audio.tips

Datenschutz

1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Webseite besuchen oder unsere Anwendung (nachfolgend „App“) nutzen und bedanken uns für Ihr Interesse. Nachfolgend informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Webseite und unserer App. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Webseite oder bezüglich dieser App im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: Michael Krymarys, Online Marketing & Audio Services, Koopstraße 19, 20144 Hamburg, Deutschland, E-Mail: support (at) audio.tips. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2) Datenerhebung bei Besuch und Nutzung

2.1 Datenerhebung bei Besuch unserer Webseite (Server-Logfiles)

Bei der bloß informatorischen Nutzung unserer Webseite, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sogenannte „Server-Logfiles“). Wenn Sie unsere Webseite besuchen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Webseite anzuzeigen:

Unsere besuchte Webseite

Datum und Uhrzeit zum Zeitpunkt des Zugriffes

Menge der gesendeten Daten in Byte

Quelle/Verweis, von welchem Sie auf die Seite gelangten

Verwendeter Browser

Verwendetes Betriebssystem

Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Webseite. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns jedoch vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte für eine rechtswidrige Nutzung vorliegen.

2.2 Logfiles bei Nutzung unserer mobilen App

Wenn Sie unsere mobile App über einen App-Store herunterladen, werden die hierfür erforderlichen Informationen an den App-Store übertragen, insbesondere Nutzername, E-Mail-Adresse und Kundennummer Ihres Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen der mobilen App auf Ihr mobiles Endgerät notwendig ist.

Bei der Nutzung unserer mobilen App erheben wir die nachfolgend beschriebenen personenbezogenen Daten, um die komfortable Nutzung ihrer Funktionen zu ermöglichen. Wir erheben die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Funktionen unserer mobilen App anzubieten und die Stabilität und Sicherheit zu gewährleisten:

Datum und Uhrzeit der Anforderung

Zeitzonendifferenz zur Greenwich Mean Time (GMT)

Inhalt der Anforderung

Zugriffsstatus / HTTP-Statuscode

Jeweils übertragene Datenmenge

Webseite, von der die Anforderung kommt

Browser

Sprache und Version der Browsersoftware

Betriebssystem und dessen Oberfläche

IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer App. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns jedoch vor, die vorgenannten Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte für eine rechtswidrige Nutzung vorliegen. Des Weiteren benötigen wir Ihre Gerätekennung (IMEI = International Mobile Equipment Identity), die eindeutige Netzteilnehmernummer (IMSI = International Mobile Subscriber Identity), die Mobilfunknummer (MSISDN), ggf. MAC-Adresse bei WLAN-Nutzung und den Namen Ihres mobilen Endgerätes.

2.3 SSL- bzw. TLS-Verschlüsselung

Diese Seite und unsere App nutzen aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile.

3) Single-Sign-On-Verfahren

3.1 Google Sign-In

In unserer App sowie auf unserer Webseite stellen wir eine Single-Sign-On-Funktion des folgenden Anbieters bereit: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland. Neben der Datenübermittlung an den vorgenannten Anbieterstandort, kann eine Datenübermittlung auch an: Google LLC, USA erfolgen.

Wenn Sie ein Konto bei dem Anbieter besitzen, können Sie sich mit diesen Kontodaten anmelden, um ein Nutzerkonto anzulegen bzw. sich zu registrieren. Beim Besuch dieser Seite kann diese Anmeldefunktion auch dann eine direkte Verbindung zwischen Ihrem Browser und den Servern des Anbieters herstellen, wenn Sie kein Konto beim Anbieter besitzen oder dort nicht angemeldet sind. Der Anbieter erhält hierdurch die Information, dass Sie unsere Seite besucht haben. Die in diesem Zusammenhang erhobenen Informationen (ggf. inklusive Ihrer IP-Adresse) werden von Ihrem Browser direkt an einen Server des Anbieters übermittelt und dort gespeichert. Die Informationen werden jedoch nicht verwendet, um Sie persönlich zu identifizieren und nicht an Dritte weitergegeben.

Diese Datenverarbeitungen erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer nutzerfreundlichen und interaktiven Gestaltung unseres Online-Auftritts. Wenn Sie zur Registrierung den Login-Button anklicken, werden uns vom Anbieter, ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die in Ihrem Konto hinterlegten, allgemein zugänglichen und öffentlichen Informationen (Nutzer-ID, Name, Anschrift, E-Mail-Adresse, Alter und Geschlecht) übermittelt. Wir speichern und verwenden diese Daten zur Einrichtung eines Nutzerkontos (Anrede, Vorname, Nachname, Adressdaten, Land, E-Mail-Adresse, Geburtsdatum), sofern Sie diese freigegeben haben. Umgekehrt können aufgrund Ihrer Einwilligung Daten (z.B. Informationen zu Ihrem Surf- oder Kaufverhalten) durch uns an Ihr Konto beim Anbieter übertragen werden. Die erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Bei Datenübertragungen in die USA hat sich der Anbieter dem EU-US Data Privacy Framework angeschlossen. Weitere Informationen dazu sind hier abrufbar: https://business.safety.google/intl/de/privacy/.

4) Hosting & Content Delivery Network

4.1 Shopify

Zum Hosting unserer Webseite und zur Darstellung der Seiteninhalte nutzen wir das System von: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“). Eine Datenübertragung erfolgt zudem an: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada. Alle auf unserer Webseite erfassten Daten werden auf den Servern des Anbieters verarbeitet. Wir haben einen Datenverarbeitungsvertrag abgeschlossen, der den Schutz der Daten gewährleistet und die unbefugte Weitergabe an Dritte untersagt. Im Falle von Datenübertragungen nach Kanada ist ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.

4.2 Firebase Cloud Storage

Wir nutzen zum Zweck des Hostings und der Darstellung von App-Inhalten den Webhosting-Dienst „Firebase Cloud Storage“ der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Alle in der App erfassten Daten werden auf den Servern von Google verarbeitet. Eine Datenübertragung kann an Server der Google LLC in den USA erfolgen. Wir haben einen Datenverarbeitungsvertrag abgeschlossen. Für die Übertragung in die USA besteht eine Zugehörigkeit zum EU-US Data Privacy Framework. Weitere Informationen: https://firebase.google.com/support/privacy.

4.3 Supabase

Wir nutzen zum Zweck des Hostings und der Darstellung von App-Inhalten den Webhosting-Dienst „Supabase“ der Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992, Singapur. Alle in unserer App erfassten Daten werden auf Servern von Supabase verarbeitet, welche sich ausschließlich innerhalb der Europäischen Union befinden. Wir haben einen Datenverarbeitungsvertrag abgeschlossen. Weitere Informationen: https://supabase.com/privacy.

4.4 Cloudflare

Wir nutzen ein Content Delivery Network von: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA. Dieser Dienst ermöglicht es uns, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte schneller über ein Netzwerk von regional verteilten Servern auszuliefern. Die Verarbeitung erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Webseite oder App gemäß Art. 6 Abs. 1 lit. f DSGVO. Wir haben einen Datenverarbeitungsvertrag abgeschlossen. Bei Datenübertragungen in die USA hat sich der Anbieter dem EU-US Data Privacy Framework angeschlossen.

5) Cookies

Um den Besuch unserer Webseite bzw. die Nutzung unserer App attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies (kleine Textdateien, die auf Ihrem Endgerät abgelegt werden).

Session-Cookies: Diese werden nach dem Schließen des Browsers oder der App automatisch gelöscht.

Persistente Cookies: Diese bleiben länger auf Ihrem Endgerät und ermöglichen die Speicherung von Seiteneinstellungen oder die Wiedererkennung des Nutzers. Sie werden nach einer vorgegebenen Dauer automatisch gelöscht.

Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden (z.B. Browserdaten, Standortdaten oder IP-Adressen), erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität und einer kundenfreundlichen Ausgestaltung des Seitenbesuchs oder der App-Nutzung.

Sie können Ihren Browser oder Ihr mobiles Betriebssystem so konfigurieren, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies generell ausschließen. Bitte beachten Sie, dass bei der Nichtannahme von Cookies die Funktionalität unserer Webseite oder App eingeschränkt sein kann.

6) Registrierung, Kundenkonto & Standortdaten

6.1 Registrierung auf der Webseite

Sie können sich auf unserer Webseite unter Angabe personenbezogener Daten registrieren. Welche personenbezogenen Daten bei der Registrierung verarbeitet werden, ergibt sich aus der für die Registrierung verwendeten Eingabemaske. Wir verwenden für die Registrierung das sogenannte Double-Opt-in-Verfahren, d.h. Ihre Registrierung ist erst abgeschlossen, wenn Sie zuvor Ihre Registrierung mittels einer Ihnen zu diesem Zweck zugesandten Bestätigungs-E-Mail durch Klick auf den darin enthaltenen Link bestätigt haben. Wenn Ihre diesbezügliche Bestätigung nicht innerhalb von 24 Stunden erfolgt, wird Ihre Registrierung automatisch aus unserer Datenbank gelöscht. Die Angabe der vorgenannten Daten ist verpflichtend. Alle weiteren Angaben können Sie freiwillig durch Nutzung unseres Portals mitteilen. Wenn Sie unser Portal nutzen, speichern wir die für die Vertragserfüllung erforderlichen Daten, inklusive eventueller Angaben zur Zahlungsweise, bis zur dauerhaften Löschung Ihres Zugangs. Darüber hinaus speichern wir die von Ihnen freiwillig gemachten Daten für die Zeit Ihrer Nutzung des Portals, soweit Sie diese nicht zuvor löschen. Alle Angaben können Sie im geschützten Kundenbereich verwalten und ändern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Darüber hinaus speichern wir alle von Ihnen veröffentlichten Inhalte (wie zum Beispiel öffentliche Beiträge, Pinnwandeinträge, Gästebucheinträge etc.), um die Webseite zu betreiben. Wir haben ein berechtigtes Interesse daran, die Webseite mit vollständigen nutzergenerierten Inhalten zu versehen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO. Löschen Sie Ihr Konto, bleiben Ihre öffentlichen Äußerungen, insbesondere im Forum, für alle Leser sichtbar, Ihr Konto ist jedoch nicht mehr abrufbar. Alle übrigen Daten werden in diesem Fall gelöscht.

6.2 Eröffnung eines Kundenkontos

Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten weiterhin in dem Umfang erhoben und verarbeitet, wenn Sie uns diese bei der Eröffnung eines Kundenkontos mitteilen. Die zur Eröffnung eines Kontos notwendigen Daten sind der Eingabemaske des entsprechenden Formulars auf unserer Webseite zu entnehmen. Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die oben genannte Adresse des Verantwortlichen erfolgen. Nach Löschung Ihres Kundenkontos werden Ihre Daten gelöscht, sofern alle darüber abgeschlossenen Verträge vollständig abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und wir kein fortbestehendes berechtigtes Interesse an der weiteren Speicherung haben. In der App werden personenbezogene Daten weiterhin gemäß Art. 6 Abs. 1 lit. b DSGVO erhoben und verarbeitet, wenn Sie uns diese zur Durchführung eines Vertrages oder bei der Eröffnung eines Kundenkontos mitteilen. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich. Wir speichern und verwenden die von Ihnen mitgeteilten Daten zur Vertragsabwicklung. Nach vollständiger Abwicklung des Vertrages oder Löschung Ihres Kundenkontos werden Ihre Daten mit Rücksicht auf steuer- und handelsrechtliche Aufbewahrungsfristen gesperrt und nach Ablauf dieser Fristen gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder eine gesetzlich zulässige weitere Datenverwendung unsererseits vorbehalten wurde.

6.3 Erhebung von Standortdaten

Unser Angebot umfasst sogenannte Location Based Services, mit denen wir Ihnen auf Ihren jeweiligen Standort zugeschnittene Sonderangebote unterbreiten. Sie können diese Funktion nur nutzen, nachdem Sie per Pop-up zugestimmt haben, dass wir Ihre Standortdaten über GPS und Ihre IP-Adresse in anonymisierter Form zum Zweck der Diensterbringung erheben dürfen. Sie können diese Funktion in den Einstellungen der App oder Ihres mobilen Betriebssystems jederzeit zulassen oder widerrufen. Ihr Standort wird nur an uns übertragen, wenn Sie bei der Nutzung der App Funktionen nutzen, die wir Ihnen nur anbieten können, wenn wir Ihren Standort kennen.

7) Datenverarbeitung zur Abwicklung von Spenden & Kontaktaufnahme

7.1 Abwicklung von Spenden

Für die Abwicklung von Spenden, die Sie uns gegebenenfalls zukommen lassen, verarbeiten wir grundsätzlich die folgenden personenbezogenen Daten: Vor- und Nachname, Adresse, E-Mail-Adresse. Ihre Daten werden von uns zusammen mit den Angaben zu Spendenhöhe, Spendenfrequenz und Spendenzweck gespeichert und für zehn Jahre aufbewahrt. Je nach ausgewählter Zahlungsart werden die oben genannten Daten zusätzlich an den von Ihnen für die Spende ausgewählten Zahlungsdienstleister weitergeleitet und dort ausschließlich und nur soweit für die Abwicklung Ihrer Spende erforderlich verarbeitet. Die oben genannten Verarbeitungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und dienen ausschließlich der ordnungsgemäßen Abwicklung und Abrechnung Ihrer Spendenleistung. Die Speicherung über einen Zeitraum von 10 Jahren erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO, wonach uns eine entsprechende Aufbewahrungspflicht hinsichtlich des Geschäftsvorfalls trifft.

7.2 Kontaktaufnahme

Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular in der App oder auf der Webseite ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Im Online-Shop erfolgt eine Verarbeitung ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens und nur soweit dies hierfür erforderlich ist. Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

8) Kommentarfunktion

Im Rahmen der Kommentarfunktion auf dieser Webseite sowie in der App werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Kommentarerstellung und der von Ihnen gewählte Kommentatorenname gespeichert und veröffentlicht. Ferner wird Ihre IP-Adresse mitprotokolliert und gespeichert. Diese Speicherung der IP-Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person durch einen abgegebenen Kommentar die Rechte Dritter verletzt oder widerrechtliche Inhalte postet. Ihre E-Mail-Adresse benötigen wir, um mit Ihnen in Kontakt zu treten, falls ein Dritter Ihre veröffentlichten Inhalte als rechtswidrig beanstanden sollte. Rechtsgrundlagen für die Speicherung Ihrer Daten sind Art. 6 Abs. 1 lit. b und f DSGVO. Wir behalten uns vor, Kommentare zu löschen, wenn sie von Dritten als rechtswidrig beanstandet werden.

Folgekommentare können von Ihnen als Nutzer abonniert werden. Hierzu erhalten Sie eine Bestätigungs-E-Mail, um sicherzustellen, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind (Double-Opt-In-Verfahren). Rechtsgrundlage für die Datenverarbeitung im Falle des Abonnements von Kommentaren ist Art. 6 Abs. 1 lit. a DSGVO. Sie können laufende Kommentarabonnements jederzeit mit Wirkung für die Zukunft kündigen; weitere Hinweise zur Widerrufsmöglichkeit entnehmen Sie der Bestätigungs-E-Mail.

9) Nutzung von Kundendaten für Direktmarketing & Auftragsabwicklung

9.1 Anmeldung zum E-Mail-Newsletter

Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, senden wir Ihnen regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung des Newsletters ist ausschließlich Ihre E-Mail-Adresse. Die Angabe weiterer Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Für den Versand des Newsletters verwenden wir das sogenannte Double-Opt-in-Verfahren. Dies bedeutet, dass wir Ihnen erst dann einen E-Mail-Newsletter zusenden werden, wenn Sie uns zuvor Ihre Einwilligung ausdrücklich bestätigt haben, indem Sie auf einen in der angegebenen E-Mail-Adresse versendeten Verifizierungslink klicken. Durch die Aktivierung des Bestätigungslinks geben Sie uns Ihre Einwilligung zur Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Bei der Anmeldung speichern wir Ihre vom Internet Service Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die erhobenen Daten werden streng zweckgebunden für den Werbezweck verwendet. Sie können den Newsletter jederzeit über den im Newsletter enthaltenen Link oder durch eine entsprechende Nachricht an den Verantwortlichen abbestellen. Nach der Abbestellung wird Ihre E-Mail-Adresse unverzüglich aus unserem Newsletter-Verteiler gelöscht, es sei denn, Sie haben ausdrücklich in eine weitere Nutzung eingewilligt oder wir behalten uns eine darüber hinausgehende Datenverwendung vor, die gesetzlich erlaubt ist.

9.2 Zusendung des Newsletters an Bestandskunden

Wenn Sie uns Ihre E-Mail-Adresse beim Kauf von Waren oder Dienstleistungen zur Verfügung gestellt haben, behalten wir uns vor, Ihnen regelmäßig Angebote zu ähnlichen Waren oder Dienstleistungen aus unserem Sortiment per E-Mail zuzusenden. Hierfür müssen wir gemäß § 7 Abs. 3 UWG keine gesonderte Einwilligung von Ihnen einholen. Die Datenverarbeitung erfolgt allein auf Basis unseres berechtigten Interesses an personalisierter Direktwerbung gemäß Art. 6 Abs. 1 lit. f DSGVO. Haben Sie der Nutzung Ihrer E-Mail-Adresse anfänglich widersprochen, erfolgt kein E-Mail-Versand. Sie sind berechtigt, der Nutzung jederzeit mit Wirkung für die Zukunft durch Mitteilung an den Verantwortlichen zu widersprechen. Hierfür fallen lediglich Übermittlungskosten nach den Basistarifen an. Nach Eingang Ihres Widerspruchs wird die Nutzung unverzüglich eingestellt.

9.3 Warenkorb-Erinnerungen per E-Mail

Wenn Sie Ihren Einkauf vor Abschluss der Bestellung abbrechen, haben Sie die Möglichkeit, sich einmalig per E-Mail an den Inhalt Ihres virtuellen Warenkorbs erinnern zu lassen. Pflichtangabe ist ausschließlich Ihre E-Mail-Adresse; weitere Daten sind freiwillig. Wir verwenden für den Versand dieser E-Mails das Double-Opt-in-Verfahren. Durch die Aktivierung des Bestätigungslinks geben Sie uns Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Wir speichern die IP-Adresse, Datum und Uhrzeit der Anmeldung. Daten werden streng zweckgebunden verwendet. Eine Abmeldung ist jederzeit durch eine Nachricht an den Verantwortlichen möglich.

Nach Abmeldung wird die E-Mail-Adresse umgehend aus dem Verteiler gelöscht.

9.4 Newsletter-Dienstanbieter

Der Versand erfolgt über die folgenden Anbieter:

MailChimp: The Rocket Science Group, LLC d/b/a MailChimp, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA.

SendGrid: SendGrid Inc., 1801 California St #500, Denver, CO 80202, USA.

Shopify Email: Shopify International Limited, Dublin, Irland; Datenübermittlung auch an Shopify Inc., Kanada.

Die Übermittlung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an effektivem Marketing. Vorbehaltlich Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO führen die Anbieter statistische Erfolgsauswertungen mittels Web-Beacons bzw. Zählpixeln durch (Öffnungsraten, Interaktionen, IP-Adresse, Browser-Typ, Betriebssystem). Tracking-Zustimmungen können jederzeit widerrufen werden. Wir haben Datenverarbeitungsverträge abgeschlossen. Für die USA besteht eine Anbindung an das EU-US Data Privacy Framework; für Kanada liegt ein Angemessenheitsbeschluss vor.

10) Online Marketing, Auftragsabwicklung & Zahlungsdienste

10.1 Auftragsabwicklung

Soweit zur Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden die erhobenen Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut weitergegeben. Schulden wir Ihnen Updates für Waren mit digitalen Elementen oder digitale Produkte, verarbeiten wir Ihre Kontaktdaten gemäß Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung unserer gesetzlichen Informationspflichten.

SendOwl: Für die Bestellabwicklung nutzen wir SendOwl, London, Vereinigtes Königreich. Name, Adresse und weitere Daten werden ausschließlich zur Abwicklung der Online-Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeleitet. Ein angemessenes Datenschutzniveau wird durch einen Angemessenheitsbeschluss der EU-Kommission gewährleistet.

10.2 Online-Marketing-Tools

HubSpot: Wir nutzen den Marketingdienst der HubSpot Ireland Ltd., Dublin. Er ermöglicht automatisiertes Marketing, Kanalverwaltung, Erfolgsanalysen und E-Mail-Marketing. Es werden Cookies verwendet (IP-Adresse, Standort, Uhrzeit). Die Verarbeitung erfolgt nur mit ausdrücklicher Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ein Widerruf ist über das Cookie-Consent-Tool möglich. Ein Datenverarbeitungsvertrag wurde abgeschlossen.

Affiliate-Programme: Wir nehmen an den Affiliate-Programmen von Amazon EU S.a.r.l., Apple Inc., AWIN AG, belboon GmbH, Sunlab GmbH (Clickfire), MUSIC STORE professional GmbH und Rakuten Marketing France SAS teil. Zur Erfolgsmessung, Auswertung von Bestellungen und Provisionsberechnung werden auf den Partnerseiten Cookies/Technologien eingesetzt, für die wir datenschutzrechtlich nicht verantwortlich sind. Die Verarbeitung der IP-Adresse und Geräteinformationen auf unserer Seite erfolgt nur mit Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ein Widerruf ist über die Partnerseiten möglich. Apple Music verwendet Standardvertragsklauseln für die USA.

10.3 Zahlungsdienstleister

Bei allen beschriebenen Übermittlungen an Zahlungsdienste erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Apple Pay: Verarbeitung über die Apple Pay-Funktion (Face ID/Touch ID erforderlich). Daten werden verschlüsselt an Apple und anschließend an den Kartenaussteller übermittelt. Apple behält anonymisierte Transaktionsdaten zur Produktverbesserung.

Coinbase Commerce: Toshi Holdings Pte. Ltd., Singapur. Nur transaktionsinhärente Informationen werden zur Abwicklung auf der Blockchain gespeichert; personenbezogene Daten werden grundsätzlich nicht übermittelt. Es werden Standardvertragsklauseln verwendet.

Google Pay: Verarbeitung über die App (NFC erforderlich). Google übermittelt eine einmalige Transaktionsnummer (Token). Google behält sich vor, transaktionsspezifische Informationen (Datum, Betrag, Händler) gemäß Art. 6 Abs. 1 lit. f DSGVO zu speichern.

Klarna / PayPal / Stripe: Bei Vorkasse (z. B. Kreditkarte) werden die Daten zur Zahlungsabwicklung weitergeleitet. Bei Zahlungsarten, bei denen der Anbieter in Vorleistung tritt (z. B. Rechnungskauf / Ratenkauf), erfolgt eine Bonitätsprüfung gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Feststellung der Zahlungsfähigkeit. Hierfür können Score-Werte (mathematisch-statistische Verfahren unter Einbeziehung von Adressdaten) verwendet werden. Sie können der Verarbeitung jederzeit widersprechen, wobei der Anbieter gegebenenfalls weiterhin zur Verarbeitung berechtigt bleiben kann, sofern dies zur Vertragsabwicklung notwendig ist.

PayPal Checkout: Nutzt PayPal-eigene und lokale Methoden (Apple Pay, Google Pay, iDeal, bancontact, blik, eps, MyBank, Przelewy24). Bei Rechnungskauf werden Daten an die Ratepay GmbH, Berlin, weitergegeben.

Shopify Payments: Verarbeitung über Shopify International Limited, Dublin.

11) Webanalysedienste

Google (Universal) Analytics

Diese Webseite bzw. App benutzt Google (Universal) Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“), der eine Analyse Ihrer Benutzung unserer Webseite bzw. App ermöglicht. Standardmäßig setzt Google (Universal) Analytics beim Besuch der Webseite bzw. App Cookies, die als kleine Textbausteine auf Ihrem Gerät gespeichert werden und bestimmte Informationen erfassen. Zum Umfang dieser Informationen gehört auch Ihre IP-Adresse, die von Google jedoch um die letzten Ziffern gekürzt wird, um einen direkten Personenbezug auszuschließen. Die Informationen werden an Google-Server übermittelt und dort verarbeitet; Übermittlungen an die in den USA ansässige Google LLC sind ebenfalls möglich.

Google nutzt die gesammelten Informationen in unserem Auftrag, um Ihre Nutzung der Webseite bzw. App auszuwerten, für uns Berichte über die Aktivitäten zusammenzustellen und weitere mit der Nutzung verbundene Dienstleistungen zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte gekürzte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die gesammelten Daten werden für die Dauer von zwei Monaten gespeichert und anschließend gelöscht.

Sämtliche vorstehend beschriebene Verarbeitung, insbesondere das Setzen von Cookies, erfolgt nur, sofern Sie uns hierzu Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilt haben. Ohne Ihre Einwilligung unterbleibt der Einsatz von Google (Universal) Analytics während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst über das bereitgestellte „Cookie Consent Tool“ deaktivieren. Wir haben mit Google einen Datenverarbeitungsvertrag abgeschlossen.

Besondere Funktionen von Google Analytics:

Demografische Merkmale: Google (Universal) Analytics nutzt die spezielle Funktion „demografische Merkmale“ und kann damit Statistiken erstellen, die Aussagen über Alter, Geschlecht und Interessen der Seitenbesucher treffen, indem Werbeanzeigen und Informationen von Drittanbietern analysiert werden. Die Daten können keiner bestimmten Person zugeordnet werden und werden nach zwei Monaten gelöscht.

Google Signals: Als Erweiterung kann Google Signals genutzt werden, um geräteübergreifende Berichte zu erstellen. Sind personalisierte Anzeigen aktiviert und Geräte mit Ihrem Google-Konto verknüpft, kann Google Ihr Nutzungsverhalten geräteübergreifend analysieren und Datenbankmodelle erstellen. Wir erhalten ausschließlich Statistiken, keine persönlichen Daten. Die Deaktivierung ist in den Einstellungen Ihres Google-Kontos unter „Personalisierte Werbung“ möglich.

UserIDs: Als weitere Erweiterung kann die Funktion „UserIDs“ verwendet werden. Wenn Sie eingewilligt, ein Konto erstellt und sich auf verschiedenen Geräten angemeldet haben, können Aktivitäten und Conversions geräteübergreifend analysiert werden.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US Data Privacy Framework angeschlossen. Weitere Informationen finden Sie unter: https://business.safety.google/intl/en/privacy/, https://policies.google.com/privacy und https://policies.google.com/technologies/partner-sites.

12) Seiten- und App-Funktionalitäten

12.1 Video- und Musikdienste

YouTube: Diese Website nutzt Plugins zum Anzeigen und Abspielen von Videos von Google Ireland Limited, Dublin, Irland. Es können auch Daten an: Google LLC, USA übermittelt werden. Beim Aufruf einer Seite mit Plugin oder beim Abspielen eines Videos wird eine Verbindung zu den Servern hergestellt und IP-Adressen übermittelt. Es werden Cookies für Nutzerverhalten, Statistiken und Missbrauchsvermeidung gesetzt. Sind Sie eingeloggt, werden Daten direkt Ihrem Konto zugeordnet; um dies zu verhindern, müssen Sie sich zuvor ausloggen. Die Verarbeitung erfolgt nur mit Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Apple Music: Einbindung von Funktionalitäten von Apple Distribution International, Cork, Irland. Es wird eine direkte Verbindung zwischen Browser und Servern hergestellt; Informationen (inkl. IP-Adresse) werden übermittelt, jedoch nicht zur persönlichen Identifizierung verwendet. Beim Abspielen im eingeloggten Zustand erfolgt eine Zuordnung zum Apple-Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ansprechender akustischer Gestaltung).

SoundCloud: Anbieter: SoundCloud Global Limited & Co. KG, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland. Funktionalität und Datenverarbeitung analog zu Apple Music auf Basis von Art. 6 Abs. 1 lit. f DSGVO.

Spotify: Anbieter: Spotify AB, Birger Jarlsgatan 61, 113 56 Stockholm, Schweden. Funktionalität und Datenverarbeitung analog zu Apple Music auf Basis von Art. 6 Abs. 1 lit. f DSGVO.

TIDAL: Anbieter: TIDAL Music AS, Lakkegata 53, 0187 Oslo, Norwegen. Funktionalität und Datenverarbeitung analog zu Apple Music auf Basis von Art. 6 Abs. 1 lit. f DSGVO.

Widerspruchsrecht (Musikdienste): Sie können dem Laden der Funktionen mit Add-ons wie „NoScript“ widersprechen.

12.2 Single-Sign-On-Verfahren

Apple Single Sign-On: Anbieter: Apple Distribution International, Cork, Irland. Datenverarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO (nutzerfreundliche Gestaltung). Bei der Registrierung werden uns Kontoinformationen (Benutzer-ID, Name, Adresse, E-Mail-Adresse, Alter, Geschlecht) aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) übermittelt. Wir nutzen diese zur Einrichtung des Benutzerkontos.

12.3 Weitere Dienste & Sicherheit

Supabase: Zur Überprüfung von Registrierungs- und Anmeldeversuchen nutzen wir Supabase, Inc., 548 Market St, San Francisco, CA 94104, USA. Basierend auf unserem berechtigten Interesse an Datensicherheit (Art. 6 Abs. 1 lit. f DSGVO) werden Anmeldedaten (E-Mail, Benutzername, Passwort) zur Authentifizierung übermittelt. Ein Datenverarbeitungsvertrag und Standardvertragsklauseln liegen vor. In der App können Nutzer eigenes Bildmaterial erstellen. Die Speicherung erfolgt auf Grundlage unseres berechtigten Interesses an ressourcenschonender Verwaltung gemäß Art. 6 Abs. 1 lit. f DSGVO.

Google Web Fonts: Zur Sicherstellung der einheitlichen Darstellung von Schriftarten werden Web Fonts von Google Ireland Limited verwendet. Der Browser lädt benötigte Schriftarten in den Cache und übermittelt Browser-Informationen inklusive der IP-Adresse an Google in Irland oder den USA. Die Verarbeitung erfolgt nur mit ausdrücklicher Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

hCaptcha: Wir nutzen den Dienst von Intuition Machines, Inc., 350 Alabama St, San Francisco, CA 94110, USA. Er prüft auf natürliche Personen und blockiert Spam/Bots. Erfasst werden IP-Adresse, Erkennungsdaten des Browsers/Betriebssystems und Dauer des Besuchs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Google reCAPTCHA: Anbieter: Google Ireland Limited. Prüft auf missbräuchliche automatisierte Verarbeitungen. Erfassung von IP-Adresse und Gerätedaten. Erfolgt der Einsatz von Cookies, ist Rechtsgrundlage die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sonst berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Typeform: Für Umfragen und Online-Formulare nutzen wir TYPEFORM SL, Barcelona, Spanien. Erfasst und passwortgeschützt gespeichert werden neben Formulareingaben auch Betriebssystem, Browser, Datum/Uhrzeit und IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

13) Tools und Sonstiges

13.1 Cookie-Consent-Tool

Wir verwenden ein Tool zur Einholung wirksamer Nutzereinwilligungen für zustimmungspflichtige Cookies. Es blendet eine interaktive Benutzeroberfläche zur Ankreuzprüfung ein. Entsprechende Dienste werden erst bei Erteilung der Zustimmung geladen. Das Tool setzt technisch notwendige Cookies, um Präferenzen zu speichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO und Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zum Einwilligungsmanagement).

13.2 Cloudflare

Zur Abwehr von Cyberangriffen, Viren und Malware nutzen wir Cloudflare Inc., USA. IP-Adressen und Nutzerverhalten (URLs, Header) werden erfasst und mit Listen bekannter Angreifer abgeglichen, um bei Bedarf den Zugang automatisch zu blockieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz der Website-Integrität).

14) Rechte der betroffenen Person

14.1 Umfassende Betroffenenrechte

Das anwendbare Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen umfassende Rechte:

Auskunftsrecht (Art. 15 DSGVO): Recht auf Auskunft über verarbeitete Daten, Zwecke, Kategorien, Empfänger, Speicherdauer, Herkunft der Daten und das Bestehen automatisierter Entscheidungsfindungen.

Recht auf Berichtigung (Art. 16 DSGVO): Unverzügliche Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.

Recht auf Löschung (Art. 17 DSGVO): Recht auf Löschung, wenn die Voraussetzungen erfüllt sind, sofern die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung, zur Erfüllung rechtlicher Verpflichtungen oder zur Geltendmachung von Rechtsansprüchen erforderlich ist.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Bei Bestreiten der Richtigkeit, bei unrechtmäßiger Verarbeitung, Geltendmachung von Rechtsansprüchen oder während der Prüfung eines Widerspruchs.

Recht auf Unterrichtung (Art. 19 DSGVO): Der Verantwortliche teilt Berichtigungen/Löschungen allen Empfängern mit; Sie haben ein Recht, über diese Empfänger unterrichtet zu werden.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt der Daten in einem strukturierten, maschinenlesbaren Format oder Übermittlung an andere Verantwortliche.

Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Jederzeitiger Widerruf einmal erteilter Einwilligungen mit Wirkung für die Zukunft.

Recht auf Beschwerde (Art. 77 DSGVO): Beschwerde bei einer Aufsichtsbehörde (Mitgliedstaat des Aufenthaltsorts, des Arbeitsplatzes oder des Orts der Rechtsverletzung).

14.2 Widerspruchsrecht

Verarbeiten wir Ihre personenbezogenen Daten aufgrund unseres überwiegenden berechtigten Interesses, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch einzulegen. Machen Sie von diesem Recht Gebrauch, beenden wir die Verarbeitung, es sei denn, es liegen zwingende schutzwürdige Gründe für die Verarbeitung vor oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bei Direktwerbung haben Sie ein jederzeitiges Widerspruchsrecht ohne Angabe besonderer Gründe.

15) Dauer der Speicherung von personenbezogenen Daten

Die Dauer bemisst sich nach der jeweiligen Rechtsgrundlage, dem Verarbeitungszweck und ggf. gesetzlichen Aufbewahrungsfristen (z. B. Handels- und Steuerrecht).

Bei Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Speicherung bis zum Widerruf.

Bei Vertrag / Vorvertrag (Art. 6 Abs. 1 lit. b DSGVO): Löschung nach Ablauf der Aufbewahrungsfristen, sofern zur Vertragserfüllung nicht mehr notwendig oder kein berechtigtes Interesse an weiterer Speicherung besteht.

Bei berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO): Speicherung bis zum Widerspruch, es sei denn, es liegen zwingende Gründe vor.

Bei Direktwerbung (Art. 6 Abs. 1 lit. f DSGVO): Speicherung bis zum Widerspruch gemäß Art. 21 Abs. 2 DSGVO. Sofern nicht anders angegeben, erfolgt die Löschung, wenn die Daten für ihre Zwecke nicht mehr erforderlich sind.