Datenschutzerklärung
1. Einleitung
Mit den folgenden Informationen möchten wir Ihnen als "betroffener Person" einen Überblick
über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus den
Datenschutzgesetzen geben. Eine Nutzung unserer Internetseiten ist grundsätzlich ohne
Eingabe personenbezogener Daten möglich. Sofern Sie besondere Services unseres
Unternehmens über unsere Internetseite in Anspruch nehmen möchten, könnte jedoch eine
Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung
personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine
gesetzliche Grundlage, holen wir generell eine Einwilligung von Ihnen ein.
Die Verarbeitung von personenbezogenen Daten, beispielsweise Ihres Namens, der
Anschrift oder der E-Mail-Adresse, erfolgt stets im Einklang mit der Datenschutz-
Grundverordnung (DSGVO) und in Übereinstimmung mit den für die "BOSA IT" geltenden
landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung
möchten wir Sie über Umfang und Zweck der von uns erhobenen, genutzten und
verarbeiteten personenbezogenen Daten informieren.
Wir haben als für die Verarbeitung Verantwortliche zahlreiche technische und
organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über
diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch
können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen,
sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es
Ihnen frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise
telefonisch oder per Post, an uns zu übermitteln.
Auch Sie können einfache und leicht umzusetzende Maßnahmen ergreifen, um sich gegen
den unbefugten Zugang Dritter zu Ihren Daten zu schützen. Daher möchten wir Ihnen an
dieser Stelle einige Hinweise zum sicheren Umgang mit Ihren Daten geben:
l Schützen Sie Ihren Account (Login, Nutzer- oder Kundenkonto) und Ihr IT-System
(Computer, Laptop, Tablet oder Mobile-Gerät) mit sicheren Passwörtern.
l Nur Sie sollten Zugang zu den Passwörtern haben.
l Stellen Sie sicher, dass Sie Ihre Passwörter immer nur für einen Account (Login, Nutzeroder
Kundenkonto) nutzen.
l Verwenden Sie ein Passwort nicht für verschiedene Websites, Anwendungen oder Online-
Services.
l Insbesondere bei der Nutzung von öffentlich zugänglichen oder gemeinsam mit anderen
Personen genutzten IT-Systemen gilt: Sie sollten sich unbedingt nach jeder Anmeldung auf
einer Website, einer Anwendung oder einem Online-Service wieder abmelden.
Passwörter sollten aus mindestens 12 Zeichen bestehen und so gewählt werden, dass sie
nicht leicht erraten werden können. Daher sollten sie keine gängigen Wörter aus dem Alltag,
den eigenen Namen oder Namen von Verwandten, sondern Groß- und Kleinschreibung,
Zahlen und Sonderzeichen enthalten.
2. Verantwortlicher
Verantwortlicher im Sinne der DS-GVO ist die:
BOSA IT
Falkenburgstr. 3, 76846 Hauenstein
Telefon: 06392-868818
E-Mail: info@bosa-it.de
Vertreter des Verantwortlichen: Sandokan Bohn
3. Datenschutzbeauftragter
Wir weisen darauf hin, dass kein Datenschutzbeauftragter benannt werden muss.
Der Ansprechpartner zum Thema Datenschutz erreichen Sie unter datenschutz@bosa-it.de
4. Rechtsgrundlage der Verarbeitung
Art. 6 Abs. 1 lit. a DS-GVO (i.V.m. § 25 Abs. 1 TTDSG) dient unserem Unternehmen als
Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen
bestimmten Verarbeitungszweck einholen.
Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen
Vertragspartei Sie sind, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der
Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder
Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DS-GVO.
Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher
Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder
Leistungen.
Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine
Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur
Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c DS-GVO.
In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich
werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen
natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in
unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine
Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein
Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die
Verarbeitung auf Art. 6 Abs. 1 lit. d DS-GVO beruhen.
Letztlich könnten Verarbeitungsvorgänge auf Art. 6 Abs. 1 lit. f DS-GVO beruhen. Auf dieser
Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten
Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten
Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen,
Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche
Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den
Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung,
dass ein berechtigtes Interesse anzunehmen sein könnte, wenn Sie ein Kunde unseres
Unternehmens sind (Erwägungsgrund 47 Satz 2 DS-GVO).
5. Technik
5.1 SSL/TLS-Verschlüsselung
Diese Seite nutzt zur Gewährleistung der Sicherheit der Datenverarbeitung und zum Schutz
der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Login-Daten oder
Kontaktanfragen, die Sie an uns als Betreiber senden, eine SSL-bzw. TLS-Verschlüsselung.
Eine verschlüsselte Verbindung erkennen Sie daran, dass in der Adresszeile des Browsers
statt einem "http://" ein "https://" steht und an dem Schloss-Symbol in Ihrer Browserzeile.
Wir setzen diese Technologie ein, um Ihre übermittelten Daten zu schützen.
5.2 Datenerfassung beim Besuch der Internetseite
Bei der lediglich informatorischen Nutzung unserer Website, also wenn Sie sich nicht
registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten,
die Ihr Browser an unseren Server übermittelt (in sog. "Server-Logfiles"). Unsere
Internetseite erfasst mit jedem Aufruf einer Seite durch Sie oder ein automatisiertes System
eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und
Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die
1. verwendeten Browsertypen und Versionen,
2. das vom zugreifenden System verwendete Betriebssystem,
3. die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt
(sogenannte Referrer),
4. die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite
angesteuert werden,
5. das Datum und die Uhrzeit eines Zugriffs auf die Internetseite,
6. eine gekürzte Internet-Protokoll-Adresse (anonymisierte IP-Adresse) sowie,
7. der Internet-Service-Provider des zugreifenden Systems.
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse
auf Ihre Person. Diese Informationen werden vielmehr benötigt, um
1. die Inhalte unserer Internetseite korrekt auszuliefern,
2. die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren,
3. die dauerhafte Funktionsfähigkeit unserer IT-Systeme und der Technik unserer
Internetseite zu gewährleisten sowie
4. um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung
notwendigen Informationen bereitzustellen.
Diese erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und
andererseits mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem
Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns
verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-
Logfiles werden getrennt von allen durch eine betroffene Person angegebenen
personenbezogenen Daten gespeichert.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO. Unser
berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung.
5.3 Verschlüsselter Zahlungsverkehr
Besteht nach dem Abschluss eines kostenpflichtigen Vertrages eine Verpflichtung, uns Ihre
Zahlungsdaten (z.B. die Angabe der Kontonummer bei der Erteilung der
Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt.
Der Zahlungsverkehr über die gängigen Zahlungsmittel (Visa/MasterCard oder
Lastschriftverfahren) erfolgt ausschließlich über eine verschlüsselte SSL- bzw. TLSVerbindung.
Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des
Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer
Browserzeile.
Wir setzen diese Technologie ein, um Ihre übermittelten Daten zu schützen.
Wir haben ein sog. "Content-Delivery-Network" (CDN) im Einsatz. Ein CDN ist ein Dienst, mit
dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große Mediendateien, wie
Grafiken oder Programm-Skripte, mit Hilfe regionalen verteilter und über das Internet
verbundener Server schneller und sicherer ausgeliefert werden können. Die
Rechtsgrundlage zum Einsatz eines CDN ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.Die von uns in
Anspruch genommenen Webhosting-Leistungen umfassen auch den Versand, den Empfang
sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der
Empfänger sowie Absender als auch weitere Informationen betreffend den E-Mailversand
(z.B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die
vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM verarbeitet
werden. E-Mails werden grundsätzlich nicht verschlüsselt, nur der Transportweg ist
verschlüsselt, nicht auf den Servern, von denen sie abgesendet und empfangen werden! Wir
übernehmen keine Verantwortung für die Sicherheit von gesendeten E-Mails.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
6. Cookies
6.1 Allgemeines zu Cookies
Bei Cookies handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die
auf Ihrem IT-System (Laptop, Tablet, Smartphone o.Ä.) gespeichert werden, wenn Sie
unsere Seite besuchen.
In dem Cookie werden Informationen abgelegt, die sich jeweils aus dem Zusammenhang mit
dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir
dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.
Der Einsatz von Cookies dient dazu, die Nutzung unseres Angebots für Sie angenehmer zu
gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie
einzelne Seiten unserer Website bereits besucht haben. Diese werden nach Verlassen
unserer Seite automatisch gelöscht.
Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre
Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert
werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird
automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und
Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.
Zum anderen setzten wir Cookies ein, um die Nutzung unserer Website statistisch zu
erfassen und um unser Angebot, zum Zwecke der Optimierung, für Sie auszuwerten. Diese
Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Webseite automatisch zu
erkennen, dass Sie diese bereits besucht haben. Die so gesetzten Cookies werden nach
einer jeweils definierten Zeit automatisch gelöscht. Die jeweilige Speicherdauer der Cookies
können den Einstellungen des eingesetzten Consent Tools entnommen werden.
6.2 Rechtsgrundlage für die Verwendung von Cookies
Die durch die Cookies verarbeiteten Daten, die für die ordnungsmäßige Funktion der
Webseite benötigt werden, sind damit zur Wahrung unserer berechtigten Interessen sowie
der Dritter nach Art. 6 Abs. 1 lit. f DS-GVO erforderlich.
Für alle anderen Cookies gilt, dass Sie über unser Opt-in Cookie-Banner Ihre Einwilligung
hierzu im Sinne von Art. 6 Abs. 1 lit. a DS-GVO abgegeben haben.
Herausgeber des Consent-Manager-Tools ist die Papoo Software & Media GmbH,
Augsburgers. 4, 53229 Bonn. Das Tool von CCM19 dient zur Speicherung des Cookie
Content Vereinbarung, also welche Cookies gesetzt werden dürfen oder nicht.
Rechtsgrundlage zum Einsatz und zur Speicherung der Daten ist Art. 6 Abs. 1 s. 1 Lit. c
DSGVO. Die Verarbeitung der Daten findet ausschließlich in Deutschland statt. Die
Speicherdauer beträgt ein Jahr, weitere Informationen zum Datenschutz von CCM19 finden
Sie hier: https://www.ccm19.de/datenschutzerklaerung.html
7. Inhalte unserer Internetseite
7.1 Registrierung als Benutzer
Sie haben die Möglichkeit, sich auf unserer Internetseite unter Angabe von
personenbezogenen Daten zu registrieren.
Welche personenbezogenen Daten dabei an uns übermittelt werden, ergibt sich aus der
jeweiligen Eingabemaske, die für die Registrierung verwendet wird. Die von Ihnen
eingegebenen personenbezogenen Daten werden ausschließlich für die interne Verwendung
bei uns und für eigene Zwecke erhoben und gespeichert. Wir können die Weitergabe an
einen oder mehrere Auftragsverarbeiter, beispielsweise einen Paketdienstleister,
veranlassen, der die personenbezogenen Daten ebenfalls ausschließlich für eine interne
Verwendung, die uns zuzurechnen ist, nutzt.
Durch eine Registrierung auf unserer Internetseite wird ferner die von Ihrem Internet-Service-
Provider (ISP) vergebene IP-Adresse, das Datum sowie die Uhrzeit der Registrierung
gespeichert. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so der
Missbrauch unserer Dienste verhindert werden kann, und diese Daten im Bedarfsfall die
Aufklärung begangener Straftaten ermöglichen. Insofern ist die Speicherung dieser Daten zu
unserer Absicherung erforderlich. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht. Dies gilt nicht, sofern wir gesetzlich zur Weitergabe verpflichtet sind oder
die Weitergabe der Strafverfolgung dient.
Ihre Registrierung, unter freiwilliger Angabe personenbezogener Daten, dient uns außerdem
dazu, Ihnen Inhalte oder Leistungen anzubieten, die aufgrund der Natur der Sache nur
registrierten Benutzern angeboten werden können. Registrierten Personen steht die
Möglichkeit frei, die bei der Registrierung angegebenen personenbezogenen Daten jederzeit
abzuändern oder vollständig aus unserem Datenbestand löschen zu lassen.
Wir erteilen Ihnen jederzeit auf Anfrage Auskunft darüber, welche personenbezogenen
Daten über Sie gespeichert werden. Ferner berichtigen oder löschen wir personenbezogene
Daten auf Ihren Wunsch, soweit dem keine gesetzlichen Aufbewahrungspflichten
entgegenstehen. Ein in dieser Datenschutzerklärung namentlich benannter
Datenschutzbeauftragter und alle weiteren Mitarbeiter stehen der betroffenen Person in
diesem Zusammenhang als Ansprechpartner zur Verfügung.
Die Verarbeitung Ihrer Datenerfolgt im Interesse einer komfortablen und einfachen Nutzung
unserer Internetseite. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f
DS-GVO dar.
7.2 Datenverarbeitung bei Eröffnung eines Kundenkontos und zur
Vertragsabwicklung
Gemäß Art. 6 Abs. 1 lit. b DS-GVO werden personenbezogene Daten erhoben und
verarbeitet, wenn Sie uns diese zur Durchführung eines Vertrages oder bei der Eröffnung
eines Kundenkontos mitteilen. Welche Daten erhoben werden, ist aus den jeweiligen
Eingabeformularen ersichtlich. Eine Löschung Ihres Kundenkontos ist jederzeit möglich und
kann u.a. durch eine Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Wir
speichern und verwenden die von Ihnen mitgeteilten Daten zur Vertragsabwicklung. Nach
vollständiger Abwicklung des Vertrages oder Löschung Ihres Kundenkontos werden Ihre
Daten unter Berücksichtigung steuer- und handelsrechtlicher Aufbewahrungsfristen gesperrt
und nach Ablauf dieser Fristen gelöscht, sofern Sie einer weiteren Nutzung Ihrer Daten nicht
ausdrücklich eingewilligt haben oder eine gesetzlich erlaubte weitere Datenverwendung von
unserer Seite vorbehalten wurde, über die wir Sie nachstehend entsprechend informieren.
7.3 Datenverarbeitung zur Bestellabwicklung
Die von uns erhobenen personenbezogenen Daten werden im Rahmen der
Vertragsabwicklung an das mit der Lieferung beauftragte Transportunternehmen
weitergegeben, soweit dies zur Lieferung der Ware erforderlich ist. Ihre Zahlungsdaten
geben wir im Rahmen der Zahlungsabwicklung an das beauftragte Kreditinstitut weiter,
sofern dies für die Zahlungsabwicklung erforderlich ist. Sofern Zahlungsdienstleister
eingesetzt werden, informieren wir hierüber nachstehend explizit. Die Rechtsgrundlage für
die Weitergabe der Daten ist hierbei Art. 6 Abs. 1 lit. b DS-GVO.
7.4 Vertragsabschlüsse bei Online-Shop, Händler und Warenversand
Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der
Vertragsabwicklung notwendig ist, etwa an die mit der Lieferung der Ware betrauten
Unternehmen oder das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine
weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der
Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne
ausdrückliche Einwilligung, etwa zu Werbezwecken, erfolgt nicht.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DS-GVO, der die Verarbeitung von
Daten zur Vertragserfüllung oder vorvertraglicher Maßnahmen gestattet.
Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität
und Software, die wir von einem entsprechenden Webhoster angemietet haben.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
8. Zahlungsanbieter
8.1 PayPal
Wir haben auf dieser Internetseite Komponenten von PayPal integriert. Die Europäische
Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24
Boulevard Royal, 2449 Luxembourg, Luxemburg. PayPal ist ein Online-
Zahlungsdienstleister. Zahlungen werden über sogenannte PayPal-Konten abgewickelt, die
virtuelle Privat- oder Geschäftskonten darstellen. Zudem besteht bei PayPal die Möglichkeit,
virtuelle Zahlungen über Kreditkarten abzuwickeln, wenn ein Nutzer kein PayPal-Konto
unterhält. Ein PayPal-Konto wird über eine E-Mail-Adresse geführt, weshalb es keine
klassische Kontonummer gibt. PayPal ermöglicht es, Online-Zahlungen an Dritte auszulösen
oder auch Zahlungen zu empfangen. PayPal übernimmt ferner Treuhänderfunktionen und
bietet Käuferschutzdienste an.
Wählen Sie während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit
"PayPal" aus, werden Ihre Daten automatisiert an PayPal übermittelt. Mit der Auswahl dieser
Zahlungsoption willigen Sie in die zur Zahlungsabwicklung erforderliche Übermittlung
personenbezogener Daten ein.
Bei den an PayPal übermittelten personenbezogenen Daten handelt es sich in der Regel um
Vor- und Nachnamen, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer,
Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur
Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die
im Zusammenhang mit der jeweiligen Bestellung stehen.
Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention.
Wir werden PayPal personenbezogene Daten insbesondere dann übermitteln, wenn ein
berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen PayPal und uns
ausgetauschten personenbezogenen Daten werden von PayPal unter Umständen an
Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und
Bonit.tsprüfung.
PayPal gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen
und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der
vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden
sollen.
Sie haben die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten
jederzeit gegenüber PayPal zu widerrufen. Ein Widerruf wirkt sich nicht auf
personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung
verarbeitet, genutzt oder übermittelt werden müssen.
Die Nutzung von PayPal erfolgt im Interesse der ordnungsgemäßen und reibungslosen
Zahlungsabwicklung. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f
DS-GVO dar. Die Übermittlung Ihrer personenbezogener Daten erfolgt ausschließlich bei
Erteilung der ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO.
Die geltenden Datenschutzbestimmungen von PayPal können unter
https://www.paypal.com/de/webapps/mpp/ua/privacy-full abgerufen werden.
9. Ihre Rechte als betroffene Person
9.1 Recht auf Bestätigung
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende
personenbezogene Daten verarbeitet werden.
9.2 Recht auf Auskunft Art. 15 DS-GVO
Sie haben das Recht, jederzeit von uns unentgeltliche Auskunft über die zu Ihrer Person
gespeicherten personenbezogenen Daten sowie eine Kopie dieser Daten nach Maßgabe der
gesetzlichen Bestimmungen zu erhalten.
9.3 Recht auf Berichtigung Art. 16 DS-GVO
Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener
Daten zu verlangen. Ferner steht Ihnen das Recht zu, unter Berücksichtigung der Zwecke
der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten zu
verlangen.
9.4 Löschung Art. 17 DS-GVO
Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen
Daten unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe
zutrifft und soweit die Verarbeitung bzw. Speicherung nicht erforderlich ist.
9.5 Einschränkung der Verarbeitung Art. 18 DS-GVO
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine
der gesetzlichen Voraussetzungen gegeben ist.
9.6 Datenübertragbarkeit Art. 20 DS-GVO
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, welche uns durch Sie
bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu
erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen
ohne Behinderung durch uns, dem die personenbezogenen Daten bereitgestellt wurden, zu
übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO
oder Art. 9 Abs. 2 lit. a DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DS-GVO
beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die
Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen
Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche uns übertragen wurde.
Ferner haben Sie bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Art. 20
Abs. 1 DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von
einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies
technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen
beeinträchtigt werden.
9.7 Widerspruch Art. 21 DS-GVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben,
jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund
von Art. 6 Abs. 1 lit. e (Datenverarbeitung im öffentlichen Interesse) oder f
(Datenverarbeitung auf Grundlage einer Interessenabwägung) DS-GVO erfolgt, Widerspruch
einzulegen.
Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling im Sinne von Art. 4 Nr. 4
DS-GVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr
verarbeiten, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung
nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder sofern die
Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
dient.
In Einzelfällen verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben.
Sie können jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten
zum Zwecke derartiger Werbung einlegen. Dies gilt auch für das Profiling, soweit es mit
solcher Direktwerbung in Verbindung steht. Widersprechen Sie gegenüber uns der
Verarbeitung für Zwecke der Direktwerbung, so werden wir die personenbezogenen Daten
nicht mehr für diese Zwecke verarbeiten.
Zudem haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben,
gegen die Sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu
wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken
gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche
Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Ihnen steht es frei, im Zusammenhang mit der Nutzung von Diensten der
Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, Ihr Widerspruchsrecht
mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen
verwendet werden.
9.8 Widerruf einer datenschutzrechtlichen Einwilligung
Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit
mit Wirkung für die Zukunft zu widerrufen.
9.9 Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer für Datenschutz zuständigen Aufsichtsbehörde über
unsere Verarbeitung personenbezogener Daten zu beschweren.
10. Aktualität und Änderung der Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand: November 2022.
Durch die Weiterentwicklung unserer Internetseiten und Angebote oder aufgrund geänderter
gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese
Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit
auf der Website unter "https://www.bosa-shop.de/datenschutzrichtlinien.html" von Ihnen
abgerufen und ausgedruckt werden.
Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und
verbundenen Dienstleistungen (z.B. Speicherplatz und/oder Rechenkapazitäten);
Dienstanbieter: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.ionos.de; Datenschutzerklärung: https://www.ionos.de/terms-gtc/terms-privacy;
Auftragsverarbeitungsvertrag: https://www.ionos.de/hilfe/datenschutz/allgemeineinformationen-
zur-datenschutz-grundverordnungdsgvo/
auftragsverarbeitung/?utm_source=search&utm_medium=global&utm_term=Auft&utm
_campaign=HELP_CENTER&utm_content=/hilfe/.