sicherheitsrisiken und Schutz unserer Unternehmensinfrastruktur. Verarbeitet werden Sicherheitsberichte und Logfiles. Rechtsgrundlage ist unser berechtigtes Interesse an der IT-Sicherheit gemäß Art. 6 (1) (f) DS-GVO. Weitere Informationen: https://business.safety.google/privacy/.

