DATENSCHUTZ
1. Einleitung
Diese Website wird betrieben von: Pflanzenklar.
Es ist uns sehr wichtig, mit den Daten unserer Website-Besucher*innen vertrauensvoll umzugehen und sie bestmöglich zu schützen. Aus diesem Grund leisten wir alle Anstrengungen, um die Anforderungen der DSGVO zu erfüllen.
Im Folgenden erläutern wir Dir, wie wir Deine Daten auf unserer Webseite verarbeiten. Dazu verwenden wir eine möglichst klare und transparente Sprache, damit Du wirklich verstehst, was mit Deinen Daten passiert.
2. Allgemeine Informationen
2.1 Verarbeitung von personenbezogenen Daten und andere Begriffe
Datenschutz gilt bei der Verarbeitung von personenbezogenen Daten. Personenbezogen meint alle Daten, mit denen Du persönlich identifiziert werden kannst. Das ist z.B. die IP-Adresse des Geräts (PC, Laptop, Smartphone, etc.) vor dem Du gerade sitzt. Verarbeitet werden solche Daten dann, wenn ‚irgendetwas damit passiert‘. Hier wird z.B. die IP vom Browser an unseren Provider übermittelt und dort automatisch gespeichert. Das ist dann eine Verarbeitung (gemäß Art. 4 Nr. 2 DSGVO) von personenbezogenen Daten (nach Art. 4 Nr. 1 DSGVO). Diese und weitere gesetzlichen Definitionen sind in Art. 4 DSGVO zu finden.
2.2 Anzuwendende Vorschriften/ Gesetze – DSGVO, BDSG und TDDDG
Der Umfang des Datenschutzes wird durch Gesetze geregelt. Das sind in diesem Fall die DSGVO (Datenschutzgrundverordnung) als europäische Verordnung und das BDSG (Bundesdatenschutzgesetz) als nationales Gesetz.
Außerdem ergänzt das TDDDG die Vorschriften aus der DSGVO, soweit es sich um den Einsatz von Cookies handelt.
2.3 Der/Die Verantwortliche
Verantwortlich für die Datenverarbeitung auf dieser Website ist der/die Verantwortliche im Sinne der DSGVO. Das ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Den Verantwortlichen erreichst Du unter:
Pflanzenklar
Blücherstraße 8
37235 Hessisch Lichtenau
2.4 So werden Daten auf dieser Website grundsätzlich verarbeitet
Wie wir bereits festgestellt haben, gibt es Daten (z.B. IP-Adresse) die automatisch erhoben werden. Diese Daten werden überwiegend für die technische Bereitstellung der Homepage benötigt. Soweit wir darüber hinaus personenbezogene Daten verwenden oder andere Daten erheben, klären wir Dich darüber auf bzw. fragen nach einer Einwilligung.
Andere personenbezogene Daten teilst Du uns bewusst mit.
Detaillierte Informationen hierzu erhältst Du weiter unten.
2.5 Deine Rechte
Die DSGVO stattet Dich mit umfassenden Rechten aus. Diese sind z.B. die unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Deiner gespeicherten personenbezogenen Daten. Außerdem kannst Du die Berichtigung, Sperrung oder Löschung dieser Daten verlangen oder dich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Eine erteilte Einwilligung kannst Du jederzeit widerrufen. Wie diese Rechte im Detail aussehen und wie sie wahrzunehmen sind, findest Du im letzten Abschnitt dieser Datenschutzerklärung.
2.6 Datenschutz – Unsere Sicht
Datenschutz ist für uns mehr als nur eine lästige Pflicht! Personenbezogene Daten haben einen großen Wert und ein achtsamer Umgang mit diesen Daten sollte in unserer digitalisierten Welt selbstverständlich sein. Außerdem sollst Du als Website-Besucher*in in der Lage sein, selbst zu entscheiden, was, wann und durch wen mit Deinen Daten „passiert“. Deswegen verpflichten wir uns, alle gesetzlichen Bestimmungen einzuhalten, erheben nur die für uns notwendigen Daten und behandeln diese selbstverständlich vertraulich.
2.7 Weitergabe und Löschung
Die Weitergabe und Löschung von Daten sind ebenfalls wichtige und sensible Themen. Deswegen möchten wir Dich vorab kurz über unsere generelle Herangehensweise hierzu informieren.
Eine Weitergabe der Daten findet nur aufgrund einer Rechtsgrundlage und nur dann statt, wenn dies unumgänglich ist. Dies kann insbesondere dann der Fall sein, wenn es sich um einen sogenannten Auftragsverarbeiter handelt und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen wurde.
Wir löschen Deine Daten dann, wenn der Zweck und die Rechtsgrundlage zur Verarbeitung wegfallen und der Löschung zudem keine anderen gesetzlichen Verpflichtungen entgegenstehen. Einen ‚guten‘ Überblick darüber gibt auch Art. 17 DSGVO.
Alle weiterführenden Informationen entnimmst Du bitte dieser Datenschutzerklärung und wendest Dich bei konkreten Fragen an den Verantwortlichen.
2.8 Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei handelt es sich zum einen um die automatisch erhobenen und gespeicherten Logfiles (näheres dazu siehe unten), wie auch um alle sonstigen Daten, die die Website Besucher*innen angeben.
Das externe Hosting erfolgt zum Zwecke einer sicheren, schnelle und zuverlässigen Bereitstellung unserer Website und dient in diesem Zusammenhang der Vertragserfüllung gegenüber unseren potentiellen und bestehenden Kund*innen.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a, b und f DSGVO, sowie § 25 Abs. 1 TDDDG, soweit eine Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Website Besuchers oder Users im Sinne des TDDDG umfasst.
Unser Hoster verarbeitet nur solche Daten, die zur Erfüllung seiner Leistungspflicht erforderlich sind und agiert als unser Auftragsverarbeiter, das heißt, er unterliegt unseren Weisungen. Wir haben einen entsprechenden Vertrag über die Auftragsverarbeitung mit unserem Hoster geschlossen.
Folgenden Hoster setzen wir ein:
WiX
Wix.com Ltd., Nemal St. 40, 6350671 Tel Aviv, Israel.
https://de.wix.com/about/privacy.
2.9 Rechtsgrundlagen
Die Verarbeitung von personenbezogenen Daten benötigt immer eine Rechtsgrundlage. Die DSGVO sieht in Art. 6 Abs. 1 Satz 1 folgende Möglichkeiten vor:
a) Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;
b) die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;
c) die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der/die Verantwortliche unterliegt;
d) die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;
e) die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem/der Verantwortlichen übertragen wurde;
f) die Verarbeitung ist zur Wahrung der berechtigten Interessen des/der Verantwortlichen oder eines/einer Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
In den folgenden Abschnitten werden wir Dir die konkrete Rechtsgrundlage zu der jeweiligen Verarbeitung nennen.
3. Das passiert auf unserer Website
Im Folgenden erfährst Du, welche Daten beim Besuch unserer Website erhoben werden, zu welchem Zweck dies geschieht und aufgrund welcher Rechtsgrundlage.
3.1 Datenerhebung beim Aufruf der Website
Durch das Aufrufen der Website werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert. Es handelt sich um folgende Informationen:
• Browsertyp und Browserversion
• verwendetes Betriebssystem
• Referrer URL
• Hostname des zugreifenden Rechners
• Uhrzeit der Serveranfrage
• IP-Adresse
Diese Daten werden vorübergehend benötigt, um Dir unsere Website dauerhaft und problemlos anzeigen zu können. Insbesondere dienen diese Daten damit folgenden Zwecken:
• Systemsicherheit der Website
• Systemstabilität der Website
• Fehlerbehebung auf der Website
• Verbindungsaufbau zur Website
• Darstellung der Website
Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO und erfolgt aus unserem berechtigten Interesse an der Verarbeitung dieser Daten, insbesondere aus dem Interesse an der Funktionalität der Website sowie deren Sicherheit. Diese Daten werden nach Möglichkeit pseudonymisiert gespeichert und nach Erreichen des jeweiligen Zwecks gelöscht.
Soweit die Server-Log-Dateien die Identifizierung der betroffenen Person ermöglicht, werden die Daten maximal für einen Zeitraum von 14 Tagen gespeichert. Eine Ausnahme besteht dann, wenn ein sicherheitsrelevantes Ereignis auftritt. In diesem Fall werden die Server-Log-Dateien bis zur Beseitigung und abschließenden Aufklärung des sicherheitsrelevanten Ereignisses gespeichert. Im Übrigen findet eine Zusammenführung mit anderen Daten findet nicht statt.
3.2 Cookies
3.2.1 Allgemeines
Diese Website nutzt sogenannte Cookies. Dabei handelt es sich um einen Datensatz, eine Information, die im Browser Deines Endgeräts gespeichert wird und in einer Relation zu unserer Website steht. Durch das Setzen von Cookies kann dem Besucher insbesondere die Navigation der Website erleichtert werden.
3.2.2 Ablehnen von Cookies
Das Setzen von Cookies kann verhindert werden, indem Du die Einstellungen Deines Browsers anpasst. Hier findest Du die entsprechenden Verlinkungen zu häufig benutzten Browsern:
Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?redirectslug=Cookies+l%C3%B6schen&redirectlocale=de
Google Chrome: https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=de
Microsoft Edge: https://support.microsoft.com/de-de/windows/l%C3%B6schen-und-verwalten-von-cookies-168dab11-0753-043d-7c16-ede5947fc64d
Safari: https://support.apple.com/de-de/guide/mdm/mdmf7d5714d4/web und https://support.apple.com/de-de/guide/safari/sfri11471/mac
Soweit Du einen anderen Browser nutzt, empfiehlt es sich den Namen Deines Browsers und ‚Cookies löschen und verwalten‘ in eine Suchmaschine einzugeben und dem offiziellen Link zu Deinem Browser zu folgen.
Alternativ kannst Du Deine Cookie-Einstellungen auch unter www.aboutads.info/choices/ oder www.youronlinechoices.com verwalten.
Wir müssen Dich allerdings darauf hinweisen, dass eine umfassende Blockierung/Löschung von Cookies zu Beeinträchtigungen bei der Nutzung der Website führen kann.
3.2.3 Technisch notwendige Cookies
Wir setzen auf dieser Website technisch notwendige Cookies ein, damit unsere Website fehlerfrei und gemäß den geltenden Gesetzen funktioniert. Sie helfen dabei, die Website nutzerfreundlich zu gestalten. Einige Funktionen unserer Website können ohne den Einsatz von Cookies nicht dargestellt werden.
Rechtsgrundlage hierfür ist je nach Einzelfall Art. 6 Abs. 1 lit. b, c und/oder f DSGVO.
3.3 Datenverarbeitung durch Nutzereingabe
3.3.1 Eigene Datenerhebung
Wir bieten folgende (Dienst-)Leistung auf unserer Website an: Produktkauf.
Dazu erheben wir folgende Daten:
Name
E-Mail Adresse
Adresse
Telefonnummer
Geburtsdatum
Kontodaten
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.
3.3.2 Kontaktaufnahme
a) E-Mail
Wenn Du per E-Mail mit uns in Kontakt trittst, verarbeiten wir Deine E-Mail-Adresse und ggfs. weitere in der Mail enthaltene Daten. Diese werden auf dem Mail-Server und teilweise auf den jeweiligen Endgeräten gespeichert. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.
b) Kontaktformular
Wir bieten ein Kontaktformular an. Dieses dient der Kontaktaufnahme zu unserem Unternehmen. In diesem Formular verarbeiten wir in der Regel Deinen Vor- und Nachnamen, Deine Telefonnummer, Deine E-Mail-Adresse, eine postalische Adresse sowie den Inhalt der Nachricht. Die Daten werden auf unserem Webserver gespeichert und an die jeweils zuständigen E-Mail-Adressen intern weitergeleitet.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Beantwortung Deines Anliegens und an einer unkomplizierten Kontaktaufnahme-Möglichkeit haben. Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Wir löschen diese Daten spätestens 3 Monate nach Erhalt, es sei denn, sie werden für eine entstandene Vertragsbeziehung benötigt.
Wir binden das Kontaktformular von
Wix
Wix.com Ltd., Nemal St. 40, 6350671 Tel Aviv, Israel
https://de.wix.com/about/privacy.
United Domains
united-domains AG, Gautinger Straße 10, 82319 Starnberg, Deutschland.
auf unserer Website ein.
3.4 Mailingdienst
3.4.1 United Domains
Wir verwenden United Domains als Mailingdienst. Dieser Dienst wird angeboten von der united-domains AG, Gautinger Straße 10, 82319 Starnberg, Deutschland. Es handelt sich um einen Dienst, der es ermöglicht, E-Mails effizient zu organisieren und zu versenden. Mit United Domains können Unternehmen eine Vielzahl von E-Mails versenden, darunter Transaktions-E-Mails, Marketing-E-Mails und andere Benachrichtigungen. Die Verarbeitung beruht auf einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, soweit wir den Mailingdienst zur Kontaktaufnahme mit unseren Leads einsetzen. Die Einwilligung ist jederzeit widerrufbar.
Bei dem Versand von E-Mails zur konkreten Vertragsanbahnung oder im bestehenden Vertragsverhältnis, ist Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO, da die in Anspruch genommenen Dienste der Kundenverwaltung und der Erfüllung unserer vertragsmäßigen Leistung dienen.
Die Daten werden bei Vertragsende zwischen uns und United Domains gelöscht. Weitere Informationen:
https://www.united-domains.de/unternehmen/datenschutz/.
3.5 Social Media Profile
Neben unserer Website sind wir mit unserem Unternehmen auch auf sozialen Netzwerken präsent. Hierbei wollen wir unser Unternehmen präsentieren und die Möglichkeit schaffen, mit uns in Kontakt zu treten. Außerdem nutzen wir auch die Möglichkeit, Werbeanzeigen und Stellengesuche in sozialen Medien zu schalten. Im Folgenden informieren wir darüber, welche Daten wir und das jeweilige soziale Netzwerk bei Besuch und der Interaktion mit unserem Profil verarbeiten.
3.6 Instagram
Wir betreiben ein Instagram Profil. Diese Social-Media Plattform wird angeboten von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
3.6.1 Interaktion mit unserem Unternehmensprofil
Bei dem Besuch unseres Instagram Profil und der Interaktion darüber mit uns verarbeiten wir personenbezogene Daten. Einerseits die öffentlich zur Verfügung gestellten Daten auf dem Profil. Andererseits auch die personenbezogenen Daten, die in Posts, Kommentaren oder direkten Nachrichten an uns enthalten sind. Durch Interaktionen wie Liken oder Teilen können wir das Nutzerprofil mit den öffentlichen Informationen sehen.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Es liegt in unserem berechtigten Interesse, relevante und interessante Inhalte zur Verfügung zu stellen und die Nutzung und Funktionalität unseres Instagram Profils zu ermöglichen.
Soweit eine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, basiert unsere Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.
3.6.2 Insights
Wie in der Meta-Datenschutzrichtlinie unter „Wie verwenden wir deine Informationen?“ (https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect) erläutert, erhebt und verwendet Meta Informationen auch, um Analysedienste, sogenannte Insights, für Seitenbetreiber bereitzustellen. Dies gilt auch für unser Instagram Profil.
Bei den Insights handelt es sich um zusammengefasste Statistiken, die anhand bestimmter Interaktionen der Besuchenden mit Seiten und den mit ihnen verbundenen Inhalten erstellt und von den Meta Servern protokolliert werden.
Hierzu zählen unter anderem folgende Informationen:
• Wie viele Menschen sehen unsere Produkte, Dienste oder Inhalte, wie u. a. Beiträge, Videos, Instagram-Seiten, Inserate, Shops und Werbeanzeigen (wenn die Werbung auf Meta-Produkten gezeigt wird) und interagieren mit ihnen;
• Wie interagieren Personen mit unseren Inhalten, Websites, Apps und Diensten;
• Welche Personengruppe mit interagiert mit unseren Inhalten bzw. welche Personengruppe nutzt unsere Dienste.
Meta stellt uns zusammengefasste Berichte und Einblicke zur Verfügung, die uns darüber Aufschluss geben, wie gut unsere Inhalte, Features, Produkte und Dienste abschneiden. Dabei erhalten wir keinen Zugriff auf personenbezogene Daten, sondern nur auf die zusammengefassten Berichte. Für die Auswertung der Reichweite können wir Einstellungen vornehmen bzw. entsprechende Filter hinsichtlich der Auswahl eines Zeitraums, der Betrachtung eines bestimmten Beitrags sowie der demografischen Gruppierungen setzen. Diese Daten sind anonymisiert. Rückschlüsse auf bestimmte Personen sind uns dabei nicht möglich. Die Verarbeitung dieser Daten dient dem Zweck der Analyse unserer Reichweite und der Anpassung unserer Inhalte und Anzeigen an die Nutzerinteressen, damit Besuchende einen größtmöglichen Nutzen daraus ziehen können. Anhand der Auswertungen dieser Daten können wir erkennen, wie unser Content, unser Profil und unsere Werbung konsumiert werden. Damit können wir zielgruppengerechten Content schaffen und Werbung schalten, um unser Unternehmen und unsere Leistungen besser zu vermarkten.
Die Verarbeitung basiert auf unserem berechtigten Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO. Bei der Verarbeitung personenbezogener Daten im Zuge der sogenannten Insights erfolgt die Verarbeitung in gemeinsamer Verantwortlichkeit mit Meta gem. Art. 26 Abs. 1 DSGVO.
Hierzu haben wir eine entsprechende Vereinbarung mit Meta getroffen, die hier (https://www.facebook.com/legal/terms/page_controller_addendum.) eingesehen werden kann.
Die Kontaktdaten von Meta lauten:
Online-Kontakt: https://www.facebook.com/help/contact/1650115808681298
Postalisch: Meta Platforms Ireland Limited, ATTN: Privacy Operations, Merrion Road, Dublin 4, D04 X2K5, Irland.
Für Instagram können Sie kannst du unter folgendem Link mit dem Datenschutzbeauftragten Kontakt aufnehmen:
https://www.facebook.com/help/contact/540977946302970.
Weitere Informationen über die Insights:
https://de-de.facebook.com/help/pages/insights.
Die vollständige Datenschutzrichtlinie von Instagram findest du hier:
https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect
3.6.3 Verarbeitung personenbezogener Daten und Cookies durch Meta
Beim Zugriff auf eine Instagram-Seite wird die deinem Endgerät zugeteilte IP-Adresse an Meta übermittelt. Nach Auskunft von Meta wird diese IP-Adresse anonymisiert (bei "deutschen" IP-Adressen). Meta speichert darüber hinaus Informationen über die Endgeräte seiner Nutzer (z.B. im Rahmen der Funktion „Anmeldebenachrichtigung“); gegebenenfalls ist Meta damit eine Zuordnung von IP-Adressen zu einzelnen Nutzern möglich. Wenn du als Nutzer*in aktuell bei Instagram angemeldet bist, befindet sich auf deinem Endgerät ein Cookie mit deiner Instagram-Kennung. Dadurch ist Meta in der Lage nachzuvollziehen, dass du diese Seite aufgesucht und wie du sie genutzt hast. Über in Websites eingebundene Meta-Buttons ist es Meta möglich, deine Besuche auf diesen Websites zu erfassen und deinem Instagram-Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung auf dich zugeschnitten angeboten werden.
Nähere Informationen:
https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect.
3.7 Zahlungsdienste
3.7.1 PayPal
Wir nutzen auf unserer Website PayPal. PayPal ist ein Zahlungsdienstleister. Dieser Dienst wird angeboten von der PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Zu dem Zweck der Zahlungsabwicklung werden die Zahlungsdaten des/der Website-Besucher*in vom Zahlungsdienstleister verarbeitet, sobald ein Kauf über diese Website getätigt wird. Die jeweiligen Vertrags- und Datenschutzbestimmungen des Zahlungsdienstleisters gelten für die jeweilige Transaktion.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden zum Zweck der (vor-)vertraglichen Pflichten verarbeitet. Außerdem haben wir ein berechtigtes Interesse an der Verarbeitung dieser Daten im Sinne des Art. 6 Abs. 1 lit. f DSGVO, um einen schnellen und zuverlässigen Zahlungsvorgang zu gewährleisten.
Bei der Datenübertragung in die USA greifen die Standardvertragsklauseln (SCC) der EU-Kommission.
https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
3.7.2 Sofortüberweisung
Wir nutzen auf dieser Website Sofortüberweisung. Sofortüberweisung ist ein Zahlungsdienstleister. Dieser Dienst wird angeboten von der Sofort GmbH, Theresienhöhe 12, 80339 München, Deutschland.
Zu dem Zweck der Zahlungsabwicklung werden die Zahlungsdaten des/der Website-Besucher*in vom Zahlungsdienstleister verarbeitet, sobald ein Kauf über diese Website getätigt wird. Hierzu werden die PIN und eine gültige TAN an die Sofort GmbH übermittelt, welche sich in das Online-Banking-Konto einloggt. Der Kontostand wird überprüft und die entsprechende Überweisung durchgeführt. Außerdem werden Umsätze, der Kreditrahmen des Dispokredits und das Vorhandensein anderer Konten und deren Kontostand abgefragt. Die jeweiligen Vertrags- und Datenschutzbestimmungen des Zahlungsdienstleisters gelten für die jeweilige Transaktion.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden zum Zweck der (vor-)vertraglichen Pflichten verarbeitet. Außerdem haben wir ein berechtigtes Interesse an der Verarbeitung dieser Daten im Sinne des Art. 6 Abs. 1 lit. f DSGVO, um einen schnellen und zuverlässigen Zahlungsvorgang zu gewährleisten.
Weitere Details:
https://www.sofort.de/datenschutz.html
https://www.klarna.com/sofort/.
3.7.3 Mastercard
Auf dieser Website nutzen wir Mastercard. Mastercard ist ein Zahlungsdienstleister. Dieser Dienst wird angeboten von der Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien.
Zu dem Zweck der Zahlungsabwicklung werden die Zahlungsdaten des/der Website-Besucher*in vom Zahlungsdienstleister verarbeitet, sobald ein Kauf über diese Website getätigt wird. Die jeweiligen Vertrags- und Datenschutzbestimmungen des Zahlungsdienstleisters gelten für die jeweilige Transaktion.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden zum Zweck der (vor-)vertraglichen Pflichten verarbeitet. Außerdem haben wir ein berechtigtes Interesse an der Verarbeitung dieser Daten im Sinne des Art. 6 Abs. 1 lit. f DSGVO, um einen schnellen und zuverlässigen Zahlungsvorgang zu gewährleisten. Mastercard kann die Daten an die Muttergesellschaft in den USA übermitteln. Hierfür verfügt Mastercard über Binding Corporate Rules (BCR).
Weitere Details: https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf
https://www.mastercard.de/de-de/datenschutz.html.
3.7.4 Vorkasse
Wir bieten auf unserer Website die Möglichkeit an mit Vorkasse zu bezahlen. Nach der Bestellung erstellen wir eine Rechnung, die alle relevanten Informationen enthält, die für die Überweisung benötigt werden. Dazu gehören der zu zahlende Betrag, unsere Bankverbindung und ein Verwendungszweck.
Im Rahmen des Bezahlvorgangs per Vorkasse werden von uns personenbezogene Daten gespeichert. Hiervon erfasst sind Transaktionsdetails (Datum, Uhrzeit und Rechnungssumme), die IP-Adresse, E-Mail-Adresse, Vor- und Nachname, Adressdaten (Straße, Hausnummer, Stadt und Postleitzahl) und Kontodaten (IBAN, BIC, Kontoinhaber und Bankname).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden zum Zweck der (vor-)vertraglichen Pflichten verarbeitet.
3.8 Versanddienstleister
Für den Versand der über unsere Website bestellten Waren arbeiten wir mit verschiedenen Versanddienstleistern zusammen (z. B. DHL, DPD, UPS, Hermes). Im Rahmen der notwendigen Lieferung der Waren geben wir deine Daten (Name, Lieferadresse und ggf. weitere für den Versand erforderliche Informationen) an den jeweiligen Versanddienstleister weiter.
Die Datenübermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung unseres Vertrages. Wir übermitteln deine E-Mailadresse oder Telefonnummer nur dann an den Versanddienstleister, wenn du hierzu im Bestellprozess ausdrücklich eingewilligt hast, um beispielsweise eine Paketankündigung zu ermöglichen. Diese Einwilligung ist jederzeit für die Zukunft widerrufbar.
Weitere Informationen zum Datenschutz unserer Versanddienstleister finden sich in deren jeweiligen Datenschutzerklärungen, die auf deren Websites eingesehen werden können.
3.9 Online-Marktplätze
Wir verkaufen Waren oder Dienstleistungen auf Online-Marktplätzen. Dazu greifen wir auf folgende Anbieter zurück:
3.9.1 Etsy
Wir betreiben einen Etsy-Shop unter folgendem Namen: Pflanzenklar, der hier https://www.etsy.com/de/listing/1777367958/bio-artemisia-annua-getrocknete-blatter aufgerufen werden kann.
Etsy wird angeboten von der Etsy Ireland UC, 66/67 Great Strand Street, Dublin 1, Irland.
a) Datenverarbeitung durch Etsy
Bei einem Besuch in unserem Etsy-Shop verarbeitet in erster Linie Etsy deine personenbezogenen Daten. Wie diese Datenverarbeitung konkret abläuft und welche Daten von Etsy verarbeitet werden, kann in der Datenschutzrichtlinie von Etsy nachgelesen werden: www.etsy.com/de/legal/privacy.
Etsy setzt auch verschiedene Cookies ein. Wir haben keinen Zugriff auf die Cookies und auch nicht auf die damit verbundenen Daten.
Näheres dazu ist hier zu finden:
www.etsy.com/de/legal/cookies-and-tracking-technologies.
b) Datenverarbeitung durch uns
i) Vertragsschluss über den Etsy-Shop
Bei einem Vetragsschluss mit uns über Etsy erhalten wir von Etsy den Etsy-Nutzernamen (außer der Kauf wird als „Gast“ getätigt), den Namen und die Rechnungsadresse, wie sie in dem Etsy-Nutzerkonto hinterlegt sind bzw. sie im Zuge des Vertragsschlusses angegeben wurden.
Soweit im Rahmen der Bestellung weitere Daten angegeben werden (z.B. eine abweichende Lieferadresse oder eine Telefonnummer), werden auch diese von Etsy an uns übermittelt. Wir verarbeiten diese Daten zur ordnungsgemäßen Vertragserfüllung, insbesondere zur Lieferung, Rechnungsstellung, Verbuchung von Zahlungen und Bearbeitung von Retouren und Reklamationen. Sofern wir uns verpflichtet haben, für ein digitales Produkt oder für eine Ware mit digitalen Elementen Aktualisierungen bereitzustellen, verarbeiten wir die Kontaktdaten auch hierfür. Rechtsgrundlage der Datenverarbeitung ist Artikel 6 Abs. 1 lit. b DSGVO.
Wir speichern diese Daten, bis alle gegenseitigen Ansprüche aus dem jeweiligen Vertragsverhältnis vollständig erledigt und gesetzliche Aufbewahrungsfristen abgelaufen sind.
ii) Weitergabe der Daten zum Transport
Soweit wir aufgrund des Kaufvertrags physische Waren übersenden, übermitteln wir den Namen und die Anschrift des Empfängers und, soweit uns diesbezüglich eine Einwilligung vorliegt, die E-Mail-Adresse, zum Zwecke der Zustellung der Sendung. Rechtsgrundlage dazu ist Art. 6 Abs. 1 lit. a und b DSGVO.
iii) Kontaktaufnahme
Wenn du uns eine Nachricht über Etsy schickst, übermittelt uns Etsy deinen Etsy-Nutzernamen, bzw. wenn dieser nicht vorhanden ist, eine sonstige Absenderidentifikation zusammen mit deiner Nachricht.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. a DSGVO.
Wenn du uns eine Nachricht per E-Mail schicken, speichern wir deine Nachricht mit den Absenderdaten (Name, E-Mail-Adresse), um sie zu beantworten und auch auf eventuelle spätere Folgefragen reagieren zu können.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
Wenn uns eine rechtlich relevante Erklärung zum Vertragsverhältnis übermittelt wird (wie z.B. einen Widerruf oder eine Reklamation), ist Rechtsgrundlage für unsere Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO. In einem solchen Fall löschen wir die mit der Erklärung zusammenhängenden Daten, sobald alle wechselseitigen Ansprüche aus dem Vertragsverhältnis endgültig erledigt und die handels- und steuerrechtlichen Aufbewahrungsfristen abgelaufen sind.
iv) Zahlungsabwicklung
Für die Bezahlung eines Einkaufs erhebt und verarbeitet der gewählte Zahlungsdienstleister im Auftrag des/der Kund*in den Namen, die Karten- oder Kontonummer und/oder weitere Daten, die für die jeweilige Zahlungsmethode erforderlich sind. Es gelten insoweit die Datenschutzbestimmungen des gewählten Zahlungsdienstleisters, und, wenn Empfänger der Zahlung Etsy ist, die Datenschutzrichtlinie von Etsy.
v) Social-Media-Buttons
Auf den Seiten von Etsy können Social-Media-Buttons eingeblendet sein, die an den Logos der Social-Media-Plattformen zu erkennen sind. Es handelt sich dabei um reine Links zu den jeweiligen Plattformen. Ein Klick auf einen solchen Link ruft die Internetseite der jeweiligen Plattform auf. Dabei wird die IP-Adresse des aufrufenden Endgeräts sowie die Adresse der entsprechenden Etsy-Seite, von der aus verlinkt wird („Referrer“), an die aufgerufene Plattform übermittelt werden.
Von uns selbst werden dabei jedoch keine Daten verarbeitet.
3.9.2 Amazon
Wir betreiben einen Amazon-Shop unter folgendem Namen: Pflanzenklar, der hier https://sellercentral.amazon.de/home?mons_sel_dir_mcid=amzn1.merchant.d.AA34UVOQXV3XOYPTRKMOTJMVGLSQ&mons_sel_mkid=A1PA6795UKMFR9 aufgerufen werden kann.
Amazon wird angeboten von der Amazon Europe Core S.à r.l., 38 avenue John F. Kennedy, L-1855 Luxemburg.
a) Datenverarbeitung durch Amazon
Bei einem Besuch in unserem Amazon-Shop verarbeitet in erster Linie Amazon deine personenbezogenen Daten. Wie diese Datenverarbeitung konkret abläuft und welche Daten von Amazon verarbeitet werden, kann in der Datenschutzrichtlinie von Amazon nachgelesen werden: https://www.amazon.de/gp/help/customer/display.html?nodeId=GX7NJQ4ZB8MHFRNJ.
b) Datenverarbeitung durch uns
Wenn über unseren Amazon-Shop ein Artikel oder eine Dienstleistung gekauft wird, erhalten wir von Amazon den Nutzernamen des/der Käufer*in und die Rechnungs- und Lieferadresse. Soweit der „Versand durch Amazon“ erfolgt, verwaltet Amazon die Lieferung, ist für den Kundenservice zuständig und kümmert sich um alle Probleme im Zusammenhang mit der Bestellung.
Weitere Informationen dazu finden sich hier:
https://www.amazon.de/gp/help/customer/display.html?nodeId=G239KSGYPUFUY8TQ.
Wenn die Artikel nicht mit „Versand durch Amazon“ gekennzeichnet sind, verwalten wir selbst die Lieferung der Bestellung. Weitere Informationen dazu finden sich hier: https://www.amazon.de/gp/help/customer/display.html?nodeId=GEF528GN65XSJ7V8
In diesem Fall bearbeiten wir auch alle Kundenservice-Anfragen, es sei denn, wir geben an, dass der Kundenservice von Amazon bereitgestellt wird oder die Bestellung mit dem Amazon Prime-Zeichen markiert ist.
c) Zahlungsabwicklung
Die Zahlungsabwicklung übernimmt Amazon. Wir erhalten dabei keinerlei Zahlungsinformationen. Amazon leitet uns ausschließlich die erfolgte Zahlung weiter.
4. Das ist sonst noch wichtig
Zum Abschluss möchten wir Dich ausführlich und detailliert über Deine Rechte informieren und Dir mitteilen, wie Du über Veränderungen der datenschutzrechtlichen Anforderungen informiert werden wirst.
4.1 Deine Rechte im Detail
4.1.1 Auskunftsrecht nach Art. 15 DSGVO
Du kannst Auskunft darüber verlangen, ob personenbezogenen Daten von Dir verarbeitet werden. Ist das der Fall, kannst Du weitere Auskünfte zur Art und Weise der Verarbeitung einfordern. Eine detaillierte Aufzählung findest Du in Art. 15 Abs. 1 lit. a bis h DSGVO.
4.1.2 Recht auf Berichtigung nach Art. 16 DSGVO
Dieses Recht umfasst die Berichtigung unrichtiger Daten und die Ergänzung unvollständiger personenbezogener Daten.
4.1.3 Recht auf Löschung nach Art. 17 DSGVO
Dieses sogenannte ‚Recht auf Vergessenwerden‘ gibt Dir das Recht, unter bestimmten Voraussetzungen, die Löschung der personenbezogenen Daten durch den Verantwortlichen zu verlangen. Dies ist grundsätzlich dann der Fall, wenn der Zweck der Datenverarbeitung entfallen ist, wenn eine Einwilligung widerrufen wurde oder die Ausgangsverarbeitung ohne Rechtsgrundlage stattfand. Eine detaillierte Aufzählung von Gründen findest Du in Art. 17 Abs. 1 lit. a bis f DSGVO. Dieses „Recht auf Vergessenwerden“ korrespondiert darüber hinaus mit der Pflicht des Verantwortlichen aus Art. 17 Abs. 2 DSGVO angemessene Maßnahmen zu ergreifen, um eine allgemeine Löschung der Daten herbeizuführen.
4.1.4 Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
Dieses Recht ist an die Voraussetzungen gemäß Art. 18 Abs. 1 lit. a bis d geknüpft.
4.1.5 Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
Hier wird das grundsätzliche Recht zum Erhalt der eigenen Daten in einer gängigen Form und der Übermittlung an einen anderen Verantwortlichen geregelt. Dies gilt allerdings nur für die Daten einer Verarbeitung aufgrund von Einwilligung oder Vertrag nach Art. 20 Abs. 1 lit. a und b und soweit dies technisch machbar ist.
4.1.6 Recht auf Widerspruch nach Art. 21 DSGVO
Du kannst grundsätzlich der Verarbeitung Deiner personenbezogenen Daten widersprechen. Dies gilt insbesondere dann, wenn Dein Interesse am Widerspruch das berechtigte Interesse des Verantwortlichen an der Verarbeitung überwiegt und wenn sich die Verarbeitung auf Direktwerbung und oder Profiling bezieht.
4.1.7 Recht auf „Entscheidung im Einzelfall“ nach Art. 22 DSGVO
Du hast grundsätzlich das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die Dir gegenüber rechtliche Wirkung entfaltet oder Dich in ähnlicher Weise erheblich beeinträchtigt. Auch dieses Recht findet allerdings Einschränkungen und Ergänzungen in Art. 22 Abs. 2 und 4 DSGVO.
4.1.8 Weitere Rechte
Die DSGVO beinhaltet umfassende Rechte der Unterrichtung von Dritten darüber, ob oder wie Du Rechte nach Art. 16, 17, 18 DSGVO geltend gemacht haben. Dies allerdings nur insoweit dies auch möglich bzw. mit einem angemessenen Aufwand durchführbar ist.
Wir möchten Dich an dieser Stelle erneut auf Dein Recht des Widerrufs einer erteilten Einwilligung nach Art. 7 Abs. 3 DSGVO hinweisen. Die Rechtmäßigkeit der bis dahin durchgeführten Verarbeitung wird dadurch allerdings nicht berührt.
Außerdem möchten wir Dich auch noch auf Deine Rechte nach §§ 32 ff. BDSG hinweisen, die allerdings inhaltlich größtenteils deckungsgleich mit den soeben beschrieben Rechten sind.
4.1.9 Beschwerderecht nach Art. 77 DSGVO
Du hast auch das Recht dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass eine Verarbeitung der dich betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.
5. Was ist, wenn morgen die DSGVO abgeschafft wird oder andere Veränderungen stattfinden?
Der aktuelle Stand dieser Datenschutzerklärung ist 09.09.2024. Von Zeit zu Zeit ist es erforderlich, den Inhalt der Datenschutzerklärung anzupassen, um auf tatsächliche und rechtliche Veränderungen zu reagieren. Wir behalten uns daher vor, diese Datenschutzerklärung jederzeit zu ändern. Wir werden die geänderte Version an gleicher Stelle veröffentlichen und empfehlen Dir, die Datenschutzerklärung regelmäßig zu lesen.