Wir als Betreiber der Website unter www.engele-shop.de (auch „Website“ bzw. „Online-Shop“) bin/sind Verantwortliche im Sinne des geltenden Datenschutzrechts, insbesondere der Datenschutz-Grundverordnung („DSGVO“), für die personenbezogenen Daten des Nutzers („Sie“) dieser Website.
Im Folgenden unterrichten wir Sie übersichtlich im Rahmen unserer Informationspflichten (Art. 13 ff. DSGVO) darüber, welche Daten bei Ihrem Besuch unserer Website verarbeitet werden und auf welcher Rechtsgrundlage dies geschieht. Sie erhalten außerdem Informationen darüber, welche Rechte Sie gegenüber uns und gegenüber der zuständigen Aufsichtsbehörde haben.
1. Informationen zum Verantwortlichen
Name und Kontaktdaten:
Zwiefalter Klosterbräu GmbH & Co. KG
Hauptstr. 24
88529 Zwiefalten
Fax (07373) 200-30
Tel: (07373) 200-0
2. Datenschutzbeauftragte/r
Wir haben einen betrieblichen Datenschutzbeauftragten bestellt.
Herr Jochen Hamberger, Hauptstraße 24, 88529 Zwiefalten
3. Informatorische Nutzung unserer Website
Wenn Sie unsere Website aufrufen, um sie lediglich zu besuchen, werden so genannte Logfiles verarbeitet, indem sie von unserem System automatisiert erfasst werden.
Folgende Logfiles werden automatisiert verarbeitet:
• IP-Adresse des anfragenden Rechners in anonymisierter Form (zur Feststellung des Ortes)
• Uhrzeit des Besuchs
• Typ des verwendeten Gerätes
• Verwendetes Betriebssystem
• Browsertyp und Browserversion
• Angeforderte Website oder Datei
• Referrer
Die Logfiles enthalten Ihre IP-Adresse, aber sie wird vor der Speicherung anonymisiert. Daher ist eine Zuordnung zu Ihnen nicht möglich und Ihre Daten werden auch nicht zusammen mit anderen personenbezogenen Daten gespeichert.
Für die Bereitstellung unserer Website ist die Verarbeitung der oben genannten Daten erforderlich. Die Daten dienen der Gewährleistung der Sicherheit und Stabilität unseres Angebots, zusätzlich werden statistisch ausgewertet. Rechtsgrundlage für eine die Verarbeitung der Daten zu Anonymisierungszwecken ist Art. 6 (1) lit. f DSGVO. Die Daten werden für 8 Wochen gespeichert. Ein Transfer außerhalb der Europäischen Union (EU) findet nicht statt.
4. Nutzung von Angeboten
a. Bestellungen
Wenn Sie auf unserer Website eine Bestellung auslösen, brauchen wir zur Erfüllung des Vertrags mit Ihnen folgende Daten:
• Vorname, Nachname und (Rechnungs- und Liefer-)Adresse, um Ihnen Ihre Bestellung und die Rechnung zuzusenden
• E-Mail-Adresse, um Ihnen die Bestellbestätigung zu schicken und Ihnen Vertragsunterlagen unmittelbar nach der Bestellung zur Verfügung zu stellen
• Wir brauchen Ihre Telefonnummer (freiwillig), um Sie ggf. bei Rückfragen zu erreichen
• Ihre Zahlungsinformationen, um die Bezahlung Ihrer Bestellung abzuwickeln
Um Ihnen Ihre Bestellung zukommen zu lassen, geben wir Ihre Adressdaten zum Zwecke der Zustellung an unseren Versand- oder Logistikdienstleister weiter.
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 (1) lit. b DSGVO. Die Daten werden so lange gespeichert, wie es für die Vertragsabwicklung notwendig ist. Darüberhinausgehend speichern wir Ihre Daten nur, um unseren vertraglichen oder gesetzlichen Verpflichtungen (z.B. steuerlichen Pflichten) nachzukommen (Art. 6 (1) lit. c DSGVO). In diesem Fall sperren wir Ihre Daten insoweit, als dass sie nur noch für die notwendigen Zwecke verarbeitet werden.
Zusätzlich zu diesen Daten speichern wir den Zeitpunkt (Datum und Uhrzeit) der Übermittlung Ihrer Daten an uns, sowie Ihre IP-Adresse (in anonymisierter Form). Die Verarbeitung dieser Daten entspricht unserem berechtigten Interesse (Art. 6 (1) lit. f DSGVO), um die Sicherheit unserer Systeme zu gewährleisten und Missbrauch entgegenzuwirken. Diese zusätzlichen Daten werden gelöscht, sobald sie nicht mehr benötigt werden, spätestens sieben Tage nach Ende des Besuchs.
b. Zahlungsmethoden
Kreditkarte (per PayPal): Wenn Sie auf unserer Website mit Ihrer Kreditkarte bezahlen, erhält zusätzlich zu PayPal Ihr Kreditkartenanbieter die Information, dass Sie bei uns eine Bestellung getätigt haben. Es kann sein, dass Ihr Kreditkartenanbieter eine Bonitätsprüfung durchführt. Nähere Informationen hierzu finden Sie auf der jeweiligen Website Ihres Kreditkartenanbieters.
5. Kontaktaufnahme per E-Mail, Telefon oder Fax
Sie haben die Möglichkeit, uns per E-Mail, Telefon oder Fax zu kontaktieren. Ihre auf diesem Wege übermittelten personenbezogenen Daten werden bei uns gespeichert. Die Daten werden ausschließlich verarbeitet, um Ihre Kontaktaufnahme zu bearbeiten. Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Art. 6 (1) lit. f DSGVO. Die Daten werden gespeichert, bis sie zur Erreichung des Zwecks der Konversation mit Ihnen nicht mehr erforderlich sind und das Anliegen Ihrer Kontaktaufnahme umfassend geklärt ist.
Wenn Ihre Kontaktaufnahme darauf abzielt, einen Vertrag mit uns abzuschließen, ist die zusätzliche Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten Art. 6 (1) lit. b DSGVO. Diese Daten werden so lange gespeichert, wie sie zur Durchführung des Vertrags oder der vorvertraglichen Maßnahmen erforderlich sind. Darüberhinausgehend speichern wir Ihre Daten nur, um vertraglichen oder gesetzlichen Verpflichtungen (z.B. steuerlichen Pflichten) nachzukommen (Art. 6 (1) lit. c DSGVO).
Zusätzlich zu den Daten, die Sie uns freiwillig mitteilen, erhalten wir ggf. den Zeitpunkt (Datum und Uhrzeit) der Übermittlung Ihrer Daten an uns, sowie Ihre IP-Adresse. Die Verarbeitung dieser Daten entspricht unserem berechtigten Interesse (Art. 6 (1) lit. f DSGVO), um die Sicherheit unserer Systeme zu gewährleisten und Missbrauch entgegenzuwirken. Diese Daten, die wir während Ihrer Kontaktaufnahme zusätzlich erheben, werden gelöscht, sobald sie nicht mehr benötigt werden, spätestens wenn das Anliegen Ihrer Kontaktaufnahme umfassend geklärt ist.
Sie können uns jederzeit mitteilen (siehe oben Ziffer 1), dass wir die im Rahmen der Konversation mitgeteilten Daten löschen sollen. In diesem Fall werden, soweit zulässig, alle personenbezogenen Daten der Konversation gelöscht und eine Fortführung der Konversation ist nicht möglich.
Icon-Links zu Social Networks
Auf unserer Website setzen wir kleine Icons ein, die jeweils auf unseren Webauftritt auf Plattformen von Dritten (Facebook, Instagram) verweisen. Es handelt sich jeweils um Hyperlinks, also werden keine Daten von Ihnen automatisch übertragen, sondern erst, wenn Sie auf die Icons klicken und sich in Ihrem Browser ein neuer Tab mit der Website des Drittanbieters öffnet.
Facebook-Fanpage
Wir betreiben auf der Social-Media-Plattform Facebook (Facebook Inc., Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, D2 Dublin, Ireland (im Folgenden: "Facebook"), eine Fan-Page, die wir auf unserer Unternehmensseite über das Facebook-Icon verlinken. Solange Sie nicht auf den Link klicken, erhält Facebook keine Daten von Ihnen. Wenn Sie den Link anklicken, um beispielsweise unseren Unternehmensauftritt bei Facebook anzusehen oder unsere Seite zu „liken“, erhält Facebook Daten von Ihnen (welche Daten Facebook erhält, hängt auch davon ab, ob Sie bei Facebook mit Ihrem Nutzerprofil eingeloggt sind, während Sie die Seite anklicken oder nicht).
Während Facebook diese Daten in eigener Verantwortlichkeit unter anderem dazu nutzt, um Profile zu erstellen, können wir auf unserer Unternehmenshomepage lediglich aggregierte Daten, d.h. Statistiken sehen, die keinen Personenbezug mehr haben. Diese werden „Page Insights“ genannt. Mehr Informationen über die Page Insights finden Sie unter folgendem Link:
Aufgrund der Vorgaben der DSGVO haben wir mit Facebook eine von Facebook bereitgestellte Vereinbarung geschlossen, in der die gemeinsame Verantwortlichkeit für unsere Fan-Page geregelt ist. Sie finden diese Vereinbarung in deutscher Sprache unter folgendem Link:
Daraus ergibt sich, dass Facebook primär für die aggregierten Insight-Daten verantwortlich ist. Außerdem wird Facebook sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Insights-Daten erfüllen (u. a. Art. 12, 13 DSGVO, Art. 15–22 DSGVO und Art. 32–34 DSGVO). Wenn sie eine Anfrage bzgl. unserer Facebook-Fanpage an uns richten, werden wir Facebook zeitnah darüber informieren. Facebook wird laut unserer Vereinbarung die Anfrage beantworten.
In der Nutzung und Verknüpfung unterschiedlicher Kommunikationskanäle liegt unser berechtigtes Interesse zur Verarbeitung von personenbezogenen Daten. Die Verarbeitung erfolgt auf der Rechtsgrundlage Art. 6 Abs. 1 S.1 lit. f DSGVO. Die Datenrichtlinie von Facebook finden Sie unter folgendem Link:
https://www.facebook.com/policy.php.
Facebook ist unter dem Privacy Shield zertifiziert, deswegen bestehen bei der Übermittlung an Facebook geeignete Garantien zum Schutz von personenbezogenen Daten. Informationen hierzu finden Sie unter:
https://www.facebook.com/about/privacyshield
sowie
6. Inanspruchnahme von Dienstleistern
Wir möchten darauf hinweisen, dass wir ggf. bei der Verarbeitung Ihrer personenbezogener Daten Dienstleister einsetzen, mit denen wir Auftragsverarbeitungsverträge abgeschlossen haben (z.B. für das Website-Hosting). Sofern Auftragsverarbeiter in einem Drittstaat (nicht innerhalb der EU) die Datenverarbeitung vornehmen, stellen wir sicher, dass das durch die DSGVO gewährleistete Schutzniveau Ihrer Daten nicht untergraben wird (Art. 44 ff DSGVO). Rechtsgrundlage für den Einsatz von Dienstleistern ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Beauftragung von Dienstleistern (Spezialisten oder sonstige Leistungserbringer in Bereichen, die wir nicht selbst bedienen können) entspricht unserem berechtigten Interesse. Falls Sie eine Kopie der geeigneten oder angemessenen Garantien erhalten möchten, teilen Sie uns dies gerne (s.o. Ziff. 1) mit.
7. Ihre Rechte
Wenn wir Ihre Daten verarbeiten, sind Sie „Betroffener“ im Sinne der DSGVO. Ihnen stehen folgende Rechte zu: Auskunftsrecht, Recht auf Berichtigung, Recht auf Einschränkung der Verarbeitung, Recht auf Löschung, Recht auf Unterrichtung sowie Recht auf Datenübertragbarkeit. Darüber hinaus haben Sie ein Widerspruchsrecht und ein Widerrufsrecht und das Recht, sich bei der Aufsichtsbehörde zu beschweren.
Im Folgenden finden Sie einige Details zu den einzelnen Rechten:
a. Auskunftsrecht
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten. Sofern wir Ihre personenbezogenen Daten verarbeiten, haben Sie das Recht, insbesondere Auskunft über Verarbeitungszwecke, Kategorien personenbezogener Daten, Empfänger oder Empfängerkategorien, ggf. Speicherdauer zu erhalten.
b. Berichtigungsrecht
Sie haben das Recht auf Berichtigung und/oder Vervollständigung der Daten, die wir über Sie gespeichert haben, wenn diese Daten unrichtig oder unvollständig sind. Wir nehmen die Berichtigung oder Vervollständigung unverzüglich vor.
c. Recht zur Einschränkung der Verarbeitung
Unter bestimmten Voraussetzungen haben Sie das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Ein Beispiel hierfür ist, dass Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten und wir für eine bestimmte Dauer die Richtigkeit überprüfen müssen. Für die Dauer der Prüfung werden Ihre Daten nur eingeschränkt verarbeitet. Ein anderes Beispiel für die Einschränkung ist es, dass wir zwar Ihre Daten nicht mehr brauchen, Sie sie aber für einen Rechtsstreit benötigen.
d. Löschungsrecht
Sie haben in bestimmten Situationen das Recht, von uns zu verlangen, dass wir Ihre personenbezogenen Daten unverzüglich löschen. Dies ist beispielsweise der Fall, wenn wir Ihre personenbezogenen Daten für die Zwecke, für die wir die Daten erhoben haben, nicht länger benötigen oder wenn wir Ihre Daten unrechtmäßig verarbeitet haben. Ein weiteres Beispiel wäre es, dass wir Ihre Daten aufgrund Ihrer Einwilligung verarbeiten, Sie Ihre Einwilligung widerrufen und wir die Daten nicht aufgrund einer anderweitigen Rechtsgrundlage verarbeiten. Ihr Löschungsrecht besteht aber nicht immer. Es kann beispielsweise sein, dass wir Ihre personenbezogenen Daten verarbeiten, um einer rechtlichen Verpflichtung nachzukommen oder weil wir sie für einen Rechtsstreit benötigen.
e. Unterrichtungsrecht
Wenn Sie Ihr Berichtigungs-, Löschungs- oder Einschränkungsrecht gegenüber uns geltend gemacht haben, sind wir dazu verpflichtet, allen Empfängern, denen wir Ihre personenbezogenen Daten offengelegt haben, die Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer Daten mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
f. Recht auf Datenübertragbarkeit
Sie haben unter bestimmten Bedingung das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und das Recht, dass diese Daten einem anderen Verantwortlichen übermittelt werden. Das ist dann der Fall, wenn wir die Daten entweder aufgrund Ihrer Einwilligung verarbeiten oder aufgrund eines Vertrags mit Ihnen und dass wir die Daten mithilfe automatisierter Verfahren verarbeiten.
Sie haben dabei das Recht zu erwirken, dass wir Ihre personenbezogenen Daten direkt an einen anderen Verantwortlichen übermitteln, soweit dies technisch machbar ist und Freiheiten und Rechte anderer Personen hierdurch nicht beeinträchtigt werden.
g. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf von Art. 6 (1) lit. e oder lit. f DSGVO beruht, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen genanntes Profiling.
Wir verarbeiten nach einem Widerspruch Ihre personenbezogenen nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wenn wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für Profiling, soweit es mit der Direktwerbung in Verbindung steht. Wenn Sie der Verarbeitung Ihrer personenbezogenen Daten zu Zwecken der Direktwerbung widersprechen, werden wir diese nicht mehr für diese Zwecke verarbeiten.
h. Widerrufsrecht
Sie haben gem. Art. 7 (3) DSGVO das Recht, Ihre Einwilligung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der Verarbeitung nicht rückwirkend unwirksam.
i. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs. Sie können insbesondere im Mitgliedstaat Ihres Wohnortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes Ihr Beschwerderecht geltend machen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Eine Übersicht über die jeweiligen Landesdatenschutzbeauftragten der Länder sowie deren Kontaktdaten finden Sie unter dem folgenden Link:
8. Aktualität dieser Datenschutzinformation
Stand: März 2020
Cookie-Informationen
Informationen zu Cookies auf unserer Website
1. Cookies blockieren und löschen
Bitte beachten Sie folgenden Hinweis: Sie können selbst dafür sorgen, dass überhaupt keine Cookies auf Ihrem Rechner gespeichert werden, oder dass die Speicherung nur von bestimmten Cookies zugelassen wird. Dies können Sie in Ihren Internetbrowser-Einstellungen auswählen. Sie können dort auch die gespeicherten Cookies einsehen und löschen.
Wenn Sie alle Cookies blockieren, kann es sein, dass Ihnen nicht alle Funktionen unserer Website zur Verfügung stehen.
Wir verwenden auf unserer Website Cookies. Cookies sind Textdateien, die im Rahmen Ihres Besuchs unserer Website von unserem Webserver an Ihren Browser gesandt und von diesem auf Ihrem Rechner für einen späteren Abruf vorgehalten werden. Durch ein Cookie kann Ihr Internetbrowser also identifiziert werden, wenn Sie die Website erneut aufrufen. Es gibt Session-Cookies, das sind solche, die sich bei Schließen des Browsers wieder löschen und es gibt persistente Cookies, die auf der Festplatte gespeichert werden, bis ihr voreingestelltes Ablaufdatum erreicht ist oder bis sie aktiv durch Sie entfernt werden.
2. Eigene Cookies
Wir nutzen ggf. eigene Cookies, um die Funktionalität unserer Website zu gewährleisten. Einige Elemente unserer Internetseite setzen notwendig voraus, dass Ihr Internetbrowser nach einem Seitenwechsel wiedererkannt wird.
Shopsystem-Cookies
Unser Shopsystem setzt Cookies, die zur Verarbeitung von Bestellungen notwendigerweise gesetzt werden. In der Übersicht können Sie nachvollziehen, zu welchen Zwecken Ihre Daten erhoben werden und über welchen Zeitraum sie gespeichert werden:
ShopInit: testet, ob der Browser Cookies akzeptiert
SessionID (_sp_id.da_): speichert Informationen wie Sitzungsdaten, Sprache, Währung, Warenkorb, laufende Bestellungen. Über dieses Cookie werden auch wiederkehrende registrierte Kunden erkannt; Dauer: 2 Jahre
epagescookielawcookie: prüft für uns, ob der Hinweis auf die Cookie-Verwendung bereits vom Besucher bestätigt wurde
_sp_ses.da_: Unterstützt das Shopsystem, Dauer: 2 Jahre
dm_last_page_view: Unterstützt das Shopsystem: 1 Jahr
dm_last_visit: Unterstützt das Shopsystem: 1 Jahr
dm_this_page_view: Unterstützt das Shopsystem: 1 Jahr
dm_timezone_offset: Unterstützt das Shopsystem: 15 Tage
dm_total_visits: Unterstützt das Shopsystem, 1 Jahr
vorschau: Unterstützt das Shopsystem, Bis zum Ende der Browsersitzung
fbsr_: ermöglicht sicheres einloggen über Facebook Connect, Dauer: bis Cookie gelöscht wird
3. Zahlungsart-Cookies (Paypal)
Für die Bezahlung mit PayPal werden PayPal-Cookies gesetzt:
Ts: Dient der sicheren Transaktion über PayPal, Dauer: Für eine Sitzungsdauer (Bis zum Beenden der Browsersitzung)
Ts_c: Dient der sicheren Transaktion über PayPal, Dauer: 3 Jahre
akavpau_ppsd: Dient der sicheren Transaktion über PayPal, Dauer: Für eine Sitzungsdauer (bis zur Schließung des Browserfensters)
tsrce: Dient der sicheren Transaktion über PayPal, Dauer: 2 Tage
LANG: Dient der sicheren Transaktion über PayPal, Dauer: 2 Tage
X-PP-L7: Dient der sicheren Transaktion über PayPal, Dauer: Bis zum Beenden der Browsersitzung
X-PP-SILOVER: Dient der sicheren Transaktion über PayPal, Dauer: 30min
Für die Verarbeitung personenbezogener Daten in Cookies, die wir auf unserer Website setzen, um die Funktionalität unserer Website und unseres Angebots zu gewährleisten, ist die Rechtsgrundlage Art. 6 (1) lit. f DSGVO, sofern personenbezogene Daten in den Cookies enthalten sind.
4. Stand und Aktualität dieser Information
März 2020