Datenschutzerklärung

des Webshops b2b-webshop.iden.de

A. Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

1. Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website? 

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten? 

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT- Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten? 

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Welche Rechte haben Sie bezüglich Ihrer Daten? 

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

2. Analyse-Tools und Tools von Drittanbietern

Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen.

Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.

B. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Externes Hosting 

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Unser(e) Hoster wird bzw. werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Wir setzen folgenden Hoster ein: 
Dynamicweb Software A/S
Bjørnholms Allé 30
8260 Viby J
Dänemark

Auftragsverarbeitung 

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

C. Allgemeine Hinweise und Pflichtinformationen

Datenschutz 

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle 

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Iden System Großhandels GmbH 
Wilhelm-Kabus-Straße 75 
10829 Berlin 
Telefon: +49 30 547070-0 
E-Mail: idenberlin@iden.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Die nachfolgenden Unternehmen haben eine Vereinbarung zur gemeinsamen Verarbeitung personenbezogener Daten gemäß Artikel 26 Abs. 1 Satz 1 DSGVO geschlossen:

- der Iden System Großhandels GmbH,
- der Iden Logistikcenter GmbH,
- dem Iden Großhandelshaus Berlin e.K. und
- der Iden Nürnberg GmbH.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website 

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Datenschutzbeauftragter 

Wir haben einen Datenschutzbeauftragten benannt.

Herrn Thorsten Feldmann 
JBB Data Consult GmbH, 
Christinenstraße 18/19, 
10119 Berlin 
Telefon: +49 30 2096 2282
E-Mail: feldmann@jbbdataconsult.de.

Hinweis zur Datenweitergabe in datenschutzrechtlich nicht sichere Drittstaaten sowie die Weitergabe an US-Unternehmen, die nicht DPF-zertifiziert sind 

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.

Wir weisen darauf hin, dass die USA als sicherer Drittstaat grundsätzlich ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Informationen zu Übermittlungen an Drittstaaten einschließlich der Datenempfänger finden Sie in dieser Datenschutzerklärung.

Empfänger von personenbezogenen Daten 

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO) 

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN,

WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde 

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit 

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung 

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung 

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.

- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung 

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS- Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

D. Datenerfassung auf dieser Website

1. Borlabs Cookie

Unsere Website nutzt die Consent-Technologie von Borlabs Cookie, um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem Browser oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (im Folgenden Borlabs).

Wenn Sie unsere Website betreten, wird ein Borlabs-Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.

Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern bzw. das Borlabs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie finden Sie unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

Der Einsatz der Borlabs-Cookie-Consent-Technologie erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

2. Newsletter

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.

Brevo

Diese Website nutzt Brevo für den Versand von Newslettern. Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.

Brevo ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs eingegeben Daten werden auf den Servern der Sendinblue GmbH in Deutschland gespeichert.

Datenanalyse durch Brevo

Mit Hilfe von Brevo ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z. B. sehen, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Auf diese Weise können wir u.a. feststellen, welche Links besonders oft angeklickt wurden.

Außerdem können wir erkennen, ob nach dem Öffnen/ Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können so z. B. erkennen, ob Sie nach dem Anklicken des Newsletters einen Kauf getätigt haben.

Brevo ermöglicht es uns auch, die Newsletter-Empfänger anhand verschiedener Kategorien zu unterteilen („clustern“). Dabei lassen sich die Newsletterempfänger z. B. nach Alter, Geschlecht oder Wohnort unterteilen. Auf diese Weise lassen sich die Newsletter besser an die jeweiligen Zielgruppen anpassen.

Wenn Sie keine Analyse durch Brevo wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.

Ausführliche Informationen zum zu den Funktionen von Brevo entnehmen Sie folgendem Link: https://www.brevo.com/de/newsletter-software/.

Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Speicherdauer

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.

Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.

Näheres entnehmen Sie den Datenschutzbestimmungen von Brevo unter: https://www.brevo.com/de/datenschutz-uebersicht/ sowie https://www.brevo.com/de/legal/privacypolicy/.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

3. Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

4. Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

E. Analyse-Tools und Werbung

1. Google Analytics 4

Diese Website benutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"), der eine Analyse Ihrer Benutzung unserer Website ermöglicht.

Standardmäßig werden beim Besuch der Website durch Google Analytics 4 Cookies gesetzt, die als kleine Textbausteine auf Ihrem Endgerät abgelegt werden und bestimmte Informationen erheben. Zum Umfang dieser Informationen gehört auch Ihre IP-Adresse, die allerdings von Google um die letzten Ziffern gekürzt wird, um eine direkte Personenbeziehbarkeit auszuschließen.

Die Informationen werden an Server von Google übertragen und dort weiterverarbeitet. Dabei sind auch Übermittlungen an Google LLC mit Sitz in den USA möglich.

Google nutzt die erhobenen Informationen in unserem Auftrag, um Ihre Nutzung der Website auszuwerten, Reports über die Websiteaktivitäten für uns zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte und gekürzte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die im Rahmen der Nutzung von Google Analytics 4 erhobenen Daten werden für die Dauer von zwei Monaten gespeichert und anschließend gelöscht.

Alle vorstehend beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies auf dem verwendeten Endgerät, erfolgen nur, wenn Sie uns hierfür Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO erteilt haben.

Ohne Ihre Einwilligung unterbleibt der Einsatz von Google Analytics 4 während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung mit Wirkung für die Zukunft jederzeit widerrufen. Um Ihr Widerrufsrecht auszuüben, deaktivieren Sie bitte diesen Dienst über das auf der Website bereitgestellte „Cookie-Consent-Tool“. Gem. Art. 6 Abs. 1 lit. f DSGVO verarbeiten wir des Weiteren personenbezogene Daten aufgrund unseres berechtigten Interesses daran, das Verhalten der Websitebesucher zu analysieren und hierdurch unser Angebot technisch und wirtschaftlich zu verbessern. Dies erfolgt jedoch nur, soweit sie uns Ihre ausdrückliche Einwilligung erteilt haben.

Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Weitere rechtliche Hinweise zu Google Analytics 4 finden Sie unter https://policies.google.com/privacy?hl=de&gl=de und https://policies.google.com/technologies/partner-sites.

Demografische Merkmale

Google Analytics 4 nutzt die spezielle Funktion „demografische Merkmale“ und kann darüber Statistiken erstellen, die Aussagen über das Alter, Geschlecht und Interessen von Seitenbesuchern treffen. Dies geschieht durch die Analyse von Werbung und Informationen von Drittanbietern. Dadurch können Zielgruppen für Marketingaktivitäten identifiziert werden. Die gesammelten Daten können jedoch keiner bestimmten Person zugeordnet werden und werden nach einer Speicherung für die Dauer von zwei Monaten gelöscht.

Google Signals

Als Erweiterung zu Google Analytics 4 kann auf dieser Website Google Signals verwendet werden, um geräteübergreifende Berichte erstellen zu lassen. Wenn Sie personalisierte Anzeigen aktiviert haben und Ihre Geräte mit Ihrem Google-Konto verknüpft haben, kann Google vorbehaltlich Ihrer Einwilligung zur Nutzung von Google Analytics gem. Art. 6 Abs. 1 lit. a DSGVO Ihr Nutzungsverhalten geräteübergreifend analysieren und Datenbankmodelle, unter anderem zu geräteübergreifenden Conversions, erstellen. Wir erhalten keine personenbezogenen Daten von Google, sondern nur Statistiken. Wenn Sie die geräteübergreifende Analyse stoppen möchten, können Sie die Funktion "Personalisierte Werbung" in den Einstellungen Ihres Google-Kontos deaktivieren. Folgen Sie dazu den Anweisungen auf dieser Seite: https://support.google.com/ads/answer/2662922?hl=de. Weitere Informationen zu Google Signals finden Sie unter folgendem Link: https://support.google.com/analytics/answer/7532985?hl=de.

UserIDs

Als Erweiterung zu Google Analytics 4 kann auf dieser Website die Funktion "UserIDs" verwendet werden. Wenn Sie in die Nutzung von Google Analytics 4 gem. Art. 6 Abs. 1 lit. a DSGVO eingewilligt, ein Konto auf dieser Website eingerichtet haben und sich auf verschiedenen Geräten mit diesem Konto anmelden, können Ihre Aktivitäten, darunter auch Conversions, geräteübergreifend analysiert werden.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

2. Google Tag Manager

Diese Website nutzt den „Google Tag Manager“, einen Dienst des folgenden Anbieters: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: „Google“).

Der Google Tag Manager bietet eine technische Grundlage dafür, diverse Webanwendungen, darunter auch Tracking- und Analysedienste, zu bündeln und über eine einheitliche Benutzeroberfläche kalibrieren, steuern und an Bedingungen knüpfen zu können. Der Google Tag Manager selbst speichert keine Informationen auf Nutzerendgeräten oder liest diese aus. Auch nimmt der Dienst keine eigenständigen Datenanalysen vor. Allerdings wird durch den Google Tag Manager bei Seitenaufruf Ihre IP-Adresse an Google übertragen und dort gegebenenfalls gespeichert. Auch eine Übermittlung an Server von Google LLC. In den USA ist möglich.

Diese Verarbeitung wird nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Google Tag Manager während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“. Wir haben zudem ein berechtigtes Interesse daran, das Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Die Rechtsgrundlage bildet hierfür Ar. 6 Abs. 1 lit. f DSGVO. Wir setzten den Google Tag Manager jedoch nur ein, soweit Sie eine Einwilligung erteilt haben.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

3. Google Ads Remarketing

Diese Webseite nutzt Retargeting-Technologie des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland

Zu diesem Zweck setzt Google ein Cookie im Browser Ihres Endgeräts, welches automatisch mittels einer pseudonymen Cookie-ID und auf Grundlage der von Ihnen besuchten Seiten eine interessensbasierte Werbung ermöglicht. Eine darüberhinausgehende Datenverarbeitung findet nur statt, sofern Sie gegenüber Google zugestimmt haben, dass Ihr Internet-- und App-Browserverlauf von Google mit ihrem Google-Konto verknüpft wird und Informationen aus ihrem Google-Konto zum Personalisieren von Anzeigen verwendet werden, die sie im Web betrachten. Sind sie in diesem Fall während des Seitenbesuchs unserer Webseite bei Google eingeloggt, verwendet Google Ihre Daten zusammen mit Google Analytics-Daten, um Zielgruppenlisten für geräteübergreifendes Remarketing zu erstellen und zu definieren. Dazu werden Ihre personenbezogenen Daten von Google vorübergehend mit Google Analytics-Daten verknüpft, um Zielgruppen zu bilden. Im Rahmen der Nutzung von Google Ads Remarketing kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC. in den USA kommen.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Retargeting-Technologie während Ihres Seitenbesuchs.

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

4. Google Ads Conversion-Tracking

Diese Website nutzt das Online-Werbeprogramm "Google Ads" und im Rahmen von Google Ads das Conversion-Tracking der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).

Wir nutzen das Angebot von Google Ads, um mit Hilfe von Werbemitteln (sogenannten Google Adwords) auf externen Webseiten auf unsere attraktiven Angebote aufmerksam zu machen. Wir können in Bezug zu den Daten der Werbekampagnen ermitteln, wie erfolgreich die einzelnen Werbemaßnahmen sind. Wir verfolgen damit das Anliegen, Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, unsere Website für Sie interessanter zu gestalten und eine faire Berechnung der anfallenden Werbekosten zu erreichen.

Das Cookie für Conversion-Tracking wird gesetzt, wenn ein Nutzer auf eine von Google geschaltete Ads-Anzeige klickt. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Besucht der Nutzer bestimmte Seiten dieser Website und ist das Cookie noch nicht abgelaufen, können Google und wir erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Jeder Google Ads-Kunde erhält ein anderes Cookie. Cookies können somit nicht über die Websites von Google Ads-Kunden nachverfolgt werden. Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Google Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.

Im Rahmen der Nutzung von Google Ads kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC. in den USA kommen.

Details zu den durch Google Ads Conversion Tracking angestoßenen Verarbeitungen und zum Umgang Googles mit Daten von Websites finden Sie hier: https://policies.google.com/technologies/partner-sites.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren. Wir haben ein berechtigtes Interesse dran, das Google Ads Conversion Tracking zu verwenden, um unseren Online-Service und unsere Marketingmaßnahmen zu optimieren. Die Rechtsgrundlage dazu ist Art. 6 Abs. 1 lit. f DSGVO. Wir setzen das Google Ads Conversion Tracking nur ein, soweit sie eine Einwilligung erteilt haben.

Sie können dem Setzen von Cookies durch Google Ads Conversion-Tracking darüber hinaus dauerhaft widersprechen, indem Sie das unter folgendem Link verfügbare Browser-Plug-in von Google herunterladen und installieren: https://www.google.com/settings/ads/plugin?hl=de

Um Nutzern, deren Daten wir im Rahmen von geschäftlichen oder geschäftsähnlichen Beziehungen erhalten haben, noch interessengerechter werblich anzusprechen, nutzen wir im Rahmen von Google Ads eine Funktion zum Kundenabgleich. Hierzu übermitteln wir eine oder mehrere Dateien mit aggregierten Kundendaten (vor allem Mailadressen und Telefonnummern) auf elektronischem Weg an Google. Google erhält hierbei keinen Zugriff auf Klardaten, sondern verschlüsselt die Informationen in den Kundendateien im Wege des Übermittlungsprozesses automatisch mittels eines speziellen Algorithmus. Die verschlüsselten Informationen können von Google sodann lediglich verwendet werden, um sie bestehenden Google-Konten zuzuordnen, die die Betroffenen eingerichtet haben. Dies ermöglicht ein Ausspielen von personalisierter Werbung über alle mit dem jeweiligen Google-Konto verknüpften Google-Dienste.

Die Übermittlung von Kundendaten an Google erfolgt ausschließlich, wenn Sie uns hierzu eine ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilt haben. Diese Einwilligung können Sie uns gegenüber jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen zu den Datenschutzmaßnahmen von Google in Bezug auf die Kundenabgleichs-Funktion finden sich hier: https://support.google.com/google-ads/answer/6334160?hl=de&ref_topic=10550182

Googles Datenschutzbestimmungen sind hier einsehbar: https://www.google.de/policies/privacy/

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

F. Plugins und Tools

Vimeo ohne Tracking (Do-Not-Track) 

Diese Website nutzt Plugins des Videoportals Vimeo. Anbieter ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA. 

Wenn Sie eine unserer mit Vimeo-Videos ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von Vimeo hergestellt. Dabei wird dem Vimeo-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Zudem erlangt Vimeo Ihre IP-Adresse. Wir haben Vimeo jedoch so eingestellt, dass Vimeo Ihre Nutzeraktivitäten nicht nachverfolgen und keine Cookies setzen wird.

Zweck der Datenverarbeitung

Die Nutzung von Vimeo erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote.

Rechtsgrundlage der Datenverarbeitung

Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission sowie nach Aussage von Vimeo auf „berechtigte Geschäftsinteressen“ gestützt. Details finden Sie hier: https://vimeo.com/privacy.

Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Vimeo unter: https://vimeo.com/privacy.

G. Eigene Dienste

1. Umgang mit Kundendaten

Wenn Sie Kunde eines Unternehmens der Iden Gruppe sind werden Ihre Daten inklusive aller von Ihnen angegebenen Kontaktdaten gespeichert. Die Verarbeitung Ihrer Daten erfolgt in unserem gruppenweiten ERP- und Kommunikationssystem.

Wir arbeiten für die technische Bereitstellung und das Hosting unseres gruppenweiten ERP- und Kommunikationssystems mit Microsoft 365, Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown Dublin 18, Ireland.

Zweck der Datenverarbeitung

Wir nutzen Microsoft 365 Lösungen für unsere umfassende Zusammenarbeit und Kommunikation, insbesondere zur Erstellung, zum Empfang und zur Verwaltung von internen und externen E-Mails sowie zur Kalender- und Aufgabeverwaltung (Microsoft Office 365), zur internen und externen Kommunikation per Chat, Video- und Audiotelefonie (Microsoft Teams) und zur Verwaltung von Kunden-, Artikel- und allen weiteren Daten sowie zur Bestellabwicklung (Microsoft Business Central). Dies umfasst die Nutzung der lizenzierten Produkte und Services, Bereitstellung von Updates, Gewährleistung der Informationssicherheit sowie technischen und kundenbezogenen-Support. Es werden auch Statistiken über die Nutzung erstellt.

Rechtsgrundlage der Datenverarbeitung

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar. 

Umfang der Datenerhebung

Wenn Sie Kunde bei einem Unternehmen der Iden Gruppe sind oder einen Antrag zur Erstellung eines Kundenkontos stellen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Namen, Geburtsdatum, Unternehmenszugehörigkeit, Umsatzsteuer-ID-Nr., Gründungsjahr, Anschrift, Umsatzsteuer-ID, E-Mail-Adresse, Website-URL, Telefon-, Mobiltelefon und Faxnummern, Gewerbenachweis etc.), soweit dies zur Entscheidung über die Begründung eines Vertragsverhältnisses erforderlich ist. 

Aufbewahrungsdauer der Daten 

Nach Anlage Ihres Kundenkontos bewahren wir Ihre Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zur Beendigung des Vertragsverhältnisses auf. Nach Beendigung der Vertragsverhältnisses, egal aus welchem Grund, werden die Daten nach Ablauf von 3 Jahren, beginnend mit dem Ende des Jahres der Vertragsbeendigung, gelöscht. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. 

Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

Risiken für die Betroffenen bei der Nutzung von Microsoft-Diensten 

Microsoft hat umfassende Sicherheitszertifizierungen. Die Kundendaten liegen im ruhenden Zustand in der EU und Microsoft hat ein Testat gemäß BSI C5, welches sogar Bundesbehörden die Nutzung in geeigneten Fällen erlauben würde.

Da bei der Nutzung von Microsoft 365 Office-Desktop-Anwendungen vor allem personenbezogene Daten zur Lizenzierung verarbeitet werden, ist das Risiko für die Betroffenen eher gering.

Jedoch hat Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder festgestellt, dass dass der Nachweis von Verantwortlichen, Microsoft 365 datenschutzrechtskonform zu betreiben, auf der Grundlage des von Microsoft bereitgestellten „Datenschutznachtrags vom 15. September 2022“ nicht geführt werden kann. Solange insbesondere die notwendige Transparenz über die Verarbeitung personenbezogener Daten aus der Auftragsverarbeitung für Microsofts eigene Zwecke nicht hergestellt und deren Rechtmäßigkeit nicht belegt wird, kann dieser Nachweis nicht erbracht werden. (Stand 24.11.2022) Die Bewertung können Sie hier nachlesen: https://www.datenschutz-berlin.de/fileadmin/user_upload/pdf/publikationen/DSK/2022/2022-DSK-Festlegung-Microsoft-Onlinedienste.pdf.

Nicht zuletzt aufgrund der Marktmacht von Microsoft hat die Iden Gruppe entgegen Ihres Rechts als Auftraggeber keine real existierende Kontrolle darüber, welche Subunternehmer in der Auftragsverarbeitung durch Microsoft eingesetzt werden. Zugleich kann die Iden Gruppe die Subunternehmer selbst nicht kontrollieren oder in jedem Fall nachvollziehen, wo welche Daten gespeichert werden.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Gesonderte Datenschutzinformationen von Microsoft finden Sie hier:
https://privacy.microsoft.com/de-de/privacystatement (allgemein)
https://docs.microsoft.com/de-de/microsoftteams/teams-privacy (MS Teams)

Supportdienstleistungen

Wir haben die KUMAVISION AG, Oberfischbach 3, 88677 Markdorf, mit Supportdienstleistungen an unserem ERP-System (Microsoft 365 Business Central) beauftragt. Bei der Ausführung der Supportdienste kann die KUMAVISION AG Zugriff auf personenbezogene Daten erhalten. Zur Definition der Pflichten beim Umgang mit personenbezogenen Daten haben wir einen Vertrag über Auftragsverarbeitung (AVV) geschlossen.

2. Umgang mit Zahlungsdaten

a. SEPA Lastschriftmandat

Wenn Sie uns mit dem auf unserer Website zur Verfügung gestellten Formular „SEPA-Lastschriftmandat“ ein Lastschriftmandat im SEPA-Verfahren erteilen, speichern wir Ihre personenbezogenen Daten.

Zweck der Datenverarbeitung

Ihre Daten werden zum Zweck der Durchführung des SEPA-Lastschriftverfahrens für alle fälligen Entgelte und Kaufpreise aus Verträgen mit einem Unternehmen der Iden Gruppe verarbeitet.

Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage ist die uns von Ihnen erteilte Einwilligung gemäß Art. 6 Abs. 1 S. 1 Bst. a DSGVO zum Lastschrifteinzug.

Umfang der Datenerhebung

Die personenbezogenen Daten, die die Iden Gruppe von Ihnen erhebt, ergeben sich aus dem „SEPA-Lastschriftmandat“. Sobald wir das von Ihnen unterschriebene SEPA Lastschriftmandat erhalten haben, werden die darin von Ihnen angegebenen Daten für die Abbuchung gespeichert. Die Daten werden im Rahmen des Lastschriftverfahrens per Datentransfer an die beteiligten Bankinstitute (Hausbank des einziehenden Unternehmens der Iden Gruppe und das von Ihnen angegebene Bankinstitut) übermittelt.

Aufbewahrungsdauer der Daten 

Nach Eingang des "SEPA-Lastschriftmandats" bewahren wir Ihre Daten auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 Bst. a DSGVO bis zur Beendigung des Vertragsverhältnisses oder bis zum Widerruf des Lastschriftmandates auf. Nach Beendigung der Vertragsverhältnisses, egal aus welchem Grund, oder nach Widerruf des Lastschriftmandates werden die Daten nach Ablauf von 3 Jahren, beginnend mit dem Ende des Jahres der Vertragsbeendigung, gelöscht. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Eine längere Aufbewahrung kann außerdem stattfinden, wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

b. Kreditkarte (Stripe)

Wir bieten die Möglichkeit, den Zahlungsvorgang über den Zahlungsdienstleister Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland, abzuwickeln.

Zweck der Datenverarbeitung

Ihre Daten werden zum Zweck der Zahlung aller fälliger Entgelte und Kaufpreise aus Verträgen mit einem Unternehmen der Iden Gruppe verarbeitet.

Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über Stripe nicht durchführen. Es besteht für Sie die Möglichkeit, eine andere Zahlungsmethode zu wählen.

Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage ist unser berechtigtes Interesse, eine effiziente und sichere Zahlungsmethode anzubieten (Art. 6 Abs. 1 lit. f DSGVO) sowie die uns von Ihnen mit Auswahl der Zahlungsart und Eingabe der Daten erteilte Einwilligung gemäß Art. 6 Abs. 1 S. 1 Bst. a DSGVO.

Umfang der Datenerhebung

Es werden folgende Daten an Stripe weitergegeben, soweit es für die Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit b. DSGVO): Name des Karteninhabers, E-Mail-Adresse, Kundennummer, Bestellnummer, Bankverbindung, Kreditkartendaten, Gültigkeitsdauer der Kreditkarte, Prüfnummer der Kreditkarte (CVC), Datum und Uhrzeit der Transaktion, Transaktionssumme, Name des Anbieters, Ort.

Stripe nimmt bei Datenverarbeitungstätigkeiten eine Doppelrolle als Verantwortlicher und Auftragsverarbeiter ein. Als Verantwortlicher verwendet Stripe Ihre übermittelten Daten zur Erfüllung regulatorischer Verpflichtungen. Dies entspricht dem berechtigten Interesse Stripes (gem. Art. 6 Abs. 1 lit. f DSGVO) und dient der Vertragsdurchführung (gem. Art. 6 Abs. 1 lit. b DSGVO). Wir haben auf diesen Prozess keinen Einfluss.

Als Auftragsverarbeiter fungiert Stripe, um Transaktionen innerhalb der Zahlungsnetzwerke abschließen zu können. Im Rahmen des Auftragsverarbeitungsverhältnisses wird Stripe ausschließlich nach unserer Weisung tätig und wurde im Sinne des Art. 28 DSGVO vertraglich verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.

Stripe hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Stripe personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs).

Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Stripe finden Sie unter: https://stripe.com/privacy-center/legal. Die Datenschutzrichtlinie von Stripe finden Sie unter: https://stripe.com/de/privacy.

Aufbewahrungsdauer der Daten 

Ihre Daten werden von uns bis zum Abschluss der Zahlungsabwicklung gespeichert. Dazu zählt auch der Zeitraum der für die Bearbeitung von Rückerstattungen, Forderungsmanagement und Betrugsprävention erforderlich ist. 

c. Paypal

Wir bieten die Möglichkeit, den Zahlungsvorgang über den Zahlungsdienstleister PayPal (PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg) abzuwickeln. 

Zweck der Datenverarbeitung

Ihre Daten werden zum Zweck der Zahlung aller fälliger Entgelte und Kaufpreise aus Verträgen mit einem Unternehmen der Iden Gruppe verarbeitet.

Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über Stripe nicht durchführen. Es besteht für Sie die Möglichkeit, eine andere Zahlungsmethode zu wählen.

Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage ist unser berechtigtes Interesse, eine effiziente und sichere Zahlungsmethode anzubieten (Art. 6 Abs. 1 lit. f DSGVO) sowie die uns von Ihnen mit Auswahl der Zahlungsart und Eingabe der Daten erteilte Einwilligung gemäß Art. 6 Abs. 1 S. 1 Bst. a DSGVO.

Umfang der Datenerhebung

Es werden folgende Daten an PayPal weitergegeben, soweit es für die Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit b. DSGVO): Vorname, Nachname, Adresse, E-Mail-Adresse, Telefonnummer.

PayPal führt bei verschiedenen Diensten wie Zahlung per Lastschrift eine Bonitätsauskunft durch, um Ihre Zahlungsbereitschaft und -fähigkeit sicherzustellen. Dies entspricht dem berechtigten Interesse PayPals (gem. Art. 6 Abs. 1 lit. f DSGVO) und dient der Vertragsdurchführung (gem. Art. 6 Abs. 1 lit. b DSGVO). Dafür werden Ihre Daten (Name, Adresse und Geburtsdatum, Bankkontodetails) an Auskunfteien weitergegeben. Wir haben auf diesen Prozess keinen Einfluss und erhalten lediglich das Ergebnis, ob die Zahlung durchgeführt oder abgelehnt wurde oder eine Überprüfung aussteht.

Die Paypal Datenschutzerklärung mit weiteren Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber PayPal finden Sie unter: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Aufbewahrungsdauer der Daten 

Ihre Daten werden bis zum Abschluss der Zahlungsabwicklung gespeichert. Dazu zählt auch der Zeitraum der für die Bearbeitung von Rückerstattungen, Forderungsmanagement und Betrugsprävention erforderlich ist. 

3. CRM

Wenn Sie Kunde eines Unternehmens der Iden Gruppe sind, werden Ihre personenbezogenen Daten gespeichert. Die Verarbeitung Ihrer Daten erfolgt in unserem gruppenweiten CRM-System.

Wir arbeiten für die technische Bereitstellung und das Hosting unseres gruppenweiten CRM-Systems mit der Cloud-basierten CRM-Lösung „Salesforce Sales Cloud“ des Anbieters Salesforce.com Germany GmbH, Erika-Mann-Straße 31-37, 80636 München (im Folgenden „Salesforce“) zusammen. Mit dem Anbieter Salesforce wurde die datenschutzrechtlich erforderlich Auftragsverarbeitungsvereinbarung auf Basis der aktuell gültigen Standardvertragsklauseln geschlossen. Darüber hinaus ist Salesforce Inc. nach dem Data Privacy Framework zertifiziert. Den Nachweis darüber finden Sie in der Liste des US-Handelsministeriums, welche die freiwillig zertifizierten US-Unternehmen ausweist. Salesforce verfügt zusätzlich über sogenannte Binding Corporate Rules (BCR), d.h. verbindliche unternehmensinterne Vorschriften, welche eine unternehmensinterne Datenübertragung in Drittstaaten außerhalb der EU / EWR legitimieren. Details finden Sie hier: https://www.salesforce.com/de/blog/2020/07/die-binding-corporate-rules-von-salesforce-erfuellen-hoechste-da.html. Für weitere Informationen zu Salesforce verweisen wir auf https://www.salesforce.com/de/.

Alle personenbezogenen Daten werden auf einem zertifizierten Server unseres Dienstleisters Salesforce ausschließlich innerhalb der EU / EWR gespeichert beziehungsweise verarbeitet. Die Datenschutzerklärung der Salesforce.com Germany GmbH finden Sie hier: https://www.salesforce.com/de/company/privacy/full_privacy/.

Das CRM-System ermöglicht es, bestehende und potenzielle Kunden sowie Interessenten zu verwalten zu dem Zweck unsere Vertriebs- und Kommunikationswege mit den B2B-Kontakten zu organisieren. Unser CRM-System unterstützt uns dabei teilautomatisiert bei der Analyse unserer Prozesse sowie der Organisation unserer B2B-Kontakte:

Unser CRM-System dient dabei gruppenweit als zentrale Plattform zur Pflege unserer Kundenstammdaten. Das CRM-System überträgt verschlüsselt regelmäßig die Stammdaten über gesicherte Schnittstellen an weitere IT-Systeme der Iden Gruppe (z.B. ERP-System), um die Datenbestände in den Systemen synchron zu halten. Es werden aber nur die Daten übertragen, welche von dem empfangenen System angefordert werden.

In unserem CRM-System werden zentral Informationen zu unseren B2B-Kontakten gespeichert und mit weiteren Informationen (z.B. Kontakten, Opportunities) verknüpft. Zudem werden Kontaktaufnahmen und Aktivitäten (z.B. Versand von Angeboten, Gespräche mit dem jeweiligen Kontakt, etc. ) gespeichert.

Wir verarbeiten die folgenden Kategorien personenbezogener Daten in unserem CRM-System:

- Anrede, Vor-, Mittel- und Nachname, Titel,
- Kontaktdaten (E-Mail-Adresse, Telefonnummer, Sprache)
- Berufliche Daten (Unternehmen, Position, Abteilung, Anschrift, Webseite, Firmengröße, Firmenumsatz, Industrie, Produktkategorie, Produktanwendung),
- Kampagnendaten (Kampagnenname, Typ, Lead Status, Datum der Erhebung)
- Vertragsdaten (bestehende Verträge und Verträge in Verhandlung),
- Kommunikationsdaten (E-Mail-Kommunikation, Visit-Reports sowie weitere Interaktionen mit uns),
- Daten zu gekauften Waren oder Dienstleistungen (Auftrags- und Lieferhistorie, Kreditmanagement),
- Kundenart (Interessent, Bestandkunde, Neukunde).

Die genannten Daten werden dabei ausschließlich direkt von Ihnen über die folgenden Kanäle erhoben: unsere Webseiten, Online-Kampagnen, angebotene Kontaktformulare, auf Messen sowie über einen direkten Telefon-, Messenger- oder E-Mail-Kontakt mit uns und zu den oben genannten Zwecken gespeichert, ausgewertet, dem verantwortlichen Sales Manager zugeordnet sowie zur Kontaktaufnahme mit Ihnen verwendet.

Wir werden Sie in unserer Kommunikation sowie in unseren Online-Kampagnen / Kontaktformularen nicht auffordern, uns sog. besonders schützenswerte personenbezogene Daten mitzuteilen. Sollten Sie uns jedoch derartige Informationen freiwillig zur Verfügung stellen, so verstehen wir dieses als eine erteilte Einwilligung in die Verarbeitung zum Zweck der Durchführung der Kundenbeziehung und, dass Sie es uns erlauben, diese Informationen im Rahmen unseres CRM-Systems zu speichern. Grundsätzlich werden aber Informationen über besonders schützenswerte Daten von uns nicht gespeichert und weiterverarbeitet, da die technische Ausgestaltung unseres CRM-Systems dieses nicht vorsieht. Einzig im Ausnahmefall erfolgt eine Verarbeitung dieser Daten.

Der Zugriff der auf unser CRM-System erfolgt im Rahmen des bestehenden Berechtigungskonzept nach gesonderter Anmeldung und Berechtigungsprüfung. Aktuell können die Daten im CRM-System ausschließlich von berechtigten Beschäftigten und Sales Manager des jeweiligen Gruppenunternehmens gruppenweit gelesen und bearbeitet werden. Die begrenzte Anzahl autorisierter Nutzer und Sales Manager der Unternehmen der Iden Gruppe haben soweit notwendig Zugriff auf Ihre personenbezogenen Daten, um entsprechend der oben genannten Zwecke Ihre Daten im CRM-System zu verarbeiten oder Ihre Kontaktanfragen zu beantworten. Die Berechtigungen werden nach dem Need-to-know-Prinzip vergeben. Jeder Zugriff auf das CRM-System sowie auf die enthaltenen Daten wird dabei stets protokolliert. Ihre Daten werden nicht an Dritte außerhalb der Iden Gruppe weitergegeben.

Rechtsgrundlage für die Datenverarbeitung

Der Einsatz unseres gruppenweiten CRM-Systems erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO. Wir haben ein berechtigtes Interesse an einer zielgerichteten und effizienten Verwaltung und Kommunikation mit unseren Kunden, Geschäftspartnern und Interessenten an Produkten der Iden Gruppe.

Die Erhebung Ihrer personenbezogenen Daten über Kotaktformulare, auf Messen, über Online-Kampagnen oder durch einen direkten Kontakt erfolgt dabei regelmäßig auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO.

Zielt die Kontaktaufnahme durch unseren Kunden oder Interessenten auf den Abschluss eines Vertrages über den Bezug von Produkten der Iden Gruppe ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO zu nennen.

Zweck der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten in unserem CRM-System zur Beantwortung Ihrer Kontaktanfragen, zur Pflege unserer Kunden- und Interessentenbeziehungen (CRM), zum Management unserer Geschäftsbeziehungen sowie zu Marketing- und Vertriebszwecken. Mit unserem gruppenweiten CRM-System sollen die Ergebnisse im Marketing- und Vertrieb verbessert werden. Das CRM-System stellt den Unternehmen der Iden Gruppe eine Plattform bereit, welche die über ein eingerichtetes Berechtigungskonzept berechtigten Beschäftigten und Sales Manager der Unternehmen der Iden Gruppe beim Verkauf, Service, Vermarktung und Pflege unserer Kunden- und Interessentenbeziehungen unterstützt.

Dauer der Speicherung / Löschung Ihrer Daten

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die zu den oben genannten Zwecken erhoben und in unserem CRM-System verarbeitet werden, ist dies dann der Fall, wenn der jeweilige Adressat der Verarbeitung widersprochen hat. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung in die weitere Datenverarbeitung oder Löschung der Daten erfolgt auch dann, wenn eine gesetzlich vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für eine Vertragserfüllung besteht.

4. Umgang mit Daten Ihrer Kunden (Dropshipment)

Wenn Sie das Geschäftsmodell Dropshipment nutzen, verarbeiten wir über Ihre Kontaktdaten hinaus auch die personenbezogenen Daten Ihres Kunden.

Da die Verarbeitung der personenbezogenen Daten Ihrer Kunden ausschließlich eine Nebentätigkeit zu dem zwischen uns geschlossenen Kaufvertrag und dem uns erteilten Lieferauftrag darstellt, fällt die Tätigkeit nicht in den Bereich der Auftragsverarbeitung. Ein Vertrag über Auftragsverarbeitung (AVV) ist daher nicht erforderlich.

Sie bleiben alleiniger Verarbeiter der Daten Ihrer Kunden und sind für die Sicherheit der personenbezogenen Daten Ihrer Kunden allein verantwortlich.

Zweck der Datenverarbeitung

Um die von Ihnen bestellten Waren an Ihren Kunden verschicken zu können, müssen wir die personenbezogenen Daten Ihres Kunden erheben und verarbeiten. Diese Daten werden in unserem ERP-System als abweichende Versandadresse gespeichert.

Rechtsgrundlage der Datenverarbeitung

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Umfang der Datenerhebung

Wenn Sie den Versand von Waren direkt an Ihren Kunden beauftragen, verarbeiten wir die damit verbundenen personenbezogenen Daten Ihres Kunden: Firma, Namen, Straße und Nummer, zusätzliche Adresse, Postleitzahl, Stadt, Land und Telefon, soweit dies zur Erfüllung des uns erteilten Lieferauftrages erforderlich ist.

Aufbewahrungsdauer der Daten 

Nach Speicherung der Daten bewahren wir die Daten Ihres Kunden auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zum Ablauf von 3 Jahren, beginnend mit dem Ende des Jahres der Vertragsbeendigung, auf. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits.

Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

H. Änderung der Datenschutzerklärung

Wir können diese Datenschutzerklärung jederzeit ändern, insbesondere wenn wir unsere Datenbearbeitungen ändern oder wenn neue Rechtsvorschriften anwendbar werden. Es gilt die jeweils auf https://b2b-webshop.iden.de/datenschutz bereitgestellte Version.

 

Berlin, den 17.03.2024

Wir verwenden Cookies, um Ihnen einen optimalen Service anzubieten und diesen immer weiter zu verbessern. Durch Klicken auf „Alle akzeptieren“ gestatten Sie uns Informationen zu verschiedenen Zwecken zu sammeln, einschließlich: Funktionalität, Statistik und Marketing. Weitere Details finden Sie unter „Einstellungen anpassen“ und in unserer Datenschutzerklärung.