Privacy policy
Please scroll down for english version:
Datenschutzerklärung
I. Allgemeine Informationen und Grundlagen
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Die nachfolgende Datenschutzerklärung informiert Sie ausführlich über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend „Daten“) im Rahmen unseres Onlineangebotes.
Diese Datenschutzerklärung orientiert sich an den Vorgaben der Datenschutz-Grundverordnung (DSGVO), dem Telekommunikation-Digitale-Dienste-Datenschutzgesetz (TDDDG) und dem Digitale-Dienste-Gesetz (DDG).
1. Name und Kontaktdaten des Verantwortlichen
Verantwortlicher im Sinne der DSGVO ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Verantwortlicher:
Manfred Kachler, www.speci-corse.com
Brucker Str. 68
90427 Nürnberg
E-Mail: contact@speci-corse.com
2. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung Ihrer Daten stützt sich auf folgende Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Soweit Sie uns eine Einwilligung für bestimmte Verarbeitungszwecke (z.B. Versand des Newsletters oder den Einsatz von Tracking-Cookies) erteilt haben. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO): Zur Erfüllung unserer vertraglichen Pflichten Ihnen gegenüber (z.B. Abwicklung von Bestellungen und Zahlungen) oder zur Beantwortung von Anfragen, die auf einen Vertragsabschluss abzielen.
Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Soweit wir gesetzlichen Vorgaben, wie steuer- und handelsrechtlichen Aufbewahrungspflichten, unterliegen.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter, sofern Ihre Interessen oder Grundrechte und Grundfreiheiten nicht überwiegen (z.B. zur Gewährleistung der IT-Sicherheit und zur statistischen Analyse der Website-Nutzung).
3. Kategorien von Empfängern personenbezogener Daten
Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies für die Vertragserfüllung notwendig ist, wir gesetzlich dazu verpflichtet sind oder Sie zuvor eingewilligt haben. Empfänger Ihrer Daten sind typischerweise:
Auftragsverarbeiter: Externe Dienstleister (z.B. Hosting-Provider, IT-Dienstleister), die Ihre Daten ausschließlich nach unserer Weisung verarbeiten (Auftragsverarbeitungsvertrag nach Art. 28 DSGVO).
Logistikdienstleister: Versandunternehmen zur Zustellung der bestellten Ware (z.B. DHL, Hermes).
Zahlungsdienstleister: Kreditinstitute und Bezahldienste (z.B. PayPal, Kreditkartenanbieter) zur Abwicklung von Zahlungsvorgängen.
II. Spezifische Datenverarbeitungsvorgänge
1. Zugriffsdaten / Server-Logfiles
Der Hosting-Provider bzw. Webseitenbetreiber erhebt automatisiert Daten über Zugriffe auf die Seite und speichert diese in sogenannten Server-Logfiles.
Datenkategorien: Besuchte Website, Uhrzeit des Zugriffs, übertragene Datenmenge in Byte, Quelle/Verweis, verwendeter Browser, verwendetes Betriebssystem und die gekürzte IP-Adresse.
Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt zur Gewährleistung der IT-Sicherheit, zur Optimierung der Webseite sowie zur statistischen Auswertung. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Speicherdauer: Die IP-Adresse wird anonymisiert oder, soweit ein Personenbezug möglich ist, nur für die Dauer der unmittelbaren Gefahrenabwehr, in der Regel maximal 7 Tage, gespeichert und danach gelöscht. Eine längere Speicherung erfolgt nur, wenn konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2. Cookies und TDDDG-Konformität
Diese Website verwendet Cookies. Dabei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Technisch Notwendige Cookies: Wir verwenden Cookies, die für den Betrieb der Website (z.B. Warenkorbfunktion, Login-Status) zwingend erforderlich sind. Rechtsgrundlage ist unser berechtigtes Interesse an der Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO) und § 25 Abs. 2 Nr. 2 TDDDG.
Nicht-Essenzielle Cookies (Tracking, Analyse): Für alle anderen Cookies (z.B. Google Analytics), die nicht zwingend technisch notwendig sind, holen wir vorab Ihre aktive Einwilligung (Opt-in) über ein Cookie-Banner ein. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und § 25 Abs. 1 TDDDG. Es dürfen erst dann Daten übertragen oder in Ihrer Endeinrichtung gespeichert werden, wenn Sie zugestimmt haben.
Widerruf: Ihre Einwilligung können Sie jederzeit über die Einstellungen im Cookie-Banner widerrufen.
3. Kontaktanfragen und Kommunikation
Nehmen Sie mit uns über E-Mail oder ein Kontaktformular Verbindung auf, speichern wir Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen.
Datenkategorien: Name, E-Mail-Adresse, Telefonnummer (falls angegeben) und der Inhalt Ihrer Nachricht.
Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt zur Beantwortung Ihrer Anfrage. Handelt es sich um eine Anfrage zu vorvertraglichen Maßnahmen (z.B. Angebot), ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen Anfragen ist die Rechtsgrundlage unser berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
4. Bestellvorgang und Benutzerkonto
Sämtliche Daten, die im Rahmen einer Bestellung eingegeben werden, werden gespeichert.
Datenkategorien: Name, Adresse, Zahldaten, E-Mail-Adresse, Produkte Ihrer Bestellung.
Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt zur Erfüllung des Kaufvertrages (Art. 6 Abs. 1 lit. b DSGVO) und zur Erfüllung unserer gesetzlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Weitergabe: Die zur Auslieferung und Zahlungsabwicklung zwingend notwendigen Daten werden an Logistik- und Zahlungsdienstleister weitergegeben (Empfänger, s. Abschnitt I.3).
5. Umgang mit Kommentaren und Beiträgen
Hinterlassen Sie auf unserer Website einen Beitrag oder Kommentar, wird neben Ihrem Text und dem Zeitpunkt der Eingabe auch Ihre IP-Adresse gespeichert.
Zweck und Rechtsgrundlage: Die Speicherung dient der Sicherheit des Websitebetreibers (Art. 6 Abs. 1 lit. f DSGVO), um im Falle rechtswidriger Inhalte (Beleidigungen, verbotene Propaganda etc.) die Identität des Verfassers nachverfolgen zu können.
6. Einsatz von Google Analytics
Diese Website nutzt den Analysedienst Google Analytics (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).
Zweck und Rechtsgrundlage: Google Analytics dient der Analyse des Nutzerverhaltens. Die Nutzung erfolgt nur nach Ihrer vorherigen ausdrücklichen Einwilligung (Opt-in) gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
IP-Anonymisierung: Auf dieser Website ist die IP-Anonymisierung aktiviert, sodass die IP-Adresse der Nutzer innerhalb von Mitgliedstaaten der EU oder des Europäischen Wirtschaftsraums gekürzt wird.
Drittlandtransfer in die USA: Bei der Nutzung von Google Analytics kann es zur Übermittlung Ihrer Daten in die USA kommen. Für diese Übermittlung stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission für das EU-U.S. Data Privacy Framework (DPF). Der Transfer ist zulässig, wenn sich der jeweilige US-Dienstleister (z.B. Google) unter dem DPF zertifiziert hat. Wir weisen darauf hin, dass bei der Nutzung von Diensten aus den USA trotz des DPF ein verbleibendes Restrisiko besteht, dass US-Behörden Zugriff auf diese Daten erhalten könnten.
III. Speicherdauer und Löschung von Daten
Ihre Daten werden gelöscht, sobald der Zweck der Speicherung entfällt, die Speicherdauer nicht mehr erforderlich oder gesetzlich geboten ist.
Grundsätzliche Löschung: Nach Wegfall des Zwecks (z.B. abgeschlossene Bestellung, bearbeitete Kontaktanfrage) löschen wir die Daten unverzüglich.
Einschränkung der Verarbeitung aufgrund gesetzlicher Pflichten: Daten, die aufgrund gesetzlicher Aufbewahrungspflichten nicht sofort gelöscht werden können, werden gesperrt und deren Verarbeitung eingeschränkt.
10 Jahre: Buchungsbelege, Rechnungen und sonstige Unterlagen, die für die Besteuerung von Bedeutung sind (§ 147 Abs. 3 AO).
6 Jahre: Handels- oder Geschäftsbriefe sowie sonstige Korrespondenz, die den Beginn oder die Abwicklung eines Geschäftes dokumentiert (HGB, AO).
Die Speicherdauer beginnt jeweils mit dem Schluss des Kalenderjahres, in dem die letzte Eintragung in das Buch gemacht, das Inventar aufgestellt, die Eröffnungsbilanz oder der Jahresabschluss festgestellt, der Handels- oder Geschäftsbrief empfangen oder abgesandt worden ist oder der Buchungsbeleg entstanden ist.
IV. Ihre Rechte als betroffene Person
Sie haben gegenüber dem Verantwortlichen die folgenden Rechte bezüglich der Sie betreffenden personenbezogenen Daten.
Auskunfts- und Zugangsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten.
Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die unverzügliche Berichtigung unrichtiger Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.
Haben wir Ihre Daten an Dritte weitergegeben, werden wir diese über die Berichtigung informieren, es sei denn, dies ist unmöglich oder mit unverhältnismäßigem Aufwand verbunden.
Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, solange die Richtigkeit der Daten bestritten wird oder die Verarbeitung unrechtmäßig ist.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruchsrecht (Art. 21 DSGVO):
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt.
Absolutes Widerspruchsrecht bei Direktmarketing: Werden Ihre Daten zu Zwecken der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch gegen diese Verarbeitung einzulegen. Wir müssen die Verarbeitung für diesen Zweck sofort einstellen.
Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu.
Die für den Verantwortlichen in Nürnberg (Bayern) zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).
Kontaktdaten der zuständigen Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
English version - for your information; pls note: this is a machine driven translation, the German version above is the only valid version
Privacy policy
I. General information and basic principles
The protection of your personal data is important to us. The following privacy policy provides you with detailed information about the type, scope and purpose of the processing of personal data (hereinafter referred to as "data") in the context of our online offering.
This privacy policy is based on the provisions of the General Data Protection Regulation (GDPR), the Telecommunications Digital Services Data Protection Act (TDDDG) and the Digital Services Act (DDG).
1. name and contact details of the controller
Controller within the meaning of the GDPR is the natural or legal person who alone or jointly with others determines the purposes and means of the processing of personal data.
Controller:
Manfred Kachler, www.speci-corse.com
Brucker Str. 68
90427 Nuremberg
Email: contact@speci-corse.com
2. Legal bases for processing
The processing of your data is based on the following legal bases:
Consent (Art. 6 para. 1 lit. a GDPR): Insofar as you have given us consent for certain processing purposes (e.g. sending the newsletter or the use of tracking cookies). You can revoke your consent at any time with effect for the future.
Contract fulfilment and pre-contractual enquiries (Art. 6 para. 1 lit. b GDPR): To fulfil our contractual obligations towards you (e.g. processing orders and payments) or to respond to enquiries aimed at concluding a contract.
Fulfilment of legal obligations (Art. 6 para. 1 lit. c GDPR): Insofar as we are subject to legal requirements, such as retention obligations under tax and commercial law.
Legitimate interest (Art. 6 para. 1 lit. f GDPR): To safeguard our legitimate interests or the interests of third parties, provided that your interests or fundamental rights and freedoms do not outweigh these (e.g. to ensure IT security and to statistically analyse website usage).
3. categories of recipients of personal data
We only pass on your data to third parties if this is necessary for the fulfilment of the contract, if we are legally obliged to do so or if you have given your prior consent. Recipients of your data are typically
Processors: External service providers (e.g. hosting providers, IT service providers) who process your data exclusively in accordance with our instructions (order processing contract in accordance with Art. 28 GDPR).
Logistics service providers: Shipping companies for the delivery of the ordered goods (e.g. DHL, Hermes).
Payment service providers: Credit institutions and payment services (e.g. PayPal, credit card providers) for processing payment transactions.
II Specific data processing operations
1. access data / server log files
The hosting provider or website operator automatically collects data about access to the site and stores it in so-called server log files.
Data categories: Visited website, time of access, amount of data transferred in bytes, source/reference, browser used, operating system used and the abbreviated IP address.
Purpose and legal basis: Processing is carried out to ensure IT security, to optimise the website and for statistical analysis. This constitutes a legitimate interest within the meaning of Art. 6 para. 1 lit. f GDPR.
Storage duration: The IP address is anonymised or, if a personal reference is possible, only stored for the duration of the immediate danger prevention, usually a maximum of 7 days, and then deleted. Longer storage only takes place if there are concrete indications of unlawful use.
2. cookies and TDDDG compliance
This website uses cookies. These are small text files that are stored on your end device.
Technically necessary cookies: We use cookies that are absolutely necessary for the operation of the website (e.g. shopping basket function, login status). The legal basis is our legitimate interest in providing the website (Art. 6 para. 1 lit. f GDPR) and Section 25 para. 2 no. 2 TDDDG.
Non-essential cookies (tracking, analysis): For all other cookies (e.g. Google Analytics) that are not absolutely technically necessary, we obtain your active consent (opt-in) in advance via a cookie banner. The legal basis is your consent (Art. 6 para. 1 lit. a GDPR) and § 25 para. 1 TDDDG. Data may only be transmitted or stored in your terminal equipment once you have given your consent.
Revocation: You can revoke your consent at any time via the settings in the cookie banner.
3. contact enquiries and communication
If you contact us via email or a contact form, we will store your details to process the enquiry and in the event of follow-up questions.
Data categories: Name, email address, telephone number (if provided) and the content of your message.
Purpose and legal basis: The data is processed to answer your enquiry. If it is an enquiry about pre-contractual measures (e.g. offer), the legal basis is Art. 6 para. 1 lit. b GDPR. In the case of general enquiries, the legal basis is our legitimate interest in the effective processing of the enquiries addressed to us (Art. 6 para. 1 lit. f GDPR).
4. ordering process and user account
All data entered as part of an order is stored.
Data categories: Name, address, payment data, e-mail address, products of your order.
Purpose and legal basis: The processing is carried out to fulfil the purchase contract (Art. 6 para. 1 lit. b GDPR) and to fulfil our legal obligations (Art. 6 para. 1 lit. c GDPR).
Disclosure: The data absolutely necessary for delivery and payment processing will be passed on to logistics and payment service providers (recipients, see section I.3).
5. handling of comments and contributions
If you leave a contribution or comment on our website, your IP address will be stored in addition to your text and the time of entry.
Purpose and legal basis: The storage serves the security of the website operator (Art. 6 para. 1 lit. f GDPR) in order to be able to trace the identity of the author in the event of illegal content (insults, prohibited propaganda, etc.).
6. use of Google Analytics
This website uses the analytics service Google Analytics (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland).
Purpose and legal basis: Google Analytics is used to analyse user behaviour. It is only used with your prior express consent (opt-in) in accordance with Art. 6 para. 1 lit. a GDPR and § 25 para. 1 TDDDG.
IP anonymisation: IP anonymisation is activated on this website so that the IP address of users within member states of the EU or the European Economic Area is shortened.
Third country transfer to the USA: When using Google Analytics, your data may be transferred to the USA. For this transfer, we rely on the adequacy decision of the EU Commission for the EU-U.S. Data Privacy Framework (DPF). The transfer is permitted if the respective US service provider (e.g. Google) is certified under the DPF. We would like to point out that when using services from the USA, despite the DPF, there is a residual risk that US authorities could gain access to this data.
III. storage period and deletion of data
Your data will be deleted as soon as the purpose of storage no longer applies, the storage period is no longer necessary or is required by law.
General erasure: Once the purpose (e.g. completed order, processed contact enquiry) no longer applies, we erase the data immediately.
Restriction of processing due to legal obligations: Data that cannot be deleted immediately due to statutory retention obligations is blocked and its processing restricted.
10 years: Accounting vouchers, invoices and other documents that are important for taxation (§ 147 para. 3 AO).
6 years: Commercial or business letters and other correspondence documenting the start or completion of a transaction (HGB, AO).
The storage period begins at the end of the calendar year in which the last entry was made in the book, the inventory was drawn up, the opening balance sheet or the annual financial statements were adopted, the commercial or business letter was received or sent or the accounting document was created.
IV. Your rights as a data subject
You have the following rights vis-à-vis the controller with regard to your personal data.
Right to information and access (Art. 15 GDPR): You have the right to request confirmation as to whether we are processing personal data concerning you.
Right to rectification (Art. 16 GDPR): You have the right to request the immediate rectification of inaccurate data and the completion of incomplete data.
If we have disclosed your data to third parties, we will inform them of the rectification, unless this is impossible or involves disproportionate effort.
Right to erasure ("right to be forgotten", Art. 17 GDPR): You have the right to request the erasure of your data, unless the processing is necessary for exercising the right of freedom of expression and information, for compliance with a legal obligation or for the establishment, exercise or defence of legal claims.
Right to restriction of processing (Art. 18 GDPR): You may request the restriction of processing as long as the accuracy of the data is disputed or the processing is unlawful.
Right to data portability (Art. 20 GDPR): You have the right to receive the data concerning you, which you have provided to us, in a structured, commonly used and machine-readable format.
Right to object (Art. 21 GDPR):
You have the right to object, on grounds relating to your particular situation, at any time to processing of data concerning you which is based on Art. 6 para. 1 lit. f GDPR (legitimate interest).
Absolute right to object to direct marketing: If your data is processed for direct marketing purposes, you have the right to object to this processing at any time without giving reasons. We must stop processing for this purpose immediately.
Right to withdraw consent (Art. 7 para. 3 GDPR): If the processing is based on consent, you have the right to withdraw this consent at any time. The lawfulness of the processing until the revocation remains unaffected.
Right to lodge a complaint with the supervisory authority (Art. 77 GDPR): Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority.
The supervisory authority responsible for the controller in Nuremberg (Bavaria) is the Bavarian State Office for Data Protection Supervision (BayLDA).
Contact details of the competent supervisory authority:
Bavarian State Office for Data Protection Supervision (BayLDA)
Promenade 18
91522 Ansbach
Phone: +49 (0) 981 180093-0
Email: poststelle@lda.bayern.de
