Schutz Ihrer Daten
Datenschutzerklärung
Hier erfahren Sie, welche personenbezogenen Daten wir im Santoemma-Shop verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Sie haben.
1. Verantwortlicher
Braun Reinigungs-Systeme GmbH
Aucht 2/1
74343 Sachsenheim-Ochsenbach
Deutschland
Geschäftsführer: Kerim Karadas
Telefon: +49 7046 962150
E-Mail: datenschutz@santoemma-shop.de
Ein Datenschutzbeauftragter ist nicht bestellt. Für alle Datenschutzanfragen können Sie sich unmittelbar an die vorstehende Kontaktadresse wenden.
2. Allgemeine Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine Rechtsgrundlage besteht. Je nach Verarbeitung sind dies insbesondere die Erfüllung eines Vertrags oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), die Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO), Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), etwa an einem sicheren, funktionsfähigen und wirtschaftlich betriebenen Onlineshop.
Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, gilt ergänzend § 25 TDDDG. Nicht unbedingt erforderliche Cookies und vergleichbare Technologien verwenden wir nur mit Ihrer Einwilligung.
3. Hosting, technische Betreuung und Server-Protokolle
Der Shop und die zugehörige E-Mail-Infrastruktur werden auf Systemen der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, betrieben. Die technische Betreuung erfolgt durch die Provimedia GmbH, Weidenweg 12, 74321 Bietigheim-Bissingen. Die Dienstleister verarbeiten Daten im Rahmen der technischen Bereitstellung und Betreuung auf Grundlage entsprechender Verträge.
Beim Aufruf des Shops werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer-URL, Browser, Betriebssystem und Zugriffsstatus gehören. Die Verarbeitung dient der Auslieferung der Website, der Stabilität, der Fehleranalyse und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind, sofern keine sicherheitsbedingte oder gesetzliche Aufbewahrung notwendig ist.
4. Cookies und Einwilligungsverwaltung
Technisch notwendige Cookies gewährleisten unter anderem Warenkorb, Anmeldung, Spracheinstellungen, Sicherheit und die Speicherung Ihrer Datenschutzwahl. Sie sind für den ausdrücklich gewünschten Shopbetrieb erforderlich. Optionale Statistikdienste werden erst nach Ihrer Einwilligung aktiviert.
Sie können Ihre Auswahl jederzeit über die Cookie-Einstellungen ändern oder eine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
5. Matomo über Provimedia
Zur statistischen Auswertung der Nutzung verwenden wir Matomo. Die Matomo-Installation wird durch die Provimedia GmbH unter provimedia.de/analytics bereitgestellt. Erfasst werden insbesondere aufgerufene Seiten, Zeitpunkt, Herkunftsseite, verwendeter Browser, Gerätedaten, Bildschirmauflösung, ungefährer Standort und Interaktionen mit Links. Die IP-Adresse wird vor der dauerhaften Speicherung anonymisiert.
Matomo wird nur nach Ihrer Einwilligung aktiviert (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). Dabei können Cookies wie _pk_id und _pk_ses eingesetzt werden; die längste vorgesehene Speicherdauer beträgt bis zu 13 Monate. Ohne Einwilligung werden keine Matomo-Nutzungsdaten aufgezeichnet.
6. Mouseflow
Mit Ihrer Einwilligung verwenden wir Mouseflow der Mouseflow ApS, Flæsketorvet 68, 1711 Kopenhagen V, Dänemark. Der Dienst erstellt stichprobenartig Sitzungswiedergaben und Heatmaps aus Maus-, Klick-, Scroll- und Navigationsbewegungen. Technische Daten wie IP-Adresse, Gerät, Browser, Bildschirmauflösung und besuchte Seiten können verarbeitet werden. Formular- und Tastatureingaben werden nach der eingesetzten Konfiguration ausgeschlossen oder maskiert.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Mouseflow wird ohne Einwilligung nicht geladen. Mouseflow verarbeitet Daten für europäische Kunden grundsätzlich in der EU; soweit Unterauftragnehmer in Drittländern eingesetzt werden, stützt Mouseflow Übermittlungen insbesondere auf Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder EU-Standardvertragsklauseln. Weitere Informationen: Datenschutz bei Mouseflow.
7. Shopware Analytics
Wir nutzen Shopware Analytics der shopware AG, Ebbinghoff 10, 48624 Schöppingen, um Kennzahlen und Ereignisse zur Nutzung des Shops und zur Customer Journey auszuwerten. Verarbeitet werden können insbesondere aufgerufene Seiten, Ereignisse im Shop, technische Geräte- und Browserinformationen, Zeitpunkt, Referrer sowie bei angemeldeten Kunden eine technische Kunden- oder Kundengruppenzuordnung. Shopware stellt daraus Auswertungen wie Seitenaufrufe, eindeutige Nutzer und shopbezogene Kennzahlen bereit.
Das Storefront-Tracking erfolgt nur nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Daten werden an Systeme der shopware AG übermittelt. Weitere Informationen: Datenschutz bei Shopware.
8. Kundenkonto, Bestellungen und Geschäftskunden
Bei Registrierung, Bestellung und Vertragsabwicklung verarbeiten wir die von Ihnen angegebenen Stamm-, Kontakt-, Liefer-, Rechnungs- und Bestelldaten. Dazu gehören je nach Vorgang Name, Unternehmen, Anschrift, E-Mail-Adresse, Telefonnummer, Kundennummer, bestellte Artikel, Preise, Zahlungs- und Versandart sowie Kommunikations- und Statusdaten. Bei Geschäftskunden können außerdem Ansprechpartner, Unternehmensdaten und USt-IdNr. verarbeitet werden.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung handels- und steuerrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Pflichtangaben sind für die Bestellung erforderlich; ohne sie kann der Vertrag gegebenenfalls nicht durchgeführt werden. Ein freiwillig angelegtes Kundenkonto können Sie löschen lassen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Zur Prüfung einer USt-IdNr. kann eine Abfrage beim Bundeszentralamt für Steuern beziehungsweise über das unionsweite VIES-System erfolgen. Dabei werden die für die Prüfung erforderlichen Unternehmens- und Identifikationsdaten übermittelt.
9. Zahlungsabwicklung
Je nach gewählter Zahlungsart verarbeiten wir Zahlungsstatus, Betrag, Rechnungsdaten und eine Transaktionsreferenz. Bei Vorkasse, Rechnung oder freigeschalteter Lastschrift werden die für die Bankabwicklung notwendigen Daten zwischen den beteiligten Kreditinstituten und uns verarbeitet.
Für PayPal sowie die über PayPal angebotene Kredit- oder Debitkartenzahlung werden erforderliche Bestell-, Kontakt-, Geräte- und Transaktionsdaten an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, übermittelt. PayPal verarbeitet Zahlungsdaten teilweise in eigener datenschutzrechtlicher Verantwortung, insbesondere zur Zahlungsabwicklung, Betrugsprävention und Risikoprüfung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für erforderliche Sicherheits- und Betrugspräventionsmaßnahmen kann ergänzend Art. 6 Abs. 1 lit. f DSGVO gelten. Weitere Informationen: Datenschutz bei PayPal.
Vollständige Karten- oder PayPal-Zugangsdaten erhalten wir grundsätzlich nicht. Es können internationale Datenübermittlungen innerhalb der PayPal-Unternehmensgruppe oder an deren Dienstleister stattfinden; PayPal beschreibt hierfür die eingesetzten Garantien in seiner Datenschutzerklärung.
10. Versand und Direktversand
Zur Auslieferung übermitteln wir die erforderlichen Empfänger-, Adress-, Kontakt- und Sendungsdaten an den ausgewählten Transportdienstleister. Je nach Sendung sind dies insbesondere DHL, GLS, DPD sowie bei Speditionssendungen die beauftragten Partner, insbesondere FRITZ Gruppe oder Unternehmen des CargoLine-Netzwerks. Bei einem vereinbarten Direktversand können auch die vom Geschäftskunden bereitgestellten Liefer- und Empfängerdaten verarbeitet werden.
Die Verarbeitung ist zur Vertragserfüllung und Lieferung erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Eine Telefonnummer oder E-Mail-Adresse wird nur übermittelt, soweit dies für Terminabstimmung, Zustellinformation oder Speditionsankündigung erforderlich ist.
11. Kontakt, Beratung, Reparatur und Reklamation
Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Bei Beratung, Reparatur, Wartung, Reklamation oder Transportschaden können zusätzlich Maschinen-, Artikel-, Seriennummern-, Fehler-, Foto-, Versand- und Vorgangsdaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um einen Vertrag oder vorvertragliche Maßnahmen geht, andernfalls Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einer sachgerechten Bearbeitung. Anfragen werden nach Abschluss gelöscht, sofern sie nicht zu einem Vertragsvorgang gehören oder gesetzliche Aufbewahrungs- beziehungsweise Nachweispflichten bestehen.
12. Newsletter – zukünftige Funktion
Derzeit wird im Santoemma-Shop noch kein Newsletter angeboten. Wenn wir die Newsletterfunktion einführen, erfolgt die Anmeldung freiwillig und grundsätzlich über ein Double-Opt-in-Verfahren. Hierfür werden mindestens E-Mail-Adresse, Anmelde- und Bestätigungszeitpunkt sowie die zur Nachweisführung erforderlichen technischen Daten verarbeitet.
Rechtsgrundlage für den Versand wird Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sein. Sie können diese jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink in jeder Nachricht. Vor Aktivierung der Funktion wird dieser Abschnitt um den tatsächlich eingesetzten Versanddienstleister und die konkreten Speicherdauern ergänzt.
13. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten sind nur Stellen, die diese zur Erfüllung der genannten Zwecke benötigen. Dazu gehören insbesondere Hosting- und IT-Dienstleister, Zahlungsdienstleister, Banken, Transport- und Speditionsunternehmen, Steuer- und Rechtsberatung sowie Behörden, soweit eine gesetzliche Verpflichtung besteht.
Eine Übermittlung außerhalb der EU oder des EWR erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind, etwa aufgrund eines Angemessenheitsbeschlusses, einer Zertifizierung unter dem EU-US Data Privacy Framework, geeigneter EU-Standardvertragsklauseln oder einer gesetzlichen Ausnahme.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Vertrags-, Bestell-, Rechnungs- und Buchungsunterlagen unterliegen anschließend gesetzlichen Aufbewahrungsfristen, die je nach Unterlage regelmäßig sechs, acht oder zehn Jahre betragen können. Daten zur Geltendmachung oder Abwehr von Ansprüchen können bis zum Ablauf der gesetzlichen Verjährungsfristen aufbewahrt werden. Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder anonymisiert.
15. Ihre Datenschutzrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@santoemma-shop.de. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unser Unternehmen ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, zuständig: baden-wuerttemberg.datenschutz.de.
16. Widerspruch und automatisierte Entscheidungen
Verarbeiten wir Daten auf Grundlage berechtigter Interessen, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Wir treffen selbst keine ausschließlich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen. Zahlungsdienstleister können im Rahmen ihrer eigenen Verantwortung automatisierte Sicherheits-, Betrugs- oder Risikoprüfungen durchführen.
17. Datensicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein. Die Übertragung des Shops erfolgt verschlüsselt über TLS. Die Maßnahmen werden entsprechend technischer Entwicklung und Risiko überprüft.
Wir aktualisieren diese Datenschutzerklärung, wenn sich Dienste, Verarbeitungen oder gesetzliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte aktuelle Fassung.