Datenschutzerklärung
Der Schutz Ihrer Daten ist uns wichtig. Nachfolgend informieren wir Sie transparent darüber, wie wir personenbezogene Daten in unserem Online-Shop verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Sie dabei haben.
1. Verantwortlicher
Finesight GmbH
Schanzenstraße 96, 40549 Düsseldorf
E-Mail: [email protected]
Telefon: +0211 4686512
2. Ihre Rechte als betroffene Person
Sie haben jederzeit die folgenden Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Sie erhalten Informationen über Herkunft, Kategorien, Zwecke, Rechtsgrundlagen, Empfänger und Speicherdauer Ihrer Daten.
- Berichtigung (Art. 16 DSGVO): Sie können unrichtige oder unvollständige Daten berichtigen lassen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, wenn gesetzliche Gründe vorliegen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen dürfen Ihre Daten nur noch gespeichert, aber nicht mehr verarbeitet werden.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie erhalten die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format oder wir übertragen sie an einen anderen Verantwortlichen.
- Widerspruch (Art. 21 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung widersprechen, sofern wir diese auf Art. 6 Abs. 1 lit. e oder f DSGVO stützen. Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
- Beschwerderecht: Sie können sich bei einer zuständigen Datenschutz-Aufsichtsbehörde beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben angegebenen Kontaktdaten. Wir beantworten Anfragen nach den gesetzlichen Vorgaben fristgerecht.
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, um unseren Online-Shop bereitzustellen, Verträge zu erfüllen oder auf Ihre Anfragen zu reagieren.
- SSL/TLS-Verschlüsselung: Unsere Website nutzt eine sichere SSL/TLS-Verschlüsselung. Daten, die Sie an uns übermitteln, werden dadurch vertraulich übertragen.
- Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):
- lit. a: Verarbeitung auf Basis Ihrer Einwilligung (z. B. Analyse- und Marketing-Cookies, Newsletter).
- lit. b: Verarbeitung zur Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen (z. B. Bestellabwicklung, Kundenkonto, Kommunikation).
- lit. c: Verarbeitung zur Erfüllung rechtlicher Pflichten (z. B. handels- und steuerrechtliche Aufbewahrung).
- lit. f: Verarbeitung zur Wahrung berechtigter Interessen (z. B. IT-Sicherheit, Betrugsprävention, wirtschaftlicher Betrieb der Website). Dabei berücksichtigen wir stets Ihre Interessen und Grundrechte.
- Kategorien von Empfängern: IT-Dienstleister, Hosting-Provider, Zahlungs- und Versanddienstleister, Marketing- und Analyseanbieter, Kundenservice-Dienstleister, Behörden im Rahmen gesetzlicher Pflichten.
- Pflichtangaben: Soweit wir Daten zur Vertragserfüllung benötigen, weisen wir auf Pflichtfelder hin. Ohne diese Daten können wir Verträge nicht schließen oder ausführen.
4. Hosting und Server-Logs
Unsere Website wird auf Servern in Deutschland betrieben. Beim Aufruf der Seiten werden automatisch Server-Logfiles erfasst.
- Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz, Inhalt der Anforderung, HTTP-Statuscode, übertragene Datenmenge, Referrer, Browsertyp und -version, Betriebssystem, Spracheinstellung.
- Zweck: Stabilität, Sicherheit, Fehleranalyse und Missbrauchserkennung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb).
- Speicherdauer: Logdaten werden automatisch gelöscht, sobald sie für die Erreichung der Zwecke nicht mehr erforderlich sind. Übliche Frist: 14 bis 30 Tage; längere Speicherung nur in Einzelfällen zur Aufklärung von Sicherheitsvorfällen.
5. Shop-System (Shopware)
Wir betreiben unseren Shop mit Shopware. Dabei verarbeiten wir die von Ihnen eingegebenen Daten zur Bestell- und Vertragsabwicklung.
- Verarbeitete Daten: Stammdaten (Name, Adresse), Kontaktdaten (E-Mail, Telefon), Bestelldaten, Zahlungsinformationen (z. B. Zahlungsart, Status), Kommunikationsinhalte.
- Zweck: Anlage und Verwaltung von Bestellungen, Lieferung, Rechnungsstellung, Kundenservice, Gewährleistung, Rückabwicklung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen).
- Speicherdauer: Nach Vertragsabwicklung speichern wir Daten im Rahmen gesetzlicher Aufbewahrungsfristen (insbesondere Handels- und Steuerrecht, i. d. R. 6 bis 10 Jahre). Ansonsten löschen oder anonymisieren wir Daten, wenn sie für die Zwecke nicht mehr erforderlich sind.
- Datensicherheit: Zugriffsbeschränkungen, Rechtekonzepte, Pseudonymisierung soweit möglich, Verschlüsselung bei der Übertragung.
6. Versandabwicklung und Datenübermittlung an Versanddienstleister
Zur Auslieferung Ihrer Bestellung übermitteln wir die für die Zustellung erforderlichen Daten an die von uns eingesetzten Versanddienstleister.
- Übermittelte Daten: Name, Lieferadresse, ggf. Adresszusätze, E-Mail-Adresse für Versandbenachrichtigungen, Telefonnummer für Avisierung oder Rückfragen.
- Zweck: Zustellung, Sendungsverfolgung, Terminabsprachen, Reklamationsbearbeitung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Speicherdauer: Beim Versanddienstleister bis zur Zustellung und im Rahmen gesetzlicher Aufbewahrungspflichten; im Shop gemäß Ziffer 5.
DHL
Zweck: Zustellung der Waren, ggf. Sendungsverfolgung. Speicherdauer: Bis zur Zustellung und gemäß gesetzlichen Aufbewahrungspflichten.
DPD
Zweck: Zustellung der Waren, ggf. Sendungsverfolgung. Speicherdauer: Bis zur Zustellung und gemäß gesetzlichen Aufbewahrungspflichten.
Hermes
Zweck: Zustellung der Waren, ggf. Sendungsverfolgung. Speicherdauer: Bis zur Zustellung und gemäß gesetzlichen Aufbewahrungspflichten.
7. Content Delivery Network (Cloudflare)
Cloudflare CDN
Wir nutzen Dienste der Cloudflare Inc., USA, um unsere Website schneller und sicherer auszuliefern.
- Zweck: Performance-Optimierung, Zwischenspeicherung von Inhalten (Caching), Schutz vor Angriffen (DDoS, Bot-Management), sichere TLS-Bereitstellung.
- Verarbeitete Daten: IP-Adresse, abgerufene Inhalte, technische Browser- und Geräteinformationen, Sicherheits-Token, Protokolldaten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, schneller Bereitstellung). Soweit Cookies oder vergleichbare Technologien für Sicherheitsfunktionen erforderlich sind, erfolgt der Einsatz auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; nicht notwendige Funktionen setzen wir nur mit Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
- Drittlandtransfer: Übermittlung in die USA. Grundlage: EU-US Data Privacy Framework sowie ggf. EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen.
- Speicherdauer: Protokolle werden durch Cloudflare gemäß eigenen Löschfristen gespeichert und anschließend gelöscht oder anonymisiert.
- Weitere Informationen: https://www.cloudflare.com/privacypolicy/
8. Webanalyse
Google Analytics
Wir verwenden Google Analytics der Google Ireland Limited zur Analyse der Nutzung unserer Website.
- Zweck: Reichweitenmessung, Auswertung des Nutzerverhaltens, Optimierung von Seiten und Inhalten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Cookie-Banner). Ohne Einwilligung findet keine Analyse statt.
- IP-Anonymisierung: Aktiviert. Ihre IP-Adresse wird innerhalb der EU gekürzt, bevor sie an Google-Server übertragen wird.
- Google Consent Mode v2: Wir nutzen den Consent Mode v2, um den Einsatz von Cookies und Messwerten an Ihren Einwilligungsstatus anzupassen.
- Verarbeitete Daten: Pseudonyme Kennungen, Cookie- und Gerätekennungen, aufgerufene Seiten, Referrer, Verweildauer, Interaktionen, ungefähre Standortdaten (auf Basis gekürzter IP), technische Informationen.
- Drittlandtransfer: EU-US Data Privacy Framework. Es kann zu Übermittlungen in die USA kommen.
- Speicherdauer: Nutzer- und Ereignisdaten werden für die in Analytics konfigurierten Zeiträume gespeichert (z. B. 14 Monate) und anschließend gelöscht oder aggregiert.
- Widerruf/Opt-Out: Sie können Ihre Einwilligung jederzeit im Cookie-Banner anpassen und so die Analyse deaktivieren. Zusätzlich können Sie Add-ons zur Deaktivierung der Datenerfassung in Ihrem Browser nutzen.
- Weitere Informationen: https://policies.google.com/privacy
9. Marketing und Werbung
Google Ads (Conversion Tracking und ggf. Remarketing)
Wir nutzen Google Ads der Google Ireland Limited, um den Erfolg unserer Werbekampagnen zu messen und ggf. Remarketing durchzuführen.
- Zweck: Conversion-Messung nach Klick auf Anzeigen, Optimierung von Kampagnen, ggf. Ausspielung interessenbasierter Werbung (Remarketing).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Cookie-Banner). Ohne Einwilligung erfolgt keine Datenerhebung für Ads-Cookies.
- Verarbeitete Daten: Cookie-IDs, pseudonyme Kennungen, aufgerufene Seiten, Conversions, technische Informationen, ggf. ungefähre Standortdaten.
- Drittlandtransfer: EU-US Data Privacy Framework. Es kann zu Übermittlungen in die USA kommen.
- Speicherdauer: Cookies und vergleichbare Technologien haben unterschiedliche Laufzeiten (z. B. 30 bis 180 Tage). Aggregierte Kampagnendaten können länger vorgehalten werden.
- Widerruf: Sie können Ihre Einwilligung jederzeit im Cookie-Banner widerrufen oder anpassen. Darüber hinaus können Sie personalisierte Werbung in Ihren Google-Kontoeinstellungen deaktivieren.
- Weitere Informationen: https://policies.google.com/privacy
10. Newsletter
Brevo (Sendinblue)
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre Daten zum Versand und zur Auswertung unserer E-Mail-Kommunikation. Der Versand erfolgt über Brevo (Sendinblue).
- Verarbeitete Daten: E-Mail-Adresse, ggf. Name zur Personalisierung, Zeitpunkt der Anmeldung, Bestätigung im Double-Opt-In, Einwilligungsnachweis, Newsletter-Präferenzen.
- Double-Opt-In: Nach Anmeldung erhalten Sie eine E-Mail zur Bestätigung. Erst danach ist die Anmeldung abgeschlossen.
- Tracking: Wir erfassen Öffnungs- und Klickraten, Bounce-Informationen und technische Daten, um Inhalte zu verbessern und technische Zustellprobleme zu erkennen.
- Zweck: Versand des Newsletters, Auswertung der Reichweite, Optimierung von Inhalten, Nachweis der Einwilligung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Protokollierung des Double-Opt-In erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c und lit. f DSGVO (Nachweispflichten und Schutz vor Missbrauch).
- Drittlandtransfer: Eine Übermittlung in Drittländer (z. B. USA) kann nicht ausgeschlossen werden, sofern dies für den Versand oder Support erforderlich ist. In solchen Fällen stützen wir uns auf geeignete Garantien (z. B. Standardvertragsklauseln) und zusätzliche Maßnahmen.
- Abmeldung: Sie können sich jederzeit vom Newsletter abmelden. Ein Widerruf berührt nicht die Rechtmäßigkeit der bisherigen Verarbeitung.
- Speicherdauer: Wir speichern Ihre Daten bis zur Abmeldung vom Newsletter bzw. Widerruf der Einwilligung. Protokolldaten zur Einwilligung werden aufgrund gesetzlicher Nachweispflichten länger aufbewahrt.
11. Kundenkonto
Sie können freiwillig ein Kundenkonto anlegen. Damit sehen Sie Bestellungen und schneller bestellen.
- Verarbeitete Daten: Name, Adresse, E-Mail-Adresse, Passwort (gehasht), optional Telefon, Lieferadressen, bevorzugte Zahlungsarten, Bestellhistorie, Kommunikation.
- Zweck: Vereinfachte Bestellung, Verwaltung von Adressen, Einsicht in Bestellstatus und Historie, Kundenservice.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Anlage des Kontos) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bei Bestellungen über das Konto).
- Speicherdauer: Wir speichern die Kontodaten bis zur Kontolöschung. Gesetzliche Aufbewahrungsfristen für Bestelldaten bleiben unberührt.
- Löschung: Sie können Ihr Kundenkonto jederzeit löschen lassen. Senden Sie uns dazu eine Nachricht an die oben genannten Kontaktdaten.
- Datensicherheit: Passwörter werden nicht im Klartext gespeichert. Bitte wählen Sie ein starkes Passwort und schützen Sie Ihre Zugangsdaten.
12. Produktbewertungen
Sie können Produkte bewerten. Wir veröffentlichen Bewertungen, um anderen Kundinnen und Kunden Orientierung zu geben.
- Verarbeitete Daten: Name oder Pseudonym, E-Mail-Adresse, Bewertungstext, Bewertungsdatum, ggf. Produkt- und Bestellbezug.
- Veröffentlichung: Wir veröffentlichen Ihren Namen bzw. Ihr Pseudonym und Ihre Bewertung. Die E-Mail-Adresse wird nicht veröffentlicht.
- Zweck: Darstellung von Erfahrungen, Qualitätsverbesserung, Transparenz.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden der Bewertung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an transparenten Produktbewertungen). Bei verifizierten Käufen zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
- Moderation: Wir behalten uns vor, Bewertungen bei Verstößen gegen rechtliche Vorgaben oder unsere Richtlinien nicht zu veröffentlichen.
- Löschung: Auf Anfrage löschen oder anonymisieren wir Bewertungen, soweit keine gesetzlichen Pflichten entgegenstehen.
13. Cookies und Einwilligungs-Management
Wir setzen Cookies und ähnliche Technologien ein. Notwendige Cookies sind für den Betrieb des Shops erforderlich. Analyse- und Marketing-Cookies verwenden wir nur mit Ihrer Einwilligung.
- Notwendige Cookies: Session-Identifikatoren, Warenkorb, Login-Status, Sicherheitstoken. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
- Statistik/Analyse: Google Analytics, nur mit Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
- Marketing: Google Ads, nur mit Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
- Consent-Management: Ihre Einwilligungen und Widerrufe werden protokolliert. Sie können Einstellungen jederzeit im Cookie-Banner ändern.
- Speicherdauer: Unterschiedlich je nach Cookie. Session-Cookies bis Sitzungsende; persistente Cookies bis zur festgelegten Laufzeit oder Widerruf.
14. Zahlungsabwicklung
Bei Bestellungen verarbeiten wir Zahlungsdaten zur Abrechnung. Je nach gewählter Zahlungsart werden Daten an den jeweiligen Zahlungsdienstleister übermittelt.
- Verarbeitete Daten: Zahlungsart, Status, Referenznummern, kaufbezogene Daten. Bei externer Abwicklung erhält der Zahlungsdienstleister zusätzliche Daten direkt von Ihnen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention, Klärung von Zahlungsvorfällen).
- Speicherdauer: Entsprechend gesetzlicher Aufbewahrungsfristen.
15. Kommunikation und Kundenservice
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.
- Verarbeitete Daten: Name, Kontaktdaten, Inhalte Ihrer Nachricht, Zeitstempel, ggf. Bestellbezug.
- Zweck: Beantwortung von Anfragen, Support, Reklamationen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen, Vertragserfüllung) oder lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).
- Speicherdauer: Wir löschen Anfragen, wenn sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
16. Sicherheit, Missbrauchs- und Betrugsprävention
Wir verarbeiten Daten zur Gewährleistung der IT-Sicherheit und zur Abwehr von Angriffen.
- Verarbeitete Daten: Logdaten, IP-Adressen, Ereignis- und Fehlermeldungen, Sicherheits-Token.
- Zweck: Schutz der Systeme, Erkennung von Missbrauch, rechtliche Durchsetzung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Integrität).
- Speicherdauer: Nur solange erforderlich; längere Speicherung bei konkreten Vorfällen.
17. Auftragsverarbeitung und gemeinsame Verantwortlichkeit
Wir setzen Dienstleister im Rahmen von Auftragsverarbeitungen ein. Diese verarbeiten Daten ausschließlich nach unseren Weisungen und auf Basis geeigneter Verträge.
- Auftragsverarbeiter: Hosting, Wartung, Newsletter-Versand, Analyse, Marketing, Support-Dienstleistungen.
- Datenschutz: Verträge gem. Art. 28 DSGVO, Vertraulichkeit, technische und organisatorische Maßnahmen.
- Gemeinsame Verantwortlichkeit: Falls im Einzelfall eine gemeinsame Verantwortlichkeit vorliegt, schließen wir Vereinbarungen nach Art. 26 DSGVO und informieren Sie entsprechend.
18. Minderjährige
Unser Angebot richtet sich an volljährige Personen. Wir verarbeiten Daten von Minderjährigen nicht bewusst ohne Einwilligung der Erziehungsberechtigten. Bitte kontaktieren Sie uns, wenn Sie der Ansicht sind, dass uns entsprechende Daten vorliegen.
19. Speicherdauer und Löschung
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Danach löschen oder anonymisieren wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Vertrag und Bestellung: Aufbewahrung nach Handels- und Steuerrecht (i. d. R. 6 bis 10 Jahre).
- Kommunikation: Löschung nach Erledigung, es sei denn, Dokumentationspflichten bestehen.
- Newsletter: Löschung unmittelbar nach Abmeldung, Einwilligungsnachweis länger.
- Analyse- und Marketingdaten: Nach Ablauf der jeweils konfigurierten Speicherfristen oder Widerruf der Einwilligung.
20. Drittlandübermittlungen
Bei einigen Diensten kann es zu Datenübermittlungen in Drittländer außerhalb der EU kommen, insbesondere in die USA.
- Rechtsgrundlagen: EU-US Data Privacy Framework, EU-Standardvertragsklauseln, zusätzliche technische und organisatorische Maßnahmen.
- Risiken: In Drittländern besteht ggf. ein gegenüber der EU abweichendes Datenschutzniveau. Wir prüfen daher sorgfältig geeignete Garantien.
21. Pflicht zur Bereitstellung von Daten
Für Vertragsabschluss und Lieferung sind bestimmte Daten erforderlich. Ohne diese Daten ist eine Bestellung nicht möglich. Freiwillige Angaben sind entsprechend gekennzeichnet.
22. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt. Ein Profiling zu Marketingzwecken kann in pseudonymer Form im Rahmen von Google-Diensten erfolgen, jedoch nur mit Ihrer Einwilligung und ohne rechtliche Wirkung für Sie.
23. Quellen der Daten
Wir verarbeiten in der Regel Daten, die Sie uns selbst bereitstellen. Gelegentlich verarbeiten wir Daten aus folgenden Quellen:
- Technische Daten durch Ihren Browser oder Ihr Endgerät (z. B. IP-Adresse, User-Agent).
- Transaktionsdaten durch Zahlungs- und Versanddienstleister.
- Feedback durch Bewertungs- und Support-Funktionen.
24. Aktualität und Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Prozesse, gesetzliche Vorgaben oder eingesetzte Dienste ändern. Bitte prüfen Sie die Erklärung regelmäßig.
Stand: Aktuell