Datenschutzerklärung
§ 1 Information über die Verarbeitung personenbezogener Daten
(1) Im Folgenden informiere ich Sie über die Verarbeitung personenbezogener Daten bei der Nutzung meines Online-Shops tmom-merch.com.
Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B.: Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
Verarbeiten meint jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung; vgl. Art. 4 S. 1 Nr. 4 EU-Datenschutz-Grundverordnung (DS-GVO).
(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist Ines Bartl, Wichertstr. 49 EG, 10439 Berlin (siehe Impressum).
§ 2 Ihre Rechte
(1) Sie haben gegenüber mir folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
– Recht auf Auskunft,
– Recht auf Berichtigung oder Löschung,
– Recht auf Einschränkung der Verarbeitung,
– Recht auf Widerspruch gegen die Verarbeitung,
– Recht auf Datenübertragbarkeit.
(2) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch mich zu beschweren.
§ 3 Verarbeitung personenbezogener Daten bei Besuch meiner Website
(1) Bei der bloß informatorischen Nutzung der Website, also wenn Sie mir nicht anderweitig Informationen übermitteln, verarbeite ich nur die personenbezogenen Daten, die Ihr Browser an meinen Server übermittelt. Wenn Sie meine Website betrachten möchten, verarbeite ich die folgenden Daten, die für mich technisch erforderlich sind, um Ihnen meine Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO):
– IP-Adresse
– Datum und Uhrzeit der Anfrage
– Zeitzonendifferenz zur Greenwich Mean Time (GMT)
– Inhalt der Anforderung (konkrete Seite)
– Zugriffsstatus/HTTP-Statuscode
– jeweils übertragene Datenmenge
– Website, von der die Anforderung kommt
– Browser
– Betriebssystem und dessen Oberfläche
– Sprache und Version der Browsersoftware.
(2) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung meiner Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät und dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (hier durch mich), bestimmte Informationen zufließen. Cookies dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
(3) Einsatz von Cookies:
a) Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
– Transiente Cookies (dazu b)
– Persistente Cookies (dazu c).
b) Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf meine Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
c) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
d) Bei erstmaligem Aufruf meiner Seite und zudem auch auf auf der Seite Cookie-Richtline haben Sie die Möglichkeit, auszuwählen ob Sie sämtliche von meiner Seite vorgesehenen Cookies akzeptieren wollen oder nur diejenigen, die für den ordnungsgemäßen Betrieb meiner Seite technisch zwingend erforderlich und unabdingbar sind.
e) Darüber hinaus können Sie bei den meisten Internet-Browsern auch Ihre Browser-Einstellung an Ihrem Endgerät entsprechend Ihren Wünschen konfigurieren und so beispielsweise auch eine Annahme von Cookies jeder Art technisch generell ablehnen oder auch aber bereits zuvor gesetzte Cookies selbst manuell löschen. Ich weise darauf hin, dass Sie eventuell nicht alle Funktionen meiner Website nutzen können, wenn Sie Cookies browserseitig ablehnen oder löschen.
(4) Ich weise Sie darauf hin, dass ein Dienstleister, die ePages GmbH, Pilatuspool 2, 20355 Hamburg in Deutschland, im Wege einer Auftragsverarbeitung für mich die Hosting-Dienste für meinen Web- und Emailserver übernimmt. Dies hat den Zweck, dass ich auf diese Weise im Rahmen meiner nach Interessenabwägung überwiegenden berechtigten Interessen in der Lage bin, meinen Online-Shop bereitzustellen und auch die Möglichkeit anzubieten, mit mir per E-Mail kommunizieren zu können. Sämtliche Daten, die im Rahmen der Nutzung meines Online-Shops – auch in etwaigen Formularen auf meiner Seite – wie hier in dieser Erklärung beschrieben erhoben werden und sämtliche Daten, die bei Nutzung meiner E-Mail-Adresse an mich übertragen oder von mir übertragen werden, werden auf dessen Servern verarbeitet, sofern nicht aufgrund der nachfolgenden Ausführungen in Einzelfällen nicht noch etwas Abweichendes ausgeführt wird bzw. auf weitere Verarbeitungen bei anderen Anbietern noch gesondert hingewiesen wird.
(5) Daten gem. § 3 Abs. 1 werden für eine Dauer von bis zu (...) Tagen vorübergehend in Logfiles zur Absicherung des technischen Betriebs gespeichert. Rechtsgrundlage für diese Verarbeitungsvorgänge ist Art. 6 Abs. 1 lit. f DS-GVO. Die Verarbeitung dieser Daten gem. § 3 Abs. 1 in dem beschriebenen Ausmaß ist zur Anzeige der Website bei Ihnen und auch für den technischen Betrieb meiner Website und den Erhalt der IT-Sicherheit zwingend erforderlich ist, sodass Sie insoweit keine Widerspruchsmöglichkeiten haben. Ungeachtet dessen werde ich gleichwohl erhobene Widersprüche im Einzelfall überprüfen (vgl. § 6 Abs. 2).
(6) Zur Verhinderung unberechtigter Zugriffe Dritter auf Ihre persönlichen Daten werden Ihnen sämtliche Internetseiten von mir in einer per TLS-Technik verschlüsselten Weise zum Abruf und auch Versenden etwaiger Daten Ihrerseits angeboten.
§ 4 Allgemeine Hinweise zur Auftragsverarbeitung
(1) Soweit ich mich zur Verarbeitung Ihrer Daten auch externer Dienstleister bediene, wurden diese von mir sorgfältig ausgewählt und beauftragt, sind an meine Weisungen gebunden und werden regelmäßig kontrolliert (Auftragsverarbeiter). Diese werden nur dann von mir beauftragt, wenn hinreichend Garantien dafür geboten werden, dass geeignete technische und organisatorische Maßnahmen dahingehend getroffen sind, dass die Verarbeitung der Daten im Einklang mit den rechtlichen Anforderungen der DS-GVO und allen weiteren Regelungen des nationalen Rechts der Bundesrepublik Deutschland erfolgt, sodass ein Schutz Ihrer Rechte sichergestellt ist. Rechtsgrundlage ist im Falle der Weitergabe von Daten an Auftragsverarbeiter Art. 28 der DS-GVO.
(2) Soweit meine Dienstleister ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumes (EWR) haben, informiere ich Sie darüber und über die Folgen gesondert.
(3) Es besteht meinerseits keine Absicht, Ihre personenbezogenen Daten an ein Drittland oder an eine internationale Organisation zu übermitteln.
§ 5 Weitere Funktionen und Angebote; Weitergabe personenbezogener Daten an Dritte
1. Kontaktaufnahme
Bei Ihrer Kontaktaufnahme mit mir per E-Mail werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer sowie womöglich weitere von Ihnen selbst übermittelte personenbezogene Daten) von mir gespeichert, um Ihre Fragen zu beantworten. Rechtsgrundlage hierfür ist, sofern es sich um eine Anfrage ohne Bezug zu einem konkret zwischen Ihnen und mir bestehenden Vertrag bzw. dahingehenden Vorvertrag handelt Art. 6 Abs. S. 1 lit. f. DS-GVO. Handelt es sich dagegen um eine Anfrage von Ihnen mit Bezug zu einem konkreten Vertrag zwischen Ihnen und mir bzw. dahingehender vorvertraglicher Kommunikation, ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. S. 1 lit. b. DS-GVO. Die in diesem Zusammenhang anfallenden Daten lösche ich umgehend, nachdem die Speicherung zur Bearbeitung Ihrer Kontaktaufnahme nicht mehr erforderlich ist. Eine Überprüfung der Erforderlichkeit findet alle zwei Jahre statt. Falls jedoch gesetzliche Aufbewahrungspflichten bestehen, ist Rechtsgrundlage für die Verarbeitung auch Art. 6 Abs. S. 1 lit. c. DS-GVO. Im Falle des Vorliegens gesetzlicher Aufbewahrungspflichten werden die der Aufbewahrungspflicht unterliegenden Daten für die Dauer der gesetzlich bestehenden Pflicht weiter gespeichert. Ich schränke jedoch nach abschließender Bearbeitung Ihrer Anfrage dann die weitere Verarbeitung dahingehend ein, dass eine Speicherung allein noch zur Erfüllung der ggf. einschlägigen gesetzlichen Aufbewahrungspflicht erfolgt.
2. Gastbestellungen
Bei Gastbestellungen in meinem Online-Shop, also bei Bestellungen, ohne, dass Sie zu Ihrer Bestellung hinzu auch ein Kundenkonto online in meinem Shop anlegen werden die von Ihnen selbst mitgeteilten Daten während Ihrer Bestellung von mir verarbeitet, um Ihre Bestellung zu bearbeiten. Rechtsgrundlage hierfür ist Art. 6 Abs. S. 1 lit. b. DS-GVO. Die in diesem Zusammenhang anfallenden Daten lösche ich umgehend, nachdem die Speicherung zur Bearbeitung Ihrer Bestellung nicht mehr erforderlich ist. Eine Überprüfung der Erforderlichkeit findet alle zwei Jahre statt. Falls jedoch gesetzliche Aufbewahrungspflichten bestehen, ist Rechtsgrundlage für die Verarbeitung auch Art. 6 Abs. S. 1 lit. c. DS-GVO. Im Falle des Vorliegens gesetzlicher Aufbewahrungspflichten werden die der Aufbewahrungspflicht unterliegenden Daten für die Dauer der gesetzlich bestehenden Pflicht weiter gespeichert. Ich schränke jedoch nach abschließender Bearbeitung Ihrer Bestellung dann die weitere Verarbeitung dahingehend ein, dass eine Speicherung allein noch zur Erfüllung der ggf. einschlägigen gesetzlichen Aufbewahrungspflicht erfolgt.
3. Registrierung mit einem Kundenkonto
In meinem Online-Shop haben Sie die Möglichkeit, ein Kundenkonto selbst anzulegen und hierbei personenbezogenen Daten zu hinterlegen und an mich übermitteln zu lassen, sodass diese Daten bei mir gespeichert werden. Eine solche Registrierung ermöglicht Ihnen das Bestellen von meinen Produkten, ohne zu jeder Bestellung erneut Ihre persönlichen Daten eingeben zu müssen. Rechtsgrundlage für diese Verarbeitungen ist insoweit Art. 6 Abs. S. 1 lit. b. DS-GVO. Sie selbst können Ihr Kundenkonto und damit einhergehend Ihre personenbezogenen Daten jederzeit über die dafür vorgesehenen Funktionen in meinem Online-Shop selbst und alternativ auch durch Kontaktaufnahme mit mir (siehe meine Kontaktdaten in meinem Impressum) löschen bzw. löschen lassen. Die im Zusammenhang mit der Registrierung angefallenen Daten lösche ich umgehend. Sofern sich im Rahmen dieser Löschungsbitte zeigt, dass einzelne Daten zu Ihnen auch Bestellungen betreffen, lösche ich diese spezifischen Daten, nachdem eine Speicherung zur Bearbeitung Ihrer Bestellungen nicht mehr erforderlich ist. Die Überprüfung der Erforderlichkeit findet alle zwei Jahre statt. Falls jedoch gesetzliche Aufbewahrungspflichten bestehen, ist Rechtsgrundlage für die Verarbeitung auch Art. 6 Abs. S. 1 lit. c. DS-GVO. Im Falle des Vorliegens gesetzlicher Aufbewahrungspflichten werden die der Aufbewahrungspflicht unterliegenden Daten zudem für die Dauer der gesetzlich bestehenden Pflicht weiter gespeichert. Ich schränke jedoch nach abschließender Bearbeitung Ihrer Bestellung dann die weitere Verarbeitung dahingehend ein, dass eine Speicherung allein noch zur Erfüllung der ggf. einschlägigen gesetzlichen Aufbewahrungspflicht erfolgt.
4. Weitere Weitergaben an Dienstleistungsunternehmen
(1) Sofern Sie in meinem Online-Shop Waren bestellen, übermittele ich Ihre Postanschrift auch an den beauftragten Transportdienstleister, um die Zusendung der von Ihnen bestellten Waren an Sie zu ermöglichen. Rechtsgrundlage für diese Verarbeitungen ist insoweit Art. 6 Abs. S. 1 lit. b. DS-GVO.
(2) Sofern Sie auswählen, per Paypal statt per Überweisung zu zahlen, erfolgt eine Übermittlung Ihrer bestellungsbezogenen Daten an die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Luxemburg (nachfolgend hier: „Paypal“ genannt), um die Zahlung für Ihre Bestellung zu meinen Gunsten vornehmen zu können. Das Ausmaß der übermittelten Daten wird auf das für die Nutzung dieses Anbieters zwingend nötige Maß zur Abwicklung der Bestellung beschränkt. Rechtsgrundlage für die Übermittlungen Ihrer bestellungsbezogenen Daten an Paypal ist Art. 6 Abs. S. 1 lit. b. und f. DS-GVO. Solche von Ihnen gewünschten Paypal-Transaktionen unterliegen den Datenschutzbestimmungen von Paypal, die Sie hier finden:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
§ 6 Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten
(1) Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber mir ausgesprochen haben.
(2) Soweit ich die Verarbeitung Ihrer personenbezogenen Daten auf Art. 6 Abs. 1 lit. e oder f DS-GVO stütze, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Bei Ausübung eines solchen Widerspruchs bitte ich um Darlegung der Gründe, weshalb ich Ihre personenbezogenen Daten nicht wie von mir durchgeführt verarbeiten sollte. Im Falle Ihres Widerspruchs prüfe ich die Sachlage und werde entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen meine zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer ich die Verarbeitung fortführe.
(3) Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie mich unter folgenden Kontaktdaten informieren: Postalisch unter TMom Merchandise - Ines Bartl, Wichertstr. 49 EG, 10439 Berlin, per E-Mail: ines@tmom-merch.com, per Telefon: + 49 30 991 987 25.