1) Verantwortlicher und Grundsätze des Datenschutzes
1.1 Der Schutz und die Sicherheit Ihrer persönlichen Daten sind uns ein wichtiges Anliegen. Die in dieser Datenschutzerklärung enthaltenen Ausführungen sollen Ihnen einen Überblick darüber geben, wie und wozu die während der Nutzung unserer Website erfassten Daten von uns verwendet werden. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Eine identifizierbare Person ist jeder, der direkt oder indirekt identifiziert werden kann.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Hüseyin Ömür Sahin (EFZ Welt), Moosmahdstraße 14, Tel.: +43 676 557 94 57, E-Mail: office@efzwelt.at. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
3) Kontaktaufnahme
3.1 WhatsApp-Business
Sie haben die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, in Kontakt zu treten. Hierfür verwenden wir die sog. „Business-Version“ von WhatsApp.
Sofern Sie uns anlässlich eines konkreten Geschäfts (beispielsweise einer getätigten Bestellung) per WhatsApp kontaktieren, speichern und verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. b DSGVO zur Bearbeitung und Beantwortung Ihres Anliegens. Auf Basis derselben Rechtsgrundlage werden wir Sie per WhatsApp gegebenenfalls um die Bereitstellung weiterer Daten (Bestellnummer, Kundennummer, Anschrift oder E-Mailadresse) bitten, um Ihre Anfrage einem bestimmten Vorgang zuordnen zu können.
Nutzen Sie unseren WhatsApp-Kontakt für allgemeine Anfragen (etwa zum Leistungsspektrum, zu Verfügbarkeiten oder zu unserem Internetauftritt) speichern und verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der effizienten und zeitnahen Bereitstellung der gewünschten Informationen.
Ihre Daten werden stets nur zur Beantwortung Ihres Anliegens per WhatsApp verwendet. Eine Weitergabe an Dritte findet nicht statt.
Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc. in den USA überträgt. Für den Betrieb unseres WhatsApp-Business-Kontos verwenden wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-Kontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in Kontakt getreten sind.
Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp-Kontaktdaten in unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer, die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben, wird insofern ausgeschlossen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-policy
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.
Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an Server von Meta Platforms Inc. in den USA kommen. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
3.2 Kontaktformular / E-Mail
Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3.3 Reparaturformular
Nutzen Sie unser Reparaturformular, verarbeiten wir die darin angegebenen personenbezogenen Daten (Name, Kontaktdaten, Gerätebeschreibung) ausschließlich zur Durchführung des Reparaturauftrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Eine Weitergabe an Dritte erfolgt nicht, sofern dies nicht für die Auftragsabwicklung erforderlich ist.
3.4 Franchise-Anfragen
Wenn Sie unser Franchise‑Kontaktformular nutzen, verarbeiten wir Ihre darin gemachten Angaben (z. B. Name, Kontaktdaten, Interessenangaben) zur Bearbeitung Ihrer Anfrage sowie zur Durchführung vorvertraglicher Maßnahmen im Zusammenhang mit einer möglichen Franchise‑Partnerschaft gemäß Art. 6 Abs. 1 lit. b DSGVO. Eine Weitergabe an Dritte findet nicht statt.
4) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers entnehmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
Die von uns verwendeten Cookies sind in der Cookie Policy näher beschrieben.
Ihre Einwilligungen und Einstellungen zu nicht technisch notwendigen Cookies können Sie zudem über unser Cookie-Consent-Tool (siehe Cookie-Consent-Tool) verwalten.
5) Datenverarbeitung bei Eröffnung eines Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn Sie uns diese bei der Eröffnung eines Kundenkontos mitteilen. Welche Daten für die Kontoeröffnung erforderlich sind, entnehmen Sie der Eingabemaske des entsprechenden Formulars auf unserer Website.
Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung Ihres Kundenkontos werden Ihre Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
6) Verarbeitung personenbezogener Daten zur Abwicklung von Bestellungen
6.1 Personenbezogene Daten, die im Rahmen der Vertragsdurchführung erhoben werden, werden soweit dies für Liefer- und Zahlungsprozesse erforderlich ist, gemäß Art. 6 Abs. 1 lit. b DSGVO an das jeweils beauftragte Versandunternehmen sowie an das beauftragte Kreditinstitut übermittelt.
Besteht eine Verpflichtung zur Bereitstellung von Aktualisierungen für Waren mit digitalen Elementen oder für digitale Produkte auf Grundlage eines Vertrages, werden die im Bestellvorgang angegebenen Kontaktdaten zur Erfüllung der gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO verwendet, um entsprechende Hinweise zu Aktualisierungen zu übermitteln. Die Verarbeitung dieser Daten erfolgt ausschließlich zweckgebunden für diese Mitteilungen und nur im erforderlichen Umfang.
Zur Durchführung der Bestellung werden darüber hinaus die nachfolgend benannten Dienstleister eingebunden, die uns bei der ganz oder teilweisen Abwicklung der geschlossenen Verträge unterstützen. Im Rahmen dieser Zusammenarbeit erfolgt eine Übermittlung personenbezogener Daten an diese Dienstleister entsprechend der nachstehenden Angaben.
6.2 Weitergabe personenbezogener Daten an Versanddienstleister
Sofern im Bestellprozess eine Option zur Lieferankündigung bzw. Terminabstimmung angeboten wird und Sie dieser ausdrücklich zustimmen, geben wir Ihre E‑Mail‑Adresse und/oder Telefonnummer vor der Zustellung der Ware an den jeweils eingesetzten Versanddienstleister weiter, damit dieser Sie zu Zustellterminen und Zustelloptionen kontaktieren kann (Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft gegenüber dem oben genannten Verantwortlichen oder unmittelbar gegenüber dem Versanddienstleister widerrufen.
Wird eine solche Option nicht angeboten oder erteilen Sie keine Einwilligung, übermitteln wir zum Zweck der Zustellung gemäß Art. 6 Abs. 1 lit. b DSGVO ausschließlich den Namen des Empfängers und die Lieferadresse. Die Weitergabe erfolgt jeweils nur, soweit sie für die Lieferung der Ware erforderlich ist.
Bei Speditionslieferungen kann die Angabe und Übermittlung einer Telefonnummer zur Abstimmung eines Liefertermins für die Vertragserfüllung erforderlich sein; in diesem Fall erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für die Zustellung Ihrer Bestellungen setzen wir derzeit folgende Versanddienstleister ein:
– GLS
General Logistics Systems Austria GmbH, Traunuferstraße 105a, 4052 Ansfelden, Österreich
– Österreichische Post
Österreichische Post Aktiengesellschaft, Rochusplatz 1, 1030 Wien, Österreich
6.3 Verwendung von Paymentdienstleistern (Zahlungsdiensten)
Auf unserer Website können Sie über verschiedene Zahlungsdienstleister bezahlen. Die verarbeiteten Daten und die Rechtsgrundlage hängen von der gewählten Zahlungsart ab:
– Amazon Pay
Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luxemburg
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
– Apple Pay
Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland
Wenn Sie sich für die Zahlungsart „Apple Pay“ entscheiden, erfolgt die Zahlungsabwicklung über die „Apple Pay“-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes durch die Belastung einer bei „Apple Pay“ hinterlegten Zahlungskarte. Apple Pay verwendet hierbei Sicherheitsfunktionen, die in die Hardware und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der „Face ID“- oder „Touch ID“-Funktion ihres Endgerätes erforderlich.
Zum Zwecke der Zahlungsabwicklung werden Ihre Bestellinformationen in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt diese Daten sodann erneut mit einem entwicklerspezifischen Schlüssel, bevor die Daten zur Durchführung der Zahlung an den Zahlungsdienstleister der in Apple Pay hinterlegten Zahlungskarte übermittelt werden.
Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Apple bewahrt anonymisierte Transaktionsdaten auf. Durch die Anonymisierung wird ein Personenbezug vollständig ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung von „Apple Pay“ und anderen Apple-Produkten.
Weitere Hinweise zum Datenschutz bei Apple Pay: https://support.apple.com/de-de/HT203027
– EPS-Überweisung
PSA Payment Services Austria GmbH, Handelskai 92, Gate 2, 1200 Wien, Österreich
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zweck der Zahlungsabwicklung.
– Google Pay
Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Wenn Sie sich für die Zahlungsart „Google Pay“ entscheiden, erfolgt die Zahlungsabwicklung über die „Google Pay“-Applikation Ihres mit mindestens Android 4.4 („KitKat“) betriebenen und über eine NFC-Funktion verfügenden mobilen Endgeräts durch die Belastung einer bei Google Pay hinterlegten Zahlungskarte oder einem dort verifizierten Bezahlsystem (z.B. PayPal). Für die Freigabe einer Zahlung über Google Pay in Höhe von mehr als 25,- € ist das vorherige Entsperren Ihres mobilen Endgerätes erforderlich.
Zum Zwecke der Zahlungsabwicklung werden Ihre Bestellinformationen an Google weitergegeben. Google übermittelt sodann Ihre in Google Pay hinterlegten Zahlungsinformationen in Form einer einmalig vergebenen Transaktionsnummer. Bei sämtlichen Transaktionen über Google Pay tritt Google lediglich als Vermittler zur Abwicklung des Bezahlvorgangs auf.
Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Google behält sich vor, bei jeder über Google Pay getätigten Transaktion bestimmte vorgangsspezifische Informationen zu erheben und auszuwerten (Datum, Uhrzeit, Betrag, Händlerstandort, Zahlungsmethode etc.). Diese Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO.
Nutzungsbedingungen: https://payments.google.com/payments/apis-secure/u/0/get_legal_document?ldo=0&ldt=googlepaytos&ldl=de
Datenschutz: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
– Klarna
Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Schweden
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben.
Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa Rechnungs- oder Ratenkauf bzw. Lastschrift), werden Sie im Bestellablauf auch aufgefordert, bestimmte persönliche Daten anzugeben. Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet. Informationen zu den einbezogenen Auskunfteien: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies
Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder gegenüber dem Anbieter widersprechen.
– PayPal
PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen, werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben.
Bei Auswahl einer Zahlungsart, bei der wir in Vorleistung gehen, werden Sie im Bestellablauf auch aufgefordert, bestimmte persönliche Daten anzugeben. Um unser berechtigtes Interesse an der Feststellung Ihrer Zahlungsfähigkeit zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zwecke einer Bonitätsprüfung an den Anbieter weitergeleitet.
Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder gegenüber dem Anbieter widersprechen.
– Revolut Pay
Revolut Bank UAB, Konstitucijos ave. 21B, 08130 Vilnius, Litauen
Zur Abwicklung Ihrer Zahlung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO an den Anbieter weitergegeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zweck der Zahlungsabwicklung.
– Stripe
Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben.
Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa Rechnungs- oder Ratenkauf bzw. Lastschrift), werden Sie im Bestellablauf auch aufgefordert, bestimmte persönliche Daten anzugeben. Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet.
Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder gegenüber dem Anbieter widersprechen.
7) Externe Inhalte und Dienste auf unserer Website
7.1 Cloudflare Turnstile
Wir nutzen Cloudflare Turnstile (im Folgenden „Turnstile“) auf dieser Website. Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden „Cloudflare“).
Mit Turnstile soll überprüft werden, ob die Dateneingabe auf dieser Website (z. B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt.
Nach Angaben von Cloudflare verarbeitet Turnstile hierfür eine begrenzte Anzahl clientseitiger technischer Signale („Signals“), wie etwa die IP-Adresse des Clients, TLS-Fingerprint, den User-Agent-Header sowie den für unsere Website verwendeten Sitekey und die zugehörige Domain. Cloudflare erklärt, aus diesen Signals – einschließlich der IP-Adressen – keine Personen direkt identifizieren zu können.
Die Nutzung von Turnstile erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, unsere Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen und einen sicheren Betrieb der Website zu gewährleisten. Soweit im Einzelfall eine Einwilligung eingeholt wird (z. B. über ein Consent-Tool oder wenn der Dienst mit nicht unbedingt erforderlichen Zugriffen auf Endgeräteinformationen verbunden ist), erfolgt die Verarbeitung insoweit zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und – soweit anwendbar – § 25 Abs. 1 TDDDG; eine erteilte Einwilligung kann jederzeit widerrufen werden.
Die Datenverarbeitung wird auf Standardvertragsklauseln gestützt, die Sie hier finden: https://www.cloudflare.com/cloudflare-customer-scc/.
Weitere Informationen zu Cloudflare Turnstile entnehmen Sie den Datenschutzbestimmungen unter https://www.cloudflare.com/cloudflare-customer-dpa/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU‑US Data Privacy Framework“ (DPF). Weitere Informationen hierzu erhalten Sie unter: https://www.dataprivacyframework.gov/s/participant-search/participant-detail.
8) Weitere von uns genutzte Dienste
8.1 Cookie-Consent-Tool
Um die gesetzlich vorgeschriebene Einholung Ihrer Einwilligung für nicht technisch notwendige Cookies rechtssicher umzusetzen, verwenden wir ein Consent-Management-Tool. Es erscheint beim ersten Besuch als interaktives Banner und aktiviert einwilligungspflichtige Dienste erst nach Ihrer Zustimmung.
Das Tool speichert Ihre Entscheidung in einem technisch notwendigen Cookie. Verarbeitet es dabei im Einzelfall personenbezogene Daten (z. B. Ihre IP-Adresse zur Protokollierung), stützt sich dies auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an rechtskonformer Einwilligungsverwaltung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung). Soweit erforderlich, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag abgeschlossen.
9) Rechte der betroffenen Person
9.1 Das Datenschutzrecht räumt Ihnen gegenüber dem Verantwortlichen verschiedene Ansprüche im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten ein. Diese Rechte können Sie – jeweils unter den Voraussetzungen der genannten Rechtsgrundlagen – geltend machen. Dazu gehören insbesondere:
- Auskunftsrecht nach Art. 15 DSGVO
- Recht auf Berichtigung nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Unterrichtung nach Art. 19 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Recht auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde bei einer Aufsichtsbehörde nach Art. 77 DSGVO
9.2 Widerspruchsrecht
Wenn wir Ihre personenbezogenen Daten auf Grundlage einer Interessenabwägung verarbeiten, weil wir ein berechtigtes Interesse geltend machen, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer individuellen Situation ergeben, dieser Verarbeitung mit Wirkung für die Zukunft zu widersprechen.
Nach einem eingelegten Widerspruch stellen wir die Verarbeitung der betroffenen Daten ein. Eine Fortführung erfolgt nur dann, wenn wir zwingende schutzwürdige Gründe nachweisen können, die Ihre eigenen Interessen, Grundrechte oder Grundfreiheiten übersteigen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche dient.
Werden Ihre Daten von uns für Direktwerbung genutzt, können Sie dieser Nutzung jederzeit widersprechen. Dies gilt auch für ein damit verbundenes Profiling, soweit es im Zusammenhang mit Direktwerbung steht. Sobald Sie widersprechen, beenden wir die Verarbeitung Ihrer personenbezogenen Daten zu Werbezwecken.
10) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung personenbezogener Daten richtet sich nach der jeweiligen Rechtsgrundlage, dem Zweck der Verarbeitung und – sofern einschlägig – nach gesetzlichen Aufbewahrungsfristen, etwa aus dem Handels‑ oder Steuerrecht.
Werden Daten aufgrund einer von Ihnen erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO verarbeitet, speichern wir diese so lange, bis Sie Ihre Einwilligung widerrufen.
Unterliegen Daten gesetzlichen Aufbewahrungsfristen und werden sie im Rahmen eines Vertragsverhältnisses oder zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet, löschen wir diese nach Ablauf der jeweiligen Fristen, sofern sie nicht mehr zur Vertragserfüllung oder ‑anbahnung benötigt werden und kein berechtigtes Interesse unsererseits an einer weiteren Speicherung besteht.
Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, speichern wir diese so lange, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben – es sei denn, wir können zwingende schutzwürdige Gründe für die weitere Verarbeitung nachweisen oder die Verarbeitung dient der Durchsetzung, Ausübung oder Verteidigung rechtlicher Ansprüche.
Erfolgt die Verarbeitung zu Zwecken der Direktwerbung gemäß Art. 6 Abs. 1 lit. f DSGVO, werden die Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO geltend machen.
Sofern in dieser Datenschutzerklärung keine abweichenden Angaben zu speziellen Verarbeitungssituationen gemacht werden, löschen wir personenbezogene Daten grundsätzlich dann, wenn sie für die Zwecke, für die sie erhoben oder verarbeitet wurden, nicht mehr erforderlich sind.