Rechtliches
Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Superhelden Werkstatt GmbH
Reiner Schmidt
Esenser Straße 10
26556 Westerholt Deutschland
E-Mail: stark@superhelden-werkstatt.de
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer– oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Hinweis zur Datenweitergabe in die USA und sonstige Drittstaaten
Wir verwenden unter anderem Tools von Unternehmen mit Sitz in den USA. Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten in diese Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass US-Unternehmen, die unter dem EU-US Data Privacy Framework (DPF) zertifiziert sind, ein angemessenes Datenschutzniveau nachweisen können. Für Datenübermittlungen, die nicht durch einen Angemessenheitsbeschluss gedeckt sind, verwenden wir EU-Standardvertragsklauseln (SCC).
2. Hosting
Externes Hosting durch Strato
Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Wir nutzen den Anbieter STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Auftragsverarbeitung: Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen.
3. Datenerfassung auf dieser Website
Borlabs Cookie (Consent Management)
Unsere Website nutzt die Consent-Technologie von Borlabs Cookie, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Wenn Sie unsere Website betreten, wird ein Borlabs-Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zum Nachweis der Einwilligung).
4. E-Commerce und CRM
Shopify Buy Button
Wir haben auf unserer Website den sogenannten „Shopify Buy Button“ integriert. Anbieter dieser Funktion ist die Shopify Inc., 151 O’Connor Street, Ground floor, Ottawa, ON, K2P 2L8, Kanada. Über diesen Button können Sie Produkte direkt auf unserer Hauptseite in den Warenkorb legen und den Kaufprozess einleiten. Wenn Sie den Button nutzen oder mit ihm interagieren, wird eine Verbindung zu den Servern von Shopify hergestellt. Dabei werden Daten wie Ihre IP-Adresse, Informationen zum verwendeten Browser sowie Produktdaten an Shopify übertragen. Wenn Sie einen Kauf tätigen, werden Ihre Zahlungs- und Bestelldaten über die Shopify-Infrastruktur verarbeitet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Erfüllung eines Vertrages).
HubSpot
Wir nutzen HubSpot für unsere Marketingaktivitäten und zur Kundenverwaltung (CRM). Anbieter ist die HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141 USA. HubSpot ist eine integrierte Software-Lösung, mit der wir verschiedene Aspekte unseres Online-Marketings abdecken, wie z. B. E-Mail-Marketing und Kontaktmanagement. Zur Optimierung unserer Geschäftsprozesse werden Verkaufs- und Bestelldaten aus unserem Shopify-System automatisiert an HubSpot übertragen und dort mit Ihrem Kundenprofil verknüpft. Die Verarbeitung zur Erfüllung des Kaufvertrags und Kundenservice erfolgt gem. Art. 6 Abs. 1 lit. b DSGVO. Die Nutzung für werbliche Zwecke (z.B. Newsletter) erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir haben mit HubSpot einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen.
5. Analyse-Tools und Werbung
Soweit Sie Ihre Einwilligung über unser Cookie-Banner (Borlabs) erteilt haben, setzen wir auf dieser Website folgende Dienste ein. Die Rechtsgrundlage ist in diesen Fällen ausschließlich Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung kann jederzeit für die Zukunft widerrufen werden.
Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager ist ein Tool, mit dem wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Tag Manager selbst erstellt keine Nutzerprofile und speichert keine Cookies, erfasst aber zu Administrationszwecken Ihre IP-Adresse.
Google Analytics
Wir nutzen Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited. Google Analytics verwendet Technologien wie Cookies oder Device-Fingerprinting, um das Nutzerverhalten zu analysieren. Die erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir haben die IP-Anonymisierungsfunktion auf dieser Website aktiviert.
Google Ads
Wir nutzen das Online-Werbeprogramm Google Ads. Anbieter ist die Google Ireland Limited. Im Rahmen von Google Ads nutzen wir das sogenannte Conversion-Tracking. Wenn Sie auf eine von Google geschaltete Anzeige klicken, wird ein Cookie für das Conversion-Tracking gesetzt. Diese Cookies dienen nicht der persönlichen Identifizierung der Nutzer.
6. Sicherheit und Plugins
Ninja Firewall
Wir haben das Sicherheits-Plugin Ninja Firewall auf dieser Website integriert. Dieses Tool dient dem Schutz unserer Website vor unbefugten Zugriffen, Spam oder bösartigen Cyberangriffen. Hierbei wird Ihre IP-Adresse vom Plugin temporär verarbeitet, um potenzielle Bedrohungen zu erkennen und abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Sicherheit und Aufrechterhaltung unserer IT-Infrastruktur).
Trustindex
Wir binden Widgets von Trustindex ein, um Kundenbewertungen anzuzeigen und Vertrauen aufzubauen. Wenn dieses Widget auf unserer Website geladen wird, stellt Ihr Browser eine direkte Verbindung zu den Servern von Trustindex her. Hierdurch erfährt Trustindex, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Rechtsgrundlage ist unser berechtigtes Interesse an einer transparenten Darstellung unserer Bewertungen gemäß Art. 6 Abs. 1 lit. f DSGVO.
7. Ihre Rechte als betroffene Person
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf:
Auskunft (Art. 15 DSGVO): Über Ihre bei uns gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung.
Berichtigung (Art. 16 DSGVO): Von unrichtigen oder unvollständigen Daten.
Löschung (Art. 17 DSGVO): Ihrer bei uns gespeicherten Daten, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Einschränkung der Verarbeitung (Art. 18 DSGVO): Wenn die Richtigkeit der Daten bestritten wird oder die Verarbeitung unrechtmäßig ist.
Datenübertragbarkeit (Art. 20 DSGVO): Ausgabe Ihrer Daten in einem gängigen, maschinenlesbaren Format.
Widerruf (Art. 7 Abs. 3 DSGVO): Eine bereits erteilte Einwilligung (z. B. für Cookies) können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Beschwerderecht bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.