Stand 02/2020
Wir verarbeiten personenbezogene Daten (nachfolgend „Daten") der Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen und komfortablen Website sowie unserer Inhalte und Leistungen erforderlich ist.
Als „Verarbeitung" gilt die Erhebung, Nutzung, Weitergabe und/oder Speicherung. Als „personenbezogene Daten" gelten nach der Datenschutzgrundverordnung (nachfolgend „DSGVO") grundsätzlich alle Daten, mit denen eine natürliche Person identifiziert werden kann. Die genauen Definitionen der Begrifflichkeiten sind in Art. 4 DSGVO bestimmt.
Nachstehende Ausführungen informieren Sie insbesondere über die Art, den Umfang, den Zweck, die Dauer und die Rechtsgrundlage der Verarbeitung von personenbezogenen Daten über dessen Zwecke und Mittel der Verarbeitung wir allein oder gemeinsam mit anderen entscheiden, sowie über die von uns zur Optimierung und Nutzungsqualität gegebenenfalls eingesetzten Komponenten Dritter, die in eigener Verantwortung Daten verarbeiten:
A) Informationen zum Verantwortlichen
B) Rechte des Nutzers
C) Informationen zur Datenverarbeitung
A) Informationen zum Verantwortlichen
Der Verantwortliche (nachfolgend „Anbieter") im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Berthold Widmaier GmbH & Co. KG
Waldstraße 36
D-73773 Aichwald
Tel.: +49/ (0)711/ 93637-0
Fax: +49/ (0)711/ 93637-50
E-Mail: info[at]widmaier-spielen.de
Der externe Datenschutzbeauftragte des Verantwortlichen ist:
Killian Hedrich
c/o DatCQ GbR
Alexander F. Bräuer, Killian Hedrich
und Frank Weiß
Katharinenstraße 16
73728 Esslingen
Tel.: +49 (0)711/ 93277955
Fax: +49 (0)711/ 93277956
E-Mail: dsb[at]datcq.de
B) Rechte des Nutzers
Der Nutzer hat in Bezug auf die vom Anbieter nachfolgend wiedergegebene Verarbeitung seiner personenbezogenen Daten das Recht,
1. eine Bestätigung darüber zu verlangen, ob die ihn betreffenden Daten verarbeitet werden und auf genaue Auskunft über diese Daten sowie auf weitere Informationen und Kopien der Daten entsprechend Art. 15 DSGVO;
2. die unverzügliche Berichtigung der ihn betreffenden unrichtigen Daten oder die Vervollständigung dieser Daten gemäß Art. 16 DSGVO zu verlangen;
3. zu verlangen, dass die ihn betreffende Daten gemäß Art. 17 DSGVO unverzüglich gelöscht werden, alternativ, falls beispielsweise eine weitere Verarbeitung gemäß Art. 17 Abs. 3 DSGVO erforderlich ist, eine Einschränkung der Verarbeitung der Daten nach Maßgabe des Art. 18 DSGVO zu verlangen;
4. dass er die ihn betreffenden und von ihm bereitgestellten Daten nach Maßgabe des Art. 20 DSGVO erhält und deren Übermittlung an andere Verantwortliche zu fordern;
5. eine Beschwerde bei der Aufsichtsbehörde nach Art. 77 DSGVO einzureichen, falls der Nutzer der Ansicht ist, dass die Verarbeitung seiner Daten durch den Anbieter gegen die DSGVO verstößt.
6. Der Nutzer kann grundsätzlich der künftigen Verarbeitung der ihn betreffenden Daten, welche durch einen Verantwortlichen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, jederzeit nach Maßgabe des Art. 21 DSGVO widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
7. Der Anbieter ist zudem verpflichtet, jede Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung, die aufgrund von Artikel 16 DSGVO, Artikel 17 Absatz 1 DSGVO und Artikel 18 DSGVO erfolgt, allen Empfängern der Daten mitzuteilen, denen die Daten von ihm offengelegt wurden. Die Verpflichtung besteht nicht für den Fall, dass diese Mitteilung sich als unmöglich erweist oder mit einem unverhältnismäßigen Aufwand verbunden ist. Dem Kunden steht das Recht auf Auskunft bezüglich dieser Empfänger zu.
C) Informationen zur Datenverarbeitung
Soweit nachfolgend zu den einzelnen Datenverarbeitungen keine detaillierten Angaben erfolgen, werden die vom Anbieter verarbeiteten Daten des Nutzers gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Serverdaten
Aus kommunikations- und sicherheitstechnischen Gründen werden während des Besuches der Website u.a. folgende Daten, die der Internet-Browser des Nutzers an den Anbieter bzw. an seinen Webspace-Provider übermittelt, erhoben (sogenannte Serverlogfiles):
- Browsertyp und -version;
- verwendetes Betriebssystem;
- Website, von der der Nutzer auf die Website des Anbieters gewechselt hat (Referrer URL);
- Website, die der Nutzer besucht;
- Datum und Uhrzeit des Zugriffs;
- Internet-Protokoll-(IP)-Adresse des Nutzers.
Die Daten werden zudem vorübergehend gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Rechtsgrundlage für die vorübergehende Speicherung ist Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses an der Verbesserung der Stabilität, Funktionalität und Sicherheit der Website.
Nach spätestens sieben Tagen werden die Daten gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Cookies
a) „Session"-Cookies
Der Anbieter verwendet auf seiner Website sog. Cookies. Cookies sind kleine Textdateien oder andere Speichertechnologien, die der vom Nutzer eingesetzte Internet-Browser auf dem Endgerät ablegt und speichert. Diese Cookies verarbeiten im individuellen Umfang bestimmte Informationen des Nutzers, wie beispielsweise Browser- und Standortdaten und IP-Adresswerte.
Die Verarbeitung erlaubt es dem Anbieter seine Website bedienfreundlicher, effektiver und sicherer zu gestalten. So ermöglicht die Verarbeitung die Nutzung einer Warenkorbfunktion. Werden durch diese Cookies personenbezogene Daten zum Zwecke der Vertragsanbahnung oder Vertragsabwicklung verarbeitet, ist Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Sollte die Verarbeitung keine Vertragsanbahnung oder Vertragsabwicklung bezwecken, dient die Verarbeitung dem berechtigten Interesse des Anbieters an einer Verbesserung der Funktionalität der Website und beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO.
Diese Cookies werden gelöscht, wenn der Nutzer seinen Browser schließt.
b) Cookies von Drittanbietern
Gegebenenfalls werden auf der Webseite des Anbieters auch Cookies von Drittanbietern eingesetzt. Bei diesen Drittanbietern handelt es sich um Partnerunternehmen, mit denen der Anbieter zum Zwecke der Werbung, Analyse oder der Funktionalitäten der Website zusammenwirkt. Sollte dies der Fall sein, werden die Zwecke und Rechtsgrundlagen der entsprechenden Verarbeitungen in den nachfolgenden Ausführungen wiedergegeben.
c) Beseitigungsmöglichkeit
Der Nutzer kann die Installation der Cookies durch eine entsprechende Einstellung des Browsers verhindern oder einschränken. Bereits gespeicherte Cookies können ebenfalls jederzeit gelöscht werden. Die Einstellungen hierzu sind vom jeweiligen Browser abhängig. Bei Flash-Cookies lässt sich die Verarbeitung nicht über die Einstellungen des Browsers unterbinden, sondern durch die entsprechende Einstellung des Flash-Players. Sollte der Nutzer die Installation der Cookies verhindern oder einschränken, kann dies dazu führen, dass nicht sämtliche Funktionen der Website vollumfänglich nutzbar sind.
d) Verwendung Hotjar
Auf unserer Webseite verwenden wir Hotjar des Unternehmens Hotjar Limited, Level 2, St. Julian's Business Centre, 3, Elia Zammit Street, St. Julian's STJ 1000 Malta, um die Bedürfnisse unserer Nutzer besser zu verstehen und das Angebot auf dieser Webseite zu optimieren. Die Verwendung von Hotjar basiert auf das Einsetzen eines Tools auf unserer Webseite, welches das Nutzerverhalten analysiert. Mithilfe der Dienste von Hotjar bekommen wir ein besseres Verständnis über die Aktionen der Nutzer auf unserer Webseite, wodurch wir unser Angebot dementsprechend zielgerecht verbessern können.
Hotjar setzt Cookies ein um die Informationen über das Nutzerverhalten und Daten wie z.B. Ihre IP-Adresse, Browserinfos oder besuchte Webseiten zu speichern. Hotjar speichert diese Informationen in einem pseudonymisierten Nutzerprofil. Die Informationen werden weder von Hotjar noch von uns zur Identifizierung einzelner Nutzer verwendet oder mit weiteren Daten über einzelne Nutzer zusammengeführt. Diese Daten werden spätestens nach einem Jahr gelöscht. Gleichwohl wird das Tool nur dann eingesetzt, wenn Sie hierzu Ihre Einwilligung erteilt haben. Die Rechtsgrundlage ist somit Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Ihre Einwilligung können Sie jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Weitere Hinweise und Informationen zur Datenverarbeitung durch Hotjar finden Sie unter:
hotjar.com
Vertragsabwicklung
a) Verarbeitung
Die vom Nutzer zum Zwecke eines Waren- oder Dienstleistungserwerbs angegebenen personenbezogenen Daten werden vom Anbieter zum Zwecke der Vertragsabwicklung verarbeitet.
Dies betrifft die nachfolgenden personenbezogenen Daten:
Anrede, Vorname, Nachname, E-Mail-Adresse, Anschrift, ggf. Telefonnummer und ggf. Bankverbindung;
Informationen, die für die Vertragsabwicklung notwendig sind.
Die Erhebung dieser Daten erfolgt,
zur Auftragsdurchführung;
zur angemessenen Betreuung;
zur Kundenkorrespondenz ;
zur Kundenverwaltung;
zu Abrechnungszwecken.
Die Datenverarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO und ist für die angemessene Bearbeitung des Auftrags und für die beidseitige Erfüllung der vertraglichen Verpflichtungen erforderlich.
Der Anbieter behält sich zudem vor, die vorgenannten Daten ggf. für eine Direktwerbung per E-Mail oder postalisch gemäß § 7 Abs. 3 UWG zu nutzen, wenn der Kunde dieser Nutzung nicht widerspricht.
Die Direktwerbung umfasst ausschließlich Angebote zu ähnlichen Produkten oder Dienstleistungen. Rechtsgrundlage ist in diesem Fall Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht an dem wirtschaftlichen Interesse des Absatzes der Produkte und Leistungen.
Die für die Vertragsabwicklung erhobenen personenbezogenen Daten werden bis zum Abschluss der vertraglich geschuldeten Leistungen gespeichert und danach gelöscht, es sei denn, dass der Anbieter nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund von steuer- und handelsrechtlichen sowie sonstiger gesetzlicher Aufbewahrungs- und Dokumentationspflichten (beispielsweise aus HGB, StGB oder AO) zu einer längeren Speicherung verpflichtet ist oder der Nutzer in eine darüberhinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt hat.
b) Weitergabe
Die personenbezogenen Daten des Nutzers werden im Rahmen der Vertragsabwicklung an das mit der Lieferung beauftragte Transportunternehmen oder an den Finanzdienstleister weitergegeben, soweit dies zur Lieferung oder Bezahlung der Ware erforderlich ist. Rechtsgrundlage für die Weitergabe der Daten ist hierbei Art. 6 Abs. 1 lit. b DSGVO.
Registrierung
Im Falle der Registrierung bei dem Anbieter, werden die im Zuge dieser Registrierung eingegebenen Daten (z.B. Name, Anschrift, E-Mail-Adresse) ausschließlich für die Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen sowie zur generellen Verwaltung der Kundenbeziehung (z.B. Abruf bisheriger Bestellungen oder Merkzettelfunktion) erhoben und gespeichert.
Rechtsgrundlage ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Im Rahmen des Registrierungsvorgangs wird ggf. die Einwilligung des Nutzers zur vorstehenden Verarbeitung eingeholt und auf diese Datenschutzerklärung verwiesen. Die so erhobenen Daten werden ausschließlich für den vorgenannten Zweck verwendet. Eine Weitergabe an Dritte erfolgt nicht.
Dient die Eröffnung des Kundenkontos der Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Eine erteilte Einwilligung kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Anbieter widerrufen. Die im Zusammenhang verarbeiteten Daten werden gelöscht, sobald ihre Verarbeitung nicht mehr erforderlich ist. Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, werden die Daten des Nutzers mit Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gelöscht.
Kontaktanfragen
Im Falle einer Kontaktaufnahme des Nutzers mit dem Anbieter werden die bei dieser Gelegenheit eingegebenen personenbezogenen Daten des Nutzers zur Bearbeitung der Anfrage genutzt. Die Angaben der Daten sind zur Beantwortung der Anfrage erforderlich, ohne die Bereitstellung der Daten ist eine Beantwortung nicht bzw. nur eingeschränkt möglich.
Dient die Kontaktanfrage der Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen, so ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Die Daten des Nutzers werden gelöscht, sofern die Anfrage des Nutzers abschließend beantwortet wurde und keine gesetzlichen Aufbewahrungspflichten, wie z.B. bei einer anschließenden Vertragsabwicklung, entgegenstehen.
Rechtsgrundlage kann auch eine Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO sein. Im Rahmen des Kontaktformulars wird ggf. die Einwilligung des Nutzers zur vorstehenden Verarbeitung eingeholt und auf diese Datenschutzerklärung verwiesen.
Eine erteilte Einwilligung für das Kundenkonto kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Anbieter widerrufen. Die im Zusammenhang verarbeiteten Daten werden gelöscht, sobald ihre Verarbeitung nicht mehr erforderlich ist.
Prüfung der Bonität/ Scoring
Wird dem Nutzer bei einem Waren- oder Dienstleistungsangebot die Bezahlung per Rechnung durch den Anbieter angeboten, behält sich der Anbieter vor, die vertragserheblichen Daten (insbesondere, Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort) zum Zwecke einer Bonitätsauskunft auf der Basis mathematisch-statistischer Verfahren an eine Auskunftsdatei (beispielsweise Bürgel, Schufa, Creditreform, infoscore etc.) weiterzuleiten. Die dadurch erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls verwendet der Anbieter für die Entscheidung, ob die Rechnungszahlung zur Vertragsabwicklung angeboten wird.
Die Bonitätsauskunft kann Wahrscheinlichkeitswerte (Score-Werte) beinhalten, die auf Basis wissenschaftlich anerkannter mathematisch-statistischer Verfahren berechnet werden.
Rechtsgrundlage für diese Verarbeitung ist das berechtigte Interesse des Anbieters an der Ausfallsicherheit der Forderung gem. Art. 6 Abs.1 lit. f DSGVO.
BootstrapCDN
Der Anbieter setzt für die Geschwindigkeit, für die Gestaltung und für die Darstellung der angebotenen Inhalte auf unterschiedlichen Endgeräten den Dienst BootstrapCDN (Content Delivery Network) der StackPath, LLC, 2021 McKinney Ave. Suite 1100, Dallas, TX 75201, USA ein.
Um die Inhalte entsprechend schnell auszuliefern, greift der Dienst auf sog. Bibliotheken (Sammlungen von technischen Anweisungen) zurück. Hierzu werden entsprechende Dateien vom BootstrapCDN-Server heruntergeladen. Dies führt dazu, dass StackPath die IP-Adresse des Nutzers erfasst.
Nähere Informationen zum Datenschutz von StackPath:
Link zu StackPath
Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an der Verbesserung der Nutzungsqualität und der Ladegeschwindigkeit der Website.
StackPath ist nach dem „EU-US Privacy Shield" zertifiziert und sichert dadurch die Einhaltung der Datenschutzvorgaben der EU bei der Verarbeitung der Daten in den USA zu.
Link zu Privacy Shield
Um die Ausführung des Java-Script Code insgesamt zu verhindern, kann der Nutzer einen Java-Script-Blocker installieren (z.B. Link zu Noscript oder Link zu Ghostery ). Sollte der Nutzer die Ausführung des Java-Script Code verhindern oder einschränken, kann dies dazu führen, dass nicht sämtliche Funktionen der Website vollumfänglich nutzbar sind.
jQuery CDN
Der Anbieter setzt für die Geschwindigkeit, für die Gestaltung und für die Darstellung der angebotenen Inhalte auf unterschiedlichen Endgeräten den Dienst jQuery CDN (Content Delivery Network) der jQuery Foundation ein. jQuery wird für die JS Foundation über das StackPath CDN verteilt.
Um die Inhalte entsprechend schnell auszuliefern, greift der Dienst auf sog. Bibliotheken (Sammlungen von technischen Anweisungen) zurück. Hierzu werden entsprechende Dateien vom CDN-Server heruntergeladen, falls diese nicht schon durch einen Besuch einer anderen Webseite im Cache des Browsers vorhanden ist. Im Falle einer Verbindung zum Server, wird die IP-Adresse des Nutzers erfasst. Es kann nicht ausgeschlossen werden, dass eine Verbindung zu einem Server außerhalb der EU erfolgt.
Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an der Verbesserung der Nutzungsqualität und der Ladegeschwindigkeit der Website.
Um die Ausführung des Java-Script Code insgesamt zu verhindern, kann der Nutzer einen Java-Script-Blocker installieren (z.B. Link zu Noscript oder Link zu Ghostery). Sollte der Nutzer die Ausführung des Java-Script Code verhindern oder einschränken, kann dies dazu führen, dass nicht sämtliche Funktionen der Website vollumfänglich nutzbar sind.
FontAwesome
Zur Darstellung der Schrift und visueller Elemente auf der Website setzt der Anbieter externe Schriftarten in Form von „FontAwesome", einem Dienst der Fonticons Inc., 6 Porter Road, Apartment 3R, Cambridge, MA 02140, USA, ein.
Bei dem Aufruf der Website des Anbieters wird eine Verbindung zum Fonticons-Server in den USA aufgebaut, um die Darstellung der visuellen Elemente zu ermöglichen bzw. diese zu aktualisieren.
Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an der Optimierung und dem wirtschaftlichen Betrieb der Website.
Durch die Verbindung kann Fonticons erkennen, von welcher Website eine Anfrage gesendet wird und an welche IP-Adresse die Darstellung der Schrift übermittelt wird.
Weitergehende Informationen, insbesondere zu den Möglichkeiten der Unterbindung der Datennutzung, bietet Fonticons unter dem nachfolgenden Links an:
Link zu Fontawesome