Diese Datenschutzerklärung erläutert, wie personenbezogene Daten beim Besuch und bei der Nutzung dieser Website verarbeitet werden. Maßgeblich sind insbesondere die GDPR sowie die in Deutschland geltenden Datenschutz- und Telekommunikationsvorschriften.
Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine geeignete Rechtsgrundlage besteht. Art und Umfang der Verarbeitung richten sich nach dem jeweiligen Zweck und sollen auf die dafür erforderlichen Informationen begrenzt bleiben.
1. Verantwortliche Stelle
Für die Verarbeitung personenbezogener Daten auf dieser Website ist verantwortlich:
Meubivela
1870 Hottel Springs Rd
Seneca, MO 64865
USA
Kontakt:
E-Mail: livraison@meubivela.com
Telefon: +1 (417) 831-7318
Fragen zum Datenschutz sowie Anträge zur Ausübung von Datenschutzrechten können über diese Kontaktdaten eingereicht werden.
2. Welche Daten verarbeitet werden können
Je nachdem, wie die Website genutzt wird, können unterschiedliche Informationen anfallen. Nicht jede Datenkategorie wird bei jedem Besuch erhoben.
Dazu können insbesondere gehören:
-
Name, E-Mail-Adresse und Telefonnummer, wenn diese bei einer Bestellung oder Kontaktaufnahme angegeben werden
-
Liefer- und Rechnungsanschrift zur Bearbeitung einer Bestellung
-
Angaben zu bestellten Artikeln, Bestellstatus, Rücksendungen und bisherigen Transaktionen
-
Zahlungsbezogene Informationen wie Betrag, Zahlungsart und Ergebnis einer Zahlungsautorisierung
-
IP-Adresse, Browsertyp, Betriebssystem, Geräteinformationen und Zeitpunkt des Zugriffs
-
Aufgerufene Seiten, Verweildauer, Klicks und Herkunft des Websitebesuchs, sofern die dafür erforderliche Einwilligung vorliegt
-
Inhalte aus E-Mails, Kontaktformularen und sonstiger Kundenkommunikation
Die Erhebung richtet sich nach dem jeweiligen Vorgang. Angaben, die für eine Bestellung oder Anfrage nicht erforderlich sind, sollen nicht ohne gesonderten Grund verlangt werden.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
3.1 Bereitstellung und Schutz der Website
Beim Aufruf der Website können technische Verbindungsdaten automatisch verarbeitet werden. Diese Verarbeitung dient dazu, Seiteninhalte auszuliefern, Fehler zu erkennen und die Sicherheit der technischen Systeme zu unterstützen.
Typische Verarbeitungszwecke sind:
-
Erkennen fehlgeschlagener oder ungewöhnlicher Zugriffe
-
Analyse technischer Störungen
-
Schutz vor Missbrauch und automatisierten Angriffen
-
Aufrechterhaltung der Funktionsfähigkeit der Website
Soweit die Verarbeitung nicht bereits technisch erforderlich ist, beruht sie auf berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f GDPR. Das berechtigte Interesse liegt in einem sicheren und funktionsfähigen Onlineangebot.
Nicht notwendige Cookies oder vergleichbare Technologien werden nicht allein aufgrund des Seitenaufrufs aktiviert. Der Zugriff auf Informationen im Endgerät richtet sich zusätzlich nach § 25 TDDDG. Danach ist grundsätzlich eine Einwilligung erforderlich, sofern keine gesetzliche Ausnahme für technisch unbedingt notwendige Vorgänge greift. Amtlicher Gesetzestext zu § 25 TDDDG
3.2 Bestellungen und Vertragsabwicklung
Werden Produkte bestellt, sind bestimmte Angaben erforderlich, damit die Bestellung geprüft und bearbeitet werden kann. Die Datenverarbeitung kann dabei bereits vor Abschluss eines Vertrags beginnen, sofern sie auf eine konkrete Bestellanfrage zurückgeht.
Die Daten werden unter anderem eingesetzt für:
-
Zuordnung und Bestätigung der Bestellung
-
Prüfung des Zahlungsvorgangs
-
Vorbereitung und Durchführung der Lieferung
-
Mitteilungen zum Bestell- oder Versandstatus
-
Bearbeitung von Rückgaben, Erstattungen und sonstigen Anliegen nach dem Kauf
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b GDPR. Soweit handels- oder steuerrechtliche Dokumentationspflichten bestehen, kann die weitere Speicherung zusätzlich auf Art. 6 Abs. 1 lit. c GDPR beruhen.
3.3 Betrugsprävention und Risikoprüfung
Bestell-, Zahlungs- und technische Gerätedaten können ausgewertet werden, um verdächtige Vorgänge zu erkennen. Dabei können beispielsweise abweichende Bestellmuster, wiederholte Fehlversuche oder technische Merkmale eines Zugriffs berücksichtigt werden.
Solche Prüfungen dienen dem Schutz von Bestellprozessen, Kundendaten und Zahlungsmitteln. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f GDPR. Bei der Interessenabwägung werden Art und Umfang der verwendeten Daten sowie mögliche Auswirkungen auf betroffene Personen berücksichtigt.
Soweit eine ausschließlich automatisierte Entscheidung im Einzelfall rechtliche oder ähnlich erhebliche Auswirkungen hätte, gelten zusätzlich die Anforderungen des Art. 22 GDPR.
3.4 Zahlungsabwicklung
Für die Durchführung einer Zahlung können erforderliche Angaben an den jeweils ausgewählten Zahlungsdienst übermittelt werden. Dazu zählen insbesondere Bestellnummer, Betrag, Währung, Zahlungsstatus, Rechnungsdaten sowie begrenzte technische Informationen.
Folgende Kartenarten können im Bestellvorgang angeboten werden:
-
Visa
-
Mastercard
-
American Express
Die tatsächlich verfügbaren Möglichkeiten werden im Checkout angezeigt. Vollständige Kartendaten werden üblicherweise unmittelbar durch den eingebundenen Zahlungsdienst verarbeitet. Die vertragsbezogene Übermittlung stützt sich auf Art. 6 Abs. 1 lit. b GDPR. Gesetzlich vorgeschriebene Prüfungen können zusätzlich auf Art. 6 Abs. 1 lit. c GDPR beruhen.
3.5 Kundenservice und sonstige Kommunikation
Bei einer Kontaktaufnahme werden die übermittelten Angaben verwendet, um die Anfrage einzuordnen und zu beantworten. Je nach Inhalt kann die Bearbeitung beispielsweise eine Bestellung, eine Rückgabe, eine Produktfrage oder ein Datenschutzanliegen betreffen.
Bezieht sich die Nachricht auf einen bestehenden oder beabsichtigten Vertrag, ist Art. 6 Abs. 1 lit. b GDPR maßgeblich. Allgemeine Serviceanfragen können auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f GDPR bearbeitet werden. Gesetzliche Nachweis- oder Aufbewahrungspflichten bleiben hiervon unberührt.
4. Kundenkonto
Soweit auf der Website ein Kundenkonto angeboten wird, können dort insbesondere folgende Angaben gespeichert werden:
-
E-Mail-Adresse und verschlüsselte Zugangsdaten
-
hinterlegte Liefer- und Rechnungsanschriften
-
Bestellübersichten und Statusinformationen
-
ausgewählte Kontoeinstellungen
Das Konto erleichtert die Verwaltung eigener Bestellungen und wiederkehrender Angaben. Die Verarbeitung erfolgt grundsätzlich nach Art. 6 Abs. 1 lit. b GDPR.
Eine Löschung des Kontos kann über die genannten Kontaktdaten beantragt werden. Einzelne Bestell- oder Abrechnungsdaten können trotz Kontolöschung weiter gespeichert bleiben, wenn gesetzliche Aufbewahrungspflichten bestehen oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
5. Newsletter und werbliche E-Mails
Ein Newsletter wird nur versendet, wenn hierfür eine wirksame Einwilligung erteilt wurde. Zur Bestätigung der Anmeldung kann ein Double-Opt-In-Verfahren eingesetzt werden. Dabei wird an die angegebene Adresse zunächst eine Bestätigungsnachricht gesendet.
Newsletter können Inhalte wie diese umfassen:
-
Informationen zu Produkten oder Sortimenten
-
Hinweise auf zeitlich begrenzte Aktionen
-
Neuigkeiten zur Website oder zu angebotenen Leistungen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a GDPR. Die Einwilligung kann jederzeit über den Abmeldelink in einer Nachricht oder durch Kontaktaufnahme widerrufen werden. Der Widerruf wirkt für die Zukunft und berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung.
Anmelde- und Bestätigungsdaten können in begrenztem Umfang gespeichert werden, wenn dies zum Nachweis einer ordnungsgemäßen Einwilligung erforderlich ist.
6. Google Analytics
Nach einer ausdrücklichen Auswahl im Einwilligungsbanner kann Google Analytics eingesetzt werden, um die Nutzung der Website statistisch auszuwerten. Anbieter innerhalb des Europäischen Wirtschaftsraums ist regelmäßig Google Ireland Limited. Bei bestimmten Verarbeitungsschritten kann Google LLC in den USA einbezogen sein.
Abhängig von der Konfiguration können unter anderem folgende Informationen verarbeitet werden:
-
besuchte Seiten und ungefähre Aufenthaltsdauer
-
technische Merkmale von Browser und Endgerät
-
Interaktionen mit Seitenelementen
-
Zugriffsquelle oder Kampagnenzuordnung
-
IP-Adresse, gegebenenfalls in gekürzter oder anderweitig eingeschränkter Form
Die Auswertung soll dabei helfen, Nutzungsmuster zu verstehen und Inhalte oder Seitenstrukturen anzupassen. Die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. a GDPR sowie, soweit ein Zugriff auf das Endgerät erfolgt, auf die Einwilligung nach § 25 Abs. 1 TDDDG.
Ohne Einwilligung wird Google Analytics nicht in der einwilligungspflichtigen Form geladen. Eine erteilte Auswahl kann später über die Cookie-Einstellungen geändert oder widerrufen werden.
7. Google Ads und Conversion-Messung
Mit vorheriger Einwilligung können Funktionen von Google Ads eingesetzt werden. Dazu gehören beispielsweise Conversion-Messungen und, sofern gesondert freigegeben, Funktionen zur Bildung von Zielgruppen für erneute Werbeansprache.
Dabei können Informationen über folgende Vorgänge verarbeitet werden:
-
Aufruf oder Anklicken einer Anzeige
-
nachfolgende Seitenbesuche und Bestellschritte
-
Geräte-, Browser- und begrenzte Netzwerkdaten
-
Zuordnung einer Interaktion zu einer Werbekampagne
Die Daten dienen der statistischen Beurteilung von Anzeigen und der Anpassung von Werbemaßnahmen. Personalisierte Werbung wird nicht auf Grundlage dieser Technologien aktiviert, solange die hierfür erforderliche Einwilligung fehlt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a GDPR. Für das Speichern oder Auslesen von Informationen auf einem Endgerät gilt ergänzend § 25 Abs. 1 TDDDG. Die Auswahl lässt sich über die Cookie-Einstellungen mit Wirkung für die Zukunft ändern.
8. Google Consent Mode
Der Google Consent Mode kann verwendet werden, um die Nutzung einzelner Google-Dienste an die im Einwilligungsbanner getroffene Auswahl anzupassen.
Dabei können insbesondere folgende Zustände übermittelt werden:
-
ad_storagefür werbebezogene Speicherung -
analytics_storagefür Analysespeicherung -
ad_user_datafür die Nutzung von Werbedaten -
ad_personalizationfür personalisierte Werbung
Die Grundeinstellung für nicht notwendige Kategorien ist „abgelehnt“, sofern noch keine Einwilligung vorliegt. Google-Dienste können in diesem Fall nur in einem eingeschränkten Modus arbeiten. Je nach technischer Konfiguration können dabei cookielose Signale entstehen. Eine vollständige Aktivierung einwilligungspflichtiger Funktionen erfolgt erst nach entsprechender Auswahl.
9. Cookies und andere Speichertechnologien
Auf der Website können Cookies, lokale Speicherfunktionen und ähnliche Technologien verwendet werden. Einige davon sind für den Warenkorb, die Seitennavigation, Sicherheitsfunktionen oder die Speicherung einer ausdrücklich vorgenommenen Auswahl erforderlich.
Andere Technologien dienen beispielsweise der Reichweitenmessung oder Werbung. Sie werden nur eingesetzt, wenn eine passende Einwilligung vorliegt.
Die Kategorien lassen sich wie folgt unterscheiden:
-
Technisch erforderliche Speicherungen unterstützen angeforderte Websitefunktionen.
-
Analysefunktionen helfen, die allgemeine Nutzung der Website auszuwerten.
-
Marketingtechnologien können die Messung von Anzeigen und die Zuordnung von Kampagnen ermöglichen.
Weitere Angaben zu eingesetzten Technologien, Laufzeiten und Auswahlmöglichkeiten stehen in der Cookie-Richtlinie und in den Cookie-Einstellungen.
10. Empfänger personenbezogener Daten
Personenbezogene Daten können an externe Stellen weitergegeben werden, soweit dies für den jeweiligen Zweck erforderlich ist. Als mögliche Empfänger kommen insbesondere in Betracht:
-
Zahlungsdienste, Banken und Anbieter zur Zahlungsprüfung
-
Versand-, Logistik- und Zustelldienste
-
Hosting-, IT-Sicherheits- und technische Supportdienste
-
Analyse- oder Werbedienste nach erteilter Einwilligung
-
Steuerberatung, Rechtsberatung oder vergleichbare fachliche Stellen, soweit erforderlich
-
Behörden und Gerichte, wenn eine rechtliche Verpflichtung besteht
Dienstleister erhalten grundsätzlich nur die Informationen, die sie für die jeweilige Aufgabe benötigen. Soweit sie Daten im Auftrag verarbeiten, erfolgt die Einbindung auf Grundlage einer entsprechenden datenschutzrechtlichen Vereinbarung.
Ein Verkauf personenbezogener Daten ist nicht Zweck der in dieser Erklärung beschriebenen Verarbeitung.
11. Übermittlung in Drittländer
Der Sitz der verantwortlichen Stelle und einzelne Dienstleister können sich außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums befinden. Dies betrifft insbesondere mögliche Verarbeitungen in den USA.
Eine Übermittlung kann sich je nach Empfänger stützen auf:
-
einen geltenden Angemessenheitsbeschluss der Europäischen Kommission
-
die EU-Standardvertragsklauseln
-
zusätzliche technische oder organisatorische Schutzmaßnahmen
-
eine andere nach Kapitel V GDPR zulässige Grundlage
Bei Empfängern in den USA kann ein Angemessenheitsbeschluss nur herangezogen werden, wenn der betreffende Empfänger tatsächlich unter dem dafür vorgesehenen Datenschutzrahmen zertifiziert ist. Anderenfalls ist eine andere zulässige Übermittlungsgrundlage erforderlich.
Außerhalb der EU und des EWR kann ein anderes Datenschutzniveau gelten. Informationen zu der im konkreten Fall verwendeten Grundlage können über die angegebenen Kontaktdaten angefragt werden.
12. Speicherdauer
Personenbezogene Daten werden nicht länger aufbewahrt, als es für den jeweiligen Zweck erforderlich ist. Die konkrete Dauer hängt von der Art der Daten, dem Verarbeitungsvorgang und möglichen gesetzlichen Pflichten ab.
Dabei gelten insbesondere folgende Grundsätze:
-
Bestell-, Rechnungs- und Zahlungsnachweise können entsprechend handels- und steuerrechtlicher Vorgaben gespeichert werden.
-
Kundenservice-Nachrichten werden nach Abschluss des Vorgangs gelöscht, sofern keine weitere Aufbewahrung erforderlich ist.
-
Sicherheitsprotokolle werden nur so lange vorgehalten, wie sie für technische Prüfungen oder die Abwehr von Missbrauch benötigt werden.
-
Newsletterdaten werden nach einem Widerruf aus dem aktiven Verteiler entfernt. Begrenzte Nachweisdaten können länger verbleiben.
-
Daten können vor einer endgültigen Löschung anonymisiert werden, wenn ein Personenbezug nicht mehr benötigt wird.
Zusätzlich können Daten erhalten bleiben, solange dies für Rechtsansprüche oder zur Erfüllung zwingender Pflichten notwendig ist.
13. Rechte betroffener Personen
Nach Maßgabe der GDPR können betroffene Personen verschiedene Rechte geltend machen. Voraussetzungen und mögliche Einschränkungen ergeben sich aus dem jeweiligen gesetzlichen Tatbestand.
Hierzu zählen:
-
Auskunft nach Art. 15 GDPR: Es kann Auskunft darüber verlangt werden, ob und welche personenbezogenen Daten verarbeitet werden.
-
Berichtigung nach Art. 16 GDPR: Unzutreffende Angaben können korrigiert und unvollständige Daten ergänzt werden.
-
Löschung nach Art. 17 GDPR: Eine Löschung kann verlangt werden, sofern keine vorrangigen gesetzlichen Gründe für die weitere Verarbeitung bestehen.
-
Einschränkung nach Art. 18 GDPR: Unter bestimmten Voraussetzungen kann die weitere Nutzung von Daten begrenzt werden.
-
Datenübertragbarkeit nach Art. 20 GDPR: Bereitgestellte Daten können in einem strukturierten, gängigen und maschinenlesbaren Format angefordert werden.
-
Widerspruch nach Art. 21 GDPR: Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kann aus Gründen der persönlichen Situation Widerspruch eingelegt werden.
-
Widerruf nach Art. 7 Abs. 3 GDPR: Eine Einwilligung kann jederzeit für die Zukunft zurückgenommen werden.
-
Beschwerde nach Art. 77 GDPR: Betroffene Personen können sich an eine zuständige Datenschutzaufsichtsbehörde wenden, insbesondere am gewöhnlichen Aufenthaltsort, am Arbeitsplatz oder am Ort des vermuteten Verstoßes.
Die gesetzlichen Betroffenenrechte und Rechtsgrundlagen ergeben sich aus dem amtlichen Text der GDPR. EUR-Lex – Verordnung (EU) 2016/679
Zur Bearbeitung eines Antrags können zusätzliche Angaben verlangt werden, wenn diese zur Feststellung der Identität erforderlich sind.
Gesonderter Hinweis zum Widerspruchsrecht
Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f GDPR verarbeitet, besteht das Recht, aus Gründen, die sich aus der persönlichen Situation ergeben, Widerspruch einzulegen.
Bei Verarbeitung für Direktwerbung kann jederzeit widersprochen werden. Nach einem solchen Widerspruch werden die betreffenden Daten nicht weiter für Direktwerbung genutzt.
14. Datensicherheit
Zum Schutz personenbezogener Daten werden technische und organisatorische Maßnahmen eingesetzt, die sich am jeweiligen Risiko orientieren. Ein vollständiger Ausschluss sämtlicher Sicherheitsrisiken ist bei elektronischer Datenverarbeitung jedoch nicht möglich.
Zu den eingesetzten Maßnahmen können gehören:
-
verschlüsselte Übertragung mittels SSL/TLS
-
rollenbezogene Zugriffs- und Berechtigungskonzepte
-
Protokollierung sicherheitsrelevanter Ereignisse
-
technische Schutzmechanismen gegen unbefugte Zugriffe
-
regelmäßige Prüfung und Anpassung sicherheitsbezogener Einstellungen
Die Schutzmaßnahmen können entsprechend technischer Entwicklungen und veränderter Risikolagen angepasst werden.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann überarbeitet werden, wenn sich rechtliche Anforderungen, eingesetzte Dienste oder technische Abläufe ändern.
Die jeweils veröffentlichte Fassung enthält den aktuellen Bearbeitungsstand. Bei wesentlichen Änderungen können zusätzliche Hinweise auf der Website bereitgestellt werden. Es empfiehlt sich, diese Erklärung in angemessenen Abständen erneut aufzurufen.
16. Kontakt zu Datenschutzfragen
Anfragen zur Verarbeitung personenbezogener Daten oder zur Ausübung gesetzlicher Rechte können an folgende Stelle gerichtet werden:
Meubivela
1870 Hottel Springs Rd
Seneca, MO 64865
USA
E-Mail: livraison@meubivela.com
Telefon: +1 (417) 831-7318