Datenschutzhinweise
1. Allgemein
1.1 Zielsetzung und Verantwortung
(1) Diese Datenschutzerklärung soll Sie über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten beim Kauf von Edelmetallen, dem Anlegen eines Goldsparplans sowie der Verarbeitung Ihrer Daten auf unserem Webshop www.heraeus-gold.de und den damit verbundenen Webseiten, Funktionalitäten und Inhalten (nachfolgend gemeinsam bezeichnet als "Webshop") informieren. Die Datenschutzhinweise gelten unabhängig von den Systemen, Plattformen und Geräten (z. B. Desktop oder Mobile), auf denen der Webshop zur Verfügung gestellt wird.
(2) Anbieter der Internetpräsenz und datenschutzrechtlich verantwortlich ist Heraeus Metals Germany GmbH & Co. KG (nachfolgend bezeichnet als "Anbieter", "wir" oder "uns"). Weitere Einzelheiten sowie die Möglichkeit zur Kontaktaufnahme entnehmen Sie bitte den rechtlichen Informationen in unserem Webshop.
(3) Unser Datenschutzbeauftragter ist über die folgende E-Mail-Adresse zu erreichen dataprotection@heraeus.com oder per Post:
Datenschutzbeauftragter
Heraeusstraße. 12-14
63450 Hanau
1.2 Rechtsgrundlage
(1) Die Einwilligung gemäß Art. 6 (1) (a) der Datenschutz-Grundverordnung (DSGVO). Die Einwilligung ist eine Willensbekundung, die in einem bestimmten Fall freiwillig, in Kenntnis der Sachlage und unmissverständlich in Form einer Erklärung oder einer anderen eindeutigen bestätigenden Handlung abgegeben wird, mit der die betroffenen Personen deutlich machen, dass sie in die Verarbeitung ihrer personenbezogenen Daten einwilligen.
(4) Verarbeitung zur Wahrung berechtigter Interessen gemäß Art. 6 (1) (f) DSGVO, d.h. die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der Interessen eines Dritten erforderlich, sofern die Interessen nicht die Grundrechte und Grundfreiheiten der Nutzer, die den Schutz personenbezogener Daten erfordern, überwiegen.
1.3 Rechte der betroffenen Personen
(1) Recht auf Widerruf der Einwilligung: Sofern personenbezogene Daten auf Grundlage einer Einwilligung verarbeitet werden, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft gemäß Art. 7 DSGVO zu widerrufen.
(2) Recht auf Information: In Übereinstimmung mit Art. 15 DSGVO können Sie eine Bestätigung darüber verlangen, ob Ihre Daten verarbeitet werden. Wenn dies der Fall ist, haben Sie das Recht, kostenlos Auskunft über die Daten zu erhalten.
(3) Recht auf Berichtigung: Wenn personenbezogene Daten unrichtig verarbeitet wurden, haben Sie das Recht, die unverzügliche Berichtigung dieser Daten gemäß Art. 16 DSGVO.
(4) Recht auf Löschung: Wenn Sie Ihre Einwilligung widerrufen haben, der Verarbeitung Ihrer personenbezogenen Daten widersprochen haben (und keine überwiegenden berechtigten Gründe für die Verarbeitung vorliegen), Ihre personenbezogenen Daten für den ursprünglichen Zweck der Verarbeitung nicht mehr erforderlich sind, eine entsprechende rechtliche Verpflichtung besteht oder personenbezogene Daten unrechtmäßig verarbeitet wurden, haben Sie das Recht, die Löschung Ihrer personenbezogenen Daten gemäß Art. 17 DSGVO.
(5) Recht auf Einschränkung der Verarbeitung: Gemäß den Bestimmungen von Art. 18 DSGVO haben Sie das Recht zu verlangen, dass die Verarbeitung ihrer personenbezogenen Daten eingeschränkt wird.
(6) Recht auf Datenübertragbarkeit: Gemäß Art. 20 DSGVO haben Sie das Recht, die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
(7) Recht auf Widerspruch: Ist die Verarbeitung personenbezogener Daten zur Wahrung der berechtigten Interessen unseres Unternehmens erforderlich, können Sie der Verarbeitung jederzeit gemäß Art. 21 DSGVO widersprechen.
(1) Recht auf Einreichung einer Beschwerde: Gemäß Art. 77 DSGVO haben Sie das Recht, bei den zuständigen Aufsichtsbehörden eine Beschwerde einzureichen. Die für uns zuständige Aufsichtsbehörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
1.4 Löschung Daten
1.5 Sicherheitsmaßnahmen
1.6 Übermittlung von Daten an Dritte und Drittanbieter
(2) Soweit wir zur Erbringung unserer Dienstleistungen Subunternehmer einsetzen, werden wir angemessene rechtliche Vorkehrungen sowie technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten gemäß den geltenden gesetzlichen Bestimmungen treffen. Für den Versand der Waren werden die Daten an Versanddienstleister weitergegeben.
(4) Drittländer sind Länder, in denen die DSGVO nicht unmittelbar gilt, d. h. im Prinzip alle Länder außerhalb der EU oder des Europäischen Wirtschaftsraums. Daten dürfen nur dann in Drittländer übermittelt werden, wenn ein angemessenes Datenschutzniveau gewährleistet ist, wenn die Nutzer ihre Zustimmung gegeben haben oder wenn die Übermittlung solcher Daten gesetzlich zulässig ist.
2. Datenverarbeitung im Detail
2.1 Kauf von Edelmetallen und Goldsparplänen
Um mit Ihnen in eine Geschäftsbeziehung zur Abwicklung Ihrer Kaufinteressen zu treten, verarbeiten wir Ihre personenbezogenen Daten auf der Basis des Art. 6 Abs. 1 lit. b DSGVO (zur Erfüllung eines Vertrags) und Art. 6 Abs 1 lit c (Erfüllung rechtlicher Verpflichtungen). Datenkategorien, die wir dafür verarbeiten sind unter anderem:
- Name und Anschrift
- weitere Kontaktdaten wie E-Mail-Adressen und Telefonnummern, um Sie über das Eintreffen von Waren zu informieren oder Rückfragen zu stellen
- sowie Bankdaten zur Abwicklung des Geschäfts
Wir unterliegen gesetzlichen Anforderungen (z.B. Geldwäschegesetz, Steuergesetze), die uns verpflichten, Compliance-Prüfungen durchzuführen, um Geldwäscherisiken zu identifizieren, diesen zu begegnen und ggf. Maßnahmen abzuleiten. Insoweit verarbeiten wir die personenbezogenen Daten unserer Kunden auch gem. Art. 6 Abs. 1 lit. c DSGVO (zur Erfüllung rechtlicher Verpflichtungen). Wir verarbeiten deshalb,
- Daten aus Ihren Ausweisdokumenten zur Identitäts- und Altersprüfung,
- Name und Anschrift für Hintergrundüberprüfungen zur Betrugs- und Geldwäscheprävention, einschließlich Datenscreening für Anti-Geldwäsche-Zwecke
Soweit erforderlich verarbeiten wir die personenbezogenen Daten unserer Kunden über die eigentliche Erfüllung des Vertrages und unserer rechtlichen Verpflichtungen hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Wahrung berechtigter Interessen). Wir verarbeiten deshalb:
Wir verarbeiten personenbezogene Daten auf der Basis Ihrer Einwilligung, um Sie über aktuelle Entwicklungen, Angebote und Aktionen zu informieren.
Daten unserer Kunden werden wir grundsätzlich nur weitergeben, wenn eine Rechtsgrundlage gemäß Art. 6 Abs. 1 DSGVO vorliegt und/oder von uns beauftragte Auftragsverarbeiter gleichgerichtet die Vorgaben der DSGVO garantieren.
- andere Unternehmen im Konzern zur Risikosteuerung, Compliance-Services nebst Datenscreening für Anti-Geldwäsche-Zwecke, Controlling und Unterstützung/Wartung von IT-Anwendungen;
- öffentliche Stellen und Institutionen (z.B. Finanz-, Aufsichts- und Strafverfolgungsbehörden) sowie Wirtschaftsprüfer;
- Auftragsverarbeiter, an die wir zur Durchführung der Geschäftsbeziehung mit Ihnen Ihre personenbezogenen Daten übermitteln;
- Zahlungsanbieter für den Zahlungsverkehr mit EC- oder Kreditkarten sowie andere Zahlungsinstrumente;
2.2 Hosting
Gemäß der DSGVO werden Ihre Daten auf den (EU) Servern der Microsoft Azure: West Europe-Netherlands, Evert van de Beekstraat 354, 1118 CZ Luchthaven Schiphol, Noord-Holland, Netherlands gespeichert.
Weitere Informationen zur Microsoft Azure Cloud finden Sie in der Datenschutzerklärung von Microsoft:https://www.microsoft.com/de-de/trust-center
2.3 Datenverarbeitung in diesem Webshop
(2) Die Verarbeitung Ihrer oben genannten personenbezogenen Daten ist technisch notwendig, um Ihnen unseren Webshop als Dienst anbieten zu können und erfolgt auf Grundlage unserer berechtigten Interessen gemäß Art. 6 (1) (f) DSGVO hinsichtlich des Betriebs unseres Webshops und zur Gewährleistung der Sicherheit der Verarbeitung (z. B. zur Verhinderung und Erkennung von Cyberangriffen).
2.4 Kontaktaufnahme mit uns
(2) Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 (1) (b) DSGVO, wenn die Anfrage im Zusammenhang mit der Erfüllung eines Auftrags steht oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen anderen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 (1) (f) DSGVO) oder auf Ihrer Einwilligung (Art. 6 (1) (a) DSGVO), falls anwendbar.
(3) Ihre Daten können in unseren Customer-Relationship-Management-Systemen ("CRM-Systeme") gespeichert werden. Die Rechtsgrundlage für die weitere Verarbeitung Ihrer Daten ist die Durchführung vorvertraglicher Maßnahmen (gemäß Art. 6 (1) (f) DSGVO).
2.5 Zustimmungsmanagement für die Datenverarbeitung und die Verwendung von Cookies
(2)Wir verwenden das CMP zur Erfüllung gesetzlicher Pflichten. Die Datenverarbeitung basiert auf Art. 6 (1) (c) DSGVO.
(3) Im Einzelnen verwenden wir CookieFirst, um Ihre gültige Einwilligung für die Verwendung und Speicherung von Informationen in dem von Ihnen für den Zugriff auf unseren Webshop verwendeten Endgerät sowie für eine spätere Datenverarbeitung durch Einwilligung einzuholen, falls erforderlich, und um dies ordnungsgemäß zu dokumentieren, verwenden wir eine Einwilligungsmanagement-Plattform.
(4) Wenn Sie auf unseren Webshop zugreifen, wird eine Verbindung mit dem Server von CookieFirst hergestellt, um uns die Möglichkeit zu geben, von Ihnen eine gültige Zustimmung zur Verwendung bestimmter Cookies und anderer Technologien sowie zur Datenverarbeitung auf der Grundlage Ihrer Zustimmung zu erhalten. CookieFirst speichert dann ein Cookie in Ihrem Browser, um nur die Cookies aktivieren zu können, in die Sie eingewilligt haben, und um dies ordnungsgemäß zu dokumentieren. Die verarbeiteten Daten werden so lange gespeichert, bis die vorgegebene Speicherfrist abläuft oder Sie die Löschung der Daten verlangen. Abweichend hiervon können bestimmte gesetzliche Aufbewahrungsfristen gelten.
(5) Unser Webshop und CookieFirst erheben und speichern automatisch Informationen in so genannten Server Log Files, die Ihr Browser automatisch an uns übermittelt. Die folgenden Daten werden erhoben:
- Status Ihrer Zustimmung oder Widerruf der Zustimmung
- Ihre IP-Adresse
- Informationen über Ihren Browser
- Informationen über Ihr Gerät
- Das Datum und die Uhrzeit Ihres Besuchs auf unserem Webshop
- Die URL der Webseite, auf der Sie Ihre Einwilligungseinstellungen gespeichert oder aktualisiert haben
- Der ungefähre Standort des Nutzers, der seine Einwilligungspräferenz gespeichert hat
- Ein universell eindeutiger Bezeichner (UUID) des Webshop-Besuchers, der das Cookie-Banner angeklickt hat
2.6 Verwendung von Cookies
(2) Wenn Sie der Speicherung von Cookies und Informationen auf Ihrem Gerät oder dem Zugriff auf Informationen, die auf Ihrem Gerät gespeichert sind, zugestimmt haben, werden beide Aktivitäten auf der Grundlage von Abschnitt Art. 5 (3) ePD ausgeführt.
(3) Wir holen die Zustimmung der Nutzer zur Verwendung von Cookies bzw. anderer Informationen auf allen Webshops innerhalb der Domain www.heraeus-gold.de ein.
(4) Sie können Ihre Cookie-Einstellungen hier ändern.
2.7 Google Tag Manager
(2) Der Google Tag Manager ist ein Tool, das wir entweder direkt in Ihrem Browser (Client-Side-Tagging) oder indirekt Cloud-basiert (Server-Side-Tagging) nutzen können, um Tracking- oder Statistik-Tools und andere Technologien auf unserem Webshop zu integrieren. Durch den Google Tag Manager selbst werden keine Nutzerprofile erstellt, es werden keine Cookies gesetzt oder gespeichert und es werden keine unabhängigen Analysen durchgeführt. Der Google Tag Manager dient lediglich der Verwaltung und Darstellung der über ihn integrierten Tools. Bei der Nutzung des Google Tag Managers wird jedoch Ihre IP-Adresse erfasst, die auch an die Muttergesellschaft von Google in den USA übertragen werden kann.
(3) Hinsichtlich der Verarbeitung der personenbezogenen Daten der Nutzer wird auf die folgenden Informationen zu den Google-Diensten verwiesen. Die Nutzungsrichtlinien finden Sie hier.
(4) Die Nutzung des Google Tag Managers erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 (1) (a) DSGVO und Abschnitt Art. 5 (3) ePD. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
2.8 Google Analytics
(2) Der Webseitenbetreiber erhält verschiedene Nutzungsdaten, wie z.B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten können von Google in einem Profil zusammengefasst werden, das dem jeweiligen Nutzer oder dessen Gerät zugeordnet wird.
(3) Ziel des Einsatzes von Google Analytics ist es, die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens durch den Einsatz verschiedener Technologien (z.B. Cookies oder Device Fingerprinting) zu ermöglichen. Wir verwenden demografische Merkmale für unsere Analysen. Die von Google erhobenen Informationen über die Nutzung unseren Webshop werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
(4) Die Nutzung von Google Analytics erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 (1) (a) DSGVO und Abschnitt Art. 5 (3) ePD. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
(5) Für die Nutzung des oben genannten Dienstes haben wir eine Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
(6) Einzelheiten finden Sie hier. Sie können der Datenerhebung und -speicherung jederzeit mit Wirkung für die Zukunft widersprechen. Der Datenerhebung und -speicherung durch Google Analytics können Sie mit Wirkung für die Zukunft widersprechen, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout
(7) Die von Google auf Nutzer- und Ereignisebene gespeicherten Daten, die mit Cookies, Nutzerkennungen (z.B. User-ID) oder Werbe-IDs (z.B. DoubleClick-Cookies, Android-Werbe-ID) verbunden sind, werden nach 26 Monaten anonymisiert oder gelöscht. Details dazu finden Sie unter dem folgenden Link: https://support.google.com/analytics/answer/7667196
(8) Weitere Informationen über die Datennutzung durch Google sowie Einstellungs- und Abmeldemöglichkeiten finden Sie auf den Webseiten von Google: https://www.google.com/intl/de/policies/privacy/partners. ("Datennutzung durch Google bei der Nutzung von Webshops oder Apps unserer Partner"), https://www.google.com/policies/technologies/ads ("Datennutzung zu Werbezwecken"), https://www.google.de/settings/ads ("Verwaltung von Informationen, die Google verwendet, um Ihnen Werbung zu zeigen").
2.9 Google Target Audience
(2) Wir verwenden Remarketing Audiences, um sicherzustellen, dass unsere Anzeigen den potenziellen Interessen der Nutzer entsprechen.
(3) Die Verarbeitung der Daten erfolgt auf der Grundlage Ihrer Einwilligung gemäß Art. 6 (1) (a) DSGVO.
(4) Für die Nutzung des oben genannten Dienstes haben wir eine Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
(5) Weitere Informationen zur Datennutzung durch Google sowie Einstellungsmöglichkeiten und Opt-out-Optionen finden Sie auf den Webseiten von Google: https://policies.google.com/technologies/partner-sites ("Datennutzung durch Google bei der Nutzung von Webshops oder Apps unserer Partner"), https://www.google.com/policies/technologies/ads ("Datennutzung zu Werbezwecken"), https://www.google.de/settings/ads ("Verwaltung von Informationen, die Google verwendet, um Ihnen Werbung zu zeigen").
2.10 Google Display & Video 360
(2) Wir nutzen den Google Online-Marketing-Dienst "Display & Video 360", um Anzeigen im Google-Werbenetzwerk zu schalten (z. B. in Suchergebnissen, in Videos, auf Webshops usw.). Display & Video 360 unterscheidet sich von anderen Diensten dadurch, dass Anzeigen in Echtzeit auf der Grundlage Ihrer vermuteten Interessen geschaltet werden. Auf diese Weise können wir Anzeigen für und innerhalb unseres Webshops gezielter einblenden, so dass wir Ihnen nur solche Anzeigen zeigen, die möglicherweise Ihren Interessen entsprechen. Wenn Ihnen eine Anzeige für Produkte gezeigt wird, die Sie auf anderen Webshops angesehen haben, wird dies als „Remarketing" bezeichnet. Zu diesem Zweck wird beim Zugriff auf unsere Webshops und andere Webshops, auf denen das Google-Werbenetzwerk aktiv ist, von Google sofort ein Code ausgeführt und so genannte (Re-)Marketing-Tags (unsichtbare Grafiken oder Codes, auch als "Web Beacons" bezeichnet) in dem Webshop integriert. Mit ihrer Hilfe wird ein individuelles Cookie, d. h. eine kleine Datei, auf dem Gerät des Nutzers gespeichert (anstelle von Cookies können auch vergleichbare Technologien verwendet werden). In dieser Datei wird festgehalten, welche Webshops Sie besucht haben, für welche Inhalte Sie sich interessieren und welche Angebote Sie angeklickt haben, sowie technische Informationen über den Browser und das Betriebssystem, Webshops, die Sie weitergeleitet haben, die Zugriffsdauer und andere Informationen über die Nutzung unseres Webshops.
(3) Die oben genannten Informationen können von Google auch mit solchen Informationen aus anderen Quellen verknüpft werden. Wenn Sie anschließend andere Webshops besuchen, kann Ihnen auf der Grundlage Ihres Nutzerprofils Werbung angezeigt werden, die auf Ihre mutmaßlichen Interessen zugeschnitten ist.
(4) Ihre Daten werden innerhalb des Google-Werbenetzwerks pseudonymisiert verarbeitet. Das bedeutet, dass Google nicht beispielsweise Ihren Namen oder Ihre E-Mail-Adresse speichert und verarbeitet, sondern die entsprechenden Daten mittels Cookies innerhalb des pseudonymen Nutzerprofils verarbeitet. Das heißt, die Anzeigen werden aus Sicht von Google nicht für eine konkret identifizierbare Person verwaltet und angezeigt, sondern für die Person mit dem Cookie, unabhängig davon, wer diese Person ist. Dies gilt nicht, wenn Sie Google ausdrücklich erlaubt haben, die Daten ohne Pseudonymisierung zu verarbeiten. Die von Google Marketing Services erhobenen Informationen über Sie werden an Google übermittelt und auf Google-Servern in den USA gespeichert.
(5) Die Nutzung von Google Remarketing erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 (1) (a) DSGVO und Abschnitt Art. 5 (3) ePD. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
(6) Für die Nutzung des oben genannten Dienstes haben wir eine Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
(7) Weitere Informationen über die Datennutzung durch Google sowie Einstellungs- und Ablehnungsmöglichkeiten finden Sie in den Datenschutzbestimmungen von Google (https://policies.google.com/technologies/ads) sowie in den Einstellungen für die Schaltung von Anzeigen durch Google (https://adssettings.google.com/authenticated).
2.11 Google (Re-Marketing)
(2) Google Remarketing analysiert Ihr Nutzerverhalten beim Besuch unseren Webshop, um Sie bestimmten Werbezielgruppen zuzuordnen, damit Ihnen beim Besuch anderer Online-Angebote passende Webbotschaften angezeigt werden können (Remarketing oder Retargeting).
(3) Darüber hinaus können die mit Google Remarketing erstellten Werbezielgruppen mit den geräteübergreifenden Funktionen von Google verknüpft werden. Auf diese Weise können Ihnen interessenbezogene, personalisierte Werbebotschaften, die in Abhängigkeit von Ihrem bisherigen Nutzungs- und Surfverhalten auf einem Endgerät (z.B. Handy) auf Sie abgestimmt wurden, auch auf einem anderen Ihrer Endgeräte (z.B. Tablet oder PC) angezeigt werden.
(4) Wenn Sie ein Google-Konto haben, können Sie der personalisierten Werbung über den folgenden Link widersprechen: https://www.google.com/settings/ads/onweb/
(5) Die Nutzung von Google Remarketing erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 (1) (a) DSGVO und Abschnitt Art. 5 (3) ePD. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
(6) Für die Nutzung des oben genannten Dienstes haben wir eine Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
(7) Weitere Informationen und die Datenschutzbestimmungen finden Sie in der Datenschutzerklärung von Google unter: https://policies.google.com/technologies/ads
2.12 Friendly Marketing
(2) Friendly Captcha ist eine Schutzlösung, die die Nutzung unseres Webshops automatisierten Programmen und Skripten (so genannte "Bots") erschweren soll.
(3) Friendly Captcha setzt oder liest keine Cookies auf dem Endgerät des Besuchers. Weitere Informationen zum Datenschutz bei der Nutzung von Friendly Captcha finden Sie unter: https://friendlycaptcha.com/legal/privacy-end-users/ .
(4) Die Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse am Schutz unseres Webshops vor missbräuchlichen Zugriffen durch Bots, einschließlich des Schutzes vor Spam und der Abwehr von Angriffen (z. B. Massenanfragen), basierend auf Artikel 6 (1) (f) DSGVO.
(5) Für die Nutzung des oben genannten Dienstes haben wir eine Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
2.13 Microsoft Dynamics 365 Cloud für Marketing
I) Mailing
(2) Insbesondere nutzen wir das System zum Versand von E-Mail-Mitteilungen (z.B. im Zusammenhang mit der Bereitstellung von Downloads), zum Eventmanagement (z.B. zur Verwaltung von Veranstaltungsteilnehmern) und zur Bereitstellung von Landingpages und Kontaktformularen.
(3) Die Nutzung von Microsoft Dynamics und des Systems, die Erhebung und Auswertung von Statistiken und die Protokollierung des Registrierungsvorgangs für die Kommunikation per E-Mail erfolgen je nach Anwendungsfall auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO sowie gemäß § 25 Abs. 1 oder 2 TDDDG hinsichtlich der Verwendung von Cookies oder ähnlicher Technologien. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden. Wir sind an einem benutzerfreundlichen und sicheren System interessiert, das sowohl unseren Geschäftsinteressen dient als auch den Erwartungen der Nutzer gerecht wird.
(4) Für die Nutzung des oben genannten Dienstes haben wir eine Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
(5) In unseren Webshop integrierte Systemkomponenten (z.B. Formulare) verwenden sog. "Cookies", die auf dem Computer des Nutzers gespeichert werden und uns die Analyse der Nutzung des Webshops ermöglichen.
(6) Insbesondere werden folgende Informationen erfasst: Kunden-ID, geografischer Standort, Browsertyp, Dauer des Besuchs und aufgerufene Seiten.
(7) E-Mail-Tracking: Zu den erhobenen statistischen Informationen gehört auch, ob die jeweilige E-Mail geöffnet wurde, wann sie geöffnet wurde und welche Links Sie angeklickt haben. Diese Informationen können technisch einzelnen E-Mail-Empfängern zugeordnet werden.
II) Double-Opt-In und Erfassung von Daten bei Newslettern und White-Paper-Requests:
(1) Die Anmeldung zu unseren Newslettern und die Anfrage von White-Papers unterliegen grundsätzlich einem sogenannten Double-Opt-In-Verfahren. Das bedeutet, dass Sie nach der Anmeldung zu unserem Newsletter oder bei einer Anfrage eines White-Papers eine E-Mail erhalten, in der Sie aufgefordert werden, Ihre Anfrage zu bestätigen. Eine solche Bestätigung ist notwendig, um sicherzustellen, dass sich Personen nicht mit der E-Mail-Adresse einer anderen Person anmelden. Ihre Anfrage wird protokolliert, so dass der Anmeldevorgang gemäß den gesetzlichen Anforderungen überprüft werden kann. Dazu gehört die Erfassung von Datum und Uhrzeit Ihrer Anfrage und der Bestätigung sowie der IP-Adresse. Die Änderungen Ihrer Daten, die von uns gespeichert werden, werden ebenfalls protokolliert.
(2) Abmelden von Newslettern: Sie können den Newsletter jederzeit abbestellen, d.h. Sie können Ihre Einwilligung zum Erhalt widerrufen. Am Ende jedes Newsletters befindet sich ein Abmeldelink. Ihre personenbezogenen Daten, die im Zusammenhang mit dem Versand des Newsletters verarbeitet wurden, werden gelöscht, nachdem Sie sich abgemeldet haben.
(3) Weitere Informationen zum Datenschutz finden Sie in der Datenschutzrichtlinie von Microsoft unter:https://privacy.microsoft.com/en-US/privacystatement
(4) Weitere Informationen über die Verwendung von Cookies im Zusammenhang mit dem System finden Sie unter: https://docs.microsoft.com/en-US/dynamics365/marketing/cookies
2.14 Youtube
(2) Wenn Sie eine Seite unseres Webshops besuchen, in die ein YouTube-Video eingebettet ist, wird YouTube technisch mitgeteilt, welche unserer Seiten Sie besucht haben.
(3) YouTube verwendet auch Technologien, die es ermöglichen, Informationen über die Besucher dieses Webshops zu erhalten. Diese Informationen werden unter anderem für die Erstellung von Videostatistiken verwendet, um die Benutzerfreundlichkeit des Webshops zu verbessern und Betrugsversuche zu verhindern.
(4) Wenn Sie während des Besuchs unserer Seite in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Konto ausloggen.
(5) Wir nutzen YouTube auf Grundlage unseres berechtigten Interesses an einer ansprechenden Darstellung unseres Webshops gemäß Art. 6(1)(f) DSGVO. Liegt eine entsprechende Einwilligung vor, erfolgt die Verarbeitung ausschließlich auf der Grundlage von Art. 6(1)(a) DSGVO und Abschnitt Art. 5 Abs. 3 ePD, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z.B. Device Fingerprinting) im Sinne des TTDSG umfasst. Diese Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Weitere Informationen zur Datenverarbeitung durch YouTube finden Sie in den Datenschutzbestimmungen von YouTube:https://policies.google.com/privacy?hl=en
2.15 Wistia
(2) Wenn Sie eine Seite unseres Webshops besuchen, in die ein Wistia-Video eingebettet ist, empfängt und speichert Wistia automatisch Informationen in seinen Serverprotokollen, einschließlich Daten im Zusammenhang mit dem Betrachten, Anhören oder Aufrufen von Medien (einschließlich, wann Sie Medien stoppen und starten, wie viele und welche Medien eines bestimmten Wistia-Kunden Sie angesehen haben und wie oft Sie bestimmte Medien angesehen, angehört oder aufgerufen haben), Daten im Zusammenhang mit der Nutzung von Wistia-Diensten, IP-Adresse, Gerät, "Cookie"-Informationen und die von Ihnen angeforderte Seite.
(3) Wir nutzen Wistia auf Grundlage unseres berechtigten Interesses an einer ansprechenden Darstellung unseres Webshops gemäß Art. 6 (1) (f) DSGVO. Liegt eine entsprechende Einwilligung vor, erfolgt die Verarbeitung ausschließlich auf der Grundlage von Art. 6 (1) (a) DSGVO und Abschnitt Art. 5 (3) ePD, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z.B. Device Fingerprinting) im Sinne von Art. 5 ePD umfasst. Diese Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
(4) Weitere Informationen zur Datenverarbeitung durch Wistia finden Sie in den Datenschutzbestimmungen von Wistia: https://wistia.com/privacy
(5) Das Unternehmen ist nach dem "EU-US Data Privacy Framework" (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, dass die Einhaltung der europäischen Datenschutzstandards bei der Datenverarbeitung in den USA sicherstellen soll. Jedes nach dem DPF zertifizierte Unternehmen ist verpflichtet, diese Datenschutzstandards einzuhalten. Für weitere Informationen wenden Sie sich bitte an den Anbieter unter dem folgenden Link: https://www.dataprivacyframework.gov/s/participant-search/participantdetail
3. Zahlungsdienstleister
4. CRM-System Microsoft Dynamics 365
(2) Wir nutzen Ihre Daten ausschließlich zur technischen Bearbeitung der Anfragen und geben sie nicht an Dritte weiter.
(3) Wir nutzen das System insbesondere, um Kunden und Interessenten (Leads) zu verwalten und um Nutzeranfragen schneller und effizienter zu bearbeiten. Die Nutzung des Systems erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 (1) (f) DSGVO.
(4) Wir haben eine Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO für die Nutzung des vorgenannten Dienstes abgeschlossen.
(5) Das Unternehmen ist nach dem "EU-US Data Privacy Framework" (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, dass die Einhaltung der europäischen Datenschutzstandards bei der Datenverarbeitung in den USA sicherstellen soll. Jedes nach dem DPF zertifizierte Unternehmen ist verpflichtet, diese Datenschutzstandards einzuhalten. Für weitere Informationen wenden Sie sich bitte an den Anbieter unter dem folgenden Link:https://www.dataprivacyframework.gov/s/participant-search/participantdetail
(6) Weitere Informationen zum Datenschutz finden Sie in der Datenschutzrichtlinie von Microsoft unter: https://privacy.microsoft.com/en-US/privacystatement
5. Online-Präsenz in Social Media
(2) Bitte beachten Sie, dass Nutzerdaten außerhalb der Europäischen Union und der Schweiz verarbeitet werden können. Dies kann Risiken für die Nutzer mit sich bringen, da es zum Beispiel schwieriger sein könnte, die Rechte der Nutzer durchzusetzen.
(3) Darüber hinaus werden die Nutzerdaten in der Regel zu Marktforschungs- und Werbezwecken verarbeitet. So können beispielsweise aus dem Nutzerverhalten und den daraus resultierenden Informationen über die Interessen der Nutzer Nutzerprofile erstellt werden. Die Nutzerprofile können wiederum genutzt werden, um z.B. innerhalb und außerhalb von Plattformen Werbung zu schalten, die vermeintlich den Interessen der Nutzer entspricht. Zu diesen Zwecken werden in der Regel Cookies auf dem Computer des Nutzers gespeichert, die das Verhalten und die Interessen des Nutzers erfassen. Darüber hinaus können auch Daten in den Nutzerprofilen getrennt von den Geräten der Nutzer gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und dort eingeloggt sind).
(4) Die personenbezogenen Daten der Nutzer werden auf der Grundlage unseres berechtigten Interesses gemäß Art. 6 (1) (f) DSGVO für die Bereitstellung von Informationen an die Nutzer und die Kommunikation mit den Nutzern verarbeitet. Wenn die Nutzer aufgefordert werden, in die Datenverarbeitung durch die jeweiligen Anbieter einzuwilligen (d.h. ihre Zustimmung zu erteilen, z.B. durch Anklicken eines Kontrollkästchens oder Drücken einer Schaltfläche), ist die Rechtsgrundlage der Verarbeitung die Einwilligung gemäß Art. 6 (1) (a) DSGVO.
- Datenschutzbestimmungen: https://www.facebook.com/privacy/policy
- Opt-out: https://www.facebook.com/privacy/center
- Datenschutzbestimmungen: https://policies.google.com/privacy
- Abmeldung: https://adssettings.google.com/authenticated
- Datenschutzbestimmungen: https://twitter.com/de/privacy
- Abmeldung: https://twitter.com/personalization
- Datenschutzbestimmungen: https://www.linkedin.com/legal/privacy-policy
- Abmeldung: https://www.linkedin.com/psettings/guest-controls
- Datenschutzbestimmungen/ Opt-out: https://privacy.xing.com/
6. Durchführung von Befragungen mit Umfragetools
(2) Heraeus setzt zur Durchführung von Kundenbefragungen folgende Befragungstools (Auftragsverarbeiter) ein:
- Survey Monkey Software des Anbieters SurveyMonkey Europe UC (Shelbourne Road, Dublin, Irland). Bitte beachten Sie deren Datenschutzerklärung und weitere Informationen dazu finden Sie unter folgendem Link: https://en.surveymonkey.com/mp/legal/privacy/
- Dynamics Customer Voice" des Anbieters Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, USA) – nachfolgend "Microsoft" – als Cloud-Dienst. Weitere Informationen zum Datenschutz finden Nutzer in der Datenschutzerklärung von Microsoft unter: https://privacy.microsoft.com/de-DE/privacystatement
(3) Die Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 (1) (f) DSGVO.
(4) Für die Nutzung des oben genannten Dienstes haben wir eine Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
(5) Zum Zwecke der Durchführung der Umfrage erstellen wir in den meisten Fällen eine ID für Ihren Fragebogen, über die wir Ihre Antworten einem bestimmten Vorgang und damit in der Regel auch Ihrer Person zuordnen können. Dabei übermitteln wir Ihre personenbezogenen Daten nicht an den Anbieter des Umfragetools. Wenn die Einladung zur Umfrage bereits über die Software des Anbieters erfolgt, übermitteln wir vorab Ihre geschäftlichen Kontaktdaten an den Anbieter: Vorname, Nachname, Firmenname, E-Mail-Adresse.
(6) Im Rahmen der Befragung können auch personenbezogene Daten erhoben werden, z.B. Ihr Interesse an Produkten, Ihre Einschätzung zu Ihren Erfahrungen mit Heraeus oder Ihre Telefonnummer für Rückfragen. Ihre Antworten werden wir nutzen, um unser Angebot – ggf. auch in Zusammenarbeit mit Ihnen – kontinuierlich zu verbessern. Im Zuge dessen werden wir uns mit Ihnen in Verbindung setzen - wenn es dafür einen Grund gibt, z.B. weil Sie einen Wunsch, eine Anregung oder eine Erwartung geäußert haben. Wenn Sie im Rahmen der Umfrage an einem von uns angebotenen Gewinnspiel teilnehmen, können wir Ihre Daten auch nutzen, um Sie im Rahmen des Gewinnspiels zu kontaktieren, um Sie über einen eventuell gewonnenen Preis zu informieren und das weitere Vorgehen diesbezüglich mit Ihnen abzustimmen.
(7) Wenn Sie möchten, dass Ihre Antworten nach dem Start der Umfrage oder sogar nach dem Absenden gelöscht werden, können Sie uns dies jederzeit mitteilen – zum Beispiel in der Antwort auf Ihre Einladung zur Umfrage. Wir werden Ihre Antworten dann umgehend aus dem Umfragetool und – sofern sie weitergeleitet wurden und keine gesetzlichen Vorschriften entgegenstehen – aus unseren Systemen löschen. Unabhängig davon werden Ihre Daten spätestens nach Ablauf der gesetzlichen Löschfristen in unseren Systemen gelöscht.
7. Änderungen der Datenschutz Hinweise
(2) Die Nutzer werden gebeten, sich regelmäßig mit dem Inhalt der Datenschutzhinweise vertraut zu machen.