Datenschutzerklärung
I. Allgemeine Informationen und Grundlagen
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Die nachfolgende Datenschutzerklärung informiert Sie ausführlich über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend „Daten“) im Rahmen unseres Onlineangebotes.
Diese Datenschutzerklärung orientiert sich an den Vorgaben der Datenschutz-Grundverordnung (DSGVO), dem Telekommunikation-Digitale-Dienste-Datenschutzgesetz (TDDDG) und dem Digitale-Dienste-Gesetz (DDG).
1. Name und Kontaktdaten des Verantwortlichen
Verantwortlicher im Sinne der DSGVO ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Verantwortlicher:
Manfred Kachler, www.speci-corse.com
Brucker Str. 68
90427 Nürnberg
E-Mail: contact@speci-corse.com
2. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung Ihrer Daten stützt sich auf folgende Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Soweit Sie uns eine Einwilligung für bestimmte Verarbeitungszwecke (z.B. Versand des Newsletters oder den Einsatz von Tracking-Cookies) erteilt haben. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO): Zur Erfüllung unserer vertraglichen Pflichten Ihnen gegenüber (z.B. Abwicklung von Bestellungen und Zahlungen) oder zur Beantwortung von Anfragen, die auf einen Vertragsabschluss abzielen.
Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Soweit wir gesetzlichen Vorgaben, wie steuer- und handelsrechtlichen Aufbewahrungspflichten, unterliegen.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter, sofern Ihre Interessen oder Grundrechte und Grundfreiheiten nicht überwiegen (z.B. zur Gewährleistung der IT-Sicherheit und zur statistischen Analyse der Website-Nutzung).
3. Kategorien von Empfängern personenbezogener Daten
Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies für die Vertragserfüllung notwendig ist, wir gesetzlich dazu verpflichtet sind oder Sie zuvor eingewilligt haben. Empfänger Ihrer Daten sind typischerweise:
Auftragsverarbeiter: Externe Dienstleister (z.B. Hosting-Provider, IT-Dienstleister), die Ihre Daten ausschließlich nach unserer Weisung verarbeiten (Auftragsverarbeitungsvertrag nach Art. 28 DSGVO).
Logistikdienstleister: Versandunternehmen zur Zustellung der bestellten Ware (z.B. DHL, Hermes).
Zahlungsdienstleister: Kreditinstitute und Bezahldienste (z.B. PayPal, Kreditkartenanbieter) zur Abwicklung von Zahlungsvorgängen.
II. Spezifische Datenverarbeitungsvorgänge
1. Zugriffsdaten / Server-Logfiles
Der Hosting-Provider bzw. Webseitenbetreiber erhebt automatisiert Daten über Zugriffe auf die Seite und speichert diese in sogenannten Server-Logfiles.
Datenkategorien: Besuchte Website, Uhrzeit des Zugriffs, übertragene Datenmenge in Byte, Quelle/Verweis, verwendeter Browser, verwendetes Betriebssystem und die gekürzte IP-Adresse.
Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt zur Gewährleistung der IT-Sicherheit, zur Optimierung der Webseite sowie zur statistischen Auswertung. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Speicherdauer: Die IP-Adresse wird anonymisiert oder, soweit ein Personenbezug möglich ist, nur für die Dauer der unmittelbaren Gefahrenabwehr, in der Regel maximal 7 Tage, gespeichert und danach gelöscht. Eine längere Speicherung erfolgt nur, wenn konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2. Cookies und TDDDG-Konformität
Diese Website verwendet Cookies. Dabei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Technisch Notwendige Cookies: Wir verwenden Cookies, die für den Betrieb der Website (z.B. Warenkorbfunktion, Login-Status) zwingend erforderlich sind. Rechtsgrundlage ist unser berechtigtes Interesse an der Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO) und § 25 Abs. 2 Nr. 2 TDDDG.
Nicht-Essenzielle Cookies (Tracking, Analyse): Für alle anderen Cookies (z.B. Google Analytics), die nicht zwingend technisch notwendig sind, holen wir vorab Ihre aktive Einwilligung (Opt-in) über ein Cookie-Banner ein. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und § 25 Abs. 1 TDDDG. Es dürfen erst dann Daten übertragen oder in Ihrer Endeinrichtung gespeichert werden, wenn Sie zugestimmt haben.
Widerruf: Ihre Einwilligung können Sie jederzeit über die Einstellungen im Cookie-Banner widerrufen.
3. Kontaktanfragen und Kommunikation
Nehmen Sie mit uns über E-Mail oder ein Kontaktformular Verbindung auf, speichern wir Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen.
Datenkategorien: Name, E-Mail-Adresse, Telefonnummer (falls angegeben) und der Inhalt Ihrer Nachricht.
Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt zur Beantwortung Ihrer Anfrage. Handelt es sich um eine Anfrage zu vorvertraglichen Maßnahmen (z.B. Angebot), ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen Anfragen ist die Rechtsgrundlage unser berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
4. Bestellvorgang und Benutzerkonto
Sämtliche Daten, die im Rahmen einer Bestellung eingegeben werden, werden gespeichert.
Datenkategorien: Name, Adresse, Zahldaten, E-Mail-Adresse, Produkte Ihrer Bestellung.
Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt zur Erfüllung des Kaufvertrages (Art. 6 Abs. 1 lit. b DSGVO) und zur Erfüllung unserer gesetzlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Weitergabe: Die zur Auslieferung und Zahlungsabwicklung zwingend notwendigen Daten werden an Logistik- und Zahlungsdienstleister weitergegeben (Empfänger, s. Abschnitt I.3).
5. Umgang mit Kommentaren und Beiträgen
Hinterlassen Sie auf unserer Website einen Beitrag oder Kommentar, wird neben Ihrem Text und dem Zeitpunkt der Eingabe auch Ihre IP-Adresse gespeichert.
Zweck und Rechtsgrundlage: Die Speicherung dient der Sicherheit des Websitebetreibers (Art. 6 Abs. 1 lit. f DSGVO), um im Falle rechtswidriger Inhalte (Beleidigungen, verbotene Propaganda etc.) die Identität des Verfassers nachverfolgen zu können.
6. Einsatz von Google Analytics
Diese Website nutzt den Analysedienst Google Analytics (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).
Zweck und Rechtsgrundlage: Google Analytics dient der Analyse des Nutzerverhaltens. Die Nutzung erfolgt nur nach Ihrer vorherigen ausdrücklichen Einwilligung (Opt-in) gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
IP-Anonymisierung: Auf dieser Website ist die IP-Anonymisierung aktiviert, sodass die IP-Adresse der Nutzer innerhalb von Mitgliedstaaten der EU oder des Europäischen Wirtschaftsraums gekürzt wird.
Drittlandtransfer in die USA: Bei der Nutzung von Google Analytics kann es zur Übermittlung Ihrer Daten in die USA kommen. Für diese Übermittlung stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission für das EU-U.S. Data Privacy Framework (DPF). Der Transfer ist zulässig, wenn sich der jeweilige US-Dienstleister (z.B. Google) unter dem DPF zertifiziert hat. Wir weisen darauf hin, dass bei der Nutzung von Diensten aus den USA trotz des DPF ein verbleibendes Restrisiko besteht, dass US-Behörden Zugriff auf diese Daten erhalten könnten.
III. Speicherdauer und Löschung von Daten
Ihre Daten werden gelöscht, sobald der Zweck der Speicherung entfällt, die Speicherdauer nicht mehr erforderlich oder gesetzlich geboten ist.
Grundsätzliche Löschung: Nach Wegfall des Zwecks (z.B. abgeschlossene Bestellung, bearbeitete Kontaktanfrage) löschen wir die Daten unverzüglich.
Einschränkung der Verarbeitung aufgrund gesetzlicher Pflichten: Daten, die aufgrund gesetzlicher Aufbewahrungspflichten nicht sofort gelöscht werden können, werden gesperrt und deren Verarbeitung eingeschränkt.
10 Jahre: Buchungsbelege, Rechnungen und sonstige Unterlagen, die für die Besteuerung von Bedeutung sind (§ 147 Abs. 3 AO).
6 Jahre: Handels- oder Geschäftsbriefe sowie sonstige Korrespondenz, die den Beginn oder die Abwicklung eines Geschäftes dokumentiert (HGB, AO).
Die Speicherdauer beginnt jeweils mit dem Schluss des Kalenderjahres, in dem die letzte Eintragung in das Buch gemacht, das Inventar aufgestellt, die Eröffnungsbilanz oder der Jahresabschluss festgestellt, der Handels- oder Geschäftsbrief empfangen oder abgesandt worden ist oder der Buchungsbeleg entstanden ist.
IV. Ihre Rechte als betroffene Person
Sie haben gegenüber dem Verantwortlichen die folgenden Rechte bezüglich der Sie betreffenden personenbezogenen Daten.
Auskunfts- und Zugangsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten.
Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die unverzügliche Berichtigung unrichtiger Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.
Haben wir Ihre Daten an Dritte weitergegeben, werden wir diese über die Berichtigung informieren, es sei denn, dies ist unmöglich oder mit unverhältnismäßigem Aufwand verbunden.
Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, solange die Richtigkeit der Daten bestritten wird oder die Verarbeitung unrechtmäßig ist.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruchsrecht (Art. 21 DSGVO):
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt.
Absolutes Widerspruchsrecht bei Direktmarketing: Werden Ihre Daten zu Zwecken der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch gegen diese Verarbeitung einzulegen. Wir müssen die Verarbeitung für diesen Zweck sofort einstellen.
Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu.
Die für den Verantwortlichen in Nürnberg (Bayern) zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).
Kontaktdaten der zuständigen Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
