Der Schutz und die Sicherheit Ihrer Daten ist für uns, die ALBA Braunschweig GmbH, ein wichtiges Anliegen, das wir in allen unseren Geschäftsprozessen berücksichtigen. In dieser Datenschutzerklärung möchten wir Ihnen daher einen Überblick über die datenschutzrelevanten Aspekte unseres Online-Angebots geben. Im Folgenden erläutern wir:
Wann gilt diese Datenschutzerklärung?
Diese Datenschutzerklärung gilt für das Online-Angebot der ALBA Braunschweig GmbH unter der Domain alba-bs.de inklusive etwaiger Subdomains.
Verantwortlicher ist im Sinne der europäischen Datenschutz-Grundverordnung (DSGVO) für die Datenverarbeitung ist die
ALBA Group plc & Co. KG
Knesebeckstr. 56-58
10719 Berlin
Die ALBA Group plc & Co. KG ist die Verwaltungs- und Dienstleistungsgesellschaft der ALBA Group-Unternehmen. In dieser Funktion übernimmt und verantwortet sie die Internetauftritte der ALBA Braunschweig GmbH.
Wenn in dieser Datenschutzerklärung von „wir“, „uns“ oder der „ALBA Group“ gesprochen wird, ist damit ausschließlich die ALBA Group plc & Co. KG gemeint.
Den betrieblichen Datenschutzbeauftragten der ALBA Group erreichen Sie unter datenschutz@albagroup.de oder per Post mit dem Zusatz „z. Hd. des Datenschutzbeauftragten“.
Sie können unsere Websites besuchen, ohne Angaben zu Ihrer Person zu machen. Erfasst werden dann lediglich Zugriffsdaten, die von Ihrem Browser automatisch an uns übermittelt werden. Dies umfasst beispielsweise Ihre Online-Kennungen (z. B. IP-Adresse, Session-IDs, Geräte-IDs); Angaben zum verwendeten Webbrowser und Betriebssystem; ggf. die Webseite, von der aus Sie unsere Websites aufrufen (d. h. wenn Sie eine unserer Webseiten über einen Link aufgerufen haben); die Namen der angeforderten Dateien (d. h. welche Texte, Videos, Bilder usw. Sie sich auf unseren Websites angeschaut haben); die Spracheinstellungen Ihres Browsers, ggf. Fehlerberichte sowie die Zeitpunkte der einzelnen Zugriffe.
Die Verarbeitung dieser Zugriffsdaten ist erforderlich, um Ihnen den Besuch und die komfortable Nutzung unserer Websites zu ermöglichen und deren dauerhafte Funktionsfähigkeit und Sicherheit zu gewährleisten.
Die Zugriffsdaten werden zudem kurzfristig in internen Logfiles gespeichert, um statistische Angaben über die Nutzung unserer Website zu erstellen. Dies ermöglicht es uns, unsere Websites im Hinblick auf die Nutzungsgewohnheiten und technische Ausstattung unserer Nutzer laufend zu optimieren und weiterzuentwickeln sowie Störungen und Sicherheitsrisiken zu beseitigen. Die in den Logfiles gespeicherten Informationen lassen keinen unmittelbaren Rückschluss auf Ihre Person zu – insbesondere speichern wir die IP-Adressen lediglich in gekürzter, anonymisierter Form. Die Logfiles werden für 30 Tage gespeichert und nach anschließender Anonymisierung archiviert.
Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe f DSGVO (Interessensabwägung auf Grundlage unserer oben genannten berechtigten Interessen).
Wir verwenden auf unseren Websites eigene Cookies und Cookies von Drittanbietern. Ein Cookie ist eine standardisierte Textdatei, die von Ihrem Browser für eine festgelegte Zeit gespeichert wird. Cookies ermöglichen die lokale Speicherung von Informationen wie beispielsweise Spracheinstellungen und temporären Identifikationsmerkmalen, die von dem Server, der das Cookie gesetzt hat, bei nachfolgenden Webseiten-Aufrufen abfragt werden können. In den Sicherheitseinstellungen Ihres Browsers können Sie die verwendeten Cookies einsehen und löschen. Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und so z. B. die Annahme von Cookes von Drittanbietern oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie in diesem Fall möglicherweise nicht alle Funktionen unserer Websites nutzen können.
Unsere eigenen Cookies dienen dazu, Ihren Besuch auf unseren Websites nutzerfreundlicher und sicherer zu machen. Rechtsgrundlage der damit verbundenen Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe f DSGVO.
Für die Webanalyse und Werbezwecke verwenden wir Cookies von Drittanbietern. Nähere Informationen dazu erhalten Sie unter der Ziffer 2.6. dieser Datenschutzerklärung.
Wir erfassen alle Angaben und Daten, die Sie uns über unsere Websites mitteilen. Beispielsweise haben Sie an verschiedenen Stellen unserer Websites die Möglichkeit, uns über Funktionen wie beispielsweise das „Kontaktformular“ oder „Kontakt“ Nachrichten und teilweise auch Dateien (z. B. PDF-Dokumente) zukommen zu lassen. Die ggf. für diese Funktionen notwendigen Pflichtangaben werden in der Regel kenntlich gemacht.
Ihre Angaben und werden von uns ausschließlich zur Bearbeitung Ihres Anliegens verwendet.
Die dabei anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Eine Weitergabe Ihrer Nachricht an ein anderes ALBA Group-Unternehmen oder an externe Dritte erfolgt nur, soweit dies zur Bearbeitung Ihres Anliegens erforderlich ist (beispielsweise leiten wir Ihre Nachricht an ein anderes ALBA Group-Unternehmen weiter, wenn dieses für Ihr Anliegen zuständig ist). Falls Sie nicht möchten, dass Ihre Nachricht möglicherweise an ein anderes Unternehmen weitergegeben wird, können Sie uns dies – selbstverständlich auch vorsorglich – direkt in Ihrer Nachricht mitteilen. Wir werden Ihre Nachricht dann ohne solche Angaben, anhand derer Sie identifiziert werden könnten (z. B. Ihren Namen, Kundennummern oder Kontaktdaten) an das andere Unternehmen weitergeben.
Rechtsgrundlage für die oben beschriebene Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe b DSGVO. Soweit Sie in die Weitergabe oder anderweitige Verarbeitung der von Ihnen mitgeteilten Daten eingewilligt haben, ist die Rechtsgrundlage Artikel 6 Absatz 1 Buchstabe a DSGVO.
Auf einigen unserer Websites sind Funktionen des sozialen Netzwerks Facebook (sogenannte Plug-ins) enthalten. Diese Plug-ins werden von der Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA („Facebook“) betrieben. Verantwortlicher für den datenschutzkonformen Betrieb der Plug-ins ist daher ausschließlich Facebook.
Die Einbindung der Plug-ins erfolgt im Wege der sogenannten Zwei-Klick-Lösung, d. h. für Nutzung der Plug-ins müssen diese zunächst von Ihnen aktiviert werden (=erster Klick), bevor sie auf die von Facebook vorgesehene Art und Weise betätigt (=zweiter Klick) werden können. Damit möchten wir verhindern, dass Facebook ohne Ihr Einverständnis Daten über Sie erhebt.
Beim Besuch einer Webseite, die ein von Ihnen aktiviertes Plug-in beinhaltet, stellt ihr Browser eine direkte Verbindung mit den Servern von Facebook her, wodurch der Inhalt des Plug-ins (z. B. „Gefällt mir“- oder Teilen-Button) an Ihren Browser übermittelt und von diesem in unsere Webseite eingebunden wird. Hierdurch wird die Information, dass Sie unsere Webseite besucht haben, an Facebook weitergeleitet. Sofern Sie während des Besuchs unserer Website über Ihr persönliches Benutzerkonto bei Facebook eingeloggt sind, kann Facebook den Websitebesuch diesem Konto zuordnen. Durch Interaktion mit Plug-ins, z. B. durch Anklicken des „Gefällt mir“-Buttons oder hinterlassen eines Kommentars werden die entsprechenden Informationen direkt durch Facebook erhoben und dort gespeichert. Wenn Sie dies unterbinden möchten, müssen Sie sich vor der Aktivierung von Plug-ins aus Ihrem Facebook-Account ausloggen.
Zweck und Umfang der Datenerhebung durch Facebook sowie die dortige weitere Verarbeitung und Nutzung Ihrer Daten wie auch Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Facebook (http://de-de.facebook.com/privacy/explanation.php).
Rechtsgrundlage der oben beschriebenen Datenverarbeitung, soweit wir dafür verantwortlich sind, ist Artikel 6 Absatz 1 Buchstabe f DSGVO (Interessensabwägung auf Grundlage unseres berechtigten Interesses, unsere Inhalte einem größeren Nutzerkreis zugänglich machen zu können).
Wir haben YouTube-Videos in Teile unserer Websites eingebunden. YouTube ist eine Videoplattform die von dem Google-Unternehmen YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA („YouTube“) betrieben wird. Die eingebunden YouTube-Videos können direkt auf unseren Websites abgespielt werden. Diese sind im „erweiterten Datenschutz-Modus“ eingebunden, d. h. dass keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen. Erst wenn Sie die Videos abspielen, werden Daten an YouTube übertragen. Auf diese Datenübertragung haben wir keinen Einfluss. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben sich Google und YouTube dem EU-US Privacy Shield unterworfen.
Durch den Aufruf einer Webseite mit eingebundenen YouTube-Videos erhalten YouTube und Google die dabei anfallenden Zugriffsdaten sowie die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Dies erfolgt unabhängig davon, ob Sie bei YouTube oder Google eingeloggt sind oder nicht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Google-Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Abspielen eines Videos ausloggen. YouTube und Google nutzen ggf. Ihre Zugriffsdaten für die Erstellung von Nutzungsprofilen für Zwecke der Werbung, Marktforschung und bedarfsgerechten Gestaltung ihrer eigenen Websites. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei der Widerspruch direkt an YouTube bzw. Google zu richtet ist. Weitere Informationen finden Sie auch in der für YouTube geltenden Datenschutzerklärung von Google.
Rechtsgrundlage der oben beschriebenen Datenverarbeitung, soweit wir dafür verantwortlich sind, ist Artikel 6 Absatz 1 Buchstabe f DSGVO (Interessensabwägung auf Grundlage unseres berechtigten Interesses an der Einbindung von Videoinhalten).
Wenn Sie in unserem Shop bestellen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre Daten angeben, die wir für die Abwicklung Ihrer jeweiligen Bestellung benötigen. Für die notwendigen Pflichtangaben sind als solche gekennzeichnet, weitere ggf. abgefragte Angaben sind freiwillig. Pflichtangaben sind:
Die von Ihnen angegebenen Daten verarbeiten wir auf der Rechtsgrundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO wir zur Vertragserfüllung wie unter Ziffer 3.1. beschrieben.
Wir erfassen alle Bestellungen und damit zusammenhängende Angaben, die Sie uns per E-Mail, per Telefon (Hotline) oder Fax zukommen lassen. Ihre Bestellangaben werden von uns ausschließlich zur Bearbeitung Ihrer Bestellung bzw. zur Vertragserfüllung (einschließlich Kontaktaufnahme bei Rückfragen zu Ihrer Bestellung) auf Grundlage unserer Allgemeinen Geschäftsbedingungen verwendet.
Rechtsgrundlage dieser Verarbeitung Ihrer Daten ist Artikel 6 Absatz 1 Buchstabe b DSGVO.
Zahlungen mit Kreditkarte, SOFORT Überweisung, Rechnung und PayPal werden über unseren Zahlungsdienstleistern BS PAYONE GmbH, Lyoner Straße 9, D-60528 Frankfurt, abgewickelt. Ihre Zahlungsinformationen werden direkt diesen Unternehmen erhoben und von uns nicht gespeichert.
12. Grundsatz
Wir geben Ihre Daten grundsätzlich nur weiter, wenn:
13. Weitergabe an externe Dienstleister der ALBA Group
Ein Teil der in dieser Datenschutzerklärung beschriebenen Datenverarbeitung kann in unserem Auftrag durch externe Dienstleister erfolgen. Neben den in dieser Datenschutzerklärung genannten Dienstleistern können hierzu insbesondere Rechenzentren, die unsere Websites und Datenbanken speichern, IT-Dienstleister, die unsere Systeme warten, sowie Beratungsunternehmen gehören.
Sofern wir Daten an unsere Dienstleister weitergeben, dürfen diese die Daten ausschließlich zur Erfüllung ihrer Aufgaben verwenden. Die Dienstleister wurden von uns sorgfältig ausgewählt und beauftragt. Sie sind vertraglich an unsere Weisungen gebunden, verfügen über geeignete technische und organisatorische Maßnahmen zum Schutz der Rechte der betroffenen Personen und werden von uns regelmäßig kontrolliert.
Falls wir Ihre Daten über diese Datenschutzerklärung hinaus an einen Dienstleister mit Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumen (EWR) weitergeben, informieren wir Sie ggf. gesondert über diesen Umstand und auf welche konkreten Garantien der Datentransfer gestützt wird. Sofern Sie Kopien von Garantien zum Nachweis eines angemessenen Datenschutzniveaus erhalten möchten, wenden Sie sich bitte an unseren Datenschutzbeauftragten (siehe Ziffer 1).
Soweit in dieser Datenschutzerklärung keine anderen Angaben gemacht werden, speichern und verwenden wir Ihre Daten nur solange, wie dies zur Erfüllung unserer vertraglichen oder gesetzlichen Pflichten oder die Zwecke, zu denen die Daten erhoben wurden, erforderlich ist. Allerdings nehmen wir nach Ablauf der gesetzlichen Verjährungszwecken eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur noch zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt.
Danach löschen wir die Daten unverzüglich, es sei denn, wir benötigen die Daten noch bis zum Ablauf der gesetzlichen Verjährungsfrist zu Beweiszwecken für zivilrechtliche Ansprüche oder wegen gesetzlicher Aufbewahrungspflichten. Auch danach müssen wir Ihre Daten ggf. noch aus buchhalterischen Gründen speichern. Wir sind dazu wegen gesetzlicher Dokumentationspflichten verpflichtet, die sich aus dem Handelsgesetzbuch, der Abgabenordnung, dem Kreditwesengesetz, dem Geldwäschegesetz und dem Wertpapierhandelsgesetz ergeben können. Die dort vorgegebenen Fristen zur Aufbewahrung von Unterlagen betragen zwei bis zehn Jahre.
Die Rechtsgrundlage dieser Datenverarbeitung zu Zwecken der Erfüllung von gesetzlichen Dokumentations- und Aufbewahrungspflichten ist Artikel 6 Absatz 1 Buchstabe c DSGVO.
Um Ihre im Folgenden beschriebenen gesetzlichen Datenschutzrechte geltend zu machen, können Sie sich jederzeit an unseren Datenschutzbeauftragten (siehe Ziffer 1) wenden:
Sie haben außerdem das Recht sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für die ALBA Group zuständige Aufsichtsbehörde ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin.
Möchten Sie von Ihren nachfolgenden Widerrufs- oder Widerspruchsrechten Gebrauch machen, genügt eine formlose Mitteilung an die an die oben unter Ziffer 1 genannten Kontaktdaten.
Widerruf von Einwilligungen
Sie haben gemäß Artikel 7 Absatz 2 DSGVO das Recht, eine einmal erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen. Durch den Widerruf Ihrer Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Widerspruch gegen die Verarbeitung Ihrer Daten
Soweit wir Ihre Daten auf Grundlage von berechtigten Interessen gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO verarbeiten, haben Sie gemäß Artikel 21 DSGVO das Recht, Widerspruch gegen die Verarbeitung Ihrer Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das auch ohne die Angabe von Gründen von uns umgesetzt wird.
Wir unterhalten für unsere Online-Angebote angemessene technische Maßnahmen zur Gewährleistung der Datensicherheit, insbesondere zum Schutz Ihrer Daten vor Gefahren bei Datenübertragungen sowie vor der unbefugten Kenntniserlangung durch Dritte. Diese werden dem aktuellen Stand der Technik entsprechend jeweils angepasst. Zur Sicherung der von Ihnen auf unserer Website angegebenen persönlichen Daten verwenden wir den Transport Layer Security (TLS), der die von Ihnen eingegebenen Informationen verschlüsselt.
Gelegentlich aktualisieren wir diese Datenschutzerklärung, beispielsweise wenn wir unsere Website anpassen oder sich die gesetzlichen oder behördlichen Vorgaben ändern.