Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzhinweise erläutern, wie Daten im Zusammenhang mit der Einbindung des Trusted Shops Trustbadge und weiterer Widgets auf unserer Webseite verarbeitet werden. Durch die Nutzung dieser Dienste willigen Sie gemäß Art. 6 Abs. 1 S. 1 lit. a der Datenschutz-Grundverordnung (DSGVO) in die beschriebene Datenverarbeitung ein.
Gemeinsame Verantwortlichkeit und Ihre Rechte
Das Trustbadge sowie die damit verbundenen Dienste werden von der Trusted Shops SE, Subbelrather Str. 15C, 50823 Köln (“Trusted Shops”), angeboten. Wir agieren gemeinsam mit Trusted Shops als datenschutzrechtlich Verantwortliche im Sinne des Art. 26 DSGVO. Im Rahmen dieser gemeinsamen Verantwortlichkeit informieren wir Sie über die wesentlichen Vertragsinhalte gemäß Art. 26 Abs. 2 DSGVO.
Bei Fragen zum Datenschutz oder zur Geltendmachung Ihrer Rechte bitten wir Sie, sich bevorzugt direkt an Trusted Shops zu wenden. Die entsprechenden Kontaktmöglichkeiten finden Sie in deren Datenschutzinformationen. Unabhängig davon steht es Ihnen jedoch jederzeit frei, sich an einen der Verantwortlichen Ihrer Wahl zu wenden; Ihre Anfrage wird dann bei Bedarf an den jeweils zuständigen Partner weitergeleitet.
Datenverarbeitung beim Aufruf des Trustbadge
Beim Besuch unserer Webseite wird das Trustbadge über einen Content-Delivery-Network (CDN)-Anbieter mit Sitz in den USA bereitgestellt. Um ein angemessenes Datenschutzniveau sicherzustellen, wird dies durch einen Angemessenheitsbeschluss der EU-Kommission gewährleistet, der für die USA über das EU-U.S. Data Privacy Framework (DPF) vorliegt. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem DPF zertifiziert. Weitere Informationen dazu sind auf der Webseite des Data Privacy Framework abrufbar. Sollten einzelne Dienstleister nicht unter dem DPF zertifiziert sein, werden stets Standardvertragsklauseln als geeignete Garantie für den Datentransfer abgeschlossen.
Wenn das Trustbadge aufgerufen wird, speichert der Webserver automatisch ein Server-Logfile. Dieses Logfile enthält wichtige Zugriffsdaten wie Ihre IP-Adresse, das Datum und die Uhrzeit des Abrufs, die übertragene Datenmenge und den anfragenden Provider. Ihre IP-Adresse wird unverzüglich nach der Erhebung anonymisiert, um eine direkte Zuordnung zu Ihrer Person zu verhindern. Diese anonymisierten Daten werden primär für statistische Auswertungen und zur Fehleranalyse verwendet, um die Stabilität und Sicherheit unserer Dienste zu gewährleisten.
Datenverarbeitung nach Bestellabschluss
Nach Abschluss Ihrer Bestellung greift das Trustbadge, sofern Sie Ihre Einwilligung erteilt haben, auf spezifische Bestellinformationen zu, die auf Ihrem Endgerät gespeichert sind. Dazu gehören die Bestellsumme, die Bestellnummer und gegebenenfalls das gekaufte Produkt. Ihre E-Mail-Adresse wird zusätzlich mittels einer kryptologischen Einwegfunktion gehasht. Dieser Hash-Wert sowie die Bestellinformationen werden dann gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO an Trusted Shops übermittelt.
Diese Übermittlung dient dazu zu überprüfen, ob Sie bereits für Dienste von Trusted Shops registriert sind. Sollte dies der Fall sein, erfolgt die weitere Verarbeitung Ihrer Daten gemäß der bestehenden vertraglichen Vereinbarung zwischen Ihnen und Trusted Shops. Falls Sie noch nicht registriert sind oder der automatischen Erkennung durch das Trustbadge nicht zugestimmt haben, erhalten Sie im Anschluss die Möglichkeit, sich manuell für die Nutzung der Services anzumelden oder den Käuferschutz im Rahmen eines eventuell bereits bestehenden Nutzungsvertrags abzuschließen.
Für das Angebot des Käuferschutzes greift das Trustbadge nach der Bestellung auf die auf Ihrem Endgerät gespeicherten Informationen wie Bestellsumme, Bestellnummer und E-Mail-Adresse zu. Eine Übermittlung dieser Daten an Trusted Shops erfolgt jedoch erst, wenn Sie sich aktiv für den Abschluss des Käuferschutzes entscheiden, indem Sie den entsprechenden Button in der sogenannten Trustcard anklicken. Nach Ihrer Entscheidung zur Nutzung der Services richtet sich die weitere Verarbeitung nach der vertraglichen Vereinbarung mit Trusted Shops gemäß Art. 6 Abs. 1 lit. b DSGVO, um Ihre Registrierung für den Käuferschutz abzuschließen und die Bestellung abzusichern. Zudem kann Ihnen Trusted Shops im Anschluss Bewertungseinladungen per E-Mail zusenden.
Trusted Shops setzt für den Betrieb seiner Dienste verschiedene Dienstleister in den Bereichen Hosting, Monitoring und Logging ein. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO, der die Sicherstellung eines störungsfreien Betriebs der Dienste als berechtigtes Interesse definiert. Hierbei kann es zu einer Verarbeitung von Daten in Drittländern wie den USA und Israel kommen. Auch in diesen Fällen wird ein angemessenes Datenschutzniveau durch Angemessenheitsbeschlüsse der EU-Kommission sichergestellt; für die USA durch das EU-U.S. Data Privacy Framework und für Israel durch einen separaten Beschluss hier. Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework zertifiziert, weitere Informationen erhalten Sie hier. Falls Dienstleister nicht unter dem DPF zertifiziert sind, werden Standardvertragsklauseln als geeignete Garantie angewendet.
Wir verpflichten uns, die Transparenz in Bezug auf die Datenverarbeitung durch Trusted Shops Widgets zu wahren und Ihnen umfassende Informationen zum Schutz Ihrer Privatsphäre zu bieten.
