Datenschutzerklärung

Datenschutzhinweise gemäß EU-Datenschutzgrundverordnung für „Natürliche Personen“ auf der Webseite www.notebooksbilliger.de

Stand: Mai 2023 (2)

Wir freuen uns, dass Sie unsere Webseite https://nvidia.notebooksbilliger.de/ besuchen und bedanken uns für Ihr Interesse an unserem Unternehmen und den entsprechenden Dienstleitungen. Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei der Nutzung unserer Webseite und Angebote.

1. Verantwortliche für die Datenverarbeitung

Verantwortlicher gemäß Art. 4 Abs. 7 der Datenschutz-Grundverordnung (DSGVO) ist die:

notebooksbilliger.de AG, Wiedemannstraße 3, 31157 Sarstedt, Deutschland (im Folgenden „NBB“)

Bei allgemeinen Fragen zum Thema Datenschutz, wie z.B. zum Datenumgang in unserem Unternehmen, oder bei Auskunfts- bzw. Löschersuchen stehen Ihnen folgende Kontaktmöglichkeiten zur Verfügung:

Tel.: 030 3982021052
Fax: 03317309
E-Mail: datenschutz@notebooksbilliger.de

2. Datenschutzbeauftragter

Unser betrieblicher Datenschutzbeauftragter ist:

Thomas Althammer, c/o Althammer & Kill GmbH & Co. KG, Roscherstraße 7, 30161 Hannover, Deutschland

Er ist für die Überwachung und Einhaltung des Datenschutzes in unserem Unternehmen verantwortlich und steht Ihnen für vertrauliche Ansprachen zum Thema Datenschutz zur Verfügung. Sie erreichen Ihn unter:

kontakt-dsb@althammer-kill.de

3. Verarbeitung Ihrer Daten

Der Umfang und die Art der Erhebung und Verwendung Ihrer Daten unterscheidet sich danach, ob Sie unsere Webseite nur zum Abruf von Informationen besuchen oder die von uns angebotenen Leistungen in Anspruch nehmen.

Soweit wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, informieren wir Sie untenstehend im Detail über die jeweiligen Vorgänge. Die Dienstleister haben wir selbstverständlich sorgfältig ausgewählt. Die Weitergabe Ihrer Daten an andere Dritte erfolgt ansonsten nur, wenn wir dazu gesetzlich verpflichtet sind.

4. Datensicherheit

Die Sicherheit Ihrer personenbezogenen Daten ist uns sehr wichtig. Deshalb setzen wir technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten, insbesondere gegen Manipulation, Verlust, Zerstörung oder Missbrauch durch unberechtigte Personen zu schützen. Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und entsprechend der technologischen Entwicklung fortlaufend verbessert.

Darüber hinaus nutzt diese Webseite aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogene Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen) eine TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

Jeder Mitarbeiter, der personenbezogene Daten in unserem Unternehmen verarbeitet, ist verpflichtet die Regelungen zum Datenschutz einzuhalten. Diese Grundsätze gelten auch für unsere Auftragsverarbeiter, d.h. Unternehmen, die Daten in unserem Auftrag und nach unseren Weisungen verarbeiten und nutzen.

5. Datenerfassung beim Besuch unserer Webseite

Bei der bloß informatorischen Nutzung unserer Webseite, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Webseite aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Webseite anzuzeigen:

  • Unsere besuchte Webseite
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffes
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten
  • Verwendeter Browser
  • Verwendetes Betriebssystem
  • Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Webseite. Eine Weitergabe oder anderweitige Verwendung der Daten findet nur wie im Folgenden geschildert statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

6. Datenverarbeitung durch Cookies, Web Storage und Web Beacons

Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf verschiedenen Seiten sogenannte Cookies. Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Einige der von uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht (sog. „Sitzungs-Cookies“). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen uns oder unseren Partnerunternehmen („Cookies von Drittanbietern“), Ihren Browser beim nächsten Besuch wiederzuerkennen („persistente Cookies“). Werden Cookies gesetzt, erheben und verarbeiten diese im individuellen Umfang bestimmte Nutzerinformationen wie Browser- und Standortdaten sowie IP-Adresswerte. Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann.

Teilweise dienen die Cookies dazu, durch Speicherung von Einstellungen den Bestellprozess zu vereinfachen (z.B. Merken des Inhalts eines virtuellen Warenkorbs für einen späteren Besuch auf der Webseite). Wir speichern Informationen auf Ihrem Endgerät, wenn dies unbedingt erforderlich ist, um Ihnen unsere Webseite zur Verfügung zu stellen, § 25 Abs. 2 Nr. 2 TTDSG. Andernfalls erfolgt die Datenerhebung gemäß § 25 Abs. 1 TTDSG grundsätzlich nur aufgrund Ihrer ausdrücklichen Einwilligung. Sofern durch einzelne von uns implementierte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Webseite sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs oder gemäß Art. 6 Abs. 1 lit. a DSGVO in Folge Ihrer Einwilligung.

Wir arbeiten unter Umständen mit Werbepartnern zusammen, die uns helfen, unser Internetangebot für Sie interessanter zu gestalten. Zu diesem Zweck werden für diesen Fall bei Ihrem Besuch unserer Webseite auch Cookies von Partnerunternehmen auf Ihrer Festplatte gespeichert („Cookies von Drittanbietern“). Darüber hinaus nutzen wir und einige unserer Dienste den Web Storage. Hier werden Informationen lokal im Cache Ihres Browsers gespeichert, die entweder nach dem Schließen des Browser-Fensters automatisch gelöscht werden („Session-Storage“) oder weiterhin bestehen und beim erneuten Besuch der Webseite wieder ausgelesen werden können („Local Storage“), sofern Sie Ihren Browser-Cache („Browserdaten“) nicht löschen. Wenn wir mit vorbenannten Werbepartnern zusammenarbeiten, werden Sie über den Einsatz von Cookies und Web Storage, sowie über den Umfang der jeweils erhobenen Informationen innerhalb der nachstehenden Absätze individuell und gesondert informiert.

Eine Auflistung der auf dieser Webseite eingesetzten Cookies und Web Storage finden Sie in unserer Cookie-Liste.

Web Beacons sind kleine Grafiken (1x1 Pixel), die normalerweise unsichtbar in E-Mails oder auf Webseiten platziert werden. Web Beacons dienen der statistischen Auswertung und werden meist in Verbindung mit Cookies eingesetzt, um zu verstehen, wie der Besucher mit der Webseite und den Inhalten auf der Webseite interagiert. Sie können ebenfalls zur E-Mail-Verfolgung verwendet werden, indem sie z.B. registrieren, ob der Empfänger eines Newsletters eine E-Mail geöffnet oder auf die in der E-Mail enthaltenen Links geklickt hat.

Unter Nutzung der Deaktivierungsseite für Verbraucher aus der EU https://www.youronlinechoices.com/de/praferenzmanagement/ können Sie überprüfen, ob und von welchen Unternehmen Werbe-Cookies in Ihrem Browser gesetzt werden, und diese deaktivieren.

Ebenfalls haben Sie die Möglichkeit Ihren Browser so einzustellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen. Jeder Browser unterscheidet sich in der Art, wie er die Cookie-Einstellungen verwaltet. Diese ist in dem Hilfemenü jedes Browsers beschrieben, welches Ihnen erläutert, wie Sie Ihre Cookie-Einstellungen ändern können. Diese finden Sie für die jeweiligen Browser unter den folgenden Links:

Internet Explorer:
https://support.microsoft.com/de-de/windows/l%C3%B6schen-und-verwalten-von-cookies-168dab11-0753-043d-7c16-ede5947fc64d
Microsoft Edge:
https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-l%C3%B6schen-63947406-40ac-c3b8-57b9-2a946a29ae09
Firefox:
https://support.mozilla.org/de/kb/verbesserter-schutz-aktivitatenverfolgung-desktop
Chrome:
https://support.google.com/chrome/answer/95647?hl=de&hlrm=en
Safari:
https://support.apple.com/de-de/guide/safari/sfri35610/mac
Opera:
http://help.opera.com/Windows/10.20/de/cookies.html

Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Webseite eingeschränkt sein kann.

7. Kontaktaufnahme und Kommunikation

Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular, Live-Chat oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Ihre bei uns eingehenden Nachrichten werden von uns über eine Kundenservicesoftware der Zammad GmbH, Marienstraße 18, 10117 Berlin, bearbeitet, die ausschließlich auf unseren eigenen Servern installiert und betrieben wird. Das Unternehmen Zammad hat keinen Zugriff auf unser System, auch nicht für Support- oder Wartungszwecke. Es werden keine Daten an Zammad oder an andere Dritte weitergegeben. Bitte beachten Sie, dass bei der Kommunikation per E-Mail die vollständige Datensicherheit von uns nicht gewährleistet werden kann, sodass wir Ihnen bei Informationen mit hohem Geheimhaltungsbedürfnis den Postweg empfehlen.

Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

8. Datenverarbeitung bei Eröffnung eines Kundenkontos und der Vertragsabwicklung

Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten erhoben und verarbeitet, wenn Sie uns diese zur Durchführung eines Vertrages mitteilen. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich. Wir speichern und verwenden die von Ihnen mitgeteilten Daten zur Vertragsabwicklung. Nach vollständiger Abwicklung des Vertrages werden Ihre Daten mit Rücksicht auf steuer- und handelsrechtliche Aufbewahrungsfristen gesperrt und nach Ablauf dieser Fristen gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder eine gesetzlich erlaubte weitere Datenverwendung von unserer Seite vorbehalten wurde, über die wir Sie nachstehend entsprechend informieren.

Außerdem speichern wir Ihre Daten in einer zentralen Datenbank, die unserem Auftrag von der der Emarsys eMarketing Systems GmbH, Zeppelinstrasse 2 85399 Hallbergmoos, Deutschland betrieben wird. Hierbei werden Informationen zu von Kunden getätigten Bestellungen gespeichert und dem jeweiligen Kunden zugeordnet. Zu Statistik- und Analysezwecken werden die gespeicherten Informationen zu den getätigten Bestellungen (unter anderem Bestellwert, -menge und -höhe) ausgewertet. Dies dient unserem berechtigten Interesse gem. Art. 6 Abs. 1 lit. f DSGVO an der statistikbasierten Optimierung unseres Online-Angebots.

9. Betrugsprävention

Wir setzen Verfahren zur Betrugsprävention ein, um uns vor dem Missbrauch, insbesondere durch betrügerische Bestellungen, zu schützen. Hierzu verarbeiten wir Datensatz Name, Rechnungs-/Lieferanschrift, Einkaufs- und Zahlungsdaten.

Bei hohem Betrugsrisiko oder nachgewiesenem Betrug ergreifen wir ggf. erforderliche Maßnahmen. So können wir bspw. Bestellungen stornieren, den betroffenen Datensatz oder Teile davon in unsere Präventionsliste aufnehmen sowie Strafanzeige stellen.

Soweit die Verarbeitung Ihrer Daten zur Verhinderung von Betrug zu Ihren Lasten erfolgt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen erfolgt diese Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Nach Ablauf eines Zeitraums von 2 Jahren werden personenbezogene Einträge in unserer Präventionsliste gelöscht.

10. Sanktionslistenprüfung

Wir sind dazu verpflichtet, zu prüfen, ob die an der Lieferung von Waren beteiligten Personen auf Sanktionslisten geführt sind. Sanktionslisten sind Verzeichnisse von Personen, Gruppen oder Organisationen, gegen die wirtschaftliche oder rechtliche Beschränkungen verhängt wurden. Betroffene, die in diesen Listen aufgeführt sind, dürfen weder direkt noch indirekt finanzielle Vermögenswerte oder wirtschaftliche Ressourcen zur Verfügung gestellt werden. Untersagt ist mithin auch die direkte oder indirekte Lieferung von Gütern an die in den Listen aufgeführten Personen, Gruppen oder Organisationen unabhängig vom Bestimmungsland.

Um die Daten unserer Kreditoren und Debitoren mit den aktuellen Sanktionslisten abzugleichen, verwenden wir die Softwarelösung der Comsol Unternehmenslösungen AG, Westerbachstraße 32, 61476 Kronberg im Taunus, Deutschland (im Folgenden „Comsol“), welche in unserer Softwarelösung Microsoft Dynamics NAV integriert ist. Wir haben mit Comsol einen Auftragsverarbeitungsvertrag gemäß der DSGVO geschlossen, nach dem sie streng weisungsgebunden die Daten für uns verarbeitet.

In einem ersten Schritt wird der Name und die Anschrift, sowie ggf. die Liefer- und Rechnungsadresse der betroffenen Person mit den Sanktionslisten abgeglichen. Finden wir keinen entsprechenden Eintrag ist die Überprüfung ohne weitere Konsequenzen für den Betroffenen abgeschlossen. Können wir einen Eintrag zuordnen, informieren wir den Betroffenen über dieses Ergebnis und geben ihm Gelegenheit, sich dazu zu äußern. Wir werden seine Äußerung zu dem Ergebnis des Sanktionslistenabgleichs für unsere Entscheidung über die Begründung oder Fortführung einer geschäftlichen Beziehung berücksichtigen. Die Einträge werden direkt nach der Durchführung der Prüfung gelöscht. Das Ergebnis dieser Prüfung wird zum Nachweis protokolliert. Die Ergebnisse des Abgleichs löschen wir 3 Monate nach der Durchführung.

Die Datenverarbeitung dient der Sicherstellung des Handels in Übereinstimmung mit den aktuell gültigen Bestimmungen und Beschränkungen und erfolgt im Rahmen des Abgleichs von EU-Sanktionslisten gemäß Art. 6 Abs. 1 lit. b und c DSGVO, beim Abgleich sonstiger Sanktionslisten auf der Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO.

11. Bestell- und Retourenabwicklung a. Service- und Versanddienstleister

Zur Abwicklung Ihrer Bestellung arbeiten wir mit den nachstehenden Dienstleistern zusammen, die uns ganz oder teilweise bei der Durchführung geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der folgenden Informationen gewisse personenbezogene Daten übermittelt.

Die von uns erhobenen personenbezogenen Daten werden im Rahmen der Vertragsabwicklung an das mit der Lieferung beauftragte Transportunternehmen weitergegeben, soweit dies zur (Rück-)Lieferung der Ware erforderlich ist. Im Falle einer Reklamation wird Ihr Gerät ggf. an einen Servicepartner weitergeleitet. Die Weitergabe erfolgt zwecks Erfüllung gesetzlicher oder vertraglicher Pflichten aus dem Kaufvertrag, Art. 6 Abs. 1 lit. b DSGVO, und zwecks unseres Interesses an einer effektiven Fehlerprüfung und -behebung, Art. 6 Abs. 1 lit. f DSGVO.

Ihre Zahlungsdaten geben wir im Rahmen der Zahlungsabwicklung an das beauftragte Kreditinstitut weiter, sofern dies für die Zahlungsabwicklung erforderlich ist. Sofern Zahlungsdienstleister eingesetzt werden, informieren wir hierüber nachstehend explizit. Die Rechtsgrundlage für die Weitergabe der Daten ist hierbei Art. 6 Abs. 1 lit. b DSGVO.

Zur Erfüllung unserer vertraglichen Pflichten unseren Kunden gegenüber arbeiten wir mit externen Versandpartnern zusammen. Wir geben Ihren Namen sowie Ihre Lieferadresse ausschließlich zu Zwecken der Warenlieferung gemäß Art. 6 Abs. 1 lit. b DSGVO an einen von uns ausgewählten Versandpartner weiter.

Erfolgt die Zustellung der Ware im Falle einer

Speditionslieferung durch den Transportdienstleister Hellmann Worldwide Logistics SE & Co. KG, Elbestraße 1, 49090 Osnabrück,

Same-/Next-Day-Lieferung durch den Dienstleister LieferFactory GmbH, Brunnenstraße 128, 13355 Berlin oder

Express-Lieferung durch United Parcel Service Deutschland S.à r.l. & Co. OHG, Görlitzer Straße 1, 41460 Neuss,

dann geben wir auch Ihre E-Mail-Adresse und Telefonnummer gemäß Art. 6 Abs. 1 lit. f DSGVO vor der Zustellung der Ware zum Zwecke der Abstimmung eines Liefertermins bzw. zur Lieferankündigung an die Dienstleister weiter. Möchten Sie dies nicht, so teilen Sie uns dies bitte vor Abschluss Ihrer Bestellung durch eine entsprechende Nachricht an uns, über unsere oben genannten Kontaktmöglichkeiten, mit oder wählen Sie einen alternativen Dienstleister.

b. Zahlungsdienstleister (1) Klarna

Klarna ist ein Zahlungsdienstleister der Klarna Bank AB Sveavägen 46, 111 34 Stockholm, Schweden (im Folgenden „Klarna“), über den das Bezahlen auf Rechnung, sowie die Sofortüberweisung möglich ist. Die Datenverarbeitung dient ausschließlich der Abwicklung der ausgewählten Zahlungsart über den Dienstleister Klarna.

„pay now“
Entscheiden Sie sich für die Bezahlung mit „pay now“, dann zahlen Sie sicher und bequem mit Ihrem Girokonto. Eine Registrierung bei Klarna selbst ist nicht erforderlich. Bitte beachten Sie, dass Sie diese Bezahlmethode nur nutzen können, wenn Ihr Girokonto für die Nutzung des Onlinebankings freigeschaltet wurde. Die Autorisierung einer Überweisung erfolgt in der Regel mit einer sog. TAN. Der Kaufbetrag wird bei „pay now“ direkt auf das Konto des Händlers überwiesen.

„pay later“
Entscheiden Sie sich für den Kauf auf Rechnung, erhalten Sie nach dem Kaufabschluss eine E-Mail samt Zahlungslink von Klarna. Nachdem wir die Ware versenden, haben Sie 14 Tage Zeit, um den Kaufpreis zu überweisen. Wir treten die Forderung an Klarna ab, sie bezahlen den Kaufpreis direkt an Klarna. Bei der Bezahlung auf Rechnung überprüft Klarna Ihre Kreditwürdigkeit, um festzustellen, ob Ihnen eine Zahlung auf Rechnung gewährt werden kann. An welche Auskunfteien Ihre Daten hierbei weitergeleitet werden können, können Sie hier einsehen: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies . Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein. Die erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls verwendet Klarna für eine abgewogene Entscheidung über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Sie können Ihre Einwilligung jederzeit durch eine Nachricht an den für die Datenverarbeitung Verantwortlichen oder gegenüber Klarna widerrufen. Jedoch bleibt Klarna ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.

Entscheiden Sie sich für eine Zahlung über Klarna, werden wir zur Vertragsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO und, sofern Sie gemäß Art. 6 Abs. 1 lit. a DSGVO in die Weitergabe Ihrer Daten im Rahmen des Bestellprozesses ausdrücklich eingewilligt haben, folgende Daten an den Dienstleister weitergeben: Ihre Kaufdetails, wie z.B. der Zahlungsbetrag, die bestellten Artikel (Namen, Preise, Menge) und Angaben zum Zahlungsempfänger, Ihre E-Mail-Adresse, Ihre IP-Adresse und Ihren geographischen Standort, sowie Ihre Browser- und Geräteinformationen (z.B. das Betriebssystem). Klarna verarbeitet bei der Zahlung alle Informationen, die Sie selbst bei Klarna zu Ihrer Person hinterlegt haben, wie z.B. Ihr Name, Ihre Anrede, Ihr Geburtsdatum, Ihre Anschrift und Ihre Bankverbindung, sofern Sie ein Konto bei diesem Anbieter verfügen. Klarna kann Sie im Rahmen des Bestellprozesses zur Abgabe von weiteren Informationen zu Ihrer Person auffordern, wie z.B. Ihr Geburtsdatum und Ihre Telefonnummer. Soweit dies zum Abschluss der Zahlung erforderlich ist, übermittelt Klarna die Daten an Ihre Bank. Klarna setzt im Rahmen der Abwicklung des Bezahlvorgangs aus Gründen der Sicherheit und Betrugsprävention, als auch zum automatischen Ausfüllen von Kontaktinformationen, Technologien ein. Klarna verwendet Cookies, die auf Ihrem Computer gespeichert werden und den lokalen Speicher des Browsers. Darüber hinaus verwendet Klarna den Gerätefingerabdruck, worüber Klarna hier informiert: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/cookie_purchase .

Klarna ist für die Verarbeitung Ihrer Daten selbst verantwortlich und kann ihre Daten ggf. auch an weitere verbundene Dienstleister weitergeben.

Weitere Informationen zu den Datenschutzbestimmungen von Klarna erhalten Sie als Betroffener mit Sitz in Deutschland unter https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy , bzw. als Betroffener mit Sitz in Österreich unter https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_at/privacy .

(2) Apple Pay

Wenn Sie sich für die Zahlungsart „Apple Pay“ von Apple Inc., One Apple Park Way, Cupertino, Kalifornien 95014, USA (im Folgenden „Apple“) entscheiden, erfolgt die Zahlungsabwicklung über die Apple Pay-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes durch die Belastung einer bei Apple Pay hinterlegten Zahlungskarte. Apple verwendet hierbei Sicherheitsfunktionen, die in die Hardware und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der „Face ID“- oder „Touch ID“ – Funktion ihres Endgerätes erforderlich.

Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt diese Daten sodann erneut mit einem entwicklerspezifischen Schlüssel, bevor die Daten, zur Durchführung der Zahlung, an den Zahlungsdienstleister der, in Apple Pay hinterlegten, Zahlungskarte übermittelt werden. Die Verschlüsselung sorgt dafür, dass nur die Webseite, über die der Einkauf getätigt wurde, auf die Zahlungsdaten zugreifen kann. Nachdem die Zahlung getätigt wurde, sendet Apple zur Bestätigung des Zahlungserfolges Ihre Geräteaccountnummer sowie einen transaktionsspezifischen, dynamischen Sicherheitscode an die Ausgangswebseite.

Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Apple bewahrt anonymisierte Transaktionsdaten auf, darunter der ungefähre Kaufbetrag, das ungefähre Datum und die ungefähre Uhrzeit sowie die Angabe, ob die Transaktion erfolgreich abgeschlossen wurde. Durch die Anonymisierung wird ein Personenbezug vollständig ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung von „Apple Pay“ und anderen Apple-Produkten und Diensten.

Wenn Sie Apple Pay auf dem iPhone oder der Apple Watch zum Abschluss eines Kaufs verwenden, den Sie über Safari auf dem Mac getätigt haben, kommunizieren der Mac und das Autorisierungsgerät über einen verschlüsselten Kanal auf den Apple-Servern. Apple verarbeitet oder speichert keine dieser Informationen in einem Format, mit dem Ihre Person identifiziert werden kann. Sie können die Möglichkeit zur Verwendung von Apple Pay auf Ihrem Mac in den Einstellungen Ihres iPhone deaktivieren. Gehen Sie zu "Wallet & Apple Pay", und deaktivieren Sie "Zahlungen auf Mac erlauben".

Weitere Hinweise zum Datenschutz bei Apple Pay finden Sie unter der nachstehenden Internetadressen: https://support.apple.com/de-de/HT210665 und https://support.apple.com/de-de/HT203027 sowie unter dem Passus Apple Pay & Datenschutz („So werden deine Daten verwaltet“) in der Wallet-App von Apple.

(3) giropay

giropay ist ein Zahlungsdienstleister der paydirekt GmbH, Stephanstraße 14-16, 60313 Frankfurt am Main, Deutschland (im Folgenden „giropay“), welcher es Ihnen ermöglicht mit Ihrem Girokonto zu bezahlen. Die Datenverarbeitung dient ausschließlich der Abwicklung der ausgewählten Zahlungsart über den Dienstleister giropay.

Bei der Initiierung von giropay-Zahlungen aus dem paydirekt-Check-Out wird die Webseite www.paydirekt.de für die Weiterleitung der Nutzer zur Durchführung einer giropay-Zahlung genutzt.

Entscheiden Sie sich für eine Zahlung über diesen Dienst, werden wir folgende Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an den Dienstleister weitergeben: Ihre Kaufdetails, wie z.B. der Zahlungsbetrag und Angaben zum Zahlungsempfänger, Ihre IP-Adresse und Ihren geographischen Standort, sowie Ihre Browser- und Geräteinformationen (z.B. das Betriebssystem). giropay verarbeitet bei der Zahlung alle Informationen, die Sie selbst bei giropay zu Ihrer Person hinterlegt haben, wie z.B. Ihr Name, Ihr Geburtsdatum, Ihre Anschrift und Ihre Bankverbindung, sofern Sie über ein Konto bei diesem Anbieter verfügen. Soweit dies zum Abschluss der Zahlung erforderlich ist, übermittelt giropay die Daten an Ihre Bank und authentifiziert die Zahlung über das für Sie bei Ihrer Bank hinterlegte Authentifizierungsverfahren.

Die Verarbeitung dieser Daten erfolgt dabei durch giropay selbst.

Weitere Informationen zu den Datenschutzbestimmungen von giropay erhalten Sie unter https://www.paydirekt.de/agb/index.html .

Die Zahlung per giropay wird über den Paymentdienstleister BS PAYONE GmbH, Lyoner Straße 9 60528 Frankfurt/Main (im Folgenden „BS PAYONE“) abgewickelt. BS PAYONE bietet Unternehmenslösungen zur automatisierten und ganzheitlichen Abwicklung aller Zahlungsprozesse im E-Commerce. Der Payment-Service-Provider ist ein Unternehmen der Sparkassen-Finanzgruppe und ist von der Bundesanstalt für Finanzdienstleistungsaufsicht als Zahlungsinstitut zugelassen. BS PAYONE behält sich die Durchführung einer Bonitätsauskunft vor.

Weitere Informationen zu den Datenschutzbestimmungen von BS PAYONE finden Sie unter https://www.payone.com/datenschutz/ .

(4) Kreditkarte

Die Zahlung per Kreditkarte wird über den Paymentdienstleister BS PAYONE GmbH, Lyoner Straße 9, 60528 Frankfurt/Main, Deutschland (im Folgenden „BS PAYONE“) abgewickelt. BS PAYONE bietet Unternehmenslösungen zur automatisierten und ganzheitlichen Abwicklung aller Zahlungsprozesse im E-Commerce. Der Payment-Service-Provider ist ein Unternehmen der Sparkassen-Finanzgruppe und ist von der Bundesanstalt für Finanzdienstleistungsaufsicht als Zahlungsinstitut zugelassen. BS PAYONE behält sich die Durchführung einer Bonitätsauskunft vor.

Weitere Informationen zu den Datenschutzbestimmungen von BS PAYONE finden Sie unter https://www.payone.com/datenschutz/ .

Bei Zahlung per Kreditkarte beziehen wir Informationen zur Verifizierung Ihrer Adresse (Prüfung auf Zustellbarkeit) über die Arvato infoscore GmbH, Rheinstraße 99, 76532 Baden-Baden, Deutschland (im Folgenden „Arvato“). Zu diesem Zweck übermitteln wir gemäß Art. 6 Abs. 1 lit. f DSGVO die hierfür erforderlichen Daten (Ihren vollständigen Namen und Ihre Anschrift) an das genannte Unternehmen. Arvato nutzt diese Daten zukünftig auch für Zwecke von Adressverifizierungen bzw. Identitätsprüfungen gegenüber anderen Unternehmen, sowie für entsprechende Scoringanwendungen. Scoring berechnet, basierend auf mathematisch-statistischen Verfahren, Wahrscheinlichkeitswerte für ein bestimmtes zukünftiges Verhalten, und nutzt hierfür die entsprechenden Daten.

Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an den für die Datenverarbeitung Verantwortlichen oder gegenüber der vorgenannten Auskunftei widersprechen. Jedoch bleiben wir ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.

(5) Amazon Pay

Amazon Pay ist ein Zahlungsdienstleister der Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luxemburg (im Folgenden „Amazon Payments“), welcher es Ihnen ermöglicht mit Ihrem Amazon-Konto zu bezahlen. Die Datenverarbeitung dient ausschließlich der Abwicklung der ausgewählten Zahlungsart über den Dienstleister Amazon Pay.

Entscheiden Sie sich für eine Zahlung über diesen Dienst, werden wir folgende Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an den Dienstleister weitergeben: Ihre Kaufdetails, Ihre IP-Adresse und Ihren geographischen Standort, sowie Ihre Browser- und Geräteinformationen (z.B. das Betriebssystem). Amazon Payments verarbeitet bei der Zahlung durch Amazon Pay alle Informationen, die Sie selbst bei Amazon zu Ihrer Person hinterlegt haben, wie z.B. Ihr Name, Ihre Anschrift, Ihre E-Mail-Adresse und Ihre Bankverbindung. Die Verarbeitung dieser Daten erfolgt dabei durch Amazon Payments selbst. Amazon Payments setzt im Rahmen der Abwicklung des Bezahlvorgangs Cookies, die auf Ihrem Endgerät gespeichert werden.

Weitere Informationen zu den Datenschutzbestimmungen von Amazon Payments erhalten Sie unter https://pay.amazon.de/help/201212490 .

(6) (0%-)Finanzierung über Consors Finanz

Haben Sie sich für eine (0%-)Finanzierung entschieden, dann ist die verantwortliche Stelle für die im Bestellformular eingegebenen personenbezogenen Daten i.S.v. Zahlungsdaten zur Abwicklung des Zahlungsverkehrs, ausschließlich der Kreditgeber Consors Finanz GmbH, Schwanthalerstraße 31, 80336 München, Deutschland. Die Consors Finanz GmbH erhebt, verarbeitet und nutzt die von Ihnen im Rahmen der Finanzierung eingegebenen Daten unmittelbar ausschließlich in eigener Verantwortung. NBB speichert diese Daten selbst nicht.

Weitere Informationen zu den Datenschutzbestimmungen der Consors Finanz GmbH finden Sie unter https://www.consorsfinanz.de/datenschutz/ .

(7) PayPal

Bei Zahlung via PayPal geben wir Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend "PayPal"), weiter. Die Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, als dies für die Zahlungsabwicklung erforderlich ist. PayPal behält sich für die Zahlungsmethoden – falls angeboten - Kreditkarte via PayPal, Lastschrift via PayPal oder "Kauf auf Rechnung" oder „Ratenzahlung“ via PayPal die Durchführung einer Bonitätsauskunft vor. Hierfür werden Ihre Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von PayPal an der Feststellung Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zweck der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.

PayPal setzt im Rahmen der Abwicklung des Bezahlvorgangs auf PayPal-eigenen Seiten Cookies, die auf Ihrem Endgerät gespeichert werden. Wir haben darauf keinen Einfluss und sind insoweit nicht verantwortlich. Details hierzu entnehmen Sie bitte der Erklärung von PayPal zu Cookies und Tracking-Technologien: https://www.paypal.com/de/webapps/mpp/ua/cookie-full .

Indem Sie ein Konto bei PayPal führen, haben Sie gegenüber PayPal ggf. ausdrücklich in weitere Datenverarbeitungen und -übermittlungen eingewilligt, auf die wir keinen Einfluss haben. Weitere datenschutzrechtliche Informationen, unter anderem zu den verwendeten Auskunfteien, entnehmen Sie bitte der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full .

Sie können der Verarbeitung Ihrer Daten durch eine Nachricht an PayPal widersprechen. Jedoch bleibt PayPal ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.

(8) Mondu Rechnungskauf

Wir bieten unseren Unternehmerkunden den Mondu-Rechnungskauf an. Bestellen Sie mit dieser Zahlart, treten wir die Forderung zunächst an das kooperierende Finanzinstitut (Raisin Bank AG, Niedenau 61-63, 60325 Frankfurt am Main) ab, welches die Forderung an die Mondu Capital S.à r.l überträgt und an die Sie dann den Kaufpreis bezahlen. Die Mondu GmbH (Alexanderstraße 36, 10179 Berlin) (im Folgenden „Mondu“) vermittelt den Rechnungskauf.

Entscheiden Sie sich für eine Zahlung über diesen Dienst, werden wir die zur Zahlungsabwicklung erforderliche Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an Mondu weitergeben: Ihre Kaufdetails, den Zahlungsbetrag, Firmendaten und ggf. Name, Adresse, E-Mail-Adresse, Liefer- sowie Rechnungsadresse, Bestelldaten (wie Währung, Bestelldetails, Warenkorb, Order-ID). Die Datenverarbeitung dient der Abwicklung der ausgewählten Zahlungsart Kauf auf Rechnung.

Zusätzlich erhebt und verarbeitet Mondu bei der Zahlung folgende Daten: Ihre IP-Adresse, sowie Ihre Browser- und Geräteinformationen (z.B. das Betriebssystem), Server-Logfiles, Telefonnummer und Bonitätsdaten. Im weiteren Verlauf des Kaufprozesses nimmt Mondu eine Identitäts- sowie eine Bonitätsprüfung vor und ermittelt, ob der betreffende Kunde noch offene Rechnungen über Mondu Rechnungskauf hat oder ein Zahlungslimit überschritten ist. Diese Prozesse liegen außerhalb unseres Einflussbereichs. In diesem Rahmen kann Mondu oder von Mondu beauftragte Partnerunternehmen Ihre persönlichen Daten an Wirtschaftsauskunfteien (Auskunfteien), z.B. SCHUFA Holding GmbH,übermitteln und erhält von diesen Auskünften sowie ggf. Bonitätsinformationen auf Basis mathematisch-statistischer Verfahren. Hierfür werden Ihre Zahlungsdaten gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von Mondu an der Feststellung Ihrer Zahlungsfähigkeit und Betrugsprävention an Auskunfteien weitergegeben. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet Mondu zum Zweck der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Bei erfolgreichem Abschluss des Bestellprozesses sendet Mondu Ihnen eine E-Mail mit den relevanten Informationen zu Ihrem Kauf. Andernfalls können Sie sich für eine alternative Zahlungsmethode entscheiden.

Datenschutzhinweise von Mondu erhalten Sie unter https://www.mondu.ai/de/gdpr-notification-for-buyers/ . Information zu häufig gestellten Fragen finden Sie hier: https://www.mondu.ai/de/faq/ .

12. Direktwerbung a. Direktwerbung für Bestandskunden

Wenn Sie uns Ihre E-Mail-Adresse beim Kauf von Waren bzw. Dienstleistungen zur Verfügung gestellt haben, behalten wir uns vor, Ihnen regelmäßig Angebote zu ähnlichen Waren bzw. Dienstleistungen, wie den bereits gekauften, aus unserem Sortiment per E-Mail zuzusenden. Hierfür müssen wir gemäß § 7 Abs. 3 UWG keine gesonderte Einwilligung von Ihnen einholen. Die Datenverarbeitung erfolgt insoweit allein auf Basis unseres berechtigten Interesses an personalisierter Direktwerbung gemäß Art. 6 Abs. 1 lit. f DSGVO. Haben Sie der Nutzung Ihrer E-Mail-Adresse zu diesem Zweck anfänglich widersprochen, findet ein Mailversand unsererseits nicht statt. Sie sind berechtigt, der Nutzung Ihrer E-Mail-Adresse zu dem vorbezeichneten Werbezweck jederzeit mit Wirkung für die Zukunft durch eine Mitteilung an uns, über die oben genannten Kontaktmöglichkeiten, zu widersprechen. Hierfür fallen für Sie lediglich Übermittlungskosten nach den Basistarifen an. Nach Eingang Ihres Widerspruchs wird die Nutzung Ihrer E-Mail-Adresse zu Werbezwecken unverzüglich eingestellt.

b. Werbung per Briefpost

Auf Grundlage unseres berechtigten Interesses an personalisierter Direktwerbung behalten wir uns vor, Ihren Namen, Ihre Anschrift und - soweit wir diese zusätzlichen Angaben im Rahmen der Vertragsbeziehung von Ihnen erhalten haben - Ihren Titel, Ihren akademischen Grad und Ihre Berufs-, Branchen- oder Geschäftsbezeichnung gemäß Art. 6 Abs. 1 lit. f DSGVO zu speichern und für die Zusendung von interessanten Angeboten und Informationen zu unseren Produkten per Briefpost zu nutzen.

Sie können der Speicherung und Nutzung Ihrer Daten zu diesem Zweck jederzeit durch eine entsprechende Nachricht an uns, über unsere oben genannten Kontaktmöglichkeiten, widersprechen.

c. Kontaktaufnahme zur Bewertungserinnerung

Wir verwenden unter Umständen Ihre E-Mail-Adresse zur einmaligen Erinnerung an die Abgabe einer Bewertung Ihrer Bestellung für das von uns verwendete Bewertungssystem, sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilt haben.

Sie können Ihre Einwilligung jederzeit durch eine Nachricht an uns, über unsere oben genannten Kontaktmöglichkeiten, widerrufen.

13. Datenverarbeitung und Cookies beim Besuch unserer Webseite a. Essentielle Dienste (1) Usercentrics

Wir verwenden auf unserer Webseite Usercentrics, ein Zustimmungsverwaltungsdienst der Usercentrics GmbH, Sendlinger Str. 7, 80331 München, Deutschland (im Folgenden „Usercentrics“), zur Verwaltung von Einwilligungen und zur Dokumentation der datenschutzkonformen Einholung von Einwilligungen aufgrund unserer gesetzlichen Verpflichtungen.

In unserem Auftrag verarbeitet Usercentrics die Opt-In- und Opt-Out-Daten, die Referrer URL, den User Agent, Ihre Benutzereinstellungen, eine Consent-ID, sowie den Zeitpunkt der Einwilligung und den Einwilligungstyp. Diese Daten sind erforderlich, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Damit Ihre individuellen Einstellungen für weitere Besuche unserer Webseite gespeichert bleiben und Ihnen das Zustimmungsfeld nicht jedes Mal erneut angezeigt wird, speichert Usercentrics diese Informationen im Local Storage Ihres Browsers.

Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, den Local Storage von Usercentrics selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt. Die Einwilligungsdaten (Einwilligung und Widerruf der Einwilligung) werden drei Jahre lang gespeichert.

Die Speicherung der Einwilligungs- und Gerätedaten erfolgt ausschließlich in der Europäischen Union (EU), namentlich in Frankfurt am Main (API-Server) und in Belgien (Consent Datenbank). Alphabet Inc. („Google“) mit Sitz in den USA ist technisch bei Unterstützungshandlungen zu den bei Google in Anspruch genommenen Hostingleistungen beteiligt. Diese sind: Hardwarewartung, CDN und Server-Monitoring. Bei keiner dieser Leistungen hat Alphabet Inc. Zugriff auf CMP-Informationen von Usercentrics.

Die Datenerhebung erfolgt zunächst gemäß § 25 Abs. 2 Nr. 2 TTDSG. Die nachgelagerte Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. c DSGVO, da das Einholen von Einwilligungen für den Einsatz von Cookies rechtlich vorgeschrieben ist, sowie gemäß Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an der Bereitstellung eines Cookie-Zustimmungsverwaltungsdienstes für unsere Webseitenbesucher.

Weitere Informationen zu den Datenschutzbestimmungen von Usercentrics erhalten Sie unter https://usercentrics.com/de/datenschutzerklaerung/ . Ihre Präferenzen können Sie jederzeit unter dem Punkt „Cookies“ am Ende unserer Webseite ändern.

(2) New Relic

Wir nutzen New Relic, einen Dienst der New Relic, Inc., 188 Spear St, San Francisco, CA 94105, USA (im Folgenden „New Relic“), mit dem wir die Leistung unseres Online-Shops überwachen und bewerten können. Wir verwenden den Dienst zur statistischen Auswertung über die Geschwindigkeit der Webseite, zur Feststellung, ob die Webseite aufgerufen werden kann und wie schnell die jeweilige Seite bei einem Aufruf angezeigt wird. Darüber hinaus stellen wir mit dem Dienst die Funktionalität der Anwendungen auf unserer Webseite sicher und können die Nutzung unseres Online-Shops optimieren.

In unserem Auftrag verarbeitet New Relic die IP-Adresse und den geographischer Standort, Browser- und Geräteinformationen (z.B. das Betriebssystem), sowie die Zeitspanne der Darstellung für die angeklickte Webseite. Die IP-Adresse wird in der Regel unverzüglich, in Ausnahmefällen spätestens 24 Stunden nach der Erhebung gelöscht, um eine Personenbeziehbarkeit auszuschließen.

New Relic verwendet in diesem Zusammenhang sog. Session-Cookies, welche dazu dienen, den Browser wiederzuerkennen, um uns eine genauere Ermittlung der Statistikdaten zu ermöglichen.

Wir haben mit New Relic Serverstandorte innerhalb der EU vereinbart. Bitte beachten Sie, dass New Relic jedoch u.U. Daten in ein Land außerhalb der Europäischen Union (EU) und des europäischen Wirtschaftsraums (EWR) und in ein Land, welches kein angemessenes Datenschutzniveau bietet, insbesondere auch in die USA übertragen kann. Die mögliche Verarbeitung Ihrer Daten außerhalb der EU oder des EWR basiert auf so genannten Standardvertragsklauseln der EU-Kommission, gemäß Art. 46 Abs. 2 lit. c DSGVO, die Sie gern bei uns anfordern können.

Die Datenerhebung erfolgt zunächst gemäß § 25 Abs. 2 Nr. 2 TTDSG, die nachgelagerte Datenverarbeitung erfolgt auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um die Verfügbarkeit und Sicherheit unseres Online-Shop gewährleisten zu können.

Weitere Informationen zu den Datenschutzbestimmungen von New Relic erhalten Sie unter https://newrelic.com/termsandconditions/services-notices .

(3) Akamai i Web- und Sicherheitsanalyse-Techniken

Wir verwenden auf unserer Webseite Web- und Sicherheitsanalyse-Techniken der Akamai Technologies GmbH Parkring 20–22, 85748 Garching, Deutschland (im Folgenden „Akamai“), für Inhaltsbereitstellungen und Cloud-Infrastrukturen, mit dem Online-Anwendungen geschützt werden. Wir verwenden die Techniken von Akamai zur Fehleranalyse von Traffic und Filterregeln und zum Schutz vor Angriffen aus dem Internet.

Zu diesen Zwecken verwendet Akamai Cookies, die auf Ihrem Endgerät gespeichert werden, und Web Beacons, die auf unserer Webseite platziert werden. In unserem Auftrag verarbeitet Akamai die IP-Adresse und den geografischen Standort, Browser- und Geräteinformationen (z.B. das Betriebssystem), die Mausbewegungen und den Zeitstempel des Besuchs. Die Daten werden auf die Server von Akamai übertragen und anschließend dort gespeichert und verarbeitet. Die durch den Einsatz der Web- und Sicherheitsanalyse-Techniken erhobenen Daten werden 30 Tage gespeichert.

Bitte beachten Sie, dass Akamai Daten in ein Land außerhalb der EU und des EWR und in ein Land, welches kein angemessenes Datenschutzniveau bietet, übertragen kann. Die Serverstandorte von Akamai befinden sich u.a. in den USA. Eine Auflistung der Länder, in die die Daten übertragen werden können, finden sie unter https://www.akamai.com/content/dam/site/en/documents/akamai/akamai-processors.pdf . Die Verarbeitung Ihrer Daten außerhalb der EU oder des EWR basiert auf so genannten Standardvertragsklauseln der EU-Kommission, gemäß Art. 46 Abs. 2 lit. c DSGVO, die Sie gern bei uns anfordern können.

Die Datenerhebung erfolgt zunächst gemäß § 25 Abs. 2 Nr. 2 TTDSG, die nachgelagerte Datenverarbeitung erfolgt auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO zur Verfolgung unserer Geschäftszwecke und dem Schutz unserer Webseiten.

Weitere Informationen zu den Datenschutzbestimmungen von Akamai erhalten Sie unter https://www.akamai.com/de/de/privacy-policies/ .

ii CDN-Lösungen

Wir verwenden CDN-Lösungen der Akamai Technologies GmbH Parkring 20–22, 85748 Garching, Deutschland, für Inhaltsbereitstellungen und Cloud-Infrastrukturen, mit dem Online-Anwendungen verteilt und beschleunigt werden.

Das Content Delivery Network (CDN) von Akamai ist ein Netzwerk von Servern, das Inhalte von einem „Ursprungsserver“ auf der ganzen Welt verteilt, wodurch die Ladezeit gängiger Java-Script Bibliotheken und Schriftarten verkürzt wird. Die CDN-Lösungen von Akamai dienen der Beschleunigung von Ladezeiten von Seiten auf unserer Webseite. Hierbei werden die IP-Adresse und andere Daten aus Server-Logfiles auf Server von Akamai übertragen, die sich u.a. in den USA befinden, dort gespeichert und verarbeitet. Die Verarbeitung Ihrer Daten außerhalb der EU oder des EWR basiert auf so genannten Standardvertragsklauseln der EU-Kommission, gemäß Art. 46 Abs. 2 lit. c DSGVO, die Sie gern bei uns anfordern können. Die Server-Logfiles werden 14 Tage gespeichert. Die Datenverarbeitung erfolgt auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO zur schnelleren Auslieferung und Gewährleistung der Verfügbarkeit unserer Webseite.

Weitere Informationen zu den Datenschutzbestimmungen von Akamai erhalten Sie unter https://www.akamai.com/de/de/privacy-policies/ .

b. Marketing Dienste NBB Event Analytics

Wir verwenden NBB Event Analytics, einen cloudbasierten eigenen Analysedienst, der die Auswertung des Nutzerverhaltens unserer Webseitenbesucher ermöglicht. Der Dienst wird eingesetzt, um die User Journey ab dem ersten Kontaktpunkt zu unserer Webseite nachvollziehen zu können (Session ID + (Referrer-)URL). Es findet ein serverseitiges Tracking entsprechend den Trackingparametern Kaufverhalten und Interessen der Kunden statt. Dies dient zum einen dazu die Provisionsrechnungen unserer Werbepartner zu überprüfen, um die Marketingaktivitäten von unserem Unternehmen zu steuern und auszuwerten sowie zum anderen zur frühzeitigen Erkennung von Betrugsversuchen, Anomalien und Sicherheitsproblemen auf unserer Webseite. Die Session-ID und URL wird maximal 7 Tage zur Auswertung der Daten gespeichert.

Die Datenerhebung erfolgt gemäß § 25 Abs. 1 TTDSG, die nachgelagerte Datenverarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO nur aufgrund Ihrer ausdrücklichen Einwilligung. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft unter dem Punkt „Cookies“ am Ende unserer Webseite widerrufen.

Für den Betrieb des Dienstes nutzen wir Cloudleistungen der Amazon Web Services EMEA SARL (im Folgenden „AWS“), 38 Avenue John F. Kennedy, L-1855, Luxembourg. AWS erhält lediglich anonymisierte IP-Adressen der Webseitenbesucher. Die IP-Adressen werden on-the-fly gekürzt, bevor diese gespeichert werden. Ein Personenbezug kann dadurch nicht hergestellt werden.

Serverstandort ist Frankfurt am Main (Deutschland). Teilweise kann eine Wartung der Server durch eine US-amerikanische Amazon-Gesellschaft notwendig sein. Die USA bieten kein der EU vergleichbares Datenschutzniveau. Ferner kann nicht völlig ausgeschlossen werden, dass US-Sicherheitsbehörden im Rahmen ihrer Befugnisse auf Daten, welche auf den EU-Servern von AWS verarbeitet werden, zuzugreifen. Für die Datenübermittlung in die USA bzw. Datenzugriff von der USA auf die EU Server von AWS wurde mit AWS die von #der EU-Kommission erlassenen Standardvertragsklausen abgeschlossen https://aws.amazon.com/de/blogs/security/new-standard-contractual-clauses-now-part-of-the-aws-gdpr-data-processing-addendum-for-customers/ .

Weitere Informationen zu den Datenschutzbestimmungen von AWS finden Sie unter: https://aws.amazon.com/de/blogs/security/customer-update-aws-and-the-eu-us-privacy-shield/ und https://d1.awsstatic.com/legal/awsserviceterms/AWS_Service_Terms__German_2021-03-19.pdf .

14. Gewinnspiele

In unregelmäßigen Abständen wird NBB besondere Gewinnspiele durchführen. Im Zusammenhang mit Gewinnspielen werden wir Ihre personenbezogenen Daten nutzen, um Sie über einen etwaigen Gewinn zu benachrichtigen. Nähere Informationen zu Gewinnspielen erhalten Sie in den Teilnahmebedingungen des jeweiligen Gewinnspiels.

15. TEC – Tech Elite Club

Der TEC ist unser Club für Produkttester. Sollten Sie sich bei uns auf elektronischem Wege, also per E-Mail oder über unser Webformular zur Aufnahme in unseren TEC registrieren, dann erheben und verarbeiten wir Ihre personenbezogenen Daten zum Zwecke der Abwicklung des Registrierungsverfahrens und zur Durchführung der Mitgliedschaft. Mit dem Absenden Ihrer Registrierung bekunden Sie Ihr Interesse, dem TEC als Mitglied beizutreten. Sie übermitteln uns in diesem Zusammenhang personenbezogene Daten, die wir ausschließlich zum Zwecke der persönlichen Ansprache und Verwaltung der Mitgliedschaft nutzen und speichern. Insbesondere werden dabei die folgenden Daten erhoben: Ihr Name, Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldung und Bestätigung sowie Ihre IP-Adresse. Die Speicherung der im Rahmen des Registrierungsvorgangs erhobenen personenbezogenen Daten, sowie der ggf. weiteren von Ihnen gemachten freiwilligen Angaben erfolgt gemäß § 25 Abs. 1 TTDSG, sowie Art. 6 Abs. 1 lit. a und b DSGVO. Ihre Daten werden für die Dauer der Mitgliedschaft gespeichert, im Falle einer Ablehnung werden Ihre Daten unverzüglich gelöscht.

Mit der Registrierung im TEC willigen Sie außerdem gem. § 25 Abs. 1 TTDSG, Art. 6 Abs. lit. a DSGVO ein, dass wir Ihr Klick- und Öffnungsverhalten in den versandten E-Mails messen, um Ihnen ein optimales Angebot im Rahmen der TEC Mitgliedschaft zu ermöglichen. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie sich vom TEC unter tec@notebooksbilliger.de abmelden. Die Rechtmäßigkeit der bisher erfolgten Verarbeitung bleibt vom Widerruf unberührt. Wenn die Einwilligung widerrufen wird, stellen wir die entsprechende Datenverarbeitung ein und Ihre Mitgliedschaft im TEC wird dadurch beendet.

Für die Datenverarbeitung nutzen wir die technischen Dienste von CleverReach GmbH & Co.KG, Schafjückenweg 2, 26180 Rastede, Deutschland ( https://www.cleverreach.com/ ). Wir haben dafür mit CleverReach einen Auftragsverarbeitungsvertrag gemäß der DSGVO geschlossen, nach dem CleverReach streng weisungsgebunden die Daten für uns verarbeitet. Weitere Informationen bzgl. Datenschutz und Sicherheit bei CleverReach finden sie unter https://www.cleverreach.com/de/funktionen/datenschutz-sicherheit/ .

16. Datenübermittlung in Drittländer

Wie in dieser Datenschutzerklärung erläutert, setzen wir Dienste ein, deren Betreiber ihren Sitz oder Serverstandort teilweise in sogenannten (unsicheren) Drittländern (wie den USA) haben, d.h. Ländern, deren Datenschutzniveau nicht dem der Europäischen Union entspricht. Soweit dies der Fall ist und die Europäische Kommission für diese Länder keinen Angemessenheitsbeschluss i.S.v. Art. 45 DSGVO erlassen hat, haben wir entsprechende Vorkehrungen getroffen, um ein angemessenes Datenschutzniveau für etwaige Datenübertragungen zu gewährleisten. Hierzu zählen u.a. die Standardvertragsklauseln der Europäischen Union oder verbindliche interne Datenschutzvorschriften (sog. „Binding Corporate Rules“), die flankiert werden mit technischen und organisatorischen Maßnahmen, wie effektive Verschlüsselungen.

Sofern eine Drittstaatenübermittlung vorgesehen ist und kein Angemessenheitsbeschluss oder geeignete Garantien vorliegen, besteht das Risiko, dass Behörden (wie z.B. Geheimdienste) im jeweiligen Drittland Zugriff auf die übermittelten Daten erlangen können, die diese Daten erfassen und analysieren. Ebenfalls kann die Durchsetzbarkeit Ihrer Betroffenenrechte nicht gewährleistet werden. Wo dies nicht möglich ist, stützen wir die Datenübermittlung auf Ausnahmen des Art. 49 DSGVO, insbesondere auf Ihre ausdrückliche Einwilligung. Bei Einholung Ihrer Einwilligung über das Cookie-Consent-Tool werden Sie hierüber ebenfalls informiert.

17. Ihre Rechte

Nachfolgend finden Sie eine Übersicht Ihrer (Betroffenen-)Rechte im Zusammenhang mit der Datenverarbeitung innerhalb unserer Webseiten gemäß den geltenden Datenschutzbestimmungen.

a. Recht auf Auskunft

Sie haben jederzeit das Recht auf Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung.

b. Recht auf Berichtigung

Sie haben jederzeit das Recht auf Berichtigung Ihrer gespeicherten Daten. Sollten Sie Unstimmigkeiten feststellen, können Sie Ihre Daten auch selbst in Ihrem Kundenkonto berichtigen.

c. Recht auf Löschung / Sperrung

Sie haben jederzeit das Recht auf Löschung Ihrer gespeicherten Daten oder Sperrung dieser Daten für eine weitere Verarbeitung, wenn wir aufgrund von gesetzlichen Aufbewahrungspflichten zum Vorhalten Ihrer Daten (z.B. Rechnungen) verpflichtet sind (siehe auch Einschränkung der Datenverarbeitung).

d. Recht auf Einschränkung der Datenverarbeitung

Sie haben das Recht die Datenverarbeitung einzuschränken,

  • wenn Sie die Richtigkeit Ihrer Daten bestreiten und diese nicht selbst berichtigen können;
  • wenn die Verarbeitung unrechtmäßig sein sollte, Sie selbst jedoch keine Löschung wünschen;
  • wenn wir als Verantwortlicher Ihre Daten grundsätzlich nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen sollten; oder
  • wenn Sie einen Widerspruch gegen die Datenverarbeitung eingelegt haben und noch nicht feststeht, ob berechtigte Gründe unsererseits für eine weitere Datenverarbeitung Ihren Gründen für den Widerspruch überwiegen.
e. Recht auf Widerspruch gegen die Verarbeitung

Werden Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erhoben (Datenverarbeitung zur Wahrung berechtigter Interessen), steht der betroffenen Person das Recht zu, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, es liegen nachweisbar zwingende schutzwürdige Gründe für die Verarbeitung vor, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Ihren Widerspruch können Sie unter datenschutz@notebooksbilliger.de einreichen.

Ein solcher Widerspruch beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben.

f. Recht auf Datenübertragbarkeit

Sofern von Ihnen gewünscht, werden wir Ihre Daten, die Sie uns persönlich zur Verfügung gestellt haben, Ihnen in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen und/oder an einen anderen Verantwortlichen (z.B. anderer Webshop) übermitteln, letzteres, soweit dies technisch möglich ist.

g. Recht auf Beschwerde bei den Aufsichtsbehörden

Sie haben das Recht sich jederzeit bei der für uns zuständigen Aufsichtsbehörde für Datenschutz zu beschweren.

h. Recht auf Widerruf einer Einwilligung

Sofern Sie uns für eine bestimmte Datenverarbeitung eine Einwilligung erteilen sollten, können Sie diese jederzeit widerrufen.

18. Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen). Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden diese Daten so lange gespeichert, bis der Betroffene seine Einwilligung widerruft.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübt, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.