III. Einzelne Verarbeitungsvorgänge
1. Hosting
Zur Bereitstellung unseres Internetangebotes nehmen wir Leistungen von Hostingunternehmen in Anspruch, wie z.B. Bereitstellung von Webservern, Speicherplatz, Datenbankdienste, Sicherheitsleistungen und Wartungsleistungen.
Hierbei verarbeiten wir, bzw. unser Hostinganbieter personenbezogene Daten von Nutzern unseres Internetangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 S. lit. f DS-GVO.
2. Zugriffsdaten und Logfiles
Beim Aufrufen unseres Internetangebotes bzw. der einzelnen Seiten werden durch den Browser auf Ihrem Endgerät automatisch Informationen an den Server unseres Internetangebotes gesendet. Diese Informationen werden in sog. Logfiles durch uns bzw. unseren Hostinganbieter gespeichert und spätestens nach 12 Monaten gelöscht.
Folgende Informationen werden gespeichert:
- IP-Adresse des anfragenden Rechners in anonymisierter Form;
- Datum und Uhrzeit des Zugriffs;
- Name und URL der abgerufenen Datei;
- Website, von der aus der Zugriff erfolgt (Referrer-URL);
- verwendeter Browser und ggf. das Betriebssystem Ihres Rechners;
- Statuscodes und übertragene Datenmenge;
- Name Ihres Access-Providers.
Diese Daten werden zu folgenden Zwecken verarbeitet:
- Bereitstellung des Internetangebotes einschließlich sämtlicher Funktionen und Inhalte;
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Website;
- Gewährleistung einer komfortablen Nutzung unserer Website;
- Sicherstellung der Systemsicherheit und -stabilität;
- Anonymisierte statistische Auswertung der Zugriffe;
- Optimierung der Webseite;
- Weitergabe an Strafverfolgungsbehörden, sofern ein rechtswidriger Eingriff/Angriff auf unsere Systeme erfolgt ist;
- weitere administrative Zwecke.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Unser berechtigtes Interesse folgt aus oben dargestellten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf eine Person zu ziehen.
3. Allgemeine Kontaktaufnahme
Wenn Sie unter Verwendung der im Rahmen unseres Internetangebotes veröffentlichten Kontaktdaten Kontakt mit uns aufnehmen (z.B. per E-Mail) und uns hierbei personenbezogene Daten übermitteln, verwenden wir diese Daten zur Bearbeitung Ihres Anliegens auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DS-GVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und/oder in unserem berechtigten Interesse an einer effektiven Bearbeitung der an uns gerichteten Anfragen nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
4. Kontaktformular
Wenn Sie das Kontaktformular verwenden, benötigen wir Ihre E-Mail-Adresse, Name, Geschlecht und ggf. weiterer Kontaktdaten, damit wir mit Ihnen in persönlichen Kontakt treten können. Weitere Angaben können freiwillig getätigt werden. Die Datenverarbeitung zum Zweck der Kontaktaufnahme mit uns und der Beantwortung Ihres Anliegens erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO auf Grundlage der von Ihnen freiwillig erteilten Einwilligung. Alle im Zusammenhang mit dem Kontaktformular erhobenen personenbezogenen Daten werden nach Erledigung Ihrer Anfrage gelöscht, soweit die Aufbewahrung nicht für die Dokumentation anderer Vorgänge erforderlich ist (z.B. nachfolgender Vertragsschluss).
5. E-Mail Direktwerbung an Kunden
Wenn Sie Kunde bei uns sind und wir Ihre E-Mail-Adresse im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung erhalten haben, können wir Ihre E-Mail-Adresse zur Direktwerbung für eigene ähnliche Waren oder Dienstleistungen verwenden. Dies gilt nur, sofern Sie nicht widersprochen haben und wir Sie bei Erhebung der E-Mail-Adresse und bei jeder Verwendung klar und deutlich auf die Widerspruchsmöglichkeit hinweisen. Rechtsgrundlage der Verarbeitung ist unser berechtigtes Interesse am Direktmarketing nach Art. 6 Abs. 1 lit. f DS-GVO. Wir speichern die personenbezogenen Daten bis Sie der Datenverarbeitung widersprechen.
6. Bewertungserinnerung per E-Mail
Sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrückliche Einwilligung erteilt haben, indem Sie eine entsprechende Checkbox aktiviert oder einen hierfür vorgesehenen Button geklickt haben, verwenden wir Ihre E-Mail-Adresse zum Zweck der Erinnerung zur Abgabe einer Bewertung Ihrer Bestellung über das von uns eingesetzte Bewertungssystem. Die Datenverarbeitung erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO auf Grundlage der von Ihnen freiwillig erteilten Einwilligung. Diese Einwilligung kann jederzeit durch eine Nachricht an uns widerrufen werden. Die in diesem Zusammenhang erhobenen Daten werden nach Erledigung Ihrer Anfrage gelöscht, soweit die Aufbewahrung nicht für die Dokumentation anderer Vorgänge erforderlich ist.
7. Newsletter
Wenn Sie unseren Newsletter empfangen möchten, benötigen wir Ihre E-Mail-Adresse. Die Datenverarbeitung zum Zwecke des Versandes des Newsletters erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO auf Grundlage der von Ihnen freiwillig erteilten Einwilligung mittels des sogenannten Double-Opt-In-Verfahrens. Die E-Mail-Adresse wird zu diesem Zweck verwendet und gespeichert, bis Sie Ihre Einwilligung widerrufen bzw. sich vom Empfang des Newsletters abmelden. Die Abmeldung ist jederzeit möglich, zum Beispiel über einen Link am Ende eines jeden Newsletters. Alternativ können Sie Ihren Widerruf/Abmeldewunsch auch jederzeit an die unter Ziff. II. genannte E-Mail-Adresse senden.
Wir versenden unsere Newsletter mit einem sogenannten Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in das HTML-Format des versendeten Newsletters eingebettet ist, um eine Analyse des Leserverhaltens zu ermöglichen. Im diesem Zusammenhang speichern wir ob und zu welcher Zeit ein Newsletter von Ihnen geöffnet wurde und welche der in dem Newsletter enthaltenen Links von Ihnen aufgerufen wurden. Wir erstellen mit diesen Daten statistische Auswertungen über den Erfolg oder Misserfolg einer Marketing-Kampagne, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter besser auf Ihre Interessen abzustimmen. Der Versand und die Auswertung der Reichweite des Newsletters erfolgt über MailChimp, unseren Auftragsverarbeiter. Wenn Sie keine Auswertung des Leseverhaltens wünschen, dann müssen Sie sich von unserem Newsletter abmelden. Darüber hinaus werden die erhobenen Daten nicht an Dritte weitergegeben und nach der statistischen Auswertung gelöscht.
8. MailChimp
Der Versand der Newsletter erfolgt über MailChimp. Anbieter von MailChimp ist die Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA (nachfolgend 'MailChimp'). MailChimp dient dem Versand und der Auswertung der Reichweite unserer Newsletter. Zu diesem Zweck werden Ihre E-Mail-Adresse sowie ggf. weitere von MailChimp für die Bereitstellung des Newsletters benötigte Daten in unserem Auftrag verarbeitet. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO und unser berechtigtes Interesse am Einsatz eines nutzerfreundlichen sowie sicheren Newslettersystems.
Die erfassten personenbezogenen Daten werden auf Servern in den USA gespeichert. MailChimp ist dem EU/US Data Privacy Framework beigetreten, hat sich zur Einhaltung europäischer Datenschutzstandards bekannt und erfüllt damit nach Art. 45 DS-GVO die Anforderungen der EU zur Legitimierung des Datentransfers personenbezogener Daten in die USA. Informationen zur Selbstverpflichtung von MailChimp finden Sie unter: https://www.dataprivacyframework.gov/participant/7693. Weitere Informationen wie MailChimp mit Ihren personenbezogenen Daten umgeht, finden Sie in der diesbezüglichen Datenschutzerklärung: http://mailchimp.com/legal/privacy/.
9. Registrierung / Kundenkonto
Sie haben die Möglichkeit, sich auf unserem Internetangebot unter Angabe von personenbezogenen Daten zu registrieren. Die Registrierung ist freiwillig und erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO auf Grundlage der von Ihnen freiwillig erteilten Einwilligung. Welche personenbezogenen Daten dabei übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung verwendet wird. Die erfassten personenbezogenen Daten werden für die Zwecke unseres Angebotes sowie zur Kontaktaufnahme für angebots- und registrierungsrelevante Informationen verwendet. Das Kundenkonto und die in diesem Zusammenhang gespeicherten Daten dienen insbesondere auch dazu, den Einkauf zu erleichtern, den Zugriff auf historische Bestellungen sowie das Verfassen von Kundenrezensionen zu ermöglichen. Über einen persönlichen Benutzerzugang können Sie Ihre personenbezogenen Daten einsehen und Änderungen an diesen Daten vornehmen. Die Verarbeitung von Vertragsdaten (siehe Ziff. 11) erfolgt unabhängig von der Anlage eines Kundenkontos.
Wenn Sie sich auf unserem Internetangebot registrieren oder das Kundenkonto nutzen, speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzungshandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO zur Bereitstellung unseres Angebots. Die Speicherung liegt auch in Ihrem Interesse, um Sie vor Missbrauch und sonstiger unbefugter Nutzung zu schützen. Die IP-Adressen werden spätestens nach 7 Tagen anonymisiert oder gelöscht.
10. Bewerbungsformular
Wenn Sie sich auf eine Arbeitsstelle bewerben, senden Sie bitte Ihre Bewerbungsunterlagen an die E-Mail-Adresse jobs@fensterversand.com. Die Datenverarbeitung zum Zwecke der Bearbeitung Ihrer Bewerbung erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO auf Grundlage der von Ihnen freiwillig erteilten Einwilligung. Alle im Zusammenhang mit dem Bewerbungsformular erhobenen personenbezogenen Daten werden nach Abschluss des Bewerbungsverfahrens unter Berücksichtigung der Einspruchsfristen des Allgemeinen Gleichbehandlungsgesetzes (AGG) für die Dauer von 6 Monaten aufbewahrt und danach gelöscht, soweit die Aufbewahrung nicht für die Dokumentation anderer Vorgänge erforderlich ist (z.B. nachfolgende Einstellung).
11. Vertragsdaten bei Bestellung / Gastbestellung
Im Zusammenhang mit und zum Zweck der Erfüllung vorvertraglicher Maßnahmen und vertraglicher Pflichten über unser Internetangebot, die auf Anforderung der betroffenen Person erfolgen, verarbeiten wir von der betroffenen Person die zur Vertragserfüllung erforderlichen Daten. Hierzu gehören:
- Daten des Vertragspartners, wie z.B. Name, Anschrift und Kontaktdaten, ggfs. abweichende Liefer- oder Rechnungsadressen oder -empfänger;
- das Geburtsdatum, soweit erforderlich;
- Vertragsdaten, wie z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie;
- Zahlungsdaten wie z.B. Zahlungshistorie.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Die Daten werden an Dritte nur insoweit weitergegeben, als dies zur Erfüllung vorvertraglicher Maßnahmen und vertraglicher Pflichten erforderlich ist, z.B. an Banken und Zahlungsdienstleister, Kreditkartenunternehmen zur Abwicklung der Zahlung, an Versanddienstleister für den Versand von Waren. Wir speichern Vertragsdaten üblicherweise bis zur vollständigen Abwicklung von Bestellungen, einschließlich etwaiger Gewährleistungsfristen. Darüber hinaus speichern wir Geschäftsbriefe und Belege aufgrund gesetzlicher, insbesondere steuer- und handelsrechtlicher Aufbewahrungspflichten für 6 bzw. 10 Jahre. Die rechtliche Grundlage für diese längere Speicherung ist Art. 6 Abs. 1 S. 1 lit. c) DS-GVO.
12. Userlike Chat
Unsere Webseite verwendet die Userlike Chat-Funktion. Anbieter ist Userlike UG, Probsteigasse 44-46, 50670 Köln, Deutschland (nachfolgend ‘Userlike’). Die Datenverarbeitung erfolgt zum Zwecke der Kontaktaufnahme mit uns zur Beantwortung Ihres Anliegens nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage der von Ihnen freiwillig erteilten Einwilligung. Userlike verwendet Cookies. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Webseite vollumfänglich nutzen können. Alle im Zusammenhang mit der Chat-Konversation erhobenen personenbezogenen Daten werden nach Erledigung Ihrer Anfrage gelöscht, soweit die Aufbewahrung nicht für die Dokumentation anderer Vorgänge erforderlich ist (z.B. nachfolgender Vertragsschluss).
Weitere Informationen wie Userlike mit Ihren personenbezogenen Daten umgeht, finden Sie in der Datenschutzerklärung von Userlike unter: https://www.userlike.com/de/terms#privacy-policy.
13. Montagevermittlung
Wenn Sie unsere Montagevermittlung in Anspruch nehmen übermitteln wir Ihren Namen, Anschrift und Kontaktdaten (Telefon, E-Mail) an einen von uns ausgewählten externen Montagedienstleister in Ihrer Nähe damit wir die gewünschte Montagedienstleistung ausführen lassen können. Alle im Zusammenhang mit der Montagedienstleistung an den Dienstleister übermittelten personenbezogenen Daten werden nach Erledigung des Auftrages gelöscht, soweit die Aufbewahrung nicht für die Dokumentation anderer Vorgänge erforderlich ist.
14. Zenloop
Zum Zweck der Einladung zur Teilnahme an Umfragen und der Abfrage von Kundenfeedback verwenden wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Umfrageantworten sowie Ihre gekauften Produkte oder Leistungen. Rechtsgrundlage der Verarbeitung ist Ihre freiwillig erteilte Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DS-GVO. Für die Befragung und Auswertung der Umfragen setzen wir einen externen Dienstleister ein. Anbieter ist Zenloop GmbH, Brunnenstraße 196, 10119 Berlin, Deutschland. Zenloop verarbeitet die erhobenen Umfrageantworten ausschließlich in unserem weisungsgebundenen Auftrag. Weitere Informationen wie Zenloop mit personenbezogenen Daten umgeht, finden Sie in der diesbezüglichen Datenschutzerklärung unter: https://www.zenloop.com/de/legal/privacy/.
15. AWIN Afiliate-Marketing
Diese Webseite nutzt das AWIN Afiliate-Marketing. Anbieter ist die AWIN AG, Otto-Ostrowski-Straße 1A, 10249 Berlin (nachfolgend „AWIN“). AWIN ist ein Affiliate-Marketing-Netzwerk, mit dem Werbetreibende ihre Produkte und Dienstleistungen auf den Webseiten der teilnehmenden Publisher anbieten können. Der Weg vom Klick auf eine Anzeige bis hin zum daraus resultierenden Verkauf wird von AWIN in anonymisierten Profilen dokumentiert. Um diesen Weg nachvollziehen zu können, nutzt AWIN sogenannte Tracking- Cookies, Journey-Tags und Geräte-Fingerprinting. Tracking-Cookies werden in Ihrem Browser gesetzt, wenn Sie auf eine von uns geschaltete Anzeige auf der Website eines Publishers im Marketing-Netzwerk klicken. Journey-Tags werden als JavaScript-Code auf unserer Website eingebunden, damit AWIN entsprechende Transaktionsdaten erhält. Durch das Fingerprinting kann AWIN durch die Analyse von Browser- und Gerätattributen ein Gerät eindeutig identifizieren. Zweck dieser Datenverarbeitung ist die Messung von User-Journeys, ob aus einem Anzeigenklick eine abrechnungsfähige Transaktion entsteht und die daraus resultierende Berechnung eines Cost-per-Click-Preises zur Verrechnung mit dem Publisher. Die Rechtsgrundlage für das Setzen und Lesen von Cookies, der Aktivierung von Journey-Tags sowie das Fingerprinting ist Ihre freiwillig erteilte Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DS-GVO i.V.m. § 25 Abs. 1 TDDDG. Sie haben das Recht, diese Einwilligung jederzeit zu widerrufen. Ein Widerruf ist möglich, indem Sie die Einstellungen in unserer Consent Management Plattform anpassen. Weitere Informationen, wie AWIN mit Ihren personenbezogenen Daten umgeht, finden Sie in der Datenschutzerklärung von AWIN unter: https://www.awin.com/de/datenschutzerklarung.