DATENSCHUTZERKLÄRUNG
DES ONLINE-SHOPS KALANTO.PL
INHALTSVERZEICHNIS:
1.ALLGEMEINE BESTIMMUNGEN
2.GRUNDLAGEN DER DATENVERARBEITUNG
3.ZWECK, RECHTSGRUNDLAGE UND DAUER DER DATENVERARBEITUNG IM ONLINE-SHOP
4.DATENEMPFÄNGER IM ONLINE-SHOP
5.PROFILING IM ONLINE-SHOP
6.RECHTE DER BETROFFENEN PERSON
7.COOKIES IM ONLINE-SHOP UND ANALYTIK
8.SCHLUSSBESTIMMUNGEN
1. ALLGEMEINE BESTIMMUNGEN
Diese Datenschutzerklärung des Online-Shops hat Informationscharakter, was bedeutet, dass sie keine Quelle von Pflichten für die Nutzer oder Kunden des Online-Shops darstellt. Die Datenschutzerklärung enthält insbesondere Grundsätze zur Verarbeitung personenbezogener Daten durch den Verantwortlichen im Online-Shop, darunter die Rechtsgrundlagen, Zwecke und Dauer der Verarbeitung personenbezogener Daten sowie die Rechte der betroffenen Personen, außerdem Informationen über die Verwendung von Cookies und Analysetools im Online-Shop.
Der Verantwortliche für die über den Online-Shop erhobenen personenbezogenen Daten ist die Gesellschaft KALANTO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ mit Sitz in Tarnowskie Góry (Geschäfts- und Zustelladresse: ul. Ks. Prałata Edwarda Płonki 8, 42-609 Tarnowskie Góry), eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0001167701; Registergericht, bei dem die Unternehmensunterlagen aufbewahrt werden: Amtsgericht in Gliwice, 10. Wirtschaftsabteilung des Landesgerichtsregisters; NIP 6452593013, REGON 541470362; Stammkapital: 5.000,00 PLN; E-Mail-Adresse: kontakt@kalanto.pl, Telefonnummer: +48 573 830 180 – nachfolgend „Verantwortlicher“ genannt und zugleich Dienstleister des Online-Shops sowie Verkäufer.
Die personenbezogenen Daten im Online-Shop werden vom Verantwortlichen gemäß den geltenden Rechtsvorschriften verarbeitet, insbesondere gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr sowie zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) – nachfolgend „DSGVO“ oder „DSGVO-Verordnung“ genannt. Offizieller Text der DSGVO:
http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679
Die Nutzung des Online-Shops, einschließlich des Tätigens von Einkäufen, ist freiwillig. Ebenso ist die Angabe personenbezogener Daten durch den Nutzer oder Kunden freiwillig, vorbehaltlich zweier Ausnahmen: (1) Abschluss von Verträgen mit dem Verantwortlichen – die Nichtangabe der auf der Website des Online-Shops sowie in den AGB des Online-Shops und in dieser Datenschutzerklärung angegebenen personenbezogenen Daten, die für den Abschluss und die Durchführung eines Kaufvertrags oder eines Vertrags über elektronische Dienstleistungen erforderlich sind, führt dazu, dass ein solcher Vertrag nicht abgeschlossen werden kann. Die Angabe personenbezogener Daten ist in diesem Fall eine vertragliche Voraussetzung; wenn die betroffene Person den Vertrag abschließen möchte, ist sie verpflichtet, die erforderlichen Daten anzugeben. Der Umfang der für den Vertragsabschluss erforderlichen Daten wird jeweils im Voraus auf der Website des Online-Shops sowie in den AGB angegeben; (2) gesetzliche Pflichten des Verantwortlichen – die Angabe personenbezogener Daten ist eine gesetzliche Anforderung, die sich aus allgemein geltenden Rechtsvorschriften ergibt, welche den Verantwortlichen zur Verarbeitung personenbezogener Daten verpflichten (z. B. Verarbeitung zu Buchhaltungszwecken); die Nichtangabe dieser Daten macht die Erfüllung dieser Pflichten unmöglich.
Der Verantwortliche legt besonderen Wert auf den Schutz der Interessen der Personen, deren personenbezogene Daten er verarbeitet, und ist insbesondere dafür verantwortlich und gewährleistet, dass die erhobenen Daten: (1) rechtmäßig verarbeitet werden; (2) für festgelegte, rechtmäßige Zwecke erhoben und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet werden; (3) sachlich richtig und dem Zweck angemessen sind; (4) in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke der Verarbeitung erforderlich ist; sowie (5) in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, Zerstörung oder Beschädigung durch geeignete technische oder organisatorische Maßnahmen.
Unter Berücksichtigung der Art, des Umfangs, des Kontexts und der Zwecke der Verarbeitung sowie des Risikos unterschiedlicher Eintrittswahrscheinlichkeit und Schwere für die Rechte oder Freiheiten natürlicher Personen setzt der Verantwortliche geeignete technische und organisatorische Maßnahmen um, damit die Verarbeitung gemäß der DSGVO erfolgt und dies nachgewiesen werden kann. Diese Maßnahmen werden bei Bedarf überprüft und aktualisiert. Der Verantwortliche wendet technische Maßnahmen an, um zu verhindern, dass unbefugte Personen personenbezogene Daten, die elektronisch übermittelt werden, erlangen oder verändern.
Alle in dieser Datenschutzerklärung verwendeten Begriffe, Ausdrücke und Abkürzungen, die mit einem Großbuchstaben beginnen (z. B. Verkäufer, Online-Shop, Elektronische Dienstleistung), sind entsprechend ihrer Definition in den auf der Website des Online-Shops verfügbaren AGB des Online-Shops zu verstehen.
2. GRUNDLAGEN DER DATENVERARBEITUNG
Der Verantwortliche ist berechtigt, personenbezogene Daten in Fällen zu verarbeiten, in denen – und in dem Umfang, in dem – mindestens eine der folgenden Voraussetzungen erfüllt ist: (1) die betroffene Person hat ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben; (2) die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person erforderlich; (3) die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt; oder (4) die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, außer in Fällen, in denen die Interessen oder die Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere wenn es sich bei der betroffenen Person um ein Kind handelt.
Die Verarbeitung personenbezogener Daten durch den Verantwortlichen erfordert jeweils das Vorliegen mindestens einer der in Punkt 2.1 der Datenschutzerklärung genannten Grundlagen. Die konkreten Rechtsgrundlagen für die Verarbeitung personenbezogener Daten der Nutzer und Kunden des Online-Shops durch den Verantwortlichen sind im nächsten Punkt der Datenschutzerklärung angegeben – jeweils bezogen auf den jeweiligen Zweck der Datenverarbeitung durch den Verantwortlichen.
3. ZWECK, RECHTSGRUNDLAGE UND DAUER DER DATENVERARBEITUNG IM ONLINE-SHOP
Der jeweilige Zweck, die Rechtsgrundlage, die Dauer sowie die Empfänger der vom Verantwortlichen verarbeiteten personenbezogenen Daten ergeben sich jeweils aus den Handlungen des jeweiligen Nutzers oder Kunden im Online-Shop oder aus den Handlungen des Verantwortlichen. Wenn sich beispielsweise ein Kunde für einen Einkauf im Online-Shop entscheidet und die persönliche Abholung des gekauften Produkts statt des Kurierdienstes wählt, werden seine personenbezogenen Daten zum Zweck der Durchführung des abgeschlossenen Kaufvertrags verarbeitet, jedoch nicht an den mit der Lieferung im Auftrag des Verantwortlichen beauftragten Beförderer weitergegeben.
Der Verantwortliche kann personenbezogene Daten im Rahmen des Online-Shops zu den folgenden Zwecken, auf den entsprechenden Rechtsgrundlagen und für die in der nachstehenden Tabelle angegebenen Zeiträume verarbeiten:
-
Zweck der Datenverarbeitung
Rechtsgrundlage der Datenverarbeitung
Speicherdauer der Daten
Erfüllung des Kaufvertrags oder eines Vertrags über die Erbringung einer elektronischen Dienstleistung oder Durchführung von Maßnahmen auf Anfrage der betroffenen Person vor Abschluss der oben genannten Verträge
Artikel 6 Absatz 1 Buchstabe b) DSGVO (Vertragserfüllung) – die Verarbeitung ist zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person erforderlich
Die Daten werden für den Zeitraum gespeichert, der zur Erfüllung, Beendigung oder sonstigen Erlöschung des abgeschlossenen Kaufvertrags oder des Vertrags über die Erbringung einer elektronischen Dienstleistung erforderlich ist.
Marketing der Waren und Dienstleistungen des Verantwortlichen
(z. B. Versand kommerzieller Informationen, einschließlich Direktmarketing, unter Verwendung von Telekommunikationsendgeräten wie E-Mail und Telefon oder automatischer Anrufsysteme)
Artikel 6 Absatz 1 Buchstabe f) DSGVO (berechtigtes Interesse des Verantwortlichen) – die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen erforderlich, zu denen das Direktmarketing gehört – bestehend in der Pflege der Interessen und des guten Rufs des Verantwortlichen und seines Online-Shops sowie im Bestreben, Produkte zu verkaufen – zum Beispiel im Zusammenhang mit der zuvor von der betroffenen Person erteilten Einwilligung (z. B. bei der Anmeldung zum Newsletter) zum Erhalt kommerzieller Informationen unter Verwendung von Telekommunikationsendgeräten wie E-Mail oder Telefon, abhängig vom Umfang der erteilten Einwilligung
Die Daten werden für die Dauer des vom Verantwortlichen verfolgten berechtigten Interesses gespeichert, jedoch nicht länger als bis zum Ablauf der Verjährungsfrist für Ansprüche des Verantwortlichen gegenüber der betroffenen Person aus der vom Verantwortlichen ausgeübten Geschäftstätigkeit. Die Verjährungsfrist ergibt sich aus den gesetzlichen Vorschriften, insbesondere dem Zivilgesetzbuch (die grundlegende Verjährungsfrist für Ansprüche im Zusammenhang mit der Ausübung einer Geschäftstätigkeit beträgt drei Jahre, für den Kaufvertrag zwei Jahre).
Der Verantwortliche darf die Daten nicht zum Zwecke des Direktmarketings verarbeiten, wenn die betroffene Person in diesem Bereich wirksam Widerspruch eingelegt hat.
Zusätzlich werden in Fällen, in denen die Rechtsgrundlage der Verarbeitung die erteilte Einwilligung zum Erhalt kommerzieller Informationen, einschließlich Direktmarketing, unter Verwendung von Telekommunikationsendgeräten oder automatischen Anrufsystemen ist, die Daten bis zum Widerruf der Einwilligung durch die betroffene Person zur weiteren Verarbeitung ihrer Daten zu diesem Zweck gespeichert, jedoch ohne Einfluss auf die Rechtmäßigkeit der aufgrund der Einwilligung vor deren Widerruf erfolgten Verarbeitung.
Abgabe einer Bewertung durch den Kunden über den abgeschlossenen Kaufvertrag
Artikel 6 Absatz 1 Buchstabe a) DSGVO (Einwilligung) – die betroffene Person hat ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten zum Zweck der Abgabe einer Bewertung erteilt
Die Daten werden bis zum Widerruf der Einwilligung durch die betroffene Person zur weiteren Verarbeitung ihrer Daten zu diesem Zweck gespeichert.
Führung der Buchhaltungsunterlagen
Artikel 6 Absatz 1 Buchstabe c) DSGVO (rechtliche Verpflichtung) in Verbindung mit Art. 74 Absatz 2 des Rechnungslegungsgesetzes vom 30. Januar 2018 (Gesetzblatt 2018, Pos. 395 mit Änderungen) – die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt
Die Daten werden für den Zeitraum gespeichert, der durch die gesetzlichen Vorschriften vorgeschrieben ist, die den Verantwortlichen zur Aufbewahrung der Buchhaltungsunterlagen verpflichten (5 Jahre, gerechnet ab dem Beginn des Jahres, das auf das Geschäftsjahr folgt, auf das sich die Daten beziehen).
Feststellung, Geltendmachung oder Verteidigung von Ansprüchen, die vom Verantwortlichen erhoben werden können oder die gegen den Verantwortlichen erhoben werden können
Artikel 6 Absatz 1 Buchstabe f) DSGVO (berechtigtes Interesse des Verantwortlichen) – die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen erforderlich – bestehend in der Feststellung, Geltendmachung oder Verteidigung von Ansprüchen, die vom Verantwortlichen erhoben werden können oder die gegen den Verantwortlichen erhoben werden können
Die Daten werden für die Dauer des vom Verantwortlichen verfolgten berechtigten Interesses gespeichert, jedoch nicht länger als bis zum Ablauf der Verjährungsfrist für Ansprüche, die gegen den Verantwortlichen geltend gemacht werden können (die grundlegende Verjährungsfrist für Ansprüche gegen den Verantwortlichen beträgt sechs Jahre).
Nutzung der Website des Online-Shops und Gewährleistung ihres ordnungsgemäßen Funktionierens
Artikel 6 Absatz 1 Buchstabe f) DSGVO (berechtigtes Interesse des Verantwortlichen) – die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen erforderlich – bestehend im Betrieb und in der Aufrechterhaltung der Website des Online-Shops
Die Daten werden für die Dauer des vom Verantwortlichen verfolgten berechtigten Interesses gespeichert, jedoch nicht länger als bis zum Ablauf der Verjährungsfrist für Ansprüche des Verantwortlichen gegenüber der betroffenen Person aus der vom Verantwortlichen ausgeübten Geschäftstätigkeit. Die Verjährungsfristen ergeben sich aus den gesetzlichen Vorschriften, insbesondere dem Zivilgesetzbuch (die grundlegende Verjährungsfrist für Ansprüche im Zusammenhang mit der Ausübung einer Geschäftstätigkeit beträgt drei Jahre, für den Kaufvertrag zwei Jahre).
Führung von Statistiken und Analyse des Verkehrs im Online-Shop
Artikel 6 Absatz 1 Buchstabe f) DSGVO (berechtigtes Interesse des Verantwortlichen) – die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen erforderlich – bestehend in der Erstellung von Statistiken und der Analyse des Verkehrs im Online-Shop zum Zweck der Verbesserung der Funktionsweise des Online-Shops und der Steigerung des Produktverkaufs
Die Daten werden für die Dauer des vom Verantwortlichen verfolgten berechtigten Interesses gespeichert, jedoch nicht länger als bis zum Ablauf der Verjährungsfrist für Ansprüche des Verantwortlichen gegenüber der betroffenen Person aus der vom Verantwortlichen ausgeübten Geschäftstätigkeit. Die Verjährungsfristen ergeben sich aus den gesetzlichen Vorschriften, insbesondere dem Zivilgesetzbuch (die grundlegende Verjährungsfrist für Ansprüche im Zusammenhang mit der Ausübung einer Geschäftstätigkeit beträgt drei Jahre, für den Kaufvertrag zwei Jahre).
4. DATENEMPFÄNGER IM ONLINE-SHOP
Für das ordnungsgemäße Funktionieren des Online-Shops, einschließlich der Durchführung der abgeschlossenen Kaufverträge, ist es erforderlich, dass der Verantwortliche die Dienste externer Stellen in Anspruch nimmt (wie z. B. Softwareanbieter, Kurierdienste oder Zahlungsdienstleister). Der Verantwortliche nutzt ausschließlich die Dienste solcher Auftragsverarbeiter, die ausreichende Garantien für die Umsetzung geeigneter technischer und organisatorischer Maßnahmen bieten, sodass die Verarbeitung den Anforderungen der DSGVO entspricht und die Rechte der betroffenen Personen schützt.
Personenbezogene Daten können vom Verantwortlichen in ein Drittland übermittelt werden, wobei der Verantwortliche sicherstellt, dass dies nur in Bezug auf Länder erfolgt, die ein angemessenes Datenschutzniveau gemäß DSGVO gewährleisten, und im Falle anderer Länder auf Grundlage von Standarddatenschutzklauseln. Der Verantwortliche stellt sicher, dass die betroffene Person die Möglichkeit hat, eine Kopie ihrer Daten zu erhalten. Der Verantwortliche übermittelt die erhobenen personenbezogenen Daten nur in den Fällen und in dem Umfang, der zur Verwirklichung des jeweiligen, in dieser Datenschutzerklärung genannten Verarbeitungszwecks erforderlich ist.
Eine Datenübermittlung durch den Verantwortlichen erfolgt nicht in jedem Fall und nicht an alle in der Datenschutzerklärung genannten Empfänger oder Empfängerkategorien – Daten werden nur dann übermittelt, wenn dies zur Erreichung des jeweiligen Zwecks der Verarbeitung personenbezogener Daten notwendig ist und nur im dafür erforderlichen Umfang. Wenn der Kunde beispielsweise die persönliche Abholung wählt, werden seine Daten nicht an den mit dem Verantwortlichen zusammenarbeitenden Beförderer übermittelt.
Personenbezogene Daten der Nutzer und Kunden des Online-Shops können an folgende Empfänger oder Kategorien von Empfängern übermittelt werden:
Beförderer / Spediteure / Kuriervermittler / Unternehmen, die Lagerhaltung und/oder den Versandprozess abwickeln – im Fall eines Kunden, der im Online-Shop die Lieferung per Post oder Kurier wählt, stellt der Verantwortliche die erhobenen personenbezogenen Daten des Kunden dem ausgewählten Beförderer, Spediteur oder Vermittler zur Verfügung, der den Versand im Auftrag des Verantwortlichen durchführt, und wenn der Versand aus einem externen Lager erfolgt – dem Unternehmen, das Lagerhaltung und/oder Versand abwickelt – in dem Umfang, der zur Lieferung des Produkts an den Kunden erforderlich ist.
Anbieter elektronischer Zahlungen oder Kartenzahlungen – im Fall eines Kunden, der im Online-Shop elektronische Zahlung oder Kartenzahlung wählt, stellt der Verantwortliche die erhobenen personenbezogenen Daten des Kunden dem ausgewählten Zahlungsdienstleister, der diese Zahlungen im Auftrag des Verantwortlichen abwickelt, in dem zur Zahlungsabwicklung erforderlichen Umfang zur Verfügung.
Kreditgeber / Leasinggeber – im Fall eines Kunden, der im Online-Shop Ratenzahlung oder Leasing als Zahlungsart wählt, stellt der Verantwortliche die erhobenen personenbezogenen Daten des Kunden dem ausgewählten Kredit- oder Leasinggeber, der diese Zahlungsform im Auftrag des Verantwortlichen abwickelt, in dem zur Zahlungsabwicklung erforderlichen Umfang zur Verfügung.
Anbieter von Bewertungssystemen – im Fall eines Kunden, der der Abgabe einer Bewertung über den abgeschlossenen Kaufvertrag zugestimmt hat, stellt der Verantwortliche die erhobenen personenbezogenen Daten des Kunden dem ausgewählten Anbieter eines Bewertungssystems zur Verfügung, das Umfragen zu abgeschlossenen Kaufverträgen im Online-Shop im Auftrag des Verantwortlichen durchführt – in dem Umfang, der zur Abgabe der Bewertung über das Bewertungssystem erforderlich ist.
Dienstleister, die den Verantwortlichen mit technischen, IT- und organisatorischen Lösungen versorgen, die ihm die Ausübung seiner Geschäftstätigkeit ermöglichen, einschließlich des Online-Shops und der darüber erbrachten elektronischen Dienstleistungen (insbesondere Anbieter von Shop-Software, E-Mail- und Hosting-Anbieter sowie Anbieter von Unternehmensverwaltungssoftware und technischem Support) – der Verantwortliche stellt die erhobenen personenbezogenen Daten des Kunden dem ausgewählten Dienstleister nur dann und nur in dem Umfang zur Verfügung, der zur Erreichung des jeweiligen, in dieser Datenschutzerklärung genannten Verarbeitungszwecks erforderlich ist.
Anbieter von Buchhaltungs-, Rechts- und Beratungsdienstleistungen, die den Verantwortlichen buchhalterisch, rechtlich oder beratend unterstützen (insbesondere Buchhaltungsbüro, Rechtsanwaltskanzlei oder Inkassounternehmen) – der Verantwortliche stellt die erhobenen personenbezogenen Daten des Kunden dem ausgewählten Dienstleister nur dann und nur in dem Umfang zur Verfügung, der zur Erreichung des jeweiligen, in dieser Datenschutzerklärung genannten Verarbeitungszwecks erforderlich ist.
Anbieter von auf der Website des Online-Shops eingebundenen Social-Media-Plugins, Skripten und ähnlichen Tools, die es dem Browser der die Website besuchenden Person ermöglichen, Inhalte von diesen Anbietern zu laden (z. B. Anmeldung über ein Social-Media-Konto) und in diesem Zusammenhang personenbezogene Daten der besuchenden Person an diese Anbieter zu übermitteln, darunter auch:
Meta Platforms Ireland Ltd. – der Verantwortliche kann auf der Website des Online-Shops Social-Media-Plugins von Facebook und Instagram verwenden (z. B. „Gefällt mir“-Button, „Teilen“-Button oder Anmeldung über Facebook) und erhebt und übermittelt in diesem Zusammenhang personenbezogene Daten des Nutzers an Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland) im Umfang und gemäß den hier verfügbaren Datenschutzregeln: https://www.facebook.com/about/privacy/
(diese Daten umfassen Informationen über Aktivitäten auf der Website des Online-Shops – einschließlich Informationen über Gerät, besuchte Seiten, Käufe, angezeigte Werbung und Nutzungsweise der Dienste – unabhängig davon, ob der Nutzer ein Facebook- oder Instagram-Konto hat oder dort eingeloggt ist).
Google Ireland Ltd. – der Verantwortliche kann auf der Website des Online-Shops Google-Plugins verwenden (z. B. Anmeldung über ein Google-Konto) und erhebt und übermittelt in diesem Zusammenhang personenbezogene Daten des Nutzers an Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland) im Umfang und gemäß den hier verfügbaren Datenschutzregeln: https://policies.google.com/privacy?hl=pl
(diese Daten umfassen Informationen über Aktivitäten auf der Website des Online-Shops – einschließlich Informationen über Gerät, besuchte Seiten, Käufe, angezeigte Werbung und Nutzungsweise der Dienste).
5. PROFILING IM ONLINE-SHOP
Die DSGVO verpflichtet den Verantwortlichen, über automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO zu informieren sowie – zumindest in diesen Fällen – aussagekräftige Informationen über die Grundsätze dieser Entscheidungsfindung sowie über die Bedeutung und die voraussichtlichen Folgen einer solchen Verarbeitung für die betroffene Person bereitzustellen. Vor diesem Hintergrund gibt der Verantwortliche in diesem Abschnitt der Datenschutzerklärung Informationen über mögliches Profiling.
Der Verantwortliche kann im Online-Shop Profiling für Zwecke des Direktmarketings einsetzen, jedoch betreffen die auf dieser Grundlage vom Verantwortlichen getroffenen Entscheidungen weder den Abschluss oder die Ablehnung eines Kaufvertrags noch die Möglichkeit der Nutzung elektronischer Dienstleistungen im Online-Shop. Das Ergebnis des Einsatzes von Profiling im Online-Shop kann z. B. die Gewährung eines Rabatts, die Übersendung eines Rabattcodes, eine Erinnerung an einen nicht abgeschlossenen Einkauf, die Zusendung eines Produktvorschlags, der den Interessen oder Präferenzen der betreffenden Person entsprechen kann, oder das Angebot besserer Bedingungen im Vergleich zum Standardangebot des Online-Shops sein. Ungeachtet des Profilings trifft die betreffende Person frei die Entscheidung, ob sie den auf diese Weise erhaltenen Rabatt oder die besseren Bedingungen nutzen und einen Kauf im Online-Shop tätigen möchte.
Profiling im Online-Shop besteht in der automatischen Analyse oder Prognose des Verhaltens einer bestimmten Person auf der Website des Online-Shops, z. B. durch das Hinzufügen eines bestimmten Produkts zum Warenkorb, das Aufrufen einer bestimmten Produktseite im Online-Shop oder durch die Analyse der bisherigen Kaufhistorie im Online-Shop. Voraussetzung für ein solches Profiling ist, dass der Verantwortliche über personenbezogene Daten der betreffenden Person verfügt, um ihr anschließend z. B. einen Rabattcode zusenden zu können.
Die betroffene Person hat das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
6. RECHTE DER BETROFFENEN PERSON
Recht auf Auskunft, Berichtigung, Einschränkung, Löschung oder Datenübertragbarkeit – die betroffene Person hat das Recht, vom Verantwortlichen Auskunft über ihre personenbezogenen Daten zu verlangen sowie deren Berichtigung, Löschung („Recht auf Vergessenwerden“) oder Einschränkung der Verarbeitung zu verlangen. Sie hat außerdem das Recht, Widerspruch gegen die Verarbeitung einzulegen sowie das Recht auf Datenübertragbarkeit. Die detaillierten Voraussetzungen für die Ausübung der oben genannten Rechte sind in den Art. 15–21 DSGVO festgelegt.
Recht auf Widerruf der Einwilligung jederzeit – eine Person, deren Daten vom Verantwortlichen auf Grundlage einer erteilten Einwilligung verarbeitet werden (auf Basis von Art. 6 Abs. 1 Buchstabe a) oder Art. 9 Abs. 2 Buchstabe a) DSGVO), hat das Recht, ihre Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
Recht auf Beschwerde bei der Aufsichtsbehörde – eine Person, deren Daten vom Verantwortlichen verarbeitet werden, hat das Recht, eine Beschwerde bei der Aufsichtsbehörde nach Maßgabe der DSGVO und des polnischen Rechts, insbesondere des Datenschutzgesetzes, einzureichen. Die Aufsichtsbehörde in Polen ist der Präsident des Amtes für den Schutz personenbezogener Daten.
Widerspruchsrecht – die betroffene Person hat das Recht, jederzeit aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten einzulegen, die auf Art. 6 Abs. 1 Buchstabe e) (öffentliche Aufgabe oder öffentliches Interesse) oder f) (berechtigtes Interesse des Verantwortlichen) DSGVO beruht, einschließlich Profiling auf Grundlage dieser Vorschriften. Der Verantwortliche darf diese personenbezogenen Daten dann nicht mehr verarbeiten, es sei denn, er weist zwingende schutzwürdige Gründe für die Verarbeitung nach, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruchsrecht gegen Direktmarketing – werden personenbezogene Daten zum Zwecke des Direktmarketings verarbeitet, hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten für Zwecke des Direktmarketings einzulegen, einschließlich Profiling, soweit es mit diesem Direktmarketing in Verbindung steht.
Zur Ausübung der in diesem Abschnitt der Datenschutzerklärung genannten Rechte kann der Verantwortliche durch Übersendung einer entsprechenden Nachricht schriftlich oder per E-Mail an die zu Beginn der Datenschutzerklärung angegebene Adresse kontaktiert werden oder über das auf der Website des Online-Shops verfügbare Kontaktformular.
7. COOKIES IM ONLINE-SHOP UND ANALYTIK
Cookies sind kleine Textinformationen in Form von Textdateien, die vom Server gesendet und auf dem Gerät der Person gespeichert werden, die die Website des Online-Shops besucht (z. B. auf der Festplatte eines Computers oder Laptops oder auf der Speicherkarte eines Smartphones – je nachdem, welches Gerät zum Besuch unseres Online-Shops verwendet wird). Detaillierte Informationen zu Cookies sowie zur Entstehungsgeschichte finden sich unter anderem hier: https://pl.wikipedia.org/wiki/HTTP_cookie.
Der Verantwortliche kann auf der Website des Online-Shops ein Tool zur einfachen und aktiven Verwaltung von Cookies bereitstellen – verfügbar beim ersten Besuch der Website und nach dessen Schließen erneut in der unteren Ecke der Seite zugänglich. Die aktive Verwaltung ermöglicht unter anderem zu prüfen, welche Cookies während der Nutzung der Website gespeichert werden oder gespeichert werden können, sowie den Umfang und die Zwecke der Verwendung von Cookies in Bezug auf das Gerät und die besuchende Person auszuwählen und später zu ändern. Beim ersten Aufruf der Website wird die besuchende Person gebeten, die Cookie-Einstellungen auszuwählen. Eine spätere Änderung ist über das auf der Website verfügbare Verwaltungstool möglich.
Nachfolgend stellt der Verantwortliche eine Reihe von Informationen über die Verwendung von Cookies auf der Website des Online-Shops, ihre Arten und Verwendungszwecke sowie ihre Verwaltung mithilfe von z. B. Browser-Einstellungen und/oder dem auf der Website verfügbaren Cookie-Verwaltungstool bereit. Der Verantwortliche empfiehlt die Nutzung des auf der Website verfügbaren Cookie-Verwaltungstools, das eine einfache aktive Verwaltung der Cookies während der Nutzung der Website ermöglicht, und – falls dieses nicht verfügbar ist – die Kenntnisnahme der nachstehenden Informationen zur Verwaltung von Cookies über den Webbrowser.
Cookies, die von der Website des Online-Shops gesendet werden können, lassen sich nach folgenden Kriterien in verschiedene Arten einteilen:
-
Nach ihrem Anbieter:
-
eigene (vom Online-Shop des Verantwortlichen erstellt) sowie
-
Cookies von Dritten (von Personen/Unternehmen, die nicht der Verantwortliche sind)
Nach der Speicherdauer auf dem Gerät der Person, die die Website des Online-Shops besucht:
-
Session-Cookies (werden bis zur Abmeldung aus dem Online-Shop oder bis zum Schließen des Webbrowsers gespeichert) sowie
-
persistente Cookies (werden für einen bestimmten Zeitraum gespeichert, der durch die Parameter der jeweiligen Datei festgelegt ist, oder bis zur manuellen Löschung)
Nach dem Zweck ihrer Verwendung:
-
notwendig (ermöglichen das ordnungsgemäße Funktionieren der Website des Online-Shops),
-
funktionale/präferenzbezogene (ermöglichen die Anpassung der Website des Online-Shops an die Präferenzen der besuchenden Person),
-
Analyse- und Leistungs-Cookies (sammeln Informationen über die Art und Weise der Nutzung der Website des Online-Shops),
-
Marketing-, Werbe- und Social-Media-Cookies (sammeln Informationen über die die Website des Online-Shops besuchende Person, um dieser Werbung anzuzeigen, sie zu personalisieren, ihre Wirksamkeit zu messen und andere Marketingmaßnahmen durchzuführen – auch auf Websites außerhalb des Online-Shops, wie sozialen Netzwerken oder anderen Websites, die zu denselben Werbenetzwerken wie der Online-Shop gehören).
-
Der Verantwortliche kann die in Cookies enthaltenen Daten während der Nutzung der Website des Online-Shops durch Besucher zu den folgenden konkreten Zwecken verarbeiten:
-
Zwecke der Verwendung von Cookies im Online-Shop des Verantwortlichen
Identifizierung der Nutzer als im Online-Shop angemeldet und Anzeige ihres Anmeldestatus (notwendige Cookies)
Speicherung der in den Warenkorb gelegten Produkte zum Zweck der Aufgabe einer Bestellung (notwendige Cookies)
Speicherung der in Bestellformularen, Umfragen oder der Anmeldedaten für den Online-Shop eingegebenen Daten (notwendige und/oder funktionale/präferenzbezogene Cookies)
Anpassung der Inhalte der Website des Online-Shops an die individuellen Präferenzen des Nutzers (z. B. hinsichtlich Farben, Schriftgröße oder Seitenlayout) sowie Optimierung der Nutzung der Seiten des Online-Shops (funktionale/präferenzbezogene Cookies)
Erstellung anonymer Statistiken über die Nutzung der Website des Online-Shops (Analyse- und Leistungs-Cookies)
Anzeige und Ausspielung von Werbung, Begrenzung der Anzahl der Werbeeinblendungen sowie Ausblendung von Werbung, die der Nutzer nicht sehen möchte, Messung der Wirksamkeit von Werbung sowie Personalisierung von Werbung – das heißt Analyse der Verhaltensmerkmale der Besucher des Online-Shops durch anonyme Auswertung ihrer Aktivitäten (z. B. wiederholte Besuche bestimmter Seiten, Schlüsselwörter usw.) zur Erstellung eines Profils und zur Bereitstellung von Werbung, die ihren voraussichtlichen Interessen entspricht – auch dann, wenn sie andere Websites innerhalb des Werbenetzwerks von Facebook und Instagram, d. h. Meta Platforms Ireland Ltd., besuchen (Marketing-, Werbe- und Social-Media-Cookies).
Es ist möglich, unabhängig vom verwendeten Webbrowser mithilfe von Tools, die z. B. unter https://www.cookiemetrix.com oder https://www.cookie-checker.com verfügbar sind, zu überprüfen, welche Cookies aktuell von der Website des Online-Shops gesendet werden.
Standardmäßig akzeptieren die meisten auf dem Markt verfügbaren Webbrowser das Speichern von Cookies. Jeder Nutzer kann die Bedingungen für die Verwendung von Cookies über die Einstellungen seines Webbrowsers festlegen. Das bedeutet, dass man beispielsweise die Möglichkeit der Speicherung von Cookies teilweise (z. B. zeitlich begrenzt) oder vollständig deaktivieren kann – im letzteren Fall kann dies jedoch Auswirkungen auf bestimmte Funktionen des Online-Shops haben (beispielsweise kann es unmöglich sein, den Bestellvorgang über das Bestellformular abzuschließen, da die Produkte im Warenkorb während der einzelnen Bestellschritte nicht gespeichert werden).
Die Cookie-Einstellungen des Webbrowsers sind im Hinblick auf die Einwilligung zur Verwendung von Cookies durch unseren Online-Shop von Bedeutung – gemäß den Vorschriften kann eine solche Einwilligung auch über die Browsereinstellungen erteilt werden. Detaillierte Informationen zur Änderung der Cookie-Einstellungen sowie zur eigenständigen Löschung von Cookies in den gängigsten Webbrowsern sind im Hilfebereich des jeweiligen Browsers sowie auf den folgenden Seiten verfügbar (einfach den entsprechenden Link anklicken):
im Browser Chrome
im Browser Firefox
im Browser Internet Explorer
im Browser Opera
im Browser Safari
im Browser Microsoft Edge
Der Verantwortliche kann im Online-Shop die Dienste Google Analytics und Universal Analytics nutzen, die von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt werden. Diese Dienste helfen dem Verantwortlichen, Statistiken zu führen und den Verkehr im Online-Shop zu analysieren. Die erhobenen Daten werden im Rahmen dieser Dienste zur Erstellung von Statistiken verarbeitet, die bei der Verwaltung des Online-Shops und der Analyse des Datenverkehrs im Online-Shop hilfreich sind. Diese Daten haben aggregierten Charakter. Bei der Nutzung dieser Dienste im Online-Shop erhebt der Verantwortliche solche Daten wie Herkunftsquelle und -medium der Besucher des Online-Shops, ihr Verhalten auf der Website, Informationen über Geräte und Browser, von denen aus die Website besucht wird, IP-Adresse und Domain sowie geografische und demografische Daten (Alter, Geschlecht) und Interessen.
Es ist möglich, die Übermittlung von Informationen über die eigene Aktivität auf der Website des Online-Shops an Google Analytics einfach zu blockieren – zu diesem Zweck kann beispielsweise ein von Google Ireland Ltd. bereitgestelltes Browser-Add-on installiert werden, das hier verfügbar ist: https://tools.google.com/dlpage/gaoptout?hl=pl.
Im Zusammenhang mit der möglichen Nutzung von Werbe- und Analysediensten von Google Ireland Ltd. im Online-Shop weist der Verantwortliche darauf hin, dass vollständige Informationen über die Grundsätze der Datenverarbeitung von Besuchern des Online-Shops (einschließlich in Cookies gespeicherter Informationen) durch Google Ireland Ltd. in der Datenschutzerklärung der Google-Dienste unter folgender Adresse verfügbar sind: https://policies.google.com/technologies/partner-sites.
Der Verantwortliche kann im Online-Shop den Dienst Meta Pixel verwenden, der von Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) bereitgestellt wird. Dieser Dienst hilft dem Verantwortlichen, die Wirksamkeit von Werbung zu messen, das Verhalten der Besucher des Online-Shops zu analysieren und diesen Personen passende Werbung anzuzeigen. Detaillierte Informationen zur Funktionsweise des Meta Pixels sind unter folgender Internetadresse verfügbar: https://www.facebook.com/business/help/742478679120153?helpref=page_content.
Die Steuerung der Funktionsweise des Meta Pixels ist über die Werbeeinstellungen im eigenen Konto auf Facebook.com möglich: https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen.
8. SCHLUSSBESTIMMUNGEN
Der Online-Shop kann Links zu anderen Websites enthalten. Der Verantwortliche empfiehlt, nach dem Wechsel zu anderen Websites die dort geltenden Datenschutzerklärungen zu lesen. Diese Datenschutzerklärung gilt ausschließlich für den Online-Shop des Verantwortlichen.