Datenschutzerklärung für das Angebot von BIKE24
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. BIKE24 beachtet bei der Verarbeitung dieser Daten streng die geltenden Bestimmungen des Datenschutzrechts der Europäischen Union sowie des Datenschutzrechts der Bundesrepublik Deutschland.
Wir informieren Sie mit dieser Datenschutzerklärung, welche Daten wir auf unseren Webseiten erheben, zu welchen Zwecken wir diese Daten verarbeiten, an welche Empfänger wir ggf. Daten übertragen, zu den rechtlichen Grundlagen der Datenverarbeitung, zur Dauer der Datenspeicherung, zu den Verantwortlichen für die Datenverarbeitung sowie zu Ihren Rechten.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlicher für die Datenverarbeitung im Sinne von Art. 13 Absatz 1 a) Datenschutz-Grundverordnung (DSGVO) ist die
Bike24 GmbH
Breitscheidstr. 40
01237 Dresden
Tel.: 0351/417497-0
Fax.: 0351/417497-79
E-Mail: datenschutz at bike24.net
Wenn Sie unseren Datenschutzbeauftragten kontaktieren möchten, verwenden Sie bitte die folgenden Kontaktdaten:
Breitscheidstr. 40
01237 Dresden
E-Mail: datenschutz at bike24.net
2. Konkrete Angaben zu den Datenverarbeitungen
2.1. personenbezogene Daten
Art. 4 Nr. 1 DSGVO definiert personenbezogene Daten als alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Personenbezogene Daten sind z.B. Name, Anschrift, Telefonnummer, E-Mail-Adresse, Bankverbindung, Kreditkartennummer.
2.2. Datenverarbeitung zur Erfüllung eines Vertrages
Wenn Sie bei BIKE24 bestellen, benötigen wir personenbezogene Daten für die Abwicklung des Kaufs inkl. dem Versand Ihrer bestellten Ware, der Bearbeitung von Retouren oder Reklamationen. Konkret benötigen wir Angaben zu: Name, Anschrift, E-Mail-Adresse sowie ggf. notwendige Bezahldaten. Die Angabe Ihrer E-Mail-Adresse ist erforderlich, um Ihnen den Eingang der Bestellung zu bestätigen, Sie über den Versand Ihrer Ware zu benachrichtigen bzw. mit Ihnen in Kontakt treten zu können. Die Datenverarbeitung erfolgt somit zum Zweck der Erfüllung des Vertrages.
Auch vor dem Vertragsschluss können Sie bereits mit BIKE24 in Kontakt treten und uns z.B. eine Anfrage per E-Mail senden, um sich von uns beraten zu lassen. In diesem Fall verarbeiten wir die von Ihnen erhaltenen Daten wie E-Mail-Adresse und ggf. Name mit dem Zweck der Durchführung einer vorvertraglichen Maßnahme.
Die rechtliche Grundlage für die Datenverarbeitung zum Zweck der Vertragserfüllung oder zur Durchführung einer vorvertraglichen Maßnahme in Folge einer Anfrage des Betroffenen ist Art. 6 Absatz 1 b) DSGVO.
Zur Abwicklung Ihrer Bestellung gibt BIKE24 personenbezogene Daten an Dienstleistungspartner wie Zahlungsdienstleister (u.a. Banken, PayPal, Amazon Pay, Kreditkartenunternehmen) und Versanddienstleister (u.a. DHL, DPD, Hermes, Speditionen) weiter, soweit dies zur Erfüllung Ihres Vertrages erforderlich ist. Möglich ist auch eine Weitergabe an einen Lieferanten, der Ihnen die Ware direkt zustellt. Die übermittelten Daten dürfen vom Empfänger nur zur Erfüllung seiner Aufgabe verwendet werden. Eine darüberhinausgehende Nutzung ist nicht gestattet.
Die zur Vertragsabwicklung erforderlichen Daten speichern wir bis zum Ablauf der gesetzlichen Gewährleistungsfristen.
Die im Sinne des Handelsrechts bzw. Steuerrechts erforderlichen Daten speichern wir entsprechend der gesetzlich vorgeschriebenen Aufbewahrungsfristen gemäß § 257 HGB sowie § 147 AO, grundsätzlich für den Zeitraum von 10 Jahren.
Zur Durchführung von vorvertraglichen Maßnahmen verarbeitete personenbezogene Daten werden innerhalb von 12 Monaten gelöscht, sofern es zu keinem Vertragsschluss kam.
2.3. ParcelLab
BIKE24 nutzt den Dienstleister parcelLab GmbH, Kapellenweg 6, 81371 München, um Kunden über den Versand Ihrer bestellten Waren zu informieren und darüber hinaus Informationen zum Versandstatus zu senden. Um dies zu ermöglichen, übermittelt BIKE24 an parcelLab Daten zur Bestellung, darunter auch personenbezogene Daten, die für die Erbringung der Leistung durch parcelLab erforderlich sind. Dazu gehören u.a. Name, Anrede, Anschrift, E-Mail-Adresse, Bestellnummer. ParcelLab ist im Rahmen der Auftragsdatenverarbeitung im Sinne von Art. 28 DSGVO für BIKE24 tätig. ParcelLab ist vertraglich verpflichtet, durch geeignete technische und organisatorische Maßnahmen den Schutz Ihrer Daten zu gewährleisten. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1b) DSGVO sowie Art. 28 DSGVO.
Zusätzliche Informationen finden Sie in der Datenschutzerklärung von parcelLab: https://parcellab.com/de/datenschutz/
2.4. Newsletter
Sie können den BIKE24 Newsletter im Rahmen des Bestellprozesses oder separat über unsere Shop-Seite abonnieren. Zur Bestätigung Ihrer Anfrage verwenden wir das Double Opt-In-Verfahren. D.h. Sie erhalten von uns eine E-Mail mit einem Link, über den Sie als Inhaber der E-Mail-Adresse die Anmeldung zum Newsletter bestätigen können. Erst nach dieser Bestätigung ist die Anmeldung zum Newsletter erfolgt.
Wir verwenden die von Ihnen übermittelten Daten nach erfolgter Anmeldung zum BIKE24 Newsletter zu Werbezwecken. Wir speichern Ihre E-Mailadresse sowie die Sprache, in der Sie den BIKE24 Webshop nutzen.
Sofern Sie in die personalisierte Werbung eingewilligt haben, verarbeiten wir darüber hinaus für Zwecke der Personalisierung unseres Newsletters und unserer Werbe-Mails Tracking-Daten zu ihrem Nutzerverhalten beim Besuch unseres Webs-Shops einschließlich der Daten aus getätigten oder abgebrochenen Käufen und bei der Nutzung unseres Newsletters. Darüber hinaus können wir über die verwendete E-Mail-Adresse eine Zuordnung zu Ihrer Bestellhistorie und den zu einzelnen Bestellungen Ihrer Person gespeicherten Daten (z.B. Ihrer Anschrift, zu Ihren Warenkörben oder Ihrem Kaufverhalten) vornehmen. Weiterhin speichern wir Daten zu Ihren Interessen, Ihre Anrede, Ihren Namen und Ihr Geburtsdatum, sofern und soweit Sie diese optionalen Angaben im Rahmen der Anmeldung zum Newsletter gemacht haben.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 a) DSGVO. Die Datenverarbeitung erfolgt nur nach Ihrer ausdrücklichen Einwilligung.
Der Versand des Newsletters sowie die Speicherung und Verwaltung der genannten Daten werden durch die Anbieter CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Deutschland sowie Emarsys eMarketing Systems GmbH, Märzstrasse 1, 1150 Wien, Österreich durchgeführt. Diese Anbieter sind im Rahmen der Auftragsdatenverarbeitung im Sinne von Art. 28 DSGVO für BIKE24 tätig. Sie sind vertraglich verpflichtet, durch geeignete technische und organisatorische Maßnahmen den Schutz Ihrer Daten zu gewährleisten. Darüber hinaus erfolgt keine Weitergabe der genannten Daten an Dritte.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Jeder Newsletter enthält hierfür einen Abmelde-Link. Wenn Sie den Abmelde-Link verwenden, wird der Newsletter für Ihre E-Mail-Adresse direkt abbestellt. Darüber hinaus können Sie Ihre Einwilligung jederzeit per E-Mail an [email protected] widerrufen. Der zu Ihrer E-Mail-Adresse gehörende Datensatz kann nach erfolgter Abmeldung aus Nachweisgründen sowie zur Verteidigung gegen Rechtsansprüche bis zu drei Jahre gespeichert werden. Der betreffende Datensatz wird in der Folge automatisch gelöscht. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO.
Sie können Ihre Einwilligung ganz oder teilweise widerrufen. Insbesondere haben Sie die Möglichkeit, per E-Mail an [email protected] nur Ihre Einwilligung in die Personalisierung unseres Newsletters zu widerrufen. Beschränken Sie Ihren Widerruf auf die Personalisierung, dürfen wir Ihnen unsere allgemeinen Newsletter zusenden.
Darüber hinaus speichern wir die Daten der Anmeldung im Rahmen des Double Opt-In-Verfahrens. Rechtsgrundlage für die Erhebung und Speicherung dieser Daten ist Art. 6 Abs. 1 f) DSGVO. Die Datenverarbeitung erfolgt zum Zwecke des Nachweises einer bestehenden Einwilligung. Hierin besteht das erforderliche berechtigte Interesse.
2.5. Kundenkonto
Sie haben die Möglichkeit, ein BIKE24 Kundenkonto anzulegen. Dieser mit Passwort geschützte, persönliche Zugang bietet Ihnen eine Reihe von nützlichen Funktionen, u.a. Einsicht in ihre Bestellungen der letzten 2 Jahre, Anzeige und Herunterladen ihrer Rechnungen, Verwaltung persönlicher Kundendaten, Hinzufügen und Bearbeiten unterschiedlicher Lieferadressen, die Hinterlegung einer Standardzahlweise sowie Erstellung eines persönlichen Merk- bzw. Wunschzettels.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 a) DSGVO. Die Datenverarbeitung erfolgt nur nach ausdrücklicher Einwilligung. Die im Kundenkonto hinterlegten Daten werden gespeichert, solange Ihre Einwilligung besteht. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten genügt hierfür. Im Fall des Widerrufs der Einwilligung wird Ihr Kundenkonto inkl. der dort hinterlegten Daten gelöscht.
2.6. eTermin Online Terminbuchung
BIKE24 bietet seinen Nutzern den Dienst des Anbieters eTermin GmbH, im Wiesengrund 8, CH-8304 Wallisellen, Schweiz, an, um Kunden und Besuchern der Ladengeschäfte „BIKE24 Service Point Dresden“ und „BIKE24 Service Point Berlin“ eine Online-Terminbuchung zu ermöglichen. Bei der Nutzung dieses Buchungs-Tools werden folgende personenbezogene Daten als Pflichtangaben erhoben und von uns verarbeitet: Anrede, Name, Telefonnummer und E-Mailadresse sowie der eingetragene Terminwunsch. Diese Angaben sind für eine Koordination der Terminanfragen erforderlich. Darüber hinaus werden diejenigen personenbezogenen Daten von uns verarbeitet, die Sie in das Freitextfeld eingeben. Ihre personenbezogenen Daten werden nach Erledigung Ihrer Terminanfrage von uns gelöscht. Ihre Terminanfrage erledigt sich regelmäßig mit dem Besuch unseres Ladengeschäfts oder der Absage eines gebuchten Termins durch Sie selbst.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist insoweit Art. 6 Abs. 1 Satz 1 f) DSGVO verbundenen mit unserem berechtigten Interesse, Ihnen die Möglichkeit einer Terminbuchung zu bieten und Terminanfragen für Zwecke einer verbesserten Vorbereitung von Kundenbesuchen in unserem Ladengeschäft koordinieren zu können.
Soweit der Anbieter eTermin GmbH Zugriff auf Ihre personenbezogenen Daten nehmen kann, ist dieser für uns als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Er darf Ihre Daten nur gemäß unseren Anweisungen und nicht für eigene Zwecke verarbeiten. Der Anbieter hat seinen Sitz in der Schweiz, für die die Europäische Kommission mit Beschluss vom 26.07.2000 das Vorliegen eines angemessenen Schutzes personenbezogener Daten festgestellt hat. Dieser Beschluss hat auch nach Inkrafttreten der DSGVO Bestand. Eine Kopie können Sie bei unserem Datenschutzbeauftragten erfragen.
2.7. SMARTFiT Online Sizing
Damit wir Sie in unserem Onlineshop optimal beraten und Ihnen für Ihre Maße passende Fahrräder anbieten können, haben Sie die Möglichkeit, über das Online-Sizing-Tool SMARTFiT (Klick auf „Größe berechnen“ bei den Größeneinstellungen auf jeder Fahrrad-Produktdetailseite) Ihre Körpergröße und Ihr Geschlecht sowie Ihre Arm- und Beinlänge anzugeben. SMARTFiT berechnet sodann die für Sie passende Fahrradgröße und prüft, ob das gewünschte Fahrrad in dieser Größe (oder eine passende Alternative) in unserem Onlineshop verfügbar ist.
Damit Sie Ihre Daten nicht innerhalb eines kurzen Zeitraums erneut eingeben müssen, speichert SMARTFiT Ihre Daten zusammen mit einer Session ID kurzzeitig im lokalen Speicher Ihres Browsers (Local Storage). Die Daten werden nach einer Inaktivität von vier Stunden gelöscht.
Wir können über SMARTFiT die Häufigkeit der Nutzung des Tools auswerten, aus der Auswertung lassen sich jedoch keine Rückschlüsse auf natürliche Personen ziehen.
SMARTFiT ist ein Dienst der Radlabor GmbH, Heinrich-von-Stephan-Str. 5c, 79100 Freiburg, Deutschland. Die personenbezogenen Daten werden ausschließlich auf Servern in Deutschland verarbeitet. Weitere Informationen zur Datenverarbeitung im Rahmen der Nutzung des Tools finden Sie auch in dem Datenschutzhinweis des Anbieters.
Rechtsgrundlage der Speicherung im und des Auslesens der Daten aus dem Local Storage ist § 25 Abs. 2 Nr. 2 des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten ("TDDDG"). Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten ist unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 Satz 1 f) DSGVO, Ihnen für Sie passende Fahrräder vorschlagen und ein optimiertes Einkaufserlebnis in unserem Onlineshop ermöglichen zu können. Unser berechtigtes Interesse überwiegt dabei Ihre etwaig entgegenstehenden Interessen, insbesondere weil die Datenverarbeitung nur dann erfolgt, wenn Sie das Tool aktiv nutzen.
2.8. Microsoft Teams - Beratung
Sie haben die Möglichkeit, einen kostenlosen Beratungstermin zu vereinbaren, im Rahmen dessen wir Sie individuell zu unseren Produkten beraten können. Diese Beratung können Sie sowohl als Videoberatung in Form eines Online-Meetings, telefonisch oder per E-Mail in Anspruch nehmen. Auf welchem Wege Sie sich beraten lassen möchten, können Sie im Rahmen der Terminbuchung (vgl. Ziffer 2.6. eTermin) auswählen. Vor dem Termin erhalten Sie im Falle der Videoberatung eine Bestätigungs-E-Mail mit einem Einladungslink (Videoberatung) und im Falle der telefonischen Beratung eine Terminbestätigung. Im Rahmen des Beratungstermins werden personenbezogene Daten nur insoweit verarbeitet, wie sie uns diese mitteilen (z.B. Körpermaße) und sie für die Durchführung des Beratungsgesprächs erforderlich sind.
Falls Sie sich für eine Videoberatung entscheiden, verwenden wir hierfür das Tool Microsoft Teams („Teams“), eine Software der Microsoft Ireland Operations Limited, South County Business Park, Leopardstown, Dublin 18, Irland („Microsoft“), die als Desktop-, Web- und Mobile-App zur Verfügung steht. Auf die weitergehende Datenverarbeitung auf der Produktwebsite von Teams, wo die Desktop-Software heruntergeladen oder die Web-App verwendet werden kann, haben wir keinen Einfluss und sind hierfür nicht verantwortlich.
Bei der Nutzung von Teams werden personenbezogene Daten verarbeitet, wobei der Umfang der Verarbeitung maßgeblich auch davon abhängt, welche Angaben Sie machen und wie Sie Teams verwenden:
- Angaben zum Teilnehmenden, z.B. Anzeigename, Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (verschlüsselt zur Authentifizierung), Profilbild;
- Meeting-Metadaten, z.B. Datum, Uhrzeit, Meeting-ID, Thema und Beschreibung des Meetings (optional), IP-Adresse, ggf. Telefonnummer des Teilnehmenden, Art des Geräts/der Software (Windows/Mac/Linux/Web/iOS/Android), Zeitpunkt der letzten Aktivität des Teilnehmenden auf Teams, Anzahl der Chat- und Kanalnachrichten, Anzahl der teilgenommenen Besprechungen, Dauer der Zeit für Audio-, Video- und Bildschirmfreigabe;
- Bei Telefonnutzung: eingehende und ausgehende Rufnummern, Ländername, Start- und Endzeit, ggf. weitere Verbindungsdaten, wie die IP-Adresse des Geräts.
Sie haben die Möglichkeit, während des Online-Meetings freiwillig die Kamera und/oder das Mikrofon Ihres Endgeräts zu aktivieren und/oder die Chatfunktion von Teams zu nutzen. In diesem Fall werden die folgenden Daten verarbeitet, um sie während des Meetings anzuzeigen und zur Kommunikation mit Ihnen zu nutzen:
- Bei Nutzung der Chatfunktion: Textdaten zur Anzeige und ggf. Protokollierung;
- Bei Aktivierung des Mikrofons des Endgeräts: Aufnahmedaten des Mikrofons (Audio);
- Bei Aktivierung der Kamera des Endgeräts: Aufnahmedaten der Videokamera (Video);
Das Online-Meeting wird jedoch nicht aufgezeichnet und auch etwaige Chatinhalte werden unmittelbar nach dem Meeting gelöscht.
Zur Teilnahme an einem Online-Meeting müssen zumindest Angaben zu Ihrem Namen und – im Falle einer Telefonnutzung – zu Ihrer Telefonnummer gemacht werden. Die Übertragung über Mikrofon und Kamera können Sie jederzeit über die entsprechenden Einstellungen deaktivieren. Microsoft speichert und verwendet Metadaten, um uns eine Analyse und Berichterstellung über die Nutzung von Teams zu ermöglichen.
Microsoft erhält im Rahmen der Auftragsverarbeitung möglicherweise Kenntnis von den oben genannten Daten, um diese zu verarbeiten. Der gesamte Datenverkehr erfolgt verschlüsselt (TLS) und die verschlüsselte Datenspeicherung findet grundsätzlich auf Servern im Europäischen Wirtschaftsraum (EWR) statt. Soweit möglich, aktivieren wir zudem eine Ende-zu-Ende-Verschlüsselung. Für den Fall, dass Daten dennoch in den USA verarbeitet werden, haben Microsoft Ireland Operations Limited und Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA, die EU-Standardvertragsklauseln, Modul 3, abgeschlossen sowie zusätzliche Maßnahmen ergriffen. Nähere Informationen erhalten Sie in den Datenschutzbestimmungen von Microsoft, abrufbar unter: https://privacy.microsoft.com/de-de/privacystatement
Da wir gleichwohl nicht gewährleisten können, dass hiermit ein der EU gleichrangiges Datenschutzniveau besteht, bitten wir Sie zur Übermittlung Ihrer personenbezogenen Daten an die Microsoft Corporation und deren Subunternehmer bei der Anmeldung zur Videoberatung um Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 S. 1 lit. a DSGVO. Aufgrund des jeweiligen nationalen Rechts in Drittländern besteht dort das Risiko, dass Daten zum Online-Meeting von den jeweiligen nationalen Behörden erfasst und analysiert und dass Betroffenenrechte nach EU-Recht nicht vollumfänglich durchgesetzt werden können. Bei Einholung Ihrer Einwilligung werden Sie hierüber ebenfalls informiert. Ihre Einwilligung ist selbstverständlich freiwillig, allerdings können Sie bei Nichterteilung oder Widerruf der Einwilligung nicht an der Videoberatung teilnehmen (Sie können aber selbstverständlich jederzeit eine Beratung per Telefon, E-Mail oder vor Ort wahrnehmen). Ihre Einwilligung ist außerdem jederzeit mit Wirkung für die Zukunft widerrufbar, wobei die auf die Einwilligung gestützte Verarbeitung bis zum Zeitpunkt des Widerrufs von diesem unberührt bleibt.
Abgesehen davon ist Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Terminbuchung sowie der Durchführung und Nachbereitung des Beratungsgesprächs Art. 6 Abs. 1 lit. b DSGVO, sofern und soweit die Verarbeitung für die Erfüllung eines Vertrages mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin erforderlich ist und im Übrigen Art. 6 Abs. 1 lit. f DSGVO, basierend auf unserem berechtigten Interesse an der effizienten und einfachen Durchführung von Beratungsterminen das Ihre etwaig entgegenstehenden Interessen überwiegt, insbesondere, weil die damit einhergehende Datenverarbeitung nur auf Ihren Wunsch hin erfolgt.
2.9. Bewerbungen
Für den Betrieb des Jobportals (powered by talentsconnect) nutzt BIKE24 die Dienste der talentsconnect AG, Niehler Straße 104, 50733 Köln („talentsconnect“).
Mit Hilfe des Jobportals können Sie sich über unsere derzeitigen Jobangebote informieren, sich auf diese bewerben sowie Initiativbewerbungen übermitteln. Dabei verarbeitet talentsconnect sämtliche personenbezogene Daten in eigener Verantwortlichkeit. Der Umfang der Verarbeitung hängt maßgeblich davon ab, welche Angaben Sie bei Ihrer Bewerbung machen.
Insbesondere werden folgende personenbezogen Daten verarbeitet:
- Ihre Stammdaten (Name, Adresse, Kontaktdaten einschl. E-Mail),
- Ihre Bewerbungsdaten (z.B. Anrede, Vor-/Nachname, E-Mail-Adresse, Bewerbungsunterlagen wie bspw. Anschreiben, Lebenslauf und Zeugnisse),
- automatisch anfallende Verbindungsdaten und Logfiles sowie
- Daten im Zusammenhang mit der Suche und dem Merken von Jobangeboten.
Für die an Ihre Bewerbung anschließende Verwaltung der Bewerbungsunterlagen nutzen wir das Bewerbermanagementsystem rexx, das von der rexx systems GmbH, Süderstr. 75-59, 20097 Hamburg („rexx“) angeboten wird.
Wenn Sie sich über unser Jobportal (powered by talentsconnect) auf einen Job bei BIKE24 bewerben oder, wenn Sie sich über die Funktion „Job Merken“ einen Job bei BIKE24 merken, übermittelt talentsconnect die von Ihnen eingegeben Daten an BIKE24. Dabei pflegt talentsconnect die Daten in unserem Auftrag und auf unsere Weisung als Auftragsverarbeiter über eine Programmierschnittstelle in das von uns verwendete Bewerbermanagementsystem rexx ein („talentsconnect Fast Application“). Sofern Sie sich bei uns beworben haben, werden Ihre Daten bis zum Abschluss Ihres Bewerbungsverfahrens von rexx gespeichert und verarbeitet. Sofern Sie sich einen Job bei uns gemerkt haben, werden Ihre Daten in unserem Talent Pool (Kontaktdatenbank) aufgenommen und für 1 Jahr von rexx, gespeichert und verarbeitet. Sämtliche von rexx verwendete Server befinden sich in der EU.
Weitere Informationen zur Datenverarbeitung bei talentsconnect, insbesondere zur Aufteilung der Verantwortlichkeit für einzelne Verarbeitungsschritte, erhalten Sie in der Datenschutzerklärung von talentsconnect.
Sowohl mit talentsconnect als auch mit rexx haben wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. Danach sind beide Dienstleister unter anderem dazu verpflichtet, geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten zu ergreifen.
Ferner erhalten wir Kontaktinformationen (Name, Vorname, E-Mail, Telefonnumer) über TAG24 News Deutschland GmbH („TAG24“), sofern du deine Kontaktinformationen für eine von uns ausgeschriebene Stelle auf TAG24 hinterlassen hast. Die erhaltenen Daten verarbeiten wir ausschließlich, um mit dir hinsichtlich der ausgeschriebenen Stelle Kontakt aufzunehmen. Zum Schutz deiner Daten haben wir mit TAG24 eine Auftragsdatenvereinbarung nach Art. 28 DSGVO abgeschlossen.
Die im Rahmen Ihrer Bewerbung erhobenen personenbezogenen Daten verarbeiten wir, damit wir unser Bewerbungsverfahren durchführen können. Anhand der Daten können wir Sie identifizieren und Sie im weiteren Verlauf zwecks der möglichen Begründung eines Beschäftigungsverhältnisses kontaktieren. Rechtsgrundlage hierfür ist § 26 Abs. 1 Bundesdatenschutzgesetz (BDSG) in Verbindung mit Art. 88 DSGVO.
Die im Rahmen der „Job Merken“-Funktion erhobenen personenbezogenen Daten verarbeiten wir, damit wir Sie in unseren Talent Pool (Kontaktdatenbank) aufnehmen können. Anhand der Daten haben wir die Möglichkeit, Sie zu kontaktieren, sobald wir einen für Ihr Profil passenden Job ausgeschrieben haben. Rechtsgrundlage hierfür ist Ihrer Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO. Ihre Daten werden nach Ablauf eines Jahres gelöscht.
3. Cookies
3.1. Was sind Cookies?
„Cookies“ sind kleine Textdateien, die auf Ihrem Datenträger gespeichert werden und die bestimmte Einstellungen und Daten enthalten. Wir verwenden auf unseren Webseiten Cookies, um für Sie ein optimales Nutzererlebnis zu gewährleisten, um Statistiken über die Nutzung unserer Webseiten zu erstellen und Marketing-Aktivitäten zu ermöglichen.
3.2. Persönliche Cookie Einstellungen
Wenn Sie den BIKE24 Shop zum ersten Mal aufsuchen oder wenn Sie Ihre Browserdaten gelöscht haben, fragen wir Sie mit unserem Cookie Consent Tool, ob wir Cookies und ggf. welche Cookies wir verwenden dürfen.
Technisch notwendige Cookies sind immer aktiviert. Diese können nicht deaktiviert werden. Ob Sie Komfort Cookies oder Marketing- und Statistik Cookies zulassen möchten, können Sie frei entscheiden. Die Verwendung dieser Cookie Arten ist nur mit Ihrer ausdrücklichen Einwilligung zulässig. Wir bieten Ihnen eine Übersicht, in der Sie für jedes Tool Ihre persönliche Auswahl treffen können. Die Einwilligung in die Verwendung dieser Cookie Arten müssen Sie aktiv vornehmen, um diese Cookies zu aktiveren. Es gibt auch die Möglichkeit, mit einem Klick der Verwendung von allen Cookies zuzustimmen.
Das Cookie Consent Tool für Ihre persönlichen Cookie Einstellungen ist jederzeit über den Footer des Shops erreichbar. Sie können jederzeit eine individuelle Auswahl treffen und eine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen.
Ihre persönliche Auswahl wird mit einem Cookie auf Ihrem Datenträger gespeichert. Sofern Sie die Cookies nicht löschen, werden Sie bei Ihren nächsten Besuchen unseres Shops nicht erneut gefragt.
3.3. Technisch notwendige Cookies
Technisch notwendige Cookies sind solche Cookies, die für die Nutzung der Webseite zwingend erforderlich sind oder für deren Verwendung ein berechtigtes Interesse vorliegt. Wir verwenden folgende technisch notwendige Cookies:
Name des Cookies | Zweck bzw. Funktion | Gültigkeitsdauer |
ID | Das Cookie enthält die Session ID. Diese ist notwendig, um Aktionen eines Nutzers über mehrere Seitenaufrufe zuordnen zu können. Dies ist unter anderem erforderlich, um z.B. den aktuellen Warenkorb oder ein aktuelles Login über mehrere Seitenaufrufe einem konkreten Nutzer zuordnen zu können. | Solange der Browser geöffnet ist. |
CookieConsent | Das Cookie enthält Ihre persönlichen Cookie Einstellungen, die Sie in unserem Cookie Consent Tool festgelegt und gespeichert haben. | 1 Jahr ab der letzten Speicherung der Cookie-Einstellungen |
domainSwitchSuggestion | Dieses Cookie speichert die Information, dass dem Nutzer bereits der Wechsel der Sprache und damit der Domain mit einem Pop-Up vorgeschlagen wurde. Mit diesem Cookie wird verhindert, dass der Nutzer dauerhaft durch dieses Pop-Up belästigt wird. | 1 Jahr ab Einblendung des Pop-up Fensters |
__cf_bm | Das Cookie ist für die Cloudflare-Sicherheitsfunktionen unbedingt erforderlich und kann nicht deaktiviert werden. Mehr Informationen zu Cloudflare finden Sie unter Nr. 7. | maximal 24 Stunden nach dem letzten Besuch der Website |
CountryTax | Das Cookie enthält die länderspezifischen Mehrwertsteuersätze entsprechend der getroffenen Länderauswahl. | 24 Stunden ab Ihrer Aktion |
deliveryLocation | Das Cookie enthält das vom Nutzer angegebene Lieferland sowie die Postleitzahl zur Berechnung von Verfügbarkeit und Paketlaufzeit von Express Dienstleistungen. | 24 Stunden ab Ihrer Aktion |
b24rollout | Dieses Cookie, das mit dem ersten Aufruf unserer Webseite gesetzt wird, speichert, welche Variante eines Rollouts über Ihren Browser angesteuert wird. Das Cookie ist erforderlich, um kurzfristig den jeweiligen Release-Rollout zu steuern und langfristig unseren Webshop strukturell zu verändern. | 365 Tage |
3.4. Komfort Cookies
Bei Komfort Cookies handelt es sich um Cookies, die die Nutzung des Shops angenehmer und komfortabler machen, z.B. durch zusätzliche Funktionen im Shop. Komfort Cookies verwenden wir nur dann, wenn Sie Ihre Einwilligung erteilt haben. Der Webshop kann auch ohne diese Komfort Cookies genutzt werden. Das Nutzererlebnis kann aber deutlich schlechter sein.
3.4.1. Warenkorb-Cookie
Name des Cookies |
Zweck bzw. Funktion |
Gültigkeitsdauer |
BasketStore |
Dieses Cookie beinhaltet die aktuelle Warenkorb-ID sowie ggf. die Zuordnung dieser ID zu einem Login. Die Warenkorb-ID ermöglicht die Funktion des Erhaltens des Warenkorbs über die eigentliche Nutzersession hinaus. Der Warenkorb Inhalt kann damit auch Wochen oder Monate nach dem letzten Besuch der Seite wiederhergestellt werden. |
1 Jahr ab der letzten Veränderung des Warenkorbes |
Der Warenkorb Cookie sorgt dafür, dass der Warenkorb und dessen Inhalt auch nach Ende einer Session erhalten bleibt. Wenn Sie das Browser Fenster schließen und z.B. am nächsten Tag weiter einkaufen wollen, ist der Inhalt des Warenkorbes noch vorhanden.
Wenn Sie das Setzen dieses Cookies nicht erlauben, ist Ihr Warenkorb nach dem Schließen des Browser Fensters leer. Der komplette Inhalt des Warenkorbs geht verloren.
Rechtsgrundlage für die Nutzung des BasketStore-Cookies ist Ihre Einwilligung. Der Zugriff auf und die Speicherung von Informationen auf Ihrem Endgerät erfolgt auf Grundlage der von Ihnen erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist die von Ihnen erteilte Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO.
Die von Ihnen erteilte Einwilligung ist jederzeit – mit Wirkung für die Zukunft – über die Cookie Einstellungen unserer Webseite widerrufbar.
3.4.2. RememberMe-Cookie
Name des Cookies | Zweck bzw. Funktion | Gültigkeitsdauer |
RememberMe | Das Cookie beinhaltet verschlüsselte Informationen, die einen Abgleich Ihrer gespeicherten Session mit Ihrem Kundenkonto in unserem Webshop ermöglichen. Der Schlüssel wird mit jedem Besuch automatisch erneuert, um Cookiediebstahl zu verhindern. Das Cookie gibt Ihnen die Möglichkeit, am jeweiligen Endgerät über die aktuelle Nutzersession hinaus angemeldet zu bleiben. Dafür wird in Ihrem Browser mit Hilfe des Cookies ein Schlüssel hinterlegt, der bei Ihrem nächsten Besuch unserer Webseite abgeglichen und Ihrem Login zugeordnet werden kann. |
365 Tage |
Das Cookie wird nur gesetzt, wenn Sie dafür Ihre - jederzeit für die Zukunft widerrufbare - Einwilligung über unser Cookie Einstellungen erteilt haben.
Sobald Sie die Funktion „Angemeldet bleiben“ per Checkbox im Anmeldedialog aktivieren, wird in Ihrem Browser für 365 Tage ein Schlüssel per Cookie abgelegt, welcher uns erlaubt, Sie beim nächsten Aufruf unserer Webseite, auch ohne bestehende Session, erneut anzumelden. Auf diese Weise erhalten Sie ohne weitere Zwischenschritte direkten Zugriff auf Ihre Merkzettel, Ihre Bestellübersicht sowie alle weiteren Funktionen in Ihrem Kundenkonto.
Wenn Sie in die Nutzung des RememberMe-Cookies nicht eingewilligt haben, ist die „Angemeldet bleiben“-Funktion nicht aktivierbar. Dementsprechend ist bei jedem Besuch unserer Webseite für die Nutzung Ihres Kundenkontos ein erneuter Login notwendig.
Die Speicherdauer des Cookies beträgt 365 Tage ab Ihrem ersten Login über das jeweilige Endgerät und den jeweiligen Browser. Die Speicherdauer des Cookies wird bei jedem Login automatisch zurückgesetzt, das heißt, dass der Zeitraum von 365 Tagen mit jedem Login neu beginnt.
Ihre Einwilligung zur Nutzung des Cookies und die zugehörige „Angemeldet bleiben“-Funktion können für das im Zeitpunkt des Widerrufs genutzte sowie alle weiteren Endgeräte widerrufen werden, indem Sie sich auf unserer Webseite wahlweise „am aktuellen Gerät“ oder „von allen Geräten“ abmelden. Sobald Sie sich abmelden, wird das lokal gespeicherte Cookie umgehend entfernt und die aktuelle Session beendet. Bei der Abmeldung „von allen Geräten“ wird das Cookie auf den entsprechenden Endgeräten im Zeitpunkt des jeweils nächsten Aufrufes unserer Webseite entfernt.
Darüber hinaus können Sie Ihre über Cookie Einstellungen erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, was ebenfalls zur sofortigen Löschung des Cookies auf ihrem Endgerät führt.
Rechtsgrundlage für die Nutzung des RememberMe-Cookies ist Ihre Einwilligung. Der Zugriff auf und die Speicherung von Informationen auf Ihrem Endgerät erfolgt auf Grundlage der von Ihnen erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist die von Ihnen erteilte Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO.
Die von Ihnen erteilte Einwilligung ist jederzeit – mit Wirkung für die Zukunft – über die Cookie Einstellungen unserer Webseite widerrufbar.
3.5. Marketing- und Statistik Cookies
Wir verwenden Webanalyse Tools, um Daten über die Nutzung unserer Webseiten zu generieren, um unseren Shop damit zielgerichtet verbessern zu können und letztlich ein besseres Nutzererlebnis zu erzielen. Die Tools setzen ebenfalls Cookies, sofern Sie Ihre ausdrückliche Einwilligung dafür erteilt haben.
Mehr zur Verarbeitung Ihrer personenbezogenen Daten Sie unter Nr. 4 dieser Datenschutzerklärung.
3.6. Technisch notwendige Cookies von Drittanbietern
Wenn Sie bestimmte Zahlungsarten wie Amazon Pay oder PayPal auswählen, werden Cookies gesetzt, um die Bezahlung mit der jeweiligen Zahlungsart zu ermöglichen.
Wenn wir Elemente von "Facelift Cloud" wie Gewinnspiele oder einen Adventskalender in unsere Webseite einbinden und Sie diese betreffende Seite mit Ihrem Browser aufrufen, wird durch "Facelift Cloud" ein Cookie zur Identifizierung sowie zur Verhinderung von Angriffen gegen die Server-Infrastruktur von "Facelift Cloud" gesetzt. Mehr zu "Facelift Cloud" finden Sie unter Nr. 9.
Wenn Sie bei BIKE24 eingebundene YouTube Videos abspielen möchten, werden ebenfalls Cookies gesetzt.
In all diesen Fällen werden Cookies nicht initial beim Aufruf der jeweiligen Seite gesetzt. Cookies werden erst als Folge einer Aktion von Ihnen gesetzt, so z. B., wenn Sie die Zahlungsart PayPal aktiv auswählen oder wenn Sie ein eingebundenes YouTube Video abspielen.
3.7. Rechtsgrundlage für die Verwendung von Cookies
Rechtsgrundlage für die Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 f) DSGVO. Die Verwendung dieser Cookies erfolgt im berechtigten Interesse, um eine reibungslose Funktion des BIKE24 Shops zu gewährleisten.
Rechtsgrundlage für die Verwendung von Komfort Cookies (3.4.) sowie von Marketing- und Statistik Cookies (3.5.) ist Art. 6 Abs. 1 a) DSGVO. Die Einwilligung haben Sie in unserem Cookie Consent Tool durch ausdrückliche Zustimmung erklärt. Mehr zum Cookie Consent Tool und persönlichen Cookie Einstellungen finden Sie unter 3.2.
3.8. Widerruf der Einwilligung und Löschen von Cookies
Ihre Einwilligung in die Verwendung von Cookies können sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie können hierfür das Cookie Consent Tool nutzen. Ihre persönlichen Cookie Einstellungen sind jederzeit über den Footer des Shops erreichbar. Sie können eine Auswahl ohne Komfort Cookies sowie Marketing- und Statistik Cookies speichern.
Sie können ebenso in den Einstellungen Ihres Browsers alle bestehenden Cookies löschen. Dann werden Sie beim nächsten Aufrufen der BIKE24 Webseite aufgefordert, mit unserem Cookie Consent Tool eine neue Entscheidung über Ihre persönlichen Cookie Einstellungen zu treffen.
4. Marketing- und Analyse-Tools
Unter der Voraussetzung des Vorliegens Ihrer ausdrücklichen Einwilligung setzt BIKE24 Marketing- und Analyse-Tools ein. Diese helfen uns dabei, besser zu verstehen, wie Sie unsere Webseite nutzen, die für Sie passenden Inhalte zur Verfügung zu stellen und unseren Shop insgesamt zu verbessern. Ferner dienen diese Analysetools dazu, Marketing-Maßnahmen besser auf Ihre Interessen zuzuschneiden und den Erfolg unserer Marketing-Maßnahmen zu messen. Hierfür werden Cookies und andere Technologie wie Local Storage und Skripte eingesetzt, die Informationen auf Ihrem Endgerät speichern oder auslesen.
Üblicherweise werden von Marketing- und Analyse-Tools folgende Daten verarbeitet:
- die IP-Adresse des Geräts;
- die Informationen eines Cookies oder im Local oder Session Storage;
- die Gerätekennung mobiler Geräte (z.B. Geräte-ID, Werbe-ID);
- Referrer-URL (zuvor besuchte Seite);
- Aufgerufene Seiten (Datum, Uhrzeit, URL, Titel, Verweildauer);
- Heruntergeladene Dateien;
- Angeklickte Links zu anderen Websites;
- Technische Informationen: Betriebssystem; Browsertyp, -version und –sprache; Gerätetyp, -marke, -modell und -auflösung;
- Ungefährer Standort (Land und ggf. Stadt)
Diese Einwilligung kann über unser Cookie Consent Tool erteilt werden. Im Fall von Analyse- und Marketing Tools umfasst diese Einwilligung auch die Übermittlung von Daten in Drittländer, die kein mit der EU vergleichbares Datenschutzniveau aufweisen, insbesondere die USA. Wir weisen darauf hin, dass in den USA ein mit der Rechtslage in Deutschland oder der Europäischen Union vergleichbares Datenschutzniveau aufgrund des in den USA geltenden Rechts nicht gewährleistet werden kann. Hierbei bestehen u.a. folgende Risiken: die USA bietet keine oder schlechter durchsetzbare Rechte und keine unabhängige Datenschutzbehörde, die Ihnen beim Durchsetzen dieser Rechte Hilfe leisten kann. Weiterhin ist es möglich, dass in den USA ansässige Sicherheitsdienste auf Ihre Daten zugreifen. Hierfür sind keine Einschränkungen bezüglich der Verhältnismäßigkeit des Zugriffs und auch keine Garantien zum Schutz Ihrer Daten vorgesehen. Zudem besteht kein effektiver gerichtlicher Rechtsschutz gegen solche Zugriffe auf Ihre Daten.
Sie können Ihre Einwilligung jederzeit widerrufen oder Ihre Auswahl ändern, indem Sie das Cookie Consent Tool über den Link „Cookie Einstellungen“ unter „Über BIKE24“ im Footer der Website wieder aufrufen.
4.1. Google Analytics und Google Tag Manager
Wenn Sie in die Verwendung eingewilligt haben, nutzt BIKE24 Google Analytics 4 (nachfolgend nur „Google Analytics“), einen Webanalysedienst, der für Personen aus Europa, dem Nahen Osten und Afrika (EMEA) von der Google Ireland Limited („Google“) mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland, und für alle übrigen Personen von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, angeboten wird. Google Analytics verwendet Tracking Cookies, Local Storage, Pixel und Skripte, die eine Analyse der Benutzung der Website durch Sie ermöglichen und uns so die Möglichkeit geben, die Website und unser Produktangebot auf Grundlage der gewonnenen Statistiken und Berichte gezielt zu verbessern.
Darüber hinaus verwenden wir Google Analytics auch, um Ihre Nutzungsdaten zum Zwecke des Ausspielens personalisierter Werbung an Google-Werbedienste wie Google Ads zu senden. Dabei erstellen wir auch Werbe-Zielgruppen (Remarketing), Werbeberichte und Berichte zu Interessen und demografischen Merkmalen. Außerdem haben wir auf unserer Seite Google-Signale aktiviert. Dabei wird Ihr Besuch auf unserer Seite mit Ihrem Google-Konto verknüpft, um die Bildung von Zielgruppen und die Personalisierung der angezeigten Werbung zu verbessern. Google-Signale ermöglicht zudem ein geräte- und seitenübergreifendes Tracking Ihres Besuchs. Personalisierte Werbung wird nur ausgeliefert, wenn Sie dies in Ihren Google-Einstellungen erlaubt haben. Rufen Sie hierfür https://adssettings.google.com/ auf. Die Daten für personalisierte Werbung werden für bis zu 26 Monate gespeichert. Daten etwa zu Alter, Geschlecht oder Interessen werden nach 2 Monaten Inaktivität gelöscht.
Google Analytics nutzt auch künstliche Intelligenz wie maschinelles Lernen zur automatisierten Analyse und Anreicherung der Daten. Datenauswertungen können automatisiert oder anhand konkreter individuell festgelegter Kriterien erfolgen: https://support.google.com/analytics/answer/9443595. Künstliche Intelligenz hilft beispielsweise dabei, die gesammelten Daten von Besucherinnen und Besuchern, die der Nutzung von Google Analytics zugestimmt haben, auf die Gesamtzahl aller Besucherinnen und Besucher hochzurechnen. Daneben modelliert Google Analytics Conversions, soweit nicht genügend Daten zur Verfügung stehen, um die Auswertung und Berichte zu optimieren: https://support.google.com/analytics/answer/10710245. Auch werden Prognose-Messwerte zum künftigen Verhalten der Besucherinnen und Besucher anhand strukturierter Ereignisdaten erstellt, wie der prognostizierte Umsatz, die Kaufwahrscheinlichkeit und die Abwanderungswahrscheinlichkeit: https://support.google.com/analytics/answer/9846734. Die Prognose-Messwerte können auch für Prognose-Zielgruppen verwendet werden.
Die erfassten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Bei Google Analytics werden IP-Adressen standardmäßig nur gekürzt weiterverarbeitet, um eine direkte Individualisierbarkeit von Personen auszuschließen.
Folgende Daten werden von Google Analytics verarbeitet:
- IP-Adresse (die jedoch vor der Weiterverarbeitung anonymisiert wird);
- Geräte-ID, Google-ID (Google Signals);
- Referrer-URL (zuvor besuchte Seite);
- Aufgerufene Seiten (Datum, Uhrzeit, URL, Titel, Verweildauer);
- Ereignisse und Events (wie z.B. heruntergeladene Dateien; angeklickte Links zu anderen Websites, Scroll-Verhalten, Suchen, Interaktion mit Videos und Formularen, Klicks auf Buttons und Navigationsreiter);
- ggf. Erreichung von bestimmten Zielen (Conversions);
- Technische Informationen: Betriebssystem; Browsertyp, -version und –sprache; Gerätetyp, -marke, -modell und -auflösung;
- Ungefährer Standort (Land und ggf. Stadt, ausgehend von anonymisierter IP-Adresse).
Die Speicherdauer der Cookies beträgt mindestens 1 Minute und längstens 2 Jahre.
Folgende Cookies werden von Google Analytics gespeichert:
- „_ga“ (2 Jahre): Erkennung und Unterscheidung der Besucherinnen und Besucher durch eine Geräte-ID;
- „_ga_VFSDVSZQ1T“ (2 Jahre): Beibehaltung der Informationen der aktuellen Sitzung;
- „_gid“ (1 Tag): Erkennung und Unterscheidung der Besucherinnen und Besucher durch eine Geräte -ID;
- „_gat_UA-46166765-1“ (1 Minute): Reduzierung von Anfragen an die Google-Server.
Die Speicherdauer der User-Logs beträgt mindestens 2 Monate und längstens 14 Monate. Die Aufbewahrungsdauer wird bei erneuter Aktivität nicht zurückgesetzt.
Folgende Elemente im Web Storage werden mit gleichem Zweck wie der gleichlautende Cookie gespeichert: „_ga“.
Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Es wurden die Datenfreigaben an Google-Produkte und -Dienste, die Modelle für Beiträge und Geschäftsinformationen, der technische Support und der Accountmanager in den Datenfreigabeeinstellungen deaktiviert.
Neben dem Widerruf Ihrer Einwilligung können Sie die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Darüber hinaus können Sie – neben dem Widerruf Ihrer Einwilligung – die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin installieren und aktivieren: Browser-Add-on zur Deaktivierung von Google Analytics.
Um Google Analytics einzubinden, verwenden wir den Google Tag Manager, der für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA („Google“) angeboten wird. Dieser übernimmt mittels eines Skripts die Aktivierung von Google Analytics und stellt die ordnungsgemäße Einbindung des Tools sicher. Der Google Tag Manager verarbeitet lediglich temporär die durch den Verbindungsaufbau zwangsläufig anfallenden Verbindungsdaten. Eine Nutzungsanalyse durch den Google Tag Manager selbst findet nicht statt.
Wir haben mit Google Ireland Limited einen Auftragsverarbeitungsvertrag abgeschlossen. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Modul 3) abgeschlossen. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein.
Nähere Informationen finden Sie in der Datenschutzerklärung von Google sowie auf der Google-Webseite Verantwortungsvoller Umgang mit Geschäftsdaten.
4.2. Trbo
Wenn Sie in die Verwendung eingewilligt haben, nutzen wir für Marketingzwecke zudem Tracking-Tools der trbo GmbH, Römerstr. 6, 80801 München („Trbo“).
Diese helfen uns zu verstehen, welche Seiten für die Nutzer unserer Dienste besonders attraktiv sind, welche Produkte unsere Kunden am meisten interessieren und welche individuellen Angebote wir unseren Website-Nutzern jeweils machen sollten. Die in diesem Rahmen erhobenen und verwendeten Daten werden stets nur unter einem Pseudonym (z.B. einer zufälligen Identifikationsnummer) gespeichert und werden nicht mit weiteren personenbezogenen Daten über Sie (z.B. Name, Adresse etc.) zusammengeführt. Hierzu werden Cookies, Local Storage, Session Storage und Skripte verwendet.
Insbesondere folgende Daten werden verarbeitet:
- welche Seiten werden wann, wie oft und in welcher Reihenfolge aufgesucht,
- nach welchen Produkten wird gesucht,
- auf welche Links bzw. Angebote wird geklickt, und
- welche Bestellungen werden aufgegeben,
- von wo die Website aufgerufen wird.
Die Speicherdauer der Cookies, Local Storage und Session Storage Elemente beträgt mindestens 30 Minuten und längstens 36 Monate.
Wir haben mit Trbo einen Auftragsverarbeitungsvertrag abgeschlossen.
Um Trbo einzubinden, verwenden wir den Google Tag Manager, der für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA („Google“) angeboten wird. Dieser übernimmt mittels eines Skripts die Aktivierung von Trbo und stellt die ordnungsgemäße Einbindung des Tools sicher. Der Google Tag Manager verarbeitet lediglich temporär die durch den Verbindungsaufbau zwangsläufig anfallenden Verbindungsdaten. Eine Nutzungsanalyse durch den Google Tag Manager selbst findet nicht statt.
Wir haben mit Google Ireland Limited einen Auftragsverarbeitungsvertrag abgeschlossen. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Modul 3) abgeschlossen. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein.
4.3. Emarsys
Wenn Sie in die Verwendung eingewilligt haben, nutzen wir für Marketingzwecke zudem Tracking- Tools der Emarsys eMarketing Systems GmbH, Märzstrasse 1, 1150 Wien, Österreich („Emarsys“). Mit ihrer Hilfe können wir aufgrund der Beobachtung Ihres Nutzerverhaltens auf unserer Website und aufgrund Ihrer Bestell- und Kaufentscheidungen besser nachvollziehen, für welche Inhalte oder Produkte unseres Shops Sie sich besonders interessiert haben und welche unserer Marketing-Aktionen Sie angesprochen haben.
Im Einzelnen speichern diese Tools:
- Informationen zu Ihrem Navigationsverhalten,
- welche Produkte Sie in Ihren Warenkorb gelegt haben,
- und die Details zu diesen Produkten wie Art des Produkts,
- gegebenenfalls Farbe und Konfektionsgrößen,
- sowie Informationen zur Nutzung einzelner Marketingaktionen.
Mit Hilfe dieser Daten können wir ein Kundenprofil erstellen, um Ihnen ein individuelles Kundenerlebnis bieten und auf Sie zugeschnittene Werbung sowie Inhalte in unserem Internetauftritt anzeigen zu können. Sofern Sie in die Zusendung personalisierter Newsletter eingewilligt haben, werden diese Daten auch für die individuelle Ausgestaltung dieser personalisierten Newsletter verwendet.
Die Speicherdauer der Cookies beträgt maximal 12 Monate.
Wir haben mit Emarsys einen Auftragsverarbeitungsvertrag abgeschlossen. Die Speicherung Ihrer Daten findet grundsätzlich in der Europäischen Union statt. Soweit Emarsys Dienstleister einbindet, die ihren Sitz außerhalb der Europäischen Union haben, liegen für die damit verbundene mögliche Drittlandübermittlung entweder Angemessenheitsbeschlüsse vor oder wurden Standardvertragsklauseln abgeschlossen. Zudem holen wir im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für eine etwaige Datenübermittlung in die USA ein.
4.4. Algolia und Google Tag Manager
Wir verwenden auf dieser Webseite die Suchmaschine der Algolia SAS, 55 Rue d’Amsterdam, 75008 Paris, France („Algolia“) zur Bereitstellung einer Such- und Filterfunktion über das Suchfeld in unserem Webshop sowie zur Verbesserung der Suchergebnisse.
Zu diesem Zweck erfasst und verarbeitet Algolia die folgenden Daten:
- IP-Adresse,
- Suchanfrage über die Suchfunktion,
- ggf. ausgewählte Filteroptionen,
- angeklicktes Suchergebnis,
- automatisch übermittelte Verbindungsdaten.
Für die Suchfunktion wird die Suchanfrage an Algolia gesendet und mit den von BIKE24 bereitgestellten Produkten abgeglichen, um passende Suchergebnisse zurückzuspielen. Mit der Filterfunktion können beispielsweise die Produktkategorie oder andere Filter eingestellt werden, mit deren Hilfe die Suchergebnisse eingegrenzt werden. Zur Verbesserung der Suchergebnisse wird eine anonymisierte Analyse der Suchanfragen und der angeklickten Suchergebnisse vorgenommen. Hierfür findet keine Zuordnung zu einer IP-Adresse oder einem Token statt.
Die bei der Verwendung der Such- und Filterfunktion übermittelte IP-Adresse wird nach kurzer Zeit anonymisiert und für 7 Tage aufbewahrt. Suchanfragen und -ergebnisse ohne Zuordnung zu einer IP-Adresse oder Token werden für 90 Tage gespeichert.
Sofern hierbei personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 f) DSGVO auf Basis unseres berechtigten Interesses an der Zurverfügungstellung einer fehlertoleranten Suche nach Artikeln sowie dem leichteren Auffinden unserer Produkte im Webshop und mithin an einer kundenfreundlichen Vermarktung unseres Angebots.
Nur wenn Sie uns diesbezüglich Ihre Einwilligung erteilen, nutzen wir darüber hinaus Erkenntnisse zu Ihrer Nutzung unserer Such- und Filterfunktion auch um zu verstehen, wofür Sie sich interessieren und um Suchergebnisse dementsprechend für Sie zu personalisieren und Ihnen passende Produkte vorzuschlagen. Dazu werden neben den oben genannten Daten angesehene Produkte und Filter sowie weitere Interaktionen wie z.B. Klicks auf autovervollständigte Suchergebnisse, das Hinzufügen von Produkten zum Warenkorb oder der Checkout/Kaufabschluss zu einem User Token gespeichert und ausgewertet, um herauszufinden, welche Produktfilter besonders relevant für Sie sind und wie Sie mit unserem Webshop interagieren. Algolia nutzt auch sog. A/B-Tests, im Rahmen derer wir den Erfolg verschiedener Gestaltungsvarianten der Such- und Filterfunktion auswerten und diese entsprechend anpassen können. Die personalisierten Nutzerprofile werden jeweils für die letzten 90 Tage geführt. Um die Auswertung und Personalisierung zu ermöglichen, setzt Algolia ein Cookie mit dem User Token („_ALGOLIA“) mit einer Lebensdauer von zwölf Monaten.
Rechtsgrundlage der Speicherung des Cookies auf dem Endgerät sowie des Auslesens von Daten hieraus ist Ihre jederzeit widerrufliche Einwilligung nach § 25 Abs. 1 TDDDG und Rechtsgrundlage der damit einhergehenden Verarbeitung personenbezogener Daten ist Ihre jederzeit widerrufliche Einwilligung gemäß Art. 6 Abs. 1 Satz 1 a) DSGVO.
Wir haben mit Algolia einen Auftragsverarbeitungsvertrag abgeschlossen. Die Daten werden auf Servern in Deutschland gespeichert und die Verarbeitung der Daten erfolgt grundsätzlich im Europäischen Wirtschaftsraum. Soweit Algolia Dienstleister einbindet, die ihren Sitz außerhalb der Europäischen Union oder des EWR haben, liegen für die damit verbundene mögliche Drittlandübermittlung entweder Angemessenheitsbeschlüsse vor oder wurden Standardvertragsklauseln abgeschlossen. Es wurden Maßnahmen getroffen, um die Personenbeziehbarkeit auf die erforderliche Dauer zu beschränken und die IP-Adresse so schnell wie möglich zu anonymisieren. Da wir gleichwohl nicht gewährleisten können, dass hiermit ein der EU gleichrangiges Datenschutzniveau besteht, bitten wir Sie zur Übermittlung Ihrer personenbezogenen Daten in Drittländer um Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 Satz 1 a) DSGVO. Aufgrund des jeweiligen nationalen Rechts in Drittländern besteht dort das Risiko, dass Daten (z.B. IP-Adressen) von den jeweiligen nationalen Behörden erfasst und analysiert und dass Betroffenenrechte nach EU-Recht nicht vollumfänglich durchgesetzt werden können. Bei Einholung Ihrer Einwilligung werden Sie hierüber ebenfalls informiert.
Um Algolia einzubinden, verwenden wir den Google Tag Manager, der für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA („Google“) angeboten wird. Dieser übernimmt mittels eines Skripts die Aktivierung von Algolia und stellt die ordnungsgemäße Einbindung des Tools sicher. Der Google Tag Manager verarbeitet lediglich temporär die durch den Verbindungsaufbau zwangsläufig anfallenden Verbindungsdaten. Eine Nutzungsanalyse durch den Google Tag Manager selbst findet nicht statt.
Wir haben mit Google Ireland Limited einen Auftragsverarbeitungsvertrag abgeschlossen. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Modul 3) abgeschlossen. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein.
Mehr Informationen zum Datenschutz von Algolia finden Sie unter: https://www.algolia.com/policies/privacy
4.5. Meta Pixel und Google Tag Manager
Unter der Voraussetzung des Vorliegens Ihrer – jederzeit für die Zukunft widerrufbaren – ausdrücklichen Einwilligung verwenden wir auf unserer Webseite das Meta-Pixel, ein Analysetool, das von der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland angeboten wird.
Das Meta-Pixel speichert Cookies und setzt JavaScript-Code sowie andere Technologien ein, um auf Informationen auf Ihrem Endgerät zuzugreifen. Sobald Sie auf unsere Webseite gelangen und in die Verwendung des Meta-Pixels einwilligen, wird dieses ausgelöst. Wir nutzen Meta-Pixel, um die allgemeine Nutzung unserer Webseite, insbesondere „Events“, zu analysieren und die Wirksamkeit unserer Werbung nachzuvollziehen („Conversion Tracking“). Zudem nutzen wir Meta-Pixel, um Ihnen anhand Ihres Interesses für unsere Produkte individualisierte Werbebotschaften in den sozialen Netzwerken von Meta Platforms, wie Facebook und Instagram, auszuspielen („Retargeting“). Durch die Auslösung von Meta-Pixel kann Meta Platforms Ihre Handlungen, beispielsweise den Erwerb eines Produktes, plattformübergreifend verfolgen und protokollieren. Die daran anschließende Analyse der gewonnenen Daten ermöglicht es uns, unsere Werbemaßnahmen zu optimieren und zukünftig besser auf Sie sowie Ihre Interessen anzupassen.
Im Einzelnen werden im Rahmen der Nutzung von Meta-Pixel - unabhängig davon, ob Sie bereits ein Konto bei den sozialen Netzwerken von Meta Platforms, wie Facebook oder Instagram, haben, oder nicht - die fünf folgenden Datentypen verarbeitet:
- HTTP-Header: Alle Informationen, die im HTTP-Header hinterlegt sind. Der HTTP-Header ist ein Standardwebprotokoll, das zwischen Browseranfragen und Servern im Internet versendet wird. HTTP-Header enthalten IP-Adressen, Informationen zum Webbrowser, zum Seitenstandort, zum Dokument, zum Referrer und zum Besucher der Website.
- Pixel-spezifische Daten: Dies sind u. a. die Pixel-ID und der Facebook-Cookie.
- Button-Klick-Daten: Dazu gehören alle Buttons, die von Ihnen beim Besuch der Website angeklickt wurden, die Beschriftung dieser Buttons und alle Seiten, die infolge der Button-Klicks aufgerufen wurden.
- Optionale Werte: Entwickler und Marketer können optional zusätzliche Informationen zum Besuch über personalisierte Daten-Events senden. Beispiele für personalisierte Daten-Events sind der Conversion-Wert, die Seitenart und mehr.
Um die Nutzungsanalyse, das Retargeting, das Conversiontracking und das Ausspielen von personalisierten Werbeanzeigen durchzuführen, setzen wir folgende Cookies:
- „fbp“ (3 Monate)
- „fr“ (3 Monate).
Die Speicherdauer der Cookies beträgt längstens 3 Monate. Sobald die Lebensdauer eines Cookies abgelaufen ist, löscht Ihr Browser es automatisch. Ihre bis dahin geteilten Daten werden von sowohl von uns als auch von Meta Platforms 3 Monate gespeichert.
Im Auftrag des Betreibers dieser Webseite benutzt Meta Platforms die gewonnenen Daten, um die Effektivität der von uns geschalteten Werbung auf sozialen Netzwerken von Meta Platforms zu messen. Für Abgleich-, Messungs- und Analysefunktionen von Meta-Pixel, insbesondere zur Analyse der Nutzung unserer Webseite, zum Abgleich der User-ID und der Erstellung von Berichten über unsere Werbekampagnen, haben wir mit Meta Platforms deshalb einen Auftragsverarbeitungsvertrag abgeschlossen. Dabei werden uns von Facebook ausschließlich aggregierte Daten zur Verfügung gestellt, die keine direkten Rückschlüsse auf einzelne Personen zulassen. Für den Fall, dass Meta Platforms personenbezogene Daten nicht nur in Dublin, sondern auch in Länder außerhalb der Europäischen Wirtschaftsgemeinschaft, insbesondere in die USA, überträgt und dort verarbeitet, haben Meta Platforms Ireland Limited und Meta Platforms Inc. EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Modul 3) gemäß Art. 46 Abs. 2 c) DSGVO abgeschlossen.
Zudem sind wir im Zusammenhang mit dem Einsatz des Meta-Pixels für die Verarbeitung von Event-Daten, für das Targeting von Werbeanzeigen (durch die Erstellung und Auswahl von Zielgruppen), die Zustellung kommerzieller und transaktionsbezogener Nachrichten, die Verbesserung der Anzeigenauslieferung sowie die Personalisierung von Funktionen und Inhalten gemeinsam mit Meta Platforms sog. gemeinsame Verantwortliche. Um diese Beziehung zu regeln, haben wir mit Meta Platforms einen Vertrag über die gemeinsame Verantwortlichkeit abgeschlossen.
Meta Platforms verwendet die erhobenen Event-Daten darüber hinaus auch zu eigenen Zwecken, insbesondere zum Schutz und zur Sicherheit der Produkte von Meta Platforms, zu Forschungs- und Entwicklungszwecken sowie für den Erhalt der Integrität der Produkte und deren Verbesserung.
Weitere Informationen erhalten Sie in den Datensicherheitsbedingungen sowie in der Datenrichtlinie von Facebook.
Rechtsgrundlage für die Nutzung des Meta-Pixels ist Ihre Einwilligung. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein. Der Zugriff auf und die Speicherung von Informationen auf Ihrem Endgerät erfolgt auf Grundlage der von Ihnen erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, einschließlich der Übermittlung der Daten in die USA, ist die von Ihnen erteilte Einwilligung gemäß Art. 6 Abs. 1 a) sowie Art. 49 Abs. 1 a) DSGVO.
Sie können Ihre einmal erteilten Einwilligungen in die Nutzung des Meta-Pixels und der damit verbundenen Folgeverarbeitung und Übermittlung Ihrer Daten jederzeit, mit Wirkung für die Zukunft, über unsere Cookie-Einstellungen widerrufen.
Zudem haben Sie die Möglichkeit, die Werbepersonalisierung im Rahmen der Nutzung von Meta-Pixel zu deaktivieren, wenn Sie ein Konto bei Facebook oder Instagram besitzen. Dazu müssen Sie die von Facebook eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen. Die Verknüpfung von außerhalb von Instagram erhobenen Daten zur Schaltung personalisierter Werbung auf Instagram können Sie ebenfalls unterbinden, wie eine dafür eingerichtete Seite von Instagram beschreibt. Die von Ihnen auf diese Weise vorgenommenen Einstellungen erfolgen geräteunabhängig.
Um das Meta-Pixel einzubinden, verwenden wir den Google Tag Manager, der für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA angeboten wird. Dieser übernimmt mittels eines Skripts die Aktivierung des Meta-Pixels und stellt die ordnungsgemäße Einbindung des Tools sicher. Der Google Tag Manager verarbeitet lediglich temporär die durch den Verbindungsaufbau zwangsläufig anfallenden Verbindungsdaten. Eine Nutzungsanalyse durch den Google Tag Manager selbst findet nicht statt.
Wir haben mit Google Ireland Limited einen Auftragsverarbeitungsvertrag für die Nutzung des Google Tag Manager abgeschlossen. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Modul 3) abgeschlossen. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein. Zudem hat sich Google LLC unter dem EU-US-Data Privacy Framework zertifizieren lassen, sodass nach Art. 45 DSGVO ein angemessenes Schutzniveau besteht.
4.6. Microsoft Advertising
Im Falle Ihrer – jederzeit für die Zukunft widerrufbaren - ausdrücklichen Einwilligung verwenden wir auf unserer Webseite Microsoft Advertising, ein Onlinewerbeprogramm, welches von Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland angeboten wird.
Zur Nutzung von Microsoft Advertising haben wir in unsere Webseite ein Conversion-Tracking Tag (JavaScript) implementiert. Dabei handelt es sich um das sogenannte Universal Event Tracking (UET). Mit Hilfe des Trackingtools können wir Werbeanzeigen gezielt über die Suchmaschine Microsoft Bing ausspielen und erfahren, ob Sie über eine derartige Werbung auf unsere Webseite gelangt sind. Außerdem wird uns ermöglicht, Ihre Interaktionen mit unserer Webseite zu analysieren, um ein Nutzungsprofil anzulegen. Die gewonnenen Daten helfen uns dabei, unsere Marketingmaßnahmen zu optimieren und auf diese Weise künftig besser auf Sie und Ihre Interessen abzustimmen. Um Sie wiederzuerkennen, Ihre Nutzung zu analysieren und personalisierte Werbung auszuspielen, speichern wir zudem folgende Cookies und Local Storage auf Ihrem Endgerät:
Cookies:
- „_uetsid“ (24 Stunden)
- „_uetvid“ (13 Monate)
- „MUID“ (13 Monate).
Local Storage:
- „_uetsid“ (verfällt nach der gespeicherten Verfallszeit in „_uetsid_exp“)
- „_uetvid“ (verfällt nach der gespeicherten Verfallszeit in „_uetvid_exp“).
Sämtliche von uns erhobene Daten beziehen sich auf die Identifikation Ihres Webbrowsers sowie auf Ihr Userverhalten. Um eine direkte Identifikation Ihrer Person zu vermeiden, werden die Daten von Microsoft Advertising pseudonymisiert.
Die Speicherdauer der Cookies beträgt mindestens einen Tag und längstens 13 Monate. Sobald die Lebensdauer eines Cookies abgelaufen ist, löscht Ihr Browser es automatisch. Ihre bis dahin geteilten Daten werden sowohl von uns als auch von Microsoft bis zu 13 Monate gespeichert.
Microsoft nutzt die von Ihnen gewonnenen Daten darüber hinaus auch zu eigenen Zwecken, darunter zur Verbesserung seiner Services sowie zu Reporting- und Leistungsanalysezwecken.
Microsoft speichert und verarbeitet personenbezogene Daten grundsätzlich auf Servern in der Europäischen Union. Allerdings besteht die Möglichkeit, dass personenbezogene Daten von Ihnen zur Folgeverarbeitung in Länder außerhalb des Europäischen Wirtschaftsraumes, insbesondere in die USA, übermittelt werden. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein.
Weiterführende Informationen zur Erhebung, Nutzung und Weitergabe personenbezogener Daten finden Sie in der Datenschutzerklärung von Microsoft.
Rechtsgrundlage für die Nutzung von Microsoft Advertising ist Ihre Einwilligung. Der Zugriff auf und die Speicherung von Informationen auf Ihrem Endgerät, wie von Cookies, erfolgt auf Grundlage der von Ihnen erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, einschließlich der Übermittlung der Daten in die USA, ist die von Ihnen erteilte Einwilligung gemäß Art. 6 Abs. 1 a) sowie Art. 49 Abs. 1 a) DSGVO.
Sie können Ihre einmal erteilten Einwilligungen in die Nutzung von Microsoft Advertising sowie der damit verbundenen Folgeverarbeitung und Übermittlung Ihrer Daten jederzeit, mit Wirkung für die Zukunft, über unsere Cookie-Einstellungen widerrufen. Zudem haben Sie die Möglichkeit, personalisierte Werbung von Microsoft unmittelbar über Microsoft zu deaktivieren sowie Ihre Datenschutzeinstellungen über Microsoft zu verwalten.
4.7. Google Ads und Google Tag Manager
Im Falle Ihrer – jederzeit für die Zukunft widerrufbaren - ausdrücklichen Einwilligung verwenden wir auf unserer Webseite Google Ads, ein Onlinewerbeprogramm, das für Personen aus Europa, dem Nahen Osten und Afrika (EMEA) von der Google Ireland Limited mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland, und für alle übrigen Personen von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, angeboten wird.
Mit Hilfe von Google Ads können wir Onlineanzeigen erstellen und Ihnen unsere Produkte zielgerichtet in dem Zeitpunkt präsentieren, in dem Sie danach suchen. Dabei werden Ihnen auf Partnerwebseiten von Google individualisierte Werbebotschaften für unsere Produkte angezeigt. Google Ads erfasst und analysiert von uns definierte Kundenaktionen, wie beispielweise das Klicken auf eine Anzeige, Seitenaufrufe oder Downloads sowie Informationen darüber, wie Sie auf unsere Webseite gelangt sind und welche anderen Webseiten Sie aufrufen.
Sobald Sie unsere Webseite besuchen, setzt Google Ads auf ihrem Endgerät einen Cookie für das Conversion-Tracking. Außerdem werden JavaScript, Tracking-Pixel und andere Technologien eingesetzt, die Informationen von Ihrem Endgerät auslesen. Diese lesen und übermitteln etwa Ihre IP-Adresse sowie Ihre Interaktionen mit unserer Webseite.
Die Daten von Google Ads werden durch Google Analytics aufgenommen. Zur Erstellung von Statistiken und zur Optimierung unserer Marketing-Kampagnen erfahren wir von Google insbesondere die Anzahl der User, die auf unsere Onlineanzeigen geklickt haben, Ihre von Google erstellte Customer-ID sowie in welcher Sprache Sie unsere Webseite genutzt haben. Eine direkte Identifizierung Ihrer Person anhand der Informationen, die wir von Google erhalten, ist für uns nicht möglich.
Zur Speicherung von Anzeigenklicks und zum Conversiontracking werden folgende Cookies gesetzt:
- „_gcl_au“ (90 Tage)
- „_gcl_aw“ (90 Tage)
- IDE (13 Monate).
Darüber hinaus nutzt Google die von Ihnen gewonnenen Daten zu eigenen Zwecken, etwa zur Verbesserung und Weiterentwicklung der eigenen Produkte und Dienste, zur aggregierten statistischen Auswertung von Conversions sowie zur Verbesserung der Qualität und Genauigkeit von Conversions.
Für den Fall, dass personenbezogene Daten in Drittländer außerhalb des Europäischen Wirtschaftsraumes, insbesondere die USA, übertragen werden, holen wir im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein.
Die Speicherdauer der Cookies beträgt mindestens 90 Tage und längstens 13 Monate. Sobald die Lebensdauer eines Cookies abgelaufen ist, löscht Ihr Browser es automatisch. Ihre bis dahin geteilten Daten werden sowohl von uns als auch von Google bis zu einem Jahr gespeichert.
Weitere Informationen darüber, wie Google Ihre personenbezogenen Daten verwendet, finden Sie auf der Google-Webseite Verantwortungsvoller Umgang mit Geschäftsdaten.
Rechtsgrundlage für die Nutzung von Google Ads ist Ihre Einwilligung. Der Zugriff auf und die Speicherung von Informationen auf Ihrem Endgerät erfolgt auf Grundlage der von Ihnen erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, einschließlich die Übermittlung der Daten in die USA, ist die von Ihnen erteilte Einwilligung gemäß Art. 6 Abs. 1 a) sowie Art. 49 Abs. 1 a) DSGVO.
Sie können Ihre einmal erteilten Einwilligungen in die Nutzung von Google Ads sowie der damit verbundenen Folgeverarbeitung und Übermittlung Ihrer Daten jederzeit, mit Wirkung für die Zukunft, über unsere Cookie-Einstellungen widerrufen. Zudem können Sie durch die Installation eines Plug-ins oder durch eine Einstellung in Ihrem Konto personalisierte Werbung von Google deaktivieren. Die Einstellungen werden in Ihrem Google-Konto (nur wenn Sie angemeldet sind) oder im Browser (auch wenn Sie nicht angemeldet sind) gespeichert.
Um Google Ads einzubinden, verwenden wir den Google Tag Manager, der für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA angeboten wird. Dieser übernimmt mittels eines Skripts die Aktivierung von Google Ads und stellt die ordnungsgemäße Einbindung des Tools sicher. Der Google Tag Manager verarbeitet lediglich temporär die durch den Verbindungsaufbau zwangsläufig anfallenden Verbindungsdaten. Eine Nutzungsanalyse durch den Google Tag Manager selbst findet nicht statt.
Wir haben mit Google Ireland Limited einen Auftragsverarbeitungsvertrag für die Nutzung des Google Tag Manager abgeschlossen. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Modul 3) abgeschlossen. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein. Zudem hat sich Google LLC unter dem EU-US-Data Privacy Framework zertifizieren lassen, sodass nach Art. 45 DSGVO ein angemessenes Schutzniveau besteht.
4.8. Microsoft Clarity und Google Tag Manager
Im Falle Ihrer – jederzeit für die Zukunft widerrufbaren - ausdrücklichen Einwilligung verwenden wir auf unserer Webseite Microsoft Clarity, ein Analysetool, welches von Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland angeboten wird.
Dieses Analysetool hilft uns dabei, Ihre Interaktionen mit unserer Webseite zu verstehen und anhand der dadurch gewonnenen Statistiken unseren Webshop gezielt zu verbessern. Dabei wird auch künstliche Intelligenz wie maschinelles Lernen zur automatisierten Analyse eingesetzt. Microsoft Clarity ermöglicht es uns, unter anderem Heatmaps und Sitzungsaufzeichnungen zu erstellen.
Folgende Cookies werden von Microsoft Clarity auf Ihrem Endgerät gesetzt:
- „_clck”
- „_clsk”
- „CLID"
- „MR”
- „MUID”
- „SM”
Dabei werden folgende Datenfelder von Microsoft Clarity verarbeitet:
- Metadaten-Information über die Nutzlast und unsere Webseite (z.B. Session ID, User-ID, Startzeit, Dauer)
- Ereignisse und Events (Interaktions-Events wie z.B. ihr Scroll-Verhalten; Diagnose-Events wie z.B. Skript- und Bildfehler; Seiten-Events wie z.B. Dokumentengrößen; Userdefinierte-Events, die auf der Grundlage eines bestimmten Ereignisses festgelegt werden)
- Wiedergabedaten, welche Informationen über das Document Object Model (DOM) sowie Mutations-Events enthalten und für die Sitzungswiedergabe verwendet werden (z.B. Standortinformationen und Layout-Details)
Die Speicherdauer der Cookies sowie Ihrer Daten beträgt mindestens 30 Tage und längstens 13 Monate. Sobald die Lebensdauer eines Cookies abgelaufen ist, löscht Ihr Browser es automatisch.
Sämtliche von uns erhobene Daten beziehen sich auf die Identifikation Ihres Webbrowsers sowie auf Ihr Userverhalten. Um eine direkte Identifikation Ihrer Person zu vermeiden, werden die Daten von Microsoft Clarity pseudonymisiert. Microsoft nutzt die von Ihnen gewonnenen Daten auch zu eigenen Zwecken, darunter zur Verbesserung seiner Services sowie zu Reporting- und Leistungsanalysezwecken.
Microsoft speichert und verarbeitet personenbezogene Daten grundsätzlich auf Servern in der Europäischen Union. Allerdings besteht die Möglichkeit, dass personenbezogene Daten von Ihnen zur Folgeverarbeitung in Länder außerhalb des Europäischen Wirtschaftsraumes, insbesondere in die USA, übermittelt werden. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein. Zudem hat sich Microsoft unter dem EU-US-Data Privacy Framework zertifizieren lassen, sodass nach Art. 45 DSGVO ein angemessenes Schutzniveau besteht.
Weiterführende Informationen zur Erhebung, Nutzung und Weitergabe personenbezogener Daten finden Sie in der Datenschutzerklärung von Microsoft.
Rechtsgrundlage für die Nutzung von Microsoft Clarity ist Ihre Einwilligung. Der Zugriff auf und die Speicherung von Informationen auf Ihrem Endgerät, wie von Cookies, erfolgt auf Grundlage der von Ihnen erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, einschließlich der Übermittlung der Daten in die USA, ist die von Ihnen erteilte Einwilligung gemäß Art. 6 Abs. 1 a) sowie Art. 49 Abs. 1 a), 45 Abs.1 DSGVO.
Sie können Ihre einmal erteilten Einwilligungen in die Nutzung von Microsoft Clarity sowie der damit verbundenen Folgeverarbeitung und Übermittlung Ihrer Daten jederzeit, mit Wirkung für die Zukunft, über unsere Cookie-Einstellungen widerrufen. Zudem haben Sie die Möglichkeit Ihre Datenschutzeinstellungen über Microsoft zu verwalten.
Um Microsoft Clarity einzubinden, verwenden wir den Google Tag Manager, der für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA („Google“) angeboten wird. Dieser übernimmt mittels eines Skripts die Aktivierung von Microsoft Clarity und stellt die ordnungsgemäße Einbindung des Tools sicher. Der Google Tag Manager verarbeitet lediglich temporär die durch den Verbindungsaufbau zwangsläufig anfallenden Verbindungsdaten. Eine Nutzungsanalyse durch den Google Tag Manager selbst findet nicht statt.
Wir haben mit Google Ireland Limited einen Auftragsverarbeitungsvertrag für die Nutzung des Google Tag Manager abgeschlossen. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Modul 3) abgeschlossen. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein. Zudem hat sich Google LLC unter dem EU-US-Data Privacy Framework zertifizieren lassen, sodass nach Art. 45 DSGVO ein angemessenes Schutzniveau besteht.
4.9. Dynamic Yield
Wir verwenden auf unserer Webseite Dynamic Yield, ein Personalisierungstool, das von Mastercard Europe SA mit Sitz in Chau de Tervuren 198, 1410, Waterloo, Belgien, angeboten wird.
Sobald Sie unsere Webseite besuchen, wird ihre IP-Adresse an Dynamic Yield übermittelt. Die Infrastruktur von Dynamic Yield ermöglicht es uns, Ihnen unter anderem die Produkte in unserem Webshop anzuzeigen. Die Datenverarbeitung erfolgt demzufolge gemäß Art. 6 Abs. 1 f) DSGVO auf Basis unseres berechtigten Interesses. Sofern Sie nicht ausdrücklich über unseren Cookie Consent Tool in die Verwendung von Dynamic Yield einwilligen, wird Ihre IP-Adresse dabei nicht gespeichert oder weiterverarbeitet.
Unter der Voraussetzung des Vorliegens Ihrer – jederzeit für die Zukunft widerrufbaren – ausdrücklichen Einwilligung verarbeitet Dynamic Yield zudem folgende Daten:
- IP-Adresse
- Geographische Informationen (Stadt, Land)
- Online-Identifikatoren (d.h. Online-Daten, die von Ihren Geräten, Anwendungen und Protokollen gesammelt werden)
- Zugehörigkeit zur Zielgruppe (basierend auf Echtzeit-Nutzersegmentierung und historischen Backend-Berechnungen)
- Geräte- und Browsereigenschaften
- Ggf. E-Mail-Adresse
- Ggf. Begriffe für Suchanfragen
- Seitenaufrufe und Interaktionen
- Ggf. Kundenevent-Daten (z.B. "In den Warenkorb legen")
- Ggf. Kundendaten, die von Dritten bereitgestellt werden
- Kaufhistorie
- Ggf. CRM-Daten (z.B. Geschlecht, durchschnittlicher Bestellwert, Tage seit der letzten Bestellung)
Um Ihre Daten zu schützen und eine direkte Identifikation Ihrer Person zu vermeiden, werden die vorstehenden Daten verschlüsselt übertragen sowie pseudonymisiert.
Damit Dynamic Yield Ihr Nutzungsverhalten analysieren kann, werden Cookies sowie andere Technologie wie Local Storage verwendet. Bei dieser Analyse wird auch künstliche Intelligenz eingesetzt.
Folgende Cookies werden auf Ihrem Endgerät gesetzt:
- Persönliche Identifikatoren zum Tracking (DYID, _dyid, _dyid_server , _cfduid, DYSES, _dy_lu_ses)
- Cookies zum Experimentieren (_dy_ses_load_seq, _dy_soct, _dy_csc, _dyexps, _dy_att_exps, _dy_c_exps, _dy_c_att_exps)
- Cookies zum Tracking des browserspezifischen Verhalten (_dy_csc_ses,_dy_toffset, _dyrc, _dyfs, dy_fs_page, _dybatch, _dycmc, _dyjsession, _dy_cs_storage_items)
- Cookies zur User Segmentierung (_dy_df_geo, _dy_geo, _dyaud_sess, _dyuss_<section_id>, _dy_weather_<section_id>, _dy_tsrc, _dyaud_nchc, dyaud_page, _dycnst, _dy_device, _dycst)
Die Speicherdauer der Cookies beträgt mindestens eine Browser Session und längstens 12 Monate. Sobald die Lebensdauer eines Cookies abgelaufen ist, löscht Ihr Browser es automatisch.
Dynamic Yield nutzt die von Ihnen gewonnenen Daten darüber hinaus auch zu eigenen Zwecken, darunter zur Verbesserung seiner Services sowie zur Betrugsprävention. Weiterführende Informationen zur Erhebung, Nutzung und Weitergabe personenbezogener Daten finden Sie in der Datenschutzerklärung von Dynamic Yield.
Der Zugriff auf und die Speicherung von Informationen auf Ihrem Endgerät, wie von Cookies, erfolgt auf Grundlage der von Ihnen erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist die von Ihnen erteilte Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO.
Wir haben mit Dynamic Yield einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Danach ist Dynamic Yield unter anderem dazu verpflichtet, geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten zu ergreifen. Außerdem verpflichtet sich Dynamic Yield dazu, personenbezogene Daten grundsätzlich auf Servern innerhalb des Europäischen Wirtschaftsraumes zu speichern und zu verarbeiten. Sofern dennoch Daten in Länder außerhalb des Europäischen Wirtschaftsraumes übermittelt werden, dann nur in Drittländer, in denen nach Art. 45, 46 DSGVO ein angemessenes Schutzniveau besteht.
4.10. Outbrain-Pixel und Google Tag Manager
Unter der Voraussetzung des Vorliegens Ihrer – jederzeit für die Zukunft widerrufbaren – ausdrücklichen Einwilligung verwenden wir auf unserer Webseite das Outbrain-Pixel, ein Analyse- und Trackingtool, das von der Outbrain UK Ltd, 100 New Bridge Street, London, England angeboten wird.
Mit Hilfe dieses Tools können wir erfahren, ob auf Ihrem Endgerät eine Outbrain-UUID gespeichert ist, welche uns Informationen und Berichte über die Wirksamkeit unserer Werbemaßnahmen liefert („Conversion Tracking“). Außerdem ermöglicht uns das Outbrain-Pixel, Ihre Interaktionen mit unserer Webseite zu analysieren, um ein Nutzungsprofil anzulegen sowie anhand der gewonnenen Daten unsere Werbemaßnahmen zu optimieren und künftig besser auf Sie und Ihre Interessen abzustimmen („Retargeting“).
Folgendes Cookie wird bei der Verwendung des Outbrain-Pixels auf Ihrem Endgerät gesetzt:
- “Outbrain_click_id” (30 Tage)
Dabei werden folgenden Daten erfasst und verarbeitet:
- IP-Adresse
- Outbrain-UUID, falls vorhanden
- Benutzerdefinierte Ereignisse auf der Seite (z.B. besuchte Seiten, Zeitpunkt des Besuches, Scroll-Verhalten, Suchen)
- Werbe-IDs auf Mobilgeräten
- Browser- und Endgerätdaten
- Ungefährer Standort und Zeitzone
Um eine direkte Identifikation Ihrer Person zu vermeiden, werden von Outbrain ausschließlich aggregierte und anonymisierte Daten zur Verfügung gestellt, die keine direkten Rückschlüsse auf einzelne Personen zulassen.
Rechtsgrundlage für die Nutzung des Outbrain-Pixels ist Ihre Einwilligung. Der Zugriff auf und die Speicherung von Informationen auf Ihrem Endgerät, wie von Cookies, erfolgt auf Grundlage der von Ihnen erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, einschließlich der Übermittlung der Daten in die USA, ist die von Ihnen erteilte Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO.
Da Outbrain Ihre personenbezogenen Daten in den USA speichert, holen wir im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein nach Art. 49 Abs. 1 a) DSGVO ein. Darüber hinaus hat sich die Outbrain Inc. unter dem EU-US-Data Privacy Framework zertifizieren lassen, sodass nach Art. 45 Abs. 1 DSGVO ein angemessenes Schutzniveau besteht.
Outbrain nutzt die von Ihnen gewonnenen Daten auch zu eigenen Zwecken, darunter zur Verbesserung seiner Services. Dazu speichert Outbrain Ihre Daten bis zu 13 Monate. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Outbrain. Außerdem haben Sie die Möglichkeit Ihr Outbrain-Interessenprofil einzusehen und individuell anzupassen.
Im Zusammenhang mit dem Einsatz des Outbrain-Pixels sind wir für die Verarbeitung Ihrer Daten gemeinsam mit Outbrain sog. gemeinsame Verantwortliche. Zur Regelung dieser Beziehung, haben wir mit Outbrain einen Vertrag über die gemeinsame Verantwortlichkeit abgeschlossen.
Um das Outbrain-Pixel einzubinden, verwenden wir den Google Tag Manager, der für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA angeboten wird. Dieser übernimmt mittels eines Skripts die Aktivierung des Outbrain-Pixels und stellt die ordnungsgemäße Einbindung des Tools sicher. Der Google Tag Manager verarbeitet lediglich temporär die durch den Verbindungsaufbau zwangsläufig anfallenden Verbindungsdaten. Eine Nutzungsanalyse durch den Google Tag Manager selbst findet nicht statt.
Wir haben mit Google Ireland Limited einen Auftragsverarbeitungsvertrag abgeschlossen. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Modul 3) abgeschlossen. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein. Zudem hat sich Google LLC unter dem EU-US-Data Privacy Framework zertifizieren lassen, sodass nach Art. 45 DSGVO ein angemessenes Schutzniveau besteht.
5. Log Dateien
Wenn Sie die BIKE24 Webseite besuchen, werden durch Ihren Internetbrowser Nutzungsdaten an unsere Server übermittelt. Unsere Server protokollieren Nutzungsdaten in sogenannten Logfiles. Dabei werden gespeichert: Datum und Uhrzeit, Art der Anforderung, Protokolltyp und Status des Zugriffs, Größe und Name der Datei, IP-Adresse, von der die Anforderung ausgeht, Referrer-URL (Informationen über die Webseite, von der aus Sie auf unsere Webseite gekommen sind), Informationen zum verwendeten Internetbrowser (z. B. welcher Browser wird verwendet, die Versionsnummer dieses Browsers sowie die Art der Verschlüsselung).
Wir verwenden Logfiles, um die Funktion und Performance unseres Shops zu überwachen und den BIKE24 Shop weiterzuentwickeln und zu verbessern. So werden z. B. Fehler in der Funktion des Shops aufgezeichnet, die in der Folge durch uns behoben werden. Die Speicherung von Daten in Logfiles erfolgt darüber hinaus aus Sicherheitsgründen, um einen sicheren Betrieb unseres Systems zu gewährleisten.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO. Das erforderliche berechtigte Interesse besteht in der Sicherung der Funktion des Shops sowie der Gewährleistung eines sicheren Betriebes unserer Shop-Server. IP-Adressen der Nutzer werden nach maximal 10 Tagen gelöscht oder anonymisiert.
6. Content Delivery Network (CDN)
BIKE24 verwendet den Dienstleister CDN77, DataCamp Ltd, London, der bestimmte Inhalte der BIKE24 Shop Seite für uns an Sie bzw. Ihren Browser ausliefert. Das betrifft u.a. Produktbilder. Der Dienstleister ermöglicht durch seine Infrastruktur einerseits eine schnelle Auslieferung dieser Daten an Sie. Parallel wird der Dienstleister die Daten von einem räumlich möglichst in Ihrer Nähe befindlichen Server ausliefern. Beides minimiert Ladezeiten und verbessert für Sie das Nutzererlebnis.
Der CDN Dienstleister erhält dabei immer Ihre IP-Adresse.
Grundsätzlich zeichnet der CDN Anbieter keine Log-Daten auf. Log-Daten werden nur im Falle von Fehlern zur Fehleranalyse aufgezeichnet. Dabei wird die IP-Adresse nur anonymisiert gespeichert, das Logfile nach maximal 10 Tagen gelöscht.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO.
7. Cloudflare
Wir verwenden auf dieser Webseite die Anwendung Cloudflare des Anbieters Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107 USA, um unsere Webseite schneller und sicherer zu machen. Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Cloudflare legt hierbei Kopien unserer Webseite an und platziert sie auf eigenen Servern. So wird gewährleistet, dass bei Aufrufen unserer Webseite, diese von dem Server ausgeliefert wird, der Ihnen unsere Webseite am schnellsten anzeigen kann. Cloudflare blockiert gleichzeitig Bedrohungen und begrenzt missbräuchliche Bots und Crawler, die unsere Bandbreite und Serverressourcen verschwenden oder versuchen, unsere Systeme auf andere Art und Weise anzugreifen.
Zur Erbringung dieses Service fließt der gesamte Datentransfer zwischen Ihrem Browser und unseren Webseiten über die Infrastruktur von Cloudflare. Cloudflare liefert hierbei Inhalte unserer Webseite aus und analysiert den Datenverkehr, um Angriffe abzuwehren.
Zu diesem Zweck erhält Cloudflare Informationen zu IP-Adressen und DNS-Protokolldaten. Die IP-Adressen stellen dabei lediglich pseudonymisierte Daten dar, die allenfalls theoretisch und nicht ohne erheblichen Aufwand und Kosten einer natürlichen Person zugeordnet werden könnten. Aus Sicherheitsgründen verwendet Cloudflare zudem ein Cookie. Das Cookie ist für die Cloudflare-Sicherheitsfunktionen unbedingt erforderlich und kann nicht deaktiviert werden.
Die beim Aufruf unserer Website erhobenen Daten werden ausschließlich in der europäischen Union gespeichert und verarbeitet („Data Localization Suite“). Dies umfasst auch die daraus entwickelten Logfiles und insbesondere Datenverarbeitungen, um den sicheren Aufruf der Seite zu beschleunigen, Bedrohungen wie Bots und DDoS-Attacken zu erkennen sowie die Stabilität des Verbindungsaufbaus zu gewährleisten. Hierfür haben wir mit Cloudflare die Nutzung regionaler, europäischer Infrastruktur und Dienste vereinbart. Dies umfasst insbesondere die Option „Customer Metadata Boundary“. Diese Funktion stellt sicher, dass auch sämtliche Traffic-Metadaten, die die IP-Adresse enthalten können, ausschließlich auf Servern in der Europäischen Union (insbesondere in Luxemburg) verarbeitet werden.
Weitere Informationen zu diesen Sicherheitsmaßnahmen finden Sie unter: https://support.cloudflare.com/hc/en-us/articles/360061946171-Data-Localization-Suite.
Die Gewährleistung der Sicherheit und Abrufbarkeit unserer Webseite stellen ein berechtigtes Interesse unsererseits gemäß Art. 6 Abs. 1 S. 1 f) DSGVO dar. Bezüglich der Weitergabe der Daten haben wir mit Cloudflare eine entsprechende Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Im Regelfall speichert Cloudflare Ihre Daten für bis zu sieben Tage. Wenn allerdings Ihre IP-Adresse bei Cloudflare eine Sicherheitswarnung auslöst, kann es zu Ausnahmen von der oben ausgeführten Speicherdauer kommen.
Cloudflare speichert und verarbeitet personenbezogene Daten grundsätzlich auf Servern in der Europäischen Union. Da es sich bei Cloudflare Inc. jedoch um einen US-Anbieter handelt, haben wir mit Cloudflare zudem EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914 der Kommission, Modul 2) bezüglich der nicht vollkommen auszuschließenden Übermittlung personenbezogener Daten in die USA abgeschlossen. Danach verpflichtet sich Cloudflare insbesondere, jede Anfrage von US-Sicherheitsbehörden anzufechten und über diese zu informieren, soweit dies gesetzlich nicht untersagt ist. Es bestehen zudem umfangreiche zusätzliche Schutzmaßnahmen, um die Datenverarbeitung auf die Europäische Union zu begrenzen, wie oben aufgeführt. Ein Beschluss der Europäischen Kommission zur Angemessenheit des Datenschutzniveaus in den USA liegt derzeit nicht vor. Eine Kopie der EU-Standardvertragsklauseln können Sie bei uns abfragen.
8. Zenloop
Wir verwenden zur Bereitstellung eines Feedback-Widgets die Dienste der Zenloop GmbH, Erich-Weinert-Str. 145, 10409 Berlin, Deutschland, („Zenloop“). Mithilfe von Zenloop ist es möglich, das freiwillige Feedback von Nutzern und Kunden im Rahmen von Umfragen mit dem Widget zu erheben und auszuwerten. Wir werten Ihr Feedback aus, um unsere Seite zu verbessern und auf die Wünsche unserer Nutzer und Kunden einzugehen. Für die Funktionalität von Zenloop werden auch Cookies eingesetzt. Mit deren Hilfe wird entschieden, ob das Widget angezeigt wird. Darüber hinaus wird die sichere Einbindung des Widgets gewährleistet. Es werden Spam- oder Bot-Attacken verhindert sowie eine einfache, anonyme Zählung der Aufrufe durchgeführt.
Zenloop verarbeitet folgende Daten:
- IP-Adresse;
- E-Mail-Adresse, soweit angegeben;
- Informationen aus Cookies;
- Technische Informationen über den Browser, das Betriebssystem und das Endgerät;
- Nutzungsinformationen, wie die Anzahl der Aufrufe;
- Abgegebene Antworten im Feedback-Widget.
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO.
Für die Einbindung des Widgets wird eine verschlüsselte Verbindung zu Zenloop und seinen Unterauftragsverarbeitern aufgebaut. Zenloop speichert und verarbeitet die verschlüsselten Daten ausschließlich in der Europäische Union. Soweit Auftragsverarbeiter eingebunden sind, die selbst oder deren Muttergesellschaft ihren Sitz in den USA haben, so wurden Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914 der Kommission, Modul 3) zwischen Zenloop und den Unterauftragsverarbeitern oder zwischen der US-Muttergesellschaft und eingebundenen EU-Tochtergesellschaften abgeschlossen.
Um Zenloop einzubinden, verwenden wir den Google Tag Manager, der für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA („Google“) angeboten wird. Dieser übernimmt mittels eines Skripts die Aktivierung von Zenloop und stellt die ordnungsgemäße Einbindung des Tools sicher. Der Google Tag Manager verarbeitet lediglich temporär die durch den Verbindungsaufbau zwangsläufig anfallenden Verbindungsdaten. Eine Nutzungsanalyse durch den Google Tag Manager selbst findet nicht statt.
Wir haben mit Google Ireland Limited einen Auftragsverarbeitungsvertrag abgeschlossen. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Modul 3) abgeschlossen. Wir holen im Rahmen der Einwilligungserteilung auch Ihre ausdrückliche Einwilligung für die Datenübermittlung in die USA ein.
9. Social Media Plattformen
Auf der Website von BIKE24 finden Sie Links zu Social Media Plattformen von Facebook, YouTube, Instagram und Twitter bei denen BIKE24 vertreten ist und Inhalte anbietet. Es handelt sich dabei um statische Links. BIKE24 verwendet keine Social Media Plugins.
BIKE24 ist in sozialen Medien vertreten, um mit unseren Kunden, mit Interessenten und mit anderen Nutzern in Kontakt zu treten und über Produkte, Veranstaltungen oder Gewinnspiele zu informieren. Wir weisen Sie darauf hin, dass bei dem Besuch der entsprechenden Seiten personenbezogene Daten vom jeweiligen Anbieter erhoben und verarbeitet werden. Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 f) DSGVO. Das berechtigte Interesse von BIKE24 besteht in der optimalen Gestaltung und Verbesserung der Unternehmensdarstellung.
Wenn Sie unsere Angebote im jeweiligen sozialen Netzwerk als eingeloggtes Mitglied nutzen, liegt Ihrerseits eine Einwilligung in die Datenverarbeitung gemäß Art. 6 Abs. 1 a) DSGVO gegenüber der Social Media Plattform vor. Um unsere Aktivitäten zu verstehen und zu verbessern, nutzen wir entsprechende Auswertungen in Form von Statistiken, die uns der jeweilige Anbieter zur Verfügung stellt.
9.1. Facebook
BIKE24 verwendet für den genannten Informationsdienst die technische Plattform der Facebook Ireland Ltd., 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Ireland.
Bitte beachten Sie, dass Sie diese Facebook-Seite inklusive ihrer Funktionen eigenverantwortlich nutzen. Dies gilt vor allem für die Benutzung von interaktiven Funktionen (z.B. Kommentieren, Teilen, Bewerten).
Wenn Sie unsere Facebook-Seite besuchen, erfasst Facebook u.a. Ihre IP-Adresse. Diese und weitere Informationen werden verwendet, um uns als Betreiber der Facebook-Seiten statistische Daten über die Inanspruchnahme unserer Facebook-Seite zur Verfügung zu stellen. Nähere Informationen dazu stellt Facebook unter folgendem Link zur Verfügung:
https://www.facebook.com/help/pages/insights
Die dabei über Sie erhobenen Daten werden von der Facebook Ltd. gegebenenfalls außerhalb der Europäischen Union gespeichert und verarbeitet. Darüber ob und wie Facebook Daten von Besuchern unser Facebook-Seite zusätzlich für eigene Zwecke verwendet, können wir keine Auskunft geben. Ebenfalls verfügen wir über keine Angaben, ob Ihre Daten an Dritte weitergegeben werden, mit Daten aus anderen Angeboten von Facebook zusammengefügt werden, wie lange Facebook Daten speichert und ob Seitenbesuche einzelnen Nutzern zugeordnet werden. Welche Informationen Facebook tatsächlich erhält und in welcher Form Facebook diese nutzt, können Sie in den Datenverwendungsrichtlinien von Facebook nachlesen. In den Datenverwendungsrichtlinien finden Sie auch weiterführende Kontaktmöglichkeiten zu Facebook sowie zu den Einstellmöglichkeiten für Werbeanzeigen. Die Datenverwendungsrichtlinien finden Sie hier:
https://www.facebook.com/about/privacy
Die vollständigen Datenrichtlinien von Facebook finden Sie hier:
https://www.facebook.com/full_data_use_policy
BIKE24 selbst erhebt und verarbeitet grundsätzlich keine weiteren Daten aus Ihrer direkten Nutzung von Facebook. Lediglich bei Verlosungen oder Gewinnspielen ist eine Datenverarbeitung möglich. In diesen Fällen nutzen wir z.B. Kontaktdaten, um mit Gewinnern unserer Verlosungen in Kontakt zu treten. BIKE24 verwendet für eine allgemeine Auswertung der Facebook-Seite die Software Facebook Insights. Hier werden uns anonymisierte Daten von Facebook zur Verfügung gestellt, die keine Rückschlüsse auf einzelne Nutzer zulassen. Wie bereits erwähnt, nutzen wir diese statistischen Daten aus Facebook Insights, um unser Angebot auf Facebook entsprechend zu gestalten und zu verbessern.
Entsprechend der Angaben von Facebook speichert Facebook Ihre IP-Adresse, wenn Sie unsere Facebook-Seite besuchen. Laut Facebook wird diese anonymisiert und nach einer Speicherdauer von 90 Tagen gelöscht (deutsche IP-Adressen). Darüber hinaus speichert Facebook Informationen der Endgeräte, die Sie für den Besuch nutzen. Durch die Zuordnung von IP-Adressen kann es hier womöglich zu einer Identifizierung einzelner Nutzer kommen.
Facebook speichert Cookies mit Ihrer Facebook-Kennung auf Ihrem Endgerät, wenn Sie bei Facebook angemeldet sind. Durch dieses Cookie kann Facebook Ihre Seitenaufrufe innerhalb von Facebook nachvollziehen. Dies gilt für die Facebookseite von BIKE24 und auch für Facebook-Seiten anderer Anbieter. Wenn Sie einen Facebook-Button nutzen, der in einer Website eingebettet ist, kann Facebook diese Nutzung mit Ihrem Profil in Verbindung bringen. Dadurch ist es Facebook möglich, Ihnen Werbung anzubieten, die aus Ihrem Nutzerverhalten resultiert.
Sie können dies vermeiden, indem sie sich bei Facebook abmelden, bevor Sie die Facebook-Seite von BIKE24 besuchen und die Funktion „angemeldet bleiben“ deaktivieren. Zusätzlich müssen Sie alle Cookies von Ihrem Endgerät löschen und Ihren Browser neu starten. Anschließend können Sie unsere Facebook-Seite nutzen, ohne dass Ihre Facebook-Kennung verarbeitet wird.
Wollen Sie Funktionen auf Facebook nutzen, um mit uns zu interagieren (Gefällt mir, Kommentieren, Teilen, Nachrichten etc.) wird Ihnen eine Anmeldemaske angezeigt. Diese Form der Interaktion ist nur angemeldeten Mitgliedern von Facebook möglich. Sobald Sie jedoch wieder angemeldet sind, sind Sie für Facebook wieder als Nutzer erkennbar. Weiterführende Informationen zur Facebook Datenrichtlinie finden Sie unter folgendem Link:
9.2. Twitter
BIKE24 greift für den hier angebotenen Kurznachrichtendienst auf die technische Plattform und die Dienste der Twitter Inc., 795 Folsom St., Suite 600, San Francisco, CA 94107, USA zurück.
Bitte beachten Sie, dass Sie Twitter inklusive seiner Funktionen eigenverantwortlich nutzen. Dies gilt vor allem für die Benutzung von interaktiven Funktionen (z.B. Kommentieren, Teilen, Bewerten).
Wenn Sie Twitter nutzen, werden Daten von Ihnen außerhalb der Europäischen Union gespeichert und verarbeitet. Zu den Daten, die dabei möglicherweise übertragen werden, gehören Ihre IP-Adresse, die genutzte Applikation und Informationen zu dem von Ihnen verwendeten Endgerät. Auch Daten bezüglich ihres Standortes und zu aufgerufenen Webseiten können davon betroffen sein.
Twitter verknüpft diese gesammelten Daten mit Ihrem Twitter-Konto und kann so möglicherweise ein Verhaltensprofil erstellen. BIKE24 kann die Art und den Umfang der gesammelten Daten durch Twitter nicht beeinflussen. Auch haben wir keinen Einfluss darauf, ob Twitter Ihre Daten an Dritte weitergibt oder für welche Zwecke Twitter die gespeicherten Daten darüber hinaus nutzt.
Unter folgendem Link finden Sie entsprechende Informationen darüber, welche Daten Twitter laut eigener Aussage erhebt und verarbeitet:
https://twitter.com/privacy?lang=de
Wenn Sie ein Twitter-Konto besitzen und Informationen zu den von Ihnen gespeicherten Daten bei Twitter einsehen wollen, können Sie dies unter folgendem Link tun:
https://support.twitter.com/articles/20172711#
Weiterhin haben Sie die Möglichkeit, über das Twitter Datenschutzformular Ihre Fragen zum Datenschutz direkt an Twitter zu richten. Darüber hinaus besteht für Sie die Möglichkeit, Ihr Twitter Archiv herunterzuladen:
https://help.twitter.com/forms/privacy
https://support.twitter.com/articles/20170320#
BIKE24 selbst erhebt und verarbeitet keine weiteren personenbezogenen Daten aus Ihrer direkten Nutzung bei Twitter. Für eine statistische Auswertung unserer Aktivitäten bei Twitter nutzen wir Twitter Analytics. Diese Funktion ermöglicht es uns, unsere Präsenz bei Twitter optimal zu gestalten und lässt dabei keine Rückschlüsse auf die Daten einzelner Nutzer zu.
In den Einstellungen Ihres Twitter-Kontos haben Sie die Option, die Verarbeitung Ihrer Daten durch Twitter zu beschränken („Datenschutz und Sicherheit“). Hier haben Sie auch die Möglichkeit, den Zugriff von Twitter auf Ihre Kontakt- und Kalenderdaten, Fotos und Standortdaten auf Ihrem Endgerät einzuschränken. Informationen diesbezüglich finden Sie auf Twitter unter folgenden Links:
9.3. Instagram
BIKE24 nutzt für den genannten Dienst die technische Plattform von Instagram (Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Ireland bzw. Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA). Instagram speichert personenbezogene Daten von Ihnen, wenn Sie diese Seite besuchen.
BIKE24 als Verantwortlicher hat mit Facebook eine Vereinbarung getroffen, in der auch die Bedingungen für eine Nutzung der Instagram-Seite geregelt sind. Grundlegend sind die Nutzungsbedingungen von Instagram unter https://help.instagram.com/581066165581870 sowie die dort am Ende aufgeführten sonstigen Bedingungen und Richtlinien.
Durch die Verarbeitung von Informationen ist es Facebook möglich, Werbung für seine Nutzer über das eigene Netzwerk zu verbreiten. Die Datenverarbeitung durch Facebook ermöglicht BIKE24 gleichzeitig die Nutzung von Statistiken, die Facebook zur Verfügung stellt. So kann BIKE24 die eigenen Inhalte optimal gestalten und die Nutzer besser erreichen. Teile dieser Statistik beinhalten demografische und geografische Angaben. Auf die zugrundeliegenden Daten hat BIKE24 jedoch keinen Einfluss. Diese Daten sind uns in vollem Umfang nicht bekannt.
Es ist wahrscheinlich, dass die von der Facebook Ltd. über Sie erhobenen Daten außerhalb der Europäischen Union gespeichert und verarbeitet werden.
Sie als Nutzer von Instagram können durch entsprechende Einstellungen das Speichern von Daten und das Erfassen von Nutzerverhalten durch Instagram in Ihren Profileinstellungen beeinflussen.
Nutzer von Instagram können unter den Einstellungen für Werbepräferenzen beeinflussen, inwieweit ihr Nutzerverhalten bei dem Besuch auf unserer Instagram-Seite erfasst werden darf.
Weiterführende Informationen finden Sie in den Facebook- und Instagram-Einstellungen:
https://www.facebook.com/login.php?next
https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
https://www.instagram.com/accounts/login/?next=/accounts/privacy_and_security/
oder das Formular zum Widerspruchsrecht unter:
https://www.facebook.com/help/contact/1994830130782319
Wenn Sie ein Ablegen von Cookies durch Facebook vermeiden und die damit verbundene Verarbeitung Ihrer Daten unterbinden möchten, stellen Sie Ihren Browser so ein, dass keine Cookies von Drittanbietern oder von Facebook zugelassen werden.
Weitere Informationen zum Umgang mit personenbezogenen Daten durch Facebook auf Instagram finden sich in deren Datenschutzrichtlinie unter https://help.instagram.com/519522125107875 bzw. unter http://instagram.com/about/legal/privacy/.
9.4. YouTube
Auf der Webseite von BIKE24 werden z.B. zu ausgewählten Artikeln und Markenshops Videos der entsprechenden Marken angezeigt. Die Videos werden auf dem Videoportal der YouTube LLC., 901 Cherry Ave., 94066 San Bruno, CA, USA, (YouTube) durch die Marken zur Verfügung gestellt. Zusätzlich unterhält BIKE24 einen eigenen YouTube Kanal.
YouTube ist ein Tochterunternehmen der Google LLC., Gordon House, Barrow Street, Dublin 4, Irland, nachfolgend nur „Google“ genannt.
Videos werden von BIKE24 ausschließlich im Rahmen des „Erweiterten Datenschutzmodus“ verwendet. Durch diese Funktion werden laut Aussage von YouTube nur dann Nutzerdaten an YouTube übermittelt, wenn ein Video auch tatsächlich gestartet wird.
Wenn Sie als eingeloggtes YouTube Mitglied ein Video starten, wird der Aufruf des Videos mit Ihrem YouTube-Konto in Verbindung gebracht. Die Verknüpfung dieser Informationen können Sie verhindern, wenn Sie sich vor dem Besuch unserer Internetseite bei YouTube aus Ihrem Kundenkonto abmelden. Alternativ können Sie auch die dafür nötigen Einstellungen in Ihrem YouTube-Benutzerkonto vornehmen.
YouTube legt dauerhafte Cookies auf Ihrem Endgerät ab, um nach eigener Aussage die Funktionalität zu gewährleisten und um Nutzerverhalten zu analysieren. Sie können die Speicherung von Cookies auf Ihrem Endgerät durch entsprechende Einstellungen in Ihrem Browser unterbinden.
Unter folgendem Link erhalten Sie weitere Informationen zur Datenerhebung durch Google und über Ihre Rechte gegenüber Google:
https://policies.google.com/privacy abrufbaren Datenschutzhinweisen bereit.
9.5. Weitere Hinweise
Wenn Sie Ihre Betroffenenrechte gegenüber den genannten Social Media Plattformen geltend machen wollen, bietet es sich an, dass Sie sich mit Ihrem Auskunftsersuchen direkt an die jeweilige Plattform wenden. Auch wenn eine gemeinsame Verantwortung durch die Zusammenarbeit von BIKE24 und den einzelnen Plattformen entsteht, so haben die Plattformen allein die Möglichkeit, Ihnen vollumfänglich Auskunft über die von Ihnen dort gespeicherten Daten zu erteilen. Sollte jedoch unsere Unterstützung erforderlich sein, können Sie uns jederzeit kontaktieren.
Bei Fragen zum Thema Datenschutz kontaktieren Sie unseren Datenschutzbeauftragten unter datenschutz at bike24.net.
Sollten Sie Fragen zu einer laufenden Bestellung haben oder eine Beratung zu einem Produkt benötigen, wenden Sie sich bitte ausschließlich an unser kompetentes Service Team. Informationen für eine Kontaktaufnahme finden Sie hier: https://www.bike24.de/kontakt/kundenservice
Aus Datenschutzgründen stellen wir unseren Kundenservice nicht über „Social Media Plattformen“ zur Verfügung.
10. Ihre Rechte als Nutzer
Nachfolgend möchten wir Ihnen Ihre Rechte nach der Datenschutzgrundverordnung zusammenfassen.
10.1. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, Ihre Einwilligungen jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie werden vor Abgabe der Einwilligung hiervon in Kenntnis gesetzt.
10.2. Auskunftsrecht (Art. 15 DSGVO)
Gem. Art. 15 DSGVO haben Sie das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten verarbeiten, die Sie betreffen. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf folgende Informationen:
- die Zwecke, für die wir diese Daten verarbeiten;
- die Kategorien personenbezogener Daten, die von uns verarbeitet werden;
- wem gegenüber diese personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere wenn dies gegenüber Empfängern in Drittländern oder bei internationalen Organisationen erfolgt;
- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der personenbezogenen Daten, die Sie betreffen oder auf Einschränkung der Verarbeitung uns oder eines Widerspruchsrechts gegen die Verarbeitung durch uns;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
- ob eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 DSGVO stattfindet und – falls dies geschieht – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung auf Sie.
- Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so haben Sie das Recht, darüber unterrichtet zu werden, durch welche geeigneten Garantien sichergestellt wird, dass die Bestimmungen der DSGVO auch bei diesen Empfängern eingehalten werden.
10.3. Recht auf Berichtigung (Art. 16 DSGVO)
Sie können von uns die unverzügliche Berichtigung unrichtiger Daten verlangen, die Sie betreffen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie zudem das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
10.4. Recht auf Löschung bzw. „Recht auf Vergessenwerden“ (Art. 17 DSGVO)
Sie haben das Recht, dass wir Daten unverzüglich löschen, sofern einer der folgenden Gründe zutrifft:
- Die Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gemäß Artikel 21 Absatz 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor.
- Sie legen gemäß Artikel 21 Absatz 2 DSGVO Widerspruch gegen die Verarbeitung für Direktwerbung ein.
- Die Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach europäischem oder deutschem Recht erforderlich.
- Die Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 DSGVO erhoben.
Wenn wir Ihre Daten öffentlich gemacht haben und zur Löschung verpflichtet sind, treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, die Verantwortlichen darüber zu informieren, dass Sie die Löschung verlangt haben.
10.5. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Gemäß Art. 18 DSGVO dürfen wir in folgenden Fällen Daten nur eingeschränkt verarbeiten. Die ist der Fall, wenn:
- Sie die Richtigkeit Ihrer Daten bestreiten, und zwar bis uns eine Überprüfung der Richtigkeit möglich ist.
- Die Verarbeitung unrechtmäßig ist und Sie die Löschung der Ihrer Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen
- Wir die Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- Sie Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, einlegen, und zwar so lange, wie noch nicht feststeht, ob die berechtigten Gründe für die Verarbeitung durch uns gegenüber Ihren Interessen überwiegen.
Wurde die Verarbeitung eingeschränkt, so dürfen wir diese Daten lediglich speichern. Eine darüberhinausgehende Verarbeitung ist dann nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats zulässig.
Ihre in diesem Zusammenhang erteilte Einwilligung können Sie jederzeit widerrufen.
Sie werden von uns benachrichtigt, bevor die Einschränkung aufgehoben wird.
10.6. Mitteilungspflicht (Art. 19 DSGVO)
Wir sind verpflichtet, alle Empfänger, denen Ihre Daten offengelegt wurden, über eine Berichtigung oder Löschung Ihrer Daten oder eine Einschränkung der Verarbeitung zu informieren. Das gilt nur dann nicht, sofern sich dies sich als unmöglich erweist oder mit einem unverhältnismäßigen Aufwand verbunden ist. Wir unterrichten Sie über diese Empfänger, wenn Sie dies verlangen.
10.7. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, dass wir diese Daten einem Dritten übermitteln, sofern
- die Verarbeitung der Daten auf Ihrer Einwilligung oder auf einem Vertrag beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Hierbei können Sie verlangen, dass wir Ihre Daten direkt an den Dritten übermitteln, soweit dies technisch machbar ist. Dieses Recht darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.
10.8. Automatisierte Entscheidung im Einzelfall einschließlich Profiling (Art. 22 DSGVO)
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, wenn diese Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise beeinträchtigt. Dies gilt nicht, wenn:
- Sie hierzu vorher Ihre ausdrückliche Einwilligung erklärt haben oder
- die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen uns erforderlich ist oder
- geltende Rechtsvorschriften dies gestatten und diese Vorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten.
In beiden ersten Fällen treffen wir angemessene Maßnahmen, um Ihre Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren. Hierzu gehört, dass Sie Ihren eigenen Standpunkt erläutern, die automatische Entscheidung anfechten und die Einwirkung einer unserer Personen verlangen können.
10.9. Widerspruchsrecht (Art. 21 DSGVO)
Wenn wir Ihre Daten aufgrund eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), haben Sie das Recht, hiergegen Widerspruch einzulegen, wenn sich die Gründe hierfür aus ihrer besonderen Situation ergeben. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. In diesem Fall verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen. Dies müssen Ihre Interessen, Rechte und Freiheiten überwiegen, oder aber die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sofern wir Ihre Daten verarbeiten, um Direktwerbung zu betreiben, können Sie Widerspruch gegen die Verarbeitung der Daten einlegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Nach Ihrem Widerspruch werden Ihre Daten nicht mehr für diese Zwecke verarbeitet.
Für einen Widerspruch richten Sie lediglich formlos eine entsprechende Nachricht an die in Ziffer 1 genannten Kontaktdaten.
10.10. Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen die Datenschutz-Grundverordnung verstößt. Weitere verwaltungsrechtliche oder gerichtliche Rechtsbehelfe, die Ihnen möglicherweise zustehen, bleiben hiervon unberührt.