Datenschutzgrundsätze nach Art. 13 DSGVO

Wir, die WISAG Food Life GmbH & Co. KG (im Folgenden „der Shopbetreiber“), freuen uns, dass Sie unsere Webseite besuchen, und bedanken uns für Ihr Interesse an unserem Unternehmen und unseren Kaffee. Der Schutz Ihrer Privatsphäre bei der Nutzung unserer Webseite ist uns wichtig. Die folgenden Datenschutzgrundsätze sind dafür gedacht, Sie über unsere Handhabung der Erhebung, Verarbeitung und Nutzung von persönlichen Daten durch uns zu informieren.

 

1. Verantwortlicher i.S.d. Art. 4 Ziff. 7 DSGVO

WISAG Food Life GmbH & Co. KG (im Folgenden: der Shopbetreiber)
Herriotstraße 3
D-60528 Frankfurt am Main

Tel.: +49 69 50 50 44 – 0

 

2. Datenverarbeitung beim Kauf im Onlineshop

Beim Kauf geben Sie die erforderlichen Daten ein, wählen die Produkte aus, geben ihre gewünschte Bezahlart an und schließen den Kauf ab. Mit Ausnahme der Rechnungsdaten werden Ihre Daten nicht gespeichert.

2.1 Datenarten

Folgende Daten (* sind Pflichtangaben) werden von Ihnen bei der Bestellung im Shop gespeichert:

  • E-Mail-Adresse*
  • Kundennummer*
  • Vorname*
  • Nachname*
  • Firma (bei Firmenauftrag)
  • Adresse*
  • Stadt*
  • Postleitzahl*
  • Land*
  • Telefonnummer (optional zur Klärung von Rückfragen rund um die Bestellung)
  • Daten der Bestellung (ausgewählte Produkte)
  • Bezahldaten (Kontoverbindung, Kreditkartendaten)
  • Etwaige Nachrichten / Rückfragen zur Bestellung.

2.2 Zweck der Datenverarbeitung

Wir verwenden Ihre Daten ausschließlich zur Abwicklung der Bestellung (Versand der Ware, Rechnungsstellung, Klärung von Rückfragen, Zahlungseinzug). Eine Nutzung der Daten zu anderen Zwecken (bspw. Werbung) schließen wir aus, es sei denn, Sie haben uns dazu Ihre ausdrückliche Einwilligung erteilt (bspw. indem Sie unserer E-Mail Newsletter zusätzlich bestellt haben.

2.3 Rechtsgrundlage

Sofern Sie in eigenem Namen und auf eigene Rechnung als unser Vertragspartner die Bestellung vornehmen, erfolgt die Verarbeitung Ihrer Daten auf Basis des Art. 6 Abs. 1 b) DSGVO zur Erfüllung des Vertrages.

Sofern Sie als Mitarbeiter eines Unternehmens für dieses Unternehmen eine Bestellung aufgeben, erfolgt die Datenverarbeitung auf Basis des Art. 6 Abs. 1 f) DSGVO. Das berechtigte Interesse von uns als der Shopbetreiber ergibt sich dann aus der Verpflichtung zur Auftragsabwicklung.

2.4 Empfänger/ Kategorien von Empfängern

Die Auftragsabwicklung erfolgt in Zusammenarbeit mit Kooperationspartnern des Shopbetreibers, die bspw. den Versand der Produkte übernehmen und hierzu Ihre Adressdaten, den Namen und die Art der bestellten Artikel mitgeteilt bekommen. Dies ist derzeit die AVECO Material und Service GmbH, Herriotstr. 3, 60528 Frankfurt am, die diese Daten ausschließlich zur Kommissionierung und zum Versand erhält und der die Daten danach nach Ablauf gesetzlicher Aufbewahrungsfristen jeweils löscht.

Innerhalb der WISAG Gruppe werden wir als Shopbetreiber zudem von der WISAG Dienstleistungsholding GmbH, Herriotstr. 3, 60528 Frankfurt am Main unterstützt, die unsere IT Systeme und somit auch das Shopsystem als Auftragsverarbeiter nach Art. 28 DSGVO in unserem Auftrag weisungsgebunden betreibt.

Letztlich wird das Online Bezahlsystem durch den Dienstleister Stripe betrieben (Stripe, Inc. 510 Townsend Street, San Francisco, CA 94103, USA). Dieser hat seinen Sitz in den USA. Von daher beachten Sie bitte, dass Teile Ihrer Daten (Name, Zahldaten) in den USA durch Stripe verarbeitet werden und dort ein u.U. niedrigeres gesetzliches Datenschutzniveau herrscht. Jedoch ist der Dienstleister Stripe nach dem EU-US Privacy Shield Abkommen zertifiziert, so dass bei Stripe Inc. selbst ein nach dem EU Standard angemessenes Datenschutzniveau gewährleistet ist.

Mehr hierzu erfahren Sie auf der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy#international-data-transfers. Beachten Sie, dass der Shopbetreiber darüber hinaus keine Einwirkungsmöglichkeiten auf die Datenverarbeitung bei Stripe Inc. hat, da Stripe Inc. die Daten als unabhängiger Zahlungsdiensteanbieter als selbst für die Verarbeitung Verantwortlicher i.S.d. Art. 4 Abs. 7 DSGVO verarbeitet.

Eine Weitergabe der Daten an sonstige Dritte schließen wir grundsätzlich aus.

2.5 Speicherdauer/ Kriterien für Festlegung der Speicherdauer

Alle Rechnungsdaten einer Bestellung werden in unserer Finanzbuchhaltungssystem aufgrund der gesetzlichen Vorgaben des § 147 Abgabenordnung (AO) für die Dauer von 10 Jahren nach Bestellungseingang gespeichert.

Alle darüber hinausgehenden Daten werden nach Abwicklung der Bestellung und Warenversendung in unserem Shopsystem gelöscht, sofern die Forderung beglichen worden ist.

Sofern Sie zudem eine Werbeeinwilligung erteilt haben, bleiben die Daten hierfür bis zum Widerruf der Einwilligung gespeichert.

 

3. Kontaktformular / E-Mail Kontakt / Telefonanrufe

Zweck der Datenverarbeitung/ Rechtsgrundlage: Persönliche Angaben, die Sie uns beim Ausfüllen von Kontaktformularen, per Telefon oder per E-Mail überlassen, behandeln wir selbstverständlich vertraulich. Wir verwenden Ihre Daten ausschließlich zweckgebunden, um Ihre Anfrage zu bearbeiten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO. Das berechtigte Interesse ergibt sich hierbei aus dem Interesse, Anfragen der Besucher dieser Webseite zu beantworten.

Empfänger/ Kategorien von Empfängern: Eine Weitergabe der Daten an Dritte schließen wir grundsätzlich aus. Ausnahmsweise werden Daten in unserem Auftrag von Auftragsverarbeitern verarbeitet. Diese sind jeweils sorgfältig ausgesucht, werden von uns zudem auditiert und vertraglich nach Art. 28 DSGVO verpflichtet. Weiterhin kann es erforderlich sein, dass wir Auszüge Ihrer Anfrage an Vertragspartner (bspw. Subunternehmer bei leistungsspezifischen Anfragen oder unserer Kaffeerösterei) zur Bearbeitung Ihrer Anfrage weitergeben müssen. In diesen Fällen wird die Anfrage aber zuvor anonymisiert, so dass der Dritte keinen Bezug zu Ihnen herstellen kann. Sofern im Einzelfall die Weitergabe Ihrer Persönlichen Informationen erforderlich sein sollte, werden wir Sie hierrüber vorher informieren und Ihre Einwilligung einholen.

Speicherdauer/ Kriterien für Festlegung der Speicherdauer: Alle personenbezogenen Angaben, die Sie uns gegenüber bei Anfragen (bspw. Anregung, Lob oder Kritik) über diese Webseite oder per Mail zukommen lassen, werden von uns spätestens 90 Tage nach der erteilten finalen Rückantwort an Sie gelöscht, bzw. sicher anonymisiert. Die Aufbewahrung von 90 Tagen erklärt sich aus dem Umstand, dass es vereinzelt vorkommen kann, dass Sie uns nach einer Antwort nochmals zu der gleichen Sache kontaktieren und wir dann auf die Vorkorrespondenz beziehen können müssen. Die Erfahrung hat gezeigt, dass in der Regel nach 90 Tagen Rückfragen zu unseren Antworten nicht mehr vorkommen.

 

4. Einsatz von Cookies

Auf dieser Webseite kommen sogenannte „Cookies“ zum Einsatz. Cookies sind kleine Textdateien, die beim Besuch dieser Webseite Cookies von unserem Web-Server an Ihr Endgerät PC, Notebook, Smartphone oder Tablett) gesendet und dort in dem von Ihnen verwendeten Internetbrowser gespeichert werden. Die zum Einsatz kommenden Cookies können verschiedene Funktionen erfüllen. Die hier folgenden Unterabschnitte informieren Sie über die einzelnen Zwecke der verschiedenen Cookies, die zur Anwendung kommen können.

Sie können Ihren Browser so einstellen, dass er Sie über die Platzierung von Cookies informiert. So wird der Gebrauch von Cookies für Sie transparent. Zudem können Sie den Browser so einstellen, dass er generell keine Cookies akzeptiert, oder nur keine Cookies von einzelnen Anbietern ablehnt. Wir möchten Sie jedoch darauf hinweisen, dass hierdurch u.U. die Funktionalität dieser Webseite beeinträchtigt sein kann.

4.1. Webtracking mittels Google Analytics

Zweck der Datenverarbeitung:
Informationen, die während Ihrer Nutzung unserer Internetseiten anfallen (Seite, von der aus die Datei angefordert wurde, den Namen der Datei, das Datum und die Uhrzeit der Abfrage, die übertragenen Datenmenge, den Zugriffsstatus wie „Datei übertragen“, „Datei nicht gefunden“ etc., eine Beschreibung des Typs des verwendeten Webbrowsers und eine anonymisierte IP Adresse – gekürzt um die letzten drei Ziffern) werden von uns mittels Google Analytics ausgewertet. Das hierzu von uns beauftragte Unternehmen Google Inc. setzt dafür einen permanenten Cookie in Ihrem Internet-Browser, um ein pseudonymisiertes Nutzerprofil zu erstellen. Über diesen permanenten Cookie ist eine Wiedererkennung Ihres Browser bei einem erneuten Besuch dieser Webseite möglich. Dies dient der Benutzerführung, für statistische Auswertungen, der Anpassung unserer Internetseiten an Ihre Bedürfnisse und zur Abwehr unregelmäßiger Abfragen unseres Web-Angebotes.

Rechtsgrundlage für die Datenverarbeitung:
Die mit der Google-Analytics-Technologie erhobenen Daten werden nicht dazu benutzt, den Besucher dieser Webseite persönlich zu identifizieren. Die im Cookie gespeicherten Nutzungsdaten werden auch nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt. Rechtsgrundlage für diese Datenspeicherung und Nutzung über den permanenten Cookie ist Ihre Einwilligung nach Art. 6 Abs. 1 a) DSGVO. Sie können Ihre Einwilligung im Nachgang jederzeit wieder widerrufen. Hierzu müssen Sie nur die Cookieeinstellungen über unser Cookie Consent Formular im Nachgang wieder ändern. In diesem Fall wird ein permanenter „Do not track“ Cookie von Google in Ihrem Browser gesetzt, so dass Ihr Widerruf umgesetzt wird.

Sofern Sie Ihre Einwilligung erteilen, willigen Sie ein, dass wir über die Technologie von Google Analytics Ihr Nutzungsverhalten pseudonym speichern und analysieren, um unsere Webseiten zu optimieren. Zudem willigen Sie auch ein, dass im Rahmen der Mechanismen von Google Analytics diese Nutzungsdaten (u.a. die Information, dass über Ihren Browser diese Webseite aufgerufen worden ist, zzgl. Uhrzeit und Datum) an Google Inc. in die USA übermittelt werden. Auf die Datenverarbeitung durch Google Inc. haben wir keinen Einfluss. Es gelten ergänzend daher die Datenschutzbestimmungen von Google Inc., die sie hier (https://policies.google.com/privacy?hl=en-US ) aufrufen können.

Empfänger/ Kategorien von Empfängern: Ihre Daten werden im Rahmen der Datenverarbeitung nur den für die Webseiten zuständigen Fachbereichen offengelegt / übermittelt. Zudem werden pseudonymen Nutzungsdaten an Google Inc. in die USA übermittelt.

4.2. Speicherdauer/ Kriterien für Festlegung der Speicherdauer bei Cookies

Session Cookies werden jeweils nach Beendigung Ihrer Internetsession (Schließen des Browserprogrammes) gelöscht. Permanente Cookies bleiben bis zu einer manuellen Löschung durch Sie in Ihrem Browser gespeichert.

 

5. Verschlüsselung

Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten vor unerwünschten Zugriffen möglichst umfassend zu schützen. Neben der Absicherung der Betriebsumgebung setzen wir Verschlüsselungsverfahren ein. Die von Ihnen angegebenen Informationen werden in verschlüsselter Form mittels eines SSL-Protokolls (Secure Socket Layer) übertragen und authentisch geprüft, um einem Missbrauch der Daten durch Dritte vorzubeugen. Sie erkennen dies daran, dass in der Statusleiste Ihres Browsers das Schloss-Symbol geschlossen ist und die Adresszeile mit „https....“ beginnt.

 

6. Ihre Betroffenenrechte

Sie haben das Recht, nach Art. 15 Abs. 1 DSGVO auf Antrag unentgeltlich Auskunft über die bei uns zu Ihrer Person gespeicherten personenbezogenen Daten zu erhalten.
Zusätzlich haben Sie bei Vorliegen der gesetzlichen Voraussetzungen ein Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO) Ihrer personenbezogenen Daten.
Sofern die Datenverarbeitung auf Grundlage des Art. 6 Abs. 1 e) oder f) DSGVO beruht, steht Ihnen nach Art. 21 DSGVO ein Widerspruchsrecht zu. Soweit Sie einer Datenverarbeitung widersprechen, unterbleibt diese zukünftig, es sein denn, der Verantwortliche kann zwingende schutzwürdige Gründe für die weitere Verarbeitung nachweisen, die das Interesse des Betroffenen am Widerspruch überwiegen.
Sofern Sie selbst die verarbeiteten Daten zur Verfügung gestellt haben, steht Ihnen ein Recht auf Datenübertragung nach Art. 20 DSGVO zu.
Sofern die Datenverarbeitung auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 a) oder Art. 9 Abs. 2 a) DSGVO beruht, können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Wenden Sie sich bitte in den zuvor genannten Fällen, bei offenen Fragen oder im Falle von Beschwerden schriftlich oder per E-Mail an den Datenschutzbeauftragten. Zudem steht Ihnen ein Recht zur Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu. Zuständig ist die Datenschutz-Aufsichtsbehörde des Bundeslandes, in dem Sie wohnen oder in dem der Verantwortliche seinen Sitz hat.

 

7. Kontaktdaten des Datenschutzbeauftragten:

Herr Michael G. Matzner
E-Mail: michael.matzner@wisag.de

Postanschrift:
WISAG Dienstleistung GmbH & Co. KG
An den WISAG Datenschutzbeauftragten persönlich
Herriotstraße 3
D-60528 Frankfurt am Main