Datenschutz
Wir freuen uns über Ihr Interesse an unserem Internetauftritt und unseren Angeboten auf unseren Internetseiten. Die badista GmbH misst dem Schutz Ihrer personenbezogenen Daten und den uns sonst überlassenen Informationen hohe Bedeutung zu. Die Erhebung, Verarbeitung und Nutzung Ihrer Daten im Rahmen der Nutzung unserer Internetseiten erfolgt ausschließlich unter Beachtung der nachstehenden Bestimmungen und in Übereinstimmung mit den geltenden Datenschutzgesetzen. Im Folgenden möchten wir Sie darüber informieren, welche Daten bei Ihrem Besuch unseres Internetauftritts und der Nutzung unserer Angebote auf unseren Internetseiten erhoben, wie diese von uns verarbeitet werden und welche Rechte Ihnen deswegen zustehen. Darüber hinaus erläutern wir Ihnen, welche begleitenden Maßnahmen wir in technischer und organisatorischer Hinsicht zum Schutz Ihrer Daten getroffen haben. Diese Informationen erteilen wir Ihnen nach Maßgabe von Art. 13 Datenschutz-Grundverordnung.
1. Verantwortliche Stelle und Diensteanbieter
Verantwortlicher für den Betrieb und die Datenverarbeitung auf dieser Internetseite im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei Telemedien (TTDSG) ist die: badista GmbH (im Weiteren „badista“ und/oder „Wir“)
Gewerbering 5
49393 Lohne
E-Mail: hey@badista.de
Internet: www.badista.de
Vertreten durch die Geschäftsführer Marcus Janzer und Dr. Thomas Marx.
2. Personenbezogene Daten
Personenbezogene Daten sind solche Angaben über persönliche oder sachliche Verhältnisse, die Ihnen ohne weiteres und eindeutig zugeordnet werden können. Hierzu gehören beispielsweise Ihr Name, Ihre Anschrift, Ihre Telefonnummer, Ihre E-Mail-Adresse oder auch eine Online-Kennung.
3. Umfang der Erhebung und Verwendung Ihrer Daten einschließlich der Zwecke der Verarbeitung
- Besuch unserer Internetseite
Für den bloßen Besuch unseres Internetauftritts und den Abruf der dort enthaltenen Informationen ist es nicht erforderlich, dass Sie personenbezogene Daten mitteilen. Wir verarbeiten während Ihres Besuchs unserer Internetseiten nur Daten, die technisch für die Bereitstellung der Inhalte erforderlich sind und deshalb von Ihrem Internetbrowser automatisch an unseren Server übermittelt und hier in sogenannten „Server-Logfiles“ gespeichert werden:
- Datum und Uhrzeit des Abrufs einer unserer Internetseiten
- Browsertyp und Browsereinstellungen
- IP-Adresse des verwendeten Endgerätes
- die von Ihnen besuchten Seiten
- die Internetadresse der Webseite, von der Sie durch Anklicken eines Links zu unserer Internetseite gekommen sind (sog. Referrer).
Diese Daten nutzen wir, um Ihnen den Besuch unserer Internetseite technisch zu ermöglichen. Können wir die IP-Adresse des von Ihnen verwendeten Endgerätes nicht verarbeiten, ist es nicht möglich, die Inhalte unserer Internetseite an Ihren Browser zu übertragen und/oder wie beabsichtigt darzustellen. Wir behalten uns vor, die Server-Logfiles bis zu einem Zeitraum von sieben Tagen nach Ihrem Besuch unserer Internetseite zu überprüfen, sollten wir konkrete Anhaltspunkte auf eine rechtswidrige Nutzung unserer Mediendienste haben. Wir verfolgen hierbei unsere berechtigten Interessen an der Abwehr und Aufklärung von Missbrauch der von uns angebotenen Mediendienste sowie an einer Wiederherstellung der Stabilität und Funktionalität unserer Internetseite.
4. Nutzung unserer Kontaktdaten / Kontaktformulare
Über die auf unserer Internetseite bereitgestellte E-Mail-Adresse können Sie direkt mit uns in Verbindung treten. Wir erheben, verarbeiten und nutzen die von Ihnen per E-Mail mitgeteilten personenbezogenen Daten (u.a. E-Mail-Adresse, Name) und Informationen ausschließlich für die Bearbeitung Ihres Anliegens und bei Rückfragen auch zu Ihrer Identifizierung. Diese Korrespondenz wird unter Beachtung etwaiger gesetzlicher Aufbewahrungspflichten gespeichert und nach Ablauf entsprechender Fristen gelöscht. Bestehen keine Aufbewahrungspflichten werden Ihre Daten gelöscht, sobald Ihr Anliegen abschließend bearbeitet ist. Sie haben auch die Möglichkeit, über das auf unserer Internetseite vorgehaltene Kontaktformular eine Anfrage zu stellen. In diesem Zusammenhang erheben wir zur Beantwortung Ihres Anliegens, zur kundenfreundlichen Ansprache und bei Rückfragen zum Zweck der Identifizierung folgende Pflichtdaten:
- Anrede
- Vor- und Nachname
- Ihre E-Mail-Adresse
- Ihr Anliegen (und Daten, die Sie uns im Rahmen Ihres Anliegens zusätzlich mitteilen)
- Bestätigung, dass Sie unsere Datenschutzbestimmungen zur Kenntnis genommen haben
Die Angabe weiterer Daten (Telefonnummer) ist freiwillig. Soweit Sie uns diese Daten übermitteln, verarbeiten wir diese zum Zweck einer Kontaktaufnahme.
III. Anmeldung zum Newsletter
Nutzen Sie unseren E-Mail-Service zur Zusendung von Informationen zu unseren Produkten und Dienstleistungen erheben und verarbeiten wir zum Zwecke Ihrer Identifizierung, der Zustellung und zur Erfüllung gesetzlicher Anforderungen mit Ihrer Einwilligung folgende Daten:
- Ihre E-Mail-Adresse
- Datum, Uhrzeit und Ihre IP-Adresse bei Erklärung der Einwilligung
- Datum, Uhrzeit und Ihre IP-Adresse bei Bestätigung der Einwilligung
- Version der Datenschutzerklärung zum Zeitpunkt der Einwilligung sowie den Inhalt der jeweiligen Erklärung
- Herkunft der Daten betreffend die Einwilligungserklärung, z.B. https://badplaner.badista.de
Die Anmeldung zu unserem Newsletter erfolgt in einem sogenannten Double-Opt-In-Verfahren. Im Anschluss an Ihre Anmeldung senden wir Ihnen an die von Ihnen mitgeteilte E-Mail-Adresse eine E-Mail, in der wir Sie um die Bestätigung Ihrer Anmeldung bitten. Auf diese Weise stellen wir sicher, dass kein Dritter Ihre E-Mail-Adresse in unseren E-Mail-Verteiler einträgt. Die Anmeldung zum Newsletter wird protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Sie können Ihre Einwilligung zum Bezug unseres Newsletters jederzeit widerrufen. Einen Link zur Abmeldung finden Sie am Ende eines jeden Newsletters. Widerrufen Sie Ihre Einwilligung zum Erhalt unseres Newsletters, werden Ihre im Zusammenhang mit der Anmeldung zum Newsletter-Versand mitgeteilten Daten gelöscht, soweit diese nicht noch für andere Zwecke (z.B. Vertragserfüllung) erforderlich sind. In einem solchen Fall wird Ihre E-Mail-Adresse für den Bezug unseres Newsletters gesperrt.
5. Nutzung des Badplaners / Anlegen eines Benutzer-Profils (Registrierung)
Sie haben die Möglichkeit, mit Hilfe unseres Badplaners Ihr individuelles Bad zu planen. Wir verarbeiten zu diesem Zweck die von Ihnen bevorzugten und eingestellten Designs und hierzu passende Bad-Module. Für diese Art der Nutzung unseres Badplaners ist es nicht erforderlich, dass Sie uns personenbezogene Daten bereitstellen. Möchten Sie Ihren Badplan überdies als pdf-Datei erhalten, ist es erforderlich, dass Sie sich für die Nutzung unseres Badplaners registrieren und damit ein Benutzer-Profil anlegen. Anlässlich einer Registrierung erheben und verarbeiten wir neben den Daten, die uns Ihr Internetbrowser automatisch übermittelt, die nachstehenden Pflichtdaten:
- Datum und Uhrzeit der Registrierung
- Ihren Vor- und Nachnamen
- Ihre E-Mail-Adresse
- Verwendungszweck des Badplans (z.B. Weiterleitung an Handwerker)
Die anlässlich der Registrierung ebenfalls mögliche Anmeldung zu unserem Newsletter-Versand ist freiwillig und keine Voraussetzung für den Erhalt des Badplans. Zum Abschluss Ihrer Registrierung senden wir an die von Ihnen angegebene E-Mail-Adresse eine E-Mail mit einem Bestätigungslink. Sobald Sie diesen Link anklicken, ist Ihre Registrierung abgeschlossen. Nach der Registrierung nutzen wir Ihre E-Mail-Adresse zur Authentifizierung und Zusendung eines Links unter dem Sie Ihren Badplan herunterladen können. Anlässlich des Downloads verarbeiten wir die folgenden Daten:
- Datum und Uhrzeit des Downloads
Diese Daten verarbeiten wir, um Ihnen den Download zur Verfügung zu stellen. Weiterhin verarbeiten wir die von Ihnen angegebenen Daten zur Qualifikation von Anfragen und Ableiten von Erkenntnissen für die Optimierung der digitalen Badplanungstools.
6. Einsatz einer Datenbank zur Kunden- und Anfragenverwaltung
Ferner nutzen wir das Customer-Relationship-Managementsystem (CRM) der HubSpot, Inc. 25 First Street, 2nd Floor, Cambridge, MA 02141 (USA). Unser Dienstleister hat seinen Sitz in einem Drittland. Die Übermittlung von Daten in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission vom 23.07.2023, nach dem in den USA ein mit dem in der Europäischen Union vergleichbares Datenschutzniveau besteht. Im Übrigen haben wir mit unserem Dienstleister eine Vereinbarung zur Auftragsverarbeitung auf Grundlage der EU-Standardvertragsklauseln abgeschlossen, um bei der Verarbeitung Ihrer Daten durch unseren Dienstleister ein angemessenes Datenschutzniveau sicherzustellen und Ihnen hinreichende Garantien zur Durchsetzung Ihrer Datenschutzrechte zu geben. Hierbei handelt es sich um ein Vertragswerk, welches von der EU-Kommission bereitgestellt wird und über die enthaltenen Regelungen sicherstellt, dass die Verarbeitung Ihrer Daten in dem jeweiligen Drittland den europäischen Datenschutzstandards entspricht. Unter dem Link [https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_de] können Sie das Vertragswerk einsehen. Das Customer-Relationship-Managementsystem „Hubspot“ nutzen wir, um Anfragen von bestehenden und potentiellen Kunden zu unseren Produkten und Dienstleistungen zu bearbeiten und zu beantworten. Der Einsatz unseres Customer-Relationship-Managementsystem und die Verarbeitung der darin gespeicherten Daten erfolgt auf Grundlage unserer berechtigten Interesses an der effektiven und ressourcenschonenden Bearbeitung der Anliegen unserer Kunden. Der Verarbeitung Ihrer Daten in unserem Customer-Relationship-Managementsystem können Sie jederzeit formlos unter unseren oben angegebenen Kontaktdaten widersprechen. In diesem Fall werden wir Ihre Daten aus unserer Datenbank löschen, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Einsatz von Cookies
Auf unserer Internetseite setzen wir sogenannte „Cookies“ ein. Hierbei handelt es sich um kleine Textdateien, die von unserem Webserver an Ihren Browser gesendet werden, um bestimmte Angaben (z.B. Merkmale zur Identifizierung) zu speichern, Funktionen bereitzustellen (z.B. Warenkorb) oder Ihr Nutzungsverhalten zu verstehen, um unsere Mediendienste besser auf Ihre Bedürfnisse abstimmen zu können. Einzelheiten zu den von uns genutzten Cookies insbesondere zur Notwendigkeit und dem Zweck des Einsatzes entnehmen Sie bitte auch den folgenden Ziffern. Über den Link Cookie Consent öffnen gelangen Sie zu Ihren Cookie-Einstellungen auf unserer Internetseite und können dort Ihre gewählten Präferenzen jederzeit anpassen.
VII. Einsatz von Web-Analyse-Tools
- Google Analytics
Auf unserer Internetseite setzen wir mit Ihrer Einwilligung Google Analytics 4 („Google Analytics“), einen Webanalysedienst der Firma Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 (USA) ein. Verantwortlich für das Angebot innerhalb der Europäischen Union ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung. Die Verarbeitung erfolgt deshalb auf Grundlage von Art. 6 Abs. 1 Satz 1 a) DSGVO. Google Analytics verwendet Cookies, die auf dem von Ihnen genutzten Endgerät gespeichert werden und uns eine Analyse der Benutzung unserer Internetseite durch Sie ermöglichen. Die durch die Cookies erzeugten Informationen über Ihre Nutzung unserer Internetseite werden von Google verarbeitet und können auch an einen Server von Google in den USA übertragen und dort gespeichert werden. In unserem Auftrag wird Google diese Informationen verwenden, um Ihre Nutzung unserer Internetseiten auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um uns gegenüber weitere mit der Nutzung unserer Internetseite verbundene Dienstleistungen zu erbringen (z.B. Messung des Erfolgs von Marketingkampagnen). Ihre jeweilige Interaktion mit unserer Internetseite wird als Ereignis (z.B. Scrollen) durch Google Analytics verfolgt und analysiert. Ereignisse können dabei sein:
- Seitenaufrufe
- Erstmaliger Besuch unserer Internetseite
- Start der Sitzung
- Klick auf interne und externe Links
- Scrolls
- Suchanfragen auf unserer Internetseite
- Interaktion mit Videos
- Download von Dateien
- gesehene / angeklickte Anzeigen
- Spracheinstellung
Durch Google Analytics werden zudem weitere Daten von Ihnen bzw. dem von Ihnen verwendeten Endgerät verarbeitet:
- Ihr ungefährer Standort (Land, Stadt, Breiten- und Längengrad des Standortes)
- technische Informationen zu Ihrem Browser (Version, User-Agent-String)
- technische Informationen zum verwendeten Endgerät (Gerätemarke, Gerätemodell, Gerätename, Betriebssystem, Nebenversion der Plattform, Bildschirmauflösung)
- IP-Adresse des verwendeten Endgerätes
Google Analytics verarbeitet die IP-Adresse des von Ihnen verwendeten Endgerätes, um die Standortinformationen zu bestimmen. Die IP-Adresse wird gelöscht, bevor die ermittelten Daten in einem Rechenzentrum oder auf einem Server gespeichert werden. Die von uns gesendeten und mit Cookies verknüpften Daten werden nach [bitte eintragen] Monaten gelöscht. Die oben genannten Daten werden unserem Dienstleister bereitgestellt. Es kann jedoch nicht ausgeschlossen werden, dass dieser die Daten zur Auftragserfüllung an mit ihm verbundene Unternehmen mit Sitz in den USA übermittelt (Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA; Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA). In diesem Fall besteht die Gefahr, dass US-amerikanische Behörden auf die bei Google gespeicherten Daten zugreifen können. Soweit Google Ihre Daten in einem Land außerhalb der Staaten der europäischen Union („Drittland“) verarbeitet, erfolgt dies auf Grundlage der sogenannten Standardvertragsklauseln. Hierbei handelt es sich um ein Vertragswerk, welches von der EU-Kommission bereitgestellt wird und über die enthaltenen Regelungen sicherstellt, dass die Verarbeitung Ihrer Daten in dem jeweiligen Drittland den europäischen Datenschutzstandards entspricht. Unter dem Link [https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_de] können Sie das Vertragswerk einsehen. Die auf diesen Klauseln beruhenden Datenverarbeitungsbedingungen für den Einsatz von Produkten der Firma Google finden Sie unter dem Link [https://business.safety.google/adscontrollerterms/]. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie hier Ihre Cookie-Auswahl anpassen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Nähere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie unter http://www.google.com/analytics/terms/de.html bzw. unter https://www.google.de/intl/de/policies/.
- Microsoft Clarity
Auf unserer Internetseite setzen wir mit Ihrer Einwilligung Microsoft Clarity, einen Webanalysedienst der Firma Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18 (Irland). Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung. Die Verarbeitung erfolgt deshalb auf Grundlage von Art. 6 Abs. 1 Satz 1 a) DSGVO, § 25 TTDSG.
Microsoft Clarity verwendet Cookies, die auf dem von Ihnen genutzten Endgerät gespeichert werden und uns eine Analyse der Benutzung unserer Internetseite durch Sie ermöglichen. Durch den Einsatz von Cookies ist es auch möglich, das Endgerät des Nutzers wiederzuerkennen. Die durch die Cookies verarbeiteten Daten über Ihre Nutzung unserer Internetseite:
- Seitenaufrufe
- Erstmaliger Besuch unserer Internetseite
- Start der Sitzung / Zugriffszeiten
- Klick auf interne und externe Links
- Cursor- und Scroll-Bewegungen
- Suchanfragen auf unserer Internetseite
- Download von Dateien
- gesehene / angeklickte Anzeigen
- Spracheinstellung
- IP-Adresse des von Ihnen verwendeten Endgerätes
werden von Microsoft verarbeitet. Hierbei werden Ihre Mausbewegungen erfasst, um zu ermitteln, welche Bereiche unserer Internetseite von unseren Besuchern besonders häufig aufgerufen werden. Darüber hinaus zeichnen wir unter Einsatz von Microsoft Clarity Sitzungen von Nutzern auf unserer Internetseite auf. Durch die Auswertung der Aufzeichnung sind wir in der Lage, das Nutzungsverhalten unserer Besucher zu verstehen mit dem Ziel, unsere Internetseite für unsere Besucher in der Darstellung und Anordnung von Inhalten zu optimieren.
Die erfassten Daten können auch auf Servern von Microsoft in den USA (Drittland) verarbeitet werden. In diesem Fall umfasst Ihre Einwilligung auch die Übermittlung Ihrer Daten in die USA.
Ihre mit Hilfe von Microsoft Clarity erhobenen Daten speichern wir längstens für einen Zeitraum von 30 Tagen.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie hier Ihre Cookie-Auswahl anpassen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Nähere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie unter https://docs.microsoft.com/en-us/clarity.
VIII. SocialMedia
Wir sind Anbieter der über die sozialen Netzwerke Facebook und Instagram aufrufbaren Unternehmensauftritte der badista GmbH.
- Unternehmensauftritt bei Facebook
Auf unserer Internetseite haben wir unseren Unternehmensauftritt („Fanpage“) auf der Social-Media-Plattform „Facebook“ verlinkt. Betreiber dieses sozialen Netzwerkes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Unsere Fanpage betreiben wir datenschutzrechtlich in gemeinsamer Verantwortung mit Meta auf Grundlage eines sog. Joint Controller Agreement nach Maßgabe von Art. 26 DS-GVO. Für die Verarbeitung von Nutzerdaten auf unserer Fanpage sind wir deshalb mit Meta gemeinsam verantwortlich, soweit wir im Weiteren nichts Abweichendes angeben. Als Betreiber unserer Fanpage ist für uns lediglich das öffentliche Profil eines Nutzers bei Facebook einsehbar. Welche Informationen hier für uns einsehbar sind, ist abhängig von den Einstellungen des jeweiligen Nutzers in seinem Profil. Soweit Nutzer über unsere Fanpage Kontakt zu uns aufnehmen, verarbeiten wir folgende personenbezogenen Daten, soweit uns diese mitgeteilt werden:
- Ihren Vor- und Nachnamen
- Inhalt Ihrer Nachrichten, Anfragen oder sonstigen Beiträge an uns
Wir verarbeiten diese Daten dann zu dem Zweck, zu dem Sie uns diese mitgeteilt haben (z.B. Beantwortung von Fragen zu unseren Produkten). Daneben stellt Meta uns sogenannte Seiten-Insights-Daten zur Verfügung. Bei diesen Daten handelt es sich um anonyme Statistiken, mit Hilfe derer wir die Attraktivität unserer Fanpage und unserer Inhalte für die Nutzer bewerten können. Diese Statistiken werden auf der Basis von Nutzungsdaten erstellt, die Meta über die Interaktion der Nutzer mit unserer Fanpage erhebt. Auf die Nutzungsdaten selbst haben wir keinen Zugriff. Sofern wir auf unserer Fanpage Gewinnspiele durchführen, verarbeiten wir folgende Daten von den Teilnehmern:
- Vor- und Nachname
- Accountname
- Anschrift
Diese Daten werden für die Durchführung des Gewinnspiels verwendet, also für die Ermöglichung der Teilnahme, der Überprüfung der Teilnahmeberechtigung, der Kommunikation mit den Teilnehmern und der Ausschüttung des Gewinns (Art. 6 Abs. 1 S. 1 lit b) DS-GVO). Die Daten werden darüber hinaus zur Erfüllung gesetzlicher Nachweispflichten (z.B. gegenüber Finanzbehörden) unter Beachtung der hierfür geltenden Fristen gespeichert. Eine Weitergabe der Daten an Postdienstleister erfolgt, soweit wir die Zusendung des Gewinns zugesagt haben. Ist der Teilnehmer nicht bereit, die vorstehenden Daten bereitzustellen, ist eine Teilnahme am Gewinnspiel ausgeschlossen. Die Bereitstellung ist zur Erreichung des Vertragszweckes erforderlich. Gewinnspiele werden in alleiniger Verantwortung von Fritz Frieling GmbH durchgeführt und von Meta nicht gesponsert, nicht unterstützt und nicht organisiert. Meta steht nicht als Ansprechpartner für ein Gewinnspiel zur Verfügung. Im Vertrag zur gemeinsamen Verantwortung betreffend die o.g. Insights-Daten haben wir mit der Meta Platforms Ireland Limited vereinbart, dass dieser die datenschutzrechtlichen Pflichten zur Information von Betroffenen, zur Datensicherheit und zur Meldung von Datenschutzverstößen obliegen. Weiter ist die Meta Platforms Ireland Limited auch dafür verantwortlich, die von Nutzern nach Maßgabe von Art. 15 – 22 DS-GVO geltend gemachten Rechte zu beantworten bzw. umzusetzen. Dies gilt nicht für Daten, die Sie uns anlässlich einer Korrespondenz mit uns und/oder im Rahmen der Durchführung von Gewinnspielen mitteilen. In diesen Fällen sind wir für die Sicherstellung der Verpflichtungen zur Information von Betroffenen, zur Datensicherheit und zur Meldung von Datenschutzverstößen verantwortlich. Dies gilt auch für die Bearbeitung der nach Maßgabe von Art. 15 – 22 DS-GVO geltend gemachten Rechte.
- Unternehmensauftritt bei Instagram
Auf unserer Internetseite haben wir unseren Unternehmensauftritt auf der Social-Media-Plattform „Instagram“ verlinkt. Betreiber dieses sozialen Netzwerkes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Unseren Unternehmensauftritt bei Instagram betreiben wir datenschutzrechtlich in gemeinsamer Verantwortung mit Meta auf Grundlage eines sog. Joint Controller Agreement nach Maßgabe von Art. 26 DS-GVO. Für die Verarbeitung von Nutzerdaten auf unserem Instagram-Account sind wir deshalb mit Meta gemeinsam verantwortlich, soweit wir im Weiteren nichts Abweichendes angeben. Als Betreiber unseres Instagram-Accounts ist für uns lediglich das öffentliche Profil eines Nutzers bei Instagram einsehbar. Welche Informationen hier für uns einsehbar sind, ist abhängig von den Einstellungen des jeweiligen Nutzers in seinem Profil. Soweit Nutzer über unseren Account Kontakt zu uns aufnehmen, verarbeiten wir folgende personenbezogenen Daten, soweit uns diese mitgeteilt werden:
- Ihren Vor- und Nachnamen
- Inhalt Ihrer Nachrichten, Anfragen oder sonstigen Beiträge an uns
Wir verarbeiten diese Daten dann zu dem Zweck, zu dem Sie uns diese mitgeteilt haben (z.B. Beantwortung von Fragen zu unseren Produkten). Daneben stellt Meta uns sogenannte Seiten-Insights-Daten zur Verfügung. Bei diesen Daten handelt es sich um anonyme Statistiken, mit Hilfe derer wir die Attraktivität unseres Instagram-Accounts und unserer Inhalte für die Nutzer bewerten können. Diese Statistiken werden auf der Basis von Nutzungsdaten erstellt, die Meta über die Interaktion der Nutzer mit unserem Instagram-Account erhebt. Auf die Nutzungsdaten selbst haben wir keinen Zugriff. Zu diesen statistischen Daten gehören:
- Erreichte Konten
- Konten, die mit unserem Account interagiert haben
- Gesamtzahl der Follower unseres Accounts
- Content-Interaktionen (z.B. „Gefällt mir“, Hinterlassen von Kommentaren)
- Wiedergaben (z.B. von Videos)
Diese Daten verarbeiten wir jedoch nur dann, wenn Sie uns hierzu eine Einwilligung erteilt haben. Informationen zur Verarbeitung von personenbezogenen Daten von Meta auf der Social-Media-Plattform Instagram entnehmen Sie bitte der Meta-Datenrichtlinie unter folgendem Link: https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0
Im Vertrag zur gemeinsamen Verantwortung betreffend die o.g. Insights-Daten haben wir mit der Meta Platforms Ireland Limited vereinbart, dass dieser die datenschutzrechtlichen Pflichten zur Information von Betroffenen, zur Datensicherheit und zur Meldung von Datenschutzverstößen obliegen. Weiter ist die Meta Platforms Ireland Limited auch dafür verantwortlich, die von Nutzern nach Maßgabe von Art. 15 – 22 DS-GVO geltend gemachten Rechte zu beantworten bzw. umzusetzen. Dies gilt nicht für Daten, die Sie uns anlässlich einer Korrespondenz mit uns auf Instagram mitteilen. In diesen Fällen sind wir für die Sicherstellung der Verpflichtungen zur Information von Betroffenen, zur Datensicherheit und zur Meldung von Datenschutzverstößen verantwortlich. Dies gilt auch für die Bearbeitung der nach Maßgabe von Art. 15 – 22 DS-GVO geltend gemachten Rechte.
8. Auf welcher Rechtsgrundlage erfolgt die Verarbeitung Ihrer Daten?
Wir verarbeiten Ihre personenbezogenen Daten unter Beachtung der Anforderungen der Europäischen Datenschutz-Grundverordnung (DS-GVO) sowie der nationalen Vorschriften zum Datenschutz (Bundesdatenschutzgesetz, Telekommunikation-Telemedien-Datenschutz-Gesetz) zur Erreichung folgender Zwecke: Wir verarbeiten Ihre personenbezogenen Daten zum Zwecke der Bereitstellung der Inhalte auf unserer Internetseite zum Abruf durch den Nutzer (z.B. Badplaner). Die Verarbeitung erfolgt hierbei auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b) DS-GVO. Gleiches gilt für die Verarbeitung von personenbezogenen Daten anlässlich der Bearbeitung und Beantwortung Ihrer per Kontaktformular und auf anderen Wegen mitgeteilten Anliegen. Wir verarbeiten Ihre personenbezogenen Daten ferner zum Zweck der Registrierung für den Download eines Badplans und im Anschluss zur Beantwortung möglicher Nachfragen. Die Verarbeitung erfolgt hierbei ebenfalls auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b) DS-GVO. Wir verarbeiten Ihre personenbezogenen Daten darüber hinaus, soweit Sie uns hierzu eine Einwilligung erteilt haben. Die Verarbeitung erfolgt in diesem Fall auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. a) DS-GVO. Dies betrifft zunächst den Einsatz der nicht zwingend für den Betrieb unserer Internetseite erforderlichen Cookies sowie den Einsatz der oben aufgeführten Web-Analyse-Tools. Anlässlich der Einholung einer Einwilligung informieren wir Sie über den konkreten Zweck der beabsichtigten Verarbeitung. Eine uns gegenüber erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Schließlich verarbeiten wir Ihre Daten, soweit wir hieran ein berechtigtes Interesse haben, sofern nicht Ihre Interessen oder Grundrechte, die den Schutz Ihrer personenbezogenen Daten erfordern, überwiegen. Die Verarbeitung erfolgt in diesem Fall auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f) DS-GVO. Zu diesen Verarbeitungen gehört die statistische Auswertung der unter Ziff. I. angegebenen technischen Daten zur Aufrechterhaltung des Betriebs und der Sicherheit unseres Internetangebotes. Wir behalten uns vor, die Protokolldaten nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung unserer Internetseite besteht.
9. An wen werden Ihre Daten von uns weitergegeben?
Innerhalb der badista GmbH erhalten Ihre Daten diejenigen Fachabteilungen, die diese zur Erfüllung des Vertrages oder Durchführung vorvertraglicher Maßnahmen benötigen (z.B. Vertrieb für Anfragen zu unseren Produkten und Dienstleistungen). Daneben erhalten diejenigen Fachabteilungen Ihre personenbezogenen Daten, die diese auf Grundlage einer Einwilligung verarbeiten, beispielsweise unsere Marketingabteilung zur Durchführung einer werblichen Ansprache (z.B. per Newsletter). Schließlich erhalten diejenigen Fachabteilungen personenbezogene Daten, die diese auf Grundlage eines berechtigten Interesses verarbeiten (z.B. IT-Abteilung zur Abwehr von Cyber-Angriffen auf unsere Internetseiten). Soweit dies erforderlich ist, geben wir Daten neben den oben bereits genannten Unternehmen auch an uns unterstützende Dienstleister weiter (z.B. Postdienstleister, Logistikunternehmen, IT-Dienstleister, Inkassodienstleister und Rechtsbeistände). Nutzen Sie unsere Unternehmensauftritte auf den oben angegebenen Social-Media-Portalen (Facebook und Instagram) können Ihre öffentlichen Beiträge und Kommentare dort auch von anderen Nutzern zur Kenntnis genommen werden. Eine Weitergabe Ihrer Daten an Dritte außerhalb der badista GmbH erfolgt im Übrigen wenn und soweit eine hierzu eine rechtliche Verpflichtung (z.B. Strafverfolgungsbehörden) besteht.
10. Werden Ihre Daten durch uns an eine internationale Organisation oder in ein Drittland übermittelt?
Soweit wir anlässlich des Betriebs unserer Internetseite Daten an Dienstleister oder gemeinsam Verantwortliche übermitteln, die Ihren Sitz in einem Land außerhalb der Staaten der europäischen Union („Drittland“) verarbeiten, haben wir bei dem betreffenden Dritten darauf hingewiesen. Dies gilt insbesondere für die unter Punkt D. Ziff. V u. VII. genannten Dienstleister. Soweit diese Ihre Daten in einem Land außerhalb der Staaten der europäischen Union („Drittland“) verarbeiten, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission vom 23.07.2023 (Art. 45 Abs. 3 DS-GVO) sowie unter gleichzeitigem Abschluss der sogenannten EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DS-GVO). Hierbei handelt es sich um ein Vertragswerk, welches von der EU-Kommission bereitgestellt wird und über die enthaltenen Regelungen sicherstellt, dass die Verarbeitung Ihrer Daten in dem jeweiligen Drittland den europäischen Datenschutzstandards entspricht. Unter dem Link [https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_de] können Sie das Vertragswerk einsehen. Sollten wir zukünftig weitere oder andere Dritte mit der Verarbeitung Ihrer Daten beauftragen, die Ihre Daten nicht in einem Staat der europäischen Union verarbeiten, erfolgt dies nur, wenn Sie hierin ausdrücklich einwilligen, aufgrund einer Entscheidung der europäischen Kommission fest steht, dass in dem betreffenden Drittland ein angemessenes Schutzniveau besteht (Art. 45 DS-GVO) oder bei Fehlen einer solchen Entscheidung geeignete Garantien für den Schutz Ihrer Daten bestehen und Ihnen durchsetzbare Rechte und wirksame Rechtsbehelfe zur Verfügung stehen (Art. 46 DS-GVO).
11. Wie lange werden Ihre Daten durch uns gespeichert?
Wir speichern Ihre personenbezogenen Daten für die Dauer der Nutzung unseres Internetauftritts. Die Laufzeit der eingesetzten Cookies können Sie unserer Cookie-Management-Lösung entnehmen. Einen von Ihnen erstellten Badplan speichern wir für die Dauer von 30 Tagen. Wenn und soweit Ihre Daten steuerrechtlichen, handelsrechtlichen oder sonstigen gesetzlichen Aufbewahrungspflichten unterliegen, speichern wir diese Daten bis zum Ablauf der vorbenannten Fristen.
12. Informationen zu Datenschutzrechten / Aufsichtsbehörde
Jeder Nutzer hat das Recht auf Auskunft über seine bei der badista GmbH gespeicherten Daten und die dies betreffenden Verarbeitungen nachArt. 15 DS-GVO, das Recht auf Berichtigung seiner Daten nach Art. 16 DS-GVO, das Recht auf Löschung seiner Daten nach Vertragserfüllung nach Art. 17 DS-GVO, soweit dieser keine Aufbewahrungspflichten entgegenstehen, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DS-GVO, das Recht auf Widerspruch nach Art. 21 DS-GVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DS-GVO. Soweit Sie uns eine Einwilligung zu einer Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde gem. Art. 77 DS-GVO. Die für uns zuständige Aufsichtsbehörde ist die: Landesbeauftragte für den Datenschutz Niedersachsen (Frau Barbara Thiel), Prinzenstraße 5, 30159 Hannover, Tel. +49 (511) 120-4500, Fax +49 (511)120-4599, E-Mail: poststelle@lfd.niedersachsen.de.
Bei Fragen und Auskünften zum Schutz Ihrer personenbezogenen Daten und zur Geltendmachung der vorstehenden Rechte wenden Sie sich bitte an unseren Datenschutzbeauftragten unter den oben angegebenen Kontaktdaten.
13. Information über das Bestehen eines Widerspruchsrecht nach Art. 21 DS-GVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung Ihrer Daten zu widersprechen, die zur Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt (Art. 6 Abs. 1 Satz 1 lit. e) DS-GVO), welche der badista GmbH ggf. übertragen wurde. Dies gilt auch für ein auf die vorstehende Bestimmung gestütztes Profiling. Widersprechen Sie der Verarbeitung, werden wir Ihre Daten zu diesen Zwecken nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Ihr Widerspruch kann ohne Einhaltung einer besonderen Form an unsere oben angegebenen Kontaktdaten erfolgen.
14. Müssen Nutzer unserer Internetseite der badista GmbH personenbezogene Daten bereitstellen?
Zur Nutzung unserer Internetseite ist es technisch erforderlich, dass wir die unter Punkt C. I. angegebenen Daten erheben und verarbeiten. Ohne diese Daten sind wir technisch nicht in der Lage, die Inhalte unserer Internetseite zu übermitteln. Im Übrigen können wir Ihre Anliegen nur bearbeiten, wenn Sie uns die in den Kontaktformularen als erforderlich markierten Daten zur Verfügung stellen. Schließlich müssen Sie uns die unter Punkt C. IV. angegebenen Daten zur Übermittlung eines Badplans zur Verfügung stellen.
15. Werden automatisierte Entscheidungsfindungen eingesetzt?
Jeder Nutzer hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihm gegenüber rechtliche Wirkung entfaltet oder ihn in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DS-GVO). Solche Verarbeitungen setzen wir nicht ein.
16. Bildung von Profilen (Profiling)
Wir verarbeiten die Daten der Nutzer teilweise automatisiert mit dem Ziel, die Nutzer auf unseren Internetseiten möglichst interessengerecht über unsere Leistungen und Produkte zu unterrichten. Hierbei berücksichtigen wir das Nutzungsverhalten (u.a. Dauer des Besuches; aufgerufene Seiten; Suchwörter; Seite, von der aus der Nutzer auf unsere Internetseite gelangt ist).
17. Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um personenbezogene Daten zu schützen, insb. gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen. Hierzu gehört insbesondere die Verschlüsselung unseres Internetauftrittes (https://). Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Im Übrigen setzen wir bei der Erhebung und Verarbeitung von personenbezogenen Daten nur Mitarbeiter und Mitarbeiterinnen ein, die auf das Datengeheimnis verpflichtet worden sind.
Stand: 24.08.2023