NEW US WAREHOUSES Alongside our France-based shipping , we now ship from California & Washington DC — faster, cheaper US delivery. DISCOVER

Einleitung: Wir von Super SARL respektieren Ihre Privatsphäre und verpflichten uns, Ihre persönlichen Daten zu schützen. In dieser Datenschutzerklärung wird erläutert, wie wir Ihre personenbezogenen Daten erfassen, verwenden, speichern und weitergeben, wenn Sie unsere E-Commerce-Dienste nutzen, und zwar in Übereinstimmung mit der EU-Datenschutzgrundverordnung (GDPR) und den geltenden französischen Gesetzen (einschließlich der ePrivacy-Vorschriften). Wir sind bestrebt, diese Informationen in einer klaren und zugänglichen Art und Weise zu präsentieren und die Transparenzanforderungen der GDPR zu erfüllen. Durch die Nutzung unserer Website oder unserer Dienstleistungen erklären Sie sich mit den in dieser Richtlinie beschriebenen Praktiken einverstanden. Wenn Sie damit nicht einverstanden sind, sehen Sie bitte von der Nutzung unserer Dienste ab.

1. Für die Verarbeitung Verantwortlicher und Datenschutzbeauftragter (DSB) Kontakt

Verantwortlicher: Der für die Verarbeitung Ihrer Daten Verantwortliche ist Super SARL (firmierend als "Cognac Expert"), eine französische Société à responsabilité limitée, mit Sitz in 1 Rue de Commerce, 75001 Paris, Frankreich. Sie können uns per E-Mail unter [email protected] oder per Post unter der oben genannten Adresse erreichen. Datenschutzbeauftragter: Wir haben einen Datenschutzbeauftragten (DSB) ernannt, um die Einhaltung der Vorschriften zu überwachen. Sie können unseren Datenschutzbeauftragten bei Fragen oder Wünschen bezüglich Ihrer personenbezogenen Daten unter [email protected]. kontaktieren. Der Datenschutzbeauftragte kann Ihnen bei der Ausübung Ihrer Rechte oder bei Bedenken bezüglich der Verarbeitung Ihrer Daten helfen.

2. Definitionen

Die Datenschutzerklärung der Super SARL beruht auf den Begrifflichkeiten, die durch den Europäischen Gesetzgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die breite Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir zunächst die verwendeten Begriffe erläutern, die wir in dieser Datenschutzerklärung unter anderem verwenden:a) Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("betroffene Person") beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

b) Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

c) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder einer Reihe personenbezogener Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Benutzung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, die Kombination oder die Verknüpfung sowie das Einschränken, Löschen oder Vernichten.

d) Einschränkung der Verarbeitung
Die Einschränkung der Verarbeitung ist die Kennzeichnung gespeicherter personenbezogener Daten mit dem Ziel, ihre Verarbeitung in Zukunft einzuschränken.

e) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Standort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Gelegentlich setzen wir generative KI-Tools (OpenAI, Gemini, Claude) mit pseudonymisierten Daten ein, um Support-Antworten und Produktbeschreibungen zu verfassen; dabei werden keine automatisierten Entscheidungen mit Rechtswirkung getroffen.

f) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen getrennt aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

g) Verantwortlicher oder für die Verarbeitung Verantwortlicher
Der für die Verarbeitung Verantwortliche oder der für die Verarbeitung Verantwortliche ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; werden die Zwecke und Mittel der Verarbeitung durch das Recht der Union oder der Mitgliedstaaten bestimmt, so können der für die Verarbeitung Verantwortliche oder die spezifischen Kriterien für seine Benennung im Recht der Union oder der Mitgliedstaaten vorgesehen werden.

h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, an die personenbezogene Daten weitergegeben werden, unabhängig davon, ob es sich um einen Dritten handelt oder nicht. Öffentliche Stellen, die personenbezogene Daten im Rahmen einer bestimmten Untersuchung im Einklang mit dem Unionsrecht oder dem Recht der Mitgliedstaaten erhalten können, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch diese öffentlichen Stellen muss im Einklang mit den geltenden Datenschutzvorschriften entsprechend dem Zweck der Verarbeitung erfolgen.

Im Falle einer Verbraucherstreitigkeit können personenbezogene Daten, die für den Fall relevant sind, ausschließlich zum Zweck der Streitbeilegung an die benannte Schlichtungsstelle Sas Médiation Solution (Frankreich) weitergegeben werden. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f) DSGVO (berechtigtes Interesse an der außergerichtlichen Streitbeilegung).

j) Dritte Person
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle als die betroffene Person, der für die Verarbeitung Verantwortliche, der Auftragsverarbeiter und die Personen, die unter der unmittelbaren Verantwortung des für die Verarbeitung Verantwortlichen oder des Auftragsverarbeiters befugt sind, personenbezogene Daten zu verarbeiten.

k) Einwilligung
Die Einwilligung der betroffenen Person ist jede Willensbekundung, die ohne Zwang, für den konkreten Fall, in Kenntnis der Sachlage und unmissverständlich erfolgt und mit der die betroffene Person durch eine Erklärung oder eine eindeutige bestätigende Handlung ihr Einverständnis mit der Verarbeitung der sie betreffenden personenbezogenen Daten zum Ausdruck bringt.

3. Name und Anschrift des für die Verarbeitung Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), anderer in den Mitgliedstaaten der Europäischen Union geltender Datenschutzgesetze und sonstiger datenschutzrechtlicher Bestimmungen ist:

Super SARL
135 Route de Bordeaux
Le Moulin de L'Abbaye
16400 La Couronne
Frankreich

E-Mail: [email protected]

Website: https://www.cognac-expert.com/de/ und alle ihre Subdomains, einschließlich, aber nicht beschränkt auf blog.cognac-expert.com

4. Name und Anschrift des Datenschutzbeauftragten

Virginia Wenz

135 Route de Bordeaux
Le Moulin de L'Abbaye
16400 La Couronne
Frankreich

E-Mail: [email protected]

Website: https://www.cognac-expert.com/de/

Jede betroffene Person kann sich jederzeit mit allen Fragen und Anregungen zum Datenschutz direkt an uns wenden.

5. Cookies und Tracking-Technologie

Die Internetseiten der Super SARL verwenden Cookies. Cookies sind Textdateien, die über einen Internetbrowser in einem Computersystem gespeichert werden.

Viele Internet-Seiten und -Server verwenden Cookies. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus einer Zeichenfolge, durch welche Internetseiten und Server dem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Internetseiten und Servern, den individuellen Browser der betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter Internetbrowser kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden.

Durch den Einsatz von Cookies kann die Super SARL den Nutzern dieser Internetseite nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich wären.

Mittels eines Cookies können die Informationen und Angebote auf unserer Website im Sinne des Nutzers optimiert werden. Cookies ermöglichen uns, wie bereits erwähnt, die Wiedererkennung der Nutzer unserer Website. Der Zweck dieser Wiedererkennung ist es, den Benutzern die Nutzung unserer Website zu erleichtern. Der Nutzer einer Website, die Cookies verwendet, e.g., muss nicht bei jedem Zugriff auf die Website Zugangsdaten eingeben, da diese von der Website übernommen werden und das Cookie somit auf dem Computersystem des Nutzers gespeichert wird. Ein weiteres Beispiel ist das Cookie eines Warenkorbs in einem Online-Shop. Der Online-Shop merkt sich über ein Cookie die Artikel, die ein Kunde in den virtuellen Warenkorb gelegt hat.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich. Deaktiviert die betroffene Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.

Wir legen Wert auf Ihre Privatsphäre. Wir verwenden Cookies und ähnliche Technologien, damit unsere Website funktioniert, um die Leistung zu messen und Ihnen relevante Angebote zu zeigen. Unwichtige Cookies (Analytik und Marketing) sind standardmäßig deaktiviert und werden nur gesetzt, wenn Sie zustimmen. Sie können Ihre Entscheidung jederzeit über "Cookie-Einwilligung" im linken unteren Bereich der Website ändern oder widerrufen. Einzelheiten (Name des Cookies, Anbieter, Zweck und Ablaufdatum) siehe unten.

In Übereinstimmung mit der Datenschutzrichtlinie für elektronische Kommunikation und den CNIL-Richtlinien werden nicht wesentliche Cookies (wie z. B. Analyse-, Personalisierungs- oder Werbe-Cookies) nur aktiviert, nachdem Sie über unser Cookie-Banner Ihre ausdrückliche Zustimmung erteilt haben. Diese Cookies sind standardmäßig blockiert und werden erst dann in Ihrem Browser gespeichert, wenn Sie auf "Akzeptieren" klicken oder Ihre Einstellungen verwalten. Sie können Ihre Zustimmung jederzeit widerrufen oder ändern, indem Sie links unten auf Cookie-Zustimmung klicken.

6. Erfassung von allgemeinen Daten und Informationen

Die Internetseite der Super SARL erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen.

Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die Super SARL keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch die Super SARL daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

Die betroffene Person hat die Möglichkeit, sich auf der Internetseite des für die Verarbeitung Verantwortlichen unter Angabe von personenbezogenen Daten zu registrieren. Welche personenbezogenen Daten dabei an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung verwendet wird. Die von der betroffenen Person eingegebenen personenbezogenen Daten werden ausschließlich für die interne Verwendung durch den für die Verarbeitung Verantwortlichen und für dessen eigene Zwecke erhoben und gespeichert. Der für die Verarbeitung Verantwortliche kann die Übermittlung an einen oder mehrere Auftragsverarbeiter (e.g. einen Paketdienst) veranlassen, der die personenbezogenen Daten ebenfalls für einen internen, dem für die Verarbeitung Verantwortlichen zuzurechnenden Zweck nutzt.

Mit der Registrierung auf der Website des für die Verarbeitung Verantwortlichen werden auch die von der betroffenen Person verwendete und vom Internet Service Provider (ISP) zugewiesene IP-Adresse, das Datum und die Uhrzeit der Registrierung gespeichert. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so eine missbräuchliche Nutzung unserer Dienste verhindert und ggf. die Aufklärung begangener Straftaten ermöglicht werden kann. Insofern ist die Speicherung dieser Daten zur Absicherung des Verantwortlichen erforderlich. Eine Weitergabe dieser Daten an Dritte erfolgt nicht, es sei denn, es besteht eine gesetzliche Verpflichtung zur Weitergabe der Daten oder die Weitergabe dient dem Zweck der Strafverfolgung.

Die Registrierung der betroffenen Person unter freiwilliger Angabe personenbezogener Daten soll es dem für die Verarbeitung Verantwortlichen ermöglichen, der betroffenen Person Inhalte oder Dienste anzubieten, die aufgrund der Natur der Sache nur registrierten Nutzern angeboten werden können. Registrierten Personen steht es frei, die bei der Registrierung angegebenen personenbezogenen Daten jederzeit zu ändern oder vollständig aus dem Datenbestand des für die Verarbeitung Verantwortlichen löschen zu lassen.

Der für die Verarbeitung Verantwortliche erteilt jeder betroffenen Person jederzeit auf Anfrage Auskunft darüber, welche personenbezogenen Daten über die betroffene Person gespeichert sind. Darüber hinaus berichtigt oder löscht der für die Verarbeitung Verantwortliche personenbezogene Daten auf Wunsch oder Hinweis der betroffenen Person, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Die Gesamtheit der Mitarbeiter des für die Verarbeitung Verantwortlichen steht der betroffenen Person in diesem Zusammenhang als Ansprechpartner zur Verfügung.

Daten von Kindern

Unsere Dienstleistungen sind nur für Erwachsene bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Personen unter 18 Jahren (dem gesetzlichen Mindestalter für Alkoholkonsum in Frankreich) und fordern diese auch nicht an. Wenn Sie unter 18 Jahre alt sind, versuchen Sie bitte nicht, sich auf unserer Website zu registrieren, eine Bestellung aufzugeben oder uns persönliche Daten zu übermitteln.

Wenn wir erfahren, dass wir versehentlich personenbezogene Daten von einer Person unter 18 Jahren ohne Überprüfung der elterlichen Zustimmung erfasst haben, werden wir diese Informationen so schnell wie möglich löschen. Unser Newsletter richtet sich an Personen, die mindestens 18 Jahre alt sind. Wir sammeln und verarbeiten nicht wissentlich personenbezogene Daten von Minderjährigen. Wenn Sie glauben, dass wir Informationen von oder über eine Person unter 18 Jahren haben, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter [email protected], damit wir sie entfernen können.

7. Anmeldung zu unseren Newslettern

Auf der Internetseite der Super SARL wird den Benutzern die Möglichkeit eingeräumt, den Newsletter unseres Unternehmens zu abonnieren. Welche personenbezogenen Daten dabei übermittelt werden und wann der Newsletter bei dem für die Verarbeitung Verantwortlichen bestellt wird, ergibt sich aus der hierzu verwendeten Eingabemaske.

Die Super SARL informiert ihre Kunden und Geschäftspartner in regelmäßigen Abständen im Wege eines Newsletters über Angebote des Unternehmens. Der Newsletter des Unternehmens kann von der betroffenen Person nur empfangen werden, wenn (1) die betroffene Person über eine gültige E-Mail-Adresse verfügt und (2) die betroffene Person sich für den Newsletter-Versand registriert. An die von einer betroffenen Person erstmalig für den Newsletterversand eingetragene E-Mail-Adresse wird aus rechtlichen Gründen im Double-Opt-In-Verfahren eine Bestätigungs-E-Mail versendet. Diese Bestätigungs-E-Mail dient dem Nachweis, ob der Inhaber der E-Mail-Adresse als betroffene Person zum Empfang des Newsletters berechtigt ist.

Bei der Anmeldung zum Newsletter speichern wir zudem die vom Internet-Service-Provider (ISP) vergebene IP-Adresse des von der betroffenen Person zum Zeitpunkt der Anmeldung verwendeten Computersystems sowie das Datum und die Uhrzeit der Anmeldung. Die Erhebung dieser Daten ist notwendig, um den (möglichen) Missbrauch der E-Mail-Adresse einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen zu können, und dient somit dem Rechtsschutz des für die Verarbeitung Verantwortlichen.

Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich für den Versand unseres Newsletters verwendet. Darüber hinaus können Abonnenten des Newsletters per E-Mail benachrichtigt werden, soweit dies für den Betrieb des Newsletter-Dienstes oder eine Anmeldung erforderlich ist, wie dies bei Änderungen des Newsletter-Angebots oder bei einer Änderung der technischen Gegebenheiten der Fall sein kann.

Newsletter-Tracking

Die Newsletter der Super SARL enthalten sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im HTML-Format versendet werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Dadurch kann eine statistische Auswertung des Erfolges oder Misserfolges von Online-Marketing-Kampagnen durchgeführt werden. Anhand des eingebetteten Zählpixels kann die Super SARL erkennen, ob und wann eine E-Mail von einer betroffenen Person geöffnet wurde und welche in der E-Mail befindlichen Links von der betroffenen Person aufgerufen wurden.

Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen Daten, werden von dem für die Verarbeitung Verantwortlichen gespeichert und ausgewertet, um den Versand der Newsletter zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen der betroffenen Person anzupassen. Diese personenbezogenen Daten werden nicht an Dritte weitergegeben. Betroffene Personen sind jederzeit berechtigt, die diesbezügliche gesonderte, über das Double-Opt-In-Verfahren abgegebene Einwilligungserklärung zu widerrufen. Nach einem Widerruf werden diese personenbezogenen Daten von dem für die Verarbeitung Verantwortlichen gelöscht. Eine Abmeldung vom Erhalt des Newsletters deutet die Super SARL automatisch als Widerruf.

9. Kontaktmöglichkeit über die Website

Die Internetseite der Super SARL enthält Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt mit dem für die Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an den für die Verarbeitung Verantwortlichen übermittelten personenbezogenen Daten werden zum Zwecke der Bearbeitung oder der Kontaktaufnahme mit der betroffenen Person gespeichert. Es findet keine Weitergabe dieser personenbezogenen Daten an Dritte statt.

10. Bewertungsfunktion auf der Website

Die Super SARL bietet Nutzern die Möglichkeit, auf Produktseiten, die sich auf der Website des für die Verarbeitung Verantwortlichen befinden, individuelle Produktbewertungen zu hinterlassen.

Hinterlässt eine betroffene Person eine Produktbewertung auf dem auf dieser Website veröffentlichten Shop, werden auch die von der betroffenen Person abgegebenen Kommentare gespeichert und veröffentlicht, ebenso wie Informationen über das Datum des Kommentars und über das von der betroffenen Person gewählte Nutzer(pseudonym). Darüber hinaus wird auch die der betroffenen Person vom Internet Service Provider (ISP) zugewiesene IP-Adresse protokolliert. Diese Speicherung der IP-Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person durch einen Kommentar die Rechte Dritter verletzt oder rechtswidrige Inhalte postet. Die Speicherung dieser personenbezogenen Daten liegt somit im eigenen Interesse des für die Verarbeitung Verantwortlichen, um sich im Falle einer Rechtsverletzung exkulpieren zu können. Diese erhobenen personenbezogenen Daten werden nicht an Dritte weitergegeben, es sei denn, eine solche Weitergabe ist gesetzlich vorgeschrieben oder dient dem Zweck der Verteidigung des für die Verarbeitung Verantwortlichen.

11. Kommentarfunktion auf der Website

Die Super SARL bietet den Nutzern auf einem Blog, der sich auf der Internetseite des für die Verarbeitung Verantwortlichen befindet, die Möglichkeit, individuelle Kommentare zu einzelnen Blog-Beiträgen zu hinterlassen. Ein Blog ist ein webbasiertes, öffentlich zugängliches Portal, auf dem eine oder mehrere Personen, die Blogger oder Web-Blogger genannt werden, Artikel veröffentlichen oder Gedanken in sogenannten Blogposts niederschreiben können. Blogposts können in der Regel von Dritten kommentiert werden.

Hinterlässt eine betroffene Person einen Kommentar in dem auf dieser Internetseite veröffentlichten Blog, so werden neben den von der betroffenen Person hinterlassenen Kommentaren auch Angaben zum Zeitpunkt der Kommentareingabe sowie zu dem von der betroffenen Person gewählten Nutzernamen (Pseudonym) gespeichert und veröffentlicht. Darüber hinaus wird auch die der betroffenen Person vom Internet Service Provider (ISP) zugewiesene IP-Adresse protokolliert. Diese Speicherung der IP-Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person durch einen Kommentar die Rechte Dritter verletzt oder rechtswidrige Inhalte postet. Die Speicherung dieser personenbezogenen Daten liegt somit im eigenen Interesse des für die Verarbeitung Verantwortlichen, um sich im Falle einer Rechtsverletzung exkulpieren zu können. Diese erhobenen personenbezogenen Daten werden nicht an Dritte weitergegeben, es sei denn, eine solche Weitergabe ist gesetzlich vorgeschrieben oder dient dem Zweck der Verteidigung des für die Verarbeitung Verantwortlichen.

12. Rechte der betroffenen Person

a) Recht auf Bestätigung
Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden oder nicht. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

b) Recht auf Auskunft
Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen jederzeit unentgeltlich Auskunft über die zu ihrer Person gespeicherten Daten und eine Kopie dieser Auskunft zu erhalten. Darüber hinaus gewähren die europäischen Richtlinien und Verordnungen der betroffenen Person Zugang zu den folgenden Informationen:

    • die Zwecke der Verarbeitung;

    • die Kategorien der betroffenen personenbezogenen Daten;

    • die Empfänger oder Kategorien von Empfängern, an die die personenbezogenen Daten weitergegeben wurden oder werden, insbesondere die Empfänger in Drittländern oder internationale Organisationen;

    • wenn möglich, den vorgesehenen Zeitraum, für den die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieses Zeitraums;

    • das Bestehen des Rechts, von dem für die Verarbeitung Verantwortlichen die Berichtigung oder Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung personenbezogener Daten, die die betroffene Person betreffen, zu verlangen oder gegen eine solche Verarbeitung Widerspruch einzulegen;

    • das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen;

    • falls die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden, alle verfügbaren Informationen über ihre Herkunft;

    • das Vorhandensein einer automatisierten Entscheidungsfindung, einschließlich Profiling, gemäß Artikel 22 Absätze 1 und 4 der DSGVO und - zumindest in diesen Fällen - aussagekräftige Informationen über die zugrunde liegende Logik sowie die Bedeutung und die voraussichtlichen Folgen einer solchen Verarbeitung für die betroffene Person.

Ferner hat die betroffene Person das Recht, Auskunft darüber zu erhalten, ob personenbezogene Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. Ist dies der Fall, so hat die betroffene Person das Recht, über die geeigneten Garantien im Zusammenhang mit der Übermittlung unterrichtet zu werden.
Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, so kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
c) Recht auf Berichtigung
Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen ohne unangemessene Verzögerung die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Die betroffene Person hat das Recht, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten - auch mittels einer ergänzenden Erklärung - zu verlangen.
Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

d) Recht auf Löschung (Recht auf Vergessenwerden)

  • Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der für die Verarbeitung Verantwortliche ist verpflichtet, die personenbezogenen Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft und die Verarbeitung nicht erforderlich ist:

    • Die personenbezogenen Daten sind im Hinblick auf die Zwecke, für die sie erhoben oder anderweitig verarbeitet wurden, nicht mehr erforderlich.

    • Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a der DSGVO oder Artikel 9 Absatz 2 Buchstabe a der DSGVO stützt, und es gibt keinen anderen Rechtsgrund für die Verarbeitung.

    • Die betroffene Person legt gemäß Artikel 21 Absatz 1 der DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Artikel 21 Absatz 2 der DSGVO Widerspruch gegen die Verarbeitung ein.

    • Die personenbezogenen Daten sind unrechtmäßig verarbeitet worden.

    • Die personenbezogenen Daten müssen zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht eines Mitgliedstaats, dem der für die Verarbeitung Verantwortliche unterliegt, gelöscht werden.

    • Die personenbezogenen Daten wurden im Zusammenhang mit dem Angebot von Diensten der Informationsgesellschaft gemäß Artikel 8 Absatz 1 der DSGVO erhoben.

    • Gemäß Artikel 85 des französischen Datenschutzgesetzes (Loi Informatique & Libertés) haben Sie das Recht, Anweisungen bezüglich der Aufbewahrung, Löschung und Weitergabe Ihrer personenbezogenen Daten nach Ihrem Tod zu erteilen. Diese Anweisungen können allgemeiner Art sein (Registrierung bei einer zertifizierten digitalen Vertrauensperson) oder spezifisch (direkt an uns gesendet). Sie können auch eine Person benennen, die für die Ausführung dieser Weisungen verantwortlich ist. Werden keine derartigen Anweisungen erteilt, können Ihre Erben bestimmte Rechte ausüben, einschließlich des Zugangs oder der Löschung, wenn dies für die Abwicklung Ihres Nachlasses erforderlich ist.

Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei der Super SARL gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der Super SARL wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.
Hat der für die Verarbeitung Verantwortliche personenbezogene Daten öffentlich gemacht und ist er gemäß Artikel 17 Absatz 1 zur Löschung dieser Daten verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Ein Mitarbeiter der Super SARL wird im Einzelfall das Notwendige veranlassen.

e) Recht auf Einschränkung der Verarbeitung
Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem für die Verarbeitung Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn einer der folgenden Gründe zutrifft:

    • Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem für die Verarbeitung Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.

    • Die Verarbeitung ist unrechtmäßig und die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung ihrer Verwendung.

    • Der für die Verarbeitung Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht mehr, sie werden jedoch von der betroffenen Person zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt.

    • Die betroffene Person hat gemäß Artikel 21 Absatz 1 DSGVO Widerspruch gegen die Verarbeitung eingelegt, solange nicht geprüft wurde, ob die berechtigten Gründe des für die Verarbeitung Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei der Super SARL gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der Super SARL wird die Einschränkung der Verarbeitung veranlassen.

f) Recht auf Datenübertragbarkeit
Jede betroffene Person hat das vom Europäischen Gesetzgeber gewährte Recht, die sie betreffenden personenbezogenen Daten, die einem für die Verarbeitung Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat das Recht, diese Daten einem anderen für die Verarbeitung Verantwortlichen zu übermitteln, ohne dass der für die Verarbeitung Verantwortliche, dem die personenbezogenen Daten zur Verfügung gestellt wurden, daran gehindert wird, sofern die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a der Datenschutz-Grundverordnung oder Artikel 9 Absatz 2 Buchstabe a der Datenschutz-Grundverordnung beruht, oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b der Datenschutz-Grundverordnung beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem für die Verarbeitung Verantwortlichen übertragen wurde.
Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Artikel 20 Absatz 1 DSGVO das Recht, zu erwirken, dass personenbezogene Daten direkt von einem Verantwortlichen an einen anderen übermittelt werden, soweit dies technisch machbar ist und sofern dies nicht die Rechte und Freiheiten anderer Personen beeinträchtigt.
Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an einen Mitarbeiter der Super SARL wenden.

g) Recht auf Widerspruch
Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Die Super SARL verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeitet die Super SARL personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber der Super SARL der Verarbeitung für Zwecke der Direktwerbung, so wird die Super SARL die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei der Super SARL zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person an jeden Mitarbeiter der Super SARL wenden. Der betroffenen Person steht es ferner frei, im Rahmen der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

h) Automatisierte individuelle Entscheidungsfindung, einschließlich Profiling
Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung - einschließlich Profiling - beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, solange die Entscheidung (1) nicht für den Abschluss, oder zur Erfüllung eines Vertrags zwischen der betroffenen Person und dem für die Verarbeitung Verantwortlichen erforderlich ist oder (2) nicht durch Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der für die Verarbeitung Verantwortliche unterliegt und die geeignete Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person vorsehen, genehmigt ist oder (3) nicht auf der ausdrücklichen Einwilligung der betroffenen Person beruht.
Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, trifft die Super SARL geeignete Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte die betroffene Person Rechte mit Bezug auf automatisierte Einzelentscheidungen geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter der Super SARL wenden.

i) Recht auf Widerruf der datenschutzrechtlichen Einwilligung
Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten jederzeit zu widerrufen.
Möchte die betroffene Person ihr Recht auf Widerruf der Einwilligung geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter der Super SARL wenden.

Wenn Sie der Meinung sind, dass Ihre Datenschutzrechte verletzt wurden, können Sie eine Beschwerde bei der französischen Aufsichtsbehörde, der Commission Nationale de l'Informatique et des Libertés (CNIL - 3 Place de Fontenoy, 75007 Paris; www.cnil.fr).

j) Wir beantworten die Anfragen der betroffenen Personen innerhalb eines Monats nach Erhalt. In komplexen Fällen oder wenn wir zahlreiche Anfragen von Ihnen erhalten, können wir diese Frist um bis zu zwei weitere Monate verlängern; in diesem Fall werden wir Sie innerhalb der ursprünglichen Einmonatsfrist informieren.

13. Persönliche Daten, die wir sammeln und wie wir sie verwenden

Internationale Übertragungen und Sicherheitsvorkehrungen

Einige unserer Dienstleister, Partner oder technischen Infrastrukturen können sich außerhalb des Europäischen Wirtschaftsraums (EWR) befinden, auch in Ländern, für die kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt.

In solchen Fällen stellen wir sicher, dass angemessene Sicherheitsvorkehrungen getroffen werden, um Ihre personenbezogenen Daten gemäß Artikel 46 der Datenschutz-Grundverordnung zu schützen. Diese Sicherheitsvorkehrungen können Folgendes umfassen:

  • Standardvertragsklauseln (SCCs), die von der Europäischen Kommission angenommen wurden
  • Teilnahme am EU-U.S. Data Privacy Framework (für U.S. Anbieter)
  • Zusätzliche technische und organisatorische Maßnahmen, falls erforderlich

Sie können eine Kopie dieser Schutzmaßnahmen oder weitere Informationen anfordern, indem Sie uns unter [email protected] kontaktieren.

Zweck der Verarbeitung Personenbezogene Daten (Kategorien) Rechtsgrundlage Aufbewahrungsfrist Internationale Überweisungen
Kontoregistrierung & Verwaltung - Identitätsdaten (Name, Benutzername)
- Kontaktdaten (E-Mail, Telefon)
- Anmeldedaten (Passwort)
Vertragserfüllung (Art. 6(1)(b) GDPR) Solange das Konto besteht; Daten werden innerhalb von 30 Tagen nach Löschung des Kontos gelöscht/anonymisiert (es sei denn, es besteht eine gesetzliche Verpflichtung zur Aufbewahrung) Keine - Daten werden innerhalb der EU gespeichert
Auftragsabwicklung & Lieferung - Identitäts- und Kontaktdaten (Name, Lieferadresse, E-Mail, Telefon)
- Bestelldaten (Artikel, Bestellnummer)
- Zahlungsinformationen (Transaktions-ID; vollständige Kartendaten werden vom Zahlungsanbieter verarbeitet)
Vertragserfüllung (Art. 6(1)(b))
Gesetzliche Verpflichtungen (Art. 6(1)(c)) - Steuern & Buchhaltung
Bis zum Abschluss der Bestellung, dann 10 Jahre lang archiviert, um der französischen Finanzbuchhaltung zu entsprechen Versandpartner (EU); Zahlungsabwickler (Nicht-EU unter SCCs)
Zahlungen - Zahlungskennungen (Bestell-ID, Transaktionsreferenz)
- Rechnungsname und -adresse
- Teilweise Karteninformationen (letzte 4 Ziffern, falls gespeichert)
Vertragserfüllung (Art. 6(1)(b))
Gesetzliche Verpflichtung - Betrugsbekämpfung & Finanzvorschriften
Vollständige Kartennummern werden von uns nicht gespeichert; der Zahlungsabwickler bewahrt die Daten gemäß den gesetzlichen Bestimmungen auf; wir bewahren Bestätigungsaufzeichnungen 10 Jahre lang auf Zahlungsabwickler außerhalb der EU - Übertragungen gemäß SCCs
Kundenservice und Kommunikation - Kontaktdaten (Name, E-Mail, Telefon)
- Korrespondenzinhalte (Support-E-Mails, Chat-Protokolle)
- Relevante Konto-/Bestellinformationen
Vertragserfüllung - zur Unterstützung Ihrer Bestellungen
Berechtigte Interessen (Art. 6(1)(f)) - zur Verbesserung des Service und zur Lösung von Problemen
Aufbewahrung für 2 Jahre nach Problemlösung; länger, falls für laufende Rechtsansprüche erforderlich Ja - KI-basierte Support-Tools können Daten in der U.S.; Standard-Supportdaten in der EU gespeichert
Marketing und Newsletter - Kontaktdaten (Name, E-Mail)
- Marketingpräferenzen
- Engagement-Daten (Öffnen von E-Mails, Klicken auf Links)
Einwilligung (Art. 6(1)(a)) - Sie müssen zustimmen; jederzeit widerrufbar Bis Sie sich abmelden; Daten werden innerhalb von 30 Tagen nach der Abmeldung gelöscht/anonymisiert; Unterdrückungsliste (nur E-Mail) wird auf unbestimmte Zeit aufbewahrt, um Abmeldungen zu berücksichtigen E-Mail-Dienstleister kann sich außerhalb der EU befinden (e.g., U.S.) gemäß SCCs / EU-U.S. Data Privacy Framework
Analyse & Verbesserung - Online-Kennungen (IP-Adresse, Cookie-IDs)
- Geräte- und Browserdaten
- Nutzungsdaten (aufgerufene Seiten, Klicks, Verweildauer auf der Website)
Einwilligung (für nicht wesentliche Cookies)
Berechtigte Interessen (für anonymisierte oder unbedingt notwendige Analysen)
Bis zu 12 Monate für identifizierbare Analysen gemäß Google Analytics-Anleitung; anonymisierte/zusammengefasste Daten werden für Trendanalysen länger aufbewahrt Ja - Analyseanbieter (e.g. Google Analytics) dürfen Daten außerhalb der EU verarbeiten; IP-Anonymisierung und SCCs vorhanden; keine Analyse-Cookies ohne Zustimmung
Personalisierte Empfehlungen - Profildaten (frühere Bestellungen, Wunschliste)
- Vorlieben & Browserverlauf
Berechtigte Interessen (Art. 6(1)(f)) - zur Anpassung von Vorschlägen
(Sie können die Profilerstellung/Empfehlungen jederzeit deaktivieren)
Browsing-Verlauf: 1 Jahr; Kaufhistorie: Solange das Konto besteht Keine - Verarbeitung innerhalb der EU; keine Weitergabe von Daten an Dritte, es sei denn, es liegt eine Zustimmung zum Marketing vor
Betrugsprävention & Sicherheit - Konto- und Bestelldaten
- Geräte-/technische Daten (IP, Geräte-ID, Login-Historie)
- Betrugsindikatoren (Zahlungsüberprüfung, schwarze Listen)
Berechtigte Interessen (Art. 6(1)(f)) - zum Schutz der Plattform und der Nutzer
Gesetzliche Verpflichtung - zur Einhaltung der Betrugsbekämpfungsvorschriften
Betrugsaufzeichnungen: bis zu 5 Jahre, wenn sie markiert sind; Sicherheitsprotokolle: 6-12 Monate, sofern nicht für Ermittlungen erforderlich Ja - einige Sicherheitstools (e.g. CDN, DDoS) können IPs außerhalb der EU verarbeiten; Anbieter sind an SCCs oder gleichwertige Schutzmaßnahmen gebunden

14. Datenschutzbestimmungen zu den folgenden Anwendungen

Zweck/Dienstleistung Daten-Kategorien Rechtsgrundlage Aufbewahrungsfrist Empfänger / Übermittlung in Drittländer
Webshop (PrestaShop / WooCommerce) Bestell-, Stamm-, Zahlungs-, Protokolldaten Artikel 6 (1) b 10 Jahre EU-Hosting
Bezahlung (Stripe, PayPal) Zahlungs- und Gerätedaten Artikel 6 (1) b 10 Jahre USA → SCC
Bankwesen/Buchhaltung (Qonto) Konto- und Transaktionsdaten Artikel 6 (1) c (gesetzliche Verpflichtung) 10 Jahre EU (Frankreich) qonto.com
Grenzüberschreitende Zahlungen (Wise) Zahlungs- und Identifizierungsdaten Artikel 6 (1) b / c 5-10 Jahre UK/USA → SCC wise.com
Versandlogistik (Upela, Aftership, Colissimo/La Poste) Kontakt- & Paketdaten Artikel 6 (1) b Lieferung + 2 Jahre EU (La Poste) colissimo.entreprise.laposte.fr
Kundenbetreuung (Zendesk, Slack) Support-E-Mails & Chat-Protokolle Artikel 6 (1) f 3 Jahre nach Abschluss USA → SCC slack.com
Interne Abläufe (G-Suite, Git, Metabase) Emails, Dokumente, Commit-Metadaten, Berichte Artikel 6 (1) f Projektspezifisch + 10 Jahre Archivierung USA → SCC (Google), EU-Server (selbst gehostete Metabasis)
Hosting / Infrastruktur (OVH, Cloudflare CDN, Backblaze Backups) IP-Adressen, Serverprotokolle, Backups Artikel 6 (1) f Logs 12 Monate, Backups 30 Tage EU (OVH), USA → SCC (Cloudflare, Backblaze) us.ovhcloud.com, cloudflare.com, backblaze.com
Personalisierung & Analyse (Google Analytics 4, Microsoft Clarity, Criteo) Cookie-IDs, Nutzungsdaten, gekürzte IP Artikel 6 (1) a 24 Monate USA → SCC
Marketing-E-Mails (Mailchimp) Name, E-Mail, Tracking-Pixel Artikel 6 (1) a Wir bewahren Ihre E-Mail-Adresse für Marketingzwecke auf, bis Sie Ihre Zustimmung zurückziehen. Nach der Abmeldung wird sie 30 Tage lang auf einer Unterdrückungsliste gespeichert, um ein erneutes Versenden zu verhindern. USA → SCC
Meta (Facebook, Instagram) - Lead Ads & direkte Interaktionen Kontaktdaten (e.g., Name, E-Mail, Telefon), demografische Informationen, Interessen (wie vom Nutzer angegeben oder abgeleitet), vom Nutzer bereitgestellte Nachrichten. Artikel 6 (1) a (Einwilligung, für Lead Ads und wenn Sie Marketing über Messenger auf der Grundlage eines Opt-in senden) So lange, wie es für den Zweck des Lead Nurturing/Kundenservice erforderlich ist, oder bis zum Widerruf der Einwilligung. Maximal 24 Monate für Lead-Daten ohne weitere Interaktion. USA → SCC (Meta Platforms, Inc.) facebook.com, instagram.com
Meta (Facebook, Instagram) - Gezielte Werbung (Custom Audiences, Lookalike Audiences), Page Insights Gehashte Kundendaten (für Custom Audiences), Facebook/Instagram User IDs, Geräteinformationen, IP-Adresse, Interaktionsdaten (e.g., Views, Clicks, Likes auf Ihrer Seite/Anzeigen). Hinweis: Für Page Insights sind Sie gemeinsam mit Meta für die Verarbeitung verantwortlich. Artikel 6 (1) a (Einwilligung, für Zählpixel, Retargeting über benutzerdefinierte Zielgruppen auf der Grundlage von Website-Besuchen und einige verhaltensbezogene Zielgruppen) / Artikel 6 (1) f (Berechtigtes Interesse, als gemeinsamer Verantwortlicher für Page Insights, in Anerkennung der Hauptverantwortung von Meta für die Einwilligung der Nutzer in die Verarbeitung auf der Plattform). Daten, die von Meta gemäß deren Richtlinien aufbewahrt werden. Ihre Aufbewahrung von hochgeladenen Custom Audience-Daten ist separat. Die Datenaufbewahrung von Page Insights wird durch Metas Vereinbarung mit dem gemeinsamen Controller bestimmt. USA → SCC (Meta Platforms, Inc.) facebook.com, instagram.com
KI-Assistenten:
- Cursor (Code-Editor)
- OpenAI / ChatGPT
- Gemini (Google AI)
- Claude (Anthropic)
- Sora (Video- und Bilderzeugung)
- Adobe Express (Bildhintergrundentfernung und -bearbeitung)
Eingabeaufforderung/Dateiinhalt, mögliche Metadaten, Bilder, generative KI-Entwürfe (keine automatisierten Entscheidungen) Artikel 6 (1) f (berechtigtes Interesse) oder a (wenn Bilder Personen enthalten) Maximal 30 Tage / pro Zweck; Cursor Privacy Mode = 0 Tage cursor.com, openai.com, workspace.google.com - USA → SCC (alle)
Betrugsprävention (FraudLabsPro) Zahlungs- und Gerätedaten, Geo-IP Artikel 6 (1)f 24 Monate Malaysia → SCC

15. Rechtsgrundlage für die Verarbeitung

Art. 6 (1) lit. a DSGVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für die Lieferung von Waren oder die Erbringung einer sonstigen Leistung erforderlich sind, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Gleiches gilt für solche Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, beispielsweise bei Anfragen zu unseren Produkten oder Dienstleistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung, durch die eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so beruht die Verarbeitung auf Art. 6 (1) lit. c GDPR. In seltenen Fällen kann die Verarbeitung von personenbezogenen Daten erforderlich sein, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre z.B. der Fall, wenn sich ein Besucher in unserem Unternehmen verletzen würde und sein Name, sein Alter, seine Krankenversicherungsdaten oder andere lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder einen anderen Dritten weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 (1) lit. d GDPR. Schließlich könnte die Verarbeitung auf Artikel 6 (1) lit. f DSGVO gestützt werden. Diese Rechtsgrundlage wird für Verarbeitungen verwendet, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung der berechtigten Interessen unseres Unternehmens oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Solche Verarbeitungen sind insbesondere deshalb zulässig, weil sie vom europäischen Gesetzgeber ausdrücklich erwähnt wurden. Ein berechtigtes Interesse könne angenommen werden, wenn die betroffene Person ein Kunde des für die Verarbeitung Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DSGVO).

16. Die von dem für die Verarbeitung Verantwortlichen oder einem Dritten verfolgten berechtigten Interessen

Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 (1) lit. f GDPR ist unser berechtigtes Interesse die Ausübung unseres Geschäfts zugunsten des Wohlergehens aller unserer Mitarbeiter und der Aktionäre.

17. Zeitraum, in dem die personenbezogenen Daten gespeichert werden

Maßgeblich für die Dauer der Speicherung personenbezogener Daten ist die jeweilige gesetzliche Aufbewahrungsfrist nach § 14. Nach Ablauf dieser Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr für die Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

18. Datensicherheit und Benachrichtigung bei Datenschutzverletzungen

Wir nehmen die Sicherheit Ihrer personenbezogenen Daten ernst und haben angemessene technische und organisatorische Maßnahmen ergriffen, um sie vor unbefugtem Zugriff, versehentlichem Verlust, Zerstörung oder Offenlegung zu schützen.

In dem unwahrscheinlichen Fall einer Verletzung des Schutzes personenbezogener Daten werden wir die Situation umgehend bewerten. Wenn die Verletzung wahrscheinlich zu einem Risiko für Ihre Rechte und Freiheiten führt, werden wir die zuständige Datenschutzbehörde (e.g. CNIL) innerhalb von 72 Stunden benachrichtigen, wie in Artikel 33 der DSGVO vorgeschrieben. Wenn die Verletzung wahrscheinlich zu einem hohen Risiko für Sie führt, werden wir Sie gemäß Artikel 34 ebenfalls unverzüglich informieren.

Wir führen ein Protokoll zur Reaktion auf Datenschutzverletzungen und dokumentieren alle Vorfälle, auch wenn keine Benachrichtigung gesetzlich vorgeschrieben ist. Wenn Sie Bedenken haben oder einen Missbrauch Ihrer Daten vermuten, kontaktieren Sie uns bitte umgehend unter [email protected].

19. Bereitstellung personenbezogener Daten als gesetzliches oder vertragliches Erfordernis; Erfordernis für den Abschluss eines Vertrags; Verpflichtung der betroffenen Person zur Bereitstellung der personenbezogenen Daten; mögliche Folgen der Nichtbereitstellung dieser Daten

Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (e.g. steuerliche Vorschriften) oder sich auch aus vertraglichen Regelungen (e.g. Informationen zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass die betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet, uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Die Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit der betroffenen Person nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten durch die betroffene Person muss sich die betroffene Person an einen Mitarbeiter wenden. Der Mitarbeiter klärt die betroffene Person darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Pflicht zur Bereitstellung der personenbezogenen Daten besteht und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.

20. Aufbewahrung von Daten

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist, einschließlich der Erfüllung gesetzlicher, vertraglicher und buchhalterischer Verpflichtungen.

Daten-Kategorie Aufbewahrungsfrist Zweck
Daten zum Kundenkonto Solange das Konto aktiv ist, danach bis zu 5 Jahre nach der letzten Anmeldung oder Bestellung Kontoverwaltung, Einstellungen, Kaufhistorie
Bestell- und Lieferdaten
  • Operative Daten (Name, Adresse, Tracking): 6 Jahre
  • Rechnungen und Versanddokumente: 10 Jahre
Auftragsabwicklung, Buchhaltung und Einhaltung von Gesetzen
Zahlungsdaten
  • Vollständige Kartennummern (PAN/CVV): niemals gespeichert
  • Transaktions-Token: 6 Jahre
  • Rechnungen: 10 Jahre
Sichere Zahlungen, Betrugserkennung, gesetzliche Verpflichtungen
Interaktionen mit dem Kundenservice 3 Jahre nach dem letzten eingehenden oder ausgehenden Kontakt Kundensupport, Beschwerdebearbeitung, Streitbeilegung

21. Rechtliche Grundlagen

Gemäß der EU-Datenschutzgrundverordnung (GDPR) müssen wir für jeden Zweck, für den wir Ihre personenbezogenen Daten verarbeiten, eine Rechtsgrundlage angeben. In der folgenden Tabelle werden diese Zwecke und die Rechtsgrundlagen, auf die wir uns stützen, erläutert.

Verarbeitungstätigkeit Zweck Rechtsgrundlage (Art. 6 GDPR)
Kontoregistrierung & Verwaltung Erstellung und Pflege Ihres Kundenkontos Vertragliche Erforderlichkeit (Art. 6 1(b))
Auftragsabwicklung & Lieferung Annahme, Erfüllung und Versand Ihrer Bestellungen
  • Vertragliche Erforderlichkeit (Art. 6 1(b))
  • Gesetzliche Verpflichtung für Steuern/Handel (Art. 6 1(c))
Zahlungsabwicklung Sichere Zahlungsabwicklung und Betrugsprävention
  • Vertragliche Notwendigkeit (Art. 6 1(b))
  • Berechtigtes Interesse - Betrugsprävention (Art. 6 1(f))
Kommunikation mit dem Kundendienst Bearbeitung von Anfragen, Beschwerden und Kundenbetreuung Berechtigtes Interesse - Kundenbetreuung (Art. 6 1(f))
Newsletter & Marketing-E-Mails Versand von Produktneuheiten und Werbeaktionen Einwilligung (Art. 6 1(a)) - Sie können sich jederzeit abmelden
Analyse- und Leistungs-Cookies Verbesserung der Leistung der Website und der Benutzerfreundlichkeit Zustimmung (Art. 6 1(a))
Einhaltung gesetzlicher Vorschriften & Buchhaltung Erfüllung steuerlicher, buchhalterischer und rechtlicher Pflichten Gesetzliche Verpflichtung (Art. 6 1(c))

22. Internationale Datenübertragungen

Einige unserer Dienstleister befinden sich außerhalb des Europäischen Wirtschaftsraums (EWR), vor allem in den Vereinigten Staaten und im Vereinigten Königreich. Wenn wir Ihre personenbezogenen Daten an diese Anbieter übermitteln, verlassen wir uns auf eine der von der DSGVO anerkannten Sicherheitsvorkehrungen, um ein angemessenes Schutzniveau zu gewährleisten.

Verarbeiter Dienstleistung / Zweck Land Sicherheit bei der Übertragung DPA/Datenschutzdokumente
Backblaze Verschlüsselte Backups Vereinigte Staaten SCCs + Transfer-Folgenabschätzung Datenschutzrichtlinien
Cloudflare CDN & Sicherheit Vereinigte Staaten EU-US-Datenschutzrahmen Cloudflare DPA
FedEx Versand- und Zolldaten Vereinigte Staaten SCCs + Transfer-Impact-Bewertung FedEx Datenschutz
Google-Analytik 4 Website-Analysen Vereinigte Staaten EU-US-Datenschutzrahmen + EU-Datenregion Google DPA
Mailchimp (Intuit) Marketing-E-Mails Vereinigte Staaten EU-US-Datenschutzrahmen Mailchimp DPA
Meta (Facebook) Werbeanzeigen und Remarketing Vereinigte Staaten EU-US-Datenschutzrahmen Meta DPA
Microsoft Klarheit Sitzungs-Analytik Vereinigte Staaten SCCs + Transfer-Impact-Assessment Microsoft DPA
OpenAI / Azure-OpenAI AI-Entwurfswerkzeuge Vereinigte Staaten SCCs + Transfer-Impact-Assessment (pseudonymisierte Eingabeaufforderungen) OpenAI DPA
Pelican US-Lagerhaus Auftragsabwicklung Vereinigte Staaten SCCs + Transfer-Impact-Bewertung Interner Vertrag
Slack (Salesforce) Unterstützung und interne Kommunikation Vereinigte Staaten EU-US-Datenschutzrahmen Slack DPA
Stripe Zahlungsabwicklung Vereinigte Staaten EU-US-Datenschutzrahmen Stripe DPA
Wise Internationale Zahlungen Vereinigtes Königreich UK Angemessenheitsbeschluss (EU 2021/1772) Wise Datenschutz
Zendesk Kundensupport-Tickets Vereinigte Staaten EU-US-Datenschutzrahmen Zendesk DPA

Wir überprüfen diese Schutzmaßnahmen regelmäßig und werden diese Liste aktualisieren, wenn sich unsere Anbieter ändern oder neue Angemessenheitsbeschlüsse erlassen werden. Wenn die EU-US-Datenschutzrahmenzertifizierung eines Anbieters ausläuft, stützen wir uns auf die Standardvertragsklauseln von 2021 zusammen mit zusätzlichen Maßnahmen (Verschlüsselung, Pseudonymisierung, Transfer-Impact-Assessment). Weitere Einzelheiten können Sie bei unserem Datenschutzbeauftragten erfragen (siehe Abschnitt "Kontakt").

Dienstanbieter/Datenverarbeiter

Wir bedienen uns sorgfältig ausgewählter Drittanbieter ("Auftragsverarbeiter"), die uns bei der Erbringung unserer Dienstleistungen unterstützen. Jeder Anbieter verarbeitet personenbezogene Daten nur auf unsere dokumentierten Anweisungen hin und ist an eine Datenverarbeitungsvereinbarung (Data Processing Agreement, DPA) gebunden, die die Anforderungen der DSGVO erfüllt

Verarbeiter Dienst/Zweck Land Übertragung Schutzmaßnahmen DPA/Datenschutzdokumente
Amazon Webdienste (AWS) Cloud-Hosting & Datenbank EU (Irland) Daten werden ausschließlich in der EU gespeichert AWS DPA
Stripe Zahlungsabwicklung Vereinigte Staaten EU-US-Datenschutzrahmen Stripe DPA
Mailchimp (Intuit) Versand von Marketing-E-Mails Vereinigte Staaten EU-US-Datenschutzrahmen Mailchimp DPA
SendGrid (Twilio) Transaktions-E-Mails Vereinigte Staaten Standardvertragsklauseln + TIA SendGrid DPA
Slack (Salesforce) Kundensupport und interne Kommunikation Vereinigte Staaten EU-US-Datenschutzrahmen Slack DPA

Wir führen bei jedem Auftragsverarbeiter eine Due-Diligence-Prüfung durch und unterzeichnen eine DPA, bevor personenbezogene Daten übertragen werden. Sie können eine vollständige und aktuelle Liste der Unterauftragsverarbeiter anfordern, indem Sie sich an unseren Datenschutzbeauftragten wenden

Verwendung von Cookies

Streng notwendige Cookies

Diese Cookies sind für das Funktionieren der Website erforderlich und können in unseren Systemen nicht abgeschaltet werden. Sie werden in der Regel nur als Reaktion auf Ihre Handlungen gesetzt, die einer Anfrage nach Dienstleistungen gleichkommen, wie z. B. die Einstellung Ihrer Datenschutzeinstellungen, das Einloggen oder das Ausfüllen von Formularen. Sie können Ihren Browser so einstellen, dass er diese Cookies blockiert oder Sie darauf hinweist, aber einige Teile der Website werden dann nicht funktionieren. Diese Cookies speichern keine persönlich identifizierbaren Informationen.

Verwendete Cookies

__stripe_mid

__stripe_sid

OptanonZustimmung

OptanonAlertBoxClosed

__cfduid

Leistungs-Cookies

Diese Cookies ermöglichen es uns, Besuche und Verkehrsquellen zu zählen, damit wir die Leistung unserer Website messen und verbessern können. Sie helfen uns zu wissen, welche Seiten am beliebtesten und am unbeliebtesten sind und wie sich die Besucher auf der Website bewegen. Alle Informationen, die diese Cookies sammeln, sind aggregiert und daher anonym. Wenn Sie diese Cookies nicht zulassen, wissen wir nicht, wann Sie unsere Website besucht haben, und können ihre Leistung nicht überwachen.

Verwendete Cookies

_gat

_ga

_gid

_hjEingeschlossenInBeispiel

Funktionale Cookies

Diese Cookies ermöglichen es der Website, eine verbesserte Funktionalität und Personalisierung zu bieten. Sie können von uns oder von Drittanbietern gesetzt werden, deren Dienste wir auf unseren Seiten eingebunden haben. Wenn Sie diese Cookies nicht zulassen, kann es sein, dass einige oder alle dieser Dienste nicht richtig funktionieren.

Verwendete Cookies

2c.cId

PrestaShop-2c437fbd8168b0e59448d567e0d824bb

_omappvs

_omappvp

flp_prüfsumme

Zielgerichtete Cookies

Diese Cookies können auf unserer Website von unseren Werbepartnern gesetzt werden. Sie können von diesen Unternehmen verwendet werden, um ein Profil Ihrer Interessen zu erstellen und Ihnen relevante Werbung auf anderen Websites anzuzeigen. Sie speichern keine direkten persönlichen Informationen, sondern basieren auf der eindeutigen Identifizierung Ihres Browsers und Internetgeräts. Wenn Sie diese Cookies nicht zulassen, werden Sie weniger gezielte Werbung sehen.

Versionen

  • Erste Fassung: 01. Januar 2015
  • Vorherige Fassung: 01. Mai 2020(Download PDF)
  • Geänderte aktuelle Fassung: 23. Juli 2025
Produkt wurde zur Wunschliste hinzugefügt
Produkt zum Vergleichen hinzugefügt
Sie folgen dieser Marke jetzt
group_work Cookie-Zustimmung