Datenschutzerklärung für SonnenTor OnlineMarkt
- Verantwortlicher Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
SonnenTor OnlineMarkt (Elektronischer Handelsbetrieb) Deutschland
E-Mail: info@sonnentor-onlinemarkt.de
- Allgemeines zur Datenverarbeitung Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen der DSGVO, des Bundesdatenschutzgesetzes (BDSG) sowie der einschlägigen ePrivacy- und handels- bzw. steuerrechtlichen Vorschriften.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, Anschrift, E-Mail-Adresse, IP-Adresse, Bestelldaten.
- Zwecke und Rechtsgrundlagen der Verarbeitung Wir verarbeiten personenbezogene Daten zu folgenden Zwecken und auf Grundlage der jeweils genannten Rechtsgrundlagen:
3.1 Vertragsabwicklung und Kundenkonto
- Zweck: Durchführung von Bestellungen, Lieferung, Rechnungsstellung, Verwaltung von Kundenkonten, Kundenkommunikation
- Datenkategorien: Stamm- und Kontaktdaten (z.B. Name, Anschrift, E-Mail-Adresse, Telefonnummer), Zugangsdaten für das Kundenkonto, Bestell- und Zahlungsdaten
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen)
3.2 Kundenservice und Kommunikation
- Zweck: Bearbeitung von Anfragen (z.B. per Kontaktformular, E-Mail, Telefon), Reklamationen, Support
- Datenkategorien: Kontaktdaten, Kommunikationsinhalte, ggf. Bestelldaten
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kundenkommunikation)
3.3 Werbung und Newsletter (sofern angeboten)
- Zweck: Zusendung von Informationen zu unseren Produkten, Angeboten und Aktionen per E-Mail oder Post
- Datenkategorien: Kontaktdaten, Kommunikations- und ggf. Nutzungsdaten (z.B. Öffnungsraten von Newslettern)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), ggf. § 7 UWG (Bestandskundenwerbung) Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z.B. durch den Abmeldelink in jedem Newsletter oder per Mitteilung an uns.
3.4 Technischer Betrieb der Website / Online-Shop
- Zweck: Bereitstellung und Sicherheit unseres Online-Angebots, Fehlermanagement, Auswertung der Systemstabilität
- Datenkategorien: Server-Log-Daten (IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz, Inhalt der Anforderung, Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Referrer-URL, Browsertyp und -version, Betriebssystem)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb des Online-Angebots)
3.5 Rechtliche Verpflichtungen
- Zweck: Erfüllung gesetzlicher Aufbewahrungs- und Dokumentationspflichten, z.B. nach Handels- und Steuerrecht
- Datenkategorien: Rechnungs- und Buchhaltungsdaten, Vertragsunterlagen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
-
Kategorien betroffener Personen Von der Datenverarbeitung betroffen sind insbesondere:
- Besucher unserer Website und unseres Online-Shops
- Kunden und registrierte Nutzer (Kundenkonto)
- Interessenten und Kommunikationspartner
-
Verarbeitung bei Bestellungen im Online-Shop Bei Aufgabe einer Bestellung erheben und verarbeiten wir die von Ihnen bereitgestellten Daten zur Abwicklung des Kaufvertrags.
5.1 Erforderliche Angaben Zur Ausführung Ihrer Bestellung benötigen wir in der Regel folgende Informationen:
- Vor- und Nachname
- Rechnungs- und ggf. Lieferanschrift
- E-Mail-Adresse
- ggf. Telefonnummer für Rückfragen oder Lieferabsprachen
- Bestelldaten (bestellte Produkte, Menge, Preis)
- Zahlungsinformationen (je nach gewählter Zahlungsmethode)
Ohne Bereitstellung dieser Daten kann ein Vertragsabschluss und eine Lieferung der Ware in der Regel nicht erfolgen.
- Zahlungsabwicklung Zur Abwicklung von Zahlungen setzen wir – je nach angebotener und von Ihnen gewählter Zahlungsmethode – Zahlungsdienstleister (z.B. Kreditkartenanbieter, PayPal, Sofortüberweisung, Klarna, Bankinstitute) ein.
An diese werden die zur Zahlungsabwicklung erforderlichen Daten übermittelt, z.B.:
- Name
- Rechnungsbetrag
- Rechnungs- und Lieferadresse
- E-Mail-Adresse
- Transaktionsdaten
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Je nach Zahlungsdienstleister kann dieser seinerseits eine eigene Verantwortlichkeit für die Datenverarbeitung haben. In diesem Fall gelten ergänzend die Datenschutzhinweise des jeweiligen Zahlungsdienstleisters.
- Weitergabe von Daten an Dritte Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist, eine Einwilligung vorliegt oder wir gesetzlich dazu verpflichtet sind.
Typische Empfänger sind:
- Versand- und Logistikdienstleister (zur Auslieferung der Ware)
- Zahlungsdienstleister und Banken (zur Zahlungsabwicklung)
- IT- und Hosting-Dienstleister (für Betrieb und Wartung unserer Systeme)
- Steuerberater, Wirtschaftsprüfer oder Rechtsberater (im Rahmen der gesetzlichen Verpflichtungen)
Rechtsgrundlage ist je nach Zweck Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO.
- Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU bzw. des Europäischen Wirtschaftsraums (EWR) erfolgt nur, wenn entweder
- es für die Erfüllung eines Vertrages erforderlich ist,
- Sie ausdrücklich eingewilligt haben,
- oder ein angemessenes Datenschutzniveau nach Art. 45 DSGVO bzw. geeignete Garantien nach Art. 46 DSGVO (z.B. EU-Standardvertragsklauseln) bestehen.
Sofern wir Dienste von Anbietern mit Sitz in Drittländern nutzen, achten wir auf entsprechende Garantien und informieren – soweit erforderlich – gesondert.
- Cookies und ähnliche Technologien Unsere Website kann Cookies und ähnliche Technologien (z.B. Local Storage, Pixel, Tags) verwenden, um bestimmte Funktionen bereitzustellen, die Nutzung zu analysieren oder Inhalte und Werbung zu optimieren.
9.1 Notwendige Cookies Diese Cookies sind für den technischen Betrieb unserer Website und des Online-Shops erforderlich (z.B. Warenkorbfunktion, Login-Funktionen, Sicherheitseinstellungen).
- Rechtsgrundlage: § 25 Abs. 2 TTDSG, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an funktionalem Betrieb des Online-Angebots).
9.2 Komfort- und Analyse-Cookies Darüber hinaus können – soweit implementiert – Cookies zur statistischen Auswertung der Nutzung oder zur Verbesserung der Benutzerfreundlichkeit eingesetzt werden.
- Rechtsgrundlage: Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG.
Sie können Ihre Einwilligung über unsere Cookie-Einstellungen (sofern bereitgestellt) jederzeit für die Zukunft anpassen oder widerrufen. Zudem können Sie in Ihrem Browser das Setzen von Cookies einschränken oder verhindern; dies kann allerdings zu Funktionseinschränkungen des Online-Shops führen.
- Webanalyse und Tracking Sofern wir Webanalyse-Tools (z.B. Matomo, Google Analytics oder vergleichbare Dienste) einsetzen, erfolgt dies zur Auswertung der Nutzung unseres Online-Angebots, zur Reichweitenmessung und zur Optimierung der Inhalte.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse (in der Regel gekürzt/anonymisiert)
- Nutzungsverhalten (z.B. aufgerufene Seiten, Verweildauer, Klickpfade)
- Geräte- und Browserinformationen
- Referrer-URL
Rechtsgrundlage ist in der Regel Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern nicht ausnahmsweise ein überwiegendes berechtigtes Interesse vorliegt und die Vorgaben des TTDSG erfüllt sind.
- Dauer der Speicherung Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
Maßgebliche Kriterien für die Speicherdauer sind:
- Vertragsverhältnis (Kundenkonto, Bestellungen): Grundsätzlich für die Dauer der Geschäftsbeziehung und darüber hinaus entsprechend handels- und steuerrechtlicher Aufbewahrungsfristen (in der Regel 6 bis 10 Jahre).
- Kommunikationsdaten: So lange, wie es zur Bearbeitung der Anfrage erforderlich ist, sowie ggf. im Rahmen gesetzlicher Aufbewahrungspflichten.
- Technische Logdaten: In der Regel kurzfristig, soweit keine sicherheitsrelevante Speicherung (z.B. zur Aufklärung von Missbrauchsfällen) erforderlich ist.
Nach Wegfall des Verarbeitungszwecks und Ablauf der gesetzlichen Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert.
-
Sicherheit der Verarbeitung Wir treffen angemessene technische und organisatorische Maßnahmen (TOM), um ein dem Risiko angemessenes Schutzniveau Ihrer personenbezogenen Daten sicherzustellen. Dazu gehören unter anderem:
- Verschlüsselung der Datenübertragung (z.B. SSL/TLS)
- Zugriffsbeschränkungen und Berechtigungskonzepte
- Datensicherungen
- Regelmäßige Überprüfung unserer Sicherheitsmaßnahmen
-
Ihre Rechte als betroffene Person Sie haben nach Maßgabe der DSGVO folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
13.1 Auskunft (Art. 15 DSGVO) Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche Daten wir über Sie verarbeiten, zu welchen Zwecken und für welche Dauer.
13.2 Berichtigung (Art. 16 DSGVO) Sie können die Berichtigung unrichtiger oder Vervollständigung unvollständiger personenbezogener Daten verlangen.
13.3 Löschung (Art. 17 DSGVO) Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen, sofern z.B. der Verarbeitungszweck entfallen ist oder Sie eine Einwilligung widerrufen haben.
13.4 Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter bestimmten Voraussetzungen (z.B. bei bestrittenen Daten oder laufenden Prüfungen) können Sie die Einschränkung der Verarbeitung verlangen.
13.5 Datenübertragbarkeit (Art. 20 DSGVO) Sie haben in bestimmten Fällen das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
13.6 Widerspruch (Art. 21 DSGVO) Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einlegen, soweit diese auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Sie können der Verarbeitung für Zwecke der Direktwerbung jederzeit ohne Angabe von Gründen widersprechen.
13.7 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) Eine einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Zur Ausübung Ihrer Rechte können Sie sich jederzeit per E-Mail an uns wenden: info@sonnentor-onlinemarkt.de
- Beschwerderecht bei der Aufsichtsbehörde Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).
In Deutschland sind dies die jeweiligen Landesbeauftragten für Datenschutz. Die Kontaktdaten der Aufsichtsbehörden finden Sie z.B. unter www.bfdi.bund.de.
- Pflicht zur Bereitstellung von Daten Im Rahmen der Nutzung unseres Online-Shops sind bestimmte Angaben erforderlich, um einen Vertrag abschließen und durchführen zu können (z.B. Name, Adresse, Zahlungsdaten). Ohne diese Angaben ist ein Vertragsabschluss in der Regel nicht möglich.
Für rein informatorische Nutzung unserer Website ohne Registrierung oder Bestellung ist die Bereitstellung von personenbezogenen Daten (abgesehen von technisch erforderlichen Daten wie IP-Adresse, Cookies etc.) in der Regel nicht erforderlich.
- Automatisierte Entscheidungsfindung / Profiling Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidungsfindung einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet durch SonnenTor OnlineMarkt grundsätzlich nicht statt.
Sollten wir in Einzelfällen ein Profiling zu Werbe-, Analyse- oder Scoring-Zwecken einsetzen, informieren wir gesondert hierüber, soweit dies gesetzlich vorgeschrieben ist.
- Datenschutz bei Bewerbungen (sofern relevant) Wenn Sie sich bei uns bewerben (z.B. per E-Mail oder Formular), verarbeiten wir Ihre Bewerberdaten ausschließlich zum Zweck der Durchführung des Bewerbungsverfahrens.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und § 26 BDSG. Nach Abschluss des Verfahrens werden Ihre Daten gelöscht, sofern keine längere Speicherung aufgrund Ihrer Einwilligung oder gesetzlicher Anforderungen erforderlich ist.
- Änderungen dieser Datenschutzerklärung Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren, etwa um sie an geänderte rechtliche Vorgaben oder neue Verarbeitungsvorgänge anzupassen.
Die jeweils aktuelle Fassung unserer Datenschutzerklärung ist auf unserer Website abrufbar. Bitte informieren Sie sich regelmäßig über den Inhalt.
Stand dieser Datenschutzerklärung: [bitte Datum einfügen]