Inhaltsverzeichnis
- Erklärung zum Umgang mit personenbezogenen Daten
-
- 1 - Name und Anschrift des Verantwortlichen
- 2 - Name und Anschrift des Datenschutzbeauftragten
- 3 - Allgemeines zur Datenverarbeitung
- 4 - Bereitstellung der Website und Erstellung von Logfiles
- 5 - Verwendung von Cookies
- 6 - Newsletter
- 7 - Registrierung
- 8 - Kontaktformular und E-Mail-Kontakt
- 9 - Multi-Step-Order-Box
- 10 - Rechte der betroffenen Person
- 11 - Google
- 12 - Hotjar
- 13 - Externes Tracking
- 14 - Bestellformular
- 15 - Weitergabe von Daten an Zahlungsdienstleister
- 16 - Bonitätsauskunft
- 17 - Weitergabe von Daten an unseren Inkassopartner
- 18 - Muster-Texte für Vendoren & Affiliates
- 19 - Blog
- 20 - Beamer
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Digistore24 GmbH
St.-Godehard-Straße 32, 31139 Hildesheim, Deutschland
Tel.: 0511/547470
E-Mail: datenschutz@digistore24.com
Website: www.digistore24.com
-
Umfang der Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogene Daten grundsätzlich nur, soweit dies zur Erfüllung unserer vertraglichen Verpflichtung Ihnen gegenüber oder aufgrund der Anbahnung eines Vertragsverhältnisses oder aufgrund rechtlicher Verpflichtungen erforderlich ist oder wenn Sie uns eine Einwilligung erteilt haben. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
-
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages mit Ihnen erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
-
Datenlöschung und Speicherdauer
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
-
Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite bieten wir Ihnen die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt.
Im Rahmen des Registrierungsprozesses werden folgende Daten erhoben:
-
Die IP-Adresse des Nutzers
-
Datum und Uhrzeit der Registrierung
-
Vorname
-
Nachname
-
Anschrift
-
E-Mail-Adresse
-
Bankdaten oder Paypal E-Mail Adresse
-
-
Rechtsgrundlage für die Datenverarbeitung
Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.
-
Zweck der Datenverarbeitung
Eine Registrierung des Nutzers ist für das Bereithalten folgender Inhalte und Leistungen auf unserer Webseite erforderlich: Zur Bereitstellung der Digistore24 Software und zur Erfüllung des B2B-Vertrages mit unseren Business Kunden.
-
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Dies ist für die während des Registrierungsvorgangs erhobenen Daten der Fall, wenn die Registrierung auf unserer Internetseite aufgehoben oder abgeändert wird oder für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dann, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.
-
Widerspruchs- und Beseitigungsmöglichkeit
Als Nutzer haben Sie jederzeit die Möglichkeit, die Registrierung aufzulösen. Die über Sie gespeicherten Daten können Sie jederzeit abändern lassen. Um einen entsprechenden Antrag zu stellen, können Sie unserer Datenschutzteam unter der in Kapitel 2 angegebenen E-Mail-Adresse kontaktieren.
Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
Die Multi-Step-Orderbox (MSOB) ist eine Variante unseres Bestellformulars, die unser Erfüllungsgehilfe (nachfolgend „Vendor“ genannt) in seine eigenen Webauftritt einbinden kann. Die Inhalte der MSOB kann der Vendor in übersichtliche Schritte aufteilen, die als Tabs angezeigt werden. Der Vendor erstellt seinen Webauftritt selbst. Ihm obliegt die operative und rechtliche Betreuung seines Webauftritts. Der Vendor bestimmt die Inhalte und stellt diese zur Verfügung.
Im Rahmen der Nutzung der bereitgestellten Dienste der MSOB durch Sie werden sowohl durch uns als auch durch den Vendor personenbezogene Daten verarbeitet. Wir und der Vendor sind in diesem Zusammenhang datenschutzrechtlich gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO.
Im Rahmen der gemeinsamen Verantwortlichkeit sind wir für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Abwicklung der Bestellung zuständig. Gegenstand der Verarbeitung, deren Rechtsgrundlage der abzuschließende Vertrag (Art. 6 I Nr. 1b) DSGVO) ist, sind Ihre Stammdaten, die IP-Adressen, Logfiles und die Zahlungsdaten.
Der Vendor ist im Rahmen der gemeinsamen Verantwortlichkeit für die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit dem Besuch der Verkaufsseite zuständig. Gegenstand der Verarbeitung, deren Rechtsgrundlage jedenfalls ein vorvertragliche Maßnahme (Art. 6 I Nr. 1b DSGVO) sowie die (konkludente) Einwilligung im Zusammenhang mit dem Besuche des Webauftritts des Vendors sind, sind die IP-Adressen, Logfiles und je nach weitergehender Einwilligung etwaige Trackingdaten von Drittanbietern.
Wir und der Vendor tragen dafür Sorge, dass die personenbezogenen Daten erhoben werden, die für die rechtmäßige Prozessabwicklung zwingend erforderlich sind. Im Übrigen beachten die gemeinsamen Verantwortlichen den Grundsatz der Datenminimierung im Sinne von Art. 5 I c DSGVO.
Der Vendor stellt Ihnen die gemäß Art. 13 und 14 DSGVO erforderlichen Informationen betreffend seine Verkaufsseite zur Verfügung Im Rahmen des Bestellvorgangs übernehmen wir diese Verpflichtungen.
Sie können die ihnen aus Art. 15-22 DSGVO zustehenden Rechte sowohl uns gegenüber als auch gegenüber dem Vendor geltend machen.
Die Speicherung von Cookies können Sie selbst unterbinden, indem Sie in Ihrem Browser eine entsprechende Einstellung vornehmen. Allerdings kann es in diesem Fall sein, dass Sie nicht alle Funktionen der Website in komplettem Umfang nutzen können. Sie können die Erfassung der durch das Cookie erzeugten Daten (einschließlich Ihrer IP-Adresse) über Ihre Nutzung der Website sowie die Verarbeitung dieser Daten durch Google unterbinden. Dazu müssen Sie lediglich ein zusätzliches Browser-Plugin herunterladen und installieren. Dieses Plugin können Sie unter folgendem Link herunterladen: http://tools.google.com/dlpage/gaoptout?hl=de
.
Wir erlauben unseren Vendoren nach vorheriger Prüfung durch Digistore24 eigenen Tracking-Code auf unseren Bestellformularen zu verwenden. Hierbei werden personenbezogene Daten wie Bestandsdaten (z. B. Name, Anschrift, etc.), Nutzungsdaten (z. B. Bestell-ID, Bestellzeitpunkt, etc.) und Metadaten (z. B. IP-Adresse, Geodaten, etc.) verarbeitet.
Die Verwendung dieser Daten erfolgt ausschließlich auf Basis Ihrer Einwilligung im Sinne des Art. 6 Abs. 1 lit. a) DSGVO sowie § 25 Abs. 1 TTDSG.
Wir verweisen auf unsere Auflistung freigegebener externer Tracking-Anbieter und deren Datenschutzerklärungen: https://www.digistore24.com/extern/cms/page/frontend/legal/privacy_3rd_party/
Die am Bestellformular abgefragten Daten werden auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung an den Produkthersteller übermittelt. Darüber hinaus kann es sein, dass der Produkthersteller verschiedene Tracking Tools auf dem Bestellformular in dessen Eigenverantwortung betreibt. Auf die dabei verarbeiteten Daten haben wir keinen Einblick und auch keinen Einfluss. Digistore24 ist in diesem Zusammenhang reine Plattform, und stellt diese dem Kunden für die individuelle Gestaltung zur Verfügung. Für weitere Informationen zum Tracking wenden Sie sich bitte an den jeweiligen Produkthersteller.
Erwirbt der Kunde wiederholt (ggf. auch unterschiedliche) Produkte, die vom gleichen Produktanbieter (Vendor) stammen, werden diese Bestellungen bei uns unter derselben Kunden-ID (Kundennummer) erfasst. Dies ist notwendig, um zusammenhängende Bestellungen eines Kunden im Falle etwaiger Kundenanfragen identifizieren zu können und den Kundensupport zu verbessern. Darin besteht auch unser berechtigtes Interesse an der Datenverarbeitung (Art. 6 Abs. 1 f) DSGVO).
Im Rahmen von Vertragsbeziehungen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Dienstleister ein (zusammenfassend “Zahlungsdienstleister”)(Art. 6 Abs. 1 S. 1 lit. b. DSGVO).
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie z. B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die vertrags-, summen- und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. D. h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind.
Zu den von den Zahlungsdienstleistern verarbeiteten Datenarten gehören: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Wählen Sie für Ihre Zahlung die Zahlungsart „Kreditkarte“, so speichern wir zudem die ersten 8 Ziffern Ihrer Kreditkartennummer.
Diese Ziffern lassen einen Rückschluss auf die ausstellende Bank und das Herkunftsland des Kontos zu, was bei Zurückweisungen von Kreditkartenzahlungen durch die ausstellende Bank einen Rückschluss auf Hintergründe der Zurückweisung zulässt.
Die Speicherung erfolgt für einen Zeitraum von längstens 90 Tagen nach Vertragsschluss.
Die Verarbeitung dieser Daten erfolgt zum Zweck der Sicherstellung der Zahlungsströme und zur Betrugsprävention und folglich zur Sicherstellung, dass unsere Angebote sicher und weltweit genutzt werden können.
Dieser Zweck stellt auch unser berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f) DSGVO und somit die Rechtsgrundlage der Verarbeitung dar.
Gem. Art. 6 Abs. 1 f DSGVO prüfen wir zur Wahrung berechtigter Interessen Informationen zu Ihren Adressdaten (ggf. Vorname, Nachname, Anschrift) und Ihrer Bonität. Hierfür arbeiten wir mit der Creditreform Boniversum GmbH (Bonität), Hellersbergstraße 11, 41460 Neuss, zusammen, von denen wir Daten zu diesen Zwecken beziehen bzw. an diese übermitteln. Die Informationen gem. Art. 14 DSGVO zu der bei der Creditreform Boniversum GmbH stattfindenden Datenverarbeitung erhalten Sie diese unter: https://www.boniversum.de/eu-dsgvo/EU-DSGVO
Hinweis
Die Auskunftei speichert und übermittelt im Rahmen der vom Kunden erteilten Einwilligung die Daten an die angeschlossenen Kreditinstitute, Kreditkartenunternehmen, Leasinggesellschaften, Einzelhandelsunternehmen einschließlich des Versandhandels und sonstigen Unternehmen, die gewerbsmäßig Geld oder Warenkredite an Konsumenten geben bzw. Telekommunikationsdienste anbieten, um diesen Informationen zur Beurteilung der Kreditwürdigkeit von Kunden geben zu können. An Unternehmen, die bei der Auskunftei (z.B.SCHUFA/ Boniversum) vertraglich angeschlossen sind, können zum Zwecke der Schuldnerermittlung Adressdaten übermittelt werden. Die SCHUFA übermittelt nur objektive Daten ohne Angabe des Kreditgebers; subjektive Werturteile, persönliche Einkommens- und Vermögensverhältnisse sind in SCHUFA-Auskünften nicht enthalten. Auskunfteien stellen Daten nur zur Verfügung, wenn ein berechtigtes Interesse an der Datenübermittlung im Einzelfall glaubhaft dargelegt wurde. Bei der Erteilung von Auskünften kann die Auskunftei ihren Vertragspartnern ergänzend einen aus ihrem Datenbestand errechneten Wahrscheinlichkeitswert zur Beurteilung des Kreditrisikos mitteilen (Score-Verfahren) übermitteln.
Gem. Art. 6 Abs. 1 f DSGVO werden im Falle eines Zahlungsverzuges die für den Einzug unserer Forderung erforderlichen Daten an unseren Inkassopartner weitergegeben. Hierfür arbeiten wir mit der Creditreform Essen Stenmans & Waterkamp KG, Hohenzollernstr. 40, D-45128 Essen
Anschließend finden Sie Erklärungen zu der Funktionsweise verschiedener Digistore24 Tools. Diese Texte können Sie als Vendor oder Affiliate in Ihre eigene Datenschutzerklärung einbinden oder auf diese Erklärung verlinken.
Das Wordpress-Plugin bietet die Möglichkeit, verschiedene Dienste von Digistore24 auf der eigenen Webseite einzubinden, z.B. die Social-Proof-Bubble, den Affiliate-Werbemittel-Generator oder andere Tools. Bei jeder Einbindung werden nicht-personenbezogene Daten vom Digistore24-Server nachgeladen (z.B. eine Javascript-Datei). Bei diesem Nachladen ruft Ihr Webbrowser eine Webseite vom Digistore24-Server ab. Unser Server hat keinen Einfluss darauf, in welchem Umfang Ihr Webbrowser dabei Daten an den Digistore24-Server überträgt. Unser Server selbst übermittelt in diesem Zusammenhang keine Daten an die Digistore24-Server. Welche Daten Digistore24 bei diesem Webseiten-Aufruf speichert und verarbeitet, legt die Digistore24 GmbH als Verantwortlicher in der eigenen Datenschutzerklärung dar.
Die Datenschutzerklärung von Digistore24 finden Sie hier: https://www.digistore24.com/dataschutz
Der Affiliate-Werbemittel-Generator erlaubt das automatische Erstellen von Werbemitteln. Er stellt ein Eingabefeld bereit, in das Sie Ihre Digistore24-Id eingeben können. So erhalten Sie Werbemittel, mit denen Sie Produkte und Dienstleistungen schnell und einfach bewerben können.
Zusätzlich zum zuvor genannten wird – je nach Ihrer Eingabe - geprüft, ob eine Affiliate-Partnerschaft besteht. Details hierzu entnehmen Sie bitte der Datenschutzerklärung von Digistore24.
Die Datenschutzerklärung von Digistore24 finden Sie hier: https://www.digistore24.com/dataschutz
Auf unserer Webseite verwenden wir verschiedene Links auf Angebote von Digistore24. Der Zweck der Links ist, Sie auf für Sie interessante Produkte aufmerksam zu machen.
Bei einigen dieser Links handelt es sich um Links auf die Domäne Digistore24 der Firma Digistore24 GmbH.
Wenn Sie auf einen der Links klicken, rufen Sie damit eine Webseite auf dem Server von Digistore24 auf. Unser Server übermittelt in diesem Zuge keine Daten an Digistore24, sondern die Daten werden – wie bei jedem Webseiten-Aufruf – von Ihrem Webbrowser an Digistore24 übertragen. Wir haben keinen Einfluss darauf, in welchem Umfang Ihr Webbrowser Daten an Digistore24 überträgt.
Bitte entnehmen Sie weitere Informationen zum Umfang von Digistore24 mit Daten aus Webseiten-Aufrufen der Datenschutzerklärung von Digistore24.
Die Datenschutzerklärung von Digistore24 finden Sie hier: https://www.digistore24.com/dataschutz
Digistore24 bietet die Möglichkeit, über HTML- und Javascript-Codes verschiedene Dienste auf der eigenen Webseite einzubinden, z.B. die Social-Proof-Bubble oder den Digistore24-Warenkorb.
Bei jeder Einbindung werden nicht-personenbezogene Daten vom Digistore24-Server nachgeladen (z.B. eine Javascript-Datei).
Bei diesem Nachladen ruft Ihr Webbrowser eine Webseite vom Digistore24-Server ab. Unser Server hat keinen Einfluss darauf, in welchem Umfang Ihr Webbrowser dabei Daten an den Digistore24-Server überträgt. Unser Server selbst übermittelt in diesem Zusammenhang keine Daten an die Digistore24-Server.
Welche Daten Digistore24 bei diesem Webseiten-Aufruf speichert und verarbeitet, legt die Digistore24 GmbH als Verantwortlicher in der eigenen Datenschutzerklärung dar.
Die Datenschutzerklärung von Digistore24 finden Sie hier: https://www.digistore24.com/dataschutz
Bei der Nutzung der Kommentarfunktion werden folgende Daten an Digistore24übermittelt:
-
Vorname
-
Name
-
E-Mail-Adresse
-
IP-Adresse
Darüber hinaus können andere User des Blogs die geschriebenen Kommentare sowie den jeweiligen Namen am Ende eines jeden Posts sehen.
Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen Ihrer Einwilligung Art. 6 Abs. 1 lit. a DSGVO.
Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nehmen Sie per E-Mail Kontakt mit uns auf, so können Sie der Speicherung Ihrer personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.