Datenschutzerklärung
Unser Unternehmen misst dem Schutz personenbezogener Daten einen hohen Stellenwert bei. Im Folgenden informieren wir Sie über die Erhebung personenbezogener Daten bei Nutzung unserer Website und unseres Webshops. Sollten darüber hinaus noch Fragen zum Umgang mit Ihren personenbezogenen Daten offenbleiben, wenden Sie sich gerne an unseren Datenschutzbeauftragten.
Verantwortliche Stelle
cbs Corporate Business Solutions Unternehmensberatung GmbH
Rudolf-Diesel-Straße 9
69115 Heidelberg – Germany
Telefon: +49 6221 3304-0
E-Mail: kontakt@cbs-consulting.de
Kontaktmöglichkeiten Datenschutzbeauftragter:
Unseren Datenschutzbeauftragten erreichen Sie unter:
Persönlich/Vertraulich An den Datenschutzbeauftragten
cbs Corporate Business Solutions Unternehmensberatung GmbH
Rudolf-Diesel-Straße 9
69115 Heidelberg – Germany
E-Mail: datenschutz@cbs-consulting.de
Zwecke und Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung von personenbezogenen Daten kann auf verschiedene Rechtsgrundlagen gestützt werden. Sofern wir Ihre Daten zur Erfüllung eines Vertrages mit Ihnen oder zur Beantwortung von Anfragen Ihrerseits bezüglich eines Vertrages benötigen, ist Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO. Holen wir für eine bestimmte Datenverarbeitung Ihre Einwilligung ein, ist die Rechtsgrundlage Art. 6 Abs. 1. S. 1 lit. a DSGVO. Einige Datenverarbeitungen führen wir auf der Grundlage unseres berechtigten Interesses durch, wobei stets eine Abwägung zwischen Ihren schutzwürdigen Interessen und unseren berechtigten Interessen vorgenommen wird. Rechtsgrundlage hierbei ist Art. 6 Abs. lit. f DSGVO. Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen und Zwecke wird in den folgenden Absätzen informiert:
Datenverarbeitung bei Webseiten-Aufruf
Bei der bloß informatorischen Nutzung der Website, also, wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln (z.B. über ein Kontaktformular), erheben wir folgende technischen Informationen (Logfile-Daten):
- Betriebssystem des Endgerätes, mit dem Sie unsere Website besuchen
- Browser (Typ, Version & Spracheinstellungen)
- die abgerufene Datenmenge
- die aktuelle IP-Adresse des Endgerätes, mit dem Sie unsere Webseite besuchen
- Datum und Uhrzeit des Zugriffs
- die URL der zuvor besuchten Webseite (Referrer)
- die URL der (Unter-)Seite, die Sie auf der Website abrufen
- der Internet-Service-Provider des zugreifenden Systems
Die Erhebung dieser Daten ist technisch erforderlich, um Ihnen unsere Website anzuzeigen und Stabilität und Sicherheit zu gewährleisten. Uns (und unserem Dienstleister) ist regelmäßig nicht bekannt, wer sich hinter einer IP-Adresse verbirgt. Wir führen die oben aufgeführten Daten nicht mit anderen Daten zusammen.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Da die Erhebung der Daten zur Bereitstellung der Website und die Speicherung in Logfiles für den Betrieb der Internetseite und zum Schutz vor Missbrauch zwingend erforderlich sind, überwiegt an dieser Stelle unser berechtigtes Interesse an der Datenverarbeitung
Cookies und Drittanbieterdienste
Cookies sind Daten, die von einer Website, die Sie besuchen, auf Ihrem Rechner hinterlegt werden und eine erneute Zuordnung Ihres Browsers ermöglichen. Durch Cookies werden der Stelle, die den Cookie einsetzt, Informationen übermittelt. Cookies können verschiedene Informationen speichern, wie beispielsweise Ihre Spracheinstellung, die Besuchsdauer auf unserer Website oder Ihre dort getroffenen Eingaben. Dadurch wird z.B. vermieden, dass Sie bei jeder Nutzung erforderliche Formulardaten erneut eingegeben müssen. Die in Cookies gespeicherten Informationen können auch dazu genutzt werden, Präferenzen zu erkennen und Inhalte nach Interessengebieten auszurichten.
Die Rechtsgrundlagen für mögliche Verarbeitungen personenbezogener Daten mittels Cookies und deren Speicherdauer können variieren. Soweit Sie uns eine Einwilligung erteilt haben, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a) DSGVO iVm § 25 Abs. 2 TTDSG. Soweit die Datenverarbeitung auf der Grundlage unserer überwiegenden berechtigten Interessen erfolgt, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Der angegebene Zweck entspricht dann unserem berechtigten Interesse.
Wir verwenden Cookies um den ordnungsgemäßen Betrieb der Website sicherzustellen, zur Bereitstellung grundlegender Funktionalitäten und, mit Ihrer Einwilligung, zur Reichweitenmessung und um unsere Services auf bevorzugte Interessengebiete zuzuschneiden.
Mehr Informationen über die eingesetzten Cookies finden Sie hier (LINK: Cookie-Tool)
Welche Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.
Usercentrics
Usercentrics ist eine Consent Management-Plattform, die es Websites ermöglicht, die Privatsphäre der Nutzer zu schützen und die DSGVO einzuhalten, wenn es um Cookies und Tracking geht. „Usercentrics“ ist ein Angebot des Anbieters Usercentrics GmbH, Rosental 4, 80331 München, nachfolgend als „Usercentrics“ bezeichnet.
Durch die Funktion „Usercentrics“ informieren wir unsere Website-Besucher über die Verwendung von Cookies auf unserer Website und ermöglichen es ihnen eine Entscheidung
über deren Nutzung zu treffen.
Dabei werden folgende personenbezogene Daten automatisiert verarbeitet:
- Opt-in- und Opt-out-Daten
- Referrer URL
- User Agent
- Benutzereinstellungen
- Consent ID
- Zeitpunkt der Einwilligung
- Einwilligungstyp
- Template-Version
- Banner-Sprache
- IP-Adresse
- Geografischer Standort
Usercentrics speichert einen Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, das Usercentrics-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt. Dieses Cookie löscht sich automatisch nach 12 Monaten.
Die Rechtsgrundlage für die Speicherung der Daten ist Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO, da Usercentrics zur Erfüllung von Vorgaben nach dem TTDSG eingesetzt wird.
Die Installation des Cookies sowie dessen Speicherung, und damit seine Cookie-Zustimmung, kann der Nutzer durch Einstellungen seines Browsers jederzeit verhindern bzw. beenden.
Weitergehende Informationen zu Usercentrics finden Sie unter:
https://usercentrics.com/de/datenschutzerklaerung/
Registrierung und Kundenkonto
Sie haben die Möglichkeit, sich auf unseren Websites zu registrieren und ein Kundenkonto anzulegen. Notwendig anzugebende personenbezogene Daten sind dabei im jeweiligen Anmeldeformular als Pflichtfeld gekennzeichnet, darüberhinausgehende Angaben sind freiwillig.
Wir verwenden für die Registrierung das sog. Double-Opt-In-Verfahren, d. h. Ihre Registrierung ist erst abgeschlossen, wenn Sie zuvor Ihre Anmeldung über eine Ihnen zu diesem Zweck zugesandte Bestätigungs-E-Mail durch Klick auf den darin enthaltenen Link bestätigt haben. Falls Ihre diesbezügliche Bestätigung nicht erfolgt, wird Ihre Anmeldung automatisch aus unserer Datenbank gelöscht. Nach erfolgter Registrierung erhalten Sie einen persönlichen, passwortgeschützten Zugang und können die von Ihnen hinterlegten Daten einsehen und verwalten. Die Registrierung erfolgt freiwillig, kann aber Voraussetzung sein, um bestimmte unserer Dienste in Anspruch zu nehmen.
Wir speichern Ihre zur Vertragserfüllung erforderlichen Daten, ggf. auch Angaben zur Zahlungsweise, bis Sie Ihren Zugang endgültig löschen. Weiterhin speichern wir die von Ihnen zusätzlich angegebenen Daten für die Zeit Ihrer Nutzung des Kunden/Nutzerkontos, soweit Sie diese nicht zuvor löschen. Alle Angaben können Sie im geschützten Kundenbereich verwalten und ändern.
Sie können Ihr Kundenkonto jederzeit löschen. Bei Löschung des Kontos werden alle personenbezogenen Daten, die nicht einer gesetzlichen Aufbewahrungspflicht oder Artikel 17 Abs. 3 DSGVO unterfallen, gelöscht.
Rechtsgrundlage ist für diese Datenverarbeitung sind Art. 6 Abs. 1 lit. f DSGVO für Ihre Pflichtangaben sowie Art. 6 Abs. 1 lit. a DSGVO für von Ihnen gemachte freiwillige weiterführende Angaben.
Verarbeitung Ihrer Daten im Onlineshop
Wenn Sie auf unserer Webseite eine Online-Bestellung durchführen, erheben wir die für den Vertragsschluss erforderlichen Daten. Die Daten werden für die Dauer des Vertrages und entsprechend der gesetzlichen Verpflichtungen gespeichert. Soweit für Abwicklung der Bestellung erforderlich, leiten wir Ihre Adressdaten an einen Versanddienstleister weiter. Rechtsgrundlage ist der Abschluss und die Durchführung eines Vertrages nach Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Zur Zahlungsabwicklung nutzen wir den nachstehend beschriebenen Zahlungsdienstleister, welche stets kenntlich gemacht sind und Ihre Eingaben entgegennehmen. Dieser ist folglich Empfänger Ihrer im Zusammenhang mit dem Bezahlvorgang erhobenen personenbezogenen Daten. Rechtsgrundlage für die Einschaltung von Zahlungsdienstleistern ist ebenfalls die Vertragsabwicklung nach Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Als Zahlungsdienste nutzen wir derzeit:
PayPal
Bei Zahlung via PayPal werden Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend “PayPal”), weitergeleitet. Wenn Sie diese Bezahlart auswählen, werden Ihre erforderlichen Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) zum Zwecke der Zahlungsabwicklung verarbeitet an Paypal übermittelt. Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags).
PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten – “Kauf auf Rechnung” oder „Ratenzahlung“ via PayPal die Durchführung einer Bonitätsauskunft vor. Hierfür werden Ihre Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von PayPal an der Feststellung Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zweck der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.
Datenschutzrechtliche Informationen, auch zu den verwendeten Auskunfteien, entnehmen Sie bitte der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an PayPal widersprechen. Jedoch bleibt PayPal ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
Speicherdauer und Datenübermittlung an Dritte
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, solange es zur Erfüllung unserer gesetzlichen und vertraglichen Pflichten erforderlich ist. Sollte eine Speicherung der Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich sein, werden Ihre Daten gelöscht, sofern sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Eine Übermittlung Ihrer Daten an Dritte findet grundsätzlich nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet. Soweit externe Dienstleister mit Ihren personenbezogenen Daten in Berührung kommen, haben wir durch rechtliche, technische und organisatorische Maßnahmen sowie durch regelmäßige Kontrollen sichergestellt, dass diese die Vorschriften der Datenschutzgesetze einhalten. Außerdem dürfen diese Dienstleister Ihre Daten nur gemäß unseres Auftrags verwenden.
Wir legen Wert darauf, Ihre Daten innerhalb der EU / des EWR zu verarbeiten. Es kann allerdings vorkommen, dass wir Dienstleister einsetzen, die außerhalb der EU / des EWR Daten verarbeiten. In diesen Fällen stellen wir sicher, dass vor der Übermittlung Ihrer personenbezogenen Daten ein angemessenes Datenschutzniveau, dass mit den Standards innerhalb der EU vergleichbar ist, beim Empfänger hergestellt wird. Dies kann beispielsweise über EU-Standardverträge oder Binding Corporate Rules oder besondere Übereinkommen, deren Regelungen sich das Unternehmen unterwerfen kann, erreicht werden.
Ihre Rechte
Gerne geben wir Ihnen Auskunft darüber, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen. Darüber hinaus steht Ihnen unter den jeweiligen gesetzlichen Voraussetzungen das Recht auf Berichtigung (Art. 16 DSGVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), das Recht auf Löschung (Art. 17 DSGVO) und das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) zu.
Welches Recht haben Sie im Falle einer Datenverarbeitung aufgrund Ihres berechtigten oder öffentlichen Interesses?
Sie haben gem. Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e) DSGVO (Datenverarbeitung im öffentlichen Interesse) oder aufgrund Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Datenverarbeitung zur Wahrung eines berechtigten Interesses) erfolgt, Widerspruch einzulegen.
Ihre Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit widerrufen. Bitte beachten Sie, dass der Widerruf nur für die Zukunft wirkt.
Unbeschadet dieser Rechte und der Möglichkeit einer Geltendmachung eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, haben Sie jederzeit die Möglichkeit, Ihr Recht auf Beschwerde bei einer Aufsichtsbehörde geltend zu machen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt (Art. 77 DSGVO).
Stand 02.2024