Datenschutzerklärung von co:aya
Allgemeine Informationen über die Erhebung personenbezogener Daten
Im Folgenden informieren wir im Rahmen unserer Informationspflichten nach Art.13 ff. EU-Datenschutzgrundverordnung (nachfolgend "DSGVO") über die Erhebung personenbezogener Daten, insbesondere auch in Bezug auf die Nutzung unserer CO:AYA-Websites und -Onlineshops z.B. unter www.coaya.de, coaya.com, coaya.eu und coaya.at (nachfolgend "Website"). Für den Teilbereich Partnerprogramm sehen wir eine gesonderte Datenschutzerklärung vor.
Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, zum Beispiel Name, Adresse und E-Mail-Adresse.
Verantwortliche Stelle
Verantwortlich im Sinne des Art. 4 Abs. 7 DSGVO für die personenbezogenen Daten der Website-Besucher (nachfolgend "Sie") ist: coaya GmbH, Tucholskystraße 37, 10117 Berlin, Tel.Nr.: +49 (0)175 4971745, E-Mail: service@coaya.com
Kontaktdaten für datenschutzrechtliche Mitteilungen/Anfragen
Für datenschutzrechtliche Mitteilungen oder Anfragen kontaktieren Sie uns bitte unter datenschutz@coaya.com.
Kontaktaufnahme per E-Mail oder Telefon
Sie haben die Möglichkeit, uns per E-Mail oder Telefon zu kontaktieren. Ihre auf diesem Weg übermittelten personenbezogenen Daten werden bei uns gespeichert. Eine Weitergabe dieser Daten an Dritte erfolgt nicht. Diese Daten werden ausschließlich gespeichert, um Ihre Kontaktanfrage bearbeiten zu können.
Soweit sich Ihre Anfrage auf ein bestehendes Vertragsverhältnis mit Ihnen bezieht oder Sie an einem Vertragsabschluss interessiert sind, erfolgt die Datenverarbeitung auf der Rechtsgrundlage des Art.6 Abs.1 S.1 lit.b DSGVO. In solchen Fällen speichern wir Ihre Daten solange diese zur Durchführung des Vertrages erforderlich sind. Darüberhinausgehend speichern wir Ihre Daten nur, um vertraglichen oder gesetzlichen Verpflichtungen (z. B. steuerlichen Pflichten) nachzukommen (Art.6 Abs.1 S.1 lit.c DSGVO).
Andernfalls erfolgt die Datenverarbeitung auf der Rechtsgrundlage des Art.6 Abs.1 S.1 lit.f DSGVO und in unserem Interesse, um Ihre Anfrage mit den für Sie relevanten Informationen beantworten zu können. In diesem Fall werden die Daten nur so lange gespeichert, bis der Grund Ihre Anfrage sich erledigt hat.
Erhebung und Nutzung personenbezogener Daten bei Besuch unserer Website
Informatorische Nutzung unserer Website
Wenn Sie unsere Website aufrufen, um sie lediglich zu besuchen, erheben wir nur die personenbezogenen Daten, die Ihr Browser automatisch an unseren Server übermittelt. Folgende Daten werden dadurch erhoben:
- Datum und Uhrzeit des Abrufs unserer Website,
- Zeitzonendifferenz zur Greenwich Mean Time (GMT),
- Inhalt der Anforderung (welche konkrete Seite),
- jeweils übertragene Datenmenge,
- verwendeter Browsertyp und dessen Version,
- Sprache des verwendeten Browsertyps,
- Betriebssystem, dessen Version und dessen Oberfläche,
- die Webseiten, die vom System des Besuchers über unsere Website aufgerufen werden (sog. Referrer),
- der Zugriff auf die Internetseite,
- Ihre IP-Adresse,
- Internet Service-Provider des zugreifenden Systems.
Diese Daten sind für uns technisch erforderlich, um Ihnen unsere Website anzuzeigen sowie die Stabilität und Sicherheit zu gewährleisten, und werden nur für 15 Kalendertage gespeichert, danach nur noch allenfalls anonymisiert genutzt. Die Verarbeitung erfolgt auf der Rechtsgrundlage des Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Nutzung des Kontaktformulars
Wenn Sie mit uns über das auf unserer Website zur Verfügung gestellte Kontaktformular in Verbindung treten möchten, erheben wir von Ihnen folgende Daten:
- Name,
- E-Mail-Adresse,
- Ihre Nachricht an uns.
- Optional können Sie Ihre Telefonnummer angeben.
Wir verwenden diese Daten, um auf Ihre Anfrage antworten zu können. Soweit sich Ihre Anfrage auf ein bestehendes Vertragsverhältnis mit Ihnen bezieht oder Sie an einem Vertragsabschluss interessiert sind, erfolgt die Datenverarbeitung auf der Rechtsgrundlage des Art.6 Abs.1 S.1 lit.b DSGVO. In solchen Fällen speichern wir Ihre Daten solange diese zur Durchführung des Vertrages erforderlich sind. Darüberhinausgehend speichern wir Ihre Daten nur, um vertraglichen oder gesetzlichen Verpflichtungen (z.B. steuerlichen Pflichten) nachzukommen (Art.6 Abs.1 S.1 lit.c DSGVO).
Andernfalls erfolgt die Datenverarbeitung auf der Rechtsgrundlage des Art.6 Abs.1 S.1 lit.f DSGVO und in unserem Interesse, um Ihre Anfrage mit den für Sie relevanten Informationen beantworten zu können. In diesem Fall werden die Daten nur so lange gespeichert bis der Grund Ihrer Anfrage sich erledigt hat.
Einsatz von Cookies
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internet insgesamt nutzerfreundlicher und effektiver zu machen. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte bzw. auf Ihrem Endgerät dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und die dann bestimmte Informationen entweder an unsere Website (eigene Cookies) oder an eine andere Webseiten, zu der das Cookie gehört („Third Party Cookie“) zurücksenden. Zu den Third Party Cookies gehören z.B. die Cookies von Social Media-Seiten und von unseren Technologie- und Werbepartnern.
Hinweis:
Sie können unabhängig von Ihren persönlichen Cookie-Einstellungen auf unserer Webseite auch in den Sicherheitseinstellungen Ihrer Browser-Software selbst bestimmen, ob Cookies gesetzt und abgerufen werden. Sie können hierbei sich gegen den Einsatz von Cookies entscheiden (soweit diese nicht technisch notwendig sind) oder die Speicherung nur von bestimmten Cookies zulassen. Dort können Sie auch die bereits gespeicherten Cookies einsehen und löschen. Allerdings kann die Ablehnung von Cookies dazu führen, dass nicht alle Funktionen unserer Website zur Verfügung gestellt werden.
Unterscheidung zwischen transienten Cookies und persistenten Cookies:
Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wieder erkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
Unterscheidung zwischen funktionalen Cookies und Marketing-Cookies:
Die Cookies, die wir auf unserer Website verwenden, lassen sich ein "technisch notwendige Cookies" und "optionalen Cookies und andere Technologien" aufteilen. Wir nutzen die technische notwendigen Cookies, um die Funktionalität und Sicherheit unserer Website zu gewährleisten. Diese Cookies sind zwingend vom Besucher unserer Webseite zu akzeptieren. Rechtsgrundlage hierfür ist Art.6 Abs.1 S.1 lit.f DSGVO.
Auflistung und Erläuterung hinsichtlich aller von uns verwendeten Cookies
Technisch notwendige Cookies:
Cookie | Funktion | Speicherdauer |
---|---|---|
Session | Anhand des Session-Cookies wird entschieden, ob der jeweilige User einen aktiven Warenkorb besitzt und ob der User eingeloggt ist. Er dient also als Identifikation zwischen Browser und Server. Es werden keine weiteren Informationen bis auf die Session-ID im Browser gespeichert. |
Bis Beendigung der Browsersitzung |
CSRF | Werden eingesetzt, um Hackerangriffe durch schädliche Links, die einem Webseitenbetreiber untergejubelt werden, zu unterbinden. | Bis Beendigung der Browsersitzung |
Timezone | In der Datenbank ist eine feste Zeit eingestellt, die mit Hilfe des Timezone-Cookies entsprechend der Zeitzone des Benutzers umgerechnet wird. Somit wird dem Benutzer immer die für ihn korrekte Zeit angezeigt. |
30 Tage |
Optionale Cookies und andere Technologien:
Dienst: Google Analytics
Funktion: Webanalysewerkzeug zur Auswertung der Website-Besuche
Speicherdauer: 2 Jahre
Soweit Sie hierzu im Rahmen des Cookie-Banners Ihre Einwilligung erteilt haben, setzen wir Google Analytics auf unserer Website zum Zweck der Webseitenanalyse ein. Dieses Webanalysewerkzeug ist ein Angebot der Google Irland Limited, einer nach irischem Recht eingetragenen und betriebenen Gesellschaft mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Mit Google Analytics können wir unsere Website verbessern, da wir hierdurch einen Überblick erhalten, welche Seiten und Funktionen für unsere Besucher besonders interessant sind. Um uns diesen Überblick zu verschaffen, setzt Google verschiedene Cookies ein, die Daten über Ihren Besuch unserer Website sammeln und an Google weiterleiten. Wir setzen Google Analytics nur mit einer aktivierten Anonymisierung Ihrer IP-Adressen auf dieser Website ein, d.h. Ihre IP-Adresse wird vor der Übermittlung gekürzt. Die im Rahmen von Google Analytics von Ihrer Browsersoftware übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Die Rechtsgrundlage für die Nutzung von Google Analytics ist nach Art. 6 Abs.1 S.1 lit.a DSGVO. Wir haben mit dem Dienstleister einen Auftragsverarbeitungsvertrag geschlossen, wonach die Daten unserer Website-Besucher geschützt werden müssen und nicht an Dritte weitergegeben werden dürfen. Soweit Informationen auf Server von Google in den USA übertragen werden, haben wir die aktuellen EU-Standardvertragsklauseln abgeschlossen.
Die Nutzungsbedingungen von Google Analytics und Informationen zum Datenschutz finden Sie unter URL https://marketingplatform.google.com/about/analytics/terms/de/ sowie URL https://www.google.de/intl/de/policies/.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Eine Löschung der Daten auf Nutzer- und Ereignisebene, die mit Cookies oder Nutzerkennungen verknüpft sind, erfolgt spätestens nach 14 Monaten.
Neben der Ablehnung der optionalen Cookies in unserem Cookie-Banner können Sie auch speziell die Speicherung der Google-Analytics-Cookies durch entsprechende Einstellungen in Ihrer Browser-Software verhindern. Ferner können Sie die Erfassung der durch die Cookies erzeugten und auf Ihre Nutzung der Website bezogenen Daten (z.B. Ihre IP-Adresse) sowie die Weitergabe an Google und deren Nutzung verhindern, indem Sie das unter der URL https://tools.google.com/dlpage/gaoptout?hl=de angebotene Browser-Plug-in downloaden und installieren.
Weitere datenschutzrechtliche Hinweise zu Google Analytics finden Sie in der Google-eigenen Datenschutzerklärung zu Google Analytics unter URL https://tools.google.com/dlpage/gaoptout?hl=de.
Ihre Einwilligung können Sie jederzeit hier widerrufen.
Dienst: Facebook Pixel (Dienst der Meta Ireland Limited)
Funktion: Marketingwerkzeug für Retargeting und Conversion
Speicherdauer: unterschiedlich, von Facebook nicht abschließend offengelegt
Soweit Sie hierzu im Rahmen des Cookie-Banners Ihre Einwilligung erteilt haben, nutzen wir das Pixel der Meta Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland, (Website-Custom-Audience-Pixel). Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten neben den genannten Zwecken, die durch den Einsatz dieses Tools durch Meta erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch dieses Pixel werden Informationen über die Nutzung dieser Website (z.B. Informationen über angesehene Artikel) durch die coaya GmbH und die Meta Ireland Limited in gemeinschaftlicher Verantwortlichkeit erhoben und an die Meta Ireland Limited übermittelt. Diese Informationen können Ihnen unter Zuhilfenahme weiterer Informationen, die die Meta Ireland Limited z.B. aufgrund Ihrer Inhaberschaft eines Accounts auf dem sozialen Netzwerk „Facebook“ bzw. „Instagram“ über Sie gespeichert hat, zugeordnet werden. Anhand der über das Pixel erhobenen Informationen können Ihnen in Ihrem Facebook-Account und Instagram-Account interessenbezogene Werbeeinblendungen angezeigt werden (Retargeting). Die über das Pixel erhobenen Informationen können außerdem durch die Meta Ireland Limited aggregiert werden und die aggregierten Informationen können durch die Meta Ireland Limited zu eigenen Webezwecken sowie zu Werbezwecken Dritter genutzt werden. So kann die Meta Ireland Limited z.B. aus Ihrem Surfverhalten auf dieser Website auf bestimmte Interessen schließen und diese Informationen auch dazu nutzen, um Angebote Dritter zu bewerben. Die Meta Ireland Limited kann die über das Pixel erhobenen Informationen außerdem mit weiteren Informationen, die die Meta Ireland Limited über Sie über andere Webseiten und / oder im Zusammenhang mit der Nutzung der sozialen Netzwerken „Facebook“ und „Instagram“ erhoben hat, verbinden, so dass bei der Meta Ireland Limited ein Profil über Sie gespeichert werden kann. Dieses Profil kann zu Zwecken der Werbung genutzt werden. Für die dauerhafte Speicherung und die dargestellte Weiterverarbeitung der über das auf dieser Website eingesetzte Website-Custom-Audience-Pixel erhobenen Trackingdaten ist die Meta Ireland Limited alleinig verantwortlich.
Bitte beachten Sie, dass die Anzahl und Art der Cookies, die durch Facebook Pixel gesetzt werden, je nach Interaktion auf unserer Website unterschiedlich sein können.
Die Datenübermittlung an Meta Platforms Ireland Ltd. findet im Rahmen einer gemeinsamen Verantwortlichkeit nach Art. 26 DSGVO für die genannten Verarbeitungen statt. Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO. Ihre Einwilligung können Sie jederzeit hier widerrufen.
Meta verarbeitet Daten von Ihnen unter anderem auch in den USA. Wir weisen darauf hin, dass der Europäische Gerichtshof entschieden hat, dass der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO), gemäß dem der EU-US Privacy Shield ein angemessenes Schutzniveau bietet, ungültig ist. Eine Übermittlung personenbezogener Daten an ein Drittland außerhalb der EU ist daher nur vorbehaltlich geeigneter, sonstiger datenschutzrechtlicher Garantien zulässig (Art. 46 DSGVO).
Als Grundlage der Datenverarbeitung stützt sich Meta auf die sogenannten Standardvertragsklauseln (Art. 46 Abs. 2, Abs. 3 DSGVO). Dies sind von der EU-Kommission durch den Durchführungsbeschluss 2021/914 erlassene Musterklauseln, die sicherstellen sollen, dass personenbezogene Daten auch in Drittländern wie den USA im Einklang mit dem europäischen Datenschutzrecht behandelt werden. Diese Standardvertragsklauseln finden Sie etwa unter https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32021D0914.
Nähere Informationen zum Datenschutz bei der Meta Ireland Limited finden Sie unter https://www.facebook.com/policy.php. Hier finden Sie auch die Möglichkeit der Geltendmachung Ihrer Betroffenenrechte (z.B. Recht auf Löschung) gegenüber der Meta Ireland Limited. Unter https://www.facebook.com/legal/terms/dataprocessing finden Sie die Datenverarbeitungsbedingungen von Meta Ireland Limited. Diese verweisen auf den Facebook-Vertragszusatz für die Übermittlung europäischer Daten (Europäischer Datenübermittlungszusatz) und beziehen damit auch die neuen Standardvertragsklauseln mit ein.
Dienst: Hotjar
Funktion: Webanalysewerkzeug zur Auswertung der Website-Besuche
Speicherdauer: unterschiedlich, von Hotjar nicht abschließend offengelegt
Wir nutzen Hotjar, um die Bedürfnisse unserer Nutzer besser zu verstehen und das Angebot und die Erfahrung auf dieser Webseite zu optimieren. Mithilfe der Technologie von Hotjar bekommen wir ein besseres Verständnis von den Erfahrungen unserer Nutzer (z.B. wieviel Zeit Nutzer auf welchen Seiten verbringen, welche Links sie anklicken, was sie mögen und was nicht usw.) und das hilft uns, unser Angebot am Feedback unserer Nutzer auszurichten. Hotjar arbeitet mit Cookies und anderen Technologien, um Daten über das Verhalten unserer Nutzer und über ihre Endgeräte zu erheben, insbesondere IP Adresse des Geräts (wird während Ihrer Website-Nutzung nur in anonymisierter Form erfasst und gespeichert), Bildschirmgröße, Gerätetyp (Unique Device Identifiers), Informationen über den verwendeten Browser, Standort (nur Land), zur Anzeige unserer Webseite bevorzugte Sprache. Hotjar speichert diese Informationen in unserem Auftrag in einem pseudonymisierten Nutzerprofil. Hotjar ist es vertraglich verboten, die in unserem Auftrag erhobenen Daten zu verkaufen.
Weitere Informationen finden Sie unter dem Abschnitt 'über Hotjar' auf Hotjars Hilfe-Seite.
Ihre Einwilligung können Sie jederzeit hier widerrufen.
Dienst: Pinterest Retargeting (Pinterest Tag, Dienst der Pinterest Europe Ltd.)
Funktion: Marketingwerkzeug für Retargeting und Conversion
Speicherdauer: unterschiedlich, von Pinterest nicht abschließend offengelegt
Soweit Sie hierzu im Rahmen des Cookie-Banners Ihre Einwilligung erteilt haben, nutzen wir das Pixel (Pinterest Tag) der Pinterest Europe Ltd. (Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland). Durch dieses Pixel werden Informationen über die Nutzung (z.B. Informationen über angesehene Artikel) in gemeinschaftlicher Verantwortung durch die coaya GmbH und die Pinterest Europe Limited erhoben und an Pinterest Europe Limited übermittelt. Die Weiterverarbeitung der an die Pinterest Europe Limited übermittelten Daten erfolgt in alleiniger datenschutzrechtlicher Verantwortlichkeit der Pinterest Europe Limited. Diese an die Pinterest Europe Limited übermittelten Informationen können Ihnen unter Zuhilfenahme weiterer Informationen, die die Pinterest Europe Limited z.B. aufgrund Ihrer Inhaberschaft eines Accounts auf dem sozialen Netzwerk „Pinterest“ über Sie gespeichert hat, zugeordnet werden. Anhand der über das Pixel erhobenen Informationen können Ihnen in Ihrem Pinterest-Account interessenbezogene Werbeeinblendungen angezeigt werden (Retargeting). Die über das Pixel erhobenen Informationen können außerdem durch die Pinterest Europe Limited aggregiert werden und die aggregierten Informationen können durch die Pinterest Europe Limited zu eigenen Werbezwecken sowie zu Werbezwecken Dritter genutzt werden. So kann die Pinterest Europe Limited z.B. aus Ihrem Surfverhalten auf dieser Website auf bestimmte Interessen schließen und diese Informationen auch dazu nutzen, um Angebote Dritter zu bewerben. Die Pinterest Europe Limited kann die über das Pixel erhobenen Informationen außerdem mit weiteren Informationen, die die Pinterest Europe Limited über Sie über andere Webseiten und / oder im Zusammenhang mit der Nutzung des sozialen Netzwerks „Pinterest“ erhoben hat, verbinden, so dass bei der Pinterest Europe Limited ein Profil über Sie gespeichert werden kann. Dieses Profil kann zu Zwecken der Werbung genutzt werden. Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO.
Nähere Informationen zum Datenschutz bei der Pinterest Europe Limited finden Sie hier: https://policy.pinterest.com/de/privacy-policy.
Hier können Sie auch Ihre Betroffenenrechte (z.B. Recht auf Löschung) im Hinblick auf die Daten, die die Pinterest Europe Limited als datenschutzrechtlich Verantwortliche verarbeitet, geltend machen. Die für diesen Dienst erforderlichen Cookies (sogenannte Marketing Cookies) verwenden wir nur mit Ihrer Einwilligung. Ihre Einwilligung können Sie jederzeit hier widerrufen.
Dienst: TikTok Pixel (ein Dienst der TikTok Technology Limited und der TikTok Information Technologies UK Limited)
Funktion: Marketingwerkzeug für Retargeting und Conversion
Speicherdauer: unterschiedlich, von TikTok nicht abschließend offengelegt
Soweit Sie hierzu im Rahmen des Cookie-Banners Ihre Einwilligung erteilt haben, nutzen wir auf unserer Website das TikTok Pixel. Das TikTok Pixel ist ein TikTok Advertiser Tool der beiden Anbieter TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland, und TikTok Information Technologies UK Limited, WeWork, 125 Kingsway, London, WC2B 6NH, United Kingdom (beide werden nachfolgend gemeinsam als “TikTok” bezeichnet).
Beim TikTok Pixel handelt es sich um einen JavaScript-Code-Ausschnitt, der es uns ermöglicht, die Aktivitäten von Besuchern auf unserer Website zu verstehen und nachzuverfolgen. Der Tiktok Pixel erhebt und verarbeitet hierzu Informationen über die Besucher unserer Website oder deren verwendete Geräte (sog. Event-Daten).
Die über den TikTok Pixel erhobenen Event-Daten werden für das Targeting unserer Werbeanzeigen und zur Verbesserung der Anzeigenauslieferung und für personalisierte Werbung verwendet. Hierzu werden die auf unserer Website mittels des TikTok Pixels erhobenen Event-Daten an TikTok übermittelt.
Zum Teil handelt es sich bei diesen Event-Daten um Informationen, die in Ihrem verwendeten Endgerät gespeichert sind. Außerdem werden über den TikTok Pixel auch Cookies verwendet, über die Informationen auf Ihrem verwendeten Endgerät gespeichert werden. Eine solche Speicherung von Informationen durch den TikTok Pixel oder ein Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, erfolgt nur mit Ihrer Einwilligung. Rechtsgrundlage für die Erhebung und Übermittlung personenbezogener Daten durch uns an TikTok ist daher Art. 6 Abs. 1 Buchst. a DSGVO. Ihre Einwilligung können Sie jederzeit hier widerrufen.
Diese Erhebung und Übermittlung der Event-Daten erfolgt durch die coaya GmbH und TikTok als gemeinsam Verantwortliche. Wir haben mit TikTok eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und TikTok festgelegt ist. In dieser Vereinbarung haben wir und TikTok unter anderem vereinbart, dass wir dafür verantwortlich sind, Ihnen alle Informationen gem. Art. 13, 14 DSGVO über die gemeinsame Verarbeitung von personenbezogenen Daten zur Verfügung zu stellen. Außerdem, dass TikTok dafür verantwortlich ist, die Rechte betroffener Personen gemäß Art. 15 bis 20 DSGVO zu ermöglichen hinsichtlich der von TikTok nach der gemeinsamen Verarbeitung gespeicherten personenbezogenen Daten.
Sie können die zwischen uns und TikTok abgeschlossene Vereinbarung unter https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms abrufen.
Für die sich an die Übermittlung anschließende Verarbeitung der übermittelten Event-Daten ist TikTok allein Verantwortlicher. Weitere Informationen dazu, wie TikTok personenbezogene Daten verarbeitet, einschließlich der Rechtsgrundlage, auf die TikTok sich stützt, und der Möglichkeiten zur Wahrnehmung Ihrer Rechte gegenüber TikTok finden Sie in der Datenrichtlinie von TikTok unter https://www.tiktok.com/legal/privacy-policy?lang=de-DE.
Affiliate Partnerprogramme
Grow von Tradedoubler Partnerprogramm
Tradedoubler ist ein deutsches Affiliate-Netzwerk, welches Affiliate-Marketing anbietet. Betreibergesellschaft von Tradedoubler ist die Tradedoubler GmbH, Herzog-Wilhelm-Straße 26, 80331 München, Deutschland. Die Internetgestützte Vertriebsform, die es den Betreibern von Internetseiten, den sogenannten Merchants oder Advertisern, ermöglicht Werbung, die meist über Klick- oder Sale-Provisionen vergütet wird, auf Internetseiten Dritter, also bei Vertriebspartnern, die auch Affiliates oder Publisher genannt werden, einzublenden. Der Merchant stellt über das Affiliate-Netzwerk ein Werbemittel, also einen Werbebanner oder andere geeignete Mittel der Internetwerbung, zur Verfügung, welche in der Folge von einem Affiliate auf eigenen Internetseiten eingebunden oder über sonstige Kanäle, wie etwa das Keyword-Advertising oder E-Mail-Marketing, beworben werden. Tradedoubler setzt ein Cookie auf dem informationstechnologischen System der betroffenen Person. Das Tracking-Cookie von Tradedoubler speichert keinerlei personenbezogene Daten. Gespeichert werden lediglich die Identifikationsnummer des Affiliate, also des den potentiellen Kunden vermittelnden Partners, sowie die Ordnungsnummer des Besuchers einer Internetseite und des angeklickten Werbemittels. Zweck der Speicherung dieser Daten ist die Abwicklung von Provisionszahlungen zwischen einem Merchant und dem Affiliate, welche über das Affiliate-Netzwerk,also Tradedoubler, abgewickelt werden. Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass Tradedoubler ein Cookie auf dem informationstechnologischen System der betroffenen Person setzt. Zudem können von Tradedoublert bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden.
Die Speicherung von “Tradedoubler-Cookies” erfolgt auf Grundlage von Art. 6 lit. f DSGVO.
Der Betreiber der Website hat hieran ein berechtigtes Interesse, da nur durch die Cookies die Affiliate-Vergütung feststellbar ist.
Tradedoubler Datenschutzbestimmung: http://www.tradedoubler.com/de/privacy-policy/
Skimlinks Partnerprogramm
Skimlinks ist ein britisches Affiliate-Netzwerk, welches Affiliate-Marketing anbietet. Betreibergesellschaft von Skimlinks ist Skimlinks, Aldgate House, 2nd Floor, 33 Aldgate High Street, London EC3N 1DL, United Kingdom. Die Internetgestützte Vertriebsform, die es den Betreibern von Internetseiten, den sogenannten Merchants oder Advertisern, ermöglicht Werbung, die meist über Klick- oder Sale-Provisionen vergütet wird, auf Internetseiten Dritter, also bei Vertriebspartnern, die auch Affiliates oder Publisher genannt werden, einzublenden. Der Merchant stellt über das Affiliate-Netzwerk ein Werbemittel, also einen Werbebanner oder andere geeignete Mittel der Internetwerbung, zur Verfügung, welche in der Folge von einem Affiliate auf eigenen Internetseiten eingebunden oder über sonstige Kanäle, wie etwa das Keyword-Advertising oder E-Mail-Marketing, beworben werden. Skimlinks setzt ein Cookie auf dem informationstechnologischen System der betroffenen Person bzw. nutzt Cookies, die von anderen Affiliate-Netzwerken, wie zum Beispiel Grow von Tradedoubler, gesetzt wurden. Das Tracking-Cookie speichert keinerlei personenbezogene Daten. Gespeichert werden lediglich die Identifikationsnummer des Affiliate, also des den potentiellen Kunden vermittelnden Partners, sowie die Ordnungsnummer des Besuchers einer Internetseite und des angeklickten Werbemittels. Zweck der Speicherung dieser Daten ist die Abwicklung von Provisionszahlungen zwischen einem Merchant und dem Affiliate, welche über das Affiliate-Netzwerk, also Skimlinks, abgewickelt werden. Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass Skimlinks ein Cookie auf dem informationstechnologischen System der betroffenen Person setzt. Zudem können von Skimlinks bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden.
Die Speicherung von “Skimlinks-Cookies” erfolgt auf Grundlage von Art. 6 lit. f DSGVO.
Der Betreiber der Website hat hieran ein berechtigtes Interesse, da nur durch die Cookies die Affiliate-Vergütung feststellbar ist.
Skimlinks Datenschutzbestimmung: https://skimlinks.com/privacy-policies/
Fragebogen zur Ermittlung passender Kosmetikprodukte
Wir stellen allen interessierten Website-Besuchern einen Fragebogen ("Quiz") zur Verfügung, mit dessen Hilfe der Besucher die für Ihn passsenden Kosmetikprodukte bzw. die richtige Produktvariante für sich in unserem Produktportfolio finden kann. Die Nutzung ist für den Kauf von Produkten nicht zwingend, auch kann der Fragebogen genutzt werden, ohne anschließend ein Produkt kaufen zu müssen.
Im Rahmen des Fragebogens kann der Website-Besucher Fragen zu seiner Hautbeschaffenheit und zu den Umwelteinflüssen seiner persönlichen Umgebung beantworten, um so zu ermitteln, welches unserer Produkte für ihn/sie geeignet ist bzw. die Bedürfnisse Ihrer Haut am besten bedient. Die Umwelteinflüsse des Wohnorts werden durch Eingabe der Postleitzahl und unseren Daten zu der jeweiligen Luftqualität und weiteren klimatischen Verhältnissen. Die Antworten und die Ergebnisse werden von uns in unserer Datenbank zusammen mit Ihrer Session-ID (siehe oben zum Session-ID-Cookie, Ziff.3.3.1) gespeichert und - sofern der Website-Besucher in sein Kundenkonto eingeloggt ist oder sich während des Webseitenbesuchs noch einloggt zusammen mit der Kunden-ID gespeichert, im Falle eines Produktkaufs als Gastbestellung während des gleichen Webseitenbesuchs mit der jeweiligen, einmaligen Gast-Kunden-ID.
Zudem können die Kunden über unsere Funktion "Quiz" ein individuelles Produktlabel für sich erstellen, mit dem eigenen Namen und einem Foto und/oder einem eigenen Logo ("co:avatar") und können dazu Bilddaten hochladen. Diese Bilddaten werden von uns zusammen mit der Session-ID gespeichert, zusätzlich im Falle von Gastbestellungen zusammen mit der Gast-Kunden-ID und bei Bestehen eines Kundenkontos zusammen mit der Kunden-ID.
Die Antworten und Ergebnisse aus den Fragebogen werden von uns mit der vorgenannten Personenbeziehbarkeit ausschließlich für die Empfehlung von passenden Produkten und die vom Kunden gewünschte Personalisierung des Produktlabels und nur gegenüber dem jeweiligen Website-Besucher verwendet, die Datenverarbeitung erfolgt auf der Rechtsgrundlage des Art.6 Abs.1 S.1 lit.b DSGVO. Im Übrigen verwenden wir die Antworten nur in anonymisierter Form, z.B. zur statistischen Auswertung der Antworten unserer Kunden zur Verbesserung unseres Beratungs- und Produktangebots.
Produktkauf in unserem Webshop/Zahlungsinformationen
Wenn Sie in unserem Webshop bestellen möchten, ist es für den Vertragsschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung benötigen. Für die Abwicklung der Verträge notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig. Die von Ihnen angegebenen Daten verarbeiten wir zur Abwicklung Ihrer Bestellung. Dazu können wir Ihre Zahlungsdaten an Ihre Hausbank bzw. Ihren Kreditkartenanbieter weitergeben, ferner die Adressdaten zum jeweiligen Transportdienstleister (z.B. DHL). Rechtsgrundlage hierfür ist Art.6 Abs.1 S.1 lit.b DS-GVO.
Kundenkonto:
Sie können optional ein dauerhaftes Kundenkonto bei uns anlegen, durch das wir Ihre Daten für spätere Einkäufe speichern können, z.B. die Hinterlegung einer standardmäßigen Lieferadresse und Zahlungsart. Bei Anlegung eines Accounts unter "Mein Konto" werden die von Ihnen angegebenen Daten widerruflich gespeichert und können jederzeit vom Kunden nach Einloggen im Konto geändert werden. Rechtsgrundlage hierfür ist Art.6 Abs.1 S.1 lit.b DS-GVO.
PayPal
Bei Auswahl der Zahlungsart "PayPal" erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg), an den wir Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung gemäß Art.6 Abs.1 lit.b DSGVO weitergeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zweck der Zahlungsabwicklung mit dem Zahlungsdienstleister und nur insoweit, als sie hierfür erforderlich ist. PayPal behält sich das Recht vor eine Bonitätsauskunft durchzuführen, um Ihre Zahlungsbereitschaft und -fähigkeit sicherzustellen. Dies entspricht dem berechtigten Interesse PayPals (gem. Art.6 Abs.1 lit.f DSGVO) und dient der Vertragsdurchführung (gem. Art.6 Abs.1 lit.b DSGVO). Dafür werden Ihre Daten an Auskunfteien und Online-Händler weitergegeben. Unter der nachstehenden Internetadresse erhalten Sie weitere Informationen über die Datenschutzbestimmungen von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
SOFORT Banking
Wir bieten in unserem Onlineshop die Zahlungsart "Sofortüberweisung" (auch "Sofort Banking" genannt) des Zahlungsdienstleisters Sofort GmbH, Theresienhöhe 12, 80339 München an. Nach Abgabe der Bestellung werden Sie auf die Webseite dieses Online-Zahlungsanbieters weitergeleitet. Um den Rechnungsbetrag hierüber bezahlen zu können, müssen Sie über ein für Online-Banking generell freigeschaltetes Bankkonto verfügen und Ihre Bank anhand der BIC, BLZ oder des Namens auswählen. Im anschließenden Log-In-Bereich müssen Sie sich durch Ihre Online-Banking-Zugangsdaten (PIN) identifizieren und die Zahlungsanweisung an CO:AYA mit einem Bestätigungscode bestätigen. Diese Daten werden jeweils verschlüsselt direkt an Ihre Bank gesendet und weder bei der Sofort GmbH noch bei CO:AYA gespeichert. Die Zahlungstransaktion wird unmittelbar danach durchgeführt, gegenüber CO:AYA bestätigt und Ihr Konto wird belastet. Genaueres erfahren Sie unter https://www.sofort.com/de/mit-sofort-bezahlen/ und https://www.sofort.com/datenschutz.html/.
Zahlungsplattform Mollie
Wir verwenden für die Zahlungsabwicklung auf unserer Website den Zahlungsdienstleister „Mollie“ (Mollie B.V., Keizersgracht 126, 1015CJ Amsterdam/Niederlande). Die Datenverarbeitung erfolgt zum Zweck Ihnen verschiedene Zahlungsarten anbieten zu können. Sofern Sie sich für eine der Zahlungsoptionen des Zahlungsdienstleisters Mollie entscheiden, werden die zur Zahlungsabwicklung erforderlichen Daten an Mollie übermittelt. Zu diesen Daten gehören Ihre Bezahldaten (zum Beispiel Kreditkartennummer oder Bankkontonummer), Ihre IP-Adresse, Ihr Internetbrowser und Gerätetyp sowie in manchen Fällen Ihr Vor- und Nachname, Ihre Adressdaten und Informationen über das Produkt oder die Dienstleistung, die Sie bei uns erworben haben. Diese Datenverarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Weitergehende Informationen zu den datenschutzrechtliche Bestimmungen von Mollie entnehmen Sie bitte der Datenschutzerklärung unter: https://www.mollie.com/de/privacy/
Produktempfehlungen per E-Mail
Wir informieren Sie nach einem erfolgten Kauf in unserem Onlineshop gegebenenfalls per E-Mail über aktuelle Angebote bezüglich ähnlicher Waren aus unserem Sortiment entsprechend den gesetzlichen Regelungen Art.6 Abs.1 lit.f DSGVO und § 7 Abs.3 UWG. Zu diesem Zweck verwenden wir die von Ihnen im Bestellprozess bzw. beim Anlegen eines Kundenkontos angegebene E-Mail-Adresse, sofern wir Sie darauf hingewiesen haben, als Sie uns diese E-Mail angegeben haben, und sofern und solange Sie dieser Nutzung nicht widersprechen. Sie können unserer E-Mail-Werbung jederzeit z.B.
- über den Link am Ende der E-Mail,
- per E-Mail an service@coaya.com
- per Post an: coaya GmbH, Tucholskystraße 37, 10117 Berlin
widersprechen. Dabei fallen keine anderen als die Übermittlungskosten nach den Basistarifen an. Auf diese Zusendung und Widerspruchsmöglichkeit werden Sie im Rahmen der Datenerhebung Ihrer E-Mail-Adresse ausdrücklich hingewiesen.
Newsletter-Versand
Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über Neuigkeiten über unser Unternehmen, unser Brand und unsere Produkte sowie aktuellen Produktangebote informieren. Den Newsletter können Sie entweder direkt auf unserer Website unter dem Link "Newsletter" bestellen, ansonsten auch, innerhalb Ihres Kundenkontos, ferner beim Abschließen einer Online-Bestellung.
Erfolgt die Anmeldung zu unserem Newsletter direkt auf unserer Website, verwenden wir das sogenannte Double-Opt-In-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und gegebenenfalls einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
Eine Pflichtangabe für die Übersendung des Newsletters ist Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig, diese verwenden wir nur dazu, um Sie im Newsletter persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art.6 Abs.1 S.1 lit.a DS-GVO.
Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, per E-Mail an service@coaya.com oder per Post an coaya GmbH, Tucholskystraße 37, 10117 Berlin erklären, ferner den Newsletter innerhalb Ihres Kundenkontos oder unter dem Link "Newsletter" auf unserer Website abbestellen (indem Sie dort die Aktion "Newsletter abbestellen" wählen).
Werbenachrichten per SMS- oder Messenger-Kommunikation
Alternativ oder auch zusätzlich zu unserem Newsletter können Sie optional an unserer SMS-/Messenger-Kommunikation teilnehmen. Für eine Teilnahme müssen Sie im Rahmen Ihres User-Accounts oder beim Abschluss einer Bestellung in unserem Onlineshop zustimmen, dass wir Ihnen werbliche Nachrichten per SMS oder Messenger zusenden dürfen. Diese Nachrichten enthalten Neuigkeiten über unser Unternehmen, unser Brand und unsere Produkte sowie aktuelle Produktangebote. Die Rechtsgrundlage ist Art.6 Abs.1 lit.a DSGVO und wird dürfen zu diesem Zweck dann Ihre personenbezogenen Daten (z.B. Vor- und Nachname, Telefonnummer, Messenger-ID, Profilbild, Ihre Nachrichten bzw. den Chatverlauf) nutzen. Die Einwilligung ist jederzeit widerrufbar. Den Widerruf können Sie innerhalb Ihres Kundenkontos, per E-Mail an service@coaya.com oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.
Für den Messenger-Chat nutzen wir den Softwaredienst "Hello Charles" der Charles GmbH, Gartenstr. 86-87, 10115 Berlin, mit der wir eine datenschutzrechtliche Auftragsverarbeitungsvereinbarung abgeschlossen haben, so dass die Charles GmbH Ihre Daten nicht zu anderen Zwecken nutzen dürfen.
Für diesen Dienst wird die WhatsApp Business API als Schnittstelle verwendet, so dass WhatsApp keinen Zugriff auf personenbezogene Daten in unserem Verantwortungsbereich hat. Die mit uns ausgetauschten Nachrichten werden bei Nutzung dieser Schnittstelle verschlüsselt. Die Rechtsgrundlage für die entsprechende Datenverarbeitung ist Art.6 Abs.1 lit.f DSGVO.
Die Nutzung von WhatsApp richtet sich im Übrigen nach deren Bestimmungen.
Whatsapp: WhatsApp, Inc. 1601 Willow Road, Menlo Park, California 94025, USA. Die Datenschutzrichtlinien sind unter https://whatsapp.com/legal/business-policy/ abrufbar.
Einsatz von Social-Media-Icons
Auf unserer Website werden sog. Social-Media-Icons von sozialen Netzwerken verwendet. Diese erkennen Sie an dem sozialen Netzwerk-Button. Wir setzen derzeit die Social-Media-Icons von Instagram und TikTok ein. Dabei handelt es sich um Hyperlinks des jeweiligen Dienstanbieters. Wenn Sie den Social Media-Button des betroffenen sozialen Netzwerks aktiv anklicken, öffnet sich ein neues Fenster Ihres Browsers und ruft unseren Internetauftritt auf dem jeweiligen Dienstanbieter auf.
Für Sie bedeutet das, dass allein durch den Aufruf unserer Website zunächst keine Verbindung zu dem jeweiligen sozialen Netzwerk hergestellt wird. Hier erfolgt noch keine Datenübermittlung an den sozialen Netzwerk-Dienstanbieter. Klicken Sie auf einen der Buttons und öffnet sich ein neues Fenster Ihres Browsers, dann werden Ihre personenbezogenen Daten an den sozialen Netzwerk-Dienstanbieter weitergeleitet. Hierdurch wird die Information weitergeleitet, dass Sie unsere Website besucht haben und von dort aus auf das soziale Netzwerk weitergeleitet wurden (sog. Referrer). Für diesen Vorgang sind wir nach der DSGVO mitverantwortlich. Anspruchsgrundlage hierfür ist Art. ist Art.6 Abs.1 S.1 lit.f DSGVO. Unser Interesse besteht darin, unseren Internetauftritt auf den jeweiligen sozialen Netzwerken zu stärken und präsenter auf dem Markt mitzuwirken. Ihnen steht es frei, den Button anzuklicken oder nicht anzuklicken. Wenn Sie eine solche Datenübermittlung nicht wünschen, raten wir vom Anklicken der Social Media-Buttons ab. Falls Sie von den jeweiligen Social-Media Plattformbetreibern um eine Einwilligung (Einverständnis) in die Datenverarbeitung gebeten werden, z.B. mit Hilfe einer Checkbox, ist die Rechtsgrundlage der Datenverarbeitung Art.6 Abs.1 lit.a DSGVO.
Inwiefern die Informationen, dass Sie von unserer Website kommen und welche sonstigen Daten der Dienstanbieter erhebt und auswertet, kann von uns nicht beeinflusst werden. Wir haben auch keine Kenntnis darüber. Weitere Informationen über Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Dienstanbieter sowie Informationen zum Datenschutz finden Sie auf den Seiten der Dienstanbieter.
Soweit die nachstehend genannten Social-Media Plattformen ihren Hauptsitz in den USA haben, liegt ein Angemessenheitsbeschluss der Europäischen Kommission vor, der auf das datenschutzrechtliche Abkommen EU-US Privacy Shield zurückgeht. Ein aktuelles Zertifikat für das jeweilige Unternehmen kann unter https://www.privacyshield.gov/list eingesehen werden.
Datenschutzinformationen und Widerspruchsmöglichkeiten (inkl. Opt-Out) der verlinkten Social-Media Plattformen:
Instagram: http://instagram.com/about/legal/privacy/
Veranstaltungen
Wir freuen uns, wenn wir Sie an einer unserer Veranstaltungen (z.B. Seminar, Fortbildung, Firmenevent, Produkttests, Test-Studien) zum Beispiel als Teilnehmer, geladener Gast, gebuchtes Modell, Testpersonen/-modell oder Dienstleister begrüßen dürfen. Dieser Teil der Datenschutzerklärung gilt auch für die Aufnahme in unsere Modell-Kartei. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen Ihrer Teilnahme verarbeiten und halten weitere in diesem Zusammenhang relevante Informationen bereit.
Umfang der Datenverarbeitung und Rechtsgrundlage
Wir verarbeiten personenbezogene Daten über Sie für den Zweck Ihrer Teilnahme an der Veranstaltung, soweit dies für die Anmeldung, Buchung und Durchführung (z.B. auch die Buchung einer Unterkunft) erforderlich ist. Rechtsgrundlage ist dabei Art.6 Abs.1 lit.b DSGVO. Weiterhin können wir personenbezogene Daten über Sie verarbeiten, soweit dies zur Wahrung unseres berechtigten Interesses an einer co:aya-internen und/oder öffentlichen Berichterstattung über die Veranstaltung erforderlich ist. Rechtsgrundlage ist dabei Art.6 Abs.1 lit.f DSGVO.
Wir verarbeiten dabei nur die Daten, die mit Ihrer Teilnahme an der Veranstaltung und deren Auswertung in Zusammenhang stehen. Dies können allgemeine Daten zu Ihrer Person (wie Namen, Geburtsdatum, Anschrift und Kontaktdaten) oder andere Angaben, die Sie uns im Zusammenhang mit der Veranstaltung oder der Anmeldung hierzu machen. Bei Testpersonen-/Test-Modells sind dies auch Fotos und Informationen zu optischen Eigenschaften wie z.B. Haarfarbe, Körpermaße, Hauteigenschaften, aber auch Sprachkenntnisse, Ergebnisse aus der Teilnahme an der Veranstaltung und bisherige Teilnahmen an unseren Veranstaltungen.
Weitergabe an Dritte
Wir können Ihre personenbezogenen Daten an mit uns verbundene Unternehmen übermitteln, soweit dies im Rahmen der unter Ziff.4.1 dargelegten Zwecke und Rechtsgrundlagen zulässig ist. Im Falle von Reise- und Hotelbuchungen erfolgt die Weitergabe an entsprechende Anbieter solcher Leistungen. Eine Übermittlung in ein Drittland ist nicht beabsichtigt.
Bewerberdaten
Wir informieren auf unserer Website regelmäßig über freie Stellen in unserem Unternehmen. Sie können Ihre Bewerbung an uns auch auf elektronischem Wege, z. B. per E-Mail, übermitteln. Wir verarbeiten Ihre Daten zur Abwicklung Ihres Bewerbungsverfahrens. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art.88 DSGVO in Verbindung mit § 26 Abs.8 S.2 BDSG. Ihre Bewerberdaten werden bei uns gespeichert. Wird mit Ihnen ein Anstellungsvertrag abgeschlossen, werden die Daten zum Zwecke der Vertragsabwicklung verwendet und gespeichert. Wenn Ihre Bewerbung abgelehnt wird, so werden Ihre Bewerbungsunterlagen spätestens zwei Monate nach Absageentscheidung gelöscht.
Aufbewahrungsdauer
Wir speichern Ihre personenbezogenen Daten, solange wie dies für die Vertragsdurchführung und/oder aufgrund gesetzlicher Aufbewahrungsfristen erforderlich ist, jedenfalls nicht über gesetzliche Höchstfristen hinaus.
Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
Recht auf Auskunft,
Recht auf Berichtigung oder Löschung,
Recht auf Einschränkung der Verarbeitung,
Recht auf Widerspruch gegen die Verarbeitung,
Recht auf Datenübertragbarkeit.
Sie haben zudem das Recht sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
Im Einzelnen:
Auskunftsrecht
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten; ist dies der Fall, so haben Sie das Recht auf Auskunft über die betreffenden personenbezogenen Daten und über folgende Informationen:
- Verarbeitungszweck,
- Kategorie der verarbeiteten personenbezogenen Daten,
- die Empfänger oder Kategorien der Empfänger, gegenüber denen die personenbezogenen Daten offengelegt werden,
- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden,
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung,
- das Bestehen eins Beschwerderechts bei einer Aufsichtsbehörde.
Recht auf Berichtigung
Sie haben das Recht, von uns unverzüglich die Berichtigung und/oder die Vervollständigung, der sie betreffenden unrichtigen/unvollständigen personenbezogenen Daten zu verlangen.
Recht auf Löschung
Sie haben das Recht, von uns zu verlangen, dass wir Ihre personenbezogenen Daten unverzüglich löschen, wenn einer der in Art.17 DSGVO genannten Gründe vorliegt, wie z. B. wenn Ihre Daten für die Zwecke nicht mehr notwendig sind; wenn die Einwilligung widerrufen wurde und keine anderweitige Rechtsgrundlage besteht; oder bei unrechtmäßiger Datenverarbeitung.
Recht zur Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art.18 DSGVO aufgeführten Voraussetzungen gegeben ist, zum Beispiel, wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung durch uns.
Recht auf Unterrichtung
Wenn Sie Ihr Berichtigungs-, Löschungs- oder Einschränkungsrecht gegenüber uns geltend gemacht haben, müssen wir allen Empfängern, denen wir Ihre personenbezogenen Daten offengelegt haben, die Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer Daten mitteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Recht auf Datenübertragbarkeit
In Fällen, in denen eine Verarbeitung aufgrund einer Einwilligung gemäß Art.6 Abs.1 lit.a oder Art.9 Abs.2 lit.a DSGVO oder eines Vertrages gemäß Art.6 Abs.1 lit.b DSGVO und mithilfe automatisierter Verfahren erfolgte, haben Sie das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format von uns zu erhalten. Sie können diese Daten auch an andere Stellen übermitteln oder durch uns übermitteln lassen.
Widerspruchsrecht
Wenn wir aufgrund der Anspruchsgrundlage Art.6 Abs.1 S.1 lit.e oder f DSGVO Ihre personenbezogenen Daten verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen. Das Widerspruchsrecht haben Sie auch im Falle der Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Direktwerbung. Sie können jederzeit und ohne Angabe von Gründen diesen widersprechen.
Widerrufsrecht
Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Eine Liste der deutschen Aufsichtsbehörden für den Datenschutz und deren Kontaktadressen finden Sie unter: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
Aktualität dieser Datenschutzerklärung
Stand: 20.03.2023