Transparenzerklärung
Die Transparenzerklärung gilt für alle von der OLShop AG betriebenen Seiten.
Datenschutzhinweise für Kunden und andere Betroffene
Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus dem Datenschutzrecht geben. Weitere datenschutzrechtlichen Einzelheiten finden Sie unter dem Reiter „Datenschutz“.
Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?
Verantwortlich ist
OLShop AG
Gewerbepark 13
02694 Malschwitz
Tel.: 03591 6774 0
E-Mail: info@olshop.de
Sie erreichen unsere externe Datenschutzbeauftragte unter
datarea GmbH
Meißner Straße 103, 01445 Radebeul
Tel.: +49 351 20 25 14 26
E-Mail: info@datarea.de
Welche Quellen und Daten nutzen wir?
Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehungen von unseren Kunden, Geschäftspartnern oder Interessenten erhalten. Zudem verarbeiten wir – soweit für die Erbringung unserer Dienstleistung erforderlich – personenbezogene Daten, die uns von anderen Unternehmen bzw. Dritten (z. Bsp. einer Kreditauskunftei) berechtigt übermittelt werden.
Relevante personenbezogene Daten sind Personalien (Name, Adresse und andere Kontaktdaten, Geburtstag und -ort sowie Staatsangehörigkeit), Legitimationsdaten (z. B. Ausweisdaten) und Auftragsdaten (z. B. Zahlungsauftrag). Darüber hinaus können dies auch Daten aus der Erfüllung unserer vertraglichen Pflichten, Informationen über ihre finanzielle Situation (z. B. Bonitätsdaten) sowie andere mit den genannten Kategorien vergleichbare Daten sein.
Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der EU-Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und anderen spezialgesetzlichen Regelungen, soweit diese Anwendung finden:
a) zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 lit. b) DSGVO)
Die Verarbeitung von Daten erfolgt zur Erfüllung der vertraglichen Pflichten zwischen der OLShop AG und Kunden und Geschäftspartnern. Dies umfasst insbesondere die Erfüllung von Online-Käufen, einschließlich der Versendung von Waren, Abrechnung von Aufträgen und möglichen Gewährleistungsansprüchen.
b) im Rahmen der Interessenabwägung (Art. 6 Abs. 1 lit. f) DSGVO)
Soweit erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Beispielsweise zur Konsultation und zum Datenaustausch mit Auskunfteien, zur Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, zur Verhinderung oder Aufklärung von Straftaten oder für Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.
c) aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke, ist die Rechtmäßigkeit dieser Vereinbarung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit wieder widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Der Widerruf einer Einwilligung wirkt erst für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.
Wer bekommt meine Daten?
Innerhalb OLShop AG erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der vertraglichen Pflichten brauchen.
Weiterhin können personenbezogene Daten zum Zweck der Versendung an Versanddienstleister und zur Bereitstellung unserer Webseite an IT und Marketing -Dienstleister weitergeleitet werden. Je nachdem, welchen Zahlungsdienstleister Sie im Bestellprozess auswählen, geben wir zur Abwicklung von Zahlungen die hierfür erhobenen Zahlungsdaten an das mit der Zahlung beauftragte Kreditinstitut und ggf. von uns beauftragte Zahlungsdienstleister weiter bzw. an den ausgewählten Zahlungsdienst. Zum Teil erheben die ausgewählten Zahlungsdienstleister diese Daten auch selbst, soweit Sie dort ein Konto anlegen. In diesem Fall müssen Sie sich im Bestellprozess mit Ihren Zugangsdaten bei dem Zahlungsdienstleister anmelden. Es gilt insoweit die Datenschutzerklärung des jeweiligen Zahlungsdienstleisters.
Zur Abwicklung von Online-Bestellungen (über ebay und Amazon nutzen wir das Produkt JTL-eazyAuction über den Dienstanbieter “JTL-Software” (JTL-Software-GmbH, Rheinstr. 7, 41836 Hückelhoven).
Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben bzw. für die wir aufgrund einer Interessenabwägung befugt sind, personenbezogene Daten zu übermitteln.
Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Grundsätzlich findet keine Übermittlung von personenbezogenen Daten in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten) statt, soweit es nicht gesetzlich vorgeschrieben ist (z. B. steuerrechtliche Meldepflichten) oder Sie uns eine Einwilligung erteilt haben. Soweit eine Weitergabe an ein Unternehmen aus einem Drittland stattfindet, z. B. aus den USA, liegen dieser datenschutzrechtliche Regularien nach den Art. 44 ff. DSGVO zugrunde.
Wie lange werden meine Daten gespeichert?
Wir verarbeiten und speichern Ihre personenbezogenen Daten solange dies zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. Sind die Daten für die Erfüllung der Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete – Weiterverarbeitung ist erforderlich zu folgenden Zwecken:
- Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, die sich z. B. ergeben können aus: Handelsgesetzbuch (HGB), Abgabenordnung (AO). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen in der Regel zwei bis zehn Jahre.
- Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.
Wenn Sie einen Nutzer-Account bei einem unserer Online-Angebote (olshop.de, aufkleber.org) erstellt haben, bleibt dieser bis auf Widerruf aktiv. Das heißt, wir nehmen bis zu diesem Zeitpunkt keine Löschung vor.
Welche Datenschutzrechte habe ich?
Sie haben mit Blick auf die zu Ihrer Person verarbeiteten, personenbezogenen Daten nach der Datenschutzgrundverordnung mehrere Rechte. Insbesondere
- das Recht auf Auskunft über die gespeicherten, personenbezogenen Daten,
- das Recht auf die Berichtigung unrichtig gespeicherter, personenbezogener Daten,
- das Recht auf Löschung personenbezogener Daten, für deren weitere Speicherung es keine Rechtsgrundlage gibt,
- das Recht auf Einschränkung der Verarbeitung der gespeicherten, personenbezogenen Daten,
- das Recht auf Datenübertragbarkeit,
- das Recht sich bei für uns zuständigen Aufsichtsbehörde für Datenschutz zu beschweren.
- Das Recht auf Widerruf der Einwilligung: Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
- Das Recht auf Widerspruch: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Artikel 4 Nr. 4 DSGVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Der Widerspruch und der Widerruf können formfrei mit dem Betreff „Widerspruch“ bzw. „Widerruf“ unter Angabe Ihres Namens, Ihrer Adresse und Ihres Geburtsdatums erfolgen und sollte gerichtet werden an:
OLShop AG
Gewerbepark 13
02694 Malschwitz
Tel.: 03591 6774 0
E-Mail: info@olshop.de
Gibt es für mich eine Pflicht zur Bereitstellung von Daten?
Im Rahmen unserer Geschäftsbeziehungen müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme, Durchführung und Beendigung einer Geschäftsbeziehung und zur Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen zu schließen, diesen auszuführen oder zu beenden.
Inwieweit gibt es eine automatisierte Entscheidungsfindung?
Zur Begründung und Durchführung der Geschäftsbeziehungen nutzen wir keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber und über Ihre diesbezüglichen Rechte gesondert informieren, sofern dies gesetzlich vorgegeben ist.
Findet Profiling statt?
Profiling, mit dem Ziel bestimmte persönliche Aspekte zu bewerten findet durch uns nicht statt.
Nutzung des Produktes JTL-eazyAuction
Die Bestellabwicklung über das Produkt JTL-eazyAuction erfolgt über den Dienstanbieter “JTL-Software” (JTL-Software-GmbH, Rheinstr. 7, 41836 Hückelhoven). Name, Anschrift sowie gegebenenfalls weitere personenbezogene Daten werden gemäß Art. 6 Abs. 1 lit. b DSGVO ausschließlich zur Abwicklung der Online-Bestellung an JTL-Software weitergegeben. Die Weitergabe Ihrer Daten erfolgt hierbei nur, soweit dies für die Abwicklung der Bestellung und damit der vertraglichen Pflichten tatsächlich erforderlich ist. Details zum Datenschutz bei JTL-Software und die Datenschutzerklärung der JTL-Software-GmbH sind unter folgendem Link einsehbar: https://www.jtl-software.de/datenschutz.
Zahlungsdienstleister
Bei Zahlung via PayPal, Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten – “Kauf auf Rechnung” oder „Ratenzahlung“ via PayPal geben wir Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend “PayPal”), weiter. Details zum Datenschutz bei PayPal finden Sie unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE.
In einigen unsere Shops nutzen wir auch Amazon Pay und Sofortüberweisung.
Mit Amazon Pay ermöglichen wir Ihnen, bequem mit den Daten Ihres Amazonkontos zu bezahlen. Ihr Amazon-Konto ist automatisch mit Amazon Pay verknüpft und Sie können ohne weitere Registrierungen Ihre Bestellung bei uns in Auftrag geben. Dabei werden Ihre Kunden- und Kontodaten nicht an uns weitergegeben. Wenn Sie mehr über Amazon Pay erfahren willst, können Sie sich unter https://pay.amazon.de/help/3BBUMQW3YAJKD6A informieren.
Sofortüberweisung ist ein Dienst der Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm; deren Datenschutzerklärung finden Sie unter https://www.klarna.com/sofort/datenschutz/ Sie bezahlten Ihren Einkauf direkt nach Bestellabschluss mit Ihren gewohnten Online-Banking Daten.
Die Weitergabe der Daten an die Dienstleister erfolgt zur Vertragserfüllung seitens des Käufers gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, als dies für die Zahlungsabwicklung erforderlich ist.