Datenschutz
Einleitung
Wir freuen uns über den Besuch auf unserer Webseite. Die Rommelag Unternehmensgruppe (nachfolgend „Rommelag“, „wir“ oder „uns“) legt großen Wert auf die Sicherheit der Daten der Nutzer und die Einhaltung datenschutzrechtlicher Bestimmungen. Gern möchten wir Sie nachstehend über die Verarbeitung Ihrer personenbezogenen Daten auf unserer Webseite informieren. Unsere Verarbeitung unterliegt grundsätzlich der Datenschutzgrundverordnung der Europäischen Union (DSGVO) und allenfalls ausländischem Datenschutzrecht, allem voran dem Schweizer Datenschutzgesetz (DSG).
Verantwortliche Stelle und Datenschutzbeauftragte/r
Verantwortliche Stelle:
Rommelag SE & Co. KG
Talstraße 22-30
74429 Sulzbach-Laufen
Tel.: 0797680-0
E-Mail: marketing@rommelag.com
Externer Datenschutzbeauftragter:
DDSK GmbH
Herr Stefan Fischerkeller
Tel.: +49 7542 949 21 - 01
E-Mail: datenschutz@rommelag.com
Vertreter und externer Datenschutzberater in der Schweiz:
Suffert Neuenschwander & Partner
Tel.: +41 44 396 62 00
E-Mail: dsb.rommelag@snplegal.com
Begriffe
Die in dieser Datenschutzerklärung verwendeten Fachbegriffe sind so zu verstehen, wie sie in Art. 4 DSGVO legaldefiniert sind.
Hinweise zur Datenverarbeitung
Automatisierte Datenverarbeitung (Log-Files etc.)
Unsere Seite kann ohne aktive Angaben zur Person der Nutzer besucht werden. Wir speichern jedoch automatisch mit jedem Aufruf der Webseite Zugriffsdaten (Server-Log-Dateien) wie z. B. den Namen des Internet Service Providers, das verwendete Betriebssystem, die Webseite, von der aus der Nutzer uns besucht, das Datum und die Dauer des Besuchs oder den Namen der angeforderten Datei, sowie aus Sicherheitsgründen, z. B. zur Erkennung von Angriffen auf unsere Webseite, die IP-Adresse des verwendeten Endgeräts für die Dauer von 7 Tagen. Diese Daten werden ausschließlich zur Verbesserung unseres Angebotes ausgewertet und erlauben keine Rückschlüsse auf die Person des Nutzers. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Daten verarbeiten und nutzen wir für folgende Zwecke: Bereitstellung der Webseite, Verbesserung unserer Webseiten, Verhinderung und Erkennung von Fehlern/Fehlfunktionen sowie Missbrauch der Webseite.
Rechtsgrundlage: berechtigtes Interesse, gem. Art. 6 Abs. 1 lit. f) DSGVO
Berechtigte Interessen: Sicherstellung der Funktionalität und des fehlerfreien sowie sicheren Betriebs der Webseite sowie diese Webseite an die Anforderungen der Nutzer anzupassen.
Einsatz von Cookies (Allgemein, Funktionsweise, Opt-Out-Links etc.)
Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf unserer Webseite sogenannte Cookies. Das Verwenden von Cookies dient unserem berechtigten Interesse, den Besuch unserer Webseite so angenehm wie möglich zu gestalten und beruht auf Art. 6 Abs. 1 lit. f) DSGVO. Bei Cookies handelt es sich um eine Standard-Internettechnologie zum Speichern und Abrufen von Login- und anderen Nutzungsinformationen für alle Nutzer der Webseite. Cookies sind kleine Textdateien, die auf dem Endgerät abgelegt werden. Sie ermöglichen es uns, u. a. Benutzereinstellungen zu speichern, damit unsere Webseite in einem auf das Nutzergerät zugeschnittene Format angezeigt werden kann. Einige der von uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach Schließen des Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf dem Endgerät des Nutzers und ermöglichen uns oder unseren Partnerunternehmen, den Browser beim nächsten Besuch wiederzuerkennen (sog. dauerhafte Cookies).
Der Browser kann so eingestellt werden, dass der Nutzer über das Setzen von Cookies informiert wird und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen kann. Weiter können die Cookies im Nachhinein gelöscht werden, um Daten zu entfernen, die die Webseite auf dem Computer des Nutzers abgelegt hat. Die Deaktivierung der Cookies (sog. Opt-Out) kann zu einigen Einschränkungen der Funktionalität unserer Webseite führen.
Kategorien Betroffener: Webseitenbesucher, Nutzer von Onlinediensten
Opt-Out
Internet Explorer:
https://support.microsoft.com/de-de/help/17442
Firefox:
https://support.mozilla.org/de/kb/wie-verhindere-ich-dass-websites-mich-verfolgen
Google Chrome:
https://support.google.com/chrome/answer/95647?hl=de
Safari
support.apple.com/de-de/HT201265
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)
Die jeweils einschlägige Rechtsgrundlage ist bei dem entsprechenden Tool konkret benannt.
Berechtigte Interessen: Speicherung von Opt-In Präferenzen, Darstellung der Webseite, Sicherstellung der Funktionalität der Webseite, Bewahrung Benutzerstatus über vollständigen Webauftritt, Wiedererkennung für nächste Webseitenbesucher, Benutzerfreundliches Onlineangebot, Sicherstellung von Chatfunktion
Webanalyse und Optimierung
Damit wir Besucherströme auf unserem Onlineangebot auswerten können, setzen wir Tools zur Webanalyse bzw. Reichweitenmessung ein. Hierfür erheben wir Informationen über das Verhalten, die Interessen oder demografische Informationen zu unseren Besuchern, beispielsweise Alter, Geschlecht o. ä. Dies hilft uns zu erkennen, zu welcher Zeit unser Onlineangebot, dessen Funktionen oder Inhalte am stärksten frequentiert sind oder zu einem wiederholten Aufruf einladen. Zudem können wir anhand der erhobenen Informationen feststellen, ob unser Onlineangebot optimierungs- oder anpassungsbedürftig ist.
Die zu diesem Zweck erhobenen Informationen werden in Cookies gespeichert oder ähnliche Verfahren eingesetzt und werden zur Reichweitenmessung und Optimierung genutzt. Zu den in den Cookies gespeicherten Daten können betrachtete Inhalte, besuchte Onlineauftritte, Einstellungen und verwendete Funktionen und Systeme zählen. Regelmäßig werden für die beschriebenen Zwecke jedoch keine Klardaten der Nutzer verarbeitet. Die Daten werden in diesem Fall so verändert, dass die tatsächliche Identität der Nutzer weder uns noch dem Anbieter des eingesetzten Tools bekannt ist. Die so veränderten Daten werden häufig in Nutzerprofilen gespeichert.
Bei nicht erteilter Einwilligung in nicht essenzielle Cookies und Analysetools wird der Webanalysedienst Google Analytics verwendet, ohne Cookies zu setzen, die dem Anbieter eine Identifizierung des Benutzers erlauben würden. Ohne Cookies erfolgt die Erkennnung wiederkehrender Nutzer mit Hilfe eines so genannten „digitalen Fingerabdrucks“, der anonymisiert erzeugt, nirgendwo gespeichert, und alle 8 Stunden geändert wird; Beim „digitalen Fingerabdruck“ werden Nutzerbewegungen innerhalb unseres Onlineangebotes mit Hilfe von pseudonymisierten IP-Adressen in Kombination mit nutzerseitigen Browsereinstellungen so erfasst, dass Rückschlüsse auf die Identität einzelner Nutzer nicht möglich sind. Google Analytics erhält keinerlei Informationen darüber, wie der „digitale Fingerabdruck“ bestimmt wird.
Kategorien Betroffener: Webseitenbesucher, Nutzer von Onlinediensten
Kategorien Daten: Nutzerdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta- und Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Inhaltsdaten (z.B. Textangaben, Fotografien, Videos)
Zwecke der Verarbeitung: Webseiten-Analyse, Reichweitenmessung, Auslastung und Auswertung der Webseiten-Interaktion, Lead-Auswertung
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Berechtigte Interessen: Optimierung und Weiterentwicklung der Webseite, Gewinnsteigerung, Kundenbindung und -neugewinnung
Consent Management Tool
Wir setzen auf unserem Onlineangebot ein Verfahren zum Einwilligungs-Management ein, um die von Besuchern unseres Onlineangebots erteilte Einwilligung nachweisbar nach den Anforderungen der DSGVO speichern und verwalten zu können. Zeitgleich können Besucher unseres Onlineangebots über den von uns eingebundenen Dienst die erteilten Einwilligungen und Präferenzen verwalten bzw. die Einwilligung widerrufen.
Der Einwilligungsstatus wird serverseitig und/oder in einem Cookie (sog. Opt-In-Cookie) bzw. einer vergleichbaren Technologie gespeichert, um die Einwilligung einem Nutzer bzw. dessen Gerät zuordnen zu können. Zudem wird der Zeitpunkt der Erklärung der Einwilligung erfasst.
Kategorien Betroffener: Webseitenbesucher, die das Consent Management Tool nutzen
Kategorien Daten: Nutzerdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta- und Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen), Consent Daten (Consent ID, Consent Nummer, Uhrzeit der Abgabe Consent, Opt-in oder Opt-out, Banner Sprache, Kunden Setting, Template Version)
Zwecke der Verarbeitung: Erfüllung von Rechenschaftspflichten, Einwilligungsmanagement
Rechtsgrundlagen: gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c) DSGVO i.V.m. Art. 7 DSGVO)
HubSpot
Eingesetzter Dienst:
HubSpot, Inc.,
25 First Street,
2nd Floor, Cambridge,
MA 02141 USA
Datenschutz: https://legal.hubspot.com/de/privacy-policy
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Google Analytics
Eingesetzter Dienst:
Google Ireland Limited,
Gordon House,
Barrow Street,
Dublin 4,
Irland
Datenschutz: https://policies.google.com/privacy
Opt-Out-Link: https://tools.google.com/dlpage/gaoptout?hl=de oder https://myaccount.google.com/
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)
Bei nicht erteilter Einwilligung in nicht essenzielle Cookies und Analysetools wird der Webanalysedienst Google Analytics verwendet, ohne Cookies zu setzen, die dem Anbieter eine Identifizierung des Benutzers erlauben würden. Ohne Cookies erfolgt die Erkennnung wiederkehrender Nutzer mit Hilfe eines so genannten „digitalen Fingerabdrucks“, der anonymisiert erzeugt, nirgendwo gespeichert, und alle 8 Stunden geändert wird; Beim „digitalen Fingerabdruck“ werden Nutzerbewegungen innerhalb unseres Onlineangebotes mit Hilfe von pseudonymisierten IP-Adressen in Kombination mit nutzerseitigen Browsereinstellungen so erfasst, dass Rückschlüsse auf die Identität einzelner Nutzer nicht möglich sind. Google Analytics erhält keinerlei Informationen darüber, wie der „digitale Fingerabdruck“ bestimmt wird.
Onlinemarketing
Um unsere Reichweite und die Bekanntheit unseres Onlineangebots stetig zu steigern, verarbeiten wir personenbezogene Daten im Rahmen des Onlinemarketings, insbesondere hinsichtlich potenzieller Interessen und der Messung der Effektivität unserer Marketingmaßnahmen.
Zum Zwecke der Messung der Effektivität unserer Marketingmaßnahmen und der Erkennung potenzieller Interessen werden hierfür relevante Informationen in Cookies gespeichert oder ähnliche Verfahren genutzt. Zu den in den Cookies gespeicherten Daten können betrachtete Inhalte, besuchte Onlineauftritte, Einstellungen und verwendete Funktionen und Systeme zählen. Regelmäßig werden für die beschriebenen Zwecke jedoch keine Klardaten der Nutzer verarbeitet. Die Daten werden dann so verändert, dass die tatsächliche Identität der Nutzer weder uns noch dem Anbieter des eingesetzten Tools bekannt ist. Die hierbei veränderten Daten werden häufig in Nutzerprofilen gespeichert.
Im Falle der Speicherung von Nutzerprofilen können die Daten beim Besuch anderer Onlineangebote, welche das gleiche Onlinemarketingverfahren einsetzen, ausgelesen, ergänzt und auf dem Server des Onlinemarketinganbieters ergänzt werden.
Den Erfolg unserer Werbeanzeigen können wir anhand von zusammengefassten Daten, die uns durch den Anbieter des Onlinemarketingverfahrens zugänglich gemacht werden, bestimmen (sog. Konversionsmessung). Im Rahmen dieser Konversionsmessungen können wir nachvollziehen, ob eine Marketingmaßnahme zu einer Kaufentscheidung beim Besucher unseres Onlineangebots geführt hat. Diese Auswertung dient der Analyse des Erfolgs unseres Onlinemarketings.
Kategorien Betroffener: Webseitenbesucher, Nutzer von Onlinediensten, Interessenten, Kommunikationspartner, Geschäfts- und Vertragspartner
Kategorien Daten: Nutzerdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta- und Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen), Standortdaten, Kontaktdaten, Inhaltsdaten (z.B. Textangaben, Fotografien, Videos)
Zwecke der Verarbeitung: Marketing (teilweise auch interessenbasiert und verhaltensbezogen), Konversionsmessung, Zielgruppenbildung, Click-Tracking, Entwicklung Marketingstrategien und Steigerung der Effizienz der Kampagnen
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)
Berechtigte Interessen: Optimierung und Weiterentwicklung der Webseite, Gewinnsteigerung, Kundenbindung und -neugewinnung
Google Tag Manager
Eingesetzter Dienst:
Google Ireland Limited,
Gordon House,
Barrow Street,
Dublin 4,
Irland
Datenschutz: https://policies.google.com/privacy
Opt-Out-Link: https://tools.google.com/dlpage/gaoptout?hl=de oder https://myaccount.google.com/
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) DSGVO)
Berechtigte Interessen: Koordination unterschiedlicher Tools, Management, einfache Bedienbarkeit und Darstellung
Google Ads und Konversionsmessung
Eingesetzter Dienst:
Google Ireland Limited,
Gordon House,
Barrow Street,
Dublin 4,
Irland
Datenschutz: https://policies.google.com/privacy
Opt-Out-Link: https://tools.google.com/dlpage/gaoptout?hl=de oder https://myaccount.google.com/
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Google Doubleclick
Eingesetzter Dienst:
Google Ireland Limited,
Gordon House,
Barrow Street,
Dublin 4,
Irland
Datenschutz: https://policies.google.com/privacy
Opt-Out-Link: https://tools.google.com/dlpage/gaoptout?hl=de oder https://myaccount.google.com/
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Google Adsense mit personalisierten Anzeigen
Eingesetzter Dienst:
Google Ireland Limited,
Gordon House,
Barrow Street,
Dublin 4,
Irland
Datenschutz: https://policies.google.com/privacy
Opt-Out-Link: https://tools.google.com/dlpage/gaoptout?hl=de oder https://myaccount.google.com/
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Eingesetzter Dienst:
LinkedIn Corporation,
1000 West Maude Avenue,
Sunnyvale,
CA 94085,
USA
Datenschutz: https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-polic
Opt-Out-Link: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Social Media Präsenzen
Wir unterhalten Onlinepräsenzen auf sozialen Netzwerken und Karriereplattformen, um mit den dort registrierten Usern Informationen austauschen und unkompliziert in Kontakt treten zu können.
Teilweise werden die Daten von Nutzern in sozialen Netzwerken dazu verwendet, Marktforschung zu betreiben und damit Werbezwecke zu verfolgen. Über das Nutzungsverhalten der Nutzer, beispielsweise der Angabe von Interessen, können Nutzerprofile erstellt und genutzt werden, um Werbeanzeigen auf die Interessen von Zielgruppen anzupassen. Hierfür werden regelmäßig Cookies auf den Endgeräten der Nutzer gespeichert, teilweise unabhängig davon, ob sie registrierte Nutzer des sozialen Netzwerks sind.
Abhängig davon, wo das soziale Netzwerk betrieben wird, kann es zu einer Verarbeitung der Nutzer-Daten außerhalb der Europäischen Union bzw. außerhalb des Europäischen Wirtschaftsraums kommen. Daraus können sich Risiken für die Nutzer ergeben, weil dadurch beispielsweise die Durchsetzung ihrer Rechte erschwert wird.
Kategorien Betroffener: Registrierte User und nichtregistrierte Nutzer des sozialen Netzwerks
Kategorien Daten: Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Inhaltsdaten (z.B. Textangaben, Fotografien, Videos), Nutzungsdaten (z.B. besuchte Webseiten, Interessen, Zugriffszeiten), Meta- und Kommunikationsdaten (z.B. Geräteinformationen, IP-Adresse)
Zwecke der Verarbeitung: Erweiterung der Reichweite, Vernetzung
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO), Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Berechtigte Interessen: Interaktion und Kommunikation auf Social Media Präsenz, Gewinnsteigerung, Erkenntnisse über Zielgruppen
Eingesetzter Dienst:
Facebook Ireland Limited,
4 Grand Canal Square,
Dublin 2,
Irland
Datenschutz: https://www.facebook.com/privacy/explanation und https://www.facebook.com/legal/terms/page_controller_addendum
Opt-Out-Link: https://www.facebook.com/policies/cookies/
Eingesetzter Dienst:
LinkedIn Corporation,
1000 West Maude Avenue,
Sunnyvale,
CA 94085,
USA
Datenschutz: https://www.linkedin.com/legal/privacy-policy
Opt-Out-Link: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
TikTok
Eingesetzter Dienst:
TikTok Inc.
10100 Venice Blvd.
Culver City
CA 90232
USA
Datenschutz: https://www.tiktok.com/legal/privacy-policy
Opt-Out-Link: https://www.tiktok.com/legal/page/global/cookie-policy/de
Kununu
Eingesetzter Dienst:
New Work SE,
Dammtorstr. 30,
20354 Hamburg,
Deutschland
Datenschutz: https://privacy.xing.com/de/datenschutzerklaerung
Vimeo
Eingesetzter Dienst:
Vimeo Inc.,
555 West 18th Street New York,
New York 10011,
USA
Datenschutz: https://vimeo.com/privacy
Opt-Out-Link: https://vimeo.com/cookie_policy
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO
Eingesetzter Dienst: New Work SE,
Dammtorstraße 30,
20354 Hamburg,
Deutschland
Datenschutz: https://privacy.xing.com/de/datenschutzerklaerung
YouTube
Eingesetzter Dienst:
Google Ireland Limited,
Gordon House,
Barrow Street,
Dublin 4,
Irland
Datenschutz: https://policies.google.com/privacy?hl=de&gl=de
Opt-Out-Link: https://tools.google.com/dlpage/gaoptout?hl=de oder https://myaccount.google.com/
Online-Konferenzen, -Meetings und Webinare
Wir machen von der Möglichkeit Gebrauch, online Konferenzen, Meetings und Webinare abzuhalten. Hierfür nutzen wir das Angebot anderer Anbieter, welche wir sorgfältig ausgewählt haben.
Bei der aktiven Nutzung von solchen Angeboten werden Daten der Kommunikationsteilnehmer verarbeitet und auf den Servern der eingesetzten Drittanbieter gespeichert, soweit es sich um für den Kommunikationsvorgang erforderliche Daten handelt. Weiterhin können dabei Nutzungs- und Metadaten verarbeitet werden.
Kategorien Betroffener: Teilnehmer am jeweiligen Online-Angebot (Konferenz, Meeting, Webinar)
Kategorien Daten: Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos), Meta- und Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen)
Zwecke der Verarbeitung: Bearbeitung von Anfragen, Steigerung der Effizienz, Förderung unternehmens- bzw. standortübergreifender Zusammenarbeit
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Skype
Eingesetzter Dienst:
Microsoft Corporation,
One Microsoft Way,
Redmond,
WA 98052-6399,
USA
Datenschutz: https://privacy.microsoft.com/de-de/privacystatement
Opt-Out-Link: https://account.microsoft.com/privacy/ad-settings/signedout?ru=https:%2F%2Faccount.microsoft.com%2Fprivacy%2Fad-settings
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Microsoft Teams
Eingesetzter Dienst:
Microsoft Corporation,
One Microsoft Way,
Redmond,
WA 98052-6399,
USA
Datenschutz: https://privacy.microsoft.com/de-de/privacystatement
Opt-Out-Link: https://account.microsoft.com/privacy/ad-settings/signedout?ru=https:%2F%2Faccount.microsoft.com%2Fprivacy%2Fad-settings
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Zahlungsdienstleister
Um Zahlungen oder Förderungen leicht tätigen und empfangen zu können, bedienen wir uns neben Banken und anderen Kreditinstituten auch verschiedener Zahlungsdienstleister.
Um den Besuchern unseres Onlineangebots Transaktionen besonders bequem und unkompliziert zu ermöglichen, können Zahlungen an uns auch über Zahlungsdienstleister erbracht werden. Die Zahlungsdienstleister verarbeiten die für die Transaktion erforderlichen Daten; Wir erhalten bei der Inanspruchnahme des Zahlungsdienstleisters keine der Daten, welche die Besucher unseres Onlineangebots bei diesen gemacht haben. Wir erhalten bei der Inanspruchnahme eines Zahlungsdienstleisters lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung.
Kategorien Betroffener: Kunden, Förderer
Kategorien Daten: Stammdaten (z.B. Name, Adresse), Transaktionsdaten (Bankverbindungen, Rechnungen, Zahlungshistorie), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit), Meta- und Kommunikationsdaten (z.B. Geräte-Information, IP-Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer)
Zwecke der Verarbeitung: Vereinfachung der Bestell- und Zahlungsabwicklung, Outsourcing, Datensparsamkeit
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)
Berechtigte Interessen: Vereinfachung von Arbeitsabläufen, ressourceneffiziente Erfüllung, Marktforschung, Servicedienstleistung
PayPal
Eingesetzter Dienst:
PayPal (Europe) S.à r.l. et Cie, S.C.A.,
22-24 Boulevard Royal,
L-2449 Luxemburg
Datenschutz: https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE
Newsletter und Breitenkommunikation (ggf. mit Tracking)
Auf unserem Onlineangebot haben Nutzer die Möglichkeit, unseren Newsletter oder etwaige Benachrichtigungen über verschiedene Kanäle (im Folgenden Newsletter) zu abonnieren. Wir versenden Newsletter im Rahmen der gesetzlichen Bestimmungen nur an Empfänger, welche in den Erhalt des Newsletters eingewilligt haben. Für den Versand unseres Newsletters setzen wir einen ausgewählten Dienstleister ein.
Um einen Newsletter von uns zu abonnieren, ist die Angabe einer E-Mail-Adresse erforderlich. Ggf. erheben wir darüberhinausgehende Daten, wie bspw. den Namen, um unsere Newsletter mit einer persönlichen Ansprache zu versehen.
Unser Newsletter wird erst nach vollständigem Durchlaufen des sog. Double-Opt-in-Verfahrens versandt. Entscheiden sich Besucher unseres Onlineangebots für den Bezug unseres Newsletters, erhalten sie eine Bestätigungsmail, welche dazu dient, die missbräuchliche Angabe falscher E-Mail-Adressen zu verhindern und ausschließen soll, dass durch ein einfaches, eventuell versehentliches Klicken, der Versand des Newsletters ausgelöst wird. Der Bezug unseres Newsletters kann jederzeit für die Zukunft beendet werden. Ein Abmeldelink (Opt-Out-Link) ist am Ende jedes Newsletters enthalten.
Zudem sind wir verpflichtet, den Nachweis darüber zu führen, dass unsere Abonnenten den Newsletter tatsächlich beziehen wollten. Zu diesem Zweck erheben und speichern wir die IP-Adresse sowie den Zeitpunkt der An- und Abmeldung.
Kategorien Betroffener: Newsletter-Abonnenten
Kategorien Daten: Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Meta- und Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adresse), Nutzungsdaten (z.B. Interessen, Zugriffszeiten)
Zwecke der Verarbeitung: Marketing, Kundenbindung und Neukundengewinnung
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Inxmail Professional
Eingesetzter Dienst:
Inxmail GmbH,
Wentzingerstr. 17,
79106 Freiburg,
Deutschland
Datenschutz: https://www.inxmail.de/datenschutz
Werbliche Kommunikation
Wir nutzen uns überlassene Daten auch zu werblichen Zwecken, insbesondere um auf verschiedenen Kanälen über Neuigkeiten von uns oder aus unserem Angebotsportfolio zu informieren. Eine werbliche Ansprache unsererseits erfolgt dabei im Rahmen der gesetzlichen Vorgaben und – sofern danach erforderlich – nach Einholen einer Einwilligung.
Sollten die Empfänger unserer Werbung diese nicht wünschen, können sie uns dies jederzeit mitteilen. Gerne werden wir dem entsprechenden Wunsch nachkommen.
Kategorien Betroffener: Kommunikationspartner
Kategorien Daten: Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer)
Zwecke der Verarbeitung: Direktmarketing
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)
Berechtigte Interessen: Bindung vorhandener und Gewinnung neuer Kontakte bzw. Vertragspartner
Kontaktaufnahme
Wir bieten auf unserem Onlineangebot die Möglichkeit, uns direkt zu kontaktieren oder Informationen über verschiedene Kontaktmöglichkeiten zu erlangen.
Im Falle einer Kontaktaufnahme verarbeiten wir die Daten der anfragenden Person in dem für die Beantwortung bzw. Bearbeitung der Anfrage erforderlichen Umfang. Abhängig davon, auf welchem Wege Kontakt zu uns aufgenommen wird, können die verarbeiteten Daten variieren.
Kategorien Betroffener: Anfragende Personen
Kategorien Daten: Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos), Nutzungsdaten (z.B. Interessen, Zugriffszeiten), Meta- und Kommunikationsdaten (z.B. Geräteinformationen, IP-Adresse).
Zwecke der Verarbeitung: Bearbeitung von Anfragen
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO), Vertragserfüllung oder -anbahnung (Art. 6 Abs. 1 lit. b) DSGVO)
Events und Veranstaltungen
Auf unserem Onlineangebot haben Besucher die Möglichkeit, sich für Events und Veranstaltungen anzumelden. Die von uns erhobenen und für die Vertragsanbahnung und -erfüllung erforderlichen Angaben sind als Pflichtangaben gekennzeichnet. Die Angabe von darüberhinausgehenden Daten ist freiwillig.
Kategorien Betroffener: Teilnehmer, Interessenten
Kategorien Daten: Stammdaten (z.B. Name, Adresse), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Transaktionsdaten (Bankverbindungen, Rechnungen, Zahlungshistorie), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit)
Zwecke der Verarbeitung: Vertragsanbahnung und -durchführung
Rechtsgrundlagen: Vertragsanbahnung und -durchführung (Art. 6 Abs. 1 lit. b) DSGVO), Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Datenübermittlung
Wir übermitteln die personenbezogenen Daten der Besucher unseres Onlineangebots zu internen Zwecken (z.B. zur internen Verwaltung oder an die Personalabteilung, um gesetzlichen oder vertraglichen Verpflichtungen nachzukommen). Die interne Datenübermittlung bzw. Offenlegung der Daten erfolgt nur in dem erforderlichen Umfang unter Beachtung der einschlägigen Datenschutzvorschriften.
Wir sind ein weltweit tätiges Unternehmen mit Hauptsitz in Deutschland. Die Daten der Besucher unseres Onlineangebots werden in unserer zentralisierten Kundendatenbank in Deutschland unter Beachtung der einschlägigen datenschutzrechtlichen Bestimmungen gespeichert und werden in diesem Rahmen konzernweit für interne Verwaltungszwecke verarbeitet. Eine über administrative Zwecke hinausgehende Verarbeitung findet nicht statt.
Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f) DSGVO)
Berechtigte Interessen: sog. Kleines Konzernprivileg, zentralisierte Verwaltung und Administration im Unternehmen zur Nutzung von Synergieeffekten, Kostenersparnis, Steigerung der Effektivität
Zur Durchführung von Verträgen oder zur Erfüllung einer rechtlichen Verpflichtung kann es erforderlich sein, dass wir personenbezogene Daten weitergeben müssen. Werden uns die insofern erforderlichen Daten nicht zur Verfügung gestellt, kann es sein, dass der Vertrag mit der betroffenen Person nicht geschlossen werden kann.
Wir übermitteln Daten in Länder außerhalb des EWR (sog. Drittstaaten). Dies erfolgt aufgrund der oben genannten Zwecke. Die Übermittlung findet nur zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder aufgrund einer zuvor erteilten Einwilligung der betroffenen Person statt.
Für den Fall, dass wir für die Verarbeitung von Daten diese in ein Land außerhalb des EWR übermitteln, stellen wir sicher, dass die Verarbeitung in der von uns vorgesehenen Weise rechtlich zulässig ist. Für diesen Fall haben wir Standarddatenschutzklauseln inkl. einer gesonderten Regelung von geeigneten technischen und organisatorischen Maßnahmen abgeschlossen, um die Daten von Betroffenen bestmöglich zu schützen.
Speicherdauer
Wir speichern die Daten von Besuchern unseres Onlineangebots grundsätzlich so lange, wie dies zur Erbringung unserer Leistung erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen wir unterliegen, vorgesehen wurde. In allen anderen Fällen löschen wir die personenbezogenen Daten nach Erledigung des Zweckes, mit Ausnahme solcher Daten, die wir zur Erfüllung rechtlicher Verpflichtungen weiter speichern müssen (z. B. sind wir aufgrund steuer- und handelsrechtlicher Aufbewahrungsfristen verpflichtet, Dokumente wie z. B. Verträge und Rechnungen für einen gewissen Zeitraum vorzuhalten).
Automatisierte Entscheidungsfindung
Wir verzichten auf eine automatisierte Entscheidungsfindung oder ein Profiling gem. Art. 22 DSGVO.
Rechtsgrundlagen
Maßgebliche Rechtgrundlagen ergeben sich vorwiegend aus der DSGVO. Diese werden durch nationale Gesetze der Mitgliedstaaten ergänzt und sind ggf. gemeinsam mit oder ergänzend zu der DSGVO anwendbar. . Gegebenenfalls, sofern und soweit anwendbar, ergeben sich die Rechtsgrundlagen aus dem Schweizerischen Datenschutzgesetz (DSG).
Einwilligung: Art. 6 Abs.1 lit. a) DSGVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine Einwilligung für einen bestimmten Verarbeitungszweck eingeholt haben.
Vertragserfüllung: Art. 6 Abs. 1 lit. b) DSGVO dient als Rechtsgrundlage für Verarbeitungen, die für die Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person erfolgen, erforderlich.
Rechtliche Verpflichtung: Art. 6 Abs. 1 lit. c) DSGVO dient als Rechtsgrundlage für Verarbeitungen, welche zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist.
Lebenswichtige Interessen: Art. 6 Abs. 1 lit. d) DSGVO dient als Rechtsgrundlage, wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.
Öffentliches Interesse: Art. 6 Abs. 1 lit. e) DSGVO dient als Rechtsgrundlage für Verarbeitungen, die für die Wahrnehmung einer Aufgabe erforderlich sind, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
Berechtigtes Interesse: Art. 6 Abs. 1 lit. f) DSGVO dient als Rechtsgrundlage für Verarbeitung, die zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich sind, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
Rechte der Betroffenen
Recht auf Auskunft: Betroffene Personen haben gem. Art. 15 DSGVO das Recht, eine Bestätigung zu verlangen, ob wir sie betreffende Daten verarbeiten. Sie können Auskunft über diese Daten sowie die in Art. 15 Abs. 1 DSGVO aufgeführten weiteren Informationen und eine Kopie ihrer Daten verlangen.
Recht auf Berichtigung: Betroffene Personen haben gem. Art. 16 DSGVO das Recht, die Berichtigung oder Vervollständigung der sie betreffenden und durch uns verarbeiteten Daten zu verlangen.
Recht auf Löschung: Betroffene Personen haben das Recht gem. Art. 17 DSGVO, die unverzügliche Löschung der sie betreffenden Daten zu verlangen. Alternativ können sie von uns gem. Art. 18 DSGVO die Einschränkung der Verarbeitung ihrer Daten verlangen.
Recht auf Datenübertragbarkeit: Betroffene Personen haben gem. Art. 20 DSGVO das Recht, die Bereitstellung der uns durch sie zur Verfügung gestellten Daten zu fordern und deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
Beschwerderecht: Betroffene Personen haben ferner das Recht, sich bei der für sie zuständigen Aufsichtsbehörde nach Maßgabe des Art. 77 DSGVO zu beschweren.
Recht auf Widerspruch: Sofern personenbezogenen Daten auf Grundlage von berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO verarbeitet werden, haben betroffene Personen das Recht, gem. Art. 21 DSGVO Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben betroffene Personen ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.
Den betroffenen Personen stehen die gleichen Betroffenenrechte gemäss dem schweizerischen Datenschutzgesetz zu, sofern und soweit dieses anwendbar ist.
Widerruf
Einige Datenverarbeitungsvorgänge sind nur mit der ausdrücklichen Einwilligung der betroffenen Personen möglich. Sie haben die Möglichkeit eine bereits erteilte Einwilligung jederzeit zu widerrufen. Dazu reicht eine formlose Mitteilung an uns bzw. E-Mail an datenschutz@rommelag.com. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Externe Links
Auf unserer Webseite sind Links zu den Onlinenageboten anderer Anbieter zu finden. Wir weisen hiermit darauf hin, dass wir keinen Einfluss auf den Inhalt auf den verlinkten Onlineangeboten und die Einhaltung datenschutzrechtlicher Bestimmungen durch deren Anbieter haben.
Änderungen
Wir behalten uns vor, diese Datenschutzhinweise jederzeit bei Änderungen auf unserem Onlineangebot und unter Beachtung der geltenden Datenschutzvorschriften anzupassen, damit diese den rechtlichen Anforderungen entsprechen.
Diese Datenschutzerklärung wurde erstellt von der DDSK GmbH