Datenschutzerklärung

Datenschutzerklärung

Wir begrüßen Sie auf unserer Website und freuen uns über Ihr Interesse. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie darüber, welche Daten bei der Nutzung unseres Online-Shops zu welchen Zwecken verarbeitet werden und welche Rechte Ihnen zustehen.

1. Allgemeine Angaben

1.1 Verantwortliche Stelle

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Bestimmungen ist:

Univentor GmbH

Schumannstraße 44

48480 Spelle

Deutschland

E-Mail: info@natur-klar.de

Telefon: 0163 2223232

Wir betreiben unter der Marke „Naturklar“ einen Online-Shop auf Basis der Plattform Shopify.

1.2 Datenschutzbeauftragter

Wir sind gesetzlich nicht zur Benennung eines Datenschutzbeauftragten verpflichtet und haben keinen benannt. Bei Fragen zum Datenschutz wenden Sie sich bitte an die unter Ziffer 1.1 genannten Kontaktdaten.

1.3 Was sind personenbezogene Daten?

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Dazu gehören beispielsweise Name, Anschrift, Telefonnummer, E-Mail-Adresse oder IP-Adresse. Anonymisierte Daten, die keine Zuordnung zu Ihrer Person mehr erlauben, fallen nicht darunter.

1.4 Maßgebliche Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:

     Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, soweit Sie uns diese für bestimmte Zwecke erteilt haben.

     Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen.

     Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung.

     Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen, soweit Ihre Interessen nicht überwiegen.

Bei der Speicherung von Informationen auf Ihrem Endgerät bzw. dem Zugriff darauf (insb. Cookies) gilt zusätzlich § 25 TDDDG. Soweit hierfür eine Einwilligung erforderlich ist, holen wir diese über unseren Cookie-Banner ein.

1.5 Dauer der Speicherung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Maßgeblich sind insbesondere:

     Daten zur Vertrags- und Kontoabwicklung: für die Dauer der Geschäftsbeziehung.

     Rechnungs- und Buchungsdaten: gesetzliche Aufbewahrungsfristen von in der Regel 6 bzw. 10 Jahren (§ 257 HGB, § 147 AO).

     Auf Einwilligung beruhende Daten: bis zum Widerruf der Einwilligung.

     Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen: bis zum Ablauf der Verjährungsfristen.

Nach Wegfall des Zwecks und Ablauf etwaiger Fristen werden die Daten gelöscht oder anonymisiert.

2. Datenverarbeitung auf unserer Website

2.1 Server-Logfiles

Bei jedem Aufruf unserer Website werden durch ein automatisiertes System Daten erfasst und in Logfiles gespeichert. Eine Zusammenführung dieser Daten mit anderen personenbezogenen Daten findet nicht statt. Folgende Daten können erhoben werden:

     Browsertyp und -version

     verwendetes Betriebssystem

     Internet-Service-Provider

     IP-Adresse

     Datum und Uhrzeit des Zugriffs

     Referrer-URL (zuvor besuchte Seite)

     aufgerufene Unterseiten

Die Logfiles werden gelöscht, wenn ihre Speicherung nicht mehr erforderlich ist, spätestens nach 14 Tagen, sofern keine sicherheitsrelevanten Vorkommnisse eine längere Aufbewahrung erfordern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: technisch fehlerfreie Bereitstellung und Sicherheit unserer Website.

2.2 Verwendung von Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und eine Wiedererkennung Ihres Browsers ermöglichen. Technisch notwendige Cookies sind für den Betrieb des Shops erforderlich; nicht notwendige Cookies (z. B. zu Analyse- und Marketingzwecken) setzen wir nur mit Ihrer Einwilligung ein.

Beim Aufruf unserer Website werden Sie über einen Cookie-Banner über den Einsatz von Cookies informiert und können Ihre Auswahl treffen. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen. Sie können das Setzen von Cookies zudem über Ihre Browsereinstellungen einschränken oder gesetzte Cookies löschen; in diesem Fall stehen möglicherweise nicht alle Funktionen vollumfänglich zur Verfügung.

Rechtsgrundlage: für technisch notwendige Cookies Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG; für nicht notwendige Cookies Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).

2.3 Consent-Management (Shopify Consent-Banner)

Zur Einholung und Verwaltung Ihrer Einwilligungen in nicht notwendige Cookies und Tracking-Technologien nutzen wir die Consent-Management-Funktion unserer Shop-Plattform Shopify (Shopify International Limited, Dublin, Irland). Dabei werden zur Dokumentation Ihrer Auswahl Daten wie Ihr Einwilligungsstatus, Zeitstempel und technische Informationen (z. B. gekürzte IP-Adresse) verarbeitet und gespeichert. Dies dient dem Nachweis erteilter bzw. verweigerter Einwilligungen nach der DSGVO. Ihre Einwilligungseinstellungen können Sie jederzeit über den Banner bzw. die Cookie-Einstellungen ändern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung der Nachweispflicht) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an rechtskonformem Einwilligungsmanagement).

2.4 Kontaktaufnahme

Auf unserer Website besteht die Möglichkeit, über ein Kontaktformular oder per E-Mail mit uns in Kontakt zu treten. Die von Ihnen übermittelten Daten speichern wir zur Bearbeitung Ihrer Anfrage. Eine Weitergabe an Dritte erfolgt nicht. Die Daten werden gelöscht, sobald die jeweilige Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

2.5 Kundenkonto und Registrierung

Sie können auf unserer Website ein Kundenkonto anlegen. Die hierbei in die Eingabemaske eingegebenen Daten werden zur internen Verwaltung Ihres Kontos gespeichert. Bei der Registrierung speichern wir zudem IP-Adresse, Datum und Uhrzeit, um Missbrauch zu verhindern. Sie können Ihr Konto jederzeit ändern oder löschen lassen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-durchführung); die Speicherung der Registrierungsmetadaten beruht auf Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsprävention).

3. Online-Shop und Bestellabwicklung

3.1 Bestellabwicklung

Wir verarbeiten Ihre personenbezogenen Daten zur Abwicklung Ihrer Bestellungen, Rückgaben und Zahlungen, zum Versand von Statusmeldungen sowie zur Bearbeitung von Beschwerden und Gewährleistungsansprüchen. Zur Betrugsprävention können wir bestimmte Bestelldaten automatisiert auf Auffälligkeiten prüfen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Betrugsprävention Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Bestell- und Zahlungsabwicklung).

3.2 Zahlungsabwicklung

Für die Abwicklung von Zahlungen nutzen wir Shopify Payments sowie weitere Zahlungsdienstleister. Je nach gewählter Zahlungsart werden die zur Abwicklung erforderlichen Daten (z. B. Name, Anschrift, E-Mail-Adresse, IP-Adresse, Rechnungsbetrag, Zahlungsdaten) an den jeweiligen Zahlungsdienstleister übermittelt. Diese verarbeiten Ihre Daten als eigene Verantwortliche nach ihren jeweiligen Datenschutzbestimmungen. Abhängig von der gewählten Zahlungsart kann der jeweilige Anbieter im Rahmen seiner eigenen Verantwortlichkeit weitere Prüfungen durchführen; nähere Informationen hierzu finden Sie in den Datenschutzhinweisen des jeweiligen Anbieters.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der gewählten Zahlungsart) sowie Art. 6 Abs. 1 lit. f DSGVO (benutzerfreundliche und sichere Zahlungsabwicklung).

Wir bieten u. a. folgende Zahlungsarten an:

     PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg – https://www.paypal.com/de/legalhub/privacy-full.

     Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden – https://www.klarna.com/de/datenschutz/.

     Apple Pay – Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland – https://www.apple.com/legal/privacy/de-ww/.

     Google Pay – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland – https://policies.google.com/privacy.

     Kreditkarten- und weitere Zahlungen über Shopify Payments (Shopify International Limited, Dublin, Irland) sowie der jeweiligen Kartenanbieter.

Bei einzelnen Zahlungsarten kann eine Übermittlung personenbezogener Daten in Drittländer erfolgen (siehe Ziffer 6).

3.3 Versand über DHL

Zur Lieferung Ihrer Bestellungen arbeiten wir mit der DHL Group zusammen. Hierzu übermitteln wir die für die Zustellung erforderlichen Daten (insb. Name, Lieferadresse und – soweit Sie eingewilligt haben – E-Mail-Adresse oder Telefonnummer für die Versandbenachrichtigung) an DHL.

     Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die elektronische Versandbenachrichtigung Art. 6 Abs. 1 lit. a DSGVO.

     Weitere Informationen: https://www.dhl.de/de/privatkunden/datenschutz.html.

3.4 Produktbewertungen über judge.me

Zur Erhebung und Anzeige von Produktbewertungen nutzen wir den Dienst judge.me. Nach einem Kauf können wir Ihnen – soweit zulässig – eine Einladung zur Abgabe einer Bewertung senden. Hierzu übermitteln wir die erforderlichen Daten (insb. Name, E-Mail-Adresse, Bestelldaten) an judge.me. Von Ihnen abgegebene Bewertungen werden mit dem angegebenen Namen veröffentlicht. Soweit judge.me personenbezogene Daten außerhalb des EWR, insbesondere in einem Drittland, verarbeitet, wird die Übermittlung auf geeignete Garantien nach Art. 46 DSGVO gestützt, insbesondere die Standardvertragsklauseln der Europäischen Kommission. In diesem Fall kann ein Restrisiko des Zugriffs durch Behörden des Drittlands bestehen.

     Rechtsgrundlage: für den Versand der Bewertungseinladung Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG bei Bestandskunden; für die Veröffentlichung der Bewertung Art. 6 Abs. 1 lit. a sowie lit. f DSGVO.

     Weitere Informationen: https://judge.me/privacy.

3.5 Affiliate-Programm über GoAffPro

Zum Betrieb unseres Partner-/Affiliate-Programms nutzen wir den Dienst GoAffPro. Affiliate-Marketing ermöglicht es, dass Partner (Affiliates) auf ihren eigenen Kanälen für unseren Shop werben und für vermittelte Käufe eine Provision erhalten. Hierzu wird beim Klick auf einen Partnerlink ein Cookie gesetzt, das im Wesentlichen die Identifikationsnummer des Affiliates sowie eine Vorgangsnummer speichert, um vermittelte Bestellungen der korrekten Provisionsabrechnung zuordnen zu können. Wenn Sie sich selbst als Affiliate registrieren, verarbeiten wir die dafür angegebenen Daten (z. B. Name, E-Mail-Adresse, Zahlungsinformationen) zur Verwaltung und Abrechnung der Partnerschaft.

     Rechtsgrundlage: für das Tracking vermittelter Käufe Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer korrekten Provisionsabrechnung) bzw. Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG, soweit eine Einwilligung erforderlich ist; für die Verwaltung der Partnerkonten Art. 6 Abs. 1 lit. b DSGVO.

     Übermittlung in Drittländer: Soweit GoAffPro personenbezogene Daten außerhalb des EWR verarbeitet, wird die Übermittlung auf geeignete Garantien nach Art. 46 DSGVO (insbesondere Standardvertragsklauseln) gestützt. Es kann ein Restrisiko des Zugriffs durch Behörden des Drittlands bestehen.

     Weitere Informationen: https://goaffpro.com/privacy.

4. Newsletter und Marketing

4.1 Newsletter aufgrund Einwilligung (Double-Opt-in)

Sie können unseren Newsletter über das entsprechende Formular abonnieren. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Registrierung erhalten Sie eine Bestätigungs-E-Mail, in der Sie Ihre Anmeldung bestätigen. Bei der Anmeldung speichern wir IP-Adresse, Datum und Uhrzeit, um die Anmeldung nachweisen zu können. Sie können Ihre Einwilligung jederzeit über den Abmeldelink in jeder E-Mail widerrufen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

4.2 Direktwerbung an Bestandskunden (§ 7 Abs. 3 UWG)

Wenn Sie uns Ihre E-Mail-Adresse im Zusammenhang mit einem Kauf zur Verfügung gestellt haben, können wir diese gemäß § 7 Abs. 3 UWG nutzen, um Ihnen Werbung zu eigenen ähnlichen Produkten zuzusenden. Sie können dieser Nutzung jederzeit kostenlos über den Abmeldelink in jeder E-Mail widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG (berechtigtes Interesse an Direktwerbung).

4.3 Versanddienstleister – Klaviyo

Für den Versand und die Verwaltung unserer Newsletter und Marketing-E-Mails sowie ggf. für SMS-Nachrichten nutzen wir den Dienst Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA. Klaviyo verarbeitet in unserem Auftrag u. a. E-Mail-Adresse, IP-Adresse, Datum/Uhrzeit, Aktionstyp und Metadaten und wertet Öffnungs- und Klickraten zur Optimierung unserer Mailings aus.

     Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); für die Erfolgsmessung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektivem Newsletter-Marketing).

     Übermittlung in Drittländer: Klaviyo verarbeitet Daten auch in den USA. Die Übermittlung wird auf die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO gestützt; soweit Klaviyo unter dem EU-US Data Privacy Framework zertifiziert ist, dient auch dies als Grundlage. Es kann ein Restrisiko des Zugriffs durch US-Behörden bestehen.

     Weitere Informationen: https://www.klaviyo.com/legal/privacy/privacy-notice.

5. Hosting, Analyse und Werbung (Drittanbieter)

5.1 Hosting und Shop-Plattform – Shopify

Unser Online-Shop wird über Shopify betrieben (Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland). Beim Besuch unserer Website erfasst Shopify u. a. Ihre IP-Adresse, Geräte- und Browserinformationen sowie Nutzungs- und Bestelldaten (bei einem Kauf z. B. Name, E-Mail-Adresse, Liefer- und Rechnungsadresse, Zahlungsdaten). Shopify verarbeitet diese Daten teils als Auftragsverarbeiter, teils – im Rahmen erweiterter Funktionen – als eigener Verantwortlicher. Hierbei können Daten auch in Drittländer übermittelt werden (siehe Ziffer 6).

     Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Shops/Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Online-Angebot); für nicht notwendige Cookies Art. 6 Abs. 1 lit. a DSGVO.

     Weitere Informationen: https://www.shopify.com/legal/privacy.

5.2 Microsoft Clarity

Wir nutzen den Webanalysedienst Microsoft Clarity der Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, USA). Clarity erstellt u. a. Heatmaps und wertet Cursor- und Scrollbewegungen, Verweildauer und Klicks aus. Dabei werden u. a. die (von Microsoft gekürzte/maskierte) IP-Adresse, Geräteinformationen, Browsertyp und ungefähre geografische Daten verarbeitet.

     Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).

     Übermittlung in Drittländer: Die Daten können in die USA übertragen werden. Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln. Es kann ein Restrisiko des Zugriffs durch US-Behörden bestehen.

     Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement.

5.3 Google Analytics 4

Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft: Google LLC, USA). Der Dienst verwendet Cookies zur Analyse der Websitenutzung. Die IP-Adresse wird gekürzt verarbeitet (IP-Masking). Die so erhobenen Informationen werden in der Regel an Google-Server übertragen und dort ausgewertet.

     Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).

     Übermittlung in Drittländer: Es kann eine Übermittlung in die USA erfolgen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Es kann ein Restrisiko des Zugriffs durch US-Behörden bestehen.

     Speicherdauer: Die Speicherdauer der nutzerbezogenen Daten ist in der Property begrenzt (üblicherweise 2 bis 14 Monate).

     Weitere Informationen: https://policies.google.com/privacy?hl=de.

5.4 Google Ads und Conversion-Tracking

Zur Bewerbung unseres Angebots nutzen wir Google Ads einschließlich Conversion-Tracking und Remarketing der Google Ireland Limited bzw. Google LLC. Hierbei werden Cookies eingesetzt, um zu erkennen, ob Nutzer über eine Anzeige auf unsere Website gelangt sind und dort bestimmte Aktionen (z. B. einen Kauf) durchführen, sowie um wiederkehrenden Nutzern interessenbezogene Werbung anzuzeigen. Verarbeitet werden u. a. IP-Adresse, Geräte- und Browserinformationen sowie Nutzungsverhalten.

     Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).

     Übermittlung in Drittländer: Es kann eine Übermittlung in die USA erfolgen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln. Es kann ein Restrisiko des Zugriffs durch US-Behörden bestehen.

     Speicherdauer: Remarketing-Cookies haben eine Laufzeit von bis zu 540 Tagen.

     Weitere Informationen: https://policies.google.com/privacy?hl=de.

5.5 Meta-Pixel (Facebook/Instagram)

Wir nutzen das Meta-Pixel der Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland; Muttergesellschaft: Meta Platforms, Inc., USA). Mit dem Pixel können wir die Wirksamkeit unserer Werbeanzeigen messen und Zielgruppen für Werbung bilden. Dabei werden u. a. IP-Adresse, Browser- und Geräteinformationen sowie Ihr Nutzungsverhalten verarbeitet. Soweit der erweiterte Abgleich aktiviert ist, können zusätzlich verschlüsselte Angaben (z. B. E-Mail-Adresse) übermittelt werden. Wir betreiben das Pixel gemeinsam mit Meta; insoweit besteht eine Vereinbarung über gemeinsame Verantwortlichkeit nach Art. 26 DSGVO.

     Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).

     Übermittlung in Drittländer: Es kann eine Übermittlung in die USA erfolgen. Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln. Es kann ein Restrisiko des Zugriffs durch US-Behörden bestehen.

     Weitere Informationen: https://www.facebook.com/privacy/policy.

5.6 Einbindung von Inhalten Dritter

Innerhalb unseres Angebots können Inhalte Dritter (z. B. Schriftarten, Grafiken oder Videos) eingebunden werden. Hierfür wird die IP-Adresse des Nutzers an den jeweiligen Anbieter übermittelt, da sie zur Auslieferung der Inhalte technisch erforderlich ist. Wir bemühen uns, nur Inhalte zu verwenden, deren Anbieter die IP-Adresse ausschließlich zur Auslieferung der Inhalte verwenden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung) bzw. Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG, soweit eine Einwilligung erforderlich ist.

6. Profile in sozialen Medien

Wir sind in sozialen Netzwerken vertreten, um über unser Unternehmen und unsere Produkte zu informieren und mit Nutzern zu kommunizieren. Wenn Sie eines unserer Profile besuchen oder mit uns interagieren, verarbeiten die jeweiligen Plattformbetreiber Ihre Daten (z. B. Nutzungsverhalten) regelmäßig auch zu eigenen Werbe- und Analysezwecken und erstellen daraus Nutzungsprofile. Hierauf haben wir nur eingeschränkten Einfluss. Die Datenverarbeitung kann auch außerhalb der EU erfolgen, woraus sich Risiken für die Durchsetzung Ihrer Rechte ergeben können. Wenn Sie über unsere Profile mit uns Kontakt aufnehmen, verarbeiten wir die übermittelten Daten zur Beantwortung Ihrer Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außendarstellung und Kommunikation).

Wir unterhalten Profile auf folgenden Plattformen:

     Instagram und Facebook – Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Für den Besuch unserer Profile sind wir mit Meta gemeinsam Verantwortliche nach Art. 26 DSGVO (Seiten-Insights). Datenschutzerklärung: https://www.facebook.com/privacy/policy

     TikTok – TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, Irland. Datenschutzerklärung: https://www.tiktok.com/legal/page/eea/privacy-policy/de

Bei Meta können Sie der Verarbeitung für Werbezwecke über die Werbeeinstellungen Ihres Kontos widersprechen.

7. Internationale Datenübermittlungen

Wir können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten (siehe insbesondere die Dienste in den Ziffern 3.2, 3.4, 3.5, 4.3, 5.1, 5.2, 5.3, 5.4, 5.5 und 6). Erfolgt eine Übermittlung in ein Drittland ohne Angemessenheitsbeschluss, stützen wir diese auf geeignete Garantien, insbesondere die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, oder auf eine Zertifizierung unter dem EU-US Data Privacy Framework. In Bezug auf bestimmte Drittländer (z. B. USA) kann ein Restrisiko bestehen, dass dortige Behörden auf Daten zugreifen und das Schutzniveau nicht in vollem Umfang dem der EU entspricht. Eine Kopie der Garantien können Sie über die Angaben in Ziffer 1.1 anfordern.

8. Empfänger und Kategorien von Empfängern

Soweit erforderlich und rechtlich zulässig, geben wir personenbezogene Daten an Dienstleister weiter, die uns bei der Erbringung unserer Leistungen unterstützen. Auftragsverarbeiter sind dabei nach Art. 28 DSGVO an unsere Weisungen gebunden. Folgende Kategorien von Empfängern können Daten erhalten:

     Anbieter von Hosting- und Shop-Infrastruktur

     Zahlungsdienstleister und Kreditinstitute

     Versand- und Logistikdienstleister

     Anbieter von E-Mail-/SMS-Marketing und Bewertungssystemen

     Anbieter von Analyse- und Marketingdiensten

     IT-Dienstleister sowie externe Rechts- und Steuerberatung

Im Falle eines Verdachts auf eine Straftat können Daten an Strafverfolgungsbehörden weitergegeben werden.

9. Ihre Rechte

Sie haben nach der DSGVO folgende Rechte in Bezug auf Ihre personenbezogenen Daten:

     Auskunft (Art. 15 DSGVO)

     Berichtigung (Art. 16 DSGVO)

     Löschung (Art. 17 DSGVO)

     Einschränkung der Verarbeitung (Art. 18 DSGVO)

     Datenübertragbarkeit (Art. 20 DSGVO)

     Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, insbesondere gegen Direktwerbung (Art. 21 DSGVO)

     Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Zur Ausübung Ihrer Rechte wenden Sie sich an die Angaben in Ziffer 1.1. Zur Identitätsprüfung können wir zusätzliche Informationen anfordern. Durch die Ausübung Ihrer Rechte entstehen Ihnen keine Nachteile.

9.1 Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich gemäß Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für uns ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen

Prinzenstraße 5, 30159 Hannover

Telefon: 0511/120-4500

E-Mail: poststelle@lfd.niedersachsen.de

Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzes wenden.

10. Automatisierte Entscheidungsfindung

Eine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt. Sollte sich dies künftig ändern, informieren wir Sie gesondert und wahren Ihre Rechte nach Art. 22 DSGVO.

11. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Unsere Maßnahmen werden regelmäßig überprüft und dem technischen Fortschritt angepasst. Kein Sicherheitssystem ist jedoch vollkommen sicher; auch die Datenübertragung über das Internet kann Risiken bergen.

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, etwa bei Änderungen unserer Verfahren oder aus rechtlichen Gründen. Die jeweils aktuelle Fassung veröffentlichen wir auf dieser Website mit angepasstem Datum der „Letzten Fassung“.

13. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter:

Univentor GmbH

Schumannstraße 44, 48480 Spelle, Deutschland

E-Mail: info@natur-klar.de

Telefon: 0163 2223232