Datenschutzerklärung der WALA Heilmittel GmbH.
Datenschutzhinweise Webshop.
Hinweise zur Datenverarbeitung für diese Website gemäß Art. 13 EU-Datenschutzgrundverordnung (DSGVO) bei Erhebung von personenbezogenen Daten bei der betroffenen Person
(Version: DSGVO 2.1 vom 24.09.2025)
Die WALA Heilmittel GmbH ist Verantwortlicher für diese Website und hat als Anbieter eines Teledienstes zu Beginn Ihres Besuches über Art, Umfang und Zwecke der Erhebung und Verwendung personenbezogener Daten in präziser, transparenter, verständlicher und leicht zugänglicher Form in einer klaren und einfachen Sprache zu unterrichten. Diese Inhalte müssen dabei für Sie jederzeit verfügbar sein.
Wir legen größten Wert auf die Sicherheit Ihrer Daten und die Einhaltung datenschutzrechtlicher Bestimmungen. Die Verarbeitung personenbezogener Daten unterliegt den Bestimmungen der derzeit geltenden europäischen und nationalen Gesetze.
Wir möchten Ihnen mit nachfolgenden Datenschutzhinweisen aufzeigen, wie wir mit Ihren persönlichen Daten umgehen und wie Sie mit uns in Kontakt treten können:
WALA Heilmittel GmbH
Dorfstraße 1
D - 73087 Bad Boll/Eckwälden
Registernummer: HRB 530784
Telefon: +49 (0)7164 930-0
Telefax: +49 (0)7164 930-297
E-Mail: info@wala.de
Web: www.wala.world
Vertretungsberechtigte Geschäftsleitung: Dr. Philip Lettmann (Vorsitzender), Dr. Armin Dörr, Dr. Markus Moßhammer, Christian Rehbock, Prof. Dr. Florian Stintzing, Meera Ullal
Unser Datenschutzbeauftragter.
Sven Lenz
Datenschutzkanzlei Lenz GmbH & Co. KG
Bahnhofstraße 50
87435 Kempten
Deutschland
Bei Fragen zum Datenschutz oder weiteren datenschutzrechtlichen Anliegen können Sie gerne eine E-Mail an das Datenschutz-Team senden: datenschutz@wala.de
Zur besseren Verständlichkeit verzichten wir auf eine geschlechterspezifische Differenzierung. Im Sinne der Gleichbehandlung gelten entsprechende Begriffe für alle Geschlechter. Was die verwendeten Begrifflichkeiten wie z. B. „personenbezogene Daten“ oder deren „Verarbeitung“ bedeuten, kann Art. 4 DSGVO entnommen werden.
Zu den im Rahmen dieser Website verarbeiteten personenbezogenen Daten gehören
- Bestandsdaten (z. B. Name und Adressen von Kunden),
- Vertragsdaten (z. B. in Anspruch genommene Leistungen, Zahlungsinformationen),
- Nutzungsdaten (z. B. besuchte Seiten unserer Website) und
- Inhaltsdaten (z. B. Eingaben in Online-Formulare).
Datenschutzhinweise Wir gewährleisten, dass wir Ihre anfallenden Daten lediglich im Zusammenhang mit der Abwicklung Ihrer Anfragen verarbeiten sowie zu internen Zwecken als auch um von Ihnen abgefragte Leistungen zu erbringen oder Inhalte bereitzustellen.
|
Grundlagen der Datenverarbeitung Wir verarbeiten Ihre personenbezogenen Daten nur unter Einhaltung der einschlägigen Datenschutzbestimmungen und aufgrund folgender Rechtsgrundlagen: - Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b) DSGVO (z.B. zur Durchführung der Bestellung im Webshop) - Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen gem. Art. 6 Abs. 1 lit. c) DSGVO - Einwilligung gem. Art. 6 Abs. 1 lit. a) und Art. 7 DSGVO (z.B. Einwilligung zur Zusendung unseres Newsletters) - Verarbeitung zur Wahrung unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f) DSGVO (z.B. Zusendung von Werbung an Bestandskunden).
|
Datenübermittlung an Dritte Wir weisen darauf hin, dass eine Datenübermittlung an Dritte stattfindet. Eine Weitergabe Ihrer Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben Ihre Daten nur dann weiter, wenn dies z. B. für Vertragszwecke erforderlich ist oder auf Grundlage berechtigter Interessen am wirtschaftlichen und effektiven Betrieb unseres Geschäftsbetriebes. Sofern wir Subunternehmer einsetzen, um unsere Leistungen bereitzustellen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für den Schutz der personenbezogenen Daten gemäß den einschlägigen gesetzlichen Vorschriften zu sorgen. |
Datenübermittlung an ein Drittland oder eine internationale Organisation Als Drittland sind Länder zu verstehen, in denen die DSGVO kein unmittelbar geltendes Recht ist. Dies umfasst grundsätzlich alle Länder außerhalb der EU bzw. des Europäischen Wirtschaftsraums. Durch den Einsatz diverser Dienste auf unserer Website/in unserem Webshop (Beschreibung siehe unten), findet eine Datenübermittlung an ein Drittland oder eine internationale Organisation statt. Berücksichtigt hierbei wird der Angemessenheitsbeschluss der EU-Kommission. Dieser besagt, dass es sich um ein sicheres Drittland oder eine sichere internationale Organisation handelt, die ein angemessenes Schutzniveau bietet. Für Datenübermittlung in die USA gilt: Seit Juli 2023 existiert ein Angemessenheitsbeschluss der EU-Kommission (Data Privacy Framework), welches die USA als ein Drittland mit einem der EU vergleichbaren Datenschutzniveau ausweist. Der Angemessenheitsbeschluss kann nunmehr als Grundlage für Datenübermittlungen an zertifizierte Organisationen in den USA dienen. Die eingesetzten US-Dienste haben die Zertifizierung im Rahmen des Data Privacy Framework. Bei den auf der Website eingesetzten Diensten Google, Pinterest und Meta wurde der Datenstandort in der EU (Irland) eingestellt. Es kann aber eine Datenübermittlung an ein Drittland (hier USA) stattfinden. Es besteht das Risiko, dass Ihre Daten durch US-Behörden, zu Kontroll- und zu Überwachungszwecken, verarbeitet werden. Derzeit gibt es keine Rechtsmittel, gegen diese Praxis vorzugehen.
|
Speicherdauer Ihrer personenbezogenen Daten Wir halten uns an die Grundsätze von Datensparsamkeit und Datenvermeidung. Das bedeutet, wir speichern Ihre Daten nur so lange, um die vorgenannten Zwecke zu erfüllen oder wie es die vom Gesetzgeber vorgesehenen vielfältigen Speicherfristen festlegen. Entfällt der jeweilige Zweck bzw. nach Ablauf der entsprechenden Fristen werden Ihre Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt bzw. gelöscht. Hierfür haben wir ein unternehmensinternes Konzept erstellt, um dieses Vorgehen sicherzustellen. |
Kontaktaufnahme Im Rahmen der elektronischen Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten verarbeitet. Die von Ihnen gemachten Angaben werden ausschließlich zum Zwecke der Bearbeitung der Anfrage sowie für mögliche Anschlussfragen gespeichert. Gerne möchten wir Ihnen hierzu die Rechtgrundlage nennen: · Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen Art. 6 Abs. 1 lit. b) DSGVO Wir weisen Sie darauf hin, dass E-Mails auf dem Übertragungsweg unbefugt und unbemerkt mitgelesen oder verändert werden können. Weiterhin machen wir Sie darauf aufmerksam, dass wir eine Software zur Filterung von unerwünschten E-Mails (Spam-Filter) einsetzen. Durch den Spam-Filter können E-Mails abgewiesen werden, wenn diese durch bestimmte Merkmale fälschlich als Spam identifiziert wurden. |
Welche Rechte haben Sie? a) Auskunftsrecht Sie haben das Recht, sich eine unentgeltliche Auskunft über Ihre gespeicherten Daten einzuholen. Auf Anforderung teilen wir Ihnen in schriftlicher Form mit, welche personenbezogenen Daten wir von Ihnen gespeichert haben. Dies beinhaltet ebenfalls, die Herkunft und die Empfänger Ihrer Daten sowie den Zweck der Datenverarbeitung. |
b) Recht auf Berichtigung Sie haben das Recht, Ihre bei uns gespeicherten Daten bei Unrichtigkeit berichtigen zu lassen. Hierbei können Sie eine Einschränkung der Verarbeitung, z. B. bei Bestreiten der Richtigkeit Ihrer personenbezogenen Daten, verlangen. |
c) Recht auf Sperrung Des Weiteren können Sie Ihre Daten sperren lassen. Damit eine Sperrung Ihrer Daten jederzeit berücksichtigt werden kann, müssen diese Daten zu Kontrollzwecken in einer Sperrdatei vorgehalten werden. |
d) Recht auf Löschung Sie können die Löschung Ihrer personenbezogenen Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Soweit eine solche Verpflichtung besteht, sperren wir Ihre Daten auf Wunsch. Liegen die entsprechenden gesetzlichen Voraussetzungen vor, werden wir auch ohne Vorliegen Ihres Verlangens Ihre personenbezogenen Daten löschen. |
e) Recht auf Datenübertragbarkeit Sie sind berechtigt, von uns die Bereitstellung der uns übermittelten personenbezogenen Daten in einem Format zu verlangen, welches die Übermittlung an eine andere Stelle erlaubt. |
f) Beschwerderecht bei einer Aufsichtsbehörde Sie haben die Möglichkeit, sich mit einer Beschwerde an eine der Datenschutzaufsichtsbehörden zu wenden. Die für uns zuständige Datenschutzbehörde: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Telefon +49 711 615541–0 Web: https://www.baden-wuerttemberg.datenschutz.de Das Beschwerdeformular des können Sie über folgenden Link öffnen: https://www.baden-wuerttemberg.datenschutz.de/online-beschwerde Das Beschwerdeformular können Sie über folgenden Link öffnen: https://datenschutz.hessen.de/service/beschwerde Hinweis: Eine Beschwerde kann auch an jede Datenschutzaufsichtsbehörde innerhalb der EU gerichtet werden. |
a) Widerspruchsrecht Sie haben jederzeit die Möglichkeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung Ihrer Daten gemäß Art. 6 Abs. 1 Buchstaben e) und f) zu widersprechen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, sie kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Im Falle eines solchen Widerspruches werden wir Ihre personenbezogenen Daten nicht mehr für die Zwecke der Direktwerbung verarbeiten. Hierzu genügt es, uns eine entsprechende E-Mail zu senden. h) Widerrufsrecht Sie haben jederzeit die Möglichkeit, die von Ihnen erteilte Einwilligung in die Verarbeitung Ihrer Daten mit Wirkung für die Zukunft ohne Angabe von Gründen zu widerrufen. Durch den Widerruf entstehen Ihnen keinerlei Nachteile. Hierzu genügt es, uns eine entsprechende E-Mail zu senden. Ein solcher Widerruf berührt allerdings nicht die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs erfolgten Verarbeitung auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. a) DSGVO. Um Ihre Betroffenenrechte geltend zu machen, senden Sie uns eine E-Mail an eine der oben genannten Mailadressen. |
Wir treffen vertragliche, technische und organisatorische Sicherheitsmaßnahmen nach dem Stand der Technik, um sicherzustellen, dass die Datenschutzgesetze eingehalten werden und um somit die verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server. Hierzu wird eine 256-bit-SSL (AES 256) Verschlüsselungstechnik eingesetzt.
|
Dabei werden Ihre personenbezogenen Daten im Rahmen folgender Punkte geschützt (Auszug): a) Wahrung der Vertraulichkeit Ihrer personenbezogenen Daten Um die Vertraulichkeit Ihrer bei uns gespeicherten Daten zu wahren, haben wir verschiedene Maßnahmen zur Zutritts-, Zugangs- und Zugriffskontrolle getroffen. b) Wahrung der Integrität Ihrer personenbezogenen Daten Um die Integrität Ihrer bei uns gespeicherten Daten zu wahren, haben wir verschiedene Maßnahmen zur Weitergabe- und Eingabekontrolle getroffen. c) Wahrung der Verfügbarkeit Ihrer personenbezogenen Daten Um die Verfügbarkeit Ihrer bei uns gespeicherten Daten zu wahren, haben wir verschiedene Maßnahmen zur Auftrags- und Verfügbarkeitskontrolle getroffen. Die im Einsatz befindlichen Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Trotz dieser Vorkehrungen können wir aufgrund der unsicheren Natur des Internets nicht die Sicherheit Ihrer Datenübertragung zu unserer Website garantieren. Aufgrund dessen erfolgt jegliche Datenübertragung durch Sie auf Ihr eigenes Risiko. |
Schutz Minderjähriger Persönliche Informationen dürfen Personen, die das 16. Lebensjahr noch nicht vollendet haben, uns nur dann zur Verfügung stellen, wenn das ausdrückliche Einverständnis der Erziehungsberechtigten vorliegt. Diese Daten werden entsprechend dieser Datenschutzhinweise verarbeitet.
|
Der Provider der Seiten erhebt und speichert automatisch Informationen in sog. Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Grundlage für die Datenverarbeitung ist gemäß Art. 6 Abs. 1 lit. f) DSGVO unser berechtigtes Interesse.
Bei Cookies handelt es sich um kleine Textdateien, die lokal im Zwischenspeicher Ihres Internetbrowsers gespeichert werden. Die Cookies ermöglichen z. B. das Wiedererkennen des Internetbrowsers. Die Dateien werden genutzt, um dem Browser zu helfen, durch die Website zu navigieren und um alle Funktionen vollumfänglich zu nutzen.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorbfunktion) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO gespeichert. Der Webseitenbetreiber hat ein berechtigtes Interesse an der Speicherung der Cookies zur technisch fehlerfreien und optimalen Bereitstellung seiner Dienste. Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in diesen Datenschutzhinweisen gesondert behandelt.
Wir können demnach Cookies auf Ihrem Gerät speichern, wenn diese für den Betrieb unserer Webseite unbedingt notwendig sind. Für alle anderen Cookie-Typen benötigen wir Ihre Erlaubnis.
Unsere Webseite verwendet unterschiedliche Cookie-Typen. Einige Cookies werden von Drittparteien platziert, die auf unseren Seiten eingesetzt werden.
Sie können Ihre Einwilligung jederzeit auf unserer Webseite ändern oder widerrufen.
Bitte geben Sie Ihre Einwilligungs-ID und das Datum an, wenn Sie uns bezüglich Ihrer Einwilligung kontaktieren.
Auf unserer Website nutzen wir den Dienst Cookiebot by Usercentrics Usercentrics GmbH (Sendlinger Str. 7, 80331 München), um Sie über die Nutzung von Cookies zu informieren und Ihre Einwilligungen rechtskonform zu verwalten.
Dafür werden Cookies gesetzt, um Ihre Einwilligungen zu erfassen und zu speichern. Dabei werden folgende Daten verarbeitet:
- Ihre IP-Adresse (in anonymisierter Form)
- Datum und Uhrzeit Ihrer Einwilligung
- Browser-Informationen
- Eine anonyme, zufällige Kennung
- Die Einwilligungsstatus-Daten (welche Cookies Sie akzeptiert oder abgelehnt haben).
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzerfreundlichen und gesetzeskonformen Cookie-Verwaltung).
Ihre Einwilligungsdaten werden für 12 Monate gespeichert und anschließend automatisch gelöscht.
Cookiebot speichert Ihre Daten innerhalb der Europäischen Union und gibt diese nicht an Dritte weiter.
Sie können Ihre Einwilligung zu den auf der Website eingesetzten Diensten jederzeit ändern oder widerrufen, indem Sie hier Ihre Cookie-Einstellungen anpassen.
Weitere Informationen zur Datenverarbeitung durch Cookiebot finden Sie in den Datenschutzhinweisen von Usercentrics A/S:https://www.cookiebot.com/de/privacy-policy/.
Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir das System des folgenden Anbieters: Amazon Web Services, Inc., P.O. Box 81226, Seattle, WA 98108-1226
Sämtliche auf unserer Website erhobenen Daten werden auf den Servern des Anbieters verarbeitet.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Trotz der Auswahl des Serverstandortes in Frankfurt (Deutschland), findet ggfls. eine Datenübermittlung an ein Drittland (hier USA) oder eine internationale Organisation statt. Seit Juli 2023 existiert ein Angemessenheitsbeschluss der EU-Kommission (Data Privacy Framework), welches die USA als ein Drittland mit einem der EU vergleichbaren Datenschutzniveau ausweist. Der Angemessenheitsbeschluss kann nunmehr als Grundlage für Datenübermittlungen an zertifizierte Organisationen in den USA dienen. Ausweislich der vom US Department of Commerce veröffentlichten Liste der zertifizierten Unternehmen, ist Amazon Web Services Inc. als zertifiziertes Unternehmen gelistet.
Wir nutzen auf unserer Website Technologien der etracker GmbH zur Analyse und Auswertung von Besucherdaten in pseudonymisierten Nutzungsprofilen, sowohl per cookieless Tracking als auch mithilfe von Cookies. Das Cookie-Tracking erfolgt nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die Sie jederzeit über unser Consent-Tool im Footer („Cookie-Einstellungen“) widerrufen können.
Beim cookielosen Tracking, das auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f) DSGVO) basiert, werden bei Seitenaufrufen pseudonymisierte Daten wie Seitenaufrufe, Endgerät, Betriebssystem, Browser, Geo-Informationen, Referrer, Klick-Events, Conversions und gekürzte IP-Adresse erfasst. Eine Besucherwiedererkennung ist dabei auf 24 Stunden begrenzt.
Sie können dem Tracking jederzeit widersprechen – telefonisch, per Fax oder über unser Kontaktformular bzw. per E-Mail. Die Daten werden ausschließlich in Deutschland verarbeitet; eine Weitergabe an Dritte oder Übertragung in Drittländer erfolgt nicht. Wir haben mit etracker einen Vertrag zur Auftragsverarbeitung abgeschlossen. Weitere Datenschutzinformationen finden Sie unterhttps://www.etracker.com/de/datenschutz.html
Wir nutzen auf unserer Website die Dienste von Google Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland.
Alle beschriebenen Verarbeitungen im Rahmen des Einsatzes von Google Diensten erfolgen ausschließlich aufgrund Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 TDDDG. Sie können Ihre einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diese Dienste bitte über das auf der Website bereitgestellte „Cookie-Consent-Tool“.
Wir haben mit Google einen sog. Auftragsverarbeitungsvertrag abgeschlossen, durch den Google dazu verpflichtet ist, die Daten unserer Website-Nutzer:innen zu schützen und nicht an Dritte weiterzugeben.
Zur Gewährleistung der Einhaltung des europäischen Datenschutzniveaus auch bei der etwaigen Übermittlung von Daten aus der EU bzw. dem EWR in die USA und den möglichen weiteren Verarbeitungen dort beruft sich Google auf die sog. Standardvertragsklauseln der Europäischen Kommission, die wir mit Google vertraglich vereinbart haben.
Seit Juli 2023 existiert ein Angemessenheitsbeschluss der EU-Kommission (Data Privacy Framework), welches die USA als ein Drittland mit einem der EU vergleichbaren Datenschutzniveau ausweist. Der Angemessenheitsbeschluss kann nunmehr als Grundlage für Datenübermittlungen an zertifizierte Organisationen in den USA dienen. Ausweislich der vom US Department of Commerce veröffentlichten Liste der zertifizierten Unternehmen, ist die Google LLC als zertifiziertes Unternehmen gelistet.
Weitere rechtliche Hinweise zu Google, einschließlich einer Kopie der genannten Standardvertragsklauseln, finden Sie unter https://policies.google.com/privacy?hl=de&gl=de und unter https://policies.google.com/technologies/partner-sites.
Folgende Google Dienste sind auf unserer Website eingesetzt:
Wir nutzen auf unserer Website Google Analytics 4, mit dem die Nutzung von Websites analysiert werden kann.
In der von uns genutzten Version werden sog. "Cookies" eingesetzt. Cookies sind Textdateien, die auf Ihrem Endgerät gespeichert werden und eine Analyse Ihrer Nutzung einer Website ermöglichen. Die durch Cookies erfassten Informationen über Ihre Nutzung der Website werden in der Regel an einen Server von Google übermittelt und dort gespeichert und verarbeitet. Eine Übermittlung von Informationen an die Server des Unternehmens Google LLC mit Sitz in den USA kann dabei nicht ausgeschlossen werden. Die Google LLC verarbeitet die Daten für eigene Zwecke und verwendet diese womöglich, um die Informationen zu einem umfassenden Profil über Sie zusammenzuführen.
Die von Ihrem Endgerät übermittelte IP-Adresse wird standardmäßig und automatisch stets nur in anonymisierter Weise erhoben und verarbeitet, so dass eine direkte Personenbeziehbarkeit der erfassten Informationen ausgeschlossen ist. Google kürzt dazu die IP-Adresse innerhalb von Mitgliedstaaten der Europäischen Union (EU) oder von anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum (EWR) um die letzten Stellen.
Durch den Einsatz von Google Analytics auf unserer Website werden umfangreiche Informationen genutzt, um das Nutzerverhalten auf unserer Website auszuwerten, um Berichte (Reports) über Ihre Website-Aktivitäten bzw. Ihr Nutzungsverhalten zusammenzustellen und um weitere mit Ihrer Website-Nutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Des Weiteren werden über die Funktion „demografischen Merkmale“ Statistiken mit Aussagen über Alter, Geschlecht und Interessen von Website-Nutzern auf Basis einer Auswertung von interessenbezogener Werbung und unter Hinzuziehung von Drittanbieterinformationen erhoben. Diese dienen dem Zweck, dass wir zielgruppenorientierte Marketingmaßnahmen ausspielen können. Die so erhobenen Daten können jedoch keiner bestimmten Person und somit auch nicht Ihnen persönlich zugeordnet werden.
Wir nutzen als Erweiterung von Google Analytics 4 auch die Funktion „UserIDs“.
Durch die Vergabe von individuellen UserIDs können wir geräteübergreifende Berichte (Reports) durch Google erstellen lassen (sog. „Cross Device Tracking“). Falls Sie also durch Ihre Registrierung auf dieser Website ein persönliches Konto eingerichtet haben und mit Ihren diesbezüglichen Anmeldedaten in Ihrem persönlichen Konto auf verschiedenen Endgeräten angemeldet sind, wird Ihr Nutzerverhalten auch geräteübergreifend analysiert. Die auf diese Weise erfassten Daten zeigen unter anderem, auf welchem Endgerät Sie das erste Mal auf eine Anzeige geklickt haben und auf welchem Endgerät die diesbezügliche Conversion erfolgt ist.
Wir nutzen als Erweiterung von Google Analytics 4 auch der Dienst Google Signals.
Mit Google Signals können wir ebenfalls geräteübergreifende Berichte (Reports) durch Google erstellen lassen (sog. „Cross Device Tracking“). Sofern Sie in Ihrem Google-Konto die „personalisierten Anzeigen“ aktiviert und Ihre internetfähigen Endgeräte mit Ihrem Google-Konto verknüpft haben, kann Google das Nutzungsverhalten geräteübergreifend analysieren und hierauf basierende Datenbankmodelle erstellen. Die Daten zeigen unter anderem, auf welchem Endgerät Sie das erste Mal auf eine Anzeige geklickt haben und auf welchem Endgerät die diesbezügliche Conversion erfolgt ist. Wir erhalten hierbei lediglich auf Basis von Google Signals erstellte Statistiken. Sie haben die Möglichkeit, die Funktion „personalisierte Anzeigen“ in den Einstellungen Ihres Google-Kontos zu deaktivieren und damit die geräteübergreifende Analyse im Zusammenhang mit Google Signals abzustellen.
Die im Rahmen der Nutzung von Google Analytics 4 erfassten Daten werden für 24 Monate aufbewahrt und anschließend gelöscht.
Wir nutzen auf dieser Website das Online-Werbeprogramm "Google Ads" und im Rahmen von Google Ads das Conversion-Tracking. Durch den Einsatz von Google Ads können wir mit Hilfe von Werbemitteln (sogenannten Google Adwords) auf externen Webseiten auf unsere Angebote aufmerksam machen und auch den Erfolg dieser Werbekampagne messen. Dies tun wir, um Ihnen auf Sie zugeschnittene Werbung anzeigen zu können.
Klickt ein Nutzer auf eine von Google geschaltete Ads-Anzeige, so wird auf seinem Endgerät ein Cookie (kleine Textdatei) für das Conversion-Tracking auf Ihrem Endgerät gesetzt. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Durch das Cookie können wir mit Hilfe von Google erkennen, dass der Nutzer über das Anklicken der Anzeige auf unsere Seite weitergeleitet wurde.
Cookies können somit nicht über die Websites von Google Ads-Kunden hinaus nachverfolgt werden. Mit den erhobenen Informationen werden Conversion-Statistiken erstellt und die uns Auskunft geben über die Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Wir erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
Unsere Website nutzt die Funktionen von Google Ads Remarketing. Damit werben wir für diese Website in den Google-Suchergebnissen, sowie auf Dritt-Websites.
Zu diesem Zweck setzt Google ein Cookie im Browser Ihres Endgeräts, welches automatisch mittels einer pseudonymen Cookie-ID und auf Grundlage der von Ihnen besuchten Seiten eine interessensbasierte Werbung ermöglicht.
Eine darüberhinausgehende Datenverarbeitung findet nur statt, sofern Sie gegenüber Google zugestimmt haben, dass Ihr Internet- und App-Browserverlauf von Google mit ihrem Google-Konto verknüpft wird und Informationen aus ihrem Google-Konto zum Personalisieren von Anzeigen verwendet werden, die sie im Web betrachten. Sind sie in diesem Fall während des Seitenbesuchs unserer Webseite bei Google eingeloggt, verwendet Google Ihre Daten zusammen mit Google Analytics-Daten, um Zielgruppenlisten für geräteübergreifendes Remarketing zu erstellen und zu definieren. Dazu werden Ihre personenbezogenen Daten von Google vorübergehend mit Google Analytics-Daten verknüpft, um Zielgruppen zu bilden.
Details zu den durch Google Ads Remarketing angestoßenen Verarbeitungen und zum Umgang Googles mit Daten von Websites finden Sie hier: https://policies.google.com/technologies/partner-sites.
Wir verwenden den Dienst namens Google Tag Manager. Dies ist ein Hilfsdienst und verarbeitet selbst personenbezogenen Daten nur zu technisch notwendigen Zwecken. Der Google Tag Manager sorgt für das Laden anderer Komponenten, die ihrerseits unter Umständen Daten erfassen. Der Google Tag Manager greift nicht auf diese Daten zu.
Wir benutzen Google Maps zur Darstellung von Karten und zur Erstellung von Anfahrtsplänen. Durch die Nutzung dieses Onlineangebotes erklären Sie sich mit der Erfassung, Bearbeitung sowie der Nutzung der automatisch erhobenen sowie der von Ihnen eingegeben Daten (einschließlich der IP-Adresse) durch Google, einer seiner Vertreter oder Drittanbieter einverstanden.
Rechtsgrundlage für den Einsatz von Google Maps ist Art. 6 Abs. 1 lit. a) DSGVO.
Die Nutzungsbedingungen für Google Maps sind unter dem folgenden Link zu finden:
Auf unserer Website nutzen wir das Conversion Tracking („Pinterest Tag“) des sozialen Netzwerks Pinterest, betrieben von der Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland („Pinterest“).
Mit Hilfe des Pinterest Tags ist es Pinterest zum einen möglich, die Besucher unserer Webseite als Zielgruppe für die Ausspielung von Anzeigen („Pinterest Ads“) zu bestimmen. Wir setzen das Pinterest Tag ein, um die von uns geschalteten Pinterest-Anzeigen nur solchen Pinterest-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder bestimmte Merkmale (z.B. Inte-ressen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt wer-den) aufweisen. Mit Hilfe des Pinterest Tags möchten wir auch sicherstellen, dass unsere Pinterest-Anzeigen dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Pinterest Tags können wir ferner die Wirksamkeit der Pinterest-Anzeigen für statistische und Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer nach dem Klick auf eine Pinterest-Anzeige auf unsere Website weitergeleitet wurden (sogenannte „Conversion“).
Beim Besuch unserer Website und Einwilligung in das Tracking wird das Pinterest Tag eingebunden. Dadurch wird eine direkte Verbindung zwischen Ihrem Browser und dem Pinterest-Server hergestellt. Pinterest erhält unter anderem die Information, dass Sie mit Ihrer IP-Adresse unsere Seite besucht haben. Sofern Sie bei Pinterest registriert sind, kann Pinterest den Besuch Ihrem Benutzerkonto zu-ordnen. Die dabei erhobenen Daten sind für uns anonym und ermöglichen keine Rückschlüsse auf Ihre Identität als Nutzerin oder Nutzer. Pinterest kann diese Daten jedoch seinerseits mit Ihrem Pinterest-Konto verknüpfen und für eigene Werbezwecke verwenden.
Die Nutzung des Pinterest Conversion Trackings erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung können Sie jederzeit für die Zukunft über unser Consent-Banner widerrufen. Pinterest kann Daten außerhalb der Europäischen Union verarbeiten, insbesondere in den USA. Pinte-rest Europe Ltd. stützt sich hierfür auf die sogenannten Standardvertragsklauseln der Europäischen Kommission und zusätzliche Maßnahmen zum Schutz der Daten.
Weitere Informationen zum Datenschutz bei Pinterest finden Sie in der Datenschutzerklärung von Pinterest.
Innerhalb unseres Onlineangebotes wird das sog. "Meta-Pixel" des sozialen Netzwerkes Facebook im Modus des erweiterten Datenabgleichs eingesetzt, welches von der Meta Platforms Ireland Ltd., 4 Grand Canal Quare, Dublin 2, Irland ("Facebook“) betrieben wird.
Wenn ein Nutzer auf eine bei Facebook ausgespielte Werbeanzeige klickt, wird der URL unserer verknüpften Seite durch das Meta-Pixel ein Zusatz angefügt. Sodann wird dieser URL-Parameter nach Weiterleitung in den Browser des Nutzers durch Setzen eines Cookies von unserer Webseite ergänzt. Zusätzlich werden von diesem Cookie spezifische Kundendaten wie beispielsweise die Mailadresse, die wir auf unserer mit der Facebook-Anzeige verknüpften Webseite bei Vorgängen wie Kaufabschlüssen, Kontoanmeldungen oder Registrierungen sammeln, erfasst (erweiterter Datenabgleich). Das Cookie wird vom Meta-Pixel ausgelesen und ermöglicht so eine Weiterleitung der Daten, inklusive der spezifischen Kundendaten, an Meta.
Mit Hilfe des Meta-Pixels mit erweitertem Datenabgleich ist es Meta möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. "Facebook-Ads") genau zu bestimmen. Wir können dadurch die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, welche wir an Meta übermitteln (sog. „Custom Audiences“).
Wir möchten durch den Einsatz des Pixels ebenfalls sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. So können wir weiter die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke auswerten, indem wir nachvollziehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. „Conversion“). Wir können somit die Effektivität unserer Werbekampagnen besser messen, indem wir mehr zugeordnete Conversions erfassen.
Alle übermittelten Daten werden von Meta gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke, entsprechend der Facebook- Datenverwendungsrichtlinie (https://www.facebook.com/about/privacy/) verwenden kann. Die Daten können Facebook sowie dessen Partnern das Schalten von Werbeanzeigen auf und außerhalb von Facebook ermöglichen. Wir haben zu diesem Zweck mit Meta einen Vertrag zur gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO abgeschlossen.
Diese Verarbeitungsvorgänge erfolgen ausschließlich bei Erteilung der ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO i.V.m. § 25 TDDDG.
Die durch das Meta-Pixel erzeugten Informationen werden in der Regel an einen Server von Meta übertragen und dort gespeichert, hierbei kann es auch zu einer Übermittlung an die Server der Meta Inc. in den USA kommen. Seit Juli 2023 existiert ein Angemessenheitsbeschluss der EU-Kommission (Data Privacy Framework), welches die USA als ein Drittland mit einem der EU vergleichbaren Datenschutzniveau ausweist. Der Angemessenheitsbeschluss kann nunmehr als sog. geeignete Garantie gemäß Art. 45 DSGVO für Datenübermittlungen an zertifizierte Organisationen in den USA dienen. Ausweislich der vom US Department of Commerce veröffentlichten Liste der zertifizierten Unternehmen, ist die Meta Inc. als zertifiziertes Unternehmen gelistet.
Sie können jederzeit der Speicherung und Auswertung der Daten durch Meta widersprechen. Klicken Sie einfach auf Cookie-Einstellungen und schieben im Cookie-Banner den Regler der Cookie-Kategorie "Marketing" nach links. Anschließend klicken Sie auf den Button „Auswahl akzeptieren“.
Auf unseren Seiten sind Social Plugins („Plugins“) der sozialen Netzwerke Facebook und Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland) integriert. Facebook erkennt man an dem Facebook-Logo („f“) oder dem „Like-Button“ und Instagram erkennt man an dem Instagram-Logo („Kamera-Symbol“) oder „Instagram-Button“.
Wenn Sie eine Seite unseres Webshops aufrufen, die ein solches Plugin enthält, wird zunächst kein Kontakt zu den Servern von Facebook/Instagram hergestellt. Zur Steigerung des Datenschutzes nutzen wir eine sogenannte Zwei-Klick-Lösung: Wenn Sie eine unserer Seiten aufrufen, werden zunächst keine personenbezogenen Daten an Facebook oder Instagram übertragen. Erst wenn Sie das jeweilige Plugin aktivieren, wird eine Verbindung zu den Servern von Meta Platforms hergestellt und personenbezogene Daten (z.B. Ihre IP-Adresse oder Informationen über das verwendete Gerät, ggf. auch Ihr Social-Media-Login) an Meta weitergeleitet und dort verarbeitet. Sind Sie währenddessen in Ihrem Social-Media-Account eingeloggt, kann Meta den Besuch unserer Seiten Ihrem Profil zuordnen.
Die Einbindung der Plugins erfolgt, um Ihnen eine Interaktion mit den sozialen Netzwerken zu ermöglichen sowie unser Angebot attraktiver zu gestalten. Die Einbindung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, also nur nach Ihrer vorherigen Einwilligung (über unser Consent-Banner/Tool). Ohne Einwilligung werden keine Daten übertragen. Sie können Ihre erteilte Einwilligung jederzeit über das Consent-Tool auf unserer Website widerrufen.
Meta Platforms verarbeitet Daten ggf. auch außerhalb der EU/EWR, insbesondere in den USA. Für diese Fälle liegen sogenannte Standardvertragsklauseln vor, die den Datenschutz sicherstellen sollen. Wir haben auf die weitere Verwendung der Daten durch Meta Platforms keinen Einfluss. Weitere Informationen finden Sie in den Datenschutzerklärungen von Facebook und Instagram.
Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten. Hierzu werden personenbezogene Daten erhoben. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer evtl. Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Diese Daten werden von uns zu eigenen Werbezwecken in Form des E-Mail-Newsletters genutzt, sofern Sie darin ausdrücklich, wie folgt aufgeführt, eingewilligt haben: "Ja, ich möchte den Newsletter abonnieren!
Für den Versand des Newsletters verwenden wir das sog. Double-Opt-in Verfahren. Dies bedeutet, dass wir Ihnen erst dann einen E-Mail-Newsletter zusenden, wenn Sie uns ausdrücklich bestätigt haben, dass Sie in den Versand des Newsletters einwilligen. Wir schicken Ihnen dann eine Bestätigungs-E-Mail, mit der Sie gebeten werden, durch Klick auf den entsprechenden Link zu bestätigen, dass Sie künftig den Newsletter erhalten wollen.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a) DSGVO. Bei der Anmeldung zum Newsletter speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können.
Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch entsprechende Nachricht an uns, E-Mail service@drhauschka.de abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mail-Adresse unverzüglich aus unserem Newsletter-Verteiler gelöscht und in einer Sperrdatei zur Sicherstellung des Widerrufs aufgenommen.
Wir nutzen die Kontaktdaten unserer Bestandskunden (z. B. Name, Adresse, E-Mail-Adresse), um mittels E-Mail- oder postalischer Werbung über unsere Produkte und Dienstleistungen zu informieren. Diese Verarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Satz 1 lit. f DSGVO (berechtigtes Interesse) sowie – im Falle von Werbemaßnahmen per E-Mail – gemäß den Vorgaben des § 7 Absatz 3 UWG. Unser berechtigtes Interesse besteht darin, relevante Angebote zu unterbreiten und eine langfristige Kundenbeziehung zu pflegen.
Die personenbezogenen Daten werden nur solange gespeichert, wie es für den genannten Zweck erforderlich ist (Bestand der Kundenbeziehung) oder Sie nicht der Nutzung widersprochen haben.
Sie haben jederzeit das Recht, der Nutzung Ihrer Daten zu Werbezwecken zu widersprechen. Dies können Sie formlos tun, indem Sie uns auf den oben genannten Kontaktmöglichkeiten kontaktieren.
Nach Eingang Ihres Widerspruchs werden wir Ihre Daten nicht mehr zu Werbezwecken verwenden.
Wir unterhalten neben diesem Onlineangebot auch Präsenzen in unterschiedlichen sozialen Medien, welche Sie über entsprechende Schaltflächen auf unserer Webseite erreichen können. Wenn Sie eine solche Präsenz besuchen, werden ggf. personenbezogene Daten an den Anbieter des sozialen Netzwerks übermittelt. Es ist möglich, dass neben der Speicherung der von Ihnen in diesem sozialen Medium konkret eingegebenen Daten auch weitere Informationen von dem Anbieter des sozialen Netzwerks verarbeitet werden.
Weitere Informationen erhalten Sie in unseren Datenschutzhinweisen Social Media
Unsere Website verwendet das Shopsystem Shopware 6 der shopware AG (Ebbinghoff 10, 48624 Schöppingen, Deutschland). Im Folgenden erläutern wir die spezifische Verarbeitung personenbezogener Daten durch Shopware 6 bei der Nutzung unseres Online-Shops.
Beim Besuch unseres Webshops verarbeitet Shopware 6 automatisch technische Informationen zur Gewährleistung der Funktionsfähigkeit und Sicherheit der Website:
- IP-Adresse (in anonymisierter Form)
- Browsertyp und -version
- Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
- Datum und Uhrzeit der Anfrage
- Session-IDs und Cookies für die Sitzungsverwaltung
Rechtsgrundlage ist dabei Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Funktionalität des Shops).
Zur Abwicklung von Bestellungen und zur Verwaltung von Kundenkonten werden folgende personenbezogene Daten verarbeitet:
- Name, Vorname
- E-Mail-Adresse
- Rechnungs- und Lieferadresse
- Telefonnummer (falls angegeben)
- Zahlungsinformationen
- Bestellhistorie
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten erhoben und verarbeitet, wenn Sie uns diese zur Durchführung eines Vertrages oder bei der Eröffnung eines Kundenkontos mitteilen. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich. Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Nach vollständiger Abwicklung des Vertrages oder Löschung Ihres Kundenkontos werden Ihre Daten mit Rücksicht auf steuer- und handelsrechtliche Aufbewahrungsfristen gesperrt und nach Ablauf dieser Fristen gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder eine gesetzlich erlaubte weitere Datenverwendung von unserer Seite vorbehalten wurde, über die wir Sie nachstehend entsprechend informieren.
Bei Eröffnung eines Kundenkontos in unserem Webshop nehmen Sie automatisch am Dr. Hauschka Friends Programm teil. Wir bieten Ihnen damit die Möglichkeit sich enger mit uns zu vernetzen und dadurch Vorteile zu erhalten, die speziell auf Sie zugeschnitten sind. Das bedeutet, dass Sie bspw. anhand Ihres Umsatzes in unserem Online Shop verschiedene Friends-Stufen erreichen oder sonstige auf Ihre Person zugeschnittene Angebote erhalten (bspw. Geburtstagsvorteile). Folgende Daten verarbeiten wir: Ihren Namen, Ihre Adresse, Ihr Geburtsdatum, Ihre E-Mail-Adresse, Ihre Daten zu Ihren Webshop-Käufen und Ihr Nutzerverhalten im Rahmen des Friends-Programms (z.B.: welche Prämien Sie erworben haben oder welchen „Friends“-Status Sie besitzen).
Die Datenverarbeitung erfolgt auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. b DSGVO.
Shopware 6 verarbeitet im Rahmen der Durchführung von Bestellungen außerdem Zahlungsdaten, um Kaufverträge abzuwickeln. Dazu werden Ihre Zahlungsinformationen an den von Ihnen gewählten Zahlungsdienstleister übermittelt. Je nach Zahlungsmethode kann dies Folgendes umfassen:
- Bankverbindung (IBAN, BIC) oder Kreditkartendaten
- Transaktionsdaten (Zahlungsstatus, Referenznummer, Betrag)
- Wirtschaftlich Berechtigter (bei Firmenkunden können steuerrechtliche Daten angefordert werden).
Beteiligte Zahlungsanbieter können sein (je nach Auswahl und Integration):
- PayPal (PayPal (Europe) S.à r.l. et Cie, Luxemburg)
- Klarna (Klarna Bank AB, Schweden)
- Stripe (Stripe Payments Europe Ltd., Irland)
- Zahlung via Kreditkarte (American Express)
- Weitere je nach Shopintegration
Rechtsgrundlage ist dabei Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie ggf. Art. 6 Abs. 1 lit. f DSGVO (Interesse an Betrugsschutz und Missbrauchserkennung).
Shopware 6 speichert Sitzungsinformationen, um den Warenkorb und aktuelle Nutzeraktionen zu verwalten. Dazu setzt Shopware folgende Arten von Cookies:
- Essenzielle Cookies: Speichert den Anmelde- und Warenkorbinhalt
- Session-IDs: Zur Identifikation wiederkehrender Sitzungen
- Tracking-Cookies (falls aktiviert): Analyse des Kaufverhaltens
Die Verwendung von nicht-essenziellen Cookies (z. B. für Marketing und Tracking) erfolgt nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Bei der Nutzung unseres Kontaktformulars oder bei Support-Anfragen verarbeitet Shopware 6 folgende Daten:
- Name, E-Mail-Adresse
- Anfrage- bzw. Nachrichteninhalt
- Betreff der Anfrage
- Metadaten (z. B. IP-Adresse, Zeitpunkt der Anfrage)
Rechtsgrundlage: Je nach Zweck Art. 6 Abs. 1 lit. b DSGVO (zur Beantwortung von Kundenanfragen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).
Datenweitergabe:
- Zahlungsabwicklung: Weitergabe an den gewählten Zahlungsanbieter (siehe Abschnitt Zahlungsabwicklung)
- Versandabwicklung: Übermittlung von Versanddaten an Logistikdienstleister (z. B. DHL, DPD, UPS)
- Steuern und Buchhaltung: Gesetzlich erforderliche Weitergabe an Steuer- und Finanzbehörden
- Marketing & Analyse (nur mit Einwilligung): Weitergabe anonymisierter/aggregierter Daten für Shop-Optimierung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO (Vertragserfüllung und gesetzliche Verpflichtung).
Es erfolgt keine Datenübertragung in Drittländer ohne Ihr Wissen und Ihre ausdrückliche Einwilligung.
Wir speichern Ihre Daten nur so lange, wie es für die jeweiligen Zwecke notwendig ist, im Einzelnen können dies sein:
Datentyp | Speicherdauer |
Bestell- und Zahlungsdaten | 6 - 10 Jahre (steuerliche und handelsrechtliche Aufbewahrungsfristen) |
Registrierte Kundenkonten | Dauerhaft, bis zur Kontolöschung |
Cookies (Essenziell) | Bis Sitzungsende / max. 12 Monate |
Kontaktformularanfragen | 6 Monate |
Log-Daten (z. B. IP-Adressen) | 6 Monate |
Nach Ablauf der Speicherdauer werden Ihre Daten sicher gelöscht oder anonymisiert.
Die von uns erhobenen personenbezogenen Daten werden im Rahmen der Vertragsabwicklung an das mit der Lieferung beauftragte Transportunternehmen weitergegeben, soweit dies zur Lieferung der Ware erforderlich ist.
Die Zustellung der Ware erfolgt durch den Transportdienstleister DHL (DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn). Sofern Sie uns während des Bestellprozesses Ihre Einwilligung erteilt haben, geben wir Ihre E-Mail-Adresse gemäß Art. 6 Abs. 1lit. a DSGVO vor der Zustellung der Ware zum Zweck der Abstimmung eines Liefertermins bzw. zur Lieferankündigung an DHL weiter. Anderenfalls geben wir zum Zwecke der Zustellung gemäß Art. 6 Abs. 1 lit. b DSGVO nur den Namen des Empfängers und die Lieferadresse an DHL weiter. Die Weitergabe erfolgt nur, sofern dies für die Warenlieferung erforderlich ist. In diesem Fall ist eine vorherige Abstimmung des Liefertermins mit DHL bzw. die Lieferankündigung nicht möglich. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft gegenüber uns oder gegenüber dem Transportdienstleister DHL widerrufen werden.
Zur Anzeige der Trusted Shops Leistungen (z. B. Gütesiegel, gesammelte Bewertungen) sowie DocCheckzum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung sind auf dieser Webseite Trusted Shops Widgets eingebunden.
Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung durch Ermöglichung eines sicheren Einkaufs gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops AG, Subbelrather Str. 15C, 50823 Köln, mit der wir gemeinsam nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Sie im Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.
Das Trustbadge wird im Rahmen einer gemeinsamen Verantwortlichkeit durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt. Ein angemessenes Datenschutzniveau ist durch Standarddatenschutzklauseln und weitere vertragliche Maßnahmen sichergestellt. Weitere Informationen zum Datenschutz der Trusted Shops AG finden Sie in deren Datenschutzerklärung.
Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Ihrer Person nicht zugeordnet werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse genutzt.
Nach Bestellabschluss wird Ihre per kryptologischer Einwegfunktion gehashte E-Mail-Adresse an die Trusted Shops AG übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Dies dient der Überprüfung, ob Sie bereits für Dienste bei der Trusted Shops AG registriert sind und ist daher für die Erfüllung unserer und Trusted Shops‘ überwiegender berechtigter Interessen an der Erbringung des jeweils an die konkrete Bestellung gekoppelten Käuferschutzes und der transaktionellen Bewertungsleistungen gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO erforderlich. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für die Services registriert sind, erhalten Sie im Anschluss die Möglichkeit, dies erstmalig zu tun. Die weitere Verarbeitung nach erfolgter Registrierung richtet sich ebenfalls nach der vertraglichen Vereinbarung mit der Trusted Shops AG. Sofern Sie sich nicht registrieren, werden alle übermittelten Daten automatisch durch die Trusted Shops AG gelöscht und ein Personenbezug ist dann nicht mehr möglich.
Im Rahmen der zwischen uns und der Trusted Shops AG bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an die Trusted Shops AG unter Nutzung der in den oben verlinkten Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon können Sie sich aber immer an den Verantwortlichen Ihrer Wahl wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegeben.
Auf dieser Website verwenden wir eine Chat Software des Unternehmens Userlike UG (haftungsbeschränkt), Probsteigasse 44-46, 50670 Köln, Deutschland. Sie können den Chat wie ein Kontaktformular nutzen, um nahezu in Echtzeit mit unseren Mitarbeitern zu chatten. Beim Start des Chats fallen folgende personenbezogene Daten an:
Datum und Uhrzeit des Aufrufs,
- Browsertyp/ -version,
- IP-Adresse,
- verwendetes Betriebssystem,
- URL der zuvor besuchten Webseite,
- Menge der gesendeten Daten.
- Und wenn angegeben oder am Kundenkonto angemeldet: Vorname, Name, und E-Mail Adresse.
Je nach Gesprächsverlauf mit unseren Mitarbeitern, können im Chat weitere personenbezogene Daten anfallen, die durch Sie eingetragen werden. Die Art dieser Daten hängt stark von Ihrer Anfrage ab oder dem Problem, welches Sie uns schildern. Die Verarbeitung all dieser Daten dient dazu, Ihnen eine schnelle und effiziente Kontaktmöglichkeit zur Verfügung zu stellen und somit unseren Kundenservice zu verbessern.
Alle unsere Mitarbeiter wurden und werden zum Thema des Datenschutzes geschult und zum sicheren und vertrauensvollen Umgang mit Kundendaten unterrichtet. Alle unsere Mitarbeiter sind zur Vertraulichkeit verpflichtet und haben sich zur Wahrung der Vertraulichkeit und zur Beachtung des Datenschutzes verpflichtet.
Durch das Aufrufen dieser Webseite, wird das Chat-Widget in Form einer JavaScript-Datei von AWS Cloudfront geladen. Das Chat-Widget stellt technisch den Quellcode dar, der auf Ihrem Computer ausgeführt wird und den Chat ermöglicht.
Darüber hinaus speichern wir den Verlauf der Chats für die Dauer von einem Monat. Dies dient dem Zweck, Ihnen unter Umständen umfangreiche Ausführungen zur Historie Ihrer Anfrage zu ersparen sowie zur beständigen Qualitätskontrolle unseres Chat-Angebots. Die Verarbeitung ist deshalb gemäß Art. 6 Abs. 1 Buchst. f DSGVO erlaubt. Sofern Sie dies nicht wünschen, können Sie uns dies gerne unter den weiter unten aufgeführten Kontaktdaten mitteilen. Gespeicherte Chats werden dann unverzüglich von uns gelöscht.
Die Speicherung der Chatdaten dient auch dem Zweck, die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Hierin liegt zugleich unser berechtigtes Interesse, weshalb die Verarbeitung nach Art. 6 Abs. 1 Buchst. f DSGVO zulässig ist.
Weitere Informationen finden Sie in den Datenschutzbestimmungen der Userlike UG (haftungsbeschränkt).
Wenn ein Produkt in unserem Shop einmal nicht verfügbar sein sollte, bieten wir unseren Kund:innen die Möglichkeit an, dass sie sich per E-Mail benachrichtigen lassen können, wenn das Produkt wieder verfügbar sein sollte.
Unter dem Hinweisfeld „Benachrichtigen Sie mich, sobald der Artikel lieferbar ist“, können Sie zu diesem Zwecke Ihre E-Mail-Adresse eintragen. Durch die Eingabe der E-Mail-Adresse und das Betätigen des Absende-Buttons werden diese Daten an uns übermittelt und gespeichert. Im Falle der Produktverfügbarkeit wird an die angegebene E-Mail-Adresse eine entsprechende Benachrichtigung versandt.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Buchst. f) DSGVO zum Zwecke der Benachrichtigung über die Produktverfügbarkeit.
Die E-Mail-Adresse wird gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich ist. Im Falle der Benachrichtigungsfunktion ist dies der Zeitpunkt der Benachrichtigung bei Produktverfügbarkeit. Sollte das Produkt sechs Monate nach Eingabe Ihrer E-Mail-Adresse in die Benachrichtigungsfunktion immer noch nicht verfügbar sein, wird Ihre E-Mails-Adresse automatisch aus unserem System gelöscht.
Sie haben die Möglichkeit unsere Dr. Hauschka Produkte in unserem Webshop zu bewerten. Wir sind gesetzlich dazu verpflichtet sicherzustellen, dass es sich bei den im Webshop veröffentlichten Bewertungen um Bewertungen von Verbrauchern handelt, die das bewertete Produkt erworben haben und somit in der Lage sind, eine echte Bewertung abzugeben.
Um zu verifizieren, dass Sie das bewertete Produkt tatsächlich erworben haben, bieten wir die Möglichkeit der Bewertung unserer Produkte nur Kunden mit einem Kundenkonto an.
Sie finden in Ihrem Dr. Hauschka Kundenkonto-Bereich unter Ihrer Bestellhistorie alle Ihre bisher in unserem Webshop erworbenen Produkte. Das jeweilige Produkt können Sie bewerten, indem Sie den Button „Bewertung schreiben“ nutzen, der Sie zu einer Bewertungsmaske führt. Innerhalb dieser Maske können Sie eine Bewertung in Form von Sternen (1-5) abgeben und optional zusätzlich einen Bewertungstext eingeben und im Anschluss veröffentlichen. In unserem Webshop wird daraufhin sowohl Ihre Bewertung, als auch Ihr Vorname und der Angangsbuchstabe Ihres Nachnamens zu sehen sein. Ihr Name ist außerdem als Link programmiert, sodass man per Klick auf Ihren Namen zu all Ihren Produktbewertungen gelangt.
Mit Anklicken der entsprechenden Checkbox erteilen Sie Ihre Einwilligung in die Erhebung und Verarbeitung der Daten, bei denen es sich ggf. um Gesundheitsdaten handelt. Diese stellen Sie der WALA Heilmittel GmbH freiwillig zur Veröffentlichung zur Verfügung. Die Rechtgrundlage der Datenverarbeitung ist demnach Art. 6 Abs. 1 lit. a DSGVO.
Im Rahmen des Online-Hauttests auf unserer Website können Sie Ihr Hautbild durch wenige Fragen ermitteln; passende Dr. Hauschka Produkte werden anschließend angezeigt. Dabei werden keine personenbezogenen Daten gespeichert oder ausgewertet.
Optional können Sie über zwei separate Einwilligungen:
- Ihr Hauttestergebnis mit Ihrem Nutzerprofil verknüpfen, sodass es im Kundenkonto einsehbar ist und für Marketing- sowie Statistikzwecke genutzt werden kann.
- Den Kauf empfohlener Produkte auf Basis des Hauttests mit Ihren Daten verknüpfen, damit diese Käufe statistisch ausgewertet werden.
Die Datenverarbeitung basiert auf Ihrer Einwilligung (Art. 6 Abs. 1 a DSGVO) und erfolgt bis zum Widerruf oder zur Löschung Ihres Kundenkontos.
Wir behalten uns vor, unsere Datenschutzhinweise kurzfristig anzupassen, damit sie stets den aktuel-len rechtlichen Anforderungen entsprechen oder um Änderungen unserer Leistungen umzusetzen. Dies kann bspw. die Einführung neuer Services betreffen. Für Ihren erneuten Besuch gelten dann die neuen Datenschutzhinweise.