- „PHPSESSID“ (Session): Aufrechterhaltung der Sitzung des Nutzers. Folgende unbedingt notwendigen Pixel setzen wir ein:
- „p.gif“ (Session): Erkennung besonderer Schriftarten für interne Analysen, wobei keine Besucherdaten erfasst werden.
Wir verwenden den externen Zahlungsdienstleister Chargebee der Chargebee, Inc., 44 Montgomery Street, San Franciso, CA, 94104, USA („Chargebee“), der mit verschiedenen Zahlungsanbietern zusammenarbeitet und Zahlungsinformationen für die Zahlungsabwicklung entgegennimmt. In Verbindung mit der Verarbeitung solcher Zahlungen bewahren wir keine persönlich identifizierbaren Daten oder finanzielle Auskünfte wie Kreditkartennummern auf. Vielmehr werden diese Daten (insbesondere Kontakt- und Transaktionsdaten wie Kreditkartendaten oder Bankverbindung) direkt an Chargebee geleitet, dessen Verwendung Ihrer persönlichen Daten durch deren Datenschutzerklärung geregelt wird.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, um die Zahlung im Rahmen eines Vertrags mit Ihnen zu erfüllen, und im Übrigen Art. 6 Abs. 1 S. 1 lit. f DSGVO, wobei der Einsatz eines externen Zahlungsdienstleisters auf unserem berechtigten Interesse beruht, Ihnen mit Chargebee eine zusätzliche Zahlungsoption anbieten zu können.
Wir haben mit Chargebee einen Auftragsverarbeitungsvertrag (https://www.chargebee.com/privacy/dpa/) geschlossen. Die Datenverarbeitung durch Chargebee findet teilweise auf Servern in den USA statt. Für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, haben wir mit Chargebee Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Nähere Informationen finden Sie in der Datenschutzerklärung von Chargebee: https://www.chargebee.com/privacy/.
Google reCAPTCHA
Unsere Website verwendet den Dienst Google reCAPTCHA, der für Nutzer aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland angeboten wird und für alle übrigen Nutzer von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (zusammen „Google“).
reCAPTCHA verhindert, dass automatisierte Software (sog. Bots) missbräuchliche Aktivitäten auf der Website ausführt, d. h. es wird geprüft, ob die vorgenommenen Eingaben tatsächlich von einem Menschen stammen. Um dies festzustellen, werden folgende Daten verarbeitet:
- Referrer-URL (Adresse der Seite, von welcher der Besucher kam);
- IP-Adresse;
- von Google gesetzte Cookies;
- Momentaufnahme vom Browserfenster;
- Eingabeverhalten des Nutzers (z. B. Beantwortung der reCAPTCHA-Frage, Eingabegeschwindigkeit in Formularfelder, Reihenfolge der Auswahl der Eingabefelder durch den Nutzer, Anzahl der Mausklicks);
- Technische Informationen: Browser-Typ, Browser-Plug-ins, Browsergröße und -auflösung, Datum, Spracheinstellung, Darstellungsanweisungen (CSS) und Skripte (Javascript).
Weiterhin liest Google die Cookies von anderen Google-Diensten wie Gmail, Search und Analytics aus. Wenn Sie diese Zuordnung zu Ihrem Google-Konto nicht wünschen, ist es erforderlich, dass Sie sich vor dem Aufruf einer Seite, bei der wir Google reCAPTCHA eingebunden haben, bei Google ausloggen.
Die genannten Daten werden verschlüsselt an Google gesendet. Googles Auswertung entscheidet darüber, in welcher Form das Captcha auf der Seite angezeigt wird. Die Verwendung von reCAPTCHA wird statistisch ausgewertet. Ihre Daten werden laut Google nicht für personalisierte Werbung verwendet.
Rechtsgrundlage ist die Erforderlichkeit zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 S. 1 lit. b DSGVO, etwa im Rahmen der Registrierung eines Benutzerkontos, der Verwendung der Zahlungsfunktion, der Demoanfrage, der Nutzung eines Kontaktformulars oder des Abonnements eines Newsletters. Google reCAPTCHA dient dem Schutz der IT-Sicherheit, der Gewährleistung der Stabilität unserer Website und der Verhinderung von Missbrauch.
Teilweise können die Daten dabei auch auf Servern in den USA verarbeitet werden. Für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, geschieht dies auf Grundlage von Art. 49 Abs. 1 S. 1 lit. b DSGVO, um die Erfüllung eines Vertrags mit Ihnen oder die Durchführung vorvertraglicher Maßnahmen zu ermöglichen. Weitere Informationen entnehmen Sie bitte Ziffer A.10 („Datenübermittlung in Drittländer“).
Nähere Informationen hierzu finden Sie in der Datenschutzerklärung sowie den Nutzungsbedingungen von Google.
2. Funktionale ToolsWir verwenden darüber hinaus Tools, um das Nutzungserlebnis auf unserer Website zu verbessern und Ihnen mehr Funktionen anbieten zu können („funktionale Tools“). Diese sind zwar nicht für die grundlegende Funktionalität der Website unbedingt erforderlich, können jedoch den Nutzern erhebliche Vorteile bringen, insbesondere hinsichtlich der Nutzerfreundlichkeit und der Bereitstellung zusätzlicher Kommunikations-, Darstellungs- oder Zahlungskanäle. Rechtgrundlage ist – sofern nicht anders angegeben – Ihre Einwilligung nach § 25 Abs. 1 TTDSG bzw. bei Verarbeitung personenbezogener Daten nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, erstreckt sich Ihre Einwilligung ausdrücklich auch auf die Datenübermittlung (Art. 49 Abs. 1 S. 1 lit. a DSGVO). Die damit einhergehenden Risiken entnehmen Sie bitte dem Absatz „Datenübermittlung in Drittländer“.
Eigene Cookies
Folgende funktionalen Cookies werden eingesetzt:
- „ekomi_tracking_SHOP_ID“ (1 Jahr): Erfassung, ob ein Kunde die Zertifikatsseite eines Shops angesehen hat.
Intercom
Wenn Sie zur Kontaktaufnahme das Live-Chat-Tool verwenden, werden die dort von Ihnen freiwillig eingegebenen Daten (Name, E-Mail-Adresse, Nachricht) bei unserem Dienstleister Intercom R&D Unlimited Company, 2nd Floor, Stephen Court, 18-21 St. Stephen's Green, Dublin 2, Irland mit Serverstandort in den USA gespeichert und ausschließlich zum Zweck der Beantwortung der Anfrage durch uns verarbeitet und anschließend gelöscht. Eine darüber hinausgehende Verwendung der eingegebenen Daten durch Intercom findet nicht statt.
Folgende Daten werden von Intercom verarbeitet:
- Sofern angegeben: Vor- und Nachname, E-Mail-Adresse, Telefonnummer;
- Technische Informationen über Ihr Gerät, Ihren Browser, Ihr Betriebssystem und Ihrer ausgewählten Sprache;
- IP-Adresse einschließlich des davon ausgehenden Standorts;
- Nutzungsdaten bei der Verwendung des Live-Chat-Tools: Zeitpunkt und Dauer der Nutzung, angeklickte Links und aufgerufene Seiten;
- die im Chat eingegebenen Daten.
Weitere Informationen finden Sie unter: https://www.intercom.com/de/legal/privacy.
Folgende Cookies werden von Intercom eingesetzt:
- „intercom-id-|19o7sog“ (9 Monate): ID zur Identifizierung eines Nutzers, insbesondere um die bestehenden Konversationen anzuzeigen;
- „intercom-session-|19o7sog“ (7 Tage): Speicherung der Konversation eines Nutzers bis zum beabsichtigten Logout, höchstens für 7 Tage.
Weitere Informationen hierzu finden Sie unter: https://www.intercom.com/legal/cookie-policy#messenger-cookies.
Folgende Informationen werden im Local / Session Storage gespeichert:
- „intercom.played-notifications“;
- „intercom.intercom-state-|19o7sog“.
Mit Intercom wurden Standardvertragsklauseln abgeschlossen.
Adobe Fonts (ehemals Typekit)
Zur optisch ansprechenden Gestaltung unserer Website nutzen wir Adobe Fonts, ein Dienst der Adobe Systems Software Ireland Ltd., 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irland („Adobe“), der uns den Zugriff auf die Schriftartenbibliothek von Adobe ermöglicht. Damit die von uns benutzten Schriftarten eingebunden werden können, muss Ihr Webbrowser eine Verbindung zu einem Server von Adobe in den USA aufnehmen und die jeweils benötigte Schriftart herunterladen. Adobe erhält hierdurch technische Informationen darüber, dass von der IP-Adresse Ihres Gerätes unsere Website aufgerufen wurde. Diese Informationen dienen der Bereitstellung der Schriftarten, der Diagnose von Problemen der Bereitstellung sowie der Abrechnung für ihre Nutzung, insbesondere durch aggregierte Berichte zur Verwendung der Schriftarten. Weitere Informationen zu Adobe Fonts finden Sie in den Datenschutzhinweisen von Adobe
3. Analyse-ToolsUm unsere Website zu verbessern, verwenden wir Tools zur statistischen Erfassung und Analyse des allgemeinen Nutzungsverhaltens anhand von Zugriffsdaten („Analyse-Tools“). Auch nutzen wir Analysedienste, um die Nutzung unserer verschiedenen Marketingkanäle auszuwerten. Rechtgrundlage ist – sofern nicht anders angegeben – Ihre Einwilligung nach § 25 Abs. 1 TTDSG bzw. bei Verarbeitung personenbezogener Daten nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, erstreckt sich Ihre Einwilligung ausdrücklich auch auf die Datenübermittlung (Art. 49 Abs. 1 S. 1 lit. a DSGVO). Die damit einhergehenden Risiken entnehmen Sie bitte dem Absatz „Datenübermittlung in Drittländer“.
Google Analytics
Unsere Webseite nutzt Google Analytics 4, einen Webanalysedienst der Google LLC. Verantwortliche Stelle für Nutzer in der EU/ dem EWR und der Schweiz ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).
Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.Wir nutzen die Funktion User-ID. Mithilfe der User ID können wir einer oder mehreren Sitzungen (und den Aktivitäten innerhalb dieser Sitzungen) eine eindeutige, dauerhafte ID zuweisen und Nutzerverhalten geräteübergreifend analysieren.
Wir nutzen weiterhin Google Signale. Damit werden in Google Analytics zusätzliche Informationen zu Nutzern erfasst, die personalisierte Anzeigen aktiviert haben (Interessen und demographische Daten) und Anzeigen können in geräteübergreifenden RemarketiBei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.
Während Ihres Webseiten-Besuchs wird Ihr Nutzerverhalten in Form von „Ereignissen“ erfasst. Ereignisse können sein:
- Seitenaufrufe
- Erstmaliger Besuch der Webseite
- Start der Sitzung
- Ihr „Klickpfad“, Interaktion mit der Webseite
- Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt)
- Klicks auf externe Links
- interne Suchanfragen
- Interaktion mit Videos
- Dateidownloads
- gesehene / angeklickte Anzeigen
- Spracheinstellung
Außerdem wird erfasst:
- Ihr ungefährer Standort (Region)
- Ihre IP-Adresse (in gekürzter Form)
- technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
- Ihr Internetanbieter
- die Referrer-URL (über welche Webseite/ über welches Werbemittel Sie auf diese Webseite gekommen sind)
Zwecke der Verarbeitung
In unserem Auftrag wird Google die übermittelten Informationen verarbeiten, um die Nutzung der Webseite durch Webseitenbesucher auszuwerten und um Reports über die Webseiten-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen uns zur Analyse der Leistung der Webseite.
Empfänger
Empfänger der Daten sind/können sein
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (als Auftragsverarbeiter nach Art. 28 DSGVO)
- Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
- Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Es ist nicht auszuschließen, dass US-amerikanische Behörden auf die bei Google gespeicherten Daten zugreifen.
Drittlandtransfer
Soweit Daten außerhalb der EU/des EWR verarbeitet werden und kein dem europäischen Standard entsprechendes Datenschutzniveau besteht, haben wir zur Herstellung eines angemessenen Datenschutzniveaus mit dem Dienstleister EU-Standardvertragsklauseln ge
Speicherdauer
Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 14 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Rechtsgrundlage und Widerruf
Wir verarbeiten Ihre Daten mit Hilfe von Google Analytics 4 auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs.1 lita DSGVO i.V.m. § 25 TTDSG. Ihrer Einwilligung. Ihre Einwilligung erteilen Sie durch Einstellung zum Einsatz von Cookies (Cookie-Banner / Consent Manager), mit der Sie auch jederzeit mit Wirkung für die Zukunft Ihren Widerruf gem. Art. 7 Abs. 3 DSGVO erklären können.
Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Webseiten kommen. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Webseite bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie (I) Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder (II) das Browser-Add-on zur Deaktivierung von Google Analytics HIER herunterladen und installieren.
Nähere Informationen finden Sie in den Nutzungsbedingungen und in der Datenschutzerklärung für Google. Yieldify
Wir verwenden Yieldify, ein Tool zur Nutzungsanalyse von Zeus Enterprises Limited, Floor 1, TechSpace Whitechapel, 38-40 Commercial Rd, London E1 1LN, United Kingdom („Yieldify”).
Yieldify erfasst insbesondere folgende Daten:
- aufgerufene URL;
- aufgerufene Seiten / Produkte;
- IP-Adresse;
- technische Informationen zum genutzten Endgerät, zum Browser und zum Betriebssystem.
Diese Informationen werden in der Europäischen Union gespeichert. Wir nutzen sie zur Auswertung der Nutzung unserer Website. Yieldify nutzt darüber hinaus anonymisierte aggregierte Daten zur Verbesserung der Nutzungsanalyse. Die oben genannten Daten werden höchstens 90 Tage gespeichert und anschließend anonymisiert.
Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Yieldify.
4. Marketing-ToolsWir verwenden auch Tools zu Werbezwecken („Marketing-Tools“). Einige der bei der Nutzung unserer Website anfallenden Zugriffsdaten werden für interessenbezogene Werbung genutzt. Durch die Analyse und Auswertung dieser Zugriffsdaten ist es uns möglich, Ihnen personalisierte Werbung, also solche, die Ihren tatsächlichen Interessen und Bedürfnissen entspricht, auf unserer Website und auf den Websites von anderen Anbietern darzustellen. Rechtgrundlage ist – sofern nicht anders angegeben – Ihre Einwilligung nach § 25 Abs. 1 TTDSG bzw. bei Verarbeitung personenbezogener Daten nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, erstreckt sich Ihre Einwilligung ausdrücklich auch auf die Datenübermittlung (Art. 49 Abs. 1 S. 1 lit. a DSGVO). Die damit einhergehenden Risiken entnehmen Sie bitte dem Absatz „Datenübermittlung in Drittländer“.
Im nachfolgenden Abschnitt möchten wir Ihnen diese Technologien und die hierfür eingesetzten Anbieter näher erläutern. Zu den erhobenen Daten können insbesondere gehören:
- die IP-Adresse des Geräts;
- die Kennnummer eines Cookies oder einer Information im Web Storage;
- die Gerätekennung mobiler Geräte (Device ID);
- Referrer-URL (zuvor besuchte Seite);
- Aufgerufene Seiten (Datum, Uhrzeit, URL, Titel, Verweildauer);
- Heruntergeladene Dateien;
- Angeklickte Links zu anderen Websites;
- ggf. Erreichung von bestimmten Zielen (Conversions);
- Technische Informationen: Betriebssystem; Browsertyp, -version und –sprache; Gerätetyp, -marke, -modell und -auflösung;
- Ungefährer Standort (Land und ggf. Stadt).
Die erhobenen Daten werden jedoch ausschließlich pseudonym gespeichert, sodass keine unmittelbaren Rückschlüsse auf die Personen möglich sind.
Google Ads-Conversion-Tracking und Ads-Remarketing (ehemals AdWords)
Unsere Websites nutzt den Dienst „Google Ads“, der für Nutzer aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Nutzer von Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (zusammen „Google“) angeboten werden.
Bei Google Ads werden mittels „Google Ads-Conversion-Tracking“ von uns definierte Kundenaktionen erfasst (wie beispielweise das Klicken auf eine Anzeige, Seitenaufrufe, Downloads) und analysiert. „Google Ads-Remarketing“ nutzen wir, um Ihnen individualisierte Werbebotschaften für unsere Produkte auf Partnerwebsites von Google anzuzeigen. Auch nutzen wir in diesem Zusammenhang die Funktionen von „GA Audience“. Beide Dienste setzen dafür Cookies und ähnliche Technologien ein.
Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben wir mit Google Standardvertragsklauseln abgeschlossen.
Falls Sie ein Google-Konto verwenden, kann Google je nach den im Google-Konto hinterlegten Einstellungen Ihren Web- und App-Browserverlauf mit Ihrem Google-Konto verknüpfen und Informationen aus Ihrem Google-Konto zum Personalisieren von Anzeigen verwenden. Wenn Sie diese Zuordnung zu Ihrem Google-Konto nicht wünschen, ist es erforderlich, dass Sie sich vor dem Aufruf unserer Website bei Google ausloggen.
Wenn Sie der Verwendung von Google Ads nicht zugestimmt haben, wird Google nur noch generelle Werbung anzeigen, die nicht anhand der über Sie erfassten Informationen auf dieser Website ausgewählt wurde. Neben dem Widerruf Ihrer Einwilligung haben Sie zudem die Möglichkeit, personalisierte Werbung in den Einstellungen für Werbung bei Google zu deaktivieren.
Folgende Cookies können durch Google für die oben genannten Zwecke gesetzt werden:
- „_gcl_au“ (90 Tage);
- „_gcl_aw“ (90 Tage).
Nähere Informationen hierzu finden Sie in den Hinweisen zur Datennutzung und der Datenschutzerklärung von Google. Google Marketing Platform and Ad Manager (ehemals DoubleClick)
Unsere Website verwendet die Google Marketing Platform und den Google Ad Manager, Dienste die für Nutzer aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Nutzer von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (zusammen „Google“) angeboten werden.
Diese Dienste verwenden Cookies und ähnliche Technologien, um Ihnen für Sie relevante Werbeanzeigen zu präsentieren. Die Verwendung der Dienste ermöglicht Google und seinen Partner-Websites die Schaltung von Anzeigen auf Basis vorheriger Besuche auf unserer oder anderen Websites im Internet.
Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben wir mit Google Standardvertragsklauseln abgeschlossen.
Wenn Sie der Verwendung von Google Marketing Platform und Ad Manager nicht zugestimmt haben, wird Google nur noch generelle Werbung anzeigen, die nicht anhand der über Sie erfassten Informationen auf dieser Website ausgewählt wurde. Neben dem Widerruf Ihrer Einwilligung haben Sie zudem die Möglichkeit, personalisierte Werbung in den Einstellungen für Werbung bei Google zu deaktivieren.
Google kann insbesondere folgende Cookies zum angegebenen Zweck mit der jeweiligen Speicherdauer setzen:
- „IDE“ (13 Monate): Erkennung und Unterscheidung der Websitebesucher durch eine User-ID, Erfassung der Interaktion mit Werbung, Ausspielen personalisierter Werbung;
- „1P_JAR“ (1 Monat): Optimierung personalisierter Werbung, Vermeidung des mehrmaligen Ausspielens derselben Werbung;
- „DV“ (5 Minuten): Nutzerpräferenzen, wie die Sprache;
- „NID“ (6 Monate): Einstellungen für Google-Dienste und weitere Funktionen für Werbezwecke.
Nähere Informationen hierzu finden Sie in der Datenschutzerklärung von Google.
C. Verwendung unserer Bewertungsplattform
Unsere Kunden fungieren als Auftraggeber und somit als verantwortliche Stelle. Der Auftraggeber ist als verantwortliche Stelle gemäß Datenschutzgrundverordnung (DSGVO) für die Einhaltung der datenschutzrechtlichen Vorschriften verantwortlich. Das Unternehmen ist zudem selbst dafür verantwortlich,
i. wie Endnutzer angesprochen und über die Möglichkeit informiert werden, Sternebewertungen & Beurteilungen zu hinterlassen und notwendige Zustimmungserklärungen von Endnutzern einzuholen;
ii. die rechtliche Zulässigkeit der Werbung (einschließlich ihrer Art und Weise) mit den in Bezug auf das Unternehmen und/oder auf seine Produkte abgegebenen Sternebewertungen & Beurteilungen zu überprüfen, insbesondere unter wettbewerbsrechtlichen und werberechtlichen Gesichtspunkten (z. B. nach dem Heilmittelwerbegesetz); und
iii. die wettbewerbsrechtlichen, datenschutzrechtlichen und sonstigen rechtlichen Voraussetzungen zu prüfen und notwendige Zustimmungserklärungen von Endnutzern einzuholen.
EINE HAFTUNG VON EKOMI FÜR SCHÄDEN, DIE DURCH VERLETZUNG DER OBEN AUSGEFÜHRTEN PFLICHTEN ENTSTEHEN, IST AUSGESCHLOSSEN.
1. Art und Zweck der Datenverarbeitung
Art und Zweck der Verarbeitung personenbezogener Daten durch den Auftragsverarbeiter ergeben sich aus dem Hauptvertrag mit unserem Kunden. Dieser umfasst u.a. folgende Tätigkeit(en) und Zweck(e):
a. Generierung von Bewertungen;
b. Moderierung von Bewertungen;
c. Marketing Dienstleistungen (u.a. SEO Optimierung) & Reputationsmanagement (u.a. Bereitstellung von Zertifikatsseiten, Siegeln & Auszeichnungen);
d. Datenerhebung, Analyse und Aufbereitung der erhobenen Daten im Rahmen der Dienstleistung.
Auskünfte zu den verwendeten Kategorien erfragen Sie bitte direkt bei unserem Kunden/Ihrem Dienstleister. Im Rahmen der Informationspflichten erteilt eKomi Auskünfte an berechtige Personen. Bitte stellen Sie hierzu eine Anfrage an: dataprotection@ekomi-group.com.
2. Kategorien betroffener PersonenDie Kategorien ergeben sich aus dem eKomi Hauptvertrag mit unseren Kunden, welche als Auftraggeber fungieren und können u.a. folgende Kategorien umfassen:
a. Auftraggeber;
b. Interessenten;
c. Endkunden;
d. Mitarbeiter, welche im Auftrag unserer Kunden kontaktiert wurden, um Bewertungen abzugeben ;
e. Interessenten, Endkunden oder Mitarbeiter unserer Kunden, welche Daten bereitstellen, um Bewertungen abgeben zu können.
Auskünfte zu den verwendeten Kategorien erfragen Sie bitte direkt bei unserem Kunden/Ihrem Dienstleister. Im Rahmen der Informationspflichten erteilt eKomi Auskünfte an berechtige Personen. Bitte stellen Sie hierzu eine Anfrage an: dataprotection@ekomi-group.com.
3. Art der personenbezogenen Daten
Die Art der personenbezogenen Daten ergeben sich aus dem eKomi Hauptvertrag mit unseren Kunden, welche als Auftraggeber fungieren und können u.a. folgende Daten umfassen:
a. Personenstammdaten (Name, Anrede, Titel/akademischer Grad, Geburtsdatum);
b. Kontaktdaten (E-Mail-Adresse, Telefonnummer, Anschrift);
c. Vertragsdaten (Vertragsdetails, Leistungen, Kundennummer);
d. Beschäftigtendaten;
e. Fotos;
f. Videos;
g. Elektronische Kommunikationsdaten (IP-Adresse, aufgerufene Internetseiten, Angaben zum verwendeten Endgerät, Betriebssystem und Browser);
h. Einzelangaben (Größe, Haarfarbe etc.).
Auskünfte zu den übermittelten personenbezogenen Daten erfragen Sie bitte direkt bei unserem Kunden/Ihrem Dienstleister. Im Rahmen der Informationspflichten erteilt eKomi Auskünfte an berechtige Personen. Bitte stellen Sie hierzu eine Anfrage an: dataprotection@ekomi-group.com.
4. Datenaufbewahrung und -löschung
Für die Datenaufbewahrung und -löschung gilt:
a. Bewertung: Personenbezogene Daten, welche in einer Bewertung genannt werden, werden gemäß der eKomi Kommunikationsregeln vom eKomi Customer Feedback Management Team unkenntlich gemacht; die personenbezogenen Daten sind nach dieser Maßnahme nur noch für die Systemadministratoren und Teamleiter des Customer Feedback Management Teams aufrufbar und werden zum Zeitpunkt der Auftragsbeendigung des Kunden Hauptvertrages von eKomi aus den eKomi Systemen gelöscht.
b. Kundendialog: Personenbezogene Daten, welche im Rahmen des Kundendialoges von der betroffenen Person zur Verfügung gestellt werden, werden zum Zeitpunkt der Auftragsbeendigung des Kunden Hauptvertrages von eKomi aus den eKomi Systemen gelöscht.
c. Beschwerde: Personenbezogene Daten, die von betroffenen Personen im Rahmen einer Beschwerde oder einer Bewertungslinkabfrage an den Auftragsverarbeiter übergeben wurden, werden nach Fallabschluss seitens eKomi von eKomi aus den eKomi Systemen gelöscht.
Nach Beendigung des Kunden-Hauptvertrages ist der eKomi verpflichtet, sämtliche in seinen Besitz gelangten personenbezogenen Daten, Unterlagen und erstellte Verarbeitungs- und Nutzungsergebnisse, die im Zusammenhang mit dem Auftragsverhältnis stehen, dem Kunden auszuhändigen sowie datenschutz- und datensicherheitskonform und gemäß den Weisungen des Kunden zu löschen. Dies betrifft auch etwaige Datensicherungen bei eKomi.
Dies betrifft nicht die Daten, welche im Zusammenhang mit einer vom Kunden beauftragten Dritt-Dienstleistung (z.B. Google Feed) generiert wurden; diese werden gemäß den Richtlinien des Drittdienstleisters nach Beendigung des Kunden-Hauptvertrages gelöscht. Auch Daten, die gemäß Kunden-Hauptvertrag in das Eigentum von eKomi übergegangen sind, werden nach Beendigung des Hauptvertrages nicht gelöscht, sondern gemäß aktueller Datenschutzvorschriften vorgehalten.
5. Informationen über Kinder
Unsere Website ist nicht für Kinder ausgelegt. Sollten Sie den Hinweis erhalten, dass ein Kind, jünger als 13 Jahre, personenbezogene Daten hinterlassen hat, setzen Sie sich bitte mit uns in Verbindung.
6. Bewertungslinks / Verifizierung
Bewerter haben die Möglichkeit, über die von eKomi zur Verfügung gestellten Zertifikatseiten einen Bewertungslink anzufordern, falls ihnen nachweislich kein Bewertungslink von ihrem Anbieter übermittelt wurde und die Anfrage gemäß Kommunikationsregeln berechtigt ist; eine Beschwerde einzureichen oder eine Frage zu einer Bewertung zu stellen. Die Transaktion muss anhand einer Rechnung o.a. aussagekräftiger Dokumente nachgewiesen werden. Die Bereitstellung der Rechnung o. a. aussagekräftige Dokumente und der damit verbundenen Daten ist freiwillig und wird benötigt, um die Transaktion und die Berechtigung zur Abgabe einer Bewertung zu verifizieren. Informationen, welche für den Transaktionsnachweis nicht relevant sind, können vom Bewerter geschwärzt werden. Nach der Verifizierung werden die zur Verfügung gestellten Dokumente zerstört. Diese Daten werden ohne ausdrückliche Zustimmung vom Bewerter nicht an Dritte weitergegeben.
7. Notwendige Tools
Wir verwenden bestimmte Tools, um die grundlegenden Funktionen unserer Bewertungsplattform zu ermöglichen („notwendige Tools“). Ohne diese Tools könnten wir unseren Dienst nicht zur Verfügung stellen. Deshalb werden notwendige Tools ohne Einwilligung gemäß § 25 Abs. 2 TTDSG bzw. bei Verarbeitung personenbezogener Daten aufgrund unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO oder zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO verwendet.
Folgende unbedingt notwendigen Session-Cookies werden eingesetzt:
- „PHPSESSID“ (Session): Speicherung der PHP-Informationen der aktuellen Sitzung;
- „laravel_session“ (Session);
- „cookie_test“ (Session);
- „syncConnect“ (Session): Synchronisierung der User-Hierarchie;
- „_rpt_session“ (Session);
- „SESSION_ID“ (Session);
- „current_language“ (Session): Speicherung der aktuellen Sprache des Nutzers;
- „sf_redirect“ (Session).
Folgende unbedingt notwendigen persistenten Cookies werden eingesetzt:
- „XSRF-TOKEN“ (2 Stunden): Speicherung des CSRF-Token;
- „AWSALB“ (7 Tage): Lastenausgleich des AWS-Servers;
- „remember_token“ (5 Jahre);
- „_pulse-backend_session“ (30 Minuten): Speicherung der Serversitzungsinformationen.
8. Funktionale Tools
Wir verwenden darüber hinaus Tools, um das Nutzungserlebnis auf unserer Bewertungsplattform zu verbessern und Ihnen mehr Funktionen anbieten zu können („funktionale Tools“). Diese sind zwar nicht für die grundlegende Funktionalität der Bewertungsplattform unbedingt erforderlich, können jedoch den Nutzern erhebliche Vorteile bringen, insbesondere hinsichtlich der Nutzerfreundlichkeit und der Bereitstellung zusätzlicher Kommunikations-, Darstellungs- oder Zahlungskanäle. Rechtgrundlage ist – sofern nicht anders angegeben – Ihre Einwilligung nach § 25 Abs. 1 TTDSG bzw. bei Verarbeitung personenbezogener Daten nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, erstreckt sich Ihre Einwilligung ausdrücklich auch auf die Datenübermittlung (Art. 49 Abs. 1 S. 1 lit. a DSGVO). Die damit einhergehenden Risiken entnehmen Sie bitte dem Absatz „Datenübermittlung in Drittländer“.
Eigene Cookies
Folgende funktionalen Cookies werden eingesetzt:
- “product_id__swlik__shopId__swlik__orderId” (5 Jahre) und „product_id__swdis__shopId__swdis__orderId“ (5 Jahre): Ermöglicht die Funktionalität für „Gefällt mir“ und „Gefällt mir nicht“ im Intersport-Widget;
- “_easyadmin_navigation_iscollapsed” (1 Jahr);
- “current_language” (Session): Speicherung der aktuell ausgewählten Sprache;
- „bing_translator_access_token“ (10 Minuten)
- “current_organization” (10 Minuten): Speicherung der Unternehmens-ID;
- „advanced_referer_title“ (10 Minuten): Speicherung des Seitentitels;
- „advanced_referer_url“ (10 Minuten): Speicherung der angefragten URL;
- „compaign“ (10 Minuten): Speicherung der Kampagnen-Informationen;
- „venue_sorting“ (10 Minuten): Venue-Sortierung;
- „venue_cost_information“ (10 Minuten): Speicherung der Anzeige ausgeblendeter Venue-Kosten;
- „coupon“ (10 Minuten): Speicherung der Coupon-Werte;
- „promo“ (10 Minuten): Speicherung der Promo-Werte;
- „app_maintenance_notice_ID“ (10 Minuten): Speicherung der Wartungs-ID;
- „_rpt_session“ (50 Jahre): Speicherung der Nutzersitzung.
Addthis
Wir nutzen die Social-Media-Plugins von Addthis, einen Dienst der Oracle America, Inc., 500 Oracle Parkway, Redwood Shores, CA 94065, USA, um das Teilen von Inhalten über soziale Netzwerke zu vereinfachen und zu vereinheitlichen. Von Addthis werden dabei folgende Daten verarbeitet:
- Besucher-ID, gespeichert als Cookie;
- IP-Adresse einschließlich des davon ermittelten geografischen Standorts;
- Technische Informationen über Ihr Gerät, Ihren Browser, Ihr Betriebssystem und die Sprache;
- Zeitpunkt des Besuchs;
- zuvor besuchte Seite (Referrer-URL) sowie ggf. die eingesetzte Suchmaschine.
Addthis nutzt diese Informationen auch, um eine interessenbasierte Zuordnung zu Kundensegmenten vorzunehmen oder Profile basierend auf Ihrer Nutzung von Addthis zu erstellen. Weitere Informationen finden Sie unter: https://www.oracle.com/legal/privacy/addthis-privacy-policy.html
Folgende Cookies werden von Addthis eingesetzt:
- „__atuvc“ (1 Jahr): Anzeige der aktualisierten Anzahl an geteilten Inhalten;
- „__atuvs“ (30 Minuten): Anzeige der aktualisierten Anzahl an geteilten Inhalten;
- „uvc“ (1 Jahr): Nutzungsanalyse der Addthis-Dienste;
- „ssc“ (1 Jahr): Nutzungsanalyse der Addthis-Dienste;
- „loc“ (1 Jahr): Geolokalisation der Addthis-Nutzer.
Mit AddThis wurden Standardvertragsklauseln abgeschlossen.
9. Analyse-Tools
Um unsere Bewertungsplattform zu verbessern, verwenden wir Tools zur statistischen Erfassung und Analyse des allgemeinen Nutzungsverhaltens anhand von Zugriffsdaten („Analyse-Tools“). Auch nutzen wir Analysedienste, um die Nutzung unserer verschiedenen Marketingkanäle auszuwerten. Rechtgrundlage ist – sofern nicht anders angegeben – Ihre Einwilligung nach § 25 Abs. 1 TTDSG bzw. bei Verarbeitung personenbezogener Daten nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, erstreckt sich Ihre Einwilligung ausdrücklich auch auf die Datenübermittlung (Art. 49 Abs. 1 S. 1 lit. a DSGVO). Die damit einhergehenden Risiken entnehmen Sie bitte dem Absatz „Datenübermittlung in Drittländer“.
Google Analytics
Unsere Website verwendet den Webanalysedienst Google Analytics, der für Nutzer aus Europa, dem nahen Osten und Afrika (EMEA) von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland angeboten wird und für alle übrigen Nutzer von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (zusammen „Google“).
Google Analytics verwendet Cookies und ähnliche Technologien, um unsere Website anhand Ihres Nutzerverhaltens zu analysieren und verbessern zu können. Google wird die gewonnenen Informationen verarbeiten, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden. Die IP-Adresse wird vor der Auswertung gekürzt (IP-Anonymisierung), sodass keine Rückschlüsse auf Ihre Identität erfolgen können.
Folgende Daten werden von Google Analytics verarbeitet:
- Anonymisierte IP-Adresse;
- Referrer-URL (zuvor besuchte Seite);
- Aufgerufene Seiten (Datum, Uhrzeit, URL, Titel, Verweildauer);
- Heruntergeladene Dateien;
- Angeklickte Links zu anderen Websites;
- ggf. Erreichung von bestimmten Zielen (Conversions);
- Technische Informationen: Betriebssystem; Browsertyp, -version und –sprache; Gerätetyp, -marke, -modell und -auflösung;
- Ungefährer Standort (Land und ggf. Stadt, ausgehend von anonymisierter IP-Adresse).
Google Analytics setzt folgende Cookies zum angegebenen Zweck mit der jeweiligen Speicherdauer:
- „_ga“ (2 Jahre) und „_gid“ (24 Stunden): Erkennung und Unterscheidung der Websitebesucher durch eine User-ID;
- „_gat“ (1 Minute): Reduzierung von Anfragen an die Google-Server.
Wir haben mit Google zur Nutzung von Google Analytics einen Auftragsverarbeitungsvertrag sowie für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, Standardvertragsklauseln abgeschlossen.
Nähere Informationen hierzu finden Sie in der Datenschutzerklärung von Google.
10. Marketing-Tools
Wir verwenden auch Tools zu Werbezwecken („Marketing-Tools“). Einige der bei der Nutzung unserer Bewertungsplattform anfallenden Zugriffsdaten werden für interessenbezogene Werbung genutzt. Durch die Analyse und Auswertung dieser Zugriffsdaten ist es uns möglich, Ihnen personalisierte Werbung, also solche, die Ihren tatsächlichen Interessen und Bedürfnissen entspricht, auf unserer Website und auf den Websites von anderen Anbietern darzustellen. Rechtgrundlage ist – sofern nicht anders angegeben – Ihre Einwilligung nach § 25 Abs. 1 TTDSG bzw. bei Verarbeitung personenbezogener Daten nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, erstreckt sich Ihre Einwilligung ausdrücklich auch auf die Datenübermittlung (Art. 49 Abs. 1 S. 1 lit. a DSGVO). Die damit einhergehenden Risiken entnehmen Sie bitte dem Absatz „Datenübermittlung in Drittländer“.
Im nachfolgenden Abschnitt möchten wir Ihnen diese Technologien und die hierfür eingesetzten Anbieter näher erläutern. Zu den erhobenen Daten können insbesondere gehören:
- die IP-Adresse des Geräts;
- die Kennnummer eines Cookies oder einer Information im Web Storage;
- die Gerätekennung mobiler Geräte (Device ID);
- Referrer-URL (zuvor besuchte Seite);
- Aufgerufene Seiten (Datum, Uhrzeit, URL, Titel, Verweildauer);
- Heruntergeladene Dateien;
- Angeklickte Links zu anderen Websites;
- ggf. Erreichung von bestimmten Zielen (Conversions);
- Technische Informationen: Betriebssystem; Browsertyp, -version und –sprache; Gerätetyp, -marke, -modell und -auflösung;
- Ungefährer Standort (Land und ggf. Stadt).
Die erhobenen Daten werden jedoch ausschließlich pseudonym gespeichert, sodass keine unmittelbaren Rückschlüsse auf die Personen möglich sind.
Google Marketing Platform and Ad Manager (ehemals DoubleClick)
Unsere Website verwendet die Google Marketing Platform und den Google Ad Manager, Dienste die für Nutzer aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Nutzer von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (zusammen „Google“) angeboten werden.
Diese Dienste verwenden Cookies und ähnliche Technologien, um Ihnen für Sie relevante Werbeanzeigen zu präsentieren. Die Verwendung der Dienste ermöglicht Google und seinen Partner-Websites die Schaltung von Anzeigen auf Basis vorheriger Besuche auf unserer oder anderen Websites im Internet.
Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben wir mit Google Standardvertragsklauseln abgeschlossen.
Wenn Sie der Verwendung von Google Marketing Platform und Ad Manager nicht zugestimmt haben, wird Google nur noch generelle Werbung anzeigen, die nicht anhand der über Sie erfassten Informationen auf dieser Website ausgewählt wurde. Neben dem Widerruf Ihrer Einwilligung haben Sie zudem die Möglichkeit, personalisierte Werbung in den Einstellungen für Werbung bei Google zu deaktivieren.
Google setzt insbesondere folgende Cookies zum angegebenen Zweck mit der jeweiligen Speicherdauer:
- „IDE“ (1 Jahr): Erkennung und Unterscheidung der Websitebesucher durch eine User-ID, Erfassung der Interaktion mit Werbung, Ausspielen personalisierter Werbung.
Nähere Informationen hierzu finden Sie in der Datenschutzerklärung von Google.
YouTube
Wir haben Videos in unserer Website eingebunden, die bei YouTube gespeichert sind und von unseren Websites aus abspielbar sind, sofern Sie eingewilligt haben. YouTube ist ein Multimediadienst der YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA (“YouTube”), eine Konzerngesellschaft der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“).
Durch den Besuch unserer Website erhalten YouTube und Google die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Dies erfolgt unabhängig davon, ob Sie bei YouTube oder Google eingeloggt sind oder nicht. YouTube und Google nutzen diese Daten für Zwecke der Werbung, Marktforschung und bedarfsgerechten Gestaltung ihrer Websites. Wenn Sie YouTube auf unserer Website aufrufen, während Sie in Ihrem YouTube- oder Google-Profil eingeloggt sind, können YouTube und Google dieses Ereignis zudem mit den jeweiligen Profilen verknüpfen. Wenn Sie die Zuordnung nicht wünschen, ist es erforderlich, dass Sie sich vor dem Aufruf unserer Website bei Google ausloggen.
Folgende Cookies werden von YouTube eingesetzt:
- „VISITOR_INFO1_LIVE“ (5 Monate): Berechnung der Bandbreite des Nutzers zur Ermittlung der passenden Benutzeroberfläche des eingebetteten Videos;
- „GPS“ (30 Minuten): Speicherung einer einzigartigen ID zur Nachverfolgung von Nutzern anhand ihrer Standortdaten;
- „YSC“ (Session): Erfassung und Speicherung der abgespielten eingebetteten Videos.
Neben dem Widerruf Ihrer Einwilligung haben Sie zudem die Möglichkeit, personalisierte Werbung in den Google-Einstellungen für Werbung zu deaktivieren. In diesem Fall wird Google nur nicht-individualisierte Werbung anzeigen.
Weitere Informationen finden Sie in auch für YouTube geltenden den Datenschutzhinweisen von Google.
AdRoll
Wir nutzen die E-Commerce Marketing-Plattform AdRoll der NextRoll Limied, 1, Burlingston Plaza, Burlingston Road, Dublin 4, Irland, mit Muttergesellschaft in den USA, um das Nutzungsverhalten zu analysieren, Nutzer in Kundensegmente einzuteilen, interessenbezogene Werbung auszuspielen und den Erfolg unserer Werbekampagnen auszuwerten.
Folgende Daten werden von AdRoll verarbeitet:
- Sofern angegeben: E-Mail-Adresse, Shoppingdaten;
- IP-Adresse einschließlich des davon ermittelten geografischen Standorts;
- Technische Informationen über Ihr Gerät, Ihren Browser, Ihr Betriebssystem und die ausgewählte Sprache;
- Browserverlauf;
- Daten über eingeblendete Werbeanzeigen;
- Daten über den Erfolg von Werbekampagnen (Conversion);
- Daten von Werbepartnern.
Weiterführende Informationen finden Sie unter: https://www.nextroll.com/privacy.
Folgende Cookies werden von AdRoll eingesetzt:
- „__adroll_fpc“ (10 Minuten) und „__ar_v4“ (1 Jahr): Erkennung und Nachverfolgung eines Websitebesuchers über mehrere Besuche und Geräte hinweg.
Mit AdRoll wurden ein Auftragsverarbeitungsvertrag und Standardvertragsklauseln abgeschlossen.