Deutsche Version untenstehend
English Version below
Informativa sulla Privacy
Il Responsabile del trattamento dei dati personali è:
PFIFF TOYS GmbH
Via Mulini 19
IT 39049 Prati di Vizze (BZ)
E-mail: service@pfifftoys.com
Telefono: 0473 550113
Grazie per l'interesse mostrato per il nostro negozio online. La tutela della sua privacy è molto importante per noi. Di seguito può trovare informazioni dettagliate sul trattamento dei suoi dati.
1. Dati di accesso e hosting
Può visitare il nostro sito web senza fornire dati personali. Quando visita una pagina web del sito, il server documenta il suo accesso limitandosi a salvare automaticamente un documento denominato "server log file" contenente, ad esempio, il nome del file richiesto, il suo indirizzo IP, la data e l'orario dell'accesso, la quantità di dati trasmessi e il provider mediante il quale ha effettuato l'accesso (cd. dati di accesso).
L'analisi dei predetti dati ha il solo scopo di garantire il corretto funzionamento del sito e di migliorare la nostra offerta. Ciò serve per salvaguardare il nostro interesse legittimo alla corretta presentazione della nostra offerta, interesse che risulta prevalente alla luce di un bilanciamento di diritti, libertà e interessi ai sensi dell'art. 6, comma 1, lett. f RGPD. Tutti i dati di accesso vengono cancellati entro, e non oltre, sette giorni dal suo accesso al sito.
1.1 Hosting
Una parte dei servizi di hosting e visualizzazione del sito web vengono prestati dai nostri fornitori di servizi nell'ambito dell'elaborazione dei dati per nostro conto. Se non è diversamente indicato nella presente informativa sulla privacy, tutti i dati di accesso e tutti i dati raccolti a tale fine nei formulari presenti nel nostro sito web, verranno elaborati nei loro server. Se desidera approfondire o avere ulteriori informazioni sui nostri fornitori di servizi e sulle basi della nostra collaborazione con loro, può contattarci attraverso la modalità descritta nella presente informativa sulla privacy.
1.2 Content Delivery Network
Al fine di ridurre i tempi di caricamento dei file, per alcune offerte ci affidiamo ad un supporto cosiddetto Content Delivery Network ("CDN"). Grazie a questo servizio i contenuti, come ad es. i file multimediali di grandi dimensioni, vengono trasmessi tramite i server dei fornitori di servizi CDN esterni presenti a livello regionale. I nostri fornitori di servizi lavorano per noi durante l'elaborazione degli ordini. I nostri fornitori di servizi si trovano e/o utilizzano server collocati in paesi al di fuori dell'UE e del SEE. La Commissione Europea non ha adottato una Decisione di adeguatezza per questi paesi. La nostra collaborazione si basa sulle clausole standard di protezione dei dati adottate dalla Commissione Europea. Se ha domande sui nostri fornitori di servizi e sulle basi della nostra collaborazione con loro, la preghiamo di utilizzare l'opzione di contatto descritta nella presente informativa sulla privacy.
2. Trattamento dei dati per l'esecuzione del contratto e per la gestione della richiesta di contatto
2.1 Elaborazione dei dati per la gestione dei contratti
Ai fini dell'elaborazione del contratto (comprese le richieste di informazioni e l'elaborazione di eventuali diritti di garanzia e difetti di prestazione esistenti, nonché gli obblighi di aggiornamento previsti dalla legge) ai sensi dell'art. 6 comma 1, lett. b RGPD, raccogliamo i dati personali se ce li fornite volontariamente nell'ambito del vostro ordine. I campi obbligatori sono contrassegnati come tali, poiché in questi casi abbiamo assolutamente bisogno dei dati per elaborare il contratto e non possiamo inviare l'ordine senza la loro specificazione . Quali dati vengono raccolti può essere visto dai rispettivi formulari.
Ulteriori informazioni sull'elaborazione dei vostri dati, in particolare sulla trasmissione ai nostri fornitori di servizi per l'elaborazione dell'ordine, del pagamento e della spedizione, si trovano qui di seguito nella presente informativa sulla protezione dei dati. Dopo l'elaborazione completa del contratto, i vostri dati saranno limitati per l'ulteriore elaborazione e cancellati dopo la scadenza dei termini di conservazione per legge, ai sensi dell'art. 6 comma 1 comma 1 lett. c RGPD, a meno che non abbiate espressamente acconsentito all'ulteriore utilizzo degli stessi ai sensi dell'art. 6 comma 1 lett. a RGPD o che ci siamo riservati di utilizzare i dati ulteriormente, secondo quanto stabilito per legge e di cui alla presente informativa.
2.2 Account cliente
Nella misura in cui, decidendo di aprire un account cliente, avete dato il vostro consenso ai sensi dell'art. 6 comma 1 lett. a) RGPD, utilizzeremo i dati da voi forniti per gestire l'apertura del vostro account cliente e potremmo memorizzarli per facilitare la gestione di eventuali futuri acquisti sul nostro sito web. E' possibile eliminare un account cliente in qualsiasi momento e può essere effettuata sia inviando un messaggio all'opzione di contatto descritta nella presente informativa sulla privacy o tramite una specifica funzione prevista a tale scopo nell'account cliente. Dopo la cancellazione dell'account cliente, i vostri dati saranno eliminati, a meno che non abbiate espressamente acconsentito ad un ulteriore utilizzo degli stessi ai sensi dell'art. 6 comma 1 lett. a RGPD, o che ci riserviamo il diritto di utilizzarli ulteriormente, secondo quanto previsto per legge e di cui alla presente informativa.
2.3 Contatti
Nell'ambito delle comunicazioni con i clienti, raccogliamo i dati personali per elaborare le richieste ai sensi dell'art. 6 comma 1 lett. b) RGPD, qualora ci abbiate fornito volontariamente i vostri dati (ad esempio tramite il modulo di contatto o un’e-mail). I campi obbligatori sono contrassegnati come tali, poiché in questi casi abbiamo assolutamente bisogno degli stessi per elaborare il contatto. Quali dati vengono raccolti può essere visto dai rispettivi formulari. Dopo l'elaborazione completa della vostra richiesta, i vostri dati saranno cancellati, a meno che non abbiate espressamente acconsentito ad un ulteriore utilizzo degli stessi ai sensi dell'art. 6 comma 1 lett. a) RGPD o che ci riserviamo il diritto di utilizzarli ulteriormente, secondo quanto previsto dalla legge e di cui alla presente informativa.
3. Comunicazione dei dati personali a terzi per gestire l'invio delle merci
Per l'esecuzione del contratto ai sensi dell'art. 6, comma 1, lett. b) RGPD, i suoi dati verranno comunicati allo spedizioniere incaricato della consegna, se ciò è necessario per la consegna della merce ordinata. Se ha domande sui nostri fornitori di servizi e sulle basi del nostro rapporto con loro, la preghiamo di utilizzare il metodo di contatto descritto nella presente Informativa.
Lo stesso vale per la trasmissione dei dati ai nostri produttori o distributori nei casi in cui questi ultimi si facciano carico della spedizione per nostro conto (dropshipping). Agli effetti della presente informativa sulla privacy i predetti soggetti sono considerati fornitori di servizi di spedizioni.
4. Trattamento dei dati durante il processo di pagamento
Collaboriamo con i seguenti partners per elaborare e gestire i pagamenti nel nostro negozio online: appaltatori tecnici, istituti di credito, fornitori di servizi di pagamento.
4.1 Elaborazione dei dati per la gestione dei processi di pagamento
A seconda del metodo di pagamento selezionato, trasmettiamo i dati necessari per l'elaborazione dell'operazione di pagamento ai prestatori di servizi che lavorano per noi nell'ambito dell'elaborazione degli ordini, o agli istituti di credito incaricati, oppure al prestatore di servizi di pagamento selezionato, nella misura in cui cio sia necessario per l'elaborazione dell'operazione di pagamento. Questo è necessario per il corretto adempimento del contratto ai sensi dell'art. 6 co. 1 lett. b) RGPD. In alcuni casi sono gli stessi fornitori dei servizi di pagamento a raccogliere i dati necessari per l'elaborazione della transazione, e ciò fanno attraverso il proprio sito web o attraverso l'integrazione tecnica durante l'effettuazione degli ordini. In tali casi si applica l'informativa sulla Privacy del relativo prestatore del servizio di pagamento. Se desidera conoscere di più sui nostri partner nei servizi di pagamento e sulle basi della nostra collaborazione con loro, può contattarci nella modalità descritta nella presente informativa sulla Privacy.
4.2 Trattamento dei dati a fini di prevenzione delle frodi e ottimizzazione delle nostre procedure di pagamento
In talune occasioni potremmo dover trasmettere ulteriori informazioni ai nostri fornitori di servizi, informazioni che essi utilizzeranno insieme alle informazioni necessarie per elaborare il pagamento in qualità di incaricati del trattamento ai fini della prevenzione delle frodi e per ottimizzare i nostri processi di pagamento (ad es. fatturazione, elaborazione dei pagamenti contestati, supporto nella contabilità). Ai sensi dell'art. 6 co. 1 lett. f) RGPD ciò serve a tutelare i nostri interessi legittimi alla protezione contro le frodi e alla gestione efficiente dei pagamenti, interessi legittimi che devono ritenersi prevalenti alla luce di un bilanciamento dei diritti.
5. Cookies e altre tecnologie
5.1 Informazioni generali
Per rendere migliore la visita al nostro sito online, per consentire di visualizzare i prodotti adatti o per ricerche di mercato, utilizziamo i cosiddetti cookies sulle varie pagine. I cookies sono piccoli file di testo che vengono memorizzati automaticamente sul suo terminale. Alcuni dei cookies da noi utilizzati vengono cancellati dopo la fine della sessione del browser, vale a dire dopo la sua chiusura (i cosiddetti cookies di sessione). Altri cookies sono destinati a rimanere sul suo terminale permettendoci di riconoscere il suo browser la prossima volta che intende visitarci (cookies persistenti).
Protezione della privacy per i dispositivi terminali
Durante l'utilizzo del nostro sito online utilizziamo tecnologie assolutamente necessarie per poter fornire il servizio telematico espressamente richiesto. La conservazione di informazioni sul Suo dispositivo terminale o l'accesso a informazioni già conservate sul Suo dispositivo terminale non richiede un consenso in tal senso.
Per le funzioni non assolutamente necessarie, la conservazione delle informazioni sul Suo dispositivo terminale o l'accesso alle informazioni già conservate sul Suo dispositivo terminale richiedono il Suo consenso. Si prega di notare che senza il Suo consenso, alcune parti del sito web potrebbero non essere utilizzabili illimitatamente. Qualsiasi consenso fornito rimarrà valido fino a quando non verranno modificate o reimpostate le rispettive impostazioni nel Suo dispositivo terminale.
Qualsiasi trattamento di dati a valle attraverso i cookie e altre tecnologie
Utilizziamo tecnologie assolutamente necessarie per l'utilizzo di determinate funzioni del nostro sito web (ad esempio la funzione carrello). Queste tecnologie vengono utilizzate per raccogliere ed elaborare gli indirizzi IP, l'ora della visita, le informazioni sul dispositivo e sul browser, nonché le informazioni sull'utilizzo del nostro sito web (ad es. informazioni sul contenuto del carrello). Nell'ambito della ponderazione degli interessi, ciò serve ai legittimi interessi superiori in una presentazione ottimizzata della nostra offerta secondo la Art. 6 co. 1 lett. f) RGPD.
Inoltre, utilizziamo la tecnologia per adempiere agli obblighi di legge a cui siamo soggetti (ad es. per poter dimostrare il consenso al trattamento dei vostri dati personali), così come per l'analisi web e il marketing online. Ulteriori informazioni, comprese le rispettive basi legali per il trattamento dei dati, si trovano nelle seguenti sezioni della presente informativa sulla privacy.
Possiamo anche utilizzare tecnologie che non sono elencate singolarmente in questa dichiarazione sulla privacy. Informazioni più dettagliate su queste tecnologie, comprese le rispettive basi legali per l'elaborazione dei dati, sono disponibili sulla piattaforma Usercentrics.
È possibile accedervi cliccando sul pulsante delle impronte digitali nell'angolo in basso a destra o a sinistra della pagina.
Può trovare la configurazione dei Coookies nel suo browser ai seguenti links: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
Se avete acconsentito all'utilizzo delle tecnologie ai sensi dell'art. 6 co. 1,lett. a) RGPD. Inoltre, è possibile revocare il consenso in qualsiasi momento inviando un messaggio all'opzione di contatto riportata nell’informativa sulla protezione dei dati. In alternativa, è possibile cliccare sul pulsante delle impronte digitali nell'angolo in basso a destra o a sinistra della pagina. Se non accettate i cookies, la funzionalità del nostro sito web potrebbe essere limitata.
5.2 Utilizzo della Piattaforma Usercentric Consent Management per ottenere e gestire il consenso
Sul nostro sito web utilizziamo la Piattaforma di gestione dei consensi di Usercentrics ("Usercentrics") per informare sulle tecnologie che utilizziamo sul nostro sito web, nonché per ottenere, gestire e documentare, il suo consenso al trattamento dei suoi dati personali tramite i predetti mezzi. Ciò è necessario ai sensi dell'art. 6 comma 1, lett. c RGPD per adempiere al nostro obbligo di legge dettato dall'art. 7, comma 1 RGPD, vale a dire, l’obbligo di essere in grado di dimostrare che l'interessato ha prestato il proprio consenso al trattamento dei propri dati personali. Il servizio della gestione dei consensi Usercentrics è fornito da Usercentrics GmbH, Sendlinger Straße 7, 80331 Monaco, Germania, che compie un trattamento dei suoi dati per nostro conto. Quando visita il nostro sito web, il server web di Usercentrics memorizza un cosiddetto logfile server, che contiene anche il suo indirizzo IP anonimizzato, la data e l'ora della sua visita, le informazioni sul dispositivo e sul browser, nonché delle informazioni sulle sue abitudini di prestare il consenso. I suoi dati saranno cancellati dopo il decorso di tre anni, a meno che lei non abbia espressamente acconsentito ad un ulteriore utilizzo dei suoi dati ai sensi dell'art. 6 comma 1, lett. a RGPD, fatta anche salva la riserva di un successivo utilizzo dei dati nel rispetto delle disposizioni di legge di cui verrà debitamente informato in questa sede.
I nostri fornitori di servizi hanno la propria sede e/o utilizzano servers collocati nei seguenti Paesi, nei quali, secondo una Decisione della Commissione Europea, è previsto un livello adeguato di protezione dei dati: Stati Uniti.
La decisione di adeguatezza per gli Stati Uniti si applica come base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia in possesso della certificazione. La certificazione è disponibile.
6. Utilizzo di Cookies e altre tecnologie
Nella misura in cui avete dato il vostro consenso ai sensi dell'art. 6 comma 1 a) RGPD, sul nostro sito web utilizziamo i seguenti cookies e altre tecnologie di terzi. I dati raccolti in questo contesto saranno cancellati dopo che lo scopo e il nostro utilizzo della rispettiva tecnologia si siano conclusi. Il consenso può essere revocato in qualsiasi momento con effetto per il futuro. Potete trovare maggiori informazioni sulle vostre possibilità di revoca nella sezione "Cookies e altre tecnologie". Ulteriori informazioni, comprese le basi legali per l'elaborazione dei dati, si trovano nelle diverse tecnologie. Se avete domande sui singoli fornitori e sulle basi della nostra collaborazione con loro, vi preghiamo di utilizzare l'opzione di contatto descritta nella presente informativa sulla Privacy.
6.1 Utilizzo dei servizi di Google
Utilizziamo le seguenti tecnologie di Google Ireland Ltd, Gordon House, Barrow Street, Dublino 4, Irlanda ("Google"). Le informazioni raccolte automaticamente dalle tecnologie di Google sull'utilizzo del nostro sito web da parte dell'utente vengono di norma trasmesse a un server di Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA e lì memorizzate. Se non diversamente specificato per le singole tecnologie, l'elaborazione dei dati si basa su un accordo stipulato per la rispettiva tecnologia tra le parti corresponsabili ai sensi dell'art. 26 RGPD. Ulteriori informazioni sull'elaborazione dei dati da parte di Google si trovano nelle informazioni sulla protezione dei dati di Google.
I nostri fornitori di servizi sono situati e/o utilizzano server in paesi al di fuori dell'UE e del SEE per i quali la Commissione europea ha stabilito mediante decisione un livello di protezione dei dati adeguato.
I nostri fornitori di servizi si trovano e/o utilizzano server collocati in paesi al di fuori dell'UE e del SEE. La Commissione Europea non ha adottato una Decisione di adeguatezza per questi paesi. La nostra collaborazione si basa sulle clausole standard di protezione dei dati adottate dalla Commissione Europea.
Google Analytics
Ai fini dell'analisi del sito online, Google Analytics raccoglie e memorizza automaticamente i dati (indirizzo IP, ora della visita, informazioni sul dispositivo e sul browser, nonché informazioni sull'utilizzo del nostro sito web), dai quali vengono creati profili di utenti usando degli pseudonimi. A tal fine possono essere utilizzati dei cookie.
Quando visitate il nostro sito web dall'UE, il vostro indirizzo IP viene memorizzato su un server situato nell'UE per ricavare i dati di localizzazione e quindi immediatamente cancellato prima che il traffico venga inoltrato ad altri server di Google per l'elaborazione. Il trattamento dei dati avviene sulla base di un accordo di commissione da parte di Google.
Per ottimizzare la commercializzazione del nostro sito web, abbiamo attivato le impostazioni di autorizzazione per i "prodotti e servizi Google". Google potrà così accedere ai dati raccolti e trattati da Google Analytics e utilizzarli per migliorare i servizi di Google. La condivisione dei dati a Google nell'ambito di queste impostazioni di condivisione dei dati avviene sulla base di un ulteriore accordo tra responsabili. Non abbiamo alcuna influenza sulla successiva elaborazione dei dati da parte di Google.
Al fine di realizzare un'analisi del web e della pubblicità, la funzione di estensione di Google Analytics permette al cosiddetto cookie DoubleClick di riconoscere il vostro browser quando visitate altri siti web.
Google utilizzerà queste informazioni allo scopo di compilare report sulle attività del sito web e fornire altri servizi relativi all'utilizzo del sito web.
Google Maps
Ai fini della visualizzazione visiva delle informazioni geografiche, Google Map raccoglie, trasmette a Google e successivamente elabora i dati relativi all'utilizzo delle funzionalità della MAP, in particolare l'indirizzo IP e i dati relativi all'ubicazione. Non abbiamo alcuna influenza sulla successiva elaborazione dei dati.
Google Fonts
Per una presentazione uniforme dei contenuti del nostro sito web, i dati (indirizzo IP, ora della visita, informazioni sul dispositivo e sul browser) vengono raccolti tramite il codice Spript Code "Google Fonts", trasmessi a Google e successivamente elaborati da Google. Non abbiamo alcuna influenza sull'ulteriore elaborazione dei dati.
YouTube Video Plugin
Per l'integrazione di contenuti di terzi, i dati (indirizzo IP, ora della visita, informazioni sul dispositivo e sul browser) vengono raccolti dal Video Plugin YouTube nella modalità di protezione dei dati estesa da noi utilizzata, trasmessi a Google e poi elaborati da Google solo quando viene riprodotto un video.
6.2 Utilizzo dei servizi di Microsoft
Utilizziamo le seguenti tecnologie della Microsoft Ireland Operations Ltd. One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda ( Microsoft"). Il trattamento dei dati viene effettuato sulla base di un accordo tra le parti corresponsabili ai sensi dell'Art. 26 RGPD. Le informazioni automaticamente raccolte grazie alle tecnologie Microsoft in merito al vostro utilizzo del nostro sito vengono di solito inviate a un server della Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, trasmette e memorizza. Ulteriori informazioni sull'elaborazione dei dati da parte di Microsoft sono disponibili nella Informativa sulla privacy di Microsoft.
I nostri fornitori di servizi sono situati e/o utilizzano server in paesi al di fuori dell'UE e del SEE per i quali la Commissione europea ha stabilito mediante decisione un livello di protezione dei dati adeguato.
I nostri fornitori di servizi si trovano e/o utilizzano server collocati in paesi al di fuori dell'UE e del SEE. La Commissione Europea non ha adottato una Decisione di adeguatezza per questi paesi. La nostra collaborazione si basa sulle clausole standard di protezione dei dati adottate dalla Commissione Europea.
Pubblicità di Microsoft
Per scopi pubblicitari nei risultati di ricerca di Bing, Yahoo e MSN, così come sui siti web di terzi, il cosiddetto Microsoft Advertising Remarketing Cookie viene impostato quando visitate il nostro sito web, che consente automaticamente la pubblicità basata sugli interessi attraverso la raccolta e l'elaborazione di dati (indirizzo IP, ora della visita, informazioni sul dispositivo, informazioni sul browser, nonché informazioni sull'utilizzo del nostro sito web da parte dell'utente) e attraverso un cookie ID pseudonimo e sulla base delle pagine visitate.
Per l'analisi del sito web e il monitoraggio degli eventi, utilizziamo il sistema Universal Event Tracking (UET) di Microsoft Advertising per misurare il vostro successivo comportamento d'uso quando arrivate al nostro sito web attraverso un annuncio di Microsoft Advertising. A tale scopo possono essere utilizzati i cookie e possono essere raccolti dati (indirizzo IP, ora della visita, informazioni sul dispositivo e sul browser, nonché informazioni sull'utilizzo del nostro sito web sulla base di eventi da noi indicati, come la visita del sito web o la registrazione alla newsletter), dai quali possono essere creati profili utente tramite pseudonimi. Finché i vostri dispositivi abilitati a Internet sono collegati al vostro account Microsoft e non avete disattivato la "pubblicità basata sugli interessi" nel vostro account Microsoft, Microsoft può generare rapporti sul comportamento d'uso (in particolare i numeri di utente dei dispositivi incrociati), anche se cambiate dispositivo, che è chiamato "cross-device tracking". A questo proposito, non trattiamo dati personali; riceviamo solo statistiche basate su Microsoft UET.
6.3 Utilizzo dei servizi di Facebook
Utilizzo dei Pixel Facebook
Utilizziamo i pixel Facebook nell'ambito delle seguenti tecnologie di Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlanda („Facebook (by Meta)“ o “Meta Platforms Ireland“). Con Facebook Pixel i dati (indirizzo IP, orario della visita, informazioni su dispositivi e browser e informazioni sul tuo utilizzo del nostro sito) vengono visualizzati tramite eventi da noi predefiniti, (come ad esempio visitare un sito web o iscriversi a newsletter) raccolti e conservati automaticamente per creare profili di utilizzo utilizzando pseudonimi. Nell'ambito del cosiddetto advanced website matching vengono raccolte e memorizzate informazioni criptate con le quali è possibile identificare le persone (ad es. nomi, indirizzi e-mail e numeri di telefono) attraverso la funzione hash a scopo di confronto.
A tal fine, Facebook Pixel imposta automaticamente un cookie quando visitate il nostro sito web, consentendogli di riconoscere automaticamente il vostro browser quando visitate altri siti web impostando un ID cookie pseudonimo. Facebook (by Meta) combinerà queste informazioni con altri dati del vostro account Facebook e le utilizzerà per compilare rapporti sull'attività del sito web e per fornire altri servizi relativi all'utilizzo del sito web, compresa la pubblicità personalizzata e di gruppo. Non abbiamo alcuna influenza sull'elaborazione dei dati da parte di Facebook e riceviamo solo statistiche basate su Facebook Pixel.
Le informazioni raccolte automaticamente dalle tecnologie di Facebook (by Meta) sull'uso del nostro sito web sono tipicamente trasferite e memorizzate sul server di Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA. Per ulteriori informazioni sul trattamento dei dati su Facebook, consultare l'Informativa sulla privacy di Facebook (by Meta). I nostri fornitori di servizi hanno la propria sede e/o utilizzano servers collocati nei seguenti Paesi, nei quali, secondo una Decisione della Commissione Europea, è previsto un livello adeguato di protezione dei dati: USA, Canada, Giappone, Corea del Sud, Nuova Zelanda, Regno Unito, Argentina La decisione di adeguatezza per gli Stati Uniti si applica come base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia in possesso della certificazione. La certificazione è disponibile. I nostri fornitori di servizi hanno la propria sede e/o utilizzano server collocati nei seguenti Paesi: Australia, Hong Kong, India, Indonesia, Malesia, Singapore, Thailandia, Taiwan, Brasile, Messico.
La Commissione Europea non ha adottato una Decisione di adeguatezza per questi paesi. La nostra cooperazione con gli stessi si basa dulle seguenti garanzie: clausole standard di protezione dei dati della Commissione Europea.
Facebook Analisi
Come parte dei Facebook Business Tools, la statistica sull'attività dei visitatori del nostro sito web viene creata dai dati raccolti attraverso il Pixel di Facebook relativamente al tipo di utilizzo del nostro sito web. Il trattamento dei dati viene effettuato sulla base di un accordo di elaborazione degli ordini da parte di Facebook (by Meta). La loro analisi viene utilizzata per la presentazione ottimale e il marketing del nostro sito web.
Facebook Ads (Responsabile degli annunci)
Utilizziamo gli annunci di Facebook per promuovere questo sito web su Facebook (by Meta) e altre piattaforme. Noi determiniamo i parametri della rispettiva campagna pubblicitaria. Facebook (by Meta) è responsabile dell'implementazione di questi parametri, in particolare della decisione sul posizionamento degli annunci presso i singoli utenti. Salvo diversa indicazione nell'ambito delle singole tecnologie, il trattamento dei dati si basa su un accordo tra le parti corresponsabili ai sensi dell'art. 26 RGPD. La responsabilità congiunta è limitata alla raccolta dei dati e alla loro trasmissione a Meta Platforms Ireland. L'ulteriore elaborazione dei dati da parte di Meta Platforms Ireland non è inclusa.
Sulla base delle statistiche sull'attività dei visitatori del nostro sito web, che vengono create attraverso Facebook Pixel, effettuiamo la pubblicità di gruppo di Facebook (by Meta) attraverso Facebook Custom Audience determinando le caratteristiche del rispettivo gruppo target. Nell'ambito del confronto avanzato dei dati sul web, che ha luogo per determinare il rispettivo gruppo target (vedi sopra), Facebook (by Meta) agisce come nostro elaboratore.
Sulla base dell'identificazione dei cookie pseudonimi impostata da Facebook Pixel e dei dati raccolti sul vostro comportamento d'uso sul nostro sito web, raccogliamo dati per la pubblicità mirata attraverso Facebook Pixel Remarketing.
Per l'analisi web e il tracciamento degli eventi, utilizziamo le Pixel Conversions di Facebook per misurare il vostro comportamento d'uso successivo quando arrivate al nostro sito web attraverso un annuncio pubblicitario su Facebook. Il trattamento dei dati si basa sull'accordo sul trattamento dei dati tramite Facebook (by Meta).
6.4 Altri fornitori di servizi di analisi web e del commercio eletronico
Utilizzo di Matomo come software per l'analisi del web
Per analizzare il sito web, il software Matomo de InnoCraft Ltd., 7 Waterloo Quay, PO Box 625, 6140 Wellington, Nuova Zelanda, raccoglie e memorizza automaticamente i dati (indirizzo IP, ora della visita, informazioni sul dispositivo e sul browser, nonché informazioni sull'utilizzo del nostro sito web), dai quali vengono creati i profili utente tramite pseudonimi. I cookie possono essere utilizzati a questo scopo. I profili utente pseudonimi non vengono uniti ai dati personali del titolare dello pseudonimo senza l'espresso consenso da fornire separatamente. L'elaborazione dei dati da parte di Matomo avviene sui nostri server.
7. Integrazione del Trustbadge di Trusted Shops /Altri Widgets
Se ha dato il Suo consenso ai sensi dell'art. 6, comma 1, frase 1, lett. a RGPD, i widgets di Trusted Shops SE sono integrati in questo sito web per esporre i servizi di Trusted Shops (ad es. il sigillo di qualità, le recensioni raccolte) nonché per offrire i prodotti di Trusted Shops agli acquirenti dopo che questi hanno effettuato un ordine.
Il Trustbadge e i servizi pubblicizzati con esso sono un'offerta di Trusted Shops SE, Subbelrather Str. 15C, 50823 Colonia, Germania (“Trusted Shops”) con la quale siamo congiuntamente responsabili della protezione dei dati ai sensi dell'art. 26 del RGPD. Nell'ambito della presente Informativa sulla Privacy, la informiamo sui contenuti essenziali del contratto ai sensi dell'art. 26, comma 2 RGPD.
Nell'ambito della responsabilità congiunta tra noi e Trusted Shops SE, si prega di contattare preferibilmente Trusted Shops utilizzando le opzioni di contatto indicate nell’Avviso Legale se ha domande sulla protezione dei dati o vuole far valere i Suoi diritti. Indipendentemente da questo, può comunque sempre contattare il responsabile di Sua scelta. La Sua richiesta, se necessario, potrà essere trasmessa ad altra persona che risulti competente per la risposta.
7.1 Trattamento dei dati con l'integrazione del Trustbadge di Trusted Shops / altri widget
Il Trustbadge è fornito da un provider CDN (content delivery network) statunitense. Un livello adeguato di protezione dei dati è garantito in ogni caso da una decisione di adeguatezza della Commissione Europea sugli Stati Uniti, consultabile qui. I fornitori di servizi con sede negli Stati Uniti sono generalmente certificati ai sensi del Data Privacy Framework (DPF) UE-USA. Ulteriori informazioni sono disponibili qui. Nei casi in cui i fornitori di servizi non sono certificati ai sensi del DPF, sono state stipulate clausole contrattuali standard come garanzia adeguata.
Al richiamo del Trustbadge, il server web salva automaticamente un file di log server che contiene, ad esempio, il Suo indirizzo IP, la data e l'ora del richiamo, la quantità di dati trasmessi e il provider richiedente (dati di accesso) e documenta il richiamo. Subito dopo la raccolta, l'indirizzo IP viene reso anonimo in modo che i dati memorizzati non possano essere associati alla Sua persona. I dati resi anonimi vengono utilizzati in particolare per scopi statistici e per l'analisi degli errori.
7.2 Elaborazione dei dati dopo il completamento dell'ordine
Se Lei ha dato il Suo consenso, il Trustbadge, una volta completato l’ordine, accede alle informazioni dell'ordine memorizzate nel Suo terminale (totale dell'ordine, numero dell'ordine, se pertinente prodotto acquistato) e all'indirizzo e-mail e il Suo indirizzo e-mail viene sottoposto a hashing utilizzando una funzione crittologica a senso unico. Il valore hash viene successivamente trasmesso a Trusted Shops insieme alle informazioni sull'ordine ai sensi dell'art. 6, comma 1, frase 1, lett. a RGPD.
Ciò serve a verificare se Lei è già registrato per i servizi di Trusted Shops. In tal caso, l'ulteriore trattamento verrà effettuato in conformità all'accordo contrattuale tra Lei e Trusted Shops. Se non si è ancora registrato per i servizi o non acconsente al riconoscimento automatico tramite il Trustbadge, sarà data successivamente la possibilità di registrarsi manualmente per l'utilizzo dei servizi o di concludere l’assicurazione nell'ambito del Suo accordo di utilizzo eventualmente già esistente.
A tal fine, il Trustbadge, una volta completato l'ordine, accede alle seguenti informazioni memorizzate nel dispositivo terminale da Lei utilizzato: totale dell'ordine, numero dell'ordine e indirizzo e-mail. Questo è necessario per offrirle la Protezione Acquirenti. I dati vengono trasmessi a Trusted Shops solo se Lei decide attivamente di richiedere la Protezione Acquirenti cliccando sul pulsante corrispondente nella cosiddetta Trustcard. Se Lei decide di utilizzare i servizi, l'ulteriore elaborazione si basa sull'accordo contrattuale con Trusted Shops ai sensi dell'art. 6, comma 1, lett. b RGPD, al fine di poter completare la Sua registrazione per la Protezione Acquirenti e assicurare l'acquisto, nonché per poterle successivamente inviare inviti di recensione via e-mail, se pertinente.
Trusted Shops si avvale di fornitori di servizi nelle aree di hosting, monitoraggio e registrazione. La base giuridica è l'art. 6 comma 1 lett. f RGPD volto a garantire un funzionamento ottimale. Il trattamento può avvenire in paesi terzi (USA e Israele). Un livello adeguato di protezione dei dati è garantito in ogni caso da una decisione di adeguatezza della Commissione Europea, consultabile qui per gli USA e qui per Israele. I fornitori di servizi negli Stati Uniti sono generalmente certificati ai sensi del Data Privacy Framework (DPF) UE-USA. Ulteriori informazioni sono disponibili qui. Nei casi in cui i fornitori di servizi non sono certificati ai sensi del DPF, sono state stipulate clausole contrattuali standard come garanzia adeguata.
8. Social media
La nostra presenza online su Facebook (by Meta), Instagram (by Meta), Youtube, Pinterest
A condizione che abbiate dato il vostro consenso al gestore dei social media ai sensi dell'art. 6 co. 1 lett. a) RGPD , i dati che generate quando visitate le nostre presenze online sui social media saranno automaticamente raccolti e memorizzati a scopo di ricerca di mercato e di pubblicità, dai quali vengono creati i profili degli utenti con l'ausilio di pseudonimi. Questi possono essere utilizzati, ad esempio, per inserire annunci pubblicitari su e fuori dalle piattaforme di vostro interesse. I cookie sono generalmente utilizzati a questo scopo. Per informazioni dettagliate sull'elaborazione e l'utilizzo dei dati da parte del gestore dei social media, nonché un'opzione di contatto e i vostri diritti e le impostazioni per la protezione della vostra privacy, fate riferimento alle informazioni sulla protezione dei dati del provider qui sotto tramite un link. Se avete ancora bisogno di assistenza a questo proposito, contattateci.
Facebook (by Meta) è un'offerta di Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlanda ("Meta Platforms Ireland") Le informazioni automaticamente raccolte da Meta Platforms Ireland in merito al suo utilizzo della nostra presenza online su Facebook (by Meta) di solito vengono inviate a un server di Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, Stati Uniti. L'elaborazione dei dati nell'ambito della visita a Facebook (by Meta) Fanpage avviene sulla base di un accordo tra i responsabili ai sensi dell'Art. 26 RGPD. Ulteriori informazioni (informazioni sui dati Insights) sono disponibili qui.
I nostri fornitori di servizi hanno la propria sede e/o utilizzano servers collocati nei seguenti Paesi, nei quali, secondo una Decisione della Commissione Europea, è previsto un livello adeguato di protezione dei dati: USA, Canada, Giappone, Corea del Sud, Nuova Zelanda, Regno Unito, Argentina.
La decisione di adeguatezza per gli Stati Uniti si applica come base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia in possesso della certificazione. La certificazione è disponibile.
I nostri fornitori di servizi hanno la propria sede e/o utilizzano server collocati nei seguenti Paesi: Australia, Hong Kong, India, Indonesia, Malesia, Singapore, Tailandia, Taiwan, Brasile, Messico.
La Commissione Europea non ha adottato una Decisione di adeguatezza per questi paesi. La nostra cooperazione con gli stessi si basa dulle seguenti garanzie: Clausole contrattuali tipo della Commissione europea.
Instagram (by Meta) è un'offerta di Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlanda ("Meta Platforms Ireland") Le informazioni automaticamente raccolte da Meta Platforms Ireland sul suo utilizzo della nostra presenza online su Instagram vengono di solito inviate a un server di Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, Stati Uniti. L'elaborazione dei dati nell'ambito della visita di Instagram (by Meta)-fanpage avviene sulla base di un accordo tra i responsabili ai sensi dell'Art. 26 RGPD. Ulteriori informazioni (informazioni sui dati Insights) sono disponibili qui.
I nostri fornitori di servizi hanno la propria sede e/o utilizzano servers collocati nei seguenti Paesi, nei quali, secondo una Decisione della Commissione Europea, è previsto un livello adeguato di protezione dei dati: USA, Canada, Giappone, Corea del Sud, Nuova Zelanda, Regno Unito, Argentina.
La decisione di adeguatezza per gli Stati Uniti si applica come base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia in possesso della certificazione. La certificazione è disponibile.
I nostri fornitori di servizi hanno la propria sede e/o utilizzano server collocati nei seguenti Paesi: Australia, Hong Kong, India, Indonesia, Malesia, Singapore, Tailandia, Taiwan, Brasile, Messico.
La Commissione Europea non ha adottato una Decisione di adeguatezza per questi paesi. La nostra cooperazione con gli stessi si basa dulle seguenti garanzie: Clausole contrattuali tipo della Commissione europea.
YouTube è un'offerta di Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda ("Google"). Le informazioni raccolte automaticamente da Google sull’utilizzo della nostra presenza online su Youtube vengono solitamente trasmesse e memorizzate a un server di Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA.
I nostri fornitori di servizi sono situati e/o utilizzano server in paesi al di fuori dell'UE e del SEE per i quali la Commissione europea ha stabilito mediante decisione un livello di protezione dei dati adeguato.
I nostri fornitori di servizi si trovano e/o utilizzano server collocati in paesi al di fuori dell'UE e del SEE. La Commissione Europea non ha adottato una Decisione di adeguatezza per questi paesi. La nostra collaborazione si basa sulle clausole standard di protezione dei dati adottate dalla Commissione Europea.
Pinterest è un'offerta di Pinterest Europe Ltd. Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlanda ("Pinterest"). Le informazioni automaticamente raccolte da Pinterest sul suo utilizzo della nostra presenza online su Pinterest di solito finiscono in un server della Pinterest, Inc. 505 Brannan St., San Francisco, CA 94107, USA, archiviato lì.
I nostri fornitori di servizi sono situati e/o utilizzano server in paesi al di fuori dell'UE e del SEE per i quali la Commissione europea ha stabilito mediante decisione un livello di protezione dei dati adeguato.
I nostri fornitori di servizi si trovano e/o utilizzano server collocati in paesi al di fuori dell'UE e del SEE. La Commissione Europea non ha adottato una Decisione di adeguatezza per questi paesi. La nostra collaborazione si basa sulle clausole standard di protezione dei dati adottate dalla Commissione Europea.
9. Possibilità di contatto e i Suoi diritti
9.1 I Suoi diritti
In quanto persona interessata Le sono riconosciuti i seguenti diritti:
- ai sensi dell’art. 15 dell'RGPD, il diritto di ottenere informazioni, nella misura ivi indicata, sui Suoi dati personali che sono sottoposti a trattamento da parte nostra;
- ai sensi dell’art. 16 dell'RGPD, il diritto di ottenere la rettifica dei dati personali non corretti o l’integrazione dei dati personali incompleti da noi archiviati;
- ai sensi dell’art. 17 dell'RGPD, il diritto alla cancellazione dei Suoi dati personali da noi archiviati, salvo che sussistano motivi a un trattamento prolungato:
- ai fini dell’esercizio del diritto alla libertà di espressione e di informazione;
- ai fini dell’adempimento di un obbligo di legge;
- per motivi d’interesse pubblico;
- per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
- ai sensi dell’art. 18 dell'RGPD, il diritto di ottenere la limitazione del trattamento dei dati personali se
- si contesta l’esattezza dei dati;
- il trattamento è illecito ma Lei comunque rifiuta la sua cancellazione;
- per il caso che, sebbene non ne abbiamo più bisogno, i dati personali si rivelino comunque necessari per l’accertamento, l’esercizio o la difesa di un Suo diritto in sede giudiziaria;
- Lei si oppone al trattamento ai sensi dell’art. 21 dell'RGPD;
- ai sensi dell’art. 20 dell'RGPD, il diritto di ricevere i dati personali che La riguardano, forniti in formato strutturato, di uso comune e leggibile da dispositivo automatico, ovvero il diritto che i dati saranno trasmessi a un altro titolare del trattamento;
- ai sensi dell’art. 77 dell'RGPD, il diritto di presentare un reclamo a un’autorità di controllo. Generalmente è possibile rivolgersi a tal fine all’autorità di controllo del Suo luogo di abituale dimora o del Suo posto di lavoro o del luogo in cui la nostra azienda ha la sede.
Diritto di opposizione Dopo aver esercitato il Suo diritto di opposizione, i Suoi dati personali non verranno più trattati per tali finalità, a meno che non possiamo dimostrare che vi sussistono dei motivi imperativi meritevoli di tutela che legittimano un trattamento, motivi che prevalgono sui Suoi diritti, sui Suoi interessi e sulle Sue libertà, o se il trattamento serve per far valere, esercitare o difendere delle pretese e azioni legali. Ciò non si applica se il trattamento avviene per finalità di marketing diretto. In tal caso, i Suoi dati personali non saranno più trattati per le predette finalità. |
9.2 Opzioni di contatto
Per domande che riguardano la raccolta, il trattamento o l’utilizzo dei dati personali che La riguardano, il diritto di accesso, il diritto alla rettifica, la limitazione del trattamento o la cancellazione dei dati nonché per domande relative alla revoca di un consenso espresso o per opporsi a un determinato utilizzo dei dati, La preghiamo di rivolgersi ai dati di contatto per cui rinviamo alle nostre informazioni legali.
Datenschutzerklärung
Verantwortlicher für die Datenverarbeitung ist:
PFIFF TOYS GmbH
Via Mulini 19
IT 39049 Prati di Vizze (BZ)
Email: service@pfifftoys.com
Telefon: 0473 550113
Wir freuen uns über Ihr Interesse an unserem Online-Shop. Der Schutz Ihrer Privatsphäre ist für uns sehr wichtig. Nachstehend informieren wir Sie ausführlich über den Umgang mit Ihren Daten.
1. Zugriffsdaten und Hosting
Sie können unsere Webseiten besuchen, ohne Angaben zu Ihrer Person zu machen. Bei jedem Aufruf einer Webseite speichert der Webserver lediglich automatisch ein sogenanntes Server-Logfile, das z.B. den Namen der angeforderten Datei, Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffsdaten werden ausschließlich zum Zwecke der Sicherstellung eines störungsfreien Betriebs der Seite sowie der Verbesserung unseres Angebots ausgewertet. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer korrekten Darstellung unseres Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Alle Zugriffsdaten werden spätestens sieben Tage nach Ende Ihres Seitenbesuchs gelöscht.
1.1 Hosting
Die Dienste zum Hosting und zur Darstellung der Webseite werden teilweise durch unsere Dienstleister im Rahmen einer Verarbeitung in unserem Auftrag erbracht. Soweit im Rahmen der vorliegenden Datenschutzerklärung nichts anderes erläutert wird, werden alle Zugriffsdaten sowie alle Daten, die in dafür vorgesehenen Formularen auf dieser Webseite erhoben werden, auf ihren Servern verarbeitet. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser Datenschutzerklärung beschriebenen Kontaktmöglichkeit.
1.2 Content Delivery Network
Zum Zwecke einer kürzeren Ladezeit setzen wir bei einigen Angeboten ein sogenanntes Content Delivery Network („CDN“) ein. Bei diesem Dienst werden Inhalte, z.B. große Mediendateien, über regional verteilte Server externer CDN-Dienstleister ausgeliefert. Daher werden auf den Servern der Dienstleister Zugriffsdaten verarbeitet. Unsere Dienstleister sind im Rahmen einer Auftragsverarbeitung für uns tätig.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor.
Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.
Bei Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser Datenschutzerklärung beschriebenen Kontaktmöglichkeit.
2. Datenverarbeitung zur Vertragsabwicklung und zur Kontaktaufnahme
2.1 Datenverarbeitung zur Vertragsabwicklung
Zum Zwecke der Vertragsabwicklung (inkl. Anfragen zu und Abwicklung von ggf. bestehenden Gewährleistungs- und Leistungsstörungsansprüchen sowie etwaiger gesetzlicher Aktualisierungspflichten) gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO erheben wir personenbezogene Daten, wenn Sie uns diese im Rahmen Ihrer Bestellung freiwillig mitteilen. Pflichtfelder werden als solche gekennzeichnet, da wir in diesen Fällen die Daten zwingend zur Vertragsabwicklung benötigen und wir ohne deren Angabe die Bestellung nicht versenden können. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich.
Weitere Informationen zu der Verarbeitung Ihrer Daten, insbesondere zu der Weitergabe an unsere Dienstleister zum Zwecke der Bestellungs-, Zahlungs- und Versandabwicklung, finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung. Nach vollständiger Abwicklung des Vertrages werden Ihre Daten für die weitere Verarbeitung eingeschränkt und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
2.2 Kundenkonto
Soweit Sie hierzu Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, indem Sie sich für die Eröffnung eines Kundenkontos entscheiden, verwenden wir Ihre Daten zum Zwecke der Kundenkontoeröffnung sowie zur Speicherung Ihrer Daten für weitere zukünftige Bestellungen auf unserer Webseite. Die Löschung Ihres Kundenkontos ist jederzeit möglich und kann entweder durch eine Nachricht an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit oder über eine dafür vorgesehene Funktion im Kundenkonto erfolgen. Nach Löschung Ihres Kundenkontos werden Ihre Daten gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
2.3 Kontaktaufnahme
Im Rahmen der Kundenkommunikation erheben wir zur Bearbeitung Ihrer Anfragen gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO personenbezogene Daten, wenn Sie uns diese bei einer Kontaktaufnahme mit uns (z.B. per Kontaktformular, Live-Chat-Tool oder E-Mail) freiwillig mitteilen. Pflichtfelder werden als solche gekennzeichnet, da wir in diesen Fällen die Daten zwingend zur Bearbeitung Ihrer Kontaktaufnahme benötigen. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich. Nach vollständiger Bearbeitung Ihrer Anfrage werden Ihre Daten gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
3. Datenverarbeitung zum Zwecke der Versandabwicklung
Zur Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO geben wir Ihre Daten an den mit der Lieferung beauftragten Versanddienstleister weiter, soweit dies zur Lieferung bestellter Waren erforderlich ist. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
Entsprechendes gilt für die Datenweitergabe an unsere Hersteller bzw. Großhändler in den Fällen, in denen sie den Versand für uns übernehmen (Streckengeschäft). Diese gelten als Versanddienstleister im Sinne der vorliegenden Datenschutzerklärung.
4. Datenverarbeitung zur Zahlungsabwicklung
Bei der Abwicklung von Zahlungen in unserem Online-Shop arbeiten wir mit diesen Partnern zusammen: technische Dienstleister, Kreditinstitute, Zahlungsdienstleister.
4.1 Datenverarbeitung zur Transaktionsabwicklung
Je nach ausgewählter Zahlungsart geben wir die für die Abwicklung der Zahlungstransaktion notwendigen Daten an unsere technischen Dienstleister, die im Rahmen einer Auftragsverarbeitung für uns tätig sind, oder an die beauftragten Kreditinstitute oder an den ausgewählten Zahlungsdienstleister weiter, soweit dies zur Abwicklung der Zahlung erforderlich ist. Dies dient der Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO. Zum Teil erheben die Zahlungsdienstleister die für die Abwicklung der Zahlung erforderlichen Daten selbst, z.B. auf ihrer eigenen Webseite oder über eine technische Einbindung im Bestellprozess. Es gilt insoweit die Datenschutzerklärung des jeweiligen Zahlungsdienstleisters.
Bei Fragen zu unseren Partnern für die Zahlungsabwicklung und der Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser Datenschutzerklärung beschriebenen Kontaktmöglichkeit.
4.2 Datenverarbeitung zum Zwecke der Betrugsprävention und der Optimierung unserer Zahlungsprozesse
Gegebenenfalls geben wir unseren Dienstleistern weitere Daten, die sie zusammen mit den für die Abwicklung der Zahlung notwendigen Daten als unsere Auftragsverarbeiter zum Zwecke der Betrugsprävention und der Optimierung unserer Zahlungsprozesse (z.B. Rechnungsstellung, Abwicklung von angefochtenen Zahlungen, Unterstützung der Buchhaltung) verwenden. Dies dient gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an unserer Absicherung gegen Betrug bzw. an einem effizienten Zahlungsmanagement.
4.3 Identitäts- und Bonitätsprüfung bei Auswahl von Kauf auf Rechnung über PayOne
Wenn Sie sich für die Zahlungsart Kauf auf Rechnung (angeboten über die PayOne GmbH, Lyoner Str. 9, 60528 Frankfurt a. M., Deutschland (im Folgenden PayOne)) entscheiden, bitten wir Sie um Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO, dass wir die für die Abwicklung der Zahlung und eine Identitäts- und Bonitätsprüfung notwendigen Daten an PayOne übermitteln dürfen. In Deutschland können für die Identitäts- und Bonitätsprüfung die in der Datenschutzerklärung von PayOne genannten Wirtschaftsauskunfteien eingesetzt werden. Die erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls verwendet PayOne für eine abgewogene Entscheidung über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Ihre Einwilligung können Sie jederzeit durch eine Nachricht an die in dieser Datenschutzerklärung genannten Kontaktmöglichkeit widerrufen. Dies kann zur Folge haben, dass wir Ihnen bestimmte Zahlungsoptionen nicht mehr anbieten können.
5. Cookies und weitere Technologien
5.1 Allgemeine Informationen
Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf verschiedenen Seiten Technologien einschließlich sogenannter Cookies. Cookies sind kleine Textdateien, die automatisch auf Ihrem Endgerät gespeichert werden. Einige der von uns verwendeten Cookies werden nach Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen uns, Ihren Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies).
Schutz der Privatsphäre bei Endgeräten
Bei Nutzung unseres Online-Angebots setzen wir unbedingt notwendige Technologien ein, um den ausdrücklich gewünschten Telemediendienst zur Verfügung stellen zu können. Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, bedürfen insoweit keiner Einwilligung.
Bei nicht unbedingt erforderlichen Funktionen bedarf die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, Ihrer Einwilligung. Wir weisen Sie darauf hin, dass bei Nichterteilung der Einwilligung ggf. Teile der Webseite nicht uneingeschränkt nutzbar sein können. Ihre etwaig erteilten Einwilligungen bleiben solange bestehen, bis Sie die jeweiligen Einstellungen in Ihrem Endgerät anpassen oder zurücksetzen.
Etwaig nachgelagerte Datenverarbeitung durch Cookies und weitere Technologien
Wir verwenden solche Technologien, die für die Nutzung bestimmter Funktionen unserer Webseite (z.B. Warenkorbfunktion) zwingend erforderlich sind. Durch diese Technologien werden IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite (z. B. Informationen zum Inhalt des Warenkorbs) erhoben und verarbeitet. Dies dient im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimierten Darstellung unseres Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Zudem verwenden wir Technologien zur Erfüllung der rechtlichen Verpflichtungen, denen wir unterliegen (z.B. um Einwilligungen in die Verarbeitung Ihrer personenbezogenen Daten nachweisen zu können) sowie zu Webanalyse und Online-Marketing. Weitere Informationen hierzu einschließlich der jeweiligen Rechtsgrundlage für die Datenverarbeitung finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung. Gegebenenfalls verwenden wir darüber hinaus Technologien, die in dieser Datenschutzerklärung nicht einzeln aufgelistet sind. Nähere Informationen zu diesen Technologien einschließlich der jeweiligen Rechtsgrundlage für die Datenverarbeitung finden Sie auf der Usercentrics Plattform. Diese erreichen Sie, indem Sie auf die Fingerabdruck-Schaltfläche in der rechten bzw. linken unteren Ecke der Seite klicken.
Cookie-Einstellungen
Die Cookie-Einstellungen für Ihren Browser finden Sie unter den folgenden Links: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
Soweit Sie in die Verwendung der Technologien gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben, können Sie Ihre Einwilligung jederzeit widerrufen durch eine Nachricht an die in der Datenschutzerklärung beschriebenen Kontaktmöglichkeit. Alternativ können Sie auf die Fingerabdruck-Schaltfläche in der rechten bzw. linken unteren Ecke der Seite klicken. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Webseite eingeschränkt sein.
5.2 Einsatz von Usercentrics Consent Management Plattform zur Verwaltung von Einwilligungen
Auf unserer Webseite setzen wir die Usercentrics Consent Management Plattform („Usercentrics“) ein, um Sie über die Cookies und die anderen Technologien zu informieren, die wir auf unserer Webseite verwenden, sowie Ihre gegebenenfalls gesetzlich erforderliche Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten durch diese Technologien einzuholen, zu verwalten und zu dokumentieren. Dies ist gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO zur Erfüllung unserer rechtlichen Verpflichtung gemäß Art. 7 Abs. 1 DSGVO erforderlich, Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten nachweisen zu können, der wir unterliegen. Usercentrics ist ein Angebot der Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Deutschland die in unserem Auftrag Ihre Daten verarbeitet. Bei Besuch unserer Webseite speichert der Webserver von Usersentrics ein sogenanntes Server-Logfile, das auch Ihre anonymisierte IP-Adresse, Datum und Uhrzeit des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrem Einwilligungsverhalten enthält. Ihre Daten werden nach drei Jahren gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: USA.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor.
6. Einsatz von Cookies und anderen Technologien
Wir verwenden auf unserer Webseite die nachfolgenden Cookies und andere Technologien von Drittanbietern. Soweit bei den einzelnen Technologien nichts Abweichendes angegeben ist, erfolgt dies auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Nach Zweckfortfall und Ende des Einsatzes der jeweiligen Technologie durch uns werden die in diesem Zusammenhang erhobenen Daten gelöscht. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen zu Ihren Widerrufsmöglichkeiten finden Sie in dem Abschnitt "Cookies und weitere Technologien". Weitere Informationen einschließlich der Grundlage unserer Zusammenarbeit mit den einzelnen Anbietern finden Sie bei den einzelnen Technologien. Bei Fragen zu den Anbietern und der Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser Datenschutzerklärung beschriebenen Kontaktmöglichkeit.
6.1 Einsatz von Google-Diensten
Wir verwenden die nachfolgend dargestellten Technologien der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“). Die durch die Google Technologien automatisch erhobenen Informationen über Ihre Nutzung unserer Webseite werden in der Regel an einen Server der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA übertragen und dort gespeichert. Soweit bei den einzelnen Technologien nichts Abweichendes angeben ist, erfolgt die Datenverarbeitung auf Grundlage einer für die jeweilige Technologie geschlossenen Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitergehende Informationen über die Datenverarbeitung durch Google finden Sie in den Datenschutzhinweisen von Google.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.
Google Analytics
Zum Zweck der Webseitenanalyse werden mit Google Analytics Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite) automatisch erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Hierzu können Cookies eingesetzt werden. Wenn Sie unsere Webseite aus der EU besuchen, wird Ihre IP-Adresse auf einem Server mit Stand in der EU zur Ableitung von Standortdaten gespeichert und danach sofort gelöscht, bevor der Traffic zur Verarbeitung auf weiteren Servern von Google weitergeleitet wird. Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Google.
Zum Zwecke der optimierten Vermarktung unserer Webseite haben wir die Datenfreigabeeinstellungen für "Google-Produkte und -Dienste" aktiviert. So kann Google auf die von Google Analytics erhobenen und verarbeiteten Daten zugreifen und anschließend zur Verbesserung der Google-Dienste verwenden. Die Datenfreigabe an Google im Rahmen dieser Datenfreigabeeinstellungen erfolgt auf Grundlage einer zusätzlichen Vereinbarung zwischen Verantwortlichen. Wir haben keinen Einfluss auf die anschließende Datenverarbeitung durch Google.
Zu Webanalyse und Werbezwecken wird durch die Erweiterungsfunktion von Google Analytics das sog. DoubleClick-Cookie eine Wiedererkennung Ihres Browsers beim Besuch anderer Webseiten ermöglicht. Google wird diese Informationen benutzen, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung verbundene Dienstleistungen zu erbringen.
Google Maps
Zur visuellen Darstellung von geographischen Informationen werden durch Google Maps Daten über Ihre Nutzung der Maps-Funktionen, insbesondere die IP-Adresse sowie Standortdaten, erhoben, an Google übermittelt und anschließend von Google verarbeitet. Wir haben keinen Einfluss auf diese anschließende Datenverarbeitung.
Google Fonts
Zur einheitlichen Darstellung der Inhalte auf unserer Webseite werden durch den Script Code „Google Fonts“ Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen) erhoben, an Google übermittelt und anschließend von Google verarbeitet. Wir haben keinen Einfluss auf diese anschließende Datenverarbeitung.
YouTube Video Plugin
Zur Einbindung von Inhalten Dritter werden über das YouTube Video Plugin in dem von uns verwendeten erweiterten Datenschutzmodus Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen) erhoben, an Google übermittelt und anschließend von Google verarbeitet, nur wenn Sie ein Video abspielen.
6.2 Einsatz von Microsoft-Diensten
Wir verwenden die nachfolgend dargestellten Technologien der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland („Microsoft“). Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Die durch die Microsoft Technologien automatisch erhobenen Informationen über Ihre Nutzung unserer Webseite werden in der Regel an einen Server der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA übertragen und dort gespeichert. Weitergehende Informationen über die Datenverarbeitung durch Microsoft finden Sie in den Datenschutzhinweisen von Microsoft.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.
Microsoft Advertising
Zu Werbezwecken in den Bing, Yahoo und MSN Suchergebnissen sowie auf den Webseiten Dritter wird bei Besuch unserer Webseite das sog. Microsoft Advertising Remarketing Cookie gesetzt, das automatisch durch die Erhebung und Verarbeitung von Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite) und mittels einer pseudonymen CookieID und auf Grundlage der von Ihnen besuchten Seiten eine interessenbasierte Werbung ermöglicht.
Zur Webseitenanalyse und Ereignisverfolgung messen wir über das Microsoft Advertising Universal Event Tracking (UET) Ihr nachfolgendes Nutzungsverhalten, wenn Sie über eine Werbeanzeige von Microsoft Advertising auf unsere Website gelangt sind. Hierzu können Cookies eingesetzt und Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite anhand von uns vorgegebenen Ereignissen wie z.B. Besuch einer Webseite oder Newsletteranmeldung) erfasst werden, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Soweit Ihre internetfähigen Geräte mit Ihrem Microsoft-Konto verknüpft sind und Sie die Einstellung „Interessensbezogene Werbung“ in Ihrem Microsoft Konto nicht deaktiviert haben, kann Microsoft Berichte über das Nutzungsverhalten (insb. die geräteübergreifenden Nutzerzahlen) erstellen, auch wenn Sie Ihr Endgerät wechseln, sog. „Cross-Device Tracking“. Eine Verarbeitung von personenbezogenen Daten findet durch uns insoweit nicht statt, wir erhalten lediglich auf Basis von Microsoft UET erstellte Statistiken.
6.3 Einsatz von Facebook-Diensten
Einsatz von Facebook Pixel
Wir verwenden das Facebook Pixel im Rahmen der nachfolgend dargestellten Technologien der Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland („Facebook (by Meta)“ bzw. “Meta Platforms Ireland“). Mit dem Facebook Pixel werden Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite anhand von uns vorgegebenen Ereignissen wie z.B. Besuch einer Webseite oder Newsletteranmeldung) automatisch erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Im Rahmen des sog. erweiterten Datenabgleichs werden darüber hinaus Informationen zu Abgleichzwecken gehasht erhoben und gespeichert, mit denen Einzelpersonen identifiziert werden können (z.B. Namen, E-Mail-Adressen und Telefonnummern). Hierzu wird bei Besuch unserer Webseite durch das Facebook Pixel automatisch ein Cookie gesetzt, das automatisch mittels einer pseudonymen CookieID eine Wiedererkennung Ihres Browsers beim Besuch anderer Webseiten ermöglicht. Facebook (by Meta) wird diese Informationen mit weiteren Daten aus Ihrem Facebook-Konto zusammenführen und benutzen, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung verbundene Dienstleistungen, insbesondere personalisierte und gruppenbasierte Werbung zu erbringen.
Die durch die Facebook (by Meta) Technologien automatisch erhobenen Informationen über Ihre Nutzung unserer Webseite werden in der Regel an einen Server der Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA übertragen und dort gespeichert. Weitergehende Informationen über die Datenverarbeitung durch Facebook finden Sie in den Datenschutzhinweisen von Facebook (by Meta).
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: USA, Kanada, Japan, Südkorea, Neuseeland, Vereinigtes Königreich, Argentinien.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien, Hongkong, Indien, Indonesien, Malaysia, Singapur, Thailand, Taiwan, Brasilien, Mexiko. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.
Facebook Analysen
Im Rahmen der Facebook Business-Tools werden aus den mit dem Facebook Pixel erhobenen Daten über Ihre Nutzung unserer Webseite Statistiken über Besucheraktivitäten auf unserer Webseite erstellt. Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Facebook (by Meta). Ihre Analyse dient der optimalen Darstellung und Vermarktung unserer Webseite.
Facebook Ads (Werbeanzeigenmanager)
Über Facebook Ads werben wir für diese Website auf Facebook (by Meta) sowie auf anderen Plattformen. Wir bestimmen die Parameter der jeweiligen Werbekampagne. Für die genaue Umsetzung, insbesondere die Entscheidung über die Platzierung der Anzeigen bei einzelnen Nutzern, ist Facebook (by Meta) verantwortlich. Soweit bei den einzelnen Technologien nichts Abweichendes angeben ist, erfolgt die Datenverarbeitung auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung der Daten und ihre Übermittlung an Meta Platforms Ireland. Die anschließende Datenverarbeitung durch Meta Platforms Ireland ist hiervon nicht erfasst.
Auf Grundlage der über Facebook Pixel erstellten Statistiken über Besucheraktivitäten auf unserer Webseite betreiben wir über Facebook Custom Audience gruppenbasierte Werbung auf Facebook (by Meta), indem wir die Merkmale der jeweiligen Zielgruppe bestimmen. Im Rahmen des zur Bestimmung der jeweiligen Zielgruppe stattfindenden erweiterten Datenabgleichs (s.o.) handelt Facebook (by Meta) als unser Auftragsverarbeiter.
Auf Grundlage der vom Facebook Pixel gesetzten pseudonymen Cookie-ID und der erhobenen Daten über Ihr Nutzungsverhaltens auf unserer Webseite betreiben wir über Facebook Pixel Remarketing personalisierte Werbung.
Über Facebook Pixel Conversions messen wir zur Webanalyse und Ereignisverfolgung Ihr nachfolgendes Nutzungsverhalten, wenn Sie über eine Werbeanzeige von Facebook Ads unsere Website gelangt sind. Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Facebook (by Meta).
7. Integration des Trusted Shops Trustbadge/ sonstiger Widgets
Sofern Sie hierzu Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, sind auf dieser Webseite Trusted Shops Widgets zur Anzeige der Trusted Shops Leistungen (z. B. Gütesiegel, gesammelte Bewertungen) sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung eingebunden.
Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops SE, Subbelrather Str. 15C, 50823 Köln ("Trusted Shops"), mit der wir gemeinsam nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Sie im Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.
Im Rahmen der zwischen uns und der Trusted Shops SE bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an die Trusted Shops unter Nutzung der in den Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon können Sie sich aber immer an den Verantwortlichen Ihrer Wahl wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegeben.
7.1 Datenverarbeitung bei Einbindung des Trustbadges/ sonstiger Widgets
Das Trustbadge wird durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.
Bei Aufruf des Trustbadges speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Ihrer Person nicht zugeordnet werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse genutzt.
7.2 Datenverarbeitung nach Bestellabschluss
Sofern Sie Ihre Einwilligung erteilt haben, greift das Trustbadge nach Bestellabschluss auf in Ihrer Endeinrichtung gespeicherte Bestellinformationen (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) sowie E-Mail-Adresse zu und Ihre E-Mail-Adresse wird per kryptologischer Einwegfunktion gehasht. Der Hash-Wert wird anschließend mit den Bestellinformationen gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO an Trusted Shops übermittelt.
Dies dient der Überprüfung, ob Sie bereits für Dienste von Trusted Shops registriert sind. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für die Services registriert sind oder Ihre Einwilligung zur automatischen Erkennung über das Trustbadge nicht erteilen, erhalten Sie im Anschluss die Möglichkeit, sich manuell für die Nutzung der Services zu registrieren bzw. die Absicherung im Rahmen Ihres ggf. bereits bestehenden Nutzungsvertrages abzuschließen.
Das Trustbadge greift zu diesem Zwecke nach Abschluss Ihrer Bestellung auf folgende Informationen zu, die in der von Ihnen verwendeten Endeinrichtung gespeichert sind: Bestellsumme, Bestellnummer und E-Mail-Adresse. Dies ist erforderlich, damit wir Ihnen den Käuferschutz anbieten können. Eine Übermittlung der Daten an Trusted Shops erfolgt erst, wenn Sie sich aktiv für den Abschluss des Käuferschutzes durch Klick auf den entsprechend bezeichneten Button in der sogenannten Trustcard entscheiden. Sofern Sie sich für die Nutzung der Services entscheiden, richtet sich die weitere Verarbeitung nach der vertraglichen Vereinbarung mit Trusted Shops gem. Art. 6 Abs. 1 lit. b DSGVO, um Ihre Registrierung für den Käuferschutz abschließen und die Bestellung absichern zu können sowie Ihnen ggf. im Anschluss Bewertungseinladungen per E-Mail zusenden zu können.
Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Logging ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (USA und Israel) stattfinden. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier und für Israel hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.
8. Social Media
Unsere Onlinepräsenz auf Facebook (by Meta), Instagram (by Meta), Youtube, Pinterest
Soweit Sie hierzu Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO gegenüber dem jeweiligen Social Media Betreiber erteilt haben, werden bei Besuch unserer Onlinepräsenzen auf den in der oben genannten sozialen Medien Ihre Daten für Marktforschungs- und Werbezwecke automatisch erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Diese können verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich Ihren Interessen entsprechen. Hierzu werden im Regelfall Cookies eingesetzt. Die detaillierten Informationen zur Verarbeitung und Nutzung der Daten durch den jeweiligen Social Media Betreiber sowie eine Kontaktmöglichkeit und Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre, entnehmen Sie bitte den unten verlinkten Datenschutzhinweisen der Anbieter. Sollten Sie diesbezüglich dennoch Hilfe benötigen, können Sie sich an uns wenden.
Facebook (by Meta) ist ein Angebot der Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland („Meta Platforms Ireland“). Die durch Meta Platforms Ireland automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf Facebook (by Meta) werden in der Regel an einen Server der Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA übertragen und dort gespeichert. Die Datenverarbeitung im Rahmen des Besuchs einer Facebook (by Meta) Fanpage erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitere Informationen (Informationen zu Insights-Daten) finden Sie hier.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: USA, Kanada, Japan, Südkorea, Neuseeland, Vereinigtes Königreich, Argentinien.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien, Hongkong, Indien, Indonesien, Malaysia, Singapur, Thailand, Taiwan, Brasilien, Mexiko.
Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.
Instagram (by Meta) ist ein Angebot der Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland („Meta Platforms Ireland“). Die durch Meta Platforms Ireland automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf Instagram werden in der Regel an einen Server der Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA, Menlo Park, California 94025, USA übertragen und dort gespeichert. Die Datenverarbeitung im Rahmen des Besuchs einer Instagram (by Meta) Fanpage erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitere Informationen (Informationen zu Insights-Daten) finden Sie hier.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: USA, Kanada, Japan, Südkorea, Neuseeland, Vereinigtes Königreich, Argentinien.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien, Hongkong, Indien, Indonesien, Malaysia, Singapur, Thailand, Taiwan, Brasilien, Mexiko.
Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit Ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.
YouTube ist ein Angebot der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“). Die von Google automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf YouTube werden in der Regel an einen Server der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA übertragen und dort gespeichert.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.
Pinterest ist ein Angebot der Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland („Pinterest“). Die von Pinterest automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf Pinterest werden in der Regel an einen Server der Pinterest, Inc., 505 Brannan St., San Francisco, CA 94107, USA übertragen und dort gespeichert.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.
9. Kontaktmöglichkeiten und Ihre Rechte
9.1 Ihre Rechte
Als Betroffener haben Sie folgende Rechte:
- gemäß Art. 15 DSGVO das Recht, in dem dort bezeichneten Umfang Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen;
- gemäß Art. 16 DSGVO das Recht, unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Art. 17 DSGVO das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die weitere Verarbeitung
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung;
- aus Gründen des öffentlichen Interesses oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit
- die Richtigkeit der Daten von Ihnen bestritten wird;
- die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen;
- wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder
- Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- gemäß Art. 20 DSGVO das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
- gemäß Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
Widerspruchsrecht Soweit wir zur Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen personenbezogene Daten wie oben erläutert verarbeiten, können Sie dieser Verarbeitung mit Wirkung für die Zukunft widersprechen. Erfolgt die Verarbeitung zu Zwecken des Direktmarketings, können Sie dieses Recht jederzeit wie oben beschrieben ausüben. Soweit die Verarbeitung zu anderen Zwecken erfolgt, steht Ihnen ein Widerspruchsrecht nur bei Vorliegen von Gründen, die sich aus Ihrer besonderen Situation ergeben, zu. Nach Ausübung Ihres Widerspruchsrechts werden wir Ihre personenbezogenen Daten nicht weiter zu diesen Zwecken verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Dies gilt nicht, wenn die Verarbeitung zu Zwecken des Direktmarketings erfolgt. Dann werden wir Ihre personenbezogenen Daten nicht weiter zu diesem Zweck verarbeiten. |
9.2 Kontaktmöglichkeiten
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Einschränkung oder Löschung von Daten sowie Widerruf erteilter Einwilligungen oder Widerspruch gegen eine bestimmte Datenverwendung wenden Sie sich bitte direkt an uns über die Kontaktdaten in unserem Impressum.
Privacy Policy
Data controller is:
PFIFF TOYS GmbH
Via Mulini 19
39049 Prati di Vizze (BZ)
E-Mail: service@pfifftoys.com
Phone: 0473 550113
Thank you for visiting our online shop. Protection of your privacy is very important to us. Below you will find extensive information about how we handle your data.
1. Access data and hosting
You may visit our website without revealing any personal information. With every visit on the website, the web server stores automatically only a so-called server log file which contains e.g. the name of the requested file, your IP address, the date and time of the request, the volume of data transferred and the requesting provider (access data), and documents the request. These access data are analysed exclusively for the purpose of ensuring the smooth operation of the website and improving our offer. This serves according to Art. 6 (1) (f) GDPR the protection of our legitimate interests in the proper presentation of our offer that are overriding in the process of balancing of interests. All access data are deleted no later than thirty days after the end of your visit on our website.
1.1 Hosting
The services for hosting and displaying the website are partly provided by our service providers on the basis of processing on our behalf. Unless otherwise stated in this privacy policy, all access data and all data collected in forms provided for this purpose on this website are processed on their servers. If you have any questions about our service providers and the basis of our cooperation with them, please use the contact option described in this privacy policy.
1.2 Content Delivery Network
For the purpose of a shorter loading time, we use for some offers a so-called Content Delivery Network ("CDN") . This service provides content, e.g. large media files, via regionally distributed servers of external CDN service providers. For this reason, access data will be processed on the servers of these service providers. We engage our service providers on the basis of processing on our behalf. Our service providers are located and/or use servers in countries outside the EU and the EEA. For these countries there is no adequacy decision by the European Commission. Our cooperation is based on standard data protection clauses adopted by the European Commission. If you have any questions about our service providers and the basis of our cooperation with them, please use the contact option described in this privacy policy.
2. Data processing for the purposes of processing the contract, establishing contact
2.1 Data processing for the purposes of performing the contract
For the purpose of performing the contract (including enquiries regarding the processing of any existing warranty and performance fault claims as well as any statutory updating obligations) in accordance with Art. 6 (1) (b) GDPR, we collect personal data if you provide it to us voluntarily as part of your order. Mandatory fields are marked as such, as in these cases we necessarily need the data to process the contract and we cannot send the order without their specification. Which data is collected can be seen from the respective input forms.
Further information on the processing of your data, in particular on the forwarding of the data to our service providers for the purpose of order, payment and shipping, can be found in the following sections of this privacy policy. After complete processing of the contract, your data will be restricted for further processing and deleted after expiry of the retention periods under tax and commercial law in accordance with Art. 6 (1) (c) GDPR, unless you have expressly consented to further use of your data in accordance with Art. 6 (1) (a) GDPR or we reserve the right to use data beyond this, which is permitted by law and about which we inform you in this privacy policy.
2.2 Customer account
Insofar as you have given your consent to this in accordance with Art. 6 (1) (a) GDPR by deciding to open a customer account, we will use and store your data for the purpose of opening the customer account as well as for further future orders on our website. Deletion of your customer account is possible at any time and can be done either by sending a message to the contact option described in this privacy policy or via a function provided for this purpose in the customer account. After deletion of your customer account, your data will be deleted unless you have expressly consented to further use of your data in accordance with Art. 6 (1) (a) GDPR or we reserve the right to use data beyond this, which is permitted by law and about which we inform you in this privacy policy.
2.3 Establishing contact
As part of our customer communication, we collect personal data in order to process your enquiries in accordance with Art. 6 (1) (b) GDPR if you voluntarily provide us with this data when contacting us (e.g. via contact form or e-mail). Mandatory fields are marked as such, as in these cases we necessarily need the data to process your enquiry. Which data is collected can be seen from the respective input forms. After your enquiry has been fully processed, your data will be deleted unless you have expressly consented to further use of your data in accordance with Art. 6 (1) (a) GDPR or we reserve the right to use data beyond this, which is permitted by law and about which we inform you in this privacy policy.
3. Data processing for the purposes of shipment
We forward your data to the shipping company within the scope required for the delivery of the ordered goods according to Art. 6 (1) (b) GDPR. If you have any questions about our service providers and the basis of our cooperation with them, please use the contact option described in this privacy policy.
4. Data processing for the purposes of payment
As part of the payment process in our online shop, we work together with these partners: technical service provider, credit institution, payment service provider.
4.1 Data processing for the purposes of transaction processing
Depending on the selected payment method, we forward the data necessary for processing the payment transaction to our technical service providers, who act for us on the basis of processing on our behalf or to the authorised credit institutions or to the selected payment service provider insofar as this is necessary for the payment process. This serves the fulfilment of the contract according to Art. 6 (1) (b) GDPR. In certain cases, payment service providers collect the data required for processing the payment themselves, e.g. on their own website or via technical solution within the ordering process. In this respect, the privacy policy of the respective payment service provider applies. If you have any questions about our payment processing partners and the basis of our cooperation with them, please use the contact option described in this privacy policy.
4.2 Data processing for the purposes of fraud prevention and optimisation of our payment processes
We may forward other data to our service providers, which they use for the purpose of fraud prevention and to optimise our payment processes (e.g. invoicing, processing of contested payments, accounting support) together with the data necessary to process the payment as our processors.
This serves to safeguard our legitimate interests in fraud prevention or an efficient payment management in accordance with Art. 6 (1) (f) GDPR that are overriding in the process of balancing of interests.
4.3 Identity and credit assessment when choosing purchase on invoice by PayOne
If you choose to use the payment method purchase on invoice by PayOne GmbH, Lyoner Str. 9, 60528 Frankfurt a.M., Germany (hereinafter PayOne), we request your consent that we may forward to Billpay the data necessary for processing the payment and for an identity and credit assessment in accordance with Art. 6 (1) (a) GDPR. In Germany, the credit agencies listed in PayOne's privacy policy can be used for identity and credit assessment. PayOne will use the information obtained on the statistical probability of payment default for a balanced decision on the establishment, execution or termination of the contractual relationship.
You can withdraw your consent at any time by sending a message to the contact option specified in this privacy policy. As a result, we may no longer be able to offer you certain payment methods.
5. Cookies and further technologies
5.1 General information
In order to make visiting our website attractive and to enable the use of certain functions, to display suitable products or for market research, we use technologies on various pages, including so-called cookies. Cookies are small text files that are automatically stored on your end device. Some of the cookies we use are deleted after the end of the browser session, i.e. after closing your browser (so-called session cookies). Other cookies remain on your end device and enable us to recognise your browser during your next visit (persistent cookies).
Protection of privacy for terminal devices
When you use our online services, we use technologies that are absolutely necessary in order to provide the telemedia service you have expressly requested. The storage of information in your terminal device or access to information that is already stored in your terminal device does not require consent in this respect.
For functions that are not absolutely necessary, the storage of information in your terminal device or access to information that is already stored in your terminal device requires your consent. Please note that if you do not give your consent, parts of the website may not be available for unrestricted use. Any consent you may have given will remain valid until you adjust or reset the respective settings in your terminal device.
Any downstream data processing through cookies and other technologies
We use such technologies that are strictly necessary for the use of certain functions of our website (e.g. shopping cart function). These technologies are used to collect and process IP addresses, time of visit, device and browser information as well as information on your use of our website (e.g. information on your preferences). This serves to safeguard our legitimate interests in an optimised presentation of our offer that are overriding in the process of balancing of interests according to Art. 6 (1) (f) GDPR.
In addition, we use technologies to fulfil the legal obligations, which we are subject to (e.g. to be able to prove consent to the processing of your personal data) as well as for web analysis and online marketing. Further information on this, including the respective legal basis for data processing, can be found in the following sections of this privacy policy.
On our website we may use other technologies, which are not listed individually in this privacy policy. Further information on these technologies and the respective legal basis can be found on the platform of our consent management service Usercentrics.
You can access the platform by clicking on the fingerprint button in the bottom right or left corner of the page.
What types of cookies are being used?
Functional cookies: These cookies are used for certain features of our website, e.g. to improve the website’s navigation, or deliver to you customised and relevant information (e.g. ads that match your interests).
Marketing Cookies: These cookies record information about your visit to the website, previously viewed pages and links you clicked. We use this information to tailor our website and displayed ads to your interests.
Essential cookies: These cookies are necessary to enable you to use our website. This includes e.g. cookies that enable you to log into the customer area or add items to your shopping cart.
Cookie settings
You can find the cookies settings for your browser by clicking on the following links: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
If you have consented to the use of the technologies in accordance with Art. 6 (1) (a) GDPR, you can withdraw your consent at any time by sending a message to the contact option described in the privacy policy. Alternatively, you can also click on the fingerprint button in the lower right or left corner of the page. If cookies are not accepted, the functionality of our website may be limited.
5.2 Use of Usercentrics Consent Management Platform for obtaining and managing consent
On our website we use the Usercentrics Consent Management Platform ("Usercentrics") to inform you about the cookies and the technologies we use on our website and to obtain, manage and document your consent to the processing of your personal data by these technologies. This is required under Art. 6 (1) (c) GDPR to fulfil our legal obligation under Art. 7 (1) GDPR to be able to prove your consent to the processing of your personal data, to which we are subject. The consent management service Usercentrics is provided by Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Germany, which processes your data on our behalf. When you visit our website, Usercentrics' web server stores a so-called server log file, which also contains your anonymised IP address, the date and time of your visit, device and browser information as well as information on your consent behaviour. Your data will be deleted after three years, unless you have expressly consented to further use of your data in accordance with Art. 6 (1) (a) GDPR or we reserve the right to use your data in a manner that goes beyond this, which is legally permitted and about which we inform you in this privacy policy.
Our service providers are located and/or use servers in the following countries, for which the European Commission has established an adequate level of data protection by decision: USA.
The adequacy decision for the USA applies as the basis for third country transfers, provided that the respective service provider is certified. Certification is available.
6. Use of cookies and other technologies
We use the following cookies and other third-party technologies on our website. Unless otherwise specified for the individual technologies, this is done on the basis of your consent in accordance with Art. 6 (1) (a) GDPR. The data collected in this context will be deleted after the relevant purpose has been fulfilled and we have ended the use of the respective technology. You can withdraw your consent at any time with effect for the future. Further information on your withdrawal options can be found in the section "cookies and further technologies". Further information, including the basis of our cooperation with the service providers can be found within the respective technologies. If you have any questions about our service providers and the basis of our cooperation with them, please use the contact option described in this privacy policy.
6.1 Use of Google services
We use the following technologies of Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Ireland ("Google"). The information automatically collected by Google technologies about your use of our website is usually transferred to a server of Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA and stored there. Unless otherwise specified for the specific technologies, data processing is based on an agreement concluded for the respective technology between jointly responsible parties in accordance with Art. 26 GDPR. Further information about data processing by Google can be found in Google's privacy policy.
Our service providers are located and/or use servers in countries outside the EU and the EEA for which the European Commission has established by decision an adequate level of data protection.
Our service providers are located and/or use servers in countries outside the EU and the EEA. For these countries there is no adequacy decision by the European Commission. Our cooperation is based on standard data protection clauses adopted by the European Commission.
Google Analytics
For the purpose of website analysis, Google Analytics automatically collects and stores data (IP address, time of visit, device and browser information as well as information on your use of our website), from which usage profiles are created using pseudonyms. Cookies may be used for this purpose. If you visit our website from the EU, your IP address will be stored on a server located in the EU to derive location data and then deleted immediately before the traffic is forwarded to further Google servers for processing. The data processing is carried out on the basis of an order processing agreement by Google.
In order to optimize the marketing of our website, we have activated the data sharing settings for "Google products and services". This allows Google to access the data collected and processed by Google Analytics and then use it to improve Google services. The data sharing to Google within the scope of these data sharing settings is based on an additional agreement between the data controllers. We have no influence on the subsequent data processing by Google.
For web analytics and advertising purposes, the extension function of Google Analytics enables the so-called DoubleClick cookie to recognize your browser when visiting other websites. Google will use this information to compile reports about your website activities and to provide other services related to the use of the website.
Google Maps
For the visual representation of geographical information, Google Maps collects data on your use of the Maps functions, in particular the IP address and location data, and transmits this data to Google and then processes it by Google. We have no influence on this subsequent data processing.
Google Fonts
For the purpose of a uniform presentation of the contents on our website, data (IP address, time of visit, device and browser information) are collected by the script code "Google Fonts", transmitted to Google and then processed by Google. We have no influence on this subsequent data processing.
YouTube Video Plugin
In order to integrate third party content, data (IP address, time of visit, device and browser information) are collected via the YouTube Video Plugin in the expanded data protection mode used by us, transmitted to Google and then processed by Google only when you play a video.
6.2 Use of Microsoft services
We use the technologies of Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland (hereafter "Microsoft"). The data processing is carried out on the basis of an agreement between jointly responsible parties in accordance with Art. 26 GDPR. The information automatically collected by Microsoft technologies about your use of our website is usually transferred to a server of Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA and stored there. For more information about Microsoft's data processing practices, please see Microsoft's privacy policy.
Our service providers are located and/or use servers in countries outside the EU and the EEA for which the European Commission has established by decision an adequate level of data protection.
Our service providers are located and/or use servers in countries outside the EU and the EEA. For these countries there is no adequacy decision by the European Commission. Our cooperation is based on standard data protection clauses adopted by the European Commission.
Microsoft Advertising
For advertising purposes in the Bing, Yahoo and MSN search results as well as on the websites of third parties, the so-called Microsoft Advertising Remarketing Cookie is used when you visit our website, which automatically enables interest-based advertising through the collection and processing of data (IP address, time of visit, device and browser information as well as information on your use of our website) and by means of a pseudonymous cookie ID and based on the pages you visit.
For website analytics and event tracking purposes, we use Microsoft Advertising Universal Event Tracking (UET) to measure your subsequent usage behavior when you arrive on our website via a Microsoft Advertising ad, from which usage profiles are generated using pseudonyms. For this purpose, cookies may be used and data (IP address, time of visit, device and browser information as well as information on your use of our website based on events specified by us, such as a visit to a website or newsletter registration) may be collected, from which user profiles are created using pseudonyms. As long as your Internet-enabled devices are linked to your Microsoft account and you have not disabled the "Interest-based Advertising" setting in your Microsoft account, Microsoft can generate reports on usage behavior (especially cross-device user numbers), even if you change your device, so-called "cross-device tracking". In this respect, we do not process personal data, we only receive statistics based on Microsoft UET.
6.3 Use of Facebook services
Use of Facebook Pixel
We use the Facebook pixel within the framework of the technologies of Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland (hereafter („Facebook (by Meta)“ or “Meta Platforms Ireland“) as described below. The Facebook pixel is used to automatically collect and store data (IP address, time of visit, device and browser information as well as information on your use of our website based on events specified by us, such as a visit to a website or newsletter registration), from which user profiles are created using pseudonyms. As part of the so-called advanced matching, information is also collected and stored hashed for matching purposes, with which individuals can be identified (e.g. names, e-mail addresses and telephone numbers). For this purpose, a cookie is automatically set by the Facebook pixel when you visit our website, which automatically enables recognition of your browser when visiting other websites by means of a pseudonymous cookie ID. Facebook (by Meta) will combine this information with other data from your Facebook account and use it to compile reports on website activities and to provide other services associated with website use, in particular personalised and group-based advertising. We have no influence on data processing by Facebook and only receive statistics based on Facebook pixels.
The information automatically collected by Facebook (by Meta) technologies about your use of our website is usually transferred to a server of Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA and stored there. Further information about data processing by Facebook can be found in Facebook 's (by Meta) privacy policy. Our service providers are located and/or use servers in the following countries, for which the European Commission has established an adequate level of data protection by decision: USA, Canada, Japan, South Korea, New Zealand, United Kingdom, Argentina. The adequacy decision for the USA applies as the basis for third country transfers, provided that the respective service provider is certified. Certification is available. Our service providers are located and/or use servers in these countries: Australia, Hong Kong, India, Indonesia, Malaysia, Singapore, Thailand, Taiwan, Brazil, Mexico. There is no adequacy decision for these countries by the European Commission. Our cooperation with them is based on these safeguards: Standard data protection clauses of the European Commission.
Facebook Analyses
As part of the Facebook business tools, statistics created via Facebook pixels about your use of our website enable us to analyse visitor activity on the website. The data processing is based on a data processing agreement with Facebook (by Meta). The analysis serves the optimal presentation and marketing of our website.
Facebook Ads (Ad manager)
We use Facebook Ads to promote this website on Facebook (by Meta) and other platforms. We determine the parameters of the respective advertising campaign. Facebook (by Meta) is responsible for the exact implementation, in particular the decision on the placement of the ads with individual users. Unless otherwise specified for the individual technologies, data processing is based on an arrangement between joint controllers in accordance with Art. 26 GDPR. The joint controllership is limited to the collection of data and its transmission to Meta Platforms Ireland. The subsequent data processing by Meta Platforms Ireland is not covered by this arrangement.
Based on the statistics about visitor activity on our website created via Facebook pixels, we operate group-based advertising on Facebook (by Meta) via Facebook Custom Audience by determining the characteristics of the respective target group. As part of the advanced matching (see above) that takes place to determine the respective target group, Facebook (by Meta) acts as our data processor.
On the basis of the pseudonym cookie ID used by the Facebook pixel and the collected data about your usage behavior on our website, we operate personalized advertising via Facebook Pixel Remarketing.
Via Facebook Pixel Conversions we measure your subsequent usage behavior for web analytics and event tracking purposes if you have reached our website via a Facebook Ads ad. The data processing is based on a data processing agreement with Facebook (by Meta).
7. Integration of the Trusted Shops Trustbadge / other widgets
Provided that you have given your consent in accordance with Art. 6 (1) (a) GDPR, Trusted Shops widgets are integrated on this website to display the Trusted Shops services (e.g. Trustmark, collected reviews) and to offer buyers Trusted Shops products after they have placed an order.
The Trustbadge and the services advertised with it are an offer of Trusted Shops SE, Subbelrather Str. 15C, 50823 Cologne ("Trusted Shops"), with whom we are jointly responsible for data protection according to Art. 26 GDPR. Within the scope of this data protection notice, we inform you in the following about the essential contractual contents in accordance with Art. 26 (2) GDPR.
Within the framework of the joint responsibility existing between us and Trusted Shops SE, please preferably contact Trusted Shops using the contact options provided in the privacy policy, if you have any data protection questions and wish to assert your rights. Irrespective of this, however, you can always contact the person responsible of your choice. Your enquiry will then, if necessary, be passed on to the other person responsible for a response.
7.1 Data processing when integrating the Trustbadge/other widgets
The Trustbadge is provided by a US-American CDN provider (content delivery network). An adequate level of data protection is ensured by an adequacy decision of the EU Commission, which can be accessed here for the USA. Service providers from the USA are generally certified under the EU-U.S. Data Privacy Framework (DPF). Further information is available here. Where service providers are not certified under the DPF, standard contractual clauses have been concluded as a suitable guarantee.
When the Trustbadge is called up, the web server automatically saves a so-called server log file, which also contains your IP address, the date and time of the call-up, the amount of data transferred and the requesting provider (access data) and the call-up. Immediately after the data collection the IP address is anonymised so that the stored data cannot be assigned to you personally. The anonymised data are used in particular for statistical purposes and for error analysis.
7.2 Data processing after order completion
Provided you have given your consent, the Trustbadge accesses order information stored in your terminal equipment (order total, order number, product purchased if applicable) and your e-mail address after the order has been completed. Your e-mail address is hashed using a cryptological one-way function. The hash value is then transmitted to Trusted Shops with the order information in accordance with Art. 6 (1) (a) GDPR.
This serves to verify whether you are already registered for Trusted Shops services. If this is the case, further processing will take place in accordance with the contractual agreement between you and Trusted Shops. If you are not yet registered for the services or do not give your consent to automatic recognition via the Trustbadge, you will subsequently be given the opportunity to register manually for the use of the services or to conclude the insurance as part of your possibly already existing user contract.
For this purpose, the Trustbadge accesses the following information stored in the terminal equipment you use after you have completed your order: Order total, order number and email address. This is necessary so that we can offer you buyer protection. The data is only transmitted to Trusted Shops if you explicitly decide to take out buyer protection by clicking on the correspondingly designated button in the so-called Trustcard. If you decide to use the services, further processing is based on the contractual agreement with Trusted Shops in accordance with Art. 6 (1) (b) GDPR, in order to be able to complete your registration for buyer protection and insure the order, as well as to be able to subsequently send you rating invitations by e-mail if necessary.
Trusted Shops uses service providers in the areas of hosting, monitoring and logging. The legal basis is Art. 6 (1) (f) GDPR for the purpose of ensuring trouble-free operation. Processing may take place in third countries (USA and Israel). An adequate level of data protection is ensured in each case by an adequacy decision of the EU Commission, which can be accessed here for the USA and here for Israel. Service providers from the USA are generally certified under the EU-U.S. Data Privacy Framework (DPF). Further information is available here. Where service providers are not certified under the DPF, standard contractual clauses have been concluded as a suitable guarantee.
8. Social Media
Our online presence on Facebook (by Meta), Youtube, Instagram (by Meta), Pinterest
If you have given your consent to the respective social media provider in accordance with Art. 6 (1) (a) GDPR, when you visit our online presence on the social media mentioned above, your data will be automatically collected and stored for market research and advertising purposes, from which user profiles are created using pseudonyms. These can be used, for example, to place advertisements within and outside the platforms that presumably correspond to your interests. Cookies are usually used for this purpose. For detailed information on the processing and use of data by the respective social media provider, as well as a contact option and your rights and settings options for the protection of your privacy, please refer to the provider's privacy policies linked below. Should you still require assistance in this regard, please contact us.
Facebook (by Meta) is provided by Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Ireland (hereafter "Meta Platforms Ireland ") The information automatically collected by Meta Platforms Ireland about your use of our online presence on Facebook (by Meta) is usually transferred to a server of Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA and stored there. Data processing in the context of a visit to a Facebook (by Meta) fan page is based on an agreement between joint controllers in accordance with Art. 26 GDPR. Further information (information on Insights data) can be found here.
Our service providers are located and/or use servers in the following countries, for which the European Commission has established an adequate level of data protection by decision: USA, Canada, Japan, South Korea, New Zealand, United Kingdom, Argentina.
The adequacy decision for the USA applies as the basis for third country transfers, provided that the respective service provider is certified. Certification is available.
Our service providers are located and/or use servers in these countries: Australia, Hong Kong, India, Indonesia, Malaysia, Singapore, Thailand, Taiwan, Brazil, Mexico.
There is no adequacy decision for these countries by the European Commission. Our cooperation with them is based on these safeguards: Standard data protection clauses of the European Commission.
Instagram (by Meta)is provided by Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Ireland (hereafter "Meta Platforms Ireland ") The information automatically collected by Meta Platforms Ireland about your use of our online presence on Instagram is typically transferred to and stored on a server at Meta Platforms Inc., 1601 Willow Road, Menlo Park, California 94025, USA. Data processing in the context of a visit to an Instagram (by Meta) fan page is based on an agreement between joint controlers in accordance with art. 26 GDPR. Further information (information on Insights data) can be found here.
Our service providers are located and/or use servers in the following countries, for which the European Commission has established an adequate level of data protection by decision: USA, Canada, Japan, South Korea, New Zealand, United Kingdom, Argentina:
The adequacy decision for the USA applies as the basis for third country transfers, provided that the respective service provider is certified. Certification is available.
Our service providers are located and/or use servers in these countries: Australia, Hong Kong, India, Indonesia, Malaysia, Singapore, Thailand, Taiwan, Brazil, Mexico:
There is no adequacy decision for these countries by the European Commission. Our cooperation with them is based on these safeguards: Standard data protection clauses of the European Commission.
YouTube is provided by Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland (hereafter "Google"). The information automatically collected by Google about your use of our online presence on YouTube is generally transferred to a server of Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA and stored there.
Our service providers are located and/or use servers in countries outside the EU and the EEA for which the European Commission has established by decision an adequate level of data protection.
Our service providers are located and/or use servers in countries outside the EU and the EEA. For these countries there is no adequacy decision by the European Commission. Our cooperation is based on standard data protection clauses adopted by the European Commission.
Pinterest is provided by Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland (hereafter "Pinterest"). The information automatically collected by Pinterest about your use of our online presence on Pinterest is usually transferred to and stored on a server of Pinterest, Inc, 505 Brannan St, San Francisco, CA 94107, USA.
Our service providers are located and/or use servers in countries outside the EU and the EEA for which the European Commission has established by decision an adequate level of data protection.
Our service providers are located and/or use servers in countries outside the EU and the EEA. For these countries there is no adequacy decision by the European Commission. Our cooperation is based on standard data protection clauses adopted by the European Commission.
9. Contact options and your rights
9.1 Your rights
Being the data subject, you have the following rights according to:
- art. 15 GDPR, the right to obtain information about your personal data which we process, within the scope described therein;
- art. 16 GDPR, the right to immediately demand rectification of incorrect or completion of your personal data stored by us;
- art. 17 GDPR, the right to request erasure of your personal data stored with us, unless further processing is required
- to exercise the right of freedom of expression and information;
- for compliance with a legal obligation;
- for reasons of public interest or
- for establishing, exercising or defending legal claims;
- art. 18 GDPR, the right to request restriction of processing of your personal data, insofar as
- the accuracy of the data is contested by you;
- the processing is unlawful, but you refuse their erasure;
- we no longer need the data, but you need it to establish, exercise or defend legal claims, or
- you have lodged an objection to the processing in accordance with art. 21 GDPR;
- art. 20 GDPR, the right to receive your personal data that you have provided to us in a structured, commonly used and machine-readable format or to request its transmission to another controller;
- art. 77 GDPR, the right to complain to a supervisory authority . As a rule, you can contact the supervisory authority at your habitual place of residence or workplace or at our company headquarters.
Right to object After you have exercised your right to object, we will no longer process your personal data for such purposes unless we can demonstrate compelling legitimate grounds for the processing which override your interests, rights and freedoms or for the establishment, exercise or defence of legal claims. This does not apply to the processing of personal data for direct marketing purposes. In such a case we will no longer process your personal data for such purposes. |
9.2 Contact options
If you have any questions about how we collect, process or use your personal data, want to enquire about, correct, restrict or delete your data, or withdraw any consents you have given, or opt-out of any particular data use, please contact us directly using the contact data provided in our supplier identification.