Datenschutzerklärung
Datenschutzerklärung – SoMeSoYou GmbH
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1
Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr Interesse an unseren Produkten, darunter Dattelzucker, Bücher und Merchandise-Artikel. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website.
Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
SoMeSoYou GmbH
Berlinerstraße 36
80805 München
Deutschland
Tel.: Telefonnummer einfügen
E-Mail: E-Mail-Adresse einfügen
Geschäftsführer: Sibilia Giacinto
Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1
Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2.2
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z. B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL- bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
3) Hosting & Content-Delivery-Network
3.1 Amazon Web Services
Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir das System des folgenden Anbieters:
Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA
Sämtliche auf unserer Website erhobenen Daten werden auf den Servern des Anbieters verarbeitet.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
3.2 Shopify
Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir das System des folgenden Anbieters:
Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“)
Daten werden zudem übertragen an: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada
Sämtliche auf unserer Website erhobenen Daten werden auf den Servern des Anbieters verarbeitet.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Bei einer Datenübermittlung nach Kanada ist ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.
3.3 AWS-CloudFront
Wir nutzen ein Content Delivery Network des folgenden Anbieters:
Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA
Dieser Dienst ermöglicht uns, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
3.4 Cloudflare
Wir nutzen ein Content Delivery Network des folgenden Anbieters:
Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
Dieser Dienst ermöglicht uns, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
4) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers entnehmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
5) Kontaktaufnahme
5.1 Brevo
Für Bewertungserinnerungen nutzen wir die Dienste des folgenden Anbieters:
Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland
Ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO übermitteln wir Ihre E-Mailadresse und ggf. weitere Kundendaten an den Anbieter, damit dieser Sie mit einer Bewertungserinnerung per E-Mail kontaktieren kann.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft gegenüber uns oder dem Anbieter widerrufen.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
5.2 Eigene Bewertungserinnerung
Ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO verwenden wir Ihre E-Mailadresse zur einmaligen Erinnerung an die Abgabe einer Bewertung Ihrer Bestellung. Sie können Ihre Einwilligung jederzeit durch eine Nachricht an den für die Datenverarbeitung Verantwortlichen widerrufen.
5.3 Allgemeine Kontaktaufnahme
Im Rahmen der Kontaktaufnahme mit uns (z. B. per Kontaktformular oder E-Mail) werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Ihre Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6) Kommentarfunktion
Im Rahmen der Kommentarfunktion auf dieser Website werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars und der von Ihnen gewählte Kommentatorenname gespeichert und auf dieser Website veröffentlicht. Ferner wird Ihre IP-Adresse mitprotokolliert und gespeichert.
Diese Speicherung der IP-Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person durch einen abgegebenen Kommentar die Rechte Dritter verletzt oder rechtswidrige Inhalte postet.
Ihre E-Mailadresse benötigen wir, um mit Ihnen in Kontakt zu treten, falls ein Dritter Ihren veröffentlichten Inhalt als rechtswidrig beanstanden sollte.
Rechtsgrundlagen für die Speicherung Ihrer Daten sind die Art. 6 Abs. 1 lit. b und f DSGVO.
Wir behalten uns vor, Kommentare zu löschen, wenn sie von Dritten als rechtswidrig beanstandet werden.
7) Datenverarbeitung bei Eröffnung eines Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn Sie uns diese bei der Eröffnung eines Kundenkontos mitteilen.
Welche Daten für die Kontoeröffnung erforderlich sind, entnehmen Sie der Eingabemaske des entsprechenden Formulars auf unserer Website.
Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die o. g. Adresse des Verantwortlichen erfolgen.
Nach Löschung Ihres Kundenkontos werden Ihre Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig abgewickelt sind, keine gesetzlichen Aufbewahrungspflichten entgegenstehen und unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
8) Nutzung von Kundendaten zur Direktwerbung
8.1 Anmeldung zu unserem E-Mail-Newsletter
Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mailadresse.
Die Angabe weiterer Daten ist freiwillig und wird verwendet, um Sie persönlich anzusprechen.
Für den Newsletter-Versand verwenden wir das sog. Double-Opt-in-Verfahren.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch Nachricht an uns abbestellen.
8.2 Newsletter an Bestandskunden
Wenn Sie uns Ihre E-Mailadresse beim Kauf von Waren oder Dienstleistungen zur Verfügung gestellt haben, behalten wir uns vor, Ihnen regelmäßig Angebote zu ähnlichen Waren bzw. Dienstleistungen aus unserem Sortiment per E-Mail zuzusenden (§ 7 Abs. 3 UWG).
Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
Sie können dieser Nutzung jederzeit widersprechen.
8.3 Brevo
Der Versand unserer E-Mail-Newsletter erfolgt über den Anbieter Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Tracking).
8.4 PushOwl
Wir bieten Push-Benachrichtigungen über den Anbieter Creatorbox Softwares Private Limited, Bangalore, Indien, an.
Rechtsgrundlage ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
8.5 Warenverfügbarkeitsbenachrichtigung per E-Mail
Sie können sich benachrichtigen lassen, wenn ein ausverkaufter Artikel wieder verfügbar ist.
Rechtsgrundlage ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
8.6 Warenkorb-Erinnerungen per E-Mail
Falls Sie den Bestellvorgang abbrechen, können wir Sie einmalig per E-Mail erinnern.
Rechtsgrundlage ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
9) Datenverarbeitung zur Bestellabwicklung
9.1 Allgemeine Weitergabe
Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut weitergegeben.
9.2 Post & DHL Versand
Wir nutzen die Dienste der Deutsche Post DHL Group.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9.3 Versanddienstleister DHL
Wir geben Ihre E-Mail-Adresse und/oder Telefonnummer nur mit Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO an DHL zur Ankündigung der Lieferung weiter.
9.4 Paymentdienstleister
Wir bieten verschiedene Zahlungsarten an, darunter:
Amazon Pay, Apple Pay, giropay, Google Pay, Klarna, Masterpayment, PayPal, Shopify Payments.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, ggf. Art. 6 Abs. 1 lit. f DSGVO für Bonitätsprüfungen.
10) Online-Marketing
10.1 Brevo Tracker
Wir nutzen den Marketingdienst der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland, um E-Mail-Marketing, Kontaktmanagement und Erfolgsauswertungen durchzuführen.
Rechtsgrundlage: Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
10.2 Google AdSense
Wir verwenden Google AdSense (Google Ireland Limited, Dublin, Irland) zur Anzeige von Werbeanzeigen.
Datenübermittlungen in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework.
Rechtsgrundlage: Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
10.3 Smile.io-Treueprogramm
Wir setzen das Treueprogramm von Smile Inc., Kanada, ein, um Kunden für bestimmte Aktionen zu belohnen.
Rechtsgrundlage: Berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO.
11) Webanalysedienste
11.1 Google Analytics 4
Wir nutzen Google Analytics 4 (Google Ireland Limited, Dublin, Irland) zur Analyse der Websitenutzung.
Rechtsgrundlage: Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
11.2 Google Tag Manager
Wir nutzen den Google Tag Manager (Google Ireland Limited, Dublin, Irland) zur Verwaltung von Tracking-Tools.
Rechtsgrundlage: Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
12) Retargeting/Remarketing und Conversion-Tracking
12.1 Meta Pixel
Wir setzen den Meta Pixel (Meta Platforms Ireland Limited, Dublin, Irland) ein, um zielgerichtete Werbung auf Facebook/Instagram zu schalten.
Rechtsgrundlage: Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
12.2 Google Ads Remarketing
Wir nutzen Google Ads Remarketing (Google Ireland Limited, Dublin, Irland) zur zielgerichteten Anzeigenschaltung.
Rechtsgrundlage: Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
13) Seitenfunktionalitäten
13.1 Google Web Fonts
Wir binden Google Web Fonts (Google Ireland Limited, Dublin, Irland) ein.
Rechtsgrundlage: Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
13.2 Google reCAPTCHA
Wir verwenden Google reCAPTCHA (Google Ireland Limited, Dublin, Irland) zur Spam-Abwehr.
Rechtsgrundlage: Berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO und ggf. Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
13.3 Google Kundenrezensionen
Wir nutzen Google Kundenrezensionen (Google Ireland Limited, Dublin, Irland), um Bewertungen einzuholen.
Rechtsgrundlage: Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
14) Tools und Sonstiges
Wir verwenden ein Cookie-Consent-Tool, um Ihre Einwilligungen für Cookies zu verwalten.
Rechtsgrundlagen: Berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO sowie gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO.
15) Rechte des Betroffenen
Sie haben folgende Rechte:
Widerspruchsrecht:
Wenn wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten, können Sie jederzeit widersprechen.
Wenn wir Daten zur Direktwerbung verarbeiten, können Sie jederzeit widersprechen, ohne dass hierfür andere Kosten als die Übermittlungskosten nach den Basistarifen entstehen.
16) Dauer der Speicherung personenbezogener Daten
Die Speicherdauer richtet sich nach der jeweiligen Rechtsgrundlage und dem Verarbeitungszweck.
Sofern in dieser Erklärung nicht anders angegeben, löschen wir personenbezogene Daten, wenn sie für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind.