Datenschutzerklärung

Stand: 25. April 2022

www.endori-shop.de

Diese Datenschutzerklärung informiert Sie gem. Art. 13, 14 EU-Datenschutzgrundverordnung (EU-DSGVO) über die Erhebung und die Verarbeitung Ihrer personenbezogenen Daten durch uns beim Besuch unseres Onlineshops sowie nach Maßgabe des ePrivacy-Rechts über von uns verwendete Cookies und andere Endgerätezugriffe. Verantwortlich für den Betrieb von www.endori-shop.de ist die:

Greuther Teeladen GmbH & Co. KG

Dutendorfer Str. 5-7

91487 Vestenbergsgreuth

Telefon: +49 (0)9163 88-555
E-Mail: hello@endori-shop.de

 

Wir haben für unser Unternehmen in Deutschland einen Datenschutzbeauftragten bestellt, den Sie unter der folgenden E-Mail-Adresse kontaktieren können:

datenschutz@greuther-teeladen.de

Wir erbringen teilweise Leistungen im endori Onlineshop in gemeinsamer Verantwortlichkeit nach Art. 26 EU-DSGVO mit der endori food GmbH & Co. KG, Industriestraße 2, 96135 Stegaurach (nachfolgend: „endori“); dies ist nachstehend jeweils konkret beschrieben.

Den Datenschutzbeauftragten von endori erreichen Sie unter datenschutz@endori.de.

Übersicht:

  1. Websitebesucher
  2. Onlineshop
  3. Kontakt mit uns
  4. Betroffenenrechte
  5. Aktualisierungen
  1. Websitebesucher

Beim Besuch unserer Website verarbeiten wir Ihre personenbezogenen Daten und greifen auf Ihre Endgerät zu wie nachstehend beschrieben.

Der endori-Online-Shop, betrieben durch die Greuther Teeladen GmbH & Co. KG, wird über Shopify verwaltet. Mehr dazu finden Sie unten unter (II.).  

1. Server und Error Logfiles

Ihr Browser übermittelt bei jedem Besuch unserer Website Zugriffsdaten, sog. Server-Logfiles oder Access-Logs, die wir verarbeiten, um die Systemsicherheit zu gewährleisten. Erfasst werden in den Logfiles folgende Informationen:

  • zuvor besuchte Website (bei Suchmaschinen-Nutzung verwendete Suchmaschine inklusive genutzter Keywords),
  • angeforderte Website inklusive Anzahl aufgerufener Seiten und zuletzt geöffneter Seite vor dem Verlassen der Website,
  • Browsertyp und Browserversion,
  • verwendetes Betriebssystem und Gerätetyp,
  • Datum und Uhrzeit des Zugriffs,
  • Verweildauer und
  • IP-Adresse.

Die vorübergehende Speicherung dieser Daten ist für den Ablauf eines Websitebesuchs erforderlich, um eine Auslieferung der Website zu ermöglichen. Eine weitere Speicherung in Protokolldateien (Logfiles / Logs) erfolgt, um die Funktionsfähigkeit der Website und die Sicherheit der Systeme zu gewährleisten.
Darüber hinaus werden Error Logfiles geschrieben, wenn der Seitenaufruf und die Seitennavigation fehlerhaft verläuft. Erfasst werden darin Datum und Uhrzeit des Besuches, Fehlerbezeichnung und IP-Adresse. Diese Informationen werden benötigt, um den Fehler analysieren und beseitigen zu können.
In den genannten Zwecken liegen auch unsere berechtigten Interessen an der Datenverarbeitung (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO), das Erfassen der Informationen ist aus den genannten Gründen für die Bereitstellung unserer Website unbedingt erforderlich (§ 25 II Nr. 2 TTDSG). Die Daten werden gelöscht, sobald sie für die Erreichung dieser Zwecke nicht mehr erforderlich sind. Bei der Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Die Protokolldateien werden darüber hinaus 90 Tage gespeichert, um die Systemsicherheit umfassend zu gewährleisten und Fehler effektiv analysieren und beseitigen zu können. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

  1. Consent Management Tool (“Cookie-Banner”)

Um den Einsatz von Cookies und anderen Tags durch unsere Seite zu managen, nutzen wir das Consensent Management Tool der usercentrics GmbH, München. Mit diesem können wir Ihnen beim Besuch unserer Website anzeigen, welche Tools wir verwenden, welche Daten von Ihnen dabei verarbeitet werden und zu welchen Zwecken. Wir fragen Sie dort nach Ihrer Einwilligung in die Verwendung dieser Tools, soweit diese nicht unbedingt erforderlich für den Betrieb unserer Website sind, und können Ihre Auswahl sowie laufend mögliche Änderungen darüber erfassen, speichern und auch, soweit erforderlich, an unsere Kooperationspartner weiterreichen.

Wir haben das usercentrics-Tool über den Google Tag Manager eingebunden, eine Art Organisationshilfe der Google Ireland Ltd., Dublin, mit dem wir als Websitebetreiber die Tools auf unserer Seite organisieren und ihren Einsatz steuern können. Wir können damit insbesondere auch absichern, dass bestimmte Tools erst und nur aktiviert werden, wenn, nachdem und solange Sie eingewilligt haben.

Ihre Auswahl auf dem Banner, also ob und wenn ja inwieweit Sie mit der Verwendung von weiteren Tools einverstanden sind oder auch, dass Sie damit nicht einverstanden sind, erfassen und speichern wir in einer Datenbank zur Nachweisführung und legen dies im lokalen Speicherplatz (local storage) auf dem von Ihnen verwendeten Endgerät ab, um dies während Ihrer Sitzung und auch danach bei erneuten Besuchen auf unserer Website so zu gewährleisten. Dazu erfassen wir über usercentrics neben Ihrer Entscheidung (ja / nein) folgende Informationen:

  • Geräte Informationen
  • Browser-Information
  • Anonymisierte IP-Adresse
  • Opt-in- und Opt-out-Daten
  • Datum und Uhrzeit des Besuchs

Für unsere Nachweisführung werden diese Daten – neben der Ablage im local storage Ihres Endgerätes – in einer Datenbank mit Belegenheit in der EU verarbeitet.

Der Einsatz dieser Consent Management Platform einschließlich des Google Tag Managers ist notwendig, damit wir unseren rechtlichen Pflichten nachkommen können, Sie über den Einsatz der Tools zu informieren und Sie für all jene Tools, die nicht unbedingt erforderlich sind, nach Ihrer Einwilligung zu fragen, diese zu erfassen, nachzuweisen, vorzuhalten und, soweit erforderlich, weiterzureichen. Dies ist angesichts der von uns zu beachtenden rechtlichen Vorgaben aus dem Datenschutz- und ePrivacy-Recht zum Betrieb des Onlineshops unbedingt erforderlich (§ 25 II Nr. 2 TTDSG). Wir bewahren Ihre Entscheidungen solange auf, wie diese gültig sind, und danach noch über drei Jahre, schon um nachweisen zu können, ob Sie eingewilligt und / oder Ihre Einwilligung widerrufen haben. Dies liegt in unserem berechtigten Interesse (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO).

Sie können Ihre Auswahl, welche Tools auf unserer Website verwendet werden, jederzeit ändern. Klicken Sie dazu auf den unten links auf der Website eingeblendeten „Fingerabdruck“, der Sie direkt zur  Consent Management Platform führt, auf der Sie Ihre Einstellungen ändern können, also etwa weitere Einwilligungen abgeben oder erteilte Einwilligungen widerrufen. Diese Änderungen werden erneut im local storage auf Ihrem Endgerät abgelegt und von uns zur Nachweisführung erfasst. Wenn Sie sich einmal mit dem Setzen von Cookies einverstanden erklärt haben, werden diese auch im Fall Ihres Widerrufs nicht gelöscht. Vielmehr wird die Ausführung des dahinterstehenden Skripts unterbunden, wir setzen mit der usercentrics-Lösung also eine Stufe vorher an. Dadurch wird verhindert, dass die Cookies weiterhin aktiv sind. Sie erfassen dann keine Informationen mehr und ermöglichen auch keinen Zugang mehr zu Informationen von ihrem Endgerät.

Da wir die Seite ohne Nutzung von usercentrics und Tag Manager nicht rechtskonform betreiben können, ist im Fall eines Widerrufs der Besuch unserer Seite nicht mehr möglich. Dies gilt, auch wenn Sie keine Einwilligungen erteilen oder alle Einwilligungen widerrufen, da wir auf diese Tools notwendigerweise angewiesen sind, um den Einsatz von Tools über unsere Seite einschließlich des Einsatzes der Consent Management Platform zu steuern. Sie können indes unmittelbar bei Google Ihre Einstellungen ändern unter: http://www.google.com/settings/ads oder alternativ den Einsatz von Cookies für interessenbezogenen Werbung über die Werbenetzwerkinitiative deaktivieren, indem Sie den Anweisungen unter https://thenai.org/opt-out/ folgen. Sie können unsere Website dann aber womöglich nicht mehr gleichermaßen nutzen.

Weitere Informationen über die Datenverarbeitung durch die usercentrics GmbH finden Sie hier: https://usercentrics.com/privacy-policy/

Weitere Informationen über die Datenverarbeitung durch Google, deren Tag Manager wir verwenden, finden Sie hier zum Tag Manager: https://www.google.com/intl/de/tagmanager/faq.html (zum Tag Manager), und hier zum Datenschutz: https://policies.google.com/privacy?hl=de (zum Datenschutz)

  1. Eigene Cookies

Besuchen Sie unsere Website, setzen wir ein Cookie zur Speicherung der Spracherkennung („i18n_redirected“), welches uns die technisch optimale Bereitstellung unserer Website an Sie mit der von Ihnen gewählten Spracheinstellung ermöglicht (Rechtsgrundlage: § 25 II Nr. 2 TTDSG). Das Cookie hat eine Lebensdauer von 12 Monaten und wird nach Ablauf dieser Zeit automatisch gelöscht.

Wünschen Sie keine Verwendung von Cookies, können Sie die Verwendung von Cookies in Ihren Browsereinstellungen blockieren; auch über die US-amerikanische Seite http://aboutads.info/choices/ oder die EU-Seite http://www.youronlinechoices.com/uk/your-ad-choices/ können Sie den Einsatz von Cookies auf Ihren Geräten beeinflussen. Sie können unsere Website auch dann noch besuchen, sie aber nicht gleichermaßen nutzen.

  1. Google Analytics (mit Einwilligung)

Diese Website nutzt die Reichweitenanalyse des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Das Google Analytics-Skript wird bei jedem Seitenaufruf geladen, allerdings werden nur im Fall Ihrer Einwilligung auch die Cookies von Google Analytics auf Ihrem Endgerät gesetzt und Nutzungsdaten erhoben sowie ausgewertet.

Google Analytics verwendet für diese Reichweitenanalyse im Fall Ihrer Einwilligung sogenannte „Cookies“. Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Speicherung von Google Analytics-Cookies und die Nutzung dieses Analyse-Tools erfolgen nur, wenn Sie dem über unser Cookie-Banner zugestimmt haben (Rechtsgrundlage: § 25 I 1 TTDSG, Art. 6 I 1 a, Art. 49 I 1 a EU-DSGVO). Für die Übertragung personenbezogener Daten in die USA ist aktuell kein angemessenes Datenschutzniveau sichergestellt. Ihre Daten können dem Zugriff durch Behörden zu Kontroll- und Überwachungszwecken unterliegen, gegen die weder wirksame Rechtsbehelfe noch Betroffenenrechte durchsetzbar sein können. Bitte willigen Sie daher nur in ein, wenn Sie dennoch mit der Übertragung Ihrer Daten in die USA einverstanden sind. Konkret wird das Google Analytics-Skript bei jedem Seitenaufruf geladen, erst nach Ihrem Klick auf „zustimmen“ werden aber Nutzungsdaten erhoben und an Google übermittelt. Klicken Sie auf „Ablehnen“ wird ein Cookie auf Ihrem Endgerät abgelegt, welches die Analyse durch Google Analytics und das Setzen von dafür eingesetzten Cookies durch Google Analytics auch bei künftigen Besuchen auf unserer Website verhindert („Opt-Out-Cookies“). Auch wenn Sie auf „zustimmen“ geklickt haben, können Sie Ihre Einwilligung jederzeit über den untenstehenden Link widerrufen.

IP Anonymisierung

Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser Plugin

Sie können die Speicherung der Cookies auch durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch den Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Widerruf Ihrer Einwilligung

Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern und eine uns gegebene Einwilligung in die Nutzung von Google Analytics widerrufen, indem Sie auf folgenden Link klicken Einstellungen ändern. Dieser Link führt Sie zur Consent Management Platform, wo Sie Ihre Einstellungen für die Zukunft verändern können.

Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

Speicherdauer

Die von Google gesetzten Cookies verbleiben auch nach Verlassen unserer Website auf Ihrem Endgerät (für bis zu 2 Jahren). Durch die Verwendung der Langzeit-Cookies ist es möglich, Sie bei einem erneuten Besuch unserer Website wiederzuerkennen. Die Wiedererkennung erfolgt mit diesen Cookies zur Optimierung der Inhalte unserer Website. Bei Google gespeicherte Daten auf Nutzer- und Ereignisebene, die mit Cookies, Nutzerkennungen (z. B. User ID) oder Werbe-IDs (z. B. DoubleClick-Cookies, Android-Werbe-ID) verknüpft sind, werden nach 14 Monaten anonymisiert bzw. gelöscht. Details hierzu ersehen Sie unter folgendem Link: https://support.google.com/analytics/answer/7667196?hl=de

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

  1. Personalisierte Werbung: Meta- (Facebook), Pinterest- und TikTok-Tracking-Pixel, Google Ads Remarketing (mit Einwilligung)

Innerhalb unseres Onlineangebots setzten wir mit Ihrer Einwilligung sog. Pixel bzw. Tags von Facebook, Pinterest und TikTok ein. Zudem nutzen wir Google Ads Remarketing für personalisierte Werbung.

Wir nutzen diese Pixel und Google Ads, um auf Facebook, TikTok und Pinterest gezielt solchen Besuchern (insbesondere Ihnen) Werbung von unseren Produkten anzuzeigen, die sich auch dafür interessieren, etwa, weil Sie zuvor unsere Website besucht haben. Unser Ziel ist es, unsere Werbung solchen Personen anzuzeigen, die sich dafür auch interessieren. Für die Abwicklung nutzen wir ergänzend Dienste der Google Ireland Ltd. (Tag Manager, Remarketing, Analytics).

Meta Pixel: Facebook und Instagram

Wir setzen mit Ihrer Einwilligung das Meta-Pixel der Social Media-Plattformen Facebook und Instagram ein. Beide werden von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (“Meta”) betrieben.

Im Falle eines Besuches unserer Website, übermittelt das Pixel gehashte Informationen an Meta für die Netzwerke Facebook und Instagram. Konkret bedeutet dies: Besuchen Sie unsere Website, haben Sie uns Ihre Zustimmung erteilt und sind Nutzer von Facebook und/oder Instagram, übermitteln die Pixel die Information, dass Sie unsere Website besucht haben und ob Sie dort bestimmte Aktionen ausgeführt haben (sog. Events, etwa nach einem Rezept gesucht) zusammen mit einer gehashten Version Ihrer Facebook-/Instagram-ID an das jeweilige Netzwerk. Wir verwenden die Pixel ausschließlich für diese Website und verbinden sie nicht mit anderen Websites; auch übermitteln wir keine anderen Informationen über Sie an Meta, wie etwa Kundeninformationen.

Wir nutzen anhand des Meta-Pixel zudem Conversion-Informationen: Wir erhalten hierüber von Meta statistische Informationen darüber, wie viele Besucher auf Facebook und Instagram über unsere dort geschalteten Werbeanzeigen unsere Website besucht haben, sodass wir unsere Werbemaßnahmen auf Facebook und Instagram noch besser auf die Personen ausrichten können, die sich tatsächlich auch für unsere Produkte interessieren.

endori verarbeitet hierbei regelmäßig keine personenbezogenen Daten, da es uns nicht möglich ist, die gehashte Version Ihrer Facebook-/Instagram-ID Ihnen als Person zuzuordnen; dies kann nur Meta. Auch erhalten wir keine Informationen zu Ihnen, wie ihren Namen, ihr Alter usw.

Google Ads Remarketing

Wir nutzen die Remarketing Technologie der Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland; „Google“). Diese Funktion dient dazu, Besuchern unserer Website des Online-Angebots im Rahmen des Google-Werbenetzwerks interessenbezogene Werbeanzeigen zu präsentieren. Dafür werden sog. „Cookies“, Textdateien, auf Ihrem Endgerät gespeichert, die es ermöglichen, den Besucher wiederzuerkennen, wenn dieser ein Online-Angebot aufruft, das dem Werbenetzwerk von Google angehört.

Auf diesen Seiten können dem Besucher dann Werbeanzeigen präsentiert werden, die sich auf Inhalte beziehen, die der Besucher zuvor auf anderen Online-Angeboten aufgerufen hat, die die Remarketing Funktion von Google verwenden. Nach eigenen Angaben erhebt Google bei diesem Vorgang keine personenbezogenen Daten. Nach unserem Kenntnisstand speichert Google eine kleine Datei mit einer Zahlenfolge in den Browsern der Besucher der Webseite. Über diese Zahl werden die Besuche der Webseite sowie Daten über die Nutzung der Webseite erfasst.

Pinterest-Tag

Wir nutzen auch den sog. Pinterest-Tag, der von der Social Media Plattform Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland („Pinterest“), für deren Netzwerk angeboten wird, mit Ihrer Einwilligung um über unser Werbekonto auf der Plattform personalisiert und zielgerichtet Werbung zu schalten.

Im Falle eines Besuches unserer Website, übermittelt der Tag gehashte Informationen an Pinterest für die Nutzung auf deren Website bzw. App. Konkret bedeutet dies: Besuchen Sie unsere Website, haben Sie uns Ihrer Zustimmung erteilt und sind Nutzer von Pinterest, übermitteln die Tags die Information, dass Sie unsere Website besucht haben und ob Sie dort bestimmte Aktionen ausgeführt haben (sog. Events, etwa nach einem Rezept gesucht) zusammen mit einer gehashten Version Ihrer Pinterest-ID an das Netzwerk. Wir verwenden die Tags ausschließlich für diese Website und verbinden sie nicht mit anderen Websites; auch übermitteln wir keine anderen Informationen über Sie an Pinterest, wie etwa Kundeninformationen.

Wir nutzen anhand des Pinterest Tags zudem Conversion-Informationen: Wir erhalten hierüber von Pinterest statistische Informationen darüber, wie viele Besucher auf Pinterest über unsere dort geschalteten Werbeanzeigen unsere Website besucht haben, sodass wir unsere Werbemaßnahmen auf Pinterest noch besser auf die Personen ausrichten können, die sich tatsächlich auch für unsere Produkte interessieren.

Wir verarbeiten hierbei regelmäßig keine personenbezogenen Daten, da es uns nicht möglich ist, die gehashte Version Ihrer Facebook-/Instagram-ID Ihnen als Person zuzuordnen; dies kann nur Facebook. Auch erhalten wir keine Informationen zu Ihnen, wie ihren Namen, ihr Alter usw.

TikTok Pixel

Wir setzen mit Ihrer Einwilligung das TikTok-Pixel der Social Media-Plattform TikTok ein. Dieser wird in gemeinsamer Verantwortung von der TikTok Technology Limited, 10 Earlsfort Terrace, D02 T380, Co. Dublin, Dublin, D02t380, Ireland, sowie der TikTok Information Technologies UK Limited, 1 London Wall, London, EC2Y 5EB, England betrieben.

Im Falle eines Besuches unserer Website, setzt das Pixel Cookies und übermittelt gehashte Informationen an TikTok. Konkret bedeutet dies: Besuchen Sie unsere Website, haben Sie uns Ihre Zustimmung erteilt und sind Nutzer von TikTok, übermittelt das Pixel die Information, dass Sie unsere Website besucht haben und ob Sie dort bestimmte Aktionen ausgeführt haben (sog. Events, etwa nach einem Rezept gesucht) zusammen mit einer gehashten Version Ihrer TikTok-ID. Wir verwenden das Pixel ausschließlich für diese Website und verbinden sie nicht mit anderen Websites; auch übermitteln wir keine anderen Informationen über Sie an TikTok, wie etwa Kundeninformationen.

Wir nutzen anhand des TikTok-Pixel zudem Conversion-Informationen: Wir erhalten hierüber von TikTok statistische Informationen darüber, wie viele Besucher auf TikTok über unsere dort geschalteten Werbeanzeigen unsere Website besucht haben, sodass wir unsere Kampagnen auf TikTok noch besser auf die Personen ausrichten können, die sich tatsächlich auch für unsere Produkte interessieren.

Wir verarbeiten hierbei regelmäßig keine personenbezogenen Daten, da es uns nicht möglich ist, die gehashte Version Ihrer TikTok-ID Ihnen als Person zuzuordnen; dies kann nur TikTok. Auch erhalten wir keine Informationen zu Ihnen, wie ihren Namen, ihr Alter usw.

Einwilligung und Widerruf Ihrer Einwilligung

Die Verarbeitung der erläuterten personenbeziehbaren Daten und Verwendung der Pixel und von Google Ads Remarketing ist uns mit Ihrer Einwilligung erlaubt (§ 25 I 1 TTDSG, Art. 6 I 1 a, Art. 49 I 1 a EU-DSGVO), die Sie auch für jeden Dienst gesondert abgeben und widerrufen können und die auch nach ePrivacy-Recht eingeholt wird. Sie können die Erfassung Ihrer Daten verhindern und eine uns gegebene Einwilligung in das beschriebene Werbetracking widerrufen, indem Sie dazu auf den unten links auf der Website eingeblendeten „Fingerabdruck“ klicken. Dieser Link führt Sie zur Consent Management Platform, wo Sie Ihre Einstellungen für die Zukunft verändern können.

Um auch die weitere Datenverarbeitung durch Facebook, Pinterest und TikTok zu unterbinden, nutzen Sie die nachfolgenden Links und ändern Ihre Einstellungen dort:

https://www.facebook.com/login.php?next=https%3A%2F%2Fwww.facebook.com%2Fads%2Fpreferences%2F%3Fentry_product%3Dad_settings_screen → Werbepräferenzen Pinterest Tag deaktivieren: In Ihrem Pinterest-Account unter Kontoeinstellungen (https://www.pinterest.de/settings/privacy) das Kontrollkästchen neben „Nutze Infos von unseren Partnern, um die Empfehlungen und Anzeigen auf Pinterest besser auf dich abzustimmen“.

TikTok-Pixel deaktivieren: In der TikTok-App auf „Me/Ich“ klicken und die Seite mit den Einstellungen aufrufen. Klicken Sie dort auf die drei Punkte in der oberen rechten Ecke, dann auf „Personalization and data/Personalisierung und Daten“, und verwenden Sie anschließend den Umschalter. Sie können diese Einstellung jederzeit ändern.

Alternativ können Sie auch Ihren Browserverlauf löschen oder in Ihrem Facebook-, Instagram-, Pinterest und/oder TikTok-Account unter „Werbepräferenzen“ bzw. „Personalized Ads on Pinterest“ bzw. "Personalization and data" wählen, dass Werbeanzeigen auf Basis von Partnerdaten nicht zugelassen werden. Die Einstellungen erfolgen dort unabhängig von dem von Ihnen bei der Einstellung genutzten Endgerät. Sie werden also für alle von Ihnen mit dem entsprechenden Login verwendeten Geräte (Computer, Smartphones, …) übernommen.

Weitere Informationen über die Datenverarbeitung durch Facebook über die sog. Custom Audiences, die durch die Facebook- und Instagram-Pixel unterhalten werden, finden Sie direkt beim verantwortlichen Drittanbieter:


Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; insbesondere zum Facebook-Pixel unter https://www.facebook.com/business/learn/facebook-ads-pixel sowie zum Datenschutz unter https://de-de.facebook.com/privacy/explanation.
Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland, vor allem unter: https://help.pinterest.com/de/business/article/track-conversions-with-pinterest-tag. Weitere Informationen zu den Widerspruchsmöglichkeiten bei Pinterest finden Sie auch beim Drittanbieter unter: https://help.pinterest.com/de/article/personalized-ads-on-pinterest.

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, insbesondere unter: http://www.google.com/privacy/ads/.

TikTok Technology Limited, 10 Earlsfort Terrace, D02 T380, Co. Dublin, Dublin, D02t380, Ireland, gemeinsam mit TikTok Information Technologies UK Limited, 1 London Wall, London, EC2Y 5EB, England, Datenschutzrichtlinie unter https://www.tiktok.com/legal/privacy-policy-eea?lang=de

Insbesondere, da die Mutterunternehmen US-Unternehmen sind - bzw. im Fall von TikTok aus China -, können Informationen auch in die USA oder nach China transferiert werden. Bei einer möglichen Übermittlung von Daten an US-Server von Facebook, Pinterest und TikTok wird durch die Verwendung von seitens der EU-Kommission anerkannten Standardvertragsklauseln das Datenschutzniveau verbessert. Eine Kopie der von Facebook verwendeten Standardvertragsklauseln für die Nutzung des Facebook- und des Instagram-Pixels können Sie unter dem folgenden Link: https://www.facebook.com/help/566994660333381 beantragen. Überdies bitten wir Sie, in diese Tools nur dann einzuwilligen, wenn Sie mit dem möglichen Datentransfer in die USA bzw. China einverstanden sind: Für die Übertragung personenbezogener Daten in die USA bzw. China ist aktuell kein angemessenes Datenschutzniveau sichergestellt. Ihre Daten können dem Zugriff durch Behörden zu Kontroll- und Überwachungszwecken unterliegen, gegen die weder wirksame Rechtsbehelfe noch Betroffenenrechte durchsetzbar sein können. Bitte willigen Sie daher nur in ein, wenn Sie dennoch mit der Übertragung Ihrer Daten in Drittländer einverstanden sind.

Speicherdauer

Die Pixel sind nur aktiv, solange Sie unsere Website besuchen. Über das TikTok-Pixel gesetzte Cookies haben eine Lebensdauer von 13 Monaten. Wie lange Meta, Pinterest und TikTok dorthin übermittelte Daten weiterverarbeiten, liegt außerhalb unseres Einflussbereichs. Daten in Google Ads Remarketing löschen wir mit Widerruf.

  1. Social Media-Präsenzen (mit Bestätigung)

endori nutzt die Social Media-Angebote von Facebook, YouTube, Instagram, Pinterest und TikTok: Mehr dazu erfahren Sie unter www.endori.de/datenschutz

  1. Newsletter

Sie haben auf unserer Seite die Möglichkeit, sich für den endori-Newsletter zu registrieren. Dieser Newsletter wird Ihnen von endori zugeschickt; endori verarbeitet Ihre personenbezogenen Daten, die dafür benötigt werden. Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, um stets über Neuigkeiten informiert zu werden, benötigt endori dafür von Ihnen Ihre E-Mail-Adresse, um Ihnen den Newsletter zuzusenden.

Die Erhebung Ihrer personenbezogenen Daten zum Versand des Newsletters erfolgt in gemeinsamer Verantwortung mit endori: Wir haben auf unserer Website das Newsletterangebot eingebunden, die darüber erhobenen Daten gehen unmittelbar an endori. Wir haben dazu eine Vereinbarung nach Art. 26 I EU-DSGVO abgeschlossen. Wesentlicher Inhalt dieser Vereinbarung ist, dass endori verantwortlich ist für die technische Bereitstellung der Newsletter-Anmeldung, den Empfang der Daten sowie den Versand des Newsletters. Wir stellen dagegen das Onlineshop-System für die Implementierung der Newsletter-Anmeldung zur Verfügung, haben aber keinen Zugriff auf die Daten der Newsletterinteressenten. Von der Datenverarbeitung Betroffene können ihre Rechte aus den Art. 15-22 EU-DSGVO gegenüber endori und uns geltend machen.

Wenn Sie sich über unsere Website für den Newsletter anmelden, wird die von Ihnen eingegebene E-Mail-Adresse unmittelbar an endori weitergeleitet. Die Verarbeitung Ihrer Daten erfolgt, um den Versand des Newsletters zu ermöglichen und beruht auf Ihrer Einwilligung (Art. 6 I 1 a EU-DSGVO). Die Daten werden für die Dauer der Gültigkeit Ihrer Einwilligung sowie darüber hinaus für die allgemeine Verjährungsfrist (drei Jahre ab Ende des Jahres, in dem die Einwilligung widerrufen wurde) gespeichert (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO). Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch endori erhalten Sie hier: https://www.endori.de/datenschutz.

Newsletterversand

Unabhängig davon, auf welchem Weg Sie sich für den Newsletter registriert haben, verwendet endori Ihre Daten, die Sie für den Newsletter-Bezug mitteilen, um Ihnen diesen zuzusenden, einschließlich der Erhebung statistischer Werte für den Newsletterversand, also ob der Newsletter erfolgreich zugestellt wurde, ob er geöffnet wurde und ob Artikel daraus angeklickt wurden. Ausgewertet werden dazu nur anonyme Statistiken. Um diese Informationen zu erheben, wird ein sogenannter Web-Beacon in den jeweiligen Newsletter integriert. Das ist eine in der E-Mail, die Ihr Browser beim Öffnen der E-Mail herunterlädt. Dabei wird adressiert über Ihre IP- und Ihre E-Mail-Adresse an uns die Information geschickt, ob die Zustellung erfolgreich war, der Newsletter geöffnet wurde und ob einzelne Artikel angeklickt wurden.

Für den Newsletterversand einschließlich der Analysen und die weitere technische Abwicklung nutzt endori Sendinblue, einen Dienst, der von dem extern Dienstleister Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin angeboten wird. Sendinblue GmbH ist sorgsam ausgewählt und datenschutzrechtskonform auf Basis eines Auftragsdatenverarbeitungsvertrags unter Einhaltung der Anforderungen des Art. 28 DSGVO eingebunden. Weitere Informationen zum Datenschutz bei der Sendinblue GmbH erhalten Sie unter https://de.sendinblue.com/legal/privacypolicy/ und unter https://de.sendinblue.com/datenschutz-uebersicht/.

  1. Datensicherheit

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, die Sie an uns als Seitenbetreiber senden, eine wirksame Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

  1. Onlineshop

Wir bieten Ihnen in unserem Onlineshop endori-Produkte zum Kauf an. Bei der Nutzung des Shops und bei der Durchführung von Bestellungen werden wie nachfolgend dargestellt Daten verarbeitet.

  1. Einkaufen in unserem Onlineshop

Wenn Sie Produkte in unserem Onlineshop bestellen, verarbeiten wir dazu die Daten, die Sie uns im Rahmen der Bestellabwicklung mitteilen (E-Mail, Land, Name, Anrede, Telefonnummer, Lieferanschrift, Zahlungsdaten). Soweit Sie ein Kundenkonto anlegen, erfolgt das freiwillig. Wir speichern dann zusätzlich Benutzernamen, das verschlüsselte Passwort, zeigen Details Ihres Bestellvorgangs an und speichern Ihre Bestellhistorie.

Wir verwenden die von ihnen mitgeteilten Daten zur Erfüllung und Abwicklung Ihrer Bestellung und nutzen Ihre E-Mail-Adresse im Einzelfall um mit Ihnen bei der Abwicklung der Bestellung in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 I 1 b EU-DSGVO. Wir speichern Ihre Daten bei Anlage eines Nutzerkontos bis zur Löschung. Im Übrigen speichern wir Ihre Daten bis zum Ablauf der allgemeinen Verjährungsfrist (drei Jahre ab Ende des Jahres, in dem die Bestellung getätigt wurde) oder solange wir gesetzlichen Aufbewahrungspflichten unterliegen.

Für die Abwicklung Ihrer Bestellung arbeiten wir mit externen Dritten zusammen, ohne die es uns nicht möglich wäre, Ihre Bestellung entsprechend abzuwickeln. Wir haben diese externen Dienstleister, die uns bei der Bereitstellung unseres Angebots unterstützen, jeweils sorgfältig ausgewählt und datenschutzrechtskonform eingebunden: Postdienstleister, die für die Abwicklung Ihrer Bestellung (Versand) eingebunden sind; Zahlungsdienstleister haben wir für die Abwicklung Ihrer Zahlung eingebunden, je nach der von Ihnen gewählten Zahlungsart.

Soweit wir Ihnen optional die Zahlungsabwicklung über Drittanbieter wie PayPal und Shopify Payments anbieten, benötigen diese Drittanbieter jeweils einige Angaben von Ihnen, wie Ihren Namen oder Anschrift, Ihre E-Mail-Adresse und die gekauften Waren nebst dem zu zahlenden Betrag. Teils sind diese von Ihnen dort bereits hinterlegt worden, teils übermitteln wir diese Daten, wenn Sie die entsprechende Zahlungsart auswählen. Die Datenübermittlung erfolgt dann zur Erfüllung unseres Vertrags mit Ihnen (Art. 6 I 1 b EU-DSGVO).

Wie diese Drittanbieter Ihre Daten im Zuge der Zahlungsabwicklung verarbeiten, erfahren Sie direkt bei diesen:

Paypal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Datenschutzerklärung: www.paypal.de/datenschutz

Shopify International Limited, Victoria Buildings, 1-2 Haddingtion Road, Dublin 4, D04 XN32, Irland; www.shopify.de/legal/datenschutz

Sofern diese Drittanbieter Daten von Ihnen auch außerhalb des EWR verarbeiten, sind jeweils Sicherheitsmechanismen vorgesehen, um auch dann ein angemessenes Datenschutzniveau abzusichern. Paypal nutzt dazu von den zuständigen Aufsichtsbehörden genehmigte bindende Unternehmensregeln, zu denen Sie weitere Informationen unter www.paypal.de/datenschutz finden. Shopify Inc., die Muttergesellschaft, ist in Kanada ansässig, ein Drittland für das die Kommission mit einem Angemessenheitsbeschluss ein hinreichendes Datenschutzniveau festgestellt hat (dazu auch noch unten unter „Shopify“).

 

  1. Shopify

Unser Onlineshop wird mithilfe des Shopsystems des Dienstleisters Shopify International Limited, Victoria Buildings, 1-2 Haddingtion Road, Dublin 4, D04 XN32, Irland (nachfolgend: “Shopify”) betrieben. Shopify übernimmt das Hosting und die Darstellung unseres Onlineshops. Sämtliche Daten, die Sie für die Vornahme eines Bestellvorgangs an uns übermitteln, werden durch Shopify in unserem Auftrag verarbeitet. Zusätzlich werden Informationen über Ihr Endgerät, Ihren Browser, Ihre IP-Adresse und Ihre Aktionen auf unserer Webseite von Shopify in unserem Auftrag verarbeitet. Wir betreiben den Onlineshop in gemeinsamer Verantwortung mit endori (dazu noch sogleich), die insbesondere für den technischen Betrieb zuständig sind.

Mit Shopify ist ein Auftragsverarbeitungsvertrag nach Art. 28 EU-DSGVO abgeschlossen, um die Datenverarbeitungen durch Shopify rechtlich abzusichern.

Daten können bei der Verarbeitung durch Shopify auch an die Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada, an die Shopify Data Processing (USA) Inc., und an die Shopify Payments (USA) Inc. oder Shopify (USA) Inc. übermittelt werden. Zudem behält Shopify sich auch die Verarbeitung von Daten in weiteren Ländern vor. Soweit Shopify Ihre Daten außerhalb des Europäischen Wirtschaftsraums in Ländern verarbeitet, für die kein Angemessenheitsbeschluss nach Art. 45 EU-DSGVO besteht, werden die Datentransfers mithilfe vertraglicher Verpflichtungen abgesichert, die mit denen der Standardvertragsklauseln der EU-Kommission vergleichbar sind. Weitere Informationen über die Verarbeitung Ihrer Daten durch Shopify erhalten Sie hier: https://www.shopify.de/legal/datenschutz .

  1. Gemeinsame Verantwortlichkeit mit endori

Die Verarbeitung Ihrer personenbezogenen Daten bei der Nutzung unseres Onlineshops erfolgt in gemeinsamer Verantwortung mit endori. Dafür haben wir eine Vereinbarung nach Art. 26 I EU-DSGVO abgeschlossen. Wesentlicher Inhalt dieser Vereinbarung ist, dass endori verantwortlich ist für die technische Bereitstellung des Onlineshops und den Kundenservice dazu sowie zu endori-Produkten. Wir verarbeiten die Kundendaten wie beschrieben zur Bestellanbahnung und -abwicklung. Von der Datenverarbeitung Betroffene können ihre Rechte aus den Art. 15-22 EU-DSGVO gegenüber endori und uns geltend machen.

III. Kontakt mit uns

Sie können auf unterschiedlichen Wegen mit uns in Kontakt treten, etwa telefonisch oder per E-Mail. Auf unserer Website finden Sie die Kontaktadressen, dort verlinken wir auch unsere E-Mail-Adresse. Wir betreiben mit endori gemeinsam ein E-Mail-Postfach und einen WhatsApp Business-Account, über die Sie uns kontaktieren können. Wenn Sie uns kontaktieren verarbeiten wir dabei Ihre Kontaktdaten (Anrede, Titel, Name, E-Mail-Adresse, Telefonnummer, Anschrift) sowie den Inhalt Ihrer Nachricht. Rechtsgrundlage der Verarbeitung Ihrer Daten ist die Anbahnung oder Erfüllung eines Vertrags (Art. 6 I 1 b) EU-DSGVO) oder unser berechtigtes Interesse an einer Beantwortung von Kundenanfragen (Art. 6 I 1 f) EU-DSGVO), eine Einwilligung (Art. 6 I 1 a) EU-DSGVO) oder im Einzelfall die Erfüllung rechtlicher Verpflichtungen (Art. 6 I 1 c) EU-DSGVO). Die Daten werden gespeichert, solange sie für die Erreichung des verfolgten Zwecks erforderlich sind.

Die Informationen, die Sie an uns übermitteln, werden wir ausschließlich verarbeiten, um Ihre Kontaktanliegen zu bearbeiten. Eine Übermittlung an Dritte findet nicht statt, außer, dies ist für die Bearbeitung Ihres Anliegens zwingend erforderlich. Wir löschen die im Rahmen unserer Korrespondenz verarbeiteten personenbezogenen Daten nach Abwicklung Ihres Anliegens, es sei denn, gesetzliche Aufbewahrungspflichten oder -rechte machen eine längere Aufbewahrung erforderlich.

Soweit wir es Ihnen optional ermöglichen, uns über WhatsApp zu kontaktieren, haben wir mit WhatsApp entsprechende Vereinbarungen geschlossen, die den Dienst als Auftragsverarbeitung nach Art. 28 EU-DSGVO einbinden. Es kann indes insbesondere nicht ausgeschlossen werden, dass bei Nutzung von WhatsApp Daten von Ihnen in die USA gelangen: WhatsApp ist ein Angebote von Meta Platforms Ltd., Irland, deren Mutter in den USA sitzt. Bitte nutzen Sie WhatsApp nur, wenn Sie mit alledem einverstanden sind (Art. 6 I 1 a, Art. 49 I 1 a EU-DSGVO).

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt in gemeinsamer Verantwortung mit endori. Dafür haben wir eine Vereinbarung nach Art. 26 I EU-DSGVO abgeschlossen. Wesentlicher Inhalt dieser Vereinbarung ist, dass endori verantwortlich ist für die technische Bereitstellung des E-Mail-Postfachs sowie des WhatsApp Business-Accounts. Ferner ist endori für technischen und produktbezogenen Support zuständig. Bestellbezogener Support fällt in unseren Zuständigkeitsbereich. Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch endori erhalten Sie hier: https://www.endori.de/datenschutz.

 

  1. Betroffenenrechte

Die Ihnen zustehenden Rechte erfüllen wir unverzüglich und unentgeltlich. Wenden Sie sich dazu bitte an uns; unsere Kontaktdaten finden Sie am Anfang dieser Datenschutzerklärung.

Soweit personenbezogene Daten verarbeitet werden, die sich auf Sie als natürliche Person beziehen, stehen Ihnen gegenüber uns verschiedene datenschutzrechtliche Ansprüche zu. Sie haben nach Maßgabe von §34 Bundesdatenschutzgesetz („BDSG“), Art. 15 EU-DSGVO das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten und deren

Herkunft, die Empfänger oder Kategorien von Empfängern, an die Daten weitergegeben werden, und den Zweck der Speicherung.

Darüber hinaus haben Sie gegebenenfalls nach Maßgabe von § 35 BDSG, Art. 16-18 EU-DSGVO Anspruch auf Berichtigung, Löschung oder Einschränkung (der Verarbeitung) Ihrer personenbezogenen Daten.

Außerdem können Sie gemäß Art. 20 EU-DSGVO die Übertragung der Daten auf eine andere verantwortliche Stelle verlangen. Für den Fall, dass die Voraussetzungen des Art. 20 I EU-DSGVO vorliegen, steht Ihnen das Recht zu, sich Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an Dritte aushändigen zu lassen. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Protokolldateien sind für den Betrieb der Internetseite zwingend erforderlich. Sie beruhen daher nicht auf einer Einwilligung nach Art. 6 I a EU-DSGVO oder auf einem Vertrag nach Art. 6 I b EU-DSGVO, sondern sind nach Art. 6 I f EU-DSGVO gerechtfertigt. Die Voraussetzungen des Art. 20 I EU-DSGVO sind demnach insoweit nicht erfüllt.

Zudem können Sie der weiteren Verarbeitung Ihrer Daten widersprechen, wenn wir Ihre Daten aufgrund eines berechtigten Interesses verarbeiten (Art. 6 I 1 f EU-DSGVO) oder Ihnen ein solches Widerspruchsrecht explizit entsprechend Art. 21 EU-DSGVO einräumen; soweit wir Ihre Daten nicht zu Werbezwecken verarbeiten, bedarf es hierfür eines besonderen Grundes.
Bei einem Widerspruch werden wir Ihre persönlichen Daten ab Eingang während der dann folgenden Prüfung nicht mehr weiterverarbeiten und nach Abschluss der Prüfung – bei berechtigtem Widerspruch – aus unseren aktiven Datenbanken löschen und nur noch im Rahmen gesetzlicher Aufbewahrungsrechte und -pflichten aufbewahren sowie in einer Werbesperrdatei vermerken, dass Sie keine Ansprache von uns wünschen (§ 36 BDSG, Art. 21 EU-DSGVO).

Eine uns übermittelte Einwilligung zur Datenverarbeitung (Art. 6 I 1 a EU-DSGVO) können Sie jederzeit widerrufen
; wir verarbeiten Ihre personenbezogenen Daten dann nicht weiter und löschen diese, außer es besteht eine gesetzliche Erlaubnis für die weitere Verarbeitung.

Ein Widerspruch oder ein Widerruf lässt die Zulässigkeit der Datenverarbeitung in der Vergangenheit unberührt.

Die Ihnen zustehenden Rechte erfüllen wir unverzüglich und unentgeltlich. Wenden Sie sich dazu bitte an uns; unsere Kontaktdaten finden Sie am Anfang dieser Datenschutzerklärung.

Wenn Sie der Auffassung sind, dass eine Datenverarbeitung gegen Datenschutzrecht verstößt, haben Sie das Recht, Sich bei einer Datenschutzaufsichtsbehörde Ihrer Wahl zu beschweren (§ 19 BDSG, Art. 77 EU-DSGVO). Hierzu gehört auch die für uns zuständige Datenschutzaufsichtsbehörde, die Sie unter folgenden Kontaktdaten erreichen können:

Bayerische Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
Website: www.lda.bayern.de


  1. Aktualisierungen und Änderungen

Wir werden diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um sie an neue Entwicklungen anzupassen. Wenn wir über die Möglichkeit verfügen, Sie zu kontaktieren, werden wir Sie über relevante Änderungen unterrichten.