Datenschutzerklärung - Naturland Zeichen GmbH
Hinweisgebersystem Naturland Zeichen GmbHDie Einhaltung der Datenschutzgesetze und damit der Schutz Ihrer personenbezogenen Daten ist der Naturland Zeichen GmbH ein wichtiges Anliegen. Welche Daten wir erheben, wenn Sie unsere Internetangebote unter naturland.de (Webseite) und ggf. in weiteren unten genannten Zusammenhängen nutzen und was wir zum Schutz Ihrer Daten unternehmen, wollen wir Ihnen gerne nachfolgend erläutern.
Mit dieser Datenschutzerklärung möchten wir insbesondere unsere gesetzlichen Informationspflichten gemäß der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – DS-GVO) erfüllen.
1 Welche Daten wir bei Nutzung der Webseite verarbeiten, wie lange und zu welchem Zweck
1.1 Informatorische Nutzung der Website
Umfang der Verarbeitung. Bei der bloß informatorischen Nutzung unserer Webseite, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Webseite aufrufen, erheben wir die folgenden Daten: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Webseite, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware.
Zweck und Rechtsgrundlage. Die Verarbeitung dient dem Zweck, den Abruf der Webseite technisch möglich zu machen und die Stabilität und Sicherheit zu gewährleisten. Diese Verarbeitung und Speicherung erfolgt zur Erfüllung des mit Ihnen bestehenden Nutzungsvertrages, soweit sie der technischen Abwicklung der Nutzung der Webseite dient (Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO) und im Übrigen zur Wahrung unseres berechtigten Interesses, unsere Webseite möglichst nutzerfreundlich, sicher und attraktiv zu gestalten und die Verwirklichung unseres Unternehmenszwecks zu fördern (Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO).
Dauer der Speicherung. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Webseite ist dies der Fall, wenn die jeweilige Sitzung beendet ist. IP-Adressen speichern wir sieben Tage, um Missbrauch nachverfolgen zu können.
1.2 Newsletter
Umfang der Verarbeitung. Wenn Sie sich für unseren Newsletter anmelden, benötigen wir Ihren Namen und Ihre E-Mail-Adresse. Alle weiteren Angaben sind freiwillig. Sie erhalten zunächst eine E-Mail mit einem Link, den Sie anklicken müssen, um zu bestätigen, dass Sie den Newsletter erhalten möchten. So verhindern wir, dass jemand in Ihrem Namen missbräuchlich den Newsletter bestellt. Wenn Sie zugestimmt haben, dass wir analysieren, wie Sie unseren Newsletter nutzen, dann werten wir aus, wann Sie mit was für einem Browser und von welchem Ort aus Sie den Newsletter geöffnet und welche Inhalte Sie interessiert haben.
Zweck und Rechtsgrundlage. Ihre Daten werden nur zum Zweck des Versandes unseres Newsletters und zur Kundenbetreuung, um Sie (soweit das rechtlich erlaubt ist) – ggf. nach Recherche weiterer Daten – individuell zu kontaktieren, um Ihnen Angebote zu machen und Ihren Bedarf an unseren Angeboten abzuklären. Die Analyse der Nutzung dient dem Zweck, unser Angebot zu verbessern. Ihre Anmeldung für den Newsletter, ggf. Ihre Zustimmung zur Nutzungsanalyse und Ihre Bestätigung der Anmeldung speichern wir, um nachweisen zu können, dass Sie sich tatsächlich angemeldet haben. Rechtsgrundlage ist somit Ihre Einwilligung (Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DS-GVO) und, soweit es um den Nachweis der Einwilligung und die Ansprache von Interessenten geht, unsere berechtigten Interessen. Berechtigtes Interesse ist insoweit unser Interesse, unsere Angebote Ihren individuellen Anforderungen entsprechend zu verbessern und damit die Verwirklichung unseres Unternehmenszwecks zu fördern, Ihnen ggf. weitere, Ihren Interessen entsprechende Angebote zu machen, und vertragliche Vereinbarungen und Korrespondenz zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen zu dokumentieren (Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO).
Dauer der Speicherung. Zum Zweck der Zusendung des Newsletters und der Nutzungsanalyse speichern wir Ihre Daten bis zum Widerruf der Einwilligung oder bis zur endgültigen Einstellung des Newsletters. Zum Zweck der Betreuung von Interessenten löschen wir Ihre Daten, sobald Sie der Verwendung widersprechen, oder nach Ablauf von fünf Jahren nach Ihrer letzten Interessebekundung. Zum Zweck des Nachweises der Einwilligung speichern wir Ihre Daten bis drei Jahre nach Versendung letzten Newsletters an Sie. Wenn Sie Ihre Newsletter-Anmeldung nicht bestätigen, löschen wir Ihre Daten nach 24 Stunden.
Newsletter-Tools. Wir nutzen für den Versand von Newslettern und die Analyse der Nutzung von Newslettern ggf. Tools dritter Anbieter. Diese Tools erlauben uns, unsere Newsletter-Kampagnen zu analysieren, um beispielsweise festzustellen, welche Newsletter geöffnet und welche Links ggf. angeklickt wurden und ob im Anschluss bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können die Newsletter-Empfänger anhand verschiedener Kategorien z. B. nach Alter, Geschlecht oder Wohnort unterteilen („clustern“) und diese Informationen dann nutzen, um die Newsletter besser an die jeweiligen Zielgruppen anzupassen.
Wir schließen mit den Anbietern von Newsletter-Tools Auftragsverarbeitungsvereinbarungen ab, die sicherstellen, dass personenbezogene Daten nur in unserem Auftrag und gemäß unseren Weisungen verarbeitet werden. Rechtsgrundlage der Verwendung von Newsletter-Tools ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a) DS-GVO).
Wir nutzen aktuell das Newsletter-Tool Brevo der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland und Ihre Daten werden auf den Servern der Sendinblue GmbH in Deutschland gespeichert.
1.3 Herunterladen von Broschüren, Newsletter
Wenn Sie sich Broschüren, Newsletter oder andere Inhalte von unserer Seite herunterladen möchten, gelten Ziffer 1.1 und 1.2 entsprechend.
1.4 Login / nicht öffentlicher Bereich
Umfang der Verarbeitung. Auf unserer Webseite bieten wir Nutzern ggf. die Möglichkeit, sich in nicht öffentliche Bereiche einzuloggen. In nicht öffentlichen Bereichen stehen Ihnen bestimmte, erweiterte Informationen zur Verfügung. Dazu werden Ihnen von unseren Mitarbeitern Zugangsdaten mitgeteilt, die keine individuelle Registrierung erfordern. Es wird lediglich beim Einloggen die IP--erhoben. Eine Weitergabe Ihrer Daten an Dritte findet nicht statt. Sie können auf der Webseite ein Häkchen setzen, dass Sie angemeldet bleiben möchten.
Zweck und Rechtsgrundlage. Die Daten werden zu dem Zweck erhoben, Ihre Anmeldung für den nicht-öffentlichen Bereich zu ermöglichen und ferner, um eine nochmalige Eingabe Ihrer Anmeldedaten zu vermeiden, wenn Sie die Seite das nächste Mal aufrufen. Wir speichern diese Daten zur Anbahnung und Erfüllung des mit der Registrierung begründeten Nutzungsvertrages, soweit dies der technischen Abwicklung der Nutzung des nicht öffentlichen Bereiches dient (Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO) und im Übrigen zur Wahrung unseres berechtigten Interesses, unsere Webseite möglichst nutzerfreundlich, sicher und attraktiv zu gestalten und die Verwirklichung unseres Unternehmenszwecks zu fördern (Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO).
Dauer der Speicherung. Die hier genannten Daten werden so lange gespeichert, bis Sie Ihre Registrierung bei uns widerrufen.
1.5 Einbindung von Facebook, YouTube, Instagram, LinkedIn
Wir integrieren Empfehlungsschaltflächen, sog. Social Plug-ins, von sozialen Netzwerken in unsere Webseite. Dabei verwenden wir die sog. Zwei-Klick-Lösung. Dadurch können Sie Social Media nutzen und gleichzeitig Ihre Privatsphäre schützen. Erst das Anklicken des auf unserer Seite sichtbaren Buttons oder Links stellt den direkten Kontakt zwischen dem Social Network und Ihnen her. Damit verhindert die Lösung, dass Sie auf jeder besuchten Seite Informationen hinterlassen. Im Speziellen nutzen wir Verlinkungen zu Facebook, zu YouTube, zu Instagram und zu LinkedIn. Diese Plug-ins sind im Rahmen unseres Internetauftritts durch das jeweilige Logo gekennzeichnet.
Wir haben jedoch keinen Einfluss darauf, welche Daten durch das Anklicken der Links übermittelt werden. Sie sollten davon ausgehen, dass mindestens Ihre IP-Adresse und weitere, gerätebezogene Informationen (d.h. alle oben unter 1.1 genannte Daten) erfasst und genutzt werden. Es ist wahrscheinlich, dass Facebook, YouTube, Instagram und LinkedIn versuchen werden, Cookies auf Ihrem Rechner zu speichern. Bitte lesen Sie die Datenschutzbestimmungen des jeweiligen Social Media Anbieters, da Ihre Aktivitäten auf unserer Webseite, die so über Social Media veröffentlicht werden, nicht länger dieser Datenschutzerklärung unterfallen:
Google / YouTube: https://policies.google.com/privacy?hl=de&gl=deFacebook: https://de-de.facebook.com/about/privacy/Instagram: https://help.instagram.com/519522125107875
LinkedIn: https://www.linkedin.com/legal/privacy-policy?
1.6 Cookies
Umfang der Verarbeitung. Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die vom Internetbrowser auf Ihrem Rechner abgelegt werden. Dieser Cookie enthält eine Zeichenfolge, die eine eindeutige Identifizierung Ihres Browsers beim erneuten Aufrufen der Webseite ermöglicht. Wir setzen Cookies ein, um unsere Webseite nutzerfreundlicher zu gestalten. Einige Elemente unserer Webseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. In den Cookies werden dabei folgende Daten gespeichert und übermittelt: Spracheinstellungen, Log-In-Informationen. Wir verwenden auf unserer Webseite darüber hinaus Cookies, die eine Analyse Ihrer Nutzung unsere Seite ermöglichen. Auf diese Weise können folgende Daten übermittelt werden: Eingegebene Suchbegriffe, Häufigkeit von Seitenaufrufen, Inanspruchnahme von Webseite-Funktionen. Beim Aufruf unserer Webseite wird der Nutzer über die Verwendung von Cookies informiert und über unser Cookie-Consent-Tool (vgl. Ziffer 1.6 und 3.1) seine Einwilligung zur Verarbeitung der in diesem Zusammenhang verwendeten personenbezogenen Daten eingeholt.
Zweck und Rechtsgrundlage. Cookies setzten wir einerseits zum Zweck der Vereinfachung der Nutzung unserer Webseite ein. Die Verwendung anderer Cookies erfolgt zu Analysezwecken, um insbesondere die Qualität unserer Webseite zu verbessern und interessante Themen zu ermitteln. Das Setzen von Cookies erfolgt auf Grundlage Ihrer Einwilligung, die Sie über unser Cookie-Consent-Tool für alle oder einzelne Cookies und Analysetools erteilen können (Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DS-GVO u. § 25 des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten - TTDDG). Wenn Sie technisch erforderliche Cookies nicht akzeptieren, kann dieses zu Einschränkungen bei der Nutzung unserer Webseite führen.
Dauer der Speicherung. Cookies werden auf Ihrem Rechner gespeichert. Die Dauer der Speicherung können Sie der Übersicht in den Cookie-Einstellungen Ihres Browsers entnehmen.
1.6.1 Webanalyse mittels Google Analytics 4
Anbieter. Soweit Sie in unserem Cookie-Consent-Tool (vgl. Ziffer 1.6 und 3.1) Ihre Einwilligung erklärt haben, wird auf unserer Webseite Google Analytics 4 eingesetzt. Anbieter ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).
Art der Verarbeitung. Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung unserer Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.
Während Ihres Besuchs auf unserer Webseite wird Ihr Nutzerverhalten in Form von „Ereignissen“ erfasst. Ereignisse können sein:
- Seitenaufrufe
- Erstmaliger Besuch der Webseite
- Start der Sitzung
- Besuchte Webseiten
- Ihr „Klickpfad“, Interaktion mit der Webseite
- Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt)
- Klicks auf externe Links
- interne Suchanfragen
- Interaktion mit Videos
- Dateidownloads
- gesehene / angeklickte Anzeigen
- Spracheinstellung
Außerdem wird erfasst:
- Ihr ungefährer Standort (Region)
- Datum und Uhrzeit des Besuchs
- Ihre IP-Adresse (in gekürzter Form)
- technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
- Ihr Internetanbieter
- die Referrer-URL (über welche Webseite/ über welches Werbemittel Sie auf unsere Webseite gekommen sind).
Zwecke der Verarbeitung. In unserem Auftrag wird Google diese Informationen benutzen, um Ihre Nutzung der Webseite auszuwerten und um Reports über die Webseite-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung unserer Webseite und des Erfolgs unserer Marketing-Kampagnen.
Empfänger. Empfänger der Daten sind/können sein:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (als Auftragsverarbeiter nach Art. 28 DS-GVO)
- Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
- Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Drittlandtransfer. Für Datenübermittlungen in die USA haben sich Google LLC und Alphabet Inc. dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Da Google-Server weltweit verteilt sind und eine Übertragung in Drittländer (beispielsweise nach Singapur) nicht völlig ausgeschlossen werden kann, haben wir mit dem Anbieter zudem die EU-Standardvertragsklauseln abgeschlossen.
Speicherdauer. Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 14 Monaten automatisch gelöscht. Die maximale Lebensdauer der Google Analytics Cookies beträgt 2 Jahre. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Rechtsgrundlage. Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a) DS-GVO u. § 25 TTDDG).
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de
1.6.2 Retargeting/ Remarketing und Conversion-Tracking mittels META Pixel (ehemals Facebook Pixel)
Anbieter. Soweit Sie in unserem Cookie-Consent-Tool (vgl. Ziffer 1.6 und 3.1) Ihre Einwilligung erklärt haben, wird auf unserer Webseite der Dienst "META Pixel" im Modus des erweiterten Datenabgleichs eingesetzt. Anbieter ist Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland ("Facebook"). Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen.
Art der Verarbeitung. Klickt ein Nutzer auf eine von uns auf Facebook geschaltete Werbeanzeige, wird mithilfe von "META Pixel" die URL unserer verlinkten Seite um einen Parameter erweitert. Dieser URL-Parameter wird dann nach der Weiterleitung durch ein Cookie, das unsere verlinkte Seite selbst setzt, in den Browser des Nutzers eingetragen. Darüber hinaus erfasst dieses Cookie spezifische Kundendaten wie z.B. die E-Mail-Adresse, die wir auf unserer mit der Facebook-Anzeige verknüpften Webseite bei Vorgängen wie Kaufabschlüssen, Kontoanmeldungen oder Registrierungen erheben (erweiterter Datenabgleich). Das Cookie wird dann ausgelesen und ermöglicht die Übermittlung der Daten einschließlich der spezifischen Kundendaten an Facebook.
Wir verwenden "META Pixel" mit erweitertem Datenabgleich, um unsere Facebook-Werbeanzeigen (sog. „Facebook-Ads") effektiver zu gestalten und sicherzustellen, dass sie den Interessen der Nutzer entsprechen oder bestimmte Merkmale aufweisen (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten ermittelt werden), die wir an Facebook übermitteln (sog. "Custom Audiences").
Darüber hinaus analysieren wir die Wirksamkeit unserer Werbeanzeigen, indem wir verfolgen, ob Nutzer nach dem Anklicken einer Werbeanzeige auf unsere Webseite weitergeleitet wurden (Conversion). Im Vergleich zur Standardvariante von "META Pixel" hilft uns die Funktion des erweiterten Datenabgleichs, die Wirksamkeit unserer Werbekampagnen besser zu messen, indem mehr zugeordnete Conversions erfasst werden.
Alle übermittelten Daten werden von Facebook gespeichert und verarbeitet, so dass eine Zuordnung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke gemäß den Datenverwendungsrichtlinien von Facebook (https://www.facebook.com/about/privacy/) verwenden kann. Die Daten können es Facebook sowie seinen Partnern ermöglichen, Anzeigen auf und außerhalb von Facebook zu schalten. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden.
Die durch Facebook erzeugten Informationen werden in der Regel an einen Server von Facebook übertragen und dort gespeichert; in diesem Zusammenhang kann es auch zu einer Übertragung an Server von Meta Platforms Inc. in den USA kommen.
Rechtsgrundlage. Rechtsgrundlage für diese Datenverarbeitungen ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a) DS-GVO u. § 25 TTDDG).
Für die Erfassung auf unserer Webseite und die Weiterleitung an Facebook sind wir zusammen mit Facebook gemeinsame Verantwortliche (Art. 26 DS-GVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Webseite verantwortlich. Für die Datensicherheit der Facebook-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Für Datenübermittlungen in die USA hat sich die Meta Platforms Inc. dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
In den Datenschutzhinweisen von Facebook finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: https://de-de.facebook.com/about/privacy/.
Sie können außerdem die Remarketing-Funktion „Custom Audiences” im Bereich Einstellungen für Werbeanzeigen unter
https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein. Wenn Sie kein Facebook Konto besitzen, können Sie nutzungsbasierte Werbung von Facebook auf der Webseite der European Interactive Digital Advertising Alliance deaktivieren:
http://www.youronlinechoices.com/de/praferenzmanagement/
1.7 Verwendung von Eye-Able
Anbieter. Wir verwenden auf unserer Webseite Eye-Able®, eine Software der Web Inclusion GmbH,
Art und Zweck der Verarbeitung. Wir verwenden Eye-Able®, um allen Menschen einen barriere-reduzierten Zugang zu Informationen im Internet zu gewährleisten. Die dafür notwendigen Dateien wie JavaScript, Stylesheets und Bilder werden dafür von einem externen Server geladen. Eye-Able verwendet bei einer Aktivierung von Funktionen den Local Storage des Browsers, um die Einstellungen zu speichern. Alle Einstellungen werden nur lokal gespeichert und nicht weiter übertragen.
Um Angriffe abzuwehren und den Service in nahezu Echtzeit zu Verfügung zu stellen nutzt Eye-Able® das Content Delivery Network (CDN) von BunnyWay d.o.o. (Cesta komandanta Staneta 4A, 1215 Medvode, Slovenia). Alle Daten und Server verbleiben zu jedem Zeitpunkt in der EU. Der Anbieter erfasst oder analysiert dabei zu keinem Zeitpunkt personenbezogenes Nutzerverhalten oder andere personenbezogenen Daten.
Rechtsgrundlage. Rechtsgrundlage für diese Datenverarbeitung ist die Wahrung unseres berechtigten Interesses, unsere Webseite möglichst nutzerfreundlich, sicher und attraktiv zu gestalten und die Verwirklichung unseres Unternehmenszwecks zu fördern (Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO).
Wir haben mit dem Anbieter eine Auftragsverarbeitungsvereinbarung geschlossen, die sicherstellt, dass personenbezogene Daten nur in unserem Auftrag und gemäß unseren Weisungen verarbeitet werden.
Um die datenschutzkonforme Verarbeitung zu gewährleisten, hat der Anbieter Verträge über eine Auftragsverarbeitung mit unseren Hostern IONOS und BunnyWay abgeschlossen. Weitere Informationen finden Sie in den Datenschutzerklärungen des Anbieters:
https://eye-able.com/datenschutz/
2. Besondere Verabeitungssituationen
2.1.Bewerbungsverfahren
2.1.1 Allgemeines
Umfang der Verarbeitung. Wenn Sie sich bei uns bewerben, verarbeiten wir nur diejenigen Informationen, die wir im Rahmen des Bewerbungsverfahrens von Ihnen erhalten, z.B. durch Bewerbungsschreiben, Lebenslauf, Zeugnisse, Schriftverkehr, telefonische oder mündliche Angaben. Für uns von Relevanz sind neben Ihren Kontaktdaten insbesondere Angaben zu Ihrer Ausbildung, Ihrer Arbeitserfahrung und Ihren Fähigkeiten. Bitte versuchen Sie, auf Angaben zu verzichten, die für die Beurteilung der Eignung für eine Beschäftigung bei uns nicht relevant sind.
Bitte senden Sie Bewerbungen nicht an unsere allgemeine Post- oder E-Mail-Anschrift, sondern stets an den auf unserer Webseite oder in einer Anzeige genannten Ansprechpartner bzw. die dort genannte Adresse. Bitte beachten Sie, dass die Datenübermittlung im Internet grundsätzlich unsicher ist, wenn sie nicht verschlüsselt erfolgt. Unsere Server unterstützen Transportverschlüsselung (STARTTLS), so dass auf dem Weg zwischen Ihrem E-Mail-Anbieter und uns die übertragenen E-Mails geschützt sind, wenn Ihr E-Mail-Anbieter Transportverschlüsselung nutzt. Sie können die Anhänge zu Ihrer E-Mail auch schützen, indem sie diese mit einem Passwort versehen und uns dieses getrennt mitteilen.
Auf Ihre Daten haben die bei uns für Personalfragen zuständigen Personen Zugriff, aber auch Ihr zukünftiger Vorgesetzter und - bei Bedarf - die Geschäftsführung. Unsere Administratoren haben technisch bedingt die Möglichkeit, auf Daten zuzugreifen, die auf unseren Systemen gespeichert sind. Ihre Daten werden bei uns aber nicht per E-Mail „verteilt“, sondern befinden sich in einem gegen unbefugten Zugriff geschützten Bereich auf unserem IT-System.
Wir benötigen für den Bewerbungsprozess in der Regel keine besonderen Kategorien personenbezogener Daten i.S.d. Art. 9 DS-GVO, also z.B. keine Gesundheitsdaten und erst recht nicht Ihre ethnische Herkunft, religiöse oder politische Überzeugungen oder eine Gewerkschaftszugehörigkeit. Wir bitten Sie, uns von vornherein keine derartigen Informationen zukommen zu lassen. Wenn solche Informationen ausnahmsweise für den Bewerbungsprozess relevant sind, verarbeiten wir sie zusammen mit Ihren anderen Bewerberdaten. Dies kann beispielsweise Angaben über eine Schwerbehinderung betreffen, die Sie uns freiwillig machen können und die wir dann zur Erfüllung unserer besonderen Verpflichtungen im Hinblick auf Schwerbehinderte verarbeiten müssen.
Zweck und Rechtsgrundlage. Ihre Daten werden zunächst ausschließlich zur Durchführung des Bewerbungsverfahrens - also zur Ermöglichung einer Entscheidung über den Abschluss eines Beschäftigungsverhältnisses - verarbeitet. Die Rechtsgrundlagen der Datenverarbeitung im Bewerbungsverfahren sind § 26 Abs. 1 S. 1 BDSG bzw. Art. 6 Abs. 1 b DS-GVO (Vertrag) und, soweit Sie eine Einwilligung erteilt haben, etwa durch Übersendung nicht für das Bewerbungsverfahren notwendiger Angaben, Art. 6 Abs. 1a DS-GVO (Einwilligung). In Fällen, in denen Sie uns Informationen über eine Schwerbehinderung mitteilen, dient die Verarbeitung der Ausübung von Rechten oder der Erfüllung von rechtlichen Pflichten aus dem Arbeitsrecht, dem Recht der sozialen Sicherheit und dem Sozialschutz. Die Rechtsgrundlagen der Datenverarbeitung sind dann Art. 9 Abs. 2 lit. b DS-GVO, § 26 Abs. 3 BDSG, 164 SGB IX.
Weitergabe. Wir geben Ihre Daten grundsätzlich nicht an Dritte weiter. In bestimmten Fällen müssen wir Ihre personenbezogenen Daten aber Dritten offenlegen, damit Sie die gewünschte Leistung erhalten können, beispielsweise an Dienstleister wie Banken und Post.
2.1.2 Im Falle des Erfolgs ihrer Bewerbung
Umfang der Verarbeitung. Im Falle des Erfolgs Ihrer Bewerbung werden die im Bewerbungsverfahren gemachten Angaben Bestandteil Ihrer Personalakte und von unserer Personalabteilung verarbeitet. Der Umfang der Verarbeitung richtet sich dann nach den Notwendigkeiten, wie sie sich aus dem Arbeitsverhältnis ergeben.
Zweck und Rechtsgrundlage. Ihre Daten werden in diesem Fall zum Zweck der Durchführung (z.B. Lohnabrechnung; Krankmeldung, Meldung an Sozialversicherungsträger etc.) und zur Beendigung des Beschäftigungsverhältnisses verwendet. Die Rechtsgrundlagen sind identisch mit den oben unter 1.1 Genannten.
Dauer der Speicherung. Ihre Daten werden im Fall der Begründung eines Beschäftigungsverhältnisses nach den für Personalakten geltenden Regelungen gelöscht.
2.1.3 Nach einer Absage
Umfang der Verarbeitung. Können wir Ihnen keine Beschäftigung anbieten und wünschen Sie keine Aufnahme in unseren Talent-Pool (Ziff. 2.1.4), werden Ihre Daten in einem auf unserem System entsprechend gekennzeichneten Bereich abgelegt und sind dann nur noch für die Personalverantwortlichen und für die IT-Administratoren zugänglich, bis sie gelöscht werden.
Zweck und Rechtsgrundlage. Nach einer Absage speichern wir Ihre Daten, um uns gegen eventuelle Rechtsansprüche verteidigen zu können, insbesondere wegen einer behaupteten Benachteiligung im Bewerbungsverfahren. Soweit Sie Kostenerstattungen erhalten (Fahrtkosten) oder andere steuerlich relevante Vorgänge vorliegen (z.B. Einladung zum Essen), werden die entsprechenden Buchungsunterlagen zur Erfüllung der handels- und steuerrechtlichen Aufbewahrungspflichten aufbewahrt. Rechtsgrundlage der Datenverarbeitung nach einer Absage ist Art. 6 Abs. 1 f DS-GVO. Rechtsgrundlage für die handels- und steuerrechtliche Aufbewahrung ist Art. 6 Abs. 1c DS-GVO i.V.m. §§ 147 AO, 257 HGB. Unser berechtigtes Interesse bei Verarbeitung ergibt sich aus dem Bedürfnis, sich gegen Rechtsansprüche verteidigen zu können.
Dauer der Speicherung. Die Dauer der Speicherung zum Zweck der Verteidigung gegen Rechtsansprüche beträgt bis zu sechs Monate nach Absage. Im Fall der Speicherung zum Zweck der Erfüllung von handels- oder steuerrechtlichen Pflichten beträgt die Speicherdauer bis maximal zum 31. März des elften Kalenderjahrs nach der Zahlung, im Fall von Handels- und Geschäftsbriefen und anderen steuerlich relevanten Unterlagen des siebten Kalenderjahrs nach ihrer Entstehung.
2.1.4 Talent-Pool
Umfang der Verarbeitung. Auch dann, wenn Ihr Profil ggf. nicht voll für die ausgeschriebene Stelle passt, schätzen wir Ihre Talente und Ihr Interesse an unserem Unternehmen sehr. Wir haben daher einen „Talent Pool“ geschaffen, in dem wir auch nach Abschluss des Bewerbungsverfahrens mit Ihrer gesonderten Einwilligung Bewerberdaten der nicht zum Zuge gekommenen Bewerber weiter speichern.
Zweck und Rechtsgrundlage. Bei künftigen Stellenbesetzungen greifen wir auf diese Bewerberdaten zu, um potentiell zu der Stelle passende Bewerber zu identifizieren und diese zu kontaktieren, um Sie zu fragen, ob Sie sich erneut bewerben wollen. Wir nehmen Bewerberdaten ausschließlich mit Ihrer ausdrücklichen Einwilligung in den Talent Pool auf (Rechtsgrundlage Art. 6 Abs. 1 lit. a) DS-GVO).
Dauer der Speicherung. Bewerberdaten im Talent Pool werden 24 Monate nach der letzten Kommunikation mit Ihnen gelöscht.
2.2 Unsere Präsenz auf Social-Media-Plattformen
Diese Datenschutzerklärung gilt für folgende Social-Media-Auftritte
https://www.facebook.com/NaturlandoekoLandbau
https://www.instagram.com/naturland_official/
https://de.linkedin.com/company/naturland-zeichen-gmbh
https://www.youtube.com/@NaturlandVerband
https://www.tiktok.com/@naturland.official
Datenverarbeitung durch soziale Netzwerke
Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Die im Einzelnen von uns genutzten sozialen Netzwerke finden Sie weiter unten.
Soziale Netzwerke wie Facebook, X etc. können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B. Like-Buttons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen:
Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.
Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.
Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.
Rechtsgrundlage
Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. A DSGVO).
Verantwortlicher und Geltendmachung von Rechten
Wenn Sie einen unserer Social-Media-Auftritte (z. B. Facebook) besuchen, sind wir gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl ggü. uns als auch ggü. dem Betreiber des jeweiligen Social-Media-Portals (z. B. ggü. Facebook) geltend machen. Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-Portal-Betreibern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.
Speicherdauer
Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt. Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzerklärung, siehe unten).
Ihre Rechte
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Ihnen steht außerdem ein Recht auf Widerspruch, auf Datenübertragbarkeit und ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Ferner können Sie die Berichtigung, Sperrung, Löschung und unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
Soziale Netzwerke im Einzelnen
Wir verfügen über ein Profil bei Facebook. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (nachfolgend Meta). Die erfassten Daten werden nach Aussage von Meta auch in die USA und in andere Drittländer übertragen.
Wir haben mit Meta eine Vereinbarung über gemeinsame Verarbeitung (Controller Addendum) geschlossen. In dieser Vereinbarung wird festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. Meta verantwortlich ist, wenn Sie unsere Facebook-Page besuchen. Diese Vereinbarung können Sie unter folgendem Link einsehen:
https://www.facebook.com/legal/terms/page_controller_addendum.
Sie können Ihre Werbeeinstellungen selbstständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierzu auf folgenden Link und loggen Sie sich ein:
https://www.facebook.com/settings?tab=ads.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Details finden Sie hier:
https://www.facebook.com/legal/EU_data_transfer_addendum und
https://de-de.facebook.com/help/566994660333381.
Details entnehmen Sie der Datenschutzerklärung von Facebook:
https://www.facebook.com/about/privacy/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nachdem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/participant/4452
Wir verfügen über ein Profil bei Instagram. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited,
Merrion Road, Dublin 4, D04 X2K5, Irland.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Details finden Sie hier:
https://www.facebook.com/legal/EU_data_transfer_addendum und
https://de-de.facebook.com/help/566994660333381.
Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung
von Instagram:
https://privacycenter.instagram.com/policy/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/participant/4452
Wir verfügen über ein Profil bei LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton
Plaza, Wilton Place, Dublin 2, Irland. LinkedIn verwendet Werbecookies.
Wenn Sie LinkedIn-Werbe-Cookies deaktivieren möchten, nutzen Sie bitte folgenden Link:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Details finden Sie hier:
https://www.linkedin.com/legal/l/dpa und
https://www.linkedin.com/legal/l/eu-sccs.
Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung
von LinkedIn:
https://www.linkedin.com/legal/privacy-policy.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/participant/5448
YouTube
Wir verfügen über ein Profil bei YouTube. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von YouTube:
https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/participant/5780
TikTok
Wir verfügen über ein Profil bei TikTok. Anbieter ist die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der
Datenschutzerklärung von TikTok:
https://www.tiktok.com/legal/privacy-policy?lang=de.
Die Datenübertragung in nicht sichere Drittstaaten wird auf die Standardvertragsklauseln der EUKommission gestützt. Details finden Sie hier:
https://www.tiktok.com/legal/privacy-policy?lang=de.
2.3 Gewinnspiele
Art und Zweck der Verarbeitung. Wir bieten Ihnen in unterschiedlichen Zusammenhängen die Teilnahme an Gewinnspielen an. Dies kann bspw. in unseren Auftritten auf Social-Media-Plattformen (Ziffer 2.2) oder im Rahmen unserer Newsletter (Ziffer 1.2) erfolgen.
Die von Ihnen bei der Teilnahme an einem Gewinnspiel angegebenen Daten werden von uns zur Durchführung des Gewinnspiels nach Maßgabe der jeweiligen Teilnahmebedingungen erhoben, verarbeitet und genutzt. Wir nutzen Ihre Angaben u.a., um die Gewinner zu kontaktieren und zur Versendung der Gewinne. Wir werden Ihre Angaben für diesen Zweck ggf. auch an mit der Versendung der Gewinne beauftragte Dienstleister weitergeben. Sofern wir das Gewinnspiel mit einem Preis-Sponsor oder sonstigen Kooperationspartner durchführen, kann auch eine Weitergabe Ihrer Daten an den Kooperationspartner zur Abwicklung des Gewinnspiels und zur Gewinnausschüttung erforderlich werden.
Rechtsgrundlage. Die Datenerhebungen und -verarbeitungen erfolgen zur Durchführung des Gewinnspiels (Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO).
2.4 Hinweise und Hinweisgeberschutz
Art und Zweck der Verarbeitung. Wir bieten unter Hinweisgeber Naturland Zeichen GmbH ein elektronisches Hinweisgeberportal an. Wir verwenden die von Ihnen im Rahmen des Hinweisgeberportals angegebenen Informationen u.a. zum Zweck der Überprüfung und Dokumentation der Meldungen, für interne Ermittlungen (einschließlich der Weitergabe an externe Rechtsanwälte, Wirtschaftsprüfer oder andere berufsrechtlich zur Verschwiegenheit verpflichtete Berufsträger sowie an betroffene Konzerngesellschaften) und ggf. zur Weitergabe an staatliche Stellen (wie Polizei, Staatsanwaltschaft oder Gerichte). Allen Hinweisgebern sichern wir eine vertrauliche Bearbeitung zu. Näheres zur Bearbeitung von Hinweisen erfahren Sie hier: Hinweisgeber Naturland Zeichen GmbH
Rechtsgrundlage. Die Verarbeitung erfolgt, soweit Gesetzesverstöße aufgedeckt und verfolgt werden sollen, zur Erfüllung gesetzlicher Pflichten (Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DS-GVO) und, soweit Verstöße gegen Unternehmensrichtlinien oder Verletzungen vertraglicher Pflichten aufgedeckt und verfolgt werden sollen, zur Wahrung unseres berechtigten Interesses, Handlungen, die nicht unseren ethischen Standards entsprechen, zu vermeiden und Rechtsansprüche durchzusetzen (Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO).
Verwendung von Hintcatcher. Unser Hinweisgeberportal wird mittels der Software Hintcatcher der product kitchen GmbH (https://www.hintcatcher.com/en/imprint/) betrieben. Wir haben mit dem Anbieter eine Auftragsverarbeitungsvereinbarung geschlossen, die sicherstellt, dass personenbezogene Daten nur in unserem Auftrag und gemäß unseren Weisungen verarbeitet werden.
2.5 Nutzung von mein-naturland.de
Wir bieten auf der Plattform mein-naturland.de zahlreiche Serviceangebote für von Naturland - Verband für ökologischen Landbau e.V. zertifizierte Erzeuger und Verarbeiter landwirtschaftlicher Produkte an. Für diese Plattform gilt eine gesonderte Datenschutzerklärung. Diese finden Sie hier: https://www.mein-naturland.de/NLZ_Artenvielfalt_DSE.pdf
2.6 Datenerhebungen im Rahmen von Anfragen und von Kundenbeziehungen
Anfragen. Sie haben die Möglichkeit, uns über die Webseite oder anderweitig Anfragen und Informationen zukommen zu lassen. Wir werden die in diesem Zusammenhang überlassenen Informationen für den Zweck verarbeiten, für den sie übermittelt wurden. Für die jeweilige Anfrage relevante Informationen speichern und verarbeiten wir einerseits zur Anbahnung bzw. Erfüllung des jeweils mit Ihnen bestehenden Vertragsverhältnisses (Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO) und andererseits zur Wahrung unseres berechtigten Interesses, vertragliche Vereinbarungen und Korrespondenz zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen zu dokumentieren (Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO) sowie um gesetzliche Dokumentations- und Aufbewahrungspflichten zu erfüllen (Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DS-GVO). Freiwillig zusätzlich überlassene Informationen verarbeiten wir im Rahmen Ihrer Einwilligung (Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DS-GVO). Wenn hierdurch eine Geschäftsbeziehung angebahnt oder begründet wird, werden sämtliche Informationen in einem Kundenkonto in unserer Kundendatenbank gespeichert.
Geschäftsbeziehungen. Wenn Sie Interesse an Geschäften mit uns bekunden, Geschäfte abschließen oder wenn sonst eine Vertragsbeziehung mit Ihnen angebahnt oder begründet wird, speichern wir die in diesem Zusammenhang erhobenen Informationen in einem Kundenkonto in unserer Kundendatenbank.
Das Kundenkonto enthält Ihre Stammdaten (Name, Anschrift, Konto etc.). Mit diesem Kundenkonto werden dann alle Vorgänge und Unterlagen (Korrespondenz, Bestellungen, Verträge, Reklamationen etc.) im Rahmen der Kundenbeziehung verknüpft.
Wir speichern und verarbeiten die vorstehenden Angaben einerseits zur Erfüllung des jeweils mit Ihnen bestehenden Vertragsverhältnisses im Hinblick auf unsere Angebote, die Sie in Anspruch nehmen (Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO) und andererseits zur Wahrung unseres berechtigten Interesses, im Hinblick auf Ihre Anliegen und Interessen unsere Angebote Ihren individuellen Anforderungen entsprechend zu verbessern und damit die Verwirklichung unseres Unternehmenszwecks zu fördern, Ihnen ggf. weitere, Ihren Interessen entsprechende Angebote zu machen, und vertragliche Vereinbarungen und Korrespondenz zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen zu dokumentieren (Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO) sowie um gesetzliche Dokumentations- und Aufbewahrungspflichten zu erfüllen (Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DS-GVO).
Die Daten werden ggf. auch zur Durchführung von Screenings und Abgleichen für Transparenzzwecke zur Verhinderung von Korruption, Geldwäsche, Terrorfinanzierung, zur Exportkontrolle und zur Durchführung sonstiger gesetzlicher oder in unseren internen Richtlinien vorgesehener Compliance-Prüfungen verwendet. Dies erfolgt zum einen zur Erfüllung gesetzlicher Pflichten (Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DS-GVO) und, soweit die Richtlinien über die gesetzlichen Anforderungen hinausgehen, zur Wahrung unseres berechtigten Interesses, Geschäftsbeziehungen, die nicht unseren ethischen Standards entsprechen, zu vermeiden (Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO).
Kundendaten bewahren wir für die Dauer der Kundenbeziehung auf. Auch danach werden diese, soweit sie für die Aufrechterhaltung des Kundenkontos erforderlich sind und der Zuordnung von Unterlagen oder Daten der nachfolgenden Arten dienen, weiter für die nachfolgenden Fristen aufbewahrt. Andernfalls werden sie mit Ablauf eines Jahres gelöscht.
Im Hinblick auf die gesetzliche Aufbewahrungsfrist für Handelsbriefe und Steuerunterlagen bewahren wir Korrespondenz für sieben Jahre und Buchungsbelege und Rechnungen für 11 Jahre auf. Vertragsbezogene Daten und Unterlagen bewahren wir im Hinblick auf die gesetzliche Verjährung von Ansprüchen und gesetzliche Aufbewahrungspflichten für Buchungsbelege für 11 Jahre nach Ende der Vertragsbeziehung auf.
2.7 Sonstige Empfänger Ihrer Daten
Unser Datenschutzbeauftragter hat in dem zur Erfüllung seiner gesetzlichen Pflichten erforderlichen Umfang Zugang zu Ihren personenbezogenen Daten. Der Datenschutzbeauftragte unterliegt einer gesetzlichen Verschwiegenheitspflicht.
Unsere Webseite und unsere Datenbanken werden ggf. von zusätzlichen Auftragsverarbeitern oder sonstigen Auftragnehmern gehostet, betrieben, gewartet oder weiterentwickelt. Diese haben ggf. Zugang zu Ihren Daten.
Wir verwenden dritte Dienstleister für die Archivierung und Vernichtung von Akten und Daten. Diese haben Zugang zu Ihren Daten.
Soweit wir Daten zur Abwicklung von Vertragsverhältnissen speichern und verarbeiten, geben wir diese ggf. an Erfüllungsgehilfen im Rahmen der Vertragsabwicklung weiter (z.B. Spediteure).
Soweit wir Daten verwenden, um Sie zu kontaktieren, werden wir für diese Korrespondenz ggf. zusätzliche Auftragsverarbeiter oder sonstige Auftragnehmer (z.B. Letter Shops) verwenden, die dann Zugang zu Ihren Daten haben.
Wir arbeiten mit externen Beratern wie Unternehmensberatern, Anwälten oder Steuerberatern zusammen. Diese haben Zugang zu Ihren Daten.
Mit Auftragsverarbeitern der vorgenannten Art haben wir (und werden wir bei künftigen Beauftragungen) Auftragsverarbeitungsvereinbarungen geschlossen, die sicherstellen, dass personenbezogene Daten nur in unserem Auftrag und gemäß unseren Weisungen verarbeitet werden. Mit Dienstleistern oder Beratern, die nicht in unserem Auftrag Daten verarbeiten, haben wir (und werden wir bei künftigen Beauftragungen) Vereinbarungen geschlossen, die eine vertrauliche Behandlung sicherstellen, soweit nicht ohnehin eine gesetzliche Vertraulichkeitspflicht besteht.
Wir werden Ihre personenbezogenen Daten dann an zuständige Strafverfolgungs-, Ordnungs- oder andere Behörden, Einrichtungen oder Stellen übermitteln, wenn wir dazu rechtlich verpflichtet sind (Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DS-GVO) oder wir ein berechtigtes Interesse daran haben, durch die Übermittlung Zwangsmaßnahmen solcher Behörden, Einrichtungen oder Stellen im Rahmen ihrer gesetzlichen Zuständigkeiten abzuwenden (Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DS-GVO). Solche rechtlich gebotenen oder notwendigen Übermittlungen sind nicht Gegenstand dieser Datenschutzerklärung.
3 Betroffenenrechte
Ihre Rechte als Betroffener werden durch uns umfassend gewährleistet. Sie können sich zur Wahrnehmung Ihrer Rechte, insbesondere zum Widerruf einer ggf. erteilten Einwilligung, in jeder Form an uns wenden, insbesondere auch an unseren Datenschutzbeauftragten. Zur Ausübung Ihrer Rechte ist es ggf. erforderlich, dass sie sich uns gegenüber als betroffene Person identifizieren.
Im Folgenden erläutern wir kurz, welche Rechte Sie haben:
3.1 Widerruf von Einwilligungen
Sie können eine erteilte Einwilligung jederzeit widerrufen. Bei einem solchen Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitungen nicht berührt. Von dem Widerruf bleiben auch Verarbeitungen auf anderer gesetzlicher Grundlage als Ihrer Einwilligung unberührt. Sie können insoweit aber zusätzlich die vorstehenden gesetzlichen Rechte (bspw. das Widerspruchsrecht) ausüben.
Sie können insbesondere eine etwaige Einwilligung in die Verwendung ihrer E-Mail-Adresse oder Telefonnummer für die Direktwerbung jederzeit widerrufen und der weiteren Verwendung ihrer E-Mail-Adresse bzw. Telefonnummer für diesen Zweck jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten Ihres Anbieters nach den Basistarifen entstehen.
Eine über unser Cookie-Consent-Tool für Cookies oder Analysetools erteilte Einwilligung können Sie mit Hilfe unseres Cookie-Consent-Tools auch widerrufen, indem Sie dort Ihre Auswahl ändern. Alternativ können Sie Ihren Browser so einstellen, dass die Übertragung von Cookies unterbunden oder gespeicherte Cookies automatisch gelöscht werden, z.B. wenn Sie Ihren Browser schließen. Werden Cookies für unsere Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite vollumfänglich genutzt werden.
3.2 Automatisierte Entscheidungen
Wir werden keine Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, allein auf der Grundlage einer automatisierten Entscheidungsfindung treffen.
3.3 Allgemeine Betroffenenrechte
Wir weisen darauf hin, dass Sie das Recht haben, Auskunft über alle zu Ihrer Person verarbeiteten personenbezogenen Daten zu erhalten, eine Berichtigung falscher und eine Vervollständigung unvollständiger personenbezogener Daten zu verlangen und unter den gesetzlichen Voraussetzungen die Löschung oder Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (Art. 15 bis 18 DS-GVO). Sie haben außerdem das Recht (Art. 21 DS-GVO), aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen bestimmte Verarbeitungen Widerspruch einzulegen. Ebenso haben Sie bei Vorliegen der gesetzlichen Voraussetzungen (Art. 20 DS-GVO) ein Recht auf Erhalt bzw. Übertragung Ihrer personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
3.4 Beschwerden
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die für uns allgemein zuständige Datenschutz-Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht
Hausanschrift
Promenade 18
91522 Ansbach
Deutschland
Postanschrift
Postfach 1349
91504 Ansbach
Deutschland
Erreichbarkeit des Bayerischen Landesamtes für Datenschutzaufsicht
Telefon: +49 (0) 981 180093-0
Telefax: +49 (0) 981 180093-800
E-Mail:
Falls Sie eine Beschwerde einreichen wollen, können Sie auch das unter https://www.lda.bayern.de/de/beschwerde.html angebotene Beschwerdeformular nutzen.
4 Kontakt
Der Verantwortliche im Sinne der DS-GVO ist:
Naturland Zeichen GmbH
Kleinhaderner Weg 6
DE-82166 Gräfelfing
Tel: +49 (0)89 898082-700
Wenn Sie Fragen zum Thema Datenschutz haben, können Sie diese gern an unseren Datenschutzbeauftragten richten:
Ihre Anfragen werden wir umgehend bearbeiten und Ihnen mitteilen, welche Maßnahmen wir ergriffen haben.
5 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu ändern. Neue Fassungen werden wir an dieser Stelle bekannt machen.