I) Verantwortliche, Geltungsbereich
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes („Webseite“).
Verantwortliche
her1 GmbH
Brunnenstraße 196,
10119 Berlin
Weitere Informationen finden Sie im Impressum innerhalb unseres Onlineangebots.
II) Allgemeines zur Datenverarbeitung
a) Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung eines funktionsfähigen Onlineangebots, sowie zur Erbringung der von uns angebotenen Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf Grundlage anderer gesetzlicher Bestimmungen, die eine Datenverarbeitung gestatten.
Sofern wir Ihre personenbezogenen Daten aufgrund Ihrer Einwilligung verarbeiten, haben Sie jederzeit das Recht, die Einwilligung ohne Angabe von Gründen mit Wirkung für die Zukunft zu widerrufen.
Personenbezogene Daten verarbeiten wir auch für statistische und marktanalytische Zwecke aus. Dabei werden in anonymisierter Form bspw. Statistiken zu Branchenzugehörigkeit, Standort, Marktbereich der Besucher der Webseite erstellt und ausgewertet. Einzelheiten hierzu können Sie den jeweiligen Abschnitten dieser Datenschutzerklärung entnehmen.
Für besondere Dienste (bspw. Der Versand von Newsletter) können zusätzliche Datenschutzhinweise gelten. Über diese werden wir jeweils zu Beginn des Nutzungsvorgangs des jeweiligen Dienstes unterrichten.
b) Datenlöschung und Speicherdauer
Grundsätzlich und sofern nicht anders angegeben werden Ihre personenbezogenen Daten nur solange gespeichert, bis der Zweck der Erhebung und Speicherung entfällt. Gemäß ihrer Einwilligung können Daten auch länger gespeichert werden, solange Sie die Einwilligung nicht widerrufen.
Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde. Dies ist zum Beispiel der Fall bei Rechnungsdaten, die in der Regel mindestens 10 Jahre lang gespeichert werden müssen.
Sofern Daten aufgrund einer solchen gesetzlichen Vorschrift gespeichert werden, wird deren Verarbeitung auch dementsprechend eingeschränkt, d.h. die Daten werden zu allen anderen Zwecken, zu denen sie erhoben wurden, nicht mehr verarbeitet. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
c) Einsatz von Auftragsverarbeitern
Bei der Durchführung der von uns angebotenen Leistungen bedienen wir uns externer Dienstleister, die unter anderem auch Ihre personenbezogenen Daten ausschließlich in unserem Auftrag verarbeiten. Das ist bei Content Delivery Networks, Zahlungsdienstleistern, Fullfillment- und Versanddienstleistern, Buchhaltungsdienstleistern, Newsletter Versanddienstleistern, sowie bei CRM- und Hostingdienstleistern der Fall. Mit sämtlichen solchen Auftragsverarbeitern haben wir – sofern gesetzlich erforderlich – Vereinbarungen über die Verarbeitung personenbezogener Daten im Auftrag gem. Art. 28 DSGVO abgeschlossen.
d) Übertragung in Drittländer
Sofern nicht anders angegeben, finden sämtliche Datenverarbeitungsvorgänge innerhalb der EU oder der EWR-Staaten statt.
Datenverarbeitungsvorgänge, die über außerhalb des genannten geographischen Bereiches niedergelassene Drittanbieter durchgeführt werden, können zum Teil oder vollständig in den Ländern der jeweiligen Niederlassung bzw. nach Maßgabe der jeweiligen Datenschutzbestimmungen erfolgen.
Eine Übermittlung personenbezogener Daten außerhalb der EU oder des EWR erfolgt ausschließlich auf Grundlage einer Angemessenheitsentscheidung der Europäischen Kommission, oder nach Maßgabe von Standard Vertragsklauseln der Europäischen Kommission. Eine Liste der aktuellen Angemessenheitsentscheidungen ist auf der Webseite der Europäischen Kommission erhältlich.
III) Datennutzung in allgemeiner Form bei der Bereitstellung der Webseite und Erstellung von Logfiles
Wenn Sie unsere Webseite aufrufen speichern wir automatisch nutzungsbezogene Daten über den Nutzungsvorgang. Dazu gehören insbesondere die IP Adresse, die besuchten URLs, die Aufenthaltsdauer, das verwendete Betriebssystem und der verwendete Browser und die übertragene Datenmenge.
Diese Daten erheben wir, um Ihnen die Bereitstellung unserer Webseite zu gewährleisten. Darüber hinaus werden sie verwendet, um Nutzerverhaltensweisen anonym zu analysieren, zu speichern und auszuwerten und den Service stetig zu verbessern und weiter zu entwickeln. Weitere Einzelheiten zu den dabei eingesetzten Systemen können Sie den untenstehenden Abschnitten zu Cookies und sozialen Medien entnehmen.
Ihre IP-Adresse speichern wir lediglich für einen begrenzten Zeitraum in den Logfiles, soweit dies für Sicherheitszwecke erforderlich ist. Außerdem wird Ihre IP-Adresse dabei gehasht, sodass es uns nicht möglich ist, einen Rückschluss auf Ihren Anschluss oder Ihr Gerät zu ziehen.
In den genannten Zwecken liegt auch unser berechtigtes Interesse, das die Datenverarbeitung gem. Art. 6 Par. 1 lit. f) DSGVO rechtfertigt.
Grundlage der Verarbeitung ist Art. 6 Abs. 1 Buchst. f) DSGVO.
IV) Datenverarbeitung bei der Erstellung eines Nutzerkontos
-
-
Erstellung eines Nutzerkontos
-
Auf unserer Webseite haben Sie die Möglichkeit, ein Nutzerkonto zu erstellen, um Bestellungen aufzugeben und Informationen zu vergangenen Bestellungen zu speichern. Für die Registrierung eines Kontos ist die Angabe folgender Daten erforderlich: Name, Nachname, E-Mail Adresse und Passwort. Weitere Daten, wie z. B. Telefonnummer, Anschrift, Kontaktdaten, Rechnungsdaten und Geburtsdatum usw. können Sie freiwillig angeben.
Die o. g. erforderlichen Daten benötigen wir, um sicherzustellen, dass das Nutzerkonto bestimmungsgemäß funktioniert und nur Ihnen zugeordnet werden kann. Die Erhebung und die Verarbeitung personenbezogener Daten in diesem Zusammenhang durch den Nutzungsvertrag, den wir mit Ihnen abschließen, rechtfertigt. Wenn Sie uns diese Daten nicht zur Verfügung stellen, können wir Ihnen leider kein Kundenkonto einrichten und unsere damit verbundenen Leistungen nicht erbringen.
Grundlage der Verarbeitung ist Art. 6 Abs. 1 Buchst. b) DSGVO.
-
-
Aufgabe einer Bestellung
-
Auf unserer Webseite können Sie entweder über Ihr Nutzerkonto oder „als Gast“ eine Bestellung aufgeben und die von uns Angebotenen Produkte entweder einmalig oder wiederkehrend im Rahmen eines Abos käuflich erwerben. In diesem Fall erheben wir die folgenden personenbezogenen Daten im Laufe des Bestellprozesses: Vorname, Nachname, Lieferadresse, Rechnungsadresse (falls abweichend). Weitere Informationen können Sie uns freiwillig mitteilen. Sind diese Daten bereits in Ihrem Nutzerkonto hinterlegt, ist eine Angabe nicht mehr nötig.
Diese Angaben sind zwingend notwendig, um den mit Ihnen abgeschlossenen Kaufvertrag und die damit verbundene Kommunikation mit Ihnen durchzuführen. Wenn Sie uns diese Daten nicht zur Verfügung stellen, können wir leider keinen Vertrag mit Ihnen eingehen.
Zahlungsdaten werden nicht von uns erhoben und gespeichert, sondern direkt von dem jeweils von Ihnen gewählten Zahlungsdienstleister, der die Zahlung durchführt. Wir erhalten von dem Zahlungsdienstleister lediglich die Information darüber, ob die Zahlung erfolgreich war.
Grundlage der Verarbeitung ist Art. 6 Abs. 1 Buchst. b) DSGVO.
-
-
Weitere Verarbeitung aufgrund gesetzlicher Verpflichtungen
-