Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Michael Zimmermann
Lindenstr. 4
99713 Abtsbessingen
Deutschland
Telefon: 036020/887775
E-Mail: info@luxusladen-24.de
2. Hosting und Content Delivery Networks (CDN)
Webhosting via ALL-INKL
Unsere Website wird bei folgendem Anbieter gehostet:
ALL-INKL.COM - Neue Medien Münnich
Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Wir nutzen diesen Dienstleister zum Zweck der Zurverfügungstellung unserer Online-Angebote, zur Sicherstellung der Sicherheit und Stabilität sowie zur Erfüllung unserer vertraglichen Pflichten. Die Rechtsgrundlage hierfür ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer effizienten und sicheren Bereitstellung dieses Onlineangebotes.
Auftragsverarbeitung
Wir haben mit dem oben genannten Anbieter einen Vertrag zur Auftragsverarbeitung (AV-Vertrag) geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Cloudflare (Sicherheit & CDN)
Wir nutzen auf unserer Website Dienste der Cloudflare Inc. (101 Townsend St., San Francisco, CA 94107, USA). Cloudflare fungiert als Content Delivery Network (CDN) und Web Application Firewall (WAF).
Art und Zweck der Verarbeitung:
Der gesamte Datenverkehr zwischen Ihrem Browser und unserer Website wird technisch über das Netzwerk von Cloudflare geleitet. Dies dient der Abwehr von Angriffen (z. B. DDoS-Attacken) und der Optimierung der Ladezeiten. Cloudflare verarbeitet dabei Verkehrsdaten (z. B. IP-Adressen), die in Server-Logfiles protokolliert werden.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an Sicherheit und Fehlerfreiheit der Website).
Drittlandtransfer:
Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau gewährleistet wird. Wir haben zudem einen Vertrag zur Auftragsverarbeitung (AVV) mit Cloudflare geschlossen.
3. Allgemeine Hinweise zur Datenerfassung
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Technisch notwendige Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.
Sofern wir Cookies zu Analyse- oder Marketingzwecken einsetzen, werden wir Sie hierüber gesondert informieren und Ihre Einwilligung abfragen (z. B. über einen Cookie-Consent-Manager).
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
4. Zahlungs- und Versanddienstleister
PayPal
Auf unserer Website bieten wir unter anderem die Bezahlung via PayPal an. Anbieter dieses Zahlungsdienstes ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“).
Wenn Sie die Bezahlung via PayPal auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an PayPal übermittelt. Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Sie haben die Möglichkeit, Ihre Einwilligung zur Datenverarbeitung jederzeit zu widerrufen.
Versanddienstleister
Zur Auslieferung Ihrer Bestellung arbeiten wir mit Dienstleistern zusammen, denen wir im Rahmen der Vertragsabwicklung die hierfür notwendigen Daten (Name, Adresse, ggf. E-Mail-Adresse für Paketankündigungen) übermitteln. Rechtsgrundlage für die Weitergabe der Daten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Wir setzen folgende Versanddienstleister ein:
- DHL: DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn.
Datenschutzerklärung: https://www.dhl.de/de/privatkunden/information/datenschutz.html - Hermes: Hermes Germany GmbH, Essener Straße 89, 22419 Hamburg.
Datenschutzerklärung: https://www.myhermes.de/datenschutz/
5. Besondere Funktionen und Datensicherheit
Sicherer Datei-Upload (System-Trennung)
Upload in Private Cloud (Nextcloud): Für die Übertragung und Speicherung Ihrer sensiblen Druckdaten nutzen wir eine eigene Instanz der Software "Nextcloud", die wir auf eigener Hardware in unseren Geschäftsräumen betreiben (Self-Hosted).
- Physische Trennung: Die übermittelten Dateien werden nicht auf den Webservern des Shops gespeichert, sondern direkt über einen verschlüsselten Tunnel auf unsere lokale Infrastruktur übertragen.
- Datensicherheit: Die Speicherung erfolgt auf unseren eigenen, festplattenverschlüsselten Servern (Data-at-Rest Encryption). Es findet keine dauerhafte Speicherung oder Archivierung auf Cloud-Speichern von Drittanbietern statt.
6. Kommunikation und Formulare
Kontaktformular und E-Mail-Kontakt
Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
Newsletter
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Wir verwenden das sogenannte Double-Opt-In-Verfahren. Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter.
Kommentarfunktion
Für die Kommentarfunktion auf dieser Seite werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars und, wenn Sie nicht anonym posten, der von Ihnen gewählte Nutzername gespeichert. Die Speicherung der Kommentare erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können eine von Ihnen erteilte Einwilligung jederzeit widerrufen.
7. Plugins und Medien
YouTube mit erweitertem Datenschutz
Diese Website bindet Videos der YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA ein. Wir nutzen dabei den erweiterten Datenschutzmodus. Nach Angaben von YouTube werden in diesem Modus keine Informationen über die Besucher auf dieser Website gespeichert, bevor diese sich das Video ansehen.
Sobald Sie ein YouTube-Video auf dieser Website starten, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.
Weitere Informationen zum Datenschutz bei YouTube finden Sie in deren Datenschutzerklärung unter: https://policies.google.com/privacy?hl=de.
8. Betroffenenrechte
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.