Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten beim Besuch und bei der Nutzung dieser Website verarbeitet werden. Maßgeblich sind die jeweils anwendbaren Datenschutzvorschriften, insbesondere die GDPR sowie die einschlägigen Regelungen der Europäischen Union und Deutschlands.

Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine geeignete Rechtsgrundlage besteht. Der Umfang der Verarbeitung richtet sich nach dem jeweiligen Zweck und soll auf die dafür erforderlichen Informationen begrenzt bleiben.

1. Verantwortlicher für die Datenverarbeitung

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Norbeliq
1175 Keeling Ct
Arnold, MD 21012
US

Kontakt:

Fragen zur Verarbeitung personenbezogener Daten können über diese Kontaktmöglichkeiten eingereicht werden.

2. Welche Daten verarbeitet werden können

Welche Informationen verarbeitet werden, hängt davon ab, wie die Website genutzt wird. Beim Aufrufen einzelner Seiten werden andere Daten benötigt als bei einer Bestellung oder einer Kontaktaufnahme.

Zu den möglichen Datenkategorien gehören insbesondere:

  • Name, E-Mail-Adresse, Telefonnummer und weitere Kontaktdaten

  • Lieferanschrift und Rechnungsadresse

  • Angaben zu Bestellungen, Rücksendungen und Transaktionen

  • für die Zahlungsabwicklung erforderliche Informationen, etwa Betrag und Zahlungsstatus

  • IP-Adresse, Browsertyp, Geräteinformationen und technische Zugriffsdaten

  • aufgerufene Seiten, Klicks und Navigationsverläufe

  • Inhalte aus E-Mails, Kontaktformularen und der Kommunikation mit dem Kundenservice

Die Erhebung soll sich auf Daten beschränken, die für den jeweiligen Verarbeitungszweck benötigt werden.

3. Zwecke und Rechtsgrundlagen

3.1 Technischer Betrieb und Schutz der Website

Beim Besuch der Website können technische Zugriffsinformationen verarbeitet werden. Dazu zählen beispielsweise IP-Adressen, Geräteparameter und Angaben aus Serverprotokollen.

Diese Verarbeitung kann erforderlich sein, um:

  • technische Störungen zu untersuchen,

  • verdächtige oder missbräuchliche Zugriffe zu erkennen,

  • die Funktionsfähigkeit und Stabilität der Website zu unterstützen.

Soweit die Verarbeitung zur Wahrung berechtigter Interessen erfolgt, ist Art. 6 Abs. 1 lit. f GDPR die Rechtsgrundlage.

Nicht notwendige Tracking-Technologien werden vor Erteilung einer entsprechenden Einwilligung nicht aktiviert. Der Zugriff auf Informationen im Endgerät richtet sich zusätzlich nach den Anforderungen des § 25 TDDDG.

3.2 Bestellung und Vertragsabwicklung

Bei einer Bestellung werden die angegebenen Informationen verwendet, um den Kauf und die damit verbundenen Abläufe bearbeiten zu können.

Dies umfasst unter anderem:

  • Erfassung und Verwaltung der Bestellung

  • Bestellbestätigung und Zahlungszuordnung

  • Vorbereitung und Durchführung der Lieferung

  • Bearbeitung von Rückgaben und sonstigen Anliegen nach dem Kauf

Grundlage dieser Verarbeitung ist Art. 6 Abs. 1 lit. b GDPR, soweit die Daten für die Durchführung vorvertraglicher Maßnahmen oder die Erfüllung des Vertrags erforderlich sind.

3.3 Betrugsprävention und Risikoprüfung

Bestell-, Zahlungs- und technische Gerätedaten können ausgewertet werden, wenn dies zur Erkennung auffälliger Transaktionen oder zur Verringerung von Missbrauchsrisiken erforderlich erscheint.

Eine solche Prüfung kann insbesondere folgende Aspekte betreffen:

  • ungewöhnliche Zahlungs- oder Bestellvorgänge,

  • technische Merkmale des verwendeten Geräts und Zugriffs,

  • eine risikobezogene Einordnung der Bestellung.

Die Verarbeitung stützt sich auf berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f GDPR.

3.4 Verarbeitung im Zahlungsverkehr

Für die Durchführung einer Zahlung können die notwendigen Angaben an den eingesetzten Zahlungsdienst weitergegeben werden. Der jeweilige Umfang hängt von der gewählten Zahlungsmethode und den technischen Anforderungen des Zahlungsablaufs ab.

Verarbeitet werden können beispielsweise:

  • Rechnungs- und zahlungsbezogene Angaben

  • Bestellwert und aktueller Zahlungsstatus

  • grundlegende IP- und Geräteinformationen

Als Zahlungsarten werden Visa, Mastercard und American Express unterstützt.

Soweit die Verarbeitung zur Durchführung der Zahlung erforderlich ist, gilt Art. 6 Abs. 1 lit. b GDPR.

3.5 Kundenservice und Kommunikation

Wer per E-Mail oder über ein Formular Kontakt aufnimmt, übermittelt die darin enthaltenen Informationen zur Bearbeitung des jeweiligen Anliegens. Dazu können Kontaktdaten, Bestellinformationen und der Inhalt der Nachricht gehören.

Je nach Anlass beruht die Verarbeitung auf:

  • Art. 6 Abs. 1 lit. b GDPR, wenn die Anfrage einen Vertrag oder vorvertragliche Maßnahmen betrifft,

  • Art. 6 Abs. 1 lit. f GDPR, wenn ein berechtigtes Interesse an der Bearbeitung allgemeiner Serviceanfragen besteht.

4. Kundenkonto

Wird ein Kundenkonto eingerichtet, können die dafür erforderlichen Konto- und Bestelldaten gespeichert werden.

Hierzu zählen etwa:

  • die als Benutzerkennung verwendete E-Mail-Adresse,

  • das in verschlüsselter Form gespeicherte Passwort,

  • hinterlegte Liefer- und Rechnungsadressen,

  • bisherige Bestellungen und grundlegende Kontoeinstellungen.

Das Kundenkonto erleichtert die Verwaltung von Bestellungen und gespeicherten Angaben. Die Löschung eines Kontos kann angefragt werden. Daten, die aufgrund gesetzlicher Aufbewahrungspflichten weiterhin benötigt werden, können von einer sofortigen Löschung ausgenommen sein.

5. Newsletter und werbliche E-Mails

Nach einer Newsletter-Anmeldung können per E-Mail Informationen zu Produkten, Aktionen, Angeboten oder Neuigkeiten der Website versendet werden.

Die Anmeldung erfolgt über ein Double-Opt-In-Verfahren. Erst nach Bestätigung der angegebenen E-Mail-Adresse wird die Anmeldung abgeschlossen. Rechtsgrundlage ist die Einwilligung nach Art. 6 Abs. 1 lit. a GDPR.

Dabei gilt:

  • Ohne Abschluss der Bestätigung werden keine Newsletter-Nachrichten versendet.

  • Die Einwilligung kann jederzeit über den in der jeweiligen Nachricht enthaltenen Abmeldelink widerrufen werden.

  • Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zu diesem Zeitpunkt auf Grundlage der Einwilligung erfolgt ist.

6. Google Analytics

Nach einer ausdrücklichen Einwilligung kann Google Analytics eingesetzt werden, um die Nutzung der Website auszuwerten. Die daraus gewonnenen Informationen können dabei helfen, Inhalte und Seitenstrukturen zu untersuchen.

Abhängig von der technischen Konfiguration können folgende Daten betroffen sein:

  • besuchte Seiten, Navigationswege und Aufenthaltsdauer,

  • Informationen über Browser und Gerät,

  • Interaktionen mit einzelnen Website-Funktionen,

  • Herkunft beziehungsweise Zugriffsquelle,

  • IP-Adresse, gegebenenfalls mit aktivierter Anonymisierungsfunktion.

Als Anbieter ist üblicherweise Google Ireland Limited beteiligt. Einzelne Verarbeitungsvorgänge können außerdem durch Google LLC erfolgen. Dadurch kann eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums, insbesondere in die USA, stattfinden.

Google Analytics wird nur geladen, wenn eine dafür erforderliche Einwilligung erteilt wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a GDPR.

7. Google Ads und Conversion-Messung

Mit vorheriger Einwilligung können Funktionen von Google Ads verwendet werden. Hierzu können die Messung von Conversions und die Bildung von Zielgruppen für Remarketing gehören.

Dabei können insbesondere folgende Informationen verarbeitet werden:

  • Klicks auf Werbeanzeigen,

  • Seitenaufrufe und Schritte bis zu einer Conversion,

  • Angaben zum eingesetzten Browser und Gerät,

  • IP-Adresse.

Diese Verarbeitung dient der Auswertung von Werbemaßnahmen, der Analyse von Conversions und der Optimierung von Anzeigen. Eine Verwendung personenbezogener Daten für personalisierte Werbung erfolgt nicht ohne die dafür erforderliche Einwilligung.

Die erteilte Auswahl kann über die Cookie-Einstellungen geändert oder widerrufen werden. Ein Widerruf wirkt sich nicht auf die Rechtmäßigkeit der zuvor auf Grundlage der Einwilligung vorgenommenen Verarbeitung aus.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a GDPR.

8. Google Consent Mode

Google Consent Mode kann verwendet werden, um die Funktionsweise eingebundener Google-Dienste an die im Einwilligungsdialog getroffene Auswahl anzupassen.

Dabei können unter anderem folgende Statusinformationen übermittelt werden:

  • ad_storage für werbebezogene Speicherung,

  • analytics_storage für analytische Speicherung,

  • ad_user_data für die Nutzung von Daten zu Werbezwecken,

  • ad_personalization für personalisierte Werbung.

Solange keine Einwilligung vorliegt, bleiben nicht notwendige Speicher- und Personalisierungsfunktionen deaktiviert oder arbeiten nur in einem eingeschränkten Modus. Erweiterte Funktionen werden erst entsprechend der abgegebenen Auswahl aktiviert.

Google Consent Mode ersetzt keinen Einwilligungsdialog, sondern verarbeitet die dort festgelegten Zustände technisch.

9. Cookies und Zugriff auf Endgeräte

Auf der Website können Cookies, lokale Speichertechniken und vergleichbare Technologien eingesetzt werden. Dabei können Informationen auf dem Endgerät gespeichert oder bereits gespeicherte Angaben ausgelesen werden.

Solche Technologien können folgenden Zwecken dienen:

  • Bereitstellung technisch notwendiger Website-Funktionen

  • Aufrechterhaltung von Warenkorb und Sitzung

  • Reichweitenmessung und Nutzungsanalyse nach Einwilligung

  • Werbemessung und Anzeigenoptimierung nach entsprechender Auswahl

Technisch notwendige Zugriffe richten sich nach den gesetzlichen Voraussetzungen. Für nicht erforderliche Cookies und vergleichbare Technologien wird zuvor eine Einwilligung eingeholt. Maßgeblich ist insbesondere § 25 TDDDG.

Weitere Angaben zu den verwendeten Technologien und Auswahlmöglichkeiten enthält die Cookie-Richtlinie.

10. Empfänger personenbezogener Daten

Personenbezogene Daten können an externe Dienstleister übermittelt werden, wenn deren Mitwirkung für einen bestimmten Vorgang erforderlich ist.

Mögliche Empfänger sind:

  • Zahlungsdienstleister zur Bearbeitung einer Transaktion,

  • Versand- und Logistikdienstleister für die Zustellung,

  • technische Anbieter für Hosting und Website-Support,

  • Analyse- oder Werbedienste, soweit die erforderliche Einwilligung vorliegt,

  • Behörden oder andere zuständige Stellen, wenn eine gesetzliche Verpflichtung zur Offenlegung besteht.

Die übermittelten Informationen sollen auf den Umfang begrenzt werden, der für den jeweiligen Zweck erforderlich ist.

11. Datenübermittlung in Drittländer

Einige eingesetzte Dienstleister können Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Dies betrifft insbesondere Anbieter mit Sitz oder technischer Infrastruktur in den USA.

Eine solche Übermittlung kann sich je nach Empfänger und Verarbeitung stützen auf:

  • Standardvertragsklauseln der Europäischen Union,

  • einen anwendbaren Angemessenheitsbeschluss,

  • andere nach der GDPR zugelassene Übermittlungsmechanismen.

Das Datenschutzniveau in einem Drittland kann von den innerhalb der Europäischen Union geltenden Standards abweichen.

12. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange aufbewahrt, wie sie für den jeweiligen Verarbeitungszweck erforderlich sind.

Darüber hinaus können steuerrechtliche, handelsrechtliche oder andere gesetzliche Aufbewahrungspflichten eine längere Speicherung notwendig machen. Nach Ablauf der maßgeblichen Fristen werden nicht mehr benötigte Daten gelöscht oder anonymisiert, soweit keine andere Rechtsgrundlage für die weitere Verarbeitung besteht.

13. Rechte betroffener Personen

Unter den Voraussetzungen der GDPR können betroffene Personen verschiedene Rechte hinsichtlich ihrer personenbezogenen Daten ausüben.

Dazu gehören insbesondere:

  • Auskunft über verarbeitete personenbezogene Daten gemäß Art. 15 GDPR

  • Berichtigung unrichtiger oder unvollständiger Angaben nach Art. 16 GDPR

  • Löschung unter den Voraussetzungen von Art. 17 GDPR

  • Einschränkung der Verarbeitung gemäß Art. 18 GDPR

  • Datenübertragbarkeit nach Art. 20 GDPR

  • Widerspruch gegen bestimmte Verarbeitungen gemäß Art. 21 GDPR

  • Widerruf einer Einwilligung nach Art. 7 Abs. 3 GDPR

  • Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde gemäß Art. 77 GDPR

Entsprechende Anliegen können über die in dieser Datenschutzerklärung genannten Kontaktdaten eingereicht werden.

14. Technische und organisatorische Schutzmaßnahmen

Zum Schutz personenbezogener Daten werden technische und organisatorische Maßnahmen eingesetzt, die sich am jeweiligen Verarbeitungsrisiko orientieren.

Hierzu können unter anderem gehören:

  • verschlüsselte Datenübertragung mittels SSL/TLS,

  • abgestufte Zugriffs- und Berechtigungskonzepte,

  • technische Überwachung sicherheitsrelevanter Vorgänge,

  • Protokollierung und Auswertung auffälliger Systemereignisse,

  • Maßnahmen gegen unberechtigte Zugriffe.

Ein vollständiger Ausschluss sämtlicher Risiken bei der elektronischen Datenübertragung oder Speicherung ist technisch nicht möglich.

15. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen, eingesetzte Dienste oder technische Abläufe ändern.

Die jeweils aktuelle Fassung wird auf der Website veröffentlicht. Es empfiehlt sich, den Inhalt gelegentlich erneut aufzurufen.

16. Kontakt bei Datenschutzfragen

Anfragen zur Verarbeitung personenbezogener Daten und zur Ausübung datenschutzrechtlicher Rechte können an folgende Stelle gerichtet werden:

Norbeliq
1175 Keeling Ct
Arnold, MD 21012
US