Datenschutzerklärung
Verantwortlicher für die Datenverarbeitung ist: Cristina Morsillo
c/o Block Services, Stuttgarter Str. 106
70736 Fellbach
Email: lichtpfad432@gmail.com
Wir freuen uns über Ihr Interesse an unserem Online-Shop. Der Schutz Ihrer Privatsphäre ist für uns sehr wichtig. Nachstehend informieren wir Sie ausführlich über den Umgang mit Ihren Daten.
Sie können unsere Webseiten besuchen, ohne Angaben zu Ihrer Person zu machen. Bei jedem Aufruf einer Webseite speichert der Webserver lediglich automatisch ein sogenanntes Server-Logfile, das z.B. den Namen der angeforderten Datei, Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffsdaten werden ausschließlich zum Zwecke der Sicherstellung eines störungsfreien Betriebs der Seite sowie der Verbesserung unseres Angebots ausgewertet. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer korrekten Darstellung unseres Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Die Nutzerdaten unserer Webseite werden auf den Servern von Google verarbeitet, die in Rechenzentren weltweit, einschließlich der USA und der EU, betrieben werden. Google Sites ist der Hosting-Dienstleister unserer Webseite, und die Verwaltung der Serverstandorte erfolgt durch Google.
Google Sites kann personenbezogene Daten erheben, beispielsweise durch den Einsatz von Cookies oder Analyse-Tools. Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter folgendem Link: https://policies.google.com/privacy?hl=de.
Wir erheben personenbezogene Daten, wenn Sie uns diese im Rahmen Ihrer Bestellung oder bei einer Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) freiwillig mitteilen. Pflichtfelder werden als solche gekennzeichnet, da wir in diesen Fällen die Daten zwingend zur Vertragsabwicklung, bzw. zur Bearbeitung Ihrer Kontaktaufnahme benötigen und Sie ohne deren Angabe die Bestellung nicht abschließen, bzw. die Kontaktaufnahme nicht versenden können. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich.
Wir verwenden die von ihnen mitgeteilten Daten zur Vertragsabwicklung und Bearbeitung Ihrer Anfragen
(inkl. Anfragen zu und Abwicklung von ggf. bestehenden Gewährleistungs- und
Leistungsstörungsansprüchen sowie etwaiger gesetzlicher Aktualisierungspflichten) gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO. Weitere Informationen zu der Verarbeitung Ihrer Daten, insbesondere zu der Weitergabe an unsere Dienstleister zum Zwecke der Bestellungs-, Zahlungs- und Versandabwicklung, finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung. Nach vollständiger Abwicklung des Vertrages werden Ihre Daten für die weitere Verarbeitung eingeschränkt und nach Ablauf etwaiger steuer- und handelsrechtlichen Aufbewahrungsfristen gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
Im Rahmen der Kundenkommunikation erheben wir zur Bearbeitung Ihrer Anfragen gemäß Art. 6 Abs. 1 S.
1 lit. b DSGVO personenbezogene Daten, wenn Sie uns diese bei einer Kontaktaufnahme mit uns (z.B. per Kontaktformular, Live-Chat-Tool oder E-Mail) freiwillig mitteilen. Pflichtfelder werden als solche gekennzeichnet, da wir in diesen Fällen die Daten zwingend zur Bearbeitung Ihrer Kontaktaufnahme benötigen. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich. Nach vollständiger Bearbeitung Ihrer Anfrage werden Ihre Daten gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
Zur Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO geben wir Ihre Daten an den mit der Lieferung beauftragten Versanddienstleister weiter, soweit dies zur Lieferung bestellter Waren erforderlich ist. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
Bei der Abwicklung von Zahlungen in unserem Online-Shop arbeiten wir mit diesen Partnern zusammen:
technische Dienstleister, Kreditinstitute, Zahlungsdienstleister.
Je nach ausgewählter Zahlungsart geben wir die für die Abwicklung der Zahlungstransaktion notwendigen Daten an unsere technischen Dienstleister, die im Rahmen einer Auftragsverarbeitung für uns tätig sind, oder an die beauftragten Kreditinstitute oder an den ausgewählten Zahlungsdienstleister weiter, soweit dies zur Abwicklung der Zahlung erforderlich ist. Dies dient der Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b
DSGVO. Zum Teil erheben die Zahlungsdienstleister die für die Abwicklung der Zahlung erforderlichen Daten selbst, z.B. auf ihrer eigenen Webseite oder über eine technische Einbindung im Bestellprozess. Es gilt insoweit die Datenschutzerklärung des jeweiligen Zahlungsdienstleisters.
Bei Fragen zu unseren Partnern für die Zahlungsabwicklung und der Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser Datenschutzerklärung beschriebenen Kontaktmöglichkeit.
Gegebenenfalls geben wir unseren Dienstleistern weitere Daten, die sie zusammen mit den für die
Abwicklung der Zahlung notwendigen Daten als unsere Auftragsverarbeiter zum Zwecke der
Betrugsprävention und der Optimierung unserer Zahlungsprozesse (z.B. Rechnungsstellung, Abwicklung von angefochtenen Zahlungen, Unterstützung der Buchhaltung) verwenden. Dies dient gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an unserer Absicherung gegen Betrug bzw. an einem effizienten Zahlungsmanagement.
Als Betroffener haben Sie folgende Rechte:
gemäß Art. 15 DSGVO das Recht, in dem dort bezeichneten Umfang Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen;
gemäß Art. 16 DSGVO das Recht, unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
gemäß Art. 17 DSGVO das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die weitere Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
zur Erfüllung einer rechtlichen Verpflichtung; aus Gründen des öffentlichen Interesses oder
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
gemäß Art. 18 DSGVO das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen
Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird;
die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen;
wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen benötigen oder
Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben; gemäß Art. 20 DSGVO das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
gemäß Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
Widerspruchsrecht
Soweit wir zur Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten
Interessen personenbezogene Daten wie oben erläutert verarbeiten, können Sie dieser Verarbeitung mit Wirkung für die Zukunft widersprechen. Erfolgt die Verarbeitung zu Zwecken des Direktmarketings, können Sie dieses Recht jederzeit wie oben beschrieben ausüben. Soweit die Verarbeitung zu anderen Zwecken erfolgt, steht Ihnen ein Widerspruchsrecht nur bei Vorliegen von Gründen, die sich aus Ihrer besonderen Situation ergeben, zu.
Nach Ausübung Ihres Widerspruchsrechts werden wir Ihre personenbezogenen Daten nicht weiter zu diesen Zwecken verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Dies gilt nicht, wenn die Verarbeitung zu Zwecken des Direktmarketings erfolgt. Dann werden wir Ihre personenbezogenen Daten nicht weiter zu diesem Zweck verarbeiten.
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften,
Berichtigung, Einschränkung oder Löschung von Daten sowie Widerruf erteilter Einwilligungen oder Widerspruch gegen eine bestimmte Datenverwendung wenden Sie sich bitte direkt an uns über die Kontaktdaten in unserem Impressum.
6. E-Mail-Newsletter
6.1 Datenverarbeitung bei Newsletter-Anmeldung
Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, verarbeiten wir die hierfür erforderlichen oder gesondert von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse sowie optional Ihren Vornamen zur persönlichen Ansprache), um Ihnen regelmäßig unseren Newsletter aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO zuzusenden.
Die Anmeldung zu unserem Newsletter erfolgt mittels des sog. Double-Opt-In-Verfahrens. Das heißt, Sie erhalten nach Ihrer Anmeldung über unser Anmeldeformular (Google Forms) eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert (Speicherung des Anmelde- und des Bestätigungszeitpunkts sowie ggf. der IP-Adresse), um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können.
6.2 Genutzte Dienste und Datenverarbeitung durch Google
Für die Erfassung der Anmeldungen, die Verwaltung der Abonnentendaten und den Versand des Newsletters nutzen wir Dienste von Google LLC, USA (Google Forms, Google Sheets, Google Apps Script, Gmail). Ihre bei der Anmeldung angegebenen Daten werden in einer Google Tabelle (Google Sheets) gespeichert, die mit unserem Google-Konto verknüpft ist. Der Versand der Newsletter erfolgt automatisiert über Google Apps Script unter Nutzung unseres Gmail-Kontos.
Bei der Nutzung dieser Dienste können Daten auch auf Servern von Google in den USA verarbeitet werden. Die USA werden vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichenden Datenschutzniveau eingeschätzt. Es besteht insbesondere das Risiko, dass Ihre Daten durch US-Behörden, zu Kontroll- und zu Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten, verarbeitet werden können. Google bietet jedoch geeignete Garantien, wie z.B. Standardvertragsklauseln oder eine Zertifizierung unter dem EU-U.S. Data Privacy Framework (sofern anwendbar), um ein angemessenes Datenschutzniveau zu gewährleisten. Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
6.3 Widerruf und Speicherdauer
Der Newsletter kann jederzeit abbestellt werden. Der Widerruf Ihrer Einwilligung ist jederzeit mit Wirkung für die Zukunft möglich. Die Abmeldung kann durch einen Klick auf den dafür vorgesehenen Link erfolgen, der sich am Ende jedes Newsletters befindet. Alternativ können Sie uns Ihren Widerruf auch über die im Impressum genannten Kontaktdaten mitteilen.
Nach erfolgter Abmeldung wird Ihre E-Mail-Adresse (und ggf. Ihr Name) unverzüglich für den weiteren Newsletter-Versand gesperrt bzw. als "abgemeldet" markiert. Wir speichern Ihre Daten für den Newsletter-Versand nur so lange, wie Sie den Newsletter abonniert haben. Die Protokollierung der Anmeldung und die Markierung der Abmeldung können ggf. länger gespeichert werden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
7. Nutzung von YouTube
Auf unserer Webseite nutzen wir Inhalte der Plattform YouTube. Betreiber ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“). Dies umfasst sowohl direkt eingebettete Videos als auch Links zu Videos auf der YouTube-Plattform.
7.1 Eingebettete Videos:
Für die Einbettung von YouTube-Videos auf unseren Seiten nutzen wir den von YouTube bereitgestellten „erweiterten Datenschutzmodus“. Das bedeutet, die Videos werden über die Domain „www.youtube-nocookie.com“ geladen. Laut YouTube führt dies dazu, dass Informationen über Besucher unserer Webseite erst dann an YouTube übermittelt und Cookies erst dann gespeichert werden, wenn das Video aktiv angeklickt und abgespielt wird. Beim Aufruf der Seite, die ein solches Video enthält, wird Ihre IP-Adresse an YouTube übertragen, um das Laden des Vorschaubildes zu ermöglichen. Wenn Sie ein Video starten, wird eine Verbindung zu YouTube-Servern hergestellt, und es kann YouTube mitgeteilt werden, welche Seite Sie besucht haben. Sind Sie bei YouTube eingeloggt, kann YouTube dieses Abspielverhalten Ihrem persönlichen Profil zuordnen. Um dies zu verhindern, loggen Sie sich bitte vor dem Abspielen aus Ihrem YouTube-Konto aus.
7.2 Externe Links zu YouTube:
Wenn Sie auf unserer Webseite einen Link (z.B. einen Text- oder Bildlink) anklicken, der zu YouTube führt, verlassen Sie unsere Webseite und werden direkt zu YouTube weitergeleitet. Auf die Datenerhebung und -verarbeitung durch YouTube auf deren Plattform haben wir ab diesem Zeitpunkt keinen Einfluss mehr. Es gelten dann die Datenschutzbestimmungen von YouTube/Google.
Die Einbindung von YouTube-Inhalten erfolgt zur ansprechenden Darstellung unserer Online-Angebote und zur Bereitstellung relevanter Videoinhalte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 S. 1 lit. f DSGVO dar. Für das Abspielen der eingebetteten Videos und die damit verbundene weitergehende Datenverarbeitung durch YouTube (einschließlich möglicher Cookie-Speicherung) bildet Ihre aktive Handlung des Anklickens des Wiedergabe-Buttons die Rechtsgrundlage gemäß Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Bei der Nutzung von YouTube können Daten auch auf Servern von Google in den USA verarbeitet werden. Die USA werden vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichenden Datenschutzniveau eingeschätzt. Google bietet jedoch geeignete Garantien (z.B. Standardvertragsklauseln, EU-U.S. Data Privacy Framework Zertifizierung) um ein angemessenes Datenschutzniveau zu gewährleisten.
Weitere Informationen zum Datenschutz bei YouTube (als Dienst von Google) finden Sie in der allgemeinen Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
8. Externe Applikationen und Hosting-Dienste
Um Ihnen auf unserer Webseite interaktive Anwendungen und Dienste zur Verfügung zu stellen, binden wir Applikationen ein, die auf externen Plattformen gehostet werden. Die Nutzung dieser Dienste erfolgt im Interesse einer sicheren, schnellen und ansprechenden Bereitstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 S. 1 lit. f DSGVO dar.
8.1 Hosting von Anwendungen via GitHub Pages
Für einige unserer Anwendungen nutzen wir den Hosting-Dienst GitHub Pages. Anbieter ist die GitHub, Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA, ein Tochterunternehmen der Microsoft Corporation. Wenn Sie diese Anwendungen nutzen, werden Zugriffsdaten wie Ihre IP-Adresse direkt an die Server von GitHub übermittelt.
Datenübertragung in Drittländer:
GitHub verarbeitet Daten in den USA. Die Datenübertragung stützt sich auf das EU-U.S. Data Privacy Framework, dem die Muttergesellschaft Microsoft Corporation beigetreten ist, wodurch ein angemessenes Datenschutzniveau nach Art. 45 DSGVO sichergestellt wird.
Weitere Informationen zum Datenschutz finden Sie in der Datenschutzerklärung von GitHub: https://docs.github.com/de/site-policy/privacy-policies/github-privacy-statement
8.2 Interaktive Anwendungen mit Google Gemini API (gehostet via Vercel)
Auf unserer Webseite bieten wir einige interaktive Anwendungen an, die auf der künstlichen Intelligenz von Google basieren (Google Gemini API).
a) Hosting durch Vercel:
Die technische Bereitstellung (Hosting) dieser Anwendungen erfolgt über den Dienst Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Wenn Sie eine solche Anwendung aufrufen, stellt Ihr Browser eine Verbindung zu den Servern von Vercel her, um sie zu laden. Dabei werden Zugriffsdaten wie Ihre IP-Adresse an Vercel übertragen. Dies dient der sicheren Auslieferung der Anwendungen (berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Datenübertragung an Vercel: Vercel verarbeitet Daten in den USA. Die Übertragung ist durch die Teilnahme von Vercel am EU-U.S. Data Privacy Framework legitimiert, was ein angemessenes Datenschutzniveau nach Art. 45 DSGVO sicherstellt. Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy
b) Datenverarbeitung durch die Google Gemini API:
Die Kernfunktionalität der Anwendungen wird durch die Google Gemini API bereitgestellt (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Wenn Sie in einer Anwendung Eingaben machen (sog. "Prompts"), werden diese Daten zur Verarbeitung an die Server von Google gesendet, um eine Antwort zu generieren. Verarbeitet werden Ihre Eingaben sowie technische Daten (z.B. IP-Adresse). Wir weisen darauf hin, keine sensiblen oder personenbezogenen Daten in die Anwendung einzugeben.
Rechtsgrundlage: Die Verarbeitung Ihrer Eingaben erfolgt, um Ihnen die angefragte Funktion bereitzustellen (Erfüllung eines Nutzungsvertrags gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Datenübertragung an Google: Bei der Nutzung können Daten auch auf Servern von Google in den USA verarbeitet werden. Google stützt die Datenübertragung auf seine Zertifizierung unter dem EU-U.S. Data Privacy Framework. Weitere Informationen finden Sie in der allgemeinen Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de
9. Bereitstellung von Downloads via Google Drive
Auf unserer Webseite bieten wir Ihnen Dateien zum Download an (z.B. Dokumente, Bilder oder andere Inhalte). Für die Speicherung und Bereitstellung dieser Dateien nutzen wir den Dienst Google Drive. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“).
Wenn Sie auf einen Download-Link klicken, stellt Ihr Browser eine direkte Verbindung zu den Servern von Google her, um die Datei herunterzuladen. Bei diesem Vorgang werden personenbezogene Daten, insbesondere Ihre IP-Adresse sowie Informationen zu Ihrem Browser und zum Zeitpunkt des Abrufs, an Google übermittelt.
Zweck und Rechtsgrundlage:
Die Nutzung von Google Drive erfolgt, um Ihnen die gewünschten Inhalte sicher und effizient zur Verfügung zu stellen. Die Verarbeitung Ihrer Daten ist zur Erfüllung Ihrer Anfrage (dem Download der Datei) erforderlich und beruht daher auf Art. 6 Abs. 1 S. 1 lit. b DSGVO (Erfüllung eines Nutzungsvertrags).
Datenübertragung in Drittländer:
Bei der Nutzung von Google Drive können Daten auch auf Servern von Google in den USA verarbeitet werden. Google stützt die Datenübertragung auf seine Zertifizierung unter dem EU-U.S. Data Privacy Framework, wodurch ein angemessenes Datenschutzniveau gewährleistet wird.
Weitere Informationen zum Datenschutz bei Google finden Sie in der allgemeinen Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de