Datenschutzerklärung

Datenschutz hat für uns einen hohen Stellenwert – für Sie sicherlich auch. Mit dieser Datenschutzerklärung geben wir Ihnen bekannt, welche personenbezogenen Daten (im Folgenden auch „Daten“) von uns in Bezug auf unsere Internetpräsenzen (im Folgenden „Webseiten“) verarbeitet werden und welche Rechte Ihnen zustehen. Die Datenschutzerklärung dient auch zur Umsetzung unserer Verpflichtungen aus § 13 Telemediengesetz (TMG) sowie Artikel 13 der Verordnung (EU) 2016/679 des europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung, DSGVO).

1. Verantwortlicher

Betreiber der Webseite: Herr Thomas Fleischmann

Anschrift: Bamberger Straße 2, 91330 Eggolsheim

Telefon: 049 (0) 9545 – 74 61

Fax: 049 (0) 9545 – 50 40 8

E-Mail: info@fleischmann-whisky.de

2. Definitionen

Die Datenschutzerklärung verwendet folgende Begriffe im Sinne der Datenschutz-Grundverordnung:

  • „personenbezogene Daten“: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind;
  • „Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
  • „Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet;
  • „Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
  • „Empfänger“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung;
  • Dritter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten;
  • „Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;
  • „grenzüberschreitende Verarbeitung“ entweder
  • eine Verarbeitung personenbezogener Daten, die im Rahmen der Tätigkeiten von Niederlassungen eines Verantwortlichen oder eines Auftragsverarbeiters in der Union in mehr als einem Mitgliedstaat erfolgt, wenn der Verantwortliche oder Auftragsverarbeiter in mehr als einem Mitgliedstaat niedergelassen ist, oder
  • eine Verarbeitung personenbezogener Daten, die im Rahmen der Tätigkeiten einer einzelnen Niederlassung eines Verantwortlichen oder eines Auftragsverarbeiters in der Union erfolgt, die jedoch erhebliche Auswirkungen auf betroffene Personen in mehr als einem Mitgliedstaat hat oder haben kann;

3.  Art, Umfang und Zweck der Verarbeitung, Rechtsgrundlagen

3.1  Folgende Arten von Daten werden von uns verarbeitet:

  • Kundendaten (Namen, Geschlecht, Geburtsdatum, Adresse, Telefon und Telefax, E-Mail, Kontoverbindung);
  • Inhalte (Texte, Bilder, Videos);
  • Nutzungsdaten (besuchte Webseiten, Zugriffszeiten, Standort, etc.).
  • Kommunikationsdaten (Geräteinformationen, IP-Adressen, etc.).
  • Vertragsdaten (Vertragstext, Zahlungen)

3.2 Folgende Kategorien betroffener Personen liegen vor:

  • Besucher unserer Webseiten (im Folgenden auch „Nutzer“) sowie andere Interessenten, Gewinnspielteilnehmer;
  • Käufer unserer Waren und Abnehmer von Dienstleistungen (im Folgenden auch „Kunden“); weitere Geschäftspartner.

3.3 Die Verarbeitung der Daten erfolgt zu den folgenden Zwecken, und unter Nutzung der nachfolgend genannten Rechtsgrundlagen:

  • –              Darstellung, Aufrechterhaltung und Verbesserung unserer Webseiten einschließlich aller Funktionen gegenüber Nutzern, Beweiszwecke; dies erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO (Wahrung unserer berechtigten Interessen). Es werden Kommunikations- und Nutzungsdaten verarbeitet, eine Weitergabe der Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, es besteht hierzu eine gesetzliche Verpflichtung (Artikel 6 Absatz 1 Buchstabe c DSGVO).
  • –              Verarbeitung von Nutzungsdaten (besuchten Webseiten, angesehene Produkte) und Inhalte für Werbezwecke, insbesondere für personalisierte Produkthinweise; dies erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO (Wahrung unserer berechtigten Interessen).
  • –              Antworten auf Anfragen über ein Kontaktformular, E-Mail-Korrespondenz mit Nutzern und Kunden, Ausführung eines Gewinnspiels; die Verarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
  • –              Erstellen eines Benutzerkontos. Anlässlich der Erstellung oder Änderung eines Benutzerkontos für unsere Webseiten werden Kunden-, Vertragsdaten sowie ggf. Inhalte verarbeitet, um die Leistungen im Rahmen der Webseiten für registrierte Nutzer erbringen zu können, Artikel 6 Absatz 1 Buchstabe b DSGVO; darüber hinaus können Kommunikationsdaten zu Beweiszwecken und zum Schutz vor Missbrauch der Funktionen verarbeitet werden, Artikel 6 Absatz 1 Buchstabe f DSGVO (Wahrung unserer berechtigten Interessen).
  • –              Zur Ausführung von vertraglichen Verpflichtungen gegenüber Kunden und anderen Vertragspartnern werden Kundendaten sowie Vertragsdaten verarbeitet. Soweit in Formularen einzugebende Daten als verpflichtend gekennzeichnet sind, sind sie zur Erfüllung des dargestellten Zwecks erforderlich. Die Verarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstaben b und c DSGVO.
  • –              Zur Darstellung eigener Inhalte des Nutzers. Ggf. kann der Nutzer eigene Inhalte in Foren oder ähnlichen Funktionen auf unseren Webseiten einstellen; dies wird grundsätzlich anonym ermöglicht. Es werden IP-Adressen aus Beweisgründen und damit auf Grundlage unserer berechtigten Interessen nach Artikel 6 Absatz 1 Buchstabe f DSGVO gespeichert.
  • –              Eigenes Marketing; bei eingeholter Einwilligung erfolgte die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a sowie Art. 7 DSGVO, im Übrigen zur Wahrung unserer berechtigten Interessen: Artikel 6 Absatz 1 Buchstabe f DSGVO.

Sofern unserer Verarbeitung weitere Rechtsgrundlagen zugrunde liegen, werden sie unten in den weiteren Ausführungen benannt.

4. Empfänger von Daten, Drittländer

Soweit dies zur Lieferung der von Kunden bestellten Produkte erforderlich ist, werden Daten an das von uns mit der Lieferung beauftragte Versandunternehmen weitergegeben. Zur Zahlungsabwicklung werden von uns die im Zahlungsverkehr erforderlichen Daten (Name, Kontodaten, E-Mail-Adresse, Kaufpreis) ggf. an einen Zahlungsdienstleister und/oder an ein mit der Zahlung beauftragte Kreditinstitut bzw. PayPal weiter. Weitere Kategorien von Empfänger sind Hostinganbieter, Beteiligte am Warenwirtschaft- und Finanzbuchhaltungssystem, externe Anbieter zum Kundenservice und ggf. Lieferanten.

Die Weitergabe sowie die Offenlegung von Daten gegenüber Empfängern, Auftragsverarbeitern oder Dritten erfolgt ausschließlich im Rahmen der Rechtsgrundlagen (vgl. oben Ziffer 2.4) oder wenn eine weitergehende rechtliche Verpflichtung besteht. Die Gewährung eines Zugriffs auf Daten für Auftragsverarbeiter erfolgte unter strikter Beachtung von Artikel 28 DSGVO. Verarbeitungen der Daten in einem Drittland (außerhalb der Europäischen Union (EU) bzw. Europäischer Wirtschaftsraum (EWR) erfolgen gemäß der Artikel 44 bis 50 DSGVO. Die Verarbeitung erfolgt auf einem Datenschutzniveau, das der DSGVO entspricht, insbesondere durch Garantien der Auftragsverarbeiter, z.B. aufgrund der Absprache zwischen EU und den USA gemäß des US-Datenschutzschilds (im Folgenden auch „Privacy Shield“), oder aufgrund besonderer vertraglicher Verpflichtungen (Standardvertragsklauseln).

5. Datenlöschung

Eine Löschung von Daten erfolgt auf der Grundlage der Art. 17 und 18 DSGVO; gleiches gilt für eine Einschränkung der Verarbeitung und das Sperren von Daten. Die Löschung oder eine eingeschränkte Verarbeitung der Daten erfolgt, wenn und soweit sie zum Erreichen eines angegebenen Zwecks nicht mehr erforderlich sind, es sei denn, eine Löschung ist gesetzlich (z.B. Aufbewahrungspflichten nach Handels- oder Steuerrecht) untersagt oder es ist etwas anderes vereinbart.

Nach § 257 Handelsgesetzbuch (HGB) und § 147 Absatz 1 der Abgabenordnung (AO) ist jeder Kaufmann insbesondere verpflichtet, Handelsbücher und Aufzeichnungen, Inventare, Eröffnungsbilanzen samt Arbeitsanweisungen, Jahresabschlüsse, sonstigen Organisationsunterlagen sowie Buchungsbelege für zehn Jahre aufzubewahren; für Handels- und Geschäftsbriefe gilt eine Frist von sechs Jahren.

6. Kontaktformular

Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Die Angaben der Nutzer können in einem Customer-Relationship-Management System („CRM System“) oder vergleichbarer Anfragenorganisation gespeichert werden.

Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen Archivierungspflichten.

7. Cookies

„Cookies“ sind kleine Dateien, die auf Rechnern der Nutzer mit unterschiedlichen Informationen gespeichert werden. Sie dienen zur Feststellung der Identität des Nutzers und seines Geräts sowie zur Sicherung von vom Nutzer während des Aufenthalts gemachten Angaben. Neben temporären Cookies („Session-Cookies“, z.B. Inhalt eines Warenkorbs), die nach Verlassen der Webseiten und dem Schließen des Browsers gelöscht werden. Dauerhafte Cookies (z.B. zum letzten Login, angesehene Webseiten) werden hingegen nicht nach Verlassen der Webseiten gelöscht. Bei so genannten „Third-Party-Cookies“ stammen die Cookies nicht vom Verantwortlichen, sondern von einem Dritten.

Sie können verhindern, dass Cookies bei Ihnen auf dem Rechner gespeichert werden. Ihnen steht die Möglichkeit offen, in den Einstellungen Ihres Browsers die Option auszuwählen, dass Cookies allgemein und bezogen auf bestimmte Seite nicht zugelassen sind. Dort können Sie auch vorhandene Cookies löschen. Es wird vorsorglich darauf hingewiesen, dass die Funktionen unserer Webseiten bei deaktivierten oder entfernten Cookies eingeschränkt sein können.

8. Hosting

Wir arbeiten zur Aufrechterhaltung, Wiederherstellung und Verbesserung unserer Leistungen mit Hosting-Partnern zusammen, insbesondere in Bezug auf Speicherplatz, Rechenkapazität, Datenbank, Infrastruktur, Wartungsleistungen und ähnliche Dienste. Hierbei kann es zur Verarbeitung von Daten nach Ziffer 2.1 dieser Datenschutzerklärung kommen; insbesondere zur Erhebung von Serverlogfiles (Serverzugriffe). Die Verarbeitung erfolgt auf der Grundlage eines berechtigten Interesses auf unserer Seite gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO i.V.m. Art. 28 DSGVO. Eine Löschung der Daten erfolgt spätestens sieben Tage nach erfolgter Speicherung; dies gilt nicht, wenn die Aufbewahrung aus Beweisgründen erforderlich ist – die Löschung erfolgt dann, wenn der Beweiszweck weggefallen ist. Wir arbeiten mit dem Hosting-Partner FC-Hosting zusammen. Verantwortlicher ist Dipl.-Ing. Uwe Flottemesch, Internet-Service-Provider, Uhlenbruch 18, 31535 Neustadt. FC-Hosting verarbeitet hierzu Daten. FC-Hosting ist als Webhoster verpflichtet, die Informationen gemäß den deutschen Datenschutzgesetzen zu behandeln. Informationen zum Datenschutz von FC-Hosting können unter https://www.fc-hosting.de/firma/datenschutz.php eingesehen werden.

9. Newsletter

Dieser Dienst wird von uns nicht verwendet.

10. Rechte der betroffenen Personen

Nach der DSGVO stehen Ihnen in Bezug auf Ihre Daten verschiedene Rechte zu:

  • Sie können eine Bestätigung darüber verlangen, ob betreffende Daten verarbeitet werden; wenn dies der Fall ist, können Sie Auskunft über diese Daten sowie weitere Informationen und eine Kopie der Daten verlangen, Artikel 15 DSGVO.
  • Sie haben das Recht, unverzüglich die Berichtigung von unrichtigen personenbezogenen und die Vervollständigung unvollständiger personenbezogener Daten zu verlangen, Artikel 16 DSGVO.
  • Sie können verlangen, dass betreffende Daten unverzüglich gelöscht (Artikel 17 DSGVO) bzw. in Bezug auf die Verarbeitung eingeschränkt werden (Artikel 18 DSGVO.
  • Sie haben unter den Voraussetzungen des Artikels 20 DSGVO das Recht, die von Ihnen bereitgestellten Daten zu erhalten und diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln.
  • Sie können gem. Artikel 77 DSGVO eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen.
  • Erteilte Einwilligungen können Sie gem. Artikel 7 Absatz 3 DSGVO mit Wirkung für die Zukunft widerrufen und einer künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Artikel 21 DSGVO jederzeit widersprechen.

11.  Sonstiges

Webfonts von Google

Wir bedienen uns auf Grundlage unserer berechtigten Interessen (Betrieb und Optimierung unserer Webseiten) im Sinne des Artikel 6 Absatz 1 Buchstabe f DSGVO des Web-Schriftarten-Dienstes „Google Webfonts“, angeboten von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Bei jedem Besuch dieser Website werden Dateien von einem Google-Server geladen, um den Text in einer bestimmten Schriftart anzuzeigen. Ihre IP-Adresse kann auf einen Server des Anbieters übertragen und im gewöhnlichen Serverprotokoll gespeichert werden. Die weitere Verarbeitung dieser Informationen liegt in der Verantwortung von Google. Informationen zu Bedingungen und Einstellungen finden Sie in den unter https://www.google.com/policies/privacy/ niedergelegten Datenschutzbestimmungen von Google.

Verwendung von Google Maps

Wir verwenden auf dieser Website die Schnittstelle Google Maps API, um Landkarten einzubinden. Dies geschieht auf Grundlage unserer berechtigten Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO). Anbieter von Google Maps ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Bei der Verwendung von Google Maps werden von Google auch Daten über die Nutzung der Kartenfunktionen durch Besucher erhoben, verarbeitet und genutzt. Dies können IP-Adressen und Standortdaten der Nutzer sein. Sie können über die Einstellungen Ihrer Geräte bestimmen, ob Sie Standortdaten übertragen wollen; dies geschieht in der Regel nicht ohne Ihre Einwilligung. Informationen über die Verarbeitung der Daten durch Google können Sie in den Google-Datenschutzhinweisen unter https://www.google.com/policies/privacy/ finden.

Verwendung von OpenStreetMap

Wir verwenden auf dieser Website Daten von OpenStreetMap, um Landkarten einzubinden. Dies geschieht auf Grundlage unserer berechtigten Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO). Anbieter von OpenStreetMap ist die Open¬Street¬Map Foundation (OS¬MF), 132 Maney Hill Road, Sutton Coldfield, West Midlands, B72 1JU, United Kingdom. Bei der Nutzung von OpenStreetMap werden Daten über die Nutzung der Kartenfunktionen durch Besucher erhoben, verarbeitet und genutzt. Dies können IP-Adressen und Standortdaten der Nutzer sein. Sie können über die Einstellungen Ihrer Geräte bestimmen, ob Sie Standortdaten übertragen wollen; dies geschieht in der Regel nicht ohne Ihre Einwilligung. Informationen über die Verarbeitung der Daten durch OpenStreetMap finden Sie in den OpenStreetMap-Datenschutzseiten unter http://wiki.openstreetmap.org/wiki/Privacy_Policy  finden.

Google Analytics

Wir bedienen uns auf Grundlage unserer berechtigten Interessen (Betrieb und Optimierung unserer Webseiten) im Sinne des Artikel 6 Absatz 1 Buchstabe f DSGVO des Tools Google Analytics, ein Service der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Google ist unter dem Privacy-Shield-Abkommen zertifiziert, es wird garantiert, dass das europäische Datenschutzrecht eingehalten wird (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Durch die Nutzung von Cookies erzeugt Google Informationen über Benutzung der Webseiten, die gewöhnlich an einen Google-Server in den USA übertragen und dort gespeichert werden. Google wird diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Wir weisen darauf hin, dass Ihre IP-Adresse von Google innerhalb der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor einer Speicherung und Übermittlung kürzt, so dass ein unmittelbarer Personenbezug ausgeschlossen ist. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Sie können der Verwendung von Cookies für durch Einstellung im Browser entgegenwirken und im Übrigen dauerhaft verhindern, indem Sie ein Browser-Add-on von Google zur Deaktivierung von Google Analytics installieren, Sie können dieses Programm unter https://tools.google.com/dlpage/gaoptout?hl=de downloaden. Weiterführende Informationen sowie die Datenschutzerklärung von Google finden Sie unter: http://www.google.com/policies/technologies/ads/, http://www.google.de/policies/privacy/

PayPal

In dieser Website sind Komponenten des Online-Zahlungsdienstleisters PayPal integriert. Betreiber von PayPal ist in Europa die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend: PayPal). PayPal verarbeitet hierzu Daten (Kunden- und Vertragsdaten). PayPal darf diese Informationen zum Zwecke der Zahlungsabwicklung verwenden. PayPal ist verpflichtet, die Informationen in Einklang mit der dem in der EU geltenden Datenschutzrecht zu behandeln.

Weitere Informationen über die Datenschutzbestimmungen von PayPal sind unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full abrufbar.

Sofortüberweisung

In dieser Website ist ferner der Zahlungsdienst „Sofortüberweisung“ implementiert, betrieben von der SOFORT GmbH, Fußbergstraße 1, 82131 Gauting, Deutschland. Die SOFORT GmbH verarbeitet hierzu Daten (Kunden- und Vertragsdaten). Die SOFORT GmbH darf diese Informationen zum Zwecke der Zahlungsabwicklung verwenden. Die SOFORT GmbH ist verpflichtet, die Informationen in Einklang mit der dem in der EU geltenden Datenschutzrecht zu behandeln. Die geltenden Datenschutzbestimmungen der SOFORT GmbH für den Dienst Sofortüberweisung sind unter

https://www.sofort.com/ger-DE/datenschutzerklaerung-sofort-gmbh/  abrufbar.

Klarna

Zudem ist der Bezahldienst Klarna in diese Webseite integriert. Anbieter des Zahlungsdienstes „Sofort.“ ist die Klarna Bank AB (publ), Sveavägen 46, 111 34, Stockholm, Schweden (im Folgenden „Klarna“). Wenn Sie die Bezahlung via Klarna auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an Klarna übermittelt. Details hierzu können Sie in der Datenschutzerklärung von Klarna unter folgendem Link nachlesen: https://www.klarna.com/de/datenschutz/.