Datenschutzerklärung
- Verantwortlicher
- Nutzungsdaten
- Datensicherheit
- Erforderliche Cookies
- Einwilligungsbanner
- Besuchermessung
- Trackingtechnologien von Drittanbietern zu Werbezwecken
- Google Analytics
- Vertragsabwicklung Click&Collect
- Zugangsgeschützter Bereich (Kundenkonto)
- Gastkonto
- Zahlungsabwicklung
- JB Card
- Newsletteranmeldung und -versand
- Geburtstagsüberraschung
- Gewinnspiele
- Captcha
- Einbindung sonstiger technischer Drittinhalte und Funktionen
- Speicherdauer
- Weitere Auftragsverarbeiter
- Ihre Rechte als betroffene Person
- Kontaktdaten des Datenschutzbeauftragten
1. Verantwortlicher
Verantwortlich für die nachfolgend dargestellten Datenverarbeitungen ist die im Impressum genannte Stelle.
2. Nutzungsdaten
Wenn Sie unsere Webseiten besuchen, werden auf unserem Webserver temporär sogenannte Nutzungsdaten zu statistischen Zwecken als Protokoll ausgewertet, um die Qualität unserer Webseiten zu verbessern. Dieser Datensatz besteht aus
- dem Namen und der Adresse der angeforderten Inhalte,
- dem Datum und der Uhrzeit der Abfrage,
- der übertragenen Datenmenge,
- dem Zugriffsstatus (Inhalt übertragen, Inhalt nicht gefunden),
- der Beschreibung des verwendeten Webbrowsers und des Betriebssystems,
- dem Referral-Link, der angibt, von welcher Seite Sie auf unsere gelangt sind,
- der IP-Adresse des anfragenden Rechners, die so verkürzt wird, dass ein Personenbezug nicht mehr herstellbar ist.
Die genannten Protokolldaten werden nur anonymisiert ausgewertet.
Rechtsgrundlage der Verarbeitung der Nutzungsdaten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Verarbeitung erfolgt in dem berechtigten Interesse, die Inhalte der Webseite bereitzustellen und eine Geräte- sowie Browseroptimierte Darstellung sicherzustellen.
3. Datensicherheit
Um Ihre Daten vor unerwünschten Zugriffen möglichst umfassend zu schützen, treffen wir technische und organisatorische Maßnahmen. Wir setzen auf unseren Webseiten ein Verschlüsselungsverfahren ein. Ihre Angaben werden von Ihrem Rechner zu unserem Server und umgekehrt über das Internet mittels einer TLS-Verschlüsselung übertragen. Sie erkennen dies in der Regel daran, dass in der Statusleiste Ihres Browsers das Schloss-Symbol geschlossen ist und die Adresszeile mit https:// beginnt.
4. Erforderliche Cookies
Auf unseren Webseiten setzen wir Cookies ein, die zur Nutzung unseren Webseiten erforderlich sind.
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert und ausgelesen werden können. Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie ihren Browser schließen und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden.
Wir nutzen diese erforderlichen Cookies nicht für Analyse-, Tracking- oder Werbezwecke.
Teilweise enthalten diese Cookies lediglich Informationen zu bestimmten Einstellungen und sind nicht personenbeziehbar. Sie können auch notwendig sein, um die Benutzerführung, Sicherheit und Umsetzung der Seite zu ermöglichen.
Wir nutzen diese Cookies auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Sie können Ihren Browser so einstellen, dass er Sie über die Platzierung von Cookies informiert. Zudem können Sie diese jederzeit über die entsprechende Browsereinstellung löschen und das Setzen neuer Cookies verhindern. Bitte beachten Sie, dass unsere Webseiten dann gegebenenfalls nicht vollständig angezeigt werden können und einige Funktionen technisch nicht mehr zur Verfügung stehen.
Cookie Name | Anbieter | Zweck | Ablauf |
_ga | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren. | 2 Jahre | |
_ga_85HBGLC9Q0 | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren. | 1 Jahr | |
_gat_UA-108735453-4 | Wird von Google Analytics verwendet, um die Anforderungsrate einzuschränken | 1 Tag | |
_gid | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren. | 1 Tag | |
cc-QKAKCilEsZsAAAF0fxG4o.YX | takeaway.jim-block.de | Cart Cookie; wird gesetzt, um die Warenkörbe zu speichern | Session |
CookieConsent | Cookiebot | Speichert den Zustimmungsstatus des Benutzers für Cookies auf der aktuellen Domäne. | 1 Jahr |
sid | takeaway.jim-block.de | Behält die Zustände des Benutzers bei allen Seitenanfragen bei. | Session |
_Host- SecureSessionID-XXXX | takeaway.jim-block.de | Secure Session ID Cookies: Identifizieren den Nutzer während der Session anonymisiert | Session |
5. Einwilligungsbanner
Auf unseren Webseiten nutzen wir eine Consent-Management-Plattform (Einwilligungs- bwz. Cookie-Banner). Die Verarbeitungen im Zusammenhang mit dem Einsatz der Consent-Management-Plattform sowie der Protokollierung der von Ihnen vorgenommenen Einstellungen erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO, in unserem berechtigten Interesse unsere Inhalte entsprechend Ihrer Präferenzen auszuspielen und Ihre erteilte(n) Einwilligung(en) nachweisen zu können. Ihre vorgenommenen Einstellungen, die damit erteilten Einwilligungen sowie Teile Ihrer Nutzungsdaten werden in einem Cookie gespeichert. Damit bleibt dieser für nachfolgende Seitenanfragen erhalten und Ihre Einwilligungen können weiterhin nachvollzogen werden. Weitere Informationen finden Sie hierzu unter dem Gliederungspunkt „erforderliche Cookies“.
Der Anbieter der Consent-Management-Plattform ist für uns als streng weisungsgebundenen Dienstleister (Auftragsverarbeiter) tätig. Ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO wurde vereinbart.
6. Besuchermessung
Zur bedarfsgerechten Gestaltung unserer Webseiten verwenden wir Webanalysetools. Dieses erstellt Nutzungsprofile auf Grundlage von Pseudonymen. Hierzu werden permanente Cookies auf Ihrem Endgerät gespeichert und von uns ausgelesen. Darüber hinaus ist es möglich, dass wir Wiedererkennungsmerkmale für Ihren Browser oder Ihr Endgerät abrufen (z. B. einen sog. Browser-Fingerprint oder Ihre ungekürzte IP-Adresse). Auf diese Weise sind wir in der Lage, wiederkehrende Besucher zu erkennen und als solche zu zählen.
Darüber hinaus nutzen wir im Rahmen der Besuchermessung folgende Funktionen:
- Wir reichern die pseudonymen Daten mit weiteren Daten an, die uns Drittanbieter zur Verfügung stellen. Wir sind auf diese Weise in der Lage, demografische Merkmale unserer Besucher zu erfassen, z. B. Aussagen zu Alter, Geschlecht und Wohnort.
- Wir verwenden eine Erkennungsmethode, die es uns erlaubt, die Mauszeigerbewegung unserer Besucher zu erfassen und nachträglich auszuwerten.
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO, sofern Sie Ihre Einwilligung über unsere Banner abgegeben haben.
Welche Drittanbieter nutzen wir in diesem Rahmen?
Nachfolgend nennen wir Ihnen die Drittanbieter, mit denen wir im Zusammenhang mit der Besuchermessung zusammenarbeiten. Sofern die Daten in diesem Rahmen außerhalb der EU bzw. des EWR (insbesondere in den USA) verarbeitet werden, beachten Sie bitte, dass das Risiko besteht, dass Behörden auf die Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können. Sofern wir Anbieter in unsicheren Drittländern einsetzen und Sie einwilligen, erfolgt die Übermittlung in ein Drittland auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.
Anbieter | Maximale Speicherdauer | Angemessenes Datenschutzniveau | Widerruf der Einwilligung |
14 Monate | Verarbeitungen auch außerhalb der EU/EWR möglich. Kein angemessenes Datenschutzniveau. Die Übermittlung erfolgt auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. | Wenn Sie Ihre Einwilligung widerrufen wollen, klicken Sie bitte hier und treffen die entsprechende Einstellung über unser Banner. |
7. Trackingtechnologien von Drittanbietern zu Werbezwecken
Wir nutzen geräteübergreifende Trackingtechnologien, damit Ihnen basierend auf Ihrem Besuch unserer Webseiten zielgerichtete Werbung auf anderen Internetseiten angezeigt werden kann und wir erkennen können, wie wirksam unsere Werbemaßnahmen waren.
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung, sofern Sie Ihre Einwilligung über unser Banner abgegeben haben. Ihre Einwilligung ist freiwillig und kann jederzeit widerrufen werden.
Wie funktioniert das Tracking?
Wenn Sie unsere Webseiten besuchen, ist es möglich, dass die unten genannten Drittanbieter Wiedererkennungsmerkmale für Ihren Browser oder Ihr Endgerät abrufen (z. B. einen sog. Browser-Fingerprint), Ihre IP-Adresse auswerten, Wiedererkennungsmerkmale auf Ihrem Endgerät speichern bzw. auslesen (z.B. Cookies) oder Zugriff auf individuelle Tracking-Pixel erhalten.
Die einzelnen Merkmale können von den Drittanbietern genutzt werden, um Ihr Endgerät auf anderen Internetseiten wiederzuerkennen. Wir können bei den entsprechenden Drittanbietern die Schaltung von Werbung beauftragen, die sich nach den bei uns besuchten Seiten richtet.
Was bedeutet geräteübergreifendes Tracking?
Sofern Sie sich mit eigenen Benutzerdaten beim Drittanbieter anmelden, können die jeweiligen Wiedererkennungsmerkmale verschiedener Browser und Endgeräte miteinander verknüpft werden. Wenn der Drittanbieter also z.B. je ein eigenes Merkmal für den von Ihnen verwendeten Laptop, Desktop-PC oder das von Ihnen verwendete Smartphone bzw. Tablet erstellt hat, können diese einzelnen Merkmale einander zugeordnet werden, sobald Sie mit Ihren Anmeldedaten einen Dienst des Drittanbieters nutzen. Auf diese Weise kann der Drittanbieter unsere Werbekampagnen auch über verschiedene Endgeräte hinweg zielgerichtet steuern.
Welche Drittanbieter nutzen wir in diesem Rahmen?
Nachfolgend nennen wir Ihnen die Drittanbieter, mit denen wir zu Werbezwecken zusammenarbeiten. Sofern die Daten in diesem Rahmen außerhalb der EU bzw. des EWR (insbesondere in den USA) verarbeitet werden, beachten Sie bitte, dass das Risiko besteht, dass Behörden auf die Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können. Sofern wir Anbieter in unsicheren Drittländern einsetzen und Sie einwilligen, erfolgt die Übermittlung in ein Drittland auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.
Anbieter | Maximale Speicherdauer | Angemessenes Datenschutzniveau | Widerruf der Einwilligung |
14 Monate | Verarbeitungen auch außerhalb der EU/EWR möglich. Kein angemessenes Datenschutzniveau. Die Übermittlung erfolgt auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. | Wenn Sie Ihre Einwilligung widerrufen wollen, klicken Sie bitte hier und treffen die entsprechende Einstellung über unser Banner. |
8. Google Analytics
Zur bedarfsgerechten Gestaltung unserer Webseiten verwenden wir das Webanalysetool „Google Analytics“. Google Analytics erstellt Nutzungsprofile auf Grundlage von Pseudonymen. Hierzu werden permanente Cookies auf Ihrem Endgerät gespeichert und von uns ausgelesen. Auf diese Weise sind wir in der Lage, wiederkehrende Besucher zu erkennen und als solche zu zählen.
Im Rahmen des Dienstes Google Analytics unterstützt uns die Google Ireland Limited als Auftragsverarbeiter nach Art. 28 DSGVO. Die Datenverarbeitung kann dabei auch durch Google außerhalb der EU bzw. des EWR (insbesondere in den USA) stattfinden. Im Hinblick auf Google kann aufgrund der Verarbeitung in den USA kein angemessenes Datenschutzniveau angenommen werden. Es besteht das Risiko, dass Behörden auf die Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können. Bitte beachten Sie dies, wenn Sie sich dazu entscheiden, Ihre Einwilligung in unsere Nutzung von Google Analytics abzugeben.
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung, sofern Sie Ihre Einwilligung über unser Banner abgegeben haben. Die Übermittlung in ein Drittland erfolgt auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit widerrufen. Bitte folgen Sie hierzu diesem Link und treffen die entsprechenden Einstellungen über unser Banner.
Anbieter | Maximale Speicherdauer | Angemessenes Datenschutzniveau | Widerruf der Einwilligung |
14 Monate | Verarbeitungen auch außerhalb der EU/EWR möglich. Kein angemessenes Datenschutzniveau. Die Übermittlung erfolgt auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. | Wenn Sie Ihre Einwilligung widerrufen wollen, klicken Sie bitte hier und treffen die entsprechende Einstellung über unser Banner. |
9. Vertragsabwicklung Click&Collect
Zum Zwecke der Vertragsabwicklung (inkl. Anfragen zu und Abwicklung von ggf. bestehenden Gewährleistungs- und Leistungsstörungsansprüchen sowie etwaiger gesetzlicher Aktualisierungspflichten) gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO erheben wir personenbezogene Daten, wenn Sie uns diese im Rahmen Ihrer Bestellung freiwillig mitteilen. Pflichtfelder werden als solche gekennzeichnet, da wir in diesen Fällen die Daten zwingend zur Vertragsabwicklung benötigen und wir ohne deren Angabe die Bestellung nicht versenden können. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich.
Weitere Informationen zu der Verarbeitung Ihrer Daten, insbesondere zu der Weitergabe an unsere Dienstleister zum Zwecke der Bestellungs- und Zahlungsabwicklung, finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung. Nach vollständiger Abwicklung des Vertrages werden Ihre Daten für die weitere Verarbeitung eingeschränkt und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
10. Zugangsgeschützter Bereich (Kundenkonto)
Sofern Sie unseren zugangsgeschützten Bereich nutzen möchten, ist eine vorherige Registrierung notwendig.
Wir erheben hierbei nur die Daten, die zur Registrierung und Bereitstellung des Dienstes erforderlich sind. Dies sind Liefer- und Bestelladressen (hierin enthalten sind z. B. Name, Vorname, Straße, Hausnummer, Ort, PLZ), sofern von Ihnen gewünscht Kreditkarten- und Bankverbindungsdaten sowie Ihre E-Mail-Adresse und ein gewähltes Passwort. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO zur Erfüllung des Vertrages.
Sofern wir darüber hinaus als freiwillig gekennzeichnete Daten erheben, verarbeiten wir diese auf Basis Ihrer Einwilligung. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Nutzen Sie hierzu bitte die entsprechenden Funktionen im zugangsgeschützten Bereich oder wenden sich an die im Impressum genannte E-Mail-Adresse.
Bei der Anlage eines Kundenkontos speichern wir Ihre IP-Adresse mit Zeit und Datum der Bestellung und führen diese mit Ihren personenbezogenen Daten zusammen. Diese Speicherung erfolgt auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO und dient dazu, bei Missbrauch Anhaltspunkte für eine Ermittlung des Urhebers geben zu können und Betrugsfälle aufzuklären.
Die personenbezogenen Daten, die Sie bei der Anmeldung auf der Webseite angegeben haben, werden für die gesamte Dauer Ihrer Registrierung auf der Webseite gespeichert bleiben.
Rechnungsdaten werden für einen angemessenen Zeitraum gespeichert, um die ordnungsgemäße Erfüllung des Vertrags zu gewährleisten, und in jedem Fall für weitere 10 Jahre, um die behördlichen und steuerlichen Verpflichtungen zu erfüllen.
Das Kundenkonto kann von Ihnen gekündigt werden, indem Sie uns eine E-Mail mit der entsprechenden Aufforderung an unseren online@jim-block.de schicken. Wir löschen dann alle Daten, sofern keine weitere Erforderlichkeit zur Verarbeitung der Daten mehr besteht (z. B. offene Forderungen, steuerrechtliche Belege).
11. Gastkonto
Sie haben auch die Möglichkeit, bei uns als Gast zu bestellen. Dazu verarbeiten wir die im Rahmen des Bestellprozesses von Ihnen übermittelten personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b DSGVO zur Abwicklung Ihrer Bestellungen. Ihre E-Mail-Adresse nutzen wir dabei für Mitteilungen zum Stand Ihrer Bestellung. Nach vollständiger Vertragsabwicklung werden Ihre Daten gelöscht, sofern keine steuer- und handelsrechtliche Aufbewahrungsfristen bestehen (z.B. Rechnungsdaten, s. Kundenkonto) und Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben.
12. Zahlungsabwicklung
Bei der Abwicklung von Zahlungen in unserem Online-Shop arbeiten wir mit diesen Partnern zusammen: technische Dienstleister, Kreditinstitute, Zahlungsdienstleister.
Je nach ausgewählter Zahlungsart geben wir die für die Abwicklung der Zahlungstransaktion notwendigen Daten an unsere technischen Dienstleister, die im Rahmen einer Auftragsverarbeitung für uns tätig sind, oder an die beauftragten Kreditinstitute oder an den ausgewählten Zahlungsdienstleister weiter, soweit dies zur Abwicklung der Zahlung erforderlich ist. Dies dient der Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO. Zum Teil erheben die Zahlungsdienstleister die für die Abwicklung der Zahlung erforderlichen Daten selbst, z.B. auf ihrer eigenen Webseite oder über eine technische Einbindung im Bestellprozess. Es gilt insoweit die Datenschutzerklärung des jeweiligen Zahlungsdienstleisters.
Bei Fragen zu unseren Partnern für die Zahlungsabwicklung und der Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
Paypal
Zum Zwecke der Zahlungsabwicklung setzen wir den Dienst PayPal des Zahlungsdienstleisters PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ein. Hierfür werden Sie am Ende des Bestellvorgangs direkt zu PayPal weitergeleitet. PayPal agiert im Rahmen des Zahlungsprozesses als eigener Verantwortlicher im Sinne der DSGVO und verarbeitet hierbei die rechnungsrelevanten Daten. Dazu gehören Ihre Stammdaten, wie bspw. der Name und die Adresse, Ihre Bankdaten (wie Ihre Kontonummern oder Kreditkartennummer) und auch Informationen zu Ihrer Bestellung, also der Rechnungsbetrag. Die an PayPal übermittelten personenbezogenen Daten werden von PayPal unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. PayPal gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen. Sie haben die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber PayPal zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.
Wir verarbeiten Ihre oben genannten Daten nicht, sondern erhalten lediglich die Information, ob die Zahlung erfolgreich war oder nicht. Die Datenverarbeitung dient der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.
Bitte beachten Sie, dass Paypal Daten in ein Land, welches kein angemessenes Datenschutzniveau bietet, übertragen kann. Falls die Daten in die USA übertragen werden, besteht das Risiko, dass Ihre Daten von US Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen.
Weitere datenschutzrechtliche Informationen entnehmen Sie bitte der Datenschutzerklärung von Paypal.
Mastercard
Darüber hinaus haben Sie die Möglichkeit, die Zahlungsabwicklung über die Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien abzuwickeln (im Folgenden „Mastercard“).
Mastercard kann Daten an ihre Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die USA wird auf die Binding Corporate Rules von Mastercard gestützt. Details finden Sie hier: https://www.mastercard.de/de-de/datenschutz.html und https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
Zudem haben Sie die Möglichkeit, die Zahlungsabwicklung über die Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, Großbritannien abzuwickeln (im Folgenden „VISA“).
Großbritannien gilt als datenschutzrechtlich sicherer Drittstaat. Das bedeutet, dass Großbritannien ein Datenschutzniveau aufweist, das dem Datenschutzniveau in der Europäischen Union entspricht.
VISA kann Daten an ihre Muttergesellschaft in die USA übertragen. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
13. JB Card
Inhaber einer JB Card können sich auf unseren Webseiten unter MEIN KONTO in ihren Account einloggen und den Punktestand einsehen. Hierbei werden Benutzername und Kennwort für die Authentifizierung verarbeitet. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die E-Mail-Adresse wird genutzt, um die Anmeldung zum Bonusprogramm zu bestätigen.
Ist Ihre Karte einmal verloren gegangen oder defekt, können sie online eine neue Karte beantragen. Hierbei erfassen wir Vor- und Nachname, E-Mail-Adresse und Postanschrift für die genaue Identifizierung des berechtigten Karteninhabers und, um Sie kontaktieren und Ihnen die neue Karte per Post zusenden zu können.
Ihre Einwilligung kann jederzeit widerrufen werden, ohne dass dies die Rechtmäßigkeit der bisher erfolgten Verarbeitung berührt. Wenn die Einwilligung widerrufen wird, stellen wir die entsprechende Datenverarbeitung ein.
Der JB Card-Versand erfolgt im Rahmen der Auftragsverarbeitung durch die IMM, Institut für Moderation und Management GmbH, Neidenburger Str. 4, 45897 Gelsenkirchen. IMM wurde von uns sorgfältig ausgewählt, vertraglich auf die Einhaltung des Datenschutzes verpflichtet und wird regelmäßig von uns kontrolliert. Eine Datenverarbeitung außerhalb der EU bzw. des EWR findet nicht statt.
14. Newsletteranmeldung und -versand
Sie können auf unseren Webseiten einen Newsletter bestellen. Bitte beachten Sie, dass wir für die Anmeldung zum Newsletter bestimmte Daten (mindestens Ihre E-Mail-Adresse) benötigen.
Der Versand des Newsletters erfolgt nur dann, wenn Sie uns eine ausdrückliche Einwilligung erteilt haben. Nach erfolgter Bestellung erhalten Sie eine Bestätigungs-E-Mail an die von Ihnen angegebene E-Mail-Adresse (sog. Double-Opt-In). Sie können Ihre Einwilligung jederzeit widerrufen. Eine unkomplizierte Möglichkeit zum Widerruf erhalten Sie z. B. über den in jedem Newsletter vorhandenen Link zur Abbestellung.
Im Rahmen der Newsletteranmeldung speichern wir über die bereits genannten Daten hinaus weitere Daten, sofern diese erforderlich sind, damit wir nachweisen können, dass Sie unseren Newsletter bestellt haben. Dies kann die Speicherung der vollständigen IP-Adresse zum Zeitpunkt der Bestellung bzw. der Bestätigung des Newsletters umfassen, sowie eine Kopie der von uns versendeten Bestätigungs-E-Mail. Die entsprechende Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO und in dem berechtigten Interesse, über die Rechtmäßigkeit des Newsletterversands Rechenschaft ablegen zu können.
Im Rahmen des Newsletterversands unterstützt uns die Agnitas AG als streng weisungsgebundene Dienstleisterin (Auftragsverarbeiterin). Ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO wurde vereinbart.
15. Geburtstagsüberraschung
Falls Sie eine Geburtstagsüberraschung erhalten möchten, benötigen wir von Ihnen die als Pflichtfelder markierten Daten, damit wir Ihnen die Überraschung per Post zukommen lassen können. Die Datenverarbeitung erfolgt auf der Grundlage ihrer Einwilligung. Ihre Einwilligung kann jederzeit widerrufen werden, ohne dass dies die Rechtmäßigkeit der bisher erfolgten Verarbeitung berührt. Wenn die Einwilligung widerrufen wird, stellen wir die entsprechende Datenverarbeitung ein.
16. Gewinnspiele
Wir bieten in unregelmäßigen Abständen Gewinnspiele an, bei denen Daten in Teilnahmeformularen erfasst werden. In den dort eingebundenen Datenschutzhinweisen erfahren Sie mehr über die Gewinnspiel-spezifische Verwendung Ihrer Daten. Wir verarbeiten Ihre Daten gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung unseres Preisausschreibeversprechens.
Diese Daten löschen wir sobald der Zweck der Verarbeitung entfallen ist und einer Löschung keine Aufbewahrungsfristen entgegenstehen. Ihre Daten werden in diesem Zusammenhang gegebenenfalls an Kooperationspartner übermittelt, um etwa den Gewinn bereitzustellen.
Spätestens nach Gewinnausschüttung löschen wir alle Ihre Daten sofern Sie nicht in eine darüberhinausgehende Verarbeitung Ihrer Daten eingewilligt haben. Im Falle des Gewinns speichern wir Ihre Daten in der Regel für drei Jahre, um mögliche Gewährleistungsansprüche prüfen zu können. Die Speicherung Ihrer Daten nach Beendigung des Gewinnspiels erfolgt dann auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO i.V.m. der einschlägigen Rechtsvorschrift.
Sofern Sie uns im Rahmen der Gewinnspielteilnahme Ihre Einwilligung erteilen, verarbeiten wir Ihre E-Mail-Adresse zur Zusendung unseres Newsletters. Ihre Einwilligung kann jederzeit widerrufen werden, ohne dass dies die Rechtmäßigkeit der bisherigen Verarbeitung berührt. In diesem Fall werden die entsprechenden Daten gelöscht, sofern diese nicht zur Vertragserfüllung, aufgrund gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich sind.
17. Captcha
Um unsere Webformulare vor automatisierten Anfragen zu schützen, verwenden wir ein sog. Captcha. Im Rahmen der Captcha-Funktion werden Sie u. U. gebeten, Aufgaben zu lösen oder Checkboxen anzuklicken. Die in diesem Rahmen gemachten Nutzereingaben und ggf. auch die Mausbewegungen werden genutzt, um abzuschätzen, ob die Eingaben von einem Menschen oder einem automatisierten Programm stammen.
Die Datenverarbeitung erfolgt hierbei auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO und in dem berechtigten Interesse uns vor Spam und Missbrauch zu schützen sowie die Sicherheit unserer Systeme zu gewährleisten.
Wenn Sie diese Datenverarbeitung nicht wünschen, verzichten Sie bitte auf die Nutzung unserer Webformulare.
Bei der Bereitstellung und Auswertung des Captchas werden wir durch einen weisungsgebundenen Auftragsverarbeiter unterstützt. Ein Auftragsverarbeitungsvertrag wurde vereinbart.
18. Einbindung sonstiger technischer Drittinhalte und Funktionen
Wir nutzen zur Darstellung unserer Webseiten die unten genannten technischen Funktionen und Inhalte von Drittanbietern.
Ein Aufruf unserer Seiten führt dazu, dass Inhalte der Drittanbieter nachgeladen werden, der diese Funktionen und Inhalte bereitstellt. Hierdurch erhält der Drittanbieter die Information, dass Sie unsere Seite aufgerufen haben sowie die in diesem Rahmen technisch erforderlichen Nutzungsdaten.
Wir haben auf die weitere Datenverarbeitung durch den Drittanbieter keinen Einfluss.
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung, sofern Sie Ihre Einwilligung zuvor über unsere Bannerlösung abgegeben haben.
Bitte beachten Sie, dass die Nutzung von Drittinhalten und Funktionen dazu führen kann, dass Ihre Daten außerhalb der EU bzw. des EWR (insbesondere in den USA) verarbeitet werden. Es besteht dabei das Risiko, dass Behörden auf die Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können. Sofern wir Anbieter in unsicheren Drittländern einsetzen und Sie einwilligen, erfolgt die Übermittlung in ein unsicheres Drittland auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.
Anbieter | Technische Funktion oder Inhalt | ggf. maximale Speicherdauer | Übermittlung in Drittstaaten nach Angaben des Anbieters und Absicherung eines Angemessenen Datenschutzniveaus | Widerruf der Einwilligung |
Google Tag Manager |
| Verarbeitungen auch außerhalb der EU/EWR möglich. Kein angemessenes Datenschutzniveau. Die Übermittlung erfolgt auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. | Wenn Sie Ihre Einwilligung widerrufen möchten, klicken Sie bitte hier und treffen die entsprechende Einstellung über unser Banner. |
19. Speicherdauer
Sofern wir nicht im Einzelnen bereits über die Speicherdauer informiert haben, löschen wir personenbezogene Daten, wenn sie für die vorgenannten Verarbeitungszwecke nicht mehr erforderlich sind und keine berechtigten Interessen oder andere (gesetzliche) Aufbewahrungsgründe einer Löschung entgegenstehen.
20. Weitere Auftragsverarbeiter
Wir geben Ihre Daten im Rahmen einer Auftragsverarbeitung gem. Art. 28 DSGVO an Dienstleister weiter, die uns beim Betrieb unserer Webseiten und der damit zusammenhängenden Prozesse unterstützen. Das sind z.B. Hosting-Dienstleister. Unsere Dienstleister sind uns gegenüber streng weisungsgebunden und entsprechend vertraglich verpflichtet.
Nachfolgend nennen wir Ihnen die Auftragsverarbeiter, mit denen wir zusammenarbeiten, sofern wir dies im vorstehenden Text der Datenschutzerklärung noch nicht getan haben. Sofern in diesem Rahmen Daten außerhalb der EU bzw. des EWR verarbeitet werden können, informieren wir Sie hierüber in der nachfolgenden Tabelle.
Auftragsverarbeiter | Zweck | Angemessenes Datenschutzniveau |
Intershop Communications AG | Hosting | Verarbeitung innerhalb der EU/dem EWR |
Homepage Helden GmbH | Entwicklung | Verarbeitung innerhalb der EU/dem EWR |
signTEK GmbH & Co. KG | Entwicklung | Verarbeitung innerhalb der EU/dem EWR |
21. Ihre Rechte als betroffene Person
Bei der Verarbeitung Ihrer personenbezogenen Daten gewährt die DSGVO Ihnen als betroffene Person bestimmte Rechte:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung durch den Verantwortlichen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
In bestimmten Fällen, die in Art. 20 DSGVO im Einzelnen aufgeführt sind, haben Sie das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten bzw. die Übermittlung dieser Daten an einen Dritten zu verlangen.
Widerrufsrecht (Art. 7 DSGVO)
Sofern die Verarbeitung von Daten auf Grundlage Ihrer Einwilligung erfolgt, sind Sie nach Art. 7 Abs. 3 DSGVO berechtigt, die Einwilligung in die Verwendung Ihrer personenbezogenen Daten jederzeit zu widerrufen. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Widerspruchsrecht (Art. 21 DSGVO)
Werden Daten auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (Datenverarbeitung zur Wahrung berechtigter Interessen) oder auf Grundlage von Art. 6 Abs. 1 S. 1 lit. e DSGVO (Datenverarbeitung zur Wahrung öffentlichen Interesse oder in Ausübung öffentlicher Gewalt) erhoben, steht Ihnen das Recht zu, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, es liegen nachweisbar zwingende schutzwürdige Gründe für die Verarbeitung vor, die gegenüber Ihren Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben gem. Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen datenschutzrechtliche Bestimmungen verstößt. Das Beschwerderecht kann insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend gemacht werden.
Geltendmachung Ihrer Rechte
Sofern vorstehend nichts anderes beschrieben wurde, wenden Sie sich zur Geltendmachung Ihrer Betroffenenrechte bitte an die im Impressum genannte Stelle.
22. Kontaktdaten des Datenschutzbeauftragten
Unser externer Datenschutzbeauftragter steht Ihnen gerne für Auskünfte zum Thema Datenschutz unter folgenden Kontaktdaten zur Verfügung:
datenschutz nord GmbH
Sechslingspforte 2
22087 Hamburg
Web: https://www.dsn-group.de/
E-Mail: office@datenschutz-nord.de
Wenn Sie sich an unseren Datenschutzbeauftragten wenden, geben Sie hierbei bitte auch die verantwortliche Stelle an, die im Impressum genannt wird.