DATENSCHUTZERKLÄRUNG
Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber.
Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen.
Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst.
Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).
Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten.
Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden übermittelte Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten.
Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen.
Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen.
Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Analyse-Tools und Tools von Drittanbietern
Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden.
Das geschieht vor allem mit sogenannten Analyseprogrammen.
Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Strato
Anbieter ist die Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin (nachfolgend „Strato“).
Wenn Sie unsere Website besuchen, erfasst Strato verschiedene Logfiles inklusive Ihrer IP-Adressen.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von Strato:
https://www.strato.de/datenschutz/
Die Verwendung von Strato erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website.
Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von:
- Art. 6 Abs. 1 lit. a DSGVO
- § 25 Abs. 1 TDDDG, sofern Einwilligung die Speicherung von Cookies oder vergleichbaren Technologien umfasst
Die Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen.
Dieser Vertrag gewährleistet, dass Strato personenbezogene Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst.
Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben.
Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können.
Diese Datenschutzerklärung erläutert:
- welche Daten wir erheben
- wofür wir diese nutzen
- wie und zu welchem Zweck das geschieht
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. E-Mail-Kommunikation) Sicherheitslücken aufweisen kann.
Ein lückenloser Schutz ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung ist:
RAST GERMANY GBR
Hauptstraße 1
41472 Neuss
Vertreten durch:
JELENA SABLJAK & BORA MILOSEVIC
Telefon: 017686090873
E-Mail: info@rast-germany.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Speicherdauer
Soweit keine speziellere Speicherdauer genannt ist, bleiben personenbezogene Daten gespeichert, bis der Zweck entfällt.
Wenn Sie ein berechtigtes Löschersuchen stellen oder Ihre Einwilligung widerrufen, löschen wir Ihre Daten — es sei denn:
- gesetzliche Gründe verbieten dies
- Aufbewahrungsfristen bestehen
Dann erfolgt die Löschung nach Wegfall dieser Gründe.
Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Grundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag / vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse
- Art. 9 Abs. 2 lit. a DSGVO – besondere Kategorien personenbezogener Daten
Bei Einwilligung zur Cookie-Speicherung/Endgerätzugriff gilt zusätzlich:
§ 25 Abs. 1 TDDDG
Einwilligungen können jederzeit widerrufen werden.
Empfänger von personenbezogenen Daten
Wir geben personenbezogene Daten nur weiter, wenn:
- dies zur Vertragserfüllung erforderlich ist
- eine gesetzliche Verpflichtung besteht
- ein berechtigtes Interesse vorliegt
- eine Einwilligung vorliegt
Bei Auftragsverarbeitern erfolgt Weitergabe nur mit gültigem AV-Vertrag.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich.
Sie können eine bereits erteilte Einwilligung jederzeit widerrufen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
**Widerspruchsrecht gegen Datenerhebung in besonderen Fällen
sowie gegen Direktwerbung (Art. 21 DSGVO)**
Widerspruch gegen Verarbeitung nach Art. 6 Abs. 1 lit. e oder f DSGVO
Wenn Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeitet werden,
haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben,
Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen;
dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wenn Sie Widerspruch einlegen, verarbeiten wir Ihre Daten nicht mehr,
es sei denn, wir können zwingende schutzwürdige Gründe nachweisen,
die Ihre Interessen überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruch gegen Direktwerbung
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben,
haben Sie jederzeit das Recht, Widerspruch gegen diese Verarbeitung einzulegen.
Dies gilt auch für Profiling, soweit es mit solcher Direktwerbung zusammenhängt.
Widersprechen Sie der Direktwerbung, werden Ihre personenbezogenen Daten nicht mehr dafür genutzt.
Beschwerderecht bei einer Aufsichtsbehörde
Bei Verstößen gegen die DSGVO besteht ein Beschwerderecht bei einer Aufsichtsbehörde –
insbesondere im Mitgliedstaat Ihres:
- gewöhnlichen Aufenthalts,
- Arbeitsplatzes oder
- Orts des mutmaßlichen Verstoßes.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage einer Einwilligung oder zur Vertragserfüllung
automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.
Soweit technisch machbar, haben Sie zudem das Recht, diese Daten direkt an einen anderen Verantwortlichen übertragen zu lassen.
Auskunft, Berichtigung & Löschung
Sie haben jederzeit das Recht auf:
- unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten
- Berichtigung falscher Daten
- Löschung Ihrer Daten
Hierzu können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie können die Einschränkung der Verarbeitung verlangen, wenn:
- Sie die Richtigkeit der Daten bestreiten
- die Verarbeitung unrechtmäßig war, Sie aber keine Löschung wünschen
- wir die Daten nicht mehr benötigen, Sie diese aber für Rechtsansprüche benötigen
- Sie Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben und die Interessenabwägung noch läuft
Während der Einschränkung dürfen diese Daten nur:
- mit Einwilligung,
- zur Rechtsverteidigung,
- zum Schutz Rechte Dritter
- aus wichtigen öffentlichen Interessen
verarbeitet werden.
SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung.
Erkennbar an:
- „https://“ in der Browserzeile
- Schloss-Symbol im Browser
Dadurch können Daten nicht von Dritten mitgelesen werden.
Verschlüsselter Zahlungsverkehr
Wenn nach Abschluss eines kostenpflichtigen Vertrags Zahlungsdaten übermittelt werden müssen,
erfolgt dies stets über verschlüsselte SSL-/TLS-Verbindungen.
Bei aktivierter Verschlüsselung können Zahlungsdaten nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-E-Mails
Wir widersprechen ausdrücklich der Nutzung im Rahmen der Impressumspflicht
veröffentlichter Kontaktdaten zum Versand nicht ausdrücklich angeforderter Werbung.
4. Datenerfassung auf dieser Website
Cookies
Diese Website verwendet Cookies:
Arten:
- Session-Cookies → löschen sich automatisch
- Permanente Cookies → bleiben gespeichert
- First-Party-Cookies
- Third-Party-Cookies
Cookies erfüllen verschiedene Zwecke:
- technisch notwendig
- Analyse
- Marketing
- Zahlungsprozesse
- Komfortfunktionen
Notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO
Einwilligungspflichtige Cookies: Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG
Browser ermöglichen folgende Einstellungen:
- über Cookies informieren
- Cookies im Einzelfall erlauben
- Cookies ablehnen
- automatische Löschung aktivieren
Bei Deaktivierung können Funktionen eingeschränkt sein.
Welche Cookies verwendet werden?
Dies erfahren Sie im jeweiligen Cookie-Hinweis / der Cookie-Richtlinie Ihrer Website.
Kontaktaufnahme per E-Mail, Telefon oder Fax
Wenn Sie uns kontaktieren, speichern wir:
- Name
- Kontaktdaten
- Anfrageinhalt
zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag / Anbahnung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
Daten werden gelöscht, wenn:
- Zweck entfällt
- Sie die Löschung verlangen
- Sie Einwilligung widerrufen
Gesetzliche Aufbewahrungsfristen bleiben bestehen.
5. Soziale Medien
Auf dieser Website sind Elemente des sozialen Netzwerks Facebook eingebunden.
Anbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Erfasste Daten können in die USA und andere Drittländer übertragen werden.
Elementübersicht:
https://developers.facebook.com/docs/plugins/?locale=de_DE
Wie erfolgt die Datenübertragung?
Wenn das Social-Media-Element aktiv ist:
- direkte Verbindung zwischen Endgerät und Facebook-Server
- Facebook erhält IP-Adresse und Infos über besuchte Seiten
- Wenn eingeloggt → Zuordnung zum Facebook-Konto möglich
- Inhalte können per Like-Button geteilt werden
Wir erhalten keine Kenntnis vom Inhalt oder der Nutzung dieser Daten durch Facebook.
Datenschutzerklärung Facebook:
https://de-de.facebook.com/privacy/explanation
Rechtsgrundlage
- Einwilligung: Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG
Einwilligung jederzeit widerrufbar.
Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)
Meta Platforms Ireland + Websitebetreiber sind gemeinsam verantwortlich für:
- Datenerfassung
- Weitergabe an Facebook
Nicht verantwortlich für anschließende Nutzung durch Facebook.
Vereinbarung zur gemeinsamen Verantwortung:
https://www.facebook.com/legal/controller_addendum
Datenübertragung in die USA
Grundlage: EU-Standardvertragsklauseln
https://www.facebook.com/legal/EU_data_transfer_addendum
Das Unternehmen ist DPF-zertifiziert:
https://www.dataprivacyframework.gov/participant/4452
X (ehemals Twitter)
Anbieter:
X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA
Für EU-Bürger verantwortlich:
Twitter International Unlimited Company, Dublin 2, Irland
Datenübertragung
Wenn aktiv:
- direkte Verbindung mit X-Server
- Datenübertragung an X
- Retweets/Reposts verknüpfen Website-Besuch mit X-Profil
Wir erhalten keine Informationen über Inhalt oder Nutzung dieser Daten.
Datenschutzerklärung:
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG
Standardvertragsklauseln:
https://gdpr.x.com/en/controller-to-controller-transfers.html
DPF-Zertifizierung:
https://www.dataprivacyframework.gov/participant/2710
Anbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland
Datenübertragung
Wenn aktiv:
- direkte Verbindung mit Instagram-Server
- Speicherung der IP-Adresse
- Bei eingeloggt → Zuordnung zum Instagram-Konto möglich
- Inhalte können geteilt werden
Wir erhalten keine Kenntnis vom Inhalt der übermittelten Daten.
Datenschutzerklärung:
https://privacycenter.instagram.com/policy/
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG
Datenübertragung basiert auf EU-Standardvertragsklauseln.
DPF-Zertifizierung verfügbar.
6. Newsletter
Newsletterdaten
Für den Newsletter-Bezug benötigen wir:
- eine gültige E-Mail-Adresse
- Bestätigung, dass Sie Inhaber dieser Adresse sind
- Ihre Einwilligung zum Erhalt des Newsletters
Weitere Daten werden nur freiwillig erhoben.
Rechtsgrundlage
Einwilligung – Art. 6 Abs. 1 lit. a DSGVO
Widerruf jederzeit möglich (z. B. über „Austragen“-Link)
Speicherung der Daten
Newsletterdaten werden gespeichert bis:
- Austragung aus dem Newsletter
- Zweckfortfall
- Löschanfrage
Blacklist
Nach Austragung kann Ihre E-Mail-Adresse in einer Blacklist gespeichert werden,
um zukünftige Mailings zu verhindern (berechtigtes Interesse).
Daten werden nicht zusammengeführt und nicht zu Werbezwecken genutzt.
7. Plugins und Tools
YouTube (mit erweitertem Datenschutz)
Anbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Funktionsweise
Beim Aufrufen einer Seite mit eingebettetem YouTube-Video:
- Verbindung zu YouTube-Server
- Mitteilung der besuchten Seiten
- Wenn eingeloggt → Zuordnung zum YouTube-Konto möglich
Erweiterter Datenschutzmodus
- keine Cookies zur Personalisierung
- aber Speicherung von Local-Storage-Daten möglich
Informationen:
https://support.google.com/youtube/answer/171780
Datenschutzerklärung Google:
https://policies.google.com/privacy?hl=de
Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: attraktive Darstellung)
- Bei Einwilligung: Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG
- DPF-Zertifizierung:
https://www.dataprivacyframework.gov/participant/5780
8. eCommerce und Zahlungsanbieter
Verarbeiten von Kunden- und Vertragsdaten
Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur:
- Begründung
- inhaltlichen Ausgestaltung
- Änderung
unserer Vertragsbeziehungen.
Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) werden nur verarbeitet, soweit dies erforderlich ist, um Ihnen:
- die Nutzung des Dienstes zu ermöglichen oder
- den Dienst abzurechnen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vertragsanbahnung)
Nach Abschluss eines Auftrags oder Ende der Geschäftsbeziehung werden Daten gelöscht,
sofern keine gesetzlichen Aufbewahrungsfristen bestehen.
Datenübermittlung bei Vertragsschluss für Online-Shops, Händler & Warenversand
Wenn Sie Waren bei uns bestellen, geben wir Ihre personenbezogenen Daten weiter an:
- das mit der Lieferung beauftragte Transportunternehmen
- den mit der Zahlungsabwicklung beauftragten Zahlungsdienstleister
Es werden nur Daten weitergegeben, die zur Erfüllung der jeweiligen Aufgaben notwendig sind.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Wenn Sie eingewilligt haben, wird Ihre E-Mail-Adresse an das Versandunternehmen übermittelt,
damit Sie eine Versandstatus-Information erhalten.
Einwilligung jederzeit widerrufbar.
Datenübermittlung bei Vertragsschluss für Dienstleistungen & digitale Inhalte
Wir übermitteln personenbezogene Daten nur dann, wenn dies für die Vertragsabwicklung notwendig ist, insbesondere:
- an das Kreditinstitut oder
- an andere Zahlungsdienstleister
Eine weitergehende Datenübermittlung erfolgt nicht ohne Ihre ausdrückliche Einwilligung.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Zahlungsdienste
Wir binden verschiedene Zahlungsdienste von Drittunternehmen ein.
Wenn Sie sich für einen dieser Dienste entscheiden, werden Ihre Zahlungsdaten (z. B. Name, Summe, Kontodaten)
vom jeweiligen Dienstleister verarbeitet.
Für diese Transaktionen gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (Interesse an sicherer Zahlungsabwicklung)
- Bei Einwilligung: Art. 6 Abs. 1 lit. a DSGVO
Eingesetzte Zahlungsdienste (Details 1:1 übernommen)
PayPal
Anbieter:
PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
Datenübertragung in die USA basiert auf EU-Standardvertragsklauseln:
https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full
Datenschutzerklärung:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Apple Pay
Anbieter:
Apple Inc., Cupertino, CA, USA
Datenschutzinformationen:
https://www.apple.com/legal/privacy/de-ww/
Google Pay
Anbieter:
Google Ireland Limited, Dublin, Irland
Datenschutzinfos:
https://policies.google.com/privacy
Stripe
Anbieter:
Stripe Payments Europe Ltd., Dublin, Irland
Informationen zur DSGVO-Umsetzung:
https://stripe.com/de/guides/general-data-protection-regulation
Datenübertragung in die USA basiert auf Standardvertragsklauseln.
Klarna
Anbieter:
Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden
Klarna verwendet Cookies zur Optimierung des Checkout-Prozesses:
https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf
Datenschutzerklärung:
https://www.klarna.com/de/datenschutz/
Sofortüberweisung (Sofort GmbH)
Anbieter:
Sofort GmbH, Theresienhöhe 12, 80339 München
Ablauf:
- Sie geben PIN & TAN ein
- Sofort GmbH loggt sich in Ihr Online-Banking ein
- Überprüfung Ihrer Kontodaten & Kontostände
- Zahlungsdurchführung
- Übermittlung der Zahlungsbestätigung an uns
Übertragene personenbezogene Daten:
- Name
- Adresse
- Telefonnummer
- IP-Adresse
- Zahlungsdaten
Weitere Infos:
https://www.klarna.com/sofort/
Mastercard
Anbieter:
Mastercard Europe SA, Waterloo, Belgien
Datenschutz:
https://www.mastercard.de/de-de/datenschutz.html
Binding Corporate Rules für USA-Datenübertragung:
https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf
VISA
Anbieter:
Visa Europe Services Inc., London, Großbritannien
Großbritannien gilt als sicherer Drittstaat (EU-Äquivalenz).
Datenschutzerklärung:
https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html
USA-Datenübertragung basiert auf Standardvertragsklauseln: