Datenschutz bei xtivate
Datenschutzerklärung
Durch die Nutzung unseres Online-Shops werden personenbezogene Daten erhoben. Personenbezogene Daten sind dabei alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Den Schutz Ihrer personenbezogenen Daten nehmen wir sehr ernst und behandeln diese vertraulich und gesetzeskonform, insbesondere unter Berücksichtigung der Grundsätze für die Verarbeitung personenbezogener Daten gem. Art. 5 DSGVO.
Diese Erklärung dient dazu, Sie als Nutzer unseres Angebots gem. Art. 12, 13 DSGVO über die Zwecke der Erhebung personenbezogener Daten sowie Ihre damit einhergehenden Rechte zu informieren. Wir bitten Sie daher, die nachfolgenden Informationen sorgfältig zu lesen.
Inhaltsverzeichnis
- 1. Verantwortlicher
- 2. Datenschutzbeauftragter
- 3. Empfänger
- 4. Verarbeitungsvorgänge, Zwecke der Datenerhebung, Rechtsgrundlagen
- 5. Cookies
- 6. Weitergabe der Daten an Dritte
- 7. Google Services
- 8. Löschung der Daten
- 9. Rechte des Betroffenen
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für den Betrieb dieses Online-Shops ist die:
Exomium GmbH
vertreten durch den Geschäftsführer Christoph Hofer
Am Vogelherd 92a
98693 Ilmenau
2. Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt. Er steht Ihnen bei Fragen rund um das Thema Datenschutz bei der Exomium GmbH Rede und Antwort. Unseren Datenschutzbeauftragten erreichen Sie e-postalisch unter:
oder postalisch unter:
Exomium GmbH
- Datenschutzbeauftragter -
Am Vogelherd 92a
98693 Ilmenau
3. Empfänger
Empfänger personenbezogener Daten sind der Verantwortliche, dessen Beschäftigte sowie – ausschließlich im Bedarfsfall – externe Dienstleister (insbesondere Logistikunternehmen und Zahlungsdienstleister), auf die der Verantwortliche zur Erfüllung seiner vertraglichen Pflichten zurückgreift. Eine Auflistung externer Dienstleister, auf die der Dienstleister zum Zweck der Vertragserfüllung zurückgreift, erfolgt in den nachstehenden Abschnitten unter Ziffer 6 und Ziffer 7.
4. Verarbeitungsvorgänge, Zwecke der Datenerhebung, Rechtsgrundlagen
Über diesen Online-Shop finden Datenverarbeitungsvorgänge statt. Der Verantwortliche ist bestrebt, diese Verarbeitungsvorgänge auf das für den Betrieb der Seite erforderliche Maß zu reduzieren. Im Folgenden erfahren Sie, welche Daten aufgrund welcher Rechtsgrundlage und zu welchem Zweck erhoben werden.
4.1. Besuch dieses Online-Shops
Wenn Sie die Seite xtivate.de besuchen, werden durch den Provider automatisch personenbezogene Daten, die sog. Server-Log-Files, erhoben und protokolliert. Hierzu zählen:
- die aktuelle IP-Adresse Ihres Rechners,
- Datum und Uhrzeit der Serveranfrage,
- die angewählte Webseite,
- Ihr Browsertyp bzw. die Browserversion,
- das Betriebssystem Ihres Rechners.
Zweck dieser Datenerhebung ist die Datensicherheit und der Schutz vor Missbrauch.
Rechtsgrundlagen für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. In diesem Fall hat der Verantwortliche ein berechtigtes am ordnungsgemäßen Betrieb des Internetangebots sowie am Schutz vor missbräuchlichem Zugriff auf dasselbe. Ohne diese Daten wäre ein Zugriff auf xtivate.de nicht möglich.
4.2. Ihre Kontaktaufnahme per Mail, Kontaktformular oder Telefon
Wenn Sie die Kontaktmöglichkeiten Mail, Kontaktformular oder Telefon nutzen, führt dies ebenfalls zu einer Datenerhebung durch den Verantwortlichen. Zu den erhobenen personenbezogenen Daten zählen je nach gewählter Kontaktmöglichkeit und Ihrem Anliegen insbesondere Ihr Name, Ihre Anschrift, Ihre Mailadresse, Ihre Telefonnummer sowie sonstige von Ihnen an uns übermittelte personenbezogene Daten.
Die Verarbeitung erfolgt im Rahmen allgemeiner Anfragen aufgrund Art. 6 Abs. 1 lit. f DSGVO, da der Verantwortliche ein berechtigtes Interesse an der Bearbeitung Ihres Anliegens hat und Sie überdies Ihre Daten aus eigenen Stücken bekannt gegeben haben. Im Rahmen vertragsbezogener Anfragen erfolgt die Verarbeitung aufgrund Art. 6 Abs. 1 lit. b DSGVO.
4.3. Vertragsschluss per Mail, Kontaktformular oder Telefon
Kommt es zwischen Ihnen und dem Verantwortlichen über eine der o.g. Kontaktmöglichkeiten zu einem Vertragsschluss, werden die hierbei erhobenen personenbezogenen Daten gem. Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Erfüllung des Vertragsverhältnisses erhoben.
4.4. Vertragsschluss per Bestellformular
Wenn Sie über das Bestellformular einen Vertrag abschließen erhebt der Verantwortliche personenbezogene Daten. Hierzu zählen Ihr Name, Ihre Adresse, Ihre Mailadresse, ggf. Ihre Telefonnummer sowie die zur Abwicklung der Zahlung erforderlichen Informationen, wenn Sie Rechnungskauf (Unternehmen, öffentliche Auftraggeber) oder Vorlasse wählen.
Diese Daten werden zum Zwecke der Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO erhoben.
4.5. Kundenkonto
Sie haben außerdem die Möglichkeit, ein Kundenkonto zu erstellen. Insofern Sie sich hierzu entschließen, werden die von Ihnen angegebenen personenbezogenen Daten gespeichert. Mit dem Anlegen des Kundenkontos erklären Sie gem. Art. 6 Abs. 1 lit. a DSGVO Ihre Einwilligung in die Datenverarbeitung.
4.6. Newsletter
Wenn Sie sich dazu entscheiden, den Newsletter der Exomium GmbH zu abonnieren, verarbeitet der Verantwortliche personenbezogene Daten. Hierzu zählen insbesondere Ihre E-Mail-Adresse sowie weitere freiwillige Angaben.
Ihre Daten werden durch den Verantwortlichen zum Zwecke der Direktwerbung genutzt. Die Newsletter beinhalten sog. Pixel. Dabei handelt es sich um kleine Dateien, die dazu dienen, die Folgen bestimmter Marketingmaßnahmen statistisch sicht- und analysierbar zu machen.
Indem Sie die entsprechenden Daten angeben, willigen Sie in die Verarbeitung dieser personenbezogenen Daten durch den Verantwortliche zu den oben genannten Zwecken ein, Art. 6 Abs. 1 lit. a DSGVO. Eine Abmeldung ist jederzeit möglich.
5. Cookies
Cookies sind Textdateien, die der Anbieter einer Internetseite auf dem Computer des Benutzers speichert und beim erneuten Aufrufen der Webseite wieder abrufen kann, um die Navigation im Internet oder Transaktionen zu erleichtern oder Informationen über das Nutzerverhalten abzurufen.
Diese Seite verwendet folgende Cookies:
- session_1: Dieses Cookie ist ein sog. Session-Cookie. Es dient nicht der Identifikation des Nutzers, sondern ordnet mehrere Anfragen desselben Nutzers zu. Wenn Sie also die Seite des Shops schließen, eine neue aufrufen und anschließend wieder zu unserem Shop zurückkehren, erkennt das System, dass Sie in der laufenden Session den Shop schon einmal besucht haben und kann Ihnen die Seite in der Weise darstellen, in der Sie sie verlassen haben, z.B. bzgl. des Inhalts des Warenkorbes oder der Spracheinstellung. Das Cookie verfällt nach der Session, d.h. sobald Sie Ihren Browser schließen.
- timezone: Ein technisch notwendiges Session-Cookie der Shopware AG.
- tTf: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- empty-cart-widget: Das Cookie wird verwendet, um den Zustand bzw. die Darstellung eines Warenkorb-Widgets (z. B. Icon, Mini-Cart, Hinweisbanner) zu steuern. Das Cookie speichert keine personenbezogenen oder Produktdaten.
- tADu: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- t3d: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- tTDe: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- tTDu: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- tnsApp: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- tMQ: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- tTE: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- tADe: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- tPL: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- tC: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
- tAE: Dieses Cookie der Shopware AG ist notwendig, um die richtige Darstellung des Shops zu gewährleisten.
Diese Cookies sind für den Betrieb der Shop-Seite technisch notwendig. Aufgrund des überwiegenden Interesses des Verantwortlichen ist daher eine Einwilligung Ihrerseits nicht erforderlich, Art. 6 Abs. 1 lit. f DSGVO.
6. Weitergabe der Daten an Dritte
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt grundsätzlich nur, wenn Sie in die Weitergabe eingewilligt haben, dies zur Vertragserfüllung notwendig ist oder der Verantwortliche hierzu gesetzlich verpflichtet ist.
6.1. Trusted Shops
Zur Anzeige des Trusted Shops Gütesiegels und der gegebenenfalls gesammelten Bewertungen sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung ist auf dieser Webseite das Trusted Shops Trustbadge eingebunden. Dies dient der Wahrung der im Rahmen einer Interessenabwägung überwiegenden berechtigten Interessen des Verarbeiters an einer optimalen Vermarktung seines Angebots.
Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln. Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das z.B. Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffsdaten werden nicht ausgewertet und spätestens sieben Tagen nach Ende Ihres Seitenbesuchs automatisch überschrieben.
Weitere personenbezogenen Daten werden lediglich an Trusted Shops übertragen, soweit Sie sich nach Abschluss einer Bestellung für die Nutzung von Trusted Shops Produkten entscheiden oder sich bereits für die Nutzung registriert haben. In diesem Fall gilt die zwischen Ihnen und Trusted Shops getroffene vertragliche Vereinbarung.
6.2. Content Delivery Networks
Diese Seite greift für bestimmte Medien auf sog. Content Delivery Networks (CDNs) zu. Das bedeutet, dass im Falle des Zugriffs auf diese Seite einzelne Medien über ein CDN geladen werden, d.h. also über einen anderen Server geladen werden. Das dient dazu, die Ladezeit und die Performance der Seite zu optimieren.
Die Verwendung von CDNs ist datenschutzrechtlich relevant, weil beim Zugriff auf das CDN die IP-Adresse des Nutzers, also personenbezogene Daten, an den externen Server übertragen werden. Sämtliche hierbei übertragenen Daten werden nach sieben Tagen automatisch gelöscht.
Der Verantwortliche greift dabei nicht auf externe Dienstleister zurück, sondern auf seine eigene CDN-Struktur, weshalb eine Übertragung Ihrer Daten an Dritte über das CDN nicht stattfindet und Ihre personenbezogene Daten nicht außerhalb der EU gespeichert werden.
Die Verarbeitung erfolgt dabei aufgrund des überwiegenden Interesses des Verantwortlichen gem. Art. 6 Abs. 1 lit. f DSGVO. Dieses überwiegende Interesse des Verantwortlichen ergibt sich aus der Gewährleistung der Funktionalität und Konkurrenzfähigkeit dieser Webseite.
6.3. Zahlungsdienstleister
Zur Abwicklung von Zahlungen (mit Ausnahme der Zahlungsoptionen Vorkasse und Rechnung) greift der Verantwortliche auf den Service der Mollie B.V., Keizersgracht 126, 1015CW, Amsterdam, Niederlande, zurück. Der Zahlungsdienstleister erhebt dabei die zur Zahlung erforderlichen personenbezogenen Daten sowie weitere Daten. Weitere Informationen erhalten Sie in der Datenschutzerklärung des Dienstleisters.
6.4. Versanddienstleister
Der Verantwortliche arbeitet zur Erfüllung seiner vertraglichen Pflichten mit folgenden Versanddienstleister zusammen:
- DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg
- DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn
Der Verantwortliche gibt die zur Erfüllung seiner vertraglichen Pflichten erforderlichen personenbezogenen Daten der Kunden (Name, Adresse, Mail-Adresse, Telefonnummer) an die Versanddienstleister weiter. Die Versanddienstleister verwenden diese Daten, um die Sendungen zuzustellen und ggf. für das Angebot der Sendungsverfolgung.
7. Google Services
Um das Angebot für unsere Kunden zu optimieren, verwendet diese Seite nachfolgend aufgeführte Google-Dienste.
7.1. Google Tag Manager
Diese Seite verwendet den Google Tag Manager. Dabei handelt es sich um ein Angebot der Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irland. Das Tool dient dazu, bestimmte Vorgänge (sog. Trigger) zu definieren, die sog. Tags auslösen. Dabei handelt es sich um Tracking-Codes und Code-Fragmente, die dem Verantwortlichen eine Analyse des nicht individuellen Nutzerverhaltens und somit eine Optimierung seines Angebots ermöglichen. Der Google Tag Manager selbst speichert keine personenbezogenen Daten.
7.2. Google Analytics
Diese Seite verwendet Google Analytics, ein Tracking-Tool der Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irland. Dieses Tool sammelt Daten der Seitennutzer und bereitet diese für den Seitenbetreiber auf. Diese Informationen dienen dazu, die Seite und das Angebot zu optimieren, Marketing-Maßnahmen sichtbar zu machen, das Kauf- und Surfverhalten der Kundschaft besser zu verstehen.
Folgende Daten werden standardmäßig von Google Analytics erhoben:
- IP-Adresse
- Anzahl der Nutzer
- Statistiken zur Session (insb. Verweildauer, Zahl der Klicks, etc.)
- Ungefähre Standortbestimmung
- Browser- und Geräteinformationen (Sprache, Referrer, Bildschirmauflösung).
Weitere Informationen über die Art der Daten, die durch Google Analytics erhoben werden können, finden Sie auf der Support-Seite von Google (hier, hier und hier). Aufgrund der Vielzahl an erhobenen Daten kann eine Rekonstruktion des jeweiligen Nutzers durch Google nicht ausgeschlossen werden.
Die Datenverarbeitung durch Google Ireland Ltd. erfolgt aufgrund eines Auftragsverarbeitungsvertrages, den der Verantwortliche mit Google geschlossen hat. Die erhobenen Daten werden auch auf Servern der Google LLC, 600 Amphitheatre Parkway, Mountain View, CA 94043, gespeichert. Dies stellt eine Übermittlung von Daten an ein Drittland dar, die nur unter besonderen Voraussetzungen zulässig ist. Für die Übermittlung der Daten in die Vereinigten Staaten von Amerika liegt ein Angemessenheitsbeschluss der EU-Kommission vor (Data Privacy Framework (DPF)). Die Google LLC ist DPF-zertifiziert. Gleichwohl verbleibt ein Restrisiko, dass US-amerikanische Behörden aufgrund des CLOUD Act auf die Daten zugreifen können.
Zweck der Datenerhebung ist die Optimierung unseres Angebots, die Verbesserung der Nutzerfreundlichkeit dieser Seite und die Personalisierung von Werbung.
Eine Datenverarbeitung erfolgt nur, wenn Sie sich ausdrücklich mit der Erhebung Ihrer personenbezogenen Daten einverstanden erklären, indem Sie beim Besuch dieser Seite der Verwendung von Marketing Cookies über das Cookie-Banner zustimmen. Rechtsgrundlage für die Datenverarbeitung ist damit Art. 6 Abs. 1 lit. a DSGVO.
7.3. Google Ads
Der Verantwortliche nutzt Google Ads, einen Service der Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irland. Dies ermöglicht dem Verantwortlichen das Schalten zielgerichteter Online-Werbung.
Zu Analysezwecken verwendet Google Ads Cookies, die auf der Webseite des Verantwortlichen gesetzt werden. Mithilfe des Cookies werden IP-Adresse und Interaktionen des Nutzers, der über eine Google Ad auf die Seite des Verantwortlichen gelangt ist, registriert.
Die Datenverarbeitung durch Google Ireland Ltd. erfolgt aufgrund eines Auftragsverarbeitungsvertrages, den der Verantwortliche mit Google geschlossen hat. Die erhobenen Daten werden auch auf Servern der Google LLC, 600 Amphitheatre Parkway, Mountain View, CA 94043, gespeichert. Dies stellt eine Übermittlung von Daten an ein Drittland dar, die nur unter besonderen Voraussetzungen zulässig ist. Für die Übermittlung der Daten in die Vereinigten Staaten von Amerika liegt ein Angemessenheitsbeschluss der EU-Kommission vor (Data Privacy Framework). Die Google LLC ist DPF-zertifiziert.
Zweck der Datenerhebung ist die Optimierung unseres Angebots, die Verbesserung der Nutzerfreundlichkeit dieser Seite und die Personalisierung von Werbung.
Eine Datenverarbeitung erfolgt nur, wenn Sie sich ausdrücklich mit der Erhebung Ihrer personenbezogenen Daten einverstanden erklären, indem Sie beim Besuch dieser Seite der Verwendung von Marketing Cookies über das Cookie-Banner zustimmen. Rechtsgrundlage für die Datenverarbeitung ist damit Art. 6 Abs. 1 lit. a DSGVO.
8. Löschung der Daten
Sämtliche Daten werden gelöscht, sobald der Zweck der Datenverarbeitung entfällt, der Betroffene seine Einwilligung widerruft oder von seinem Recht auf Löschung Gebrauch macht, es sei denn die Verarbeitung ist aus den in Art. 17 Abs. 3 DSGVO genannten Gründen erforderlich.
Personenbezogene Daten, die gem. Ziffer 4.1. erhoben werden, werden spätestens nach 7 Tagen gelöscht.
Daten, die durch Google Analytics gem. Ziffer 7.2. erhoben wurden, werden zwei Monate nach der Erhebung automatisch gelöscht.
9. Rechte des Betroffenen
Gem Art. 13 Abs. 2 DSGVO sind wir als Verantwortlicher verpflichtet, Sie ausführlich über Ihre Rechte als von der Verarbeitung Ihrer Daten betroffener Person zu informieren. Dabei spielt es keine Rolle, in welcher Form Sie von Ihren Rechten Gebrauch machen. Die Voraussetzungen für die Geltendmachung Ihrer Betroffenenrechte können Sie im Übrigen der DSGVO entnehmen. Gerne können Sie sich auch an den Datenschutzbeauftragten wenden.
9.1. Recht auf Auskunft
Sie haben gem Art. 15 Abs. 1 DSGVO das Recht, vom Verantwortlichen Auskunft darüber zu verlangen, ob und, wenn ja, welche personenbezogenen Daten erhoben wurden sowie über die in Art. 15 Abs. 1 lit. a–h DSGVO genannten Informationen. Gem. Art. 15 Abs. 3 DSGVO sind wir überdies verpflichtet, Ihnen eine Kopie der von uns erhobenen personenbezogenen Daten kostenlos zur Verfügung zu stellen.
9.2. Recht auf Berichtigung
Gem. Art. 16 DSGVO haben Sie ein Recht auf Berichtigung unrichtiger bzw. Vervollständigung unvollständiger personenbezogener Daten.
9.3. Recht auf Löschung
Gem. Art. 17 DSGVO haben Sie das Recht, vom Verantwortlichen die umgehende Löschung Ihrer personenbezogenen Daten zu verlangen, wenn einer der genannten Gründe zutrifft. Allerdings kann im Ausnahmefall gem. Art. 17 Abs. 3 DSGVO eine weitere Verarbeitung der Daten erforderlich sein.
9.4. Recht auf Einschränkung der Verarbeitung
Gem. Art. 18 DSGVO haben Sie unter den dort genannten Voraussetzungen das Recht, vom Verantwortlichen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Dies führt dazu, dass die Verarbeitung Ihrer personenbezogenen Daten nur zu den in Ar.t 18 Abs. 2 DSGVO genannten Zwecken erfolgen darf.
9.5. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sowie das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, wenn die in Art. 20 DSGVO genannten Voraussetzungen vorliegen.
9.6. Widerspruchsrecht
Sie können außerdem gem. Art. 21 der Verarbeitung personenbezogener Daten, die aufgrund des Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, zu widersprechen. Dies betrifft insbesondere die gem. Punkt 3.1. sowie Punkt 3.2. dieser Datenschutzerklärung verarbeiteten Daten.
9.7. Widerrufsrecht
Verarbeitet der Verantwortliche Daten gem. Art. 6 Abs. 1 lit. a DSGVO aufgrund Ihrer Einwilligung, so können Sie diese Einwilligung jederzeit gem. Art. 7 Abs. 3 DSGVO widerrufen. Der Widerruf berührt allerdings nicht die Rechtmäßigkeit der bis zum Widerruf aufgrund der Einwilligung erfolgten Verarbeitung.
9.8. Beschwerderecht
Gem. Art. 77 DSGVO haben Sie das Recht auf Beschwerde bei der Aufsichtsbehörde, sofern Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten durch den Verantwortlichen gegen die DSGVO verstößt.
Bei allen Fragen rund um das Thema Datenschutz wenden Sie sich gerne an unseren Datenschutzbeauftragten.
