Datenschutzerklärung Theben AG


Wir, die Theben AG (im Folgenden „Theben“), freuen uns über Ihren Besuch auf unserer Webseite und Ihr Interesse an unseren Produkten und Leistungen. Den Schutz Ihrer Privatsphäre und Ihrer uns zur Verfügung gestellten personenbezogenen Daten nehmen wir sehr ernst. Das Beachten der Rechtsvorschriften des Datenschutzes ist für uns eine Selbstverständlichkeit. Nachstehend informieren wir Sie darüber, welche Daten wir zu welchen Zwecken von Ihnen erheben, wie lange wir Sie speichern und welche Rechte Sie haben, wenn wir Ihre Daten verarbeiten.

NAME UND ANSCHRIFT DES VERANTWORTLICHEN

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist

Theben AG

Hohenbergstraße 32

72401 Haigerloch


Kontakt des Datenschutzbeauftragten: datenschutz@theben.de

Allgemeines


In unserer Datenschutzerklärung verwenden wir Begriffe und Definitionen der europäischen Datenschutz-Grundverordnung DS-GVO, besonders des Art. 4 DS-GVO. Gemäß dieser Verordnung sind wir der „Verantwortliche“, Sie die „betroffene Person“. Daten, die sich direkt oder indirekt auf Sie beziehen, sind „personenbezogene Daten“. Wenn wir im Weiteren dieser Datenschutzerklärung von Ihren „Daten“ sprechen, sind damit in der Regel die Daten gemeint, die sich direkt oder indirekt auf Ihre Person beziehen.

myTheben Shop


Bei der Bestellung von Waren in unserem Onlineshop können Sie entweder als Besucher einkaufen oder sich mit einem Onlinekonto bei uns registrieren. Bei der Registrierung eines Onlinekontos werden die Daten dabei von Ihnen im Shopsystem eingegeben, an uns übermittelt und gespeichert. Ihre Daten werden dazu sicher mittels SSL-Verschlüsselung übertragen. Eine Weitergabe der Daten an Dritte findet außer zur Abwicklung von Verträgen nicht statt.

Die bei einer Online-Bestellung erhobenen Daten werden als Bestandsdaten in ein Kundenkonto in unser Warenwirtschaftssystem übernommen, gespeichert und für zukünftige Bestellungen sowie zur Verwaltung der Kundenbeziehung verwendet.

Folgende Daten werden beim Besuch unserer Internetpräsenz sowie im Rahmen des Bestellprozesses erhoben:

  • Bestandsdaten (z.B. Name, Vorname)
  • Kontaktdaten (z.B. Emailadresse, Adresse(n))
  • Inhaltsdaten (z. B. Produktbewertungen)
  • Vertragsdaten (z. B. Vertragsgegenstand, Vertragslaufzeit, Kundenkategorie, Kundennummer, Benutzertyp)
  • Zahlungsdaten (z. B. Bankverbindungen, Zahlungshistorie, Bestellhistorie)
  • Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen, Seriennummer, Installationsname, Besitzername, Usernamen)

Vollautomatische Verarbeitung von Daten beim Aufruf unserer Webseiten


Durch Ihren Besuch auf unserer Internetseite speichern unsere Server standardmäßig verschiedene Zugriffsdaten in einem elektronischen Protokoll („Logfile"). Zu diesen Daten gehören die IP-Adresse Ihres Zugangs, die Webseite, von der aus Sie uns besuchen, die Webseiten, die Sie bei uns besuchen, sowie das Datum, die Uhrzeit des Seitenabrufs und damit die Dauer des Besuchs. Diese Daten werden vollautomatisch erfasst und nur zur Fehleranalyse und technischen Verbesserung unseres Web-Service genutzt. Empfänger dieser Daten sind die Theben IT und wenn erforderlich, von Theben beauftragte IT-Dienstleister. Die Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse an der Aufrechterhaltung eines ordnungsgemäßen Betriebs unserer Webseiten. Nach spätestens einer Woche werden die Protokolldaten automatisch überschrieben. Weitere vollautomatische Verarbeitungen von Daten beim Aufruf unserer Webseite sind unsere Verwendung von Cookies und unsere Analyse der Nutzungsdaten beim Besuch unserer Webseiten. Diese Verarbeitungen sind in dieser Datenschutzerklärung in eigenen Abschnitten beschrieben.

Registrierung


Gemäß den Bedingungen für die Nutzung des myTheben Shops ist für den Zugang dazu eine Registrierung des Nutzers erforderlich. Die dabei erhobenen personenbezogenen Daten werden ausschließlich zum Zweck der Anlegung eines Benutzerkontos verarbeitet. Hierzu zählen:

  • Vorname, Nachname
  • Rechnungs- und ggf. abweichende Lieferanschrift
  • E-Mail-Adresse
  •  Passwort (verschlüsselt)
  • Benutzertyp
  • Benutzersprache
  • Firma, Abteilung
  • Umsatzsteuer- ID
  • Ihre Zustimmung zu AGB und Bestätigung der Kenntnisnahme der Datenschutzerklärung (inkl. Zeitpunkt der Zustimmung)

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, d.h. Sie stellen uns die Daten auf Grundlage des jeweiligen Vertragsverhältnisses (z.B. Führung Ihres Kunden-/ Nutzerkontos, Abwicklung eines Kaufvertrages) zwischen Ihnen und Theben AG zur Verfügung.

Ihre Registrierungsdaten werden so lange gespeichert, bis Sie den angelegten Benutzer-Account löschen, es sei denn es bestehen gesetzliche Aufbewahrungspflichten.  

Bestellabwicklung


Zur Abwicklung eines Kaufvertrags zwischen Ihnen und der Theben AG über den Onlineshop (https://shop.theben.de/) sind weitere Datenverarbeitungen erforderlich. In der Regel werden folgende Daten verarbeitet:

  •  Ihre gewählten Produkte
  • Ihre Kontaktinformationen (z. B. Vorname, Name, E-Mail, Rechnungs- und Lieferanschrift)
  • Zahlungs- und Rechnungsinformationen (z.B. gewählte Zahlungsart, Bestelldatum, Rechnungen, gewählte Versandart, Bestellnummer, Kundennummer)

Eine Weitergabe der o. g. Daten an Dritte erfolgt im folgenden Rahmen:

  • Bestell- und Versandabwicklung über Logistikdienstleister
  • Zahlungsabwicklung über Zahlungsdienstleister
  •  Inkassodienstleister über Zahlungsdienstleister
  • Transport & Rückversand über Versanddienstleister
  • Dienstleister zur Bonitätsprüfung über Zahlungsdienstleister

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b und f DSGVO, d.h. Sie stellen uns die Daten auf Grundlage des jeweiligen Vertragsverhältnisses (z.B. Führung Ihres Kunden-/ Nutzerkontos, Abwicklung eines Kaufvertrages) zwischen Ihnen und Theben AG zur Verfügung.

Ihre Registrierungsdaten werden so lange gespeichert, bis Sie den angelegten Benutzer-Account löschen, es sei denn es bestehen gesetzliche Aufbewahrungspflichten.

Newsletter


In unserem Onlineshop haben Sie die Möglichkeit, sich zu unserem Theben Newsletter anzumelden. Die Anmeldung zum Newsletter erfolgt in einem separaten Tab. Für Newsletter- Marketing nutzen wir das Tool Newsletter- Marketing- Center (NLMC). Die Verarbeitung von Daten findet durch dieses Tool statt. Sie können sich hier über den Umgang mit Ihren personenbezogenen Daten informieren: https://www.theben.de/datenschutz

Onlineshop Plugins


In unserem Onlineshop verwenden wir Plugins.
Der Inhalt des Plugins wird vom jeweiligen Anbieter direkt an Ihren Browser übermittelt und in die Seite eingebunden.

Paypal PlugIn


Wir bieten für Sie in unserem Onlineshop die Nutzung von Paypal zur Abwicklung von Online-Zahlungen an. Bei der Zahlung über Paypal werden Sie im Rahmen des Zahlungsvorgangs auf eine Webseite des Zahlungsdienste-Anbieters weitergeleitet. Die Verarbeitung von Daten findet dann durch den Zahlungsdienste-Anbieter statt. Sie können sich auf dessen Webseite über den Umgang mit Ihren personenbezogenen Daten informieren.

Der europäische Anbieter von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg. Die Datenschutzgrundsätze von Paypal, gültig ab 25. Mai 2018, können Sie hier abrufen.

Bei den an PayPal übermittelten personenbezogenen Daten handelt es sich in der Regel um Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen und zur Zahlungsabwicklung notwendig sind.

  • Zahlbetrag
  •  Beschreibung Zahlungszweck
  • Vorname, Nachname
  •  Adresse
  • Bestellnummer
  •  IP- Adresse
  •  ggf. Email- Adresse
  • ggf. Telefonnummer, Mobiltelefonnummer

a)           Rechtsgrundlage für die Datenverarbeitung

Die Verarbeitung Ihrer Daten dient der Erfüllung eines Vertrages, dessen Vertragspartei Sie sind oder der Durchführung vorvertraglicher Maßnahmen. Die Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. b DSGVO,sowie unserer berechtigten Interessen gem. Art. 6 Abs. S. 1 lit. f) DSGVO zur Ermöglichung einer benutzerfreundlichen und unkomplizierten Zahlungsabwicklung.

b)           Zweck der Datenverarbeitung

Der Zweck der Verarbeitung ist die Zahlungsabwicklung für eine Bestellung in unserem Shop über Paypal.

c)           Dauer der Speicherung

Die Daten unterliegen den gesetzlichen Aufbewahrungsfristen und werden danach gelöscht.

Weitere Informationen zur Zahlungsabwicklung und der Datenschutzerklärung mit PayPal finden Sie unter: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Stripe PlugIn


Wir bieten die Ihnen in unserem Onlineshop die Möglichkeit, den Zahlungsvorgang über den Zahlungsdienstleister Stripe, Legal Process, 510,Townsend St., San Francisco, CA 94103 (Stripe) abzuwickeln. Diesen Zahlungsdienstleister nutzen wir jegliche Bezahlarten außer PayPal. Dies entspricht unserem berechtigten Interesse, eine effiziente und sichere Zahlungsmethode anzubieten (Art. 6 Abs. 1 lit. f DSGVO). In dem Zusammenhang geben wir folgende Daten an Stripe weiter, soweit es für die Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit b. DSGVO).

  • Name des Karteninhabers
  • Email Adresse
  • Kundennummer
  • Bestellnummer
  • Bankverbindung
  •  Kreditkartendaten
  •  Gültigkeitsdauer der Kreditkarte
  • Prüfnummer der Kreditkarte (CVC)
  • Datum und Uhrzeit der Transaktion
  • Transaktionssumme
  • Name des Anbieters
  • Ort

Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über Stripe nicht durchführen. Es besteht für Sie die Möglichkeit, eine andere Zahlungsmethode zu wählen.

Stripe nimmt bei Datenverarbeitungstätigkeiten eine Doppelrolle als Verantwortlicher und Auftragsverarbeiter ein. Als Verantwortlicher verwendet Stripe Ihre übermittelten Daten zur Erfüllung regulatorischer Verpflichtungen. Dies entspricht dem berechtigten Interesse Stripes (gem. Art. 6 Abs. 1 lit. f DSGVO) und dient der Vertragsdurchführung (gem. Art. 6 Abs. 1 lit. b DSGVO). Wir haben auf diesen Prozess keinen Einfluss.

Als Auftragsverarbeiter fungiert Stripe, um Transaktionen innerhalb der Zahlungsnetzwerke abschließen zu können. Im Rahmen des Auftragsverarbeitungsverhältnisses wird Stripe ausschließlich nach unserer Weisung tätig und wurde im Sinne des Art. 28 DSGVO vertraglich verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.

Stripe hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Stripe personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs).

Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Stripe finden Sie unter: https://stripe.com/privacy-center/legal

Ihre Daten werden von uns bis zum Abschluss der Zahlungsabwicklung gespeichert. Dazu zählt auch der Zeitraum der für die Bearbeitung von Rückerstattungen, Forderungsmanagement und Betrugsprävention erforderlich ist.

Stripe Payments Europe Limited 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland Attention: Stripe Legal

Löschung Ihres Benutzeraccounts


Sie haben die Möglichkeit, Ihr Benutzerkonto über https://cloud.theben.de/ selbst zu löschen, bspw. wenn Sie sich nach einer erfolgten Registrierung gegen die Nutzung unseres Angebotes entscheiden. Alternativ wenden Sie sich bitte an info@theben.de, um die Löschung Ihres Accounts zu beantragen.

Integration des Trusted Shops Trustbadge


Zur Anzeige unseres Trusted Shops Gütesiegels und der gesammelten Bewertungen sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung ist auf dieser Webseite das Trusted Shops Trustbadge eingebunden. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung unseres Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln.
Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das z.B. Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffsdaten werden nicht ausgewertet und spätestens sieben Tagen nach Ende Ihres Seitenbesuchs automatisch überschrieben.
Weitere personenbezogene Daten werden lediglich an Trusted Shops übertragen, soweit Sie hierzu eingewilligt haben, sich nach Abschluss einer Bestellung für die Nutzung von Trusted Shops Produkten entscheiden oder sich bereits für die Nutzung registriert haben. In diesem Fall gilt die zwischen Ihnen und Trusted Shops getroffene vertragliche Vereinbarung

Google Maps


Auf dieser Website ist der Google-Dienst “Google Maps” des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, eingebunden. Hierdurch können Sie eine Route zu den Standorten der Paketstationen und Paketshops anzeigen lassen. Hierfür werden Daten an den Anbieter Google LLC, insbesondere Ihre IP-Adressen sowie die von Ihnen eingegebenen Standortdaten übertragen. Eine solche Übertragung findet jedoch nur mit Ihrer Einwilligung statt, durch Klicken auf das Map-icon . Die hierbei an die Google LLC übertragenen Daten können in den USA verarbeitet werden. Ihre Einwilligung stellt laut Art. 6 Abs 1 a DSGVO die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch Google Maps vorkommen kann, dar. Die Datenschutzhinweise des Anbieters Google LLC finden Sie unter: https://policies.google.com/privacy?hl=de

Unsere Verwendung von Cookies


Unser Online-Shop verwendet Cookies. Das sind kleine Dateien, die der Webserver auf Ihren PC überträgt. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.

Unterschieden wird hierbei nach technischen Cookies(1), die die korrekte Funktion unseres Online-Shops gewährleisten (diese Cookies werden automatisch gesetzt) und Tracking-Cookies(2) zu Marketing- und Analysezwecken, die Ihrer Zustimmung bedürfen.

(1) Session Cookies, Dokumentenkorb-Funktionalität, Handling Ihrer Abmeldung von Tracking-Diensten (Opt-Out).

(2) Google Analytics (über Google Tag Manager) – siehe gesonderte Abschnitte in dieser Datenschutzerklärung.

Cookies unterscheidet man auch nach der Dauer ihrer Speicherung. Session Cookies werden automatisch gelöscht, wenn Sie ihren Browser schließen. Ein Session Cookie kann zum Beispiel dazu dienen, dass die Kommunikation unseres Webservers mit Ihrem PC sichergestellt wird. Permanente Cookies dagegen bleiben auf Ihrem PC gespeichert, über die Speicherdauer kann Ihr Browser Auskunft geben. Ein permanentes Cookie kann beim nächsten Besuch unserer Webseite wieder gelesen werden. Um dies zu verhindern, können Sie das permanente Cookie nach dem Besuch unserer Webseite löschen. Permanente Cookies können z.B. dazu dienen, Ihre Nutzung unserer Webseite zu analysieren. Wir setzen Session Cookies zur Optimierung der Benutzerfreundlichkeit unseres Online-Shops ein. Zum anderen setzen wir Cookies ein, um die Nutzung unseres Online-Shops statistisch zu erfassen und zum Zweck der Optimierung unseres Angebots für Sie auszuwerten.

Zum anderen unterscheidet man Cookies nach ihrer Herkunft. Sogenannte Erstanbieter-Cookies stammen immer von der Webseite, die in der Adressleiste Ihres Browsers angegeben ist. Sogenannte Drittanbieter-Cookies stammen von Webseiten, die Sie nicht direkt aufgerufen haben, sondern die über Bilder oder Werbeanzeigen auf der Seite des Erstanbieters eingebunden worden sind. Ihr Browser kann Ihnen darüber Auskunft geben, aus welchen Quellen auf Ihrem PC gespeicherte Cookies stammen.

Die meisten Browser sind so eingestellt, dass sie Cookies akzeptieren. Um dies abzustellen, ändern Sie bitte die entsprechenden Einstellungen Ihres Browsers. Wenn Ihr Browser keine Cookies zulässt, kann es sein, dass Sie nicht alle Seiten unserer Webseite störungsfrei nutzen können. Um ein Kontaktformular ausfüllen zu können ist es unvermeidlich, dass Sie ihren Browser so einstellen, dass er Session Cookies zulässt. Session Cookies werden automatisch gelöscht, wenn Sie Ihren Browser schließen.

Sie können dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, ferner über die Deaktivierungsseite der Netzwerkwerbeinitiative (http://optout.networkadvertising.org/) und zusätzlich die US-amerikanische Webseite (http://www.aboutads.info/choices) oder die europäische Webseite (http://www.youronlinechoices.com/uk/your-ad-choices/) widersprechen.

Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO erforderlich.

 

Shopware Cookies

Cookies (Session, CSRF)

Shopware speichert Cookies im Browser des Besuchers um die Grundfunktionen des Shops zu gewährleisten. Anhand der Cookies wird bspw. der Warenkorbinhalt, der Login-Zustand und auch der CSRF-Schutz ermöglicht. Ohne Cookies im Browser zugelassen zu haben, kann Shopware nicht benutzt werden. WICHTIG: Shopware speichert stets nur IDs im Browser des Kunden, die Zuweisung zu den jeweiligen Informationen erfolgen im Bereich der Applikation.

Session

Anhand des Session-Cookies entscheidet Shopware, ob der jeweilige User einen aktiven Warenkorb besitzt und ob der User eingeloggt ist. Er dient also als Identifikation zwischen Browser und Server. Es werden keine weiteren Informationen bis auf die Session-ID im Browser gespeichert.

CSRF

Darüber hinaus erzeugt Shopware einen individuellen CSRF-Cookie bei Besuch des Shops, damit der Kunde die einzelnen Bereiche des Shops bedienen kann.

Timezone

In der Datenbank ist eine feste Zeit eingestellt, die mit Hilfe des Timezone-Cookies entsprechend der Zeitzone des Benutzers umgerechnet wird. Somit wird dem Benutzer immer die für ihn korrekte Zeit angezeigt. Der Cookie wird sowohl für Frontend- als auch für Admin-Funktionen gesetzt.

csrf[frontend.wishlist.guestPage.pagelet]

Dieses Cookie wird in Bezug auf den Merkzettel gesetzt.

csrf[frontend.checkout.line-item.add]

Dieser Cookie ist für unsere Warenkorbfunktionalität erforderlich

csrf[frontend.account.recover.request

Dieses Cookie wird in Bezug auf die Shop- Funktionalität gesetzt: Kundenkonto wiederherstellen

csrf[frontend.account.register.save

Dieses Cookie bezieht sich auf unsere Shop-Funktionalität: Kundenkonto erstellen

csrf[frontend.wishlist.product.remove

Dieses Cookie wird in Verbindung mit der Wunschliste gesetzt

csrf[frontend.wishlist.product.merge]

Dieses Cookie wird in Verbindung mit der Wunschliste gesetzt

csrf[frontend.wishlist.product.merge.pagelet]

Dieses Cookie wird in Verbindung mit der Wunschliste gesetzt.

csrf[frontend.wishlist.product.add]

Dieses Cookie wird in Verbindung mit der Wunschliste gesetzt.

csrf[frontend.store-api.proxy]

Dies ist ein Cookie, das in Bezug auf die CSRF-Sicherheitsfunktionalität gesetzt wird

cookiefirst-id

Dieses Cookie enthält Ihre eindeutige ID, damit CookieFirst eindeutige Besucher auf dieser Website identifizieren kann

cookiefirst-consent

Dieses Cookie speichert Ihre Cookie- Einstellungen für diese Website. Diese können Sie jederzeit ändern oder Ihre Einwilligung widerrufen

csrf[frontend.product.reviews]

Dieses Cookie wird in Bezug auf Produktbewertungen gesetzt.

Tracking-Tools

Die im Folgenden aufgeführten und von uns eingesetzten Tracking-Maßnahmen werden auf Grundlage des Art. 6 Abs. 1 lit. a DSGVO durchgeführt. Mit den zum Einsatz kommenden Tracking-Maßnahmen wollen wir eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Webseite sicherstellen. Außerdem setzen wir die Tracking-Maßnahmen ein, um die Nutzung unserer Webseite statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten. Diese Interessen sind als berechtigt im Sinne der vorgenannten Vorschrift anzusehen. Die jeweiligen Datenverarbeitungszwecke und Datenkategorien sind aus den entsprechenden Tracking-Tools zu entnehmen.
Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur den für Zwecke der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.
 Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
  •  Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
  •  Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen). Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
  •  Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
 Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

Matomo

Bei Matomo handelt es sich um eine Software, die zu Zwecken der Webanalyse und Reichweitenmessung eingesetzt wird. Im Rahmen der Nutzung von Matomo werden Cookies erzeugt und auf dem Endgerät der Nutzer gespeichert. Die im Rahmen der Nutzung von Matomo erhobenen Daten der Nutzer werden nur von uns verarbeitet und nicht mit Dritten geteilt. Die Cookies werden für einen maximalen Zeitraum von 13 Monaten gespeichert: https://matomo.org/faq/general/faq_146/;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO);
Löschung von Daten: Die Cookies haben eine Speicherdauer von maximal 13 Monaten.
Eine Weitergabe erhobenen und pseudonymisierten Daten an Matomo findet nicht statt. Stattdessen werden diese auf einem eigenen Server bei einem zertifizierten Hosting-Anbieter in Deutschland (Hetzner) gespeichert.

Google Analytics 4


Der myTheben Shop nutzt Google Analytics 4.0, einen Dienst des Unternehmens Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland ("Google"), mit dem die Nutzung von Online-Shops analysiert werden kann. Bei der Nutzung von Google Analytics 4.0 werden standardmäßig sog. "Cookies" eingesetzt. Cookies sind Textdateien, die auf Ihrem Endgerät gespeichert werden und eine Analyse Ihrer Nutzung eines Online-Shops ermöglichen.

Bei Google Analytics 4.0 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.

In unserem Auftrag verwendet Google diese und andere Informationen, um Ihre Nutzung der Website auszuwerten, um Berichte (Reports) über Ihre Website-Aktivitäten bzw. Ihr Nutzungsverhalten zusammenzustellen und um weitere mit Ihrer Website-Nutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen.

Die im Rahmen der Nutzung von Google Analytics 4 erfassten Daten werden für 2 Monate aufbewahrt und anschließend gelöscht.
Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Google Analytics-Cookies für die Speicherung und das Auslesen von Informationen auf dem von Ihnen für die Nutzung der Website verwendeten Endgerät, erfolgen nur dann, wenn Sie uns hierfür gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt haben. Ohne Ihre Einwilligung unterbleibt der Einsatz von Google Analytics 4 während Ihrer Nutzung des Online-Shops.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Google Analytics-Cookies für die Speicherung und das Auslesen von Informationen auf dem von Ihnen für die Nutzung der Website verwendeten Endgerät, erfolgen nur dann, wenn Sie uns hierfür gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt haben. Ohne Ihre Einwilligung unterbleibt der Einsatz von Google Analytics 4 während Ihrer Nutzung der Website.

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die aufrufen und dort Ihre Auswahl ändern. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf diesem Online-Shop und anderen Websites kommen.

Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/

Hubspot

Wir setzen für unsere Online Marketing-Aktivitäten HubSpot ein. HubSpot ist ein Marketing Automation System der Firma HubSpot, 2 nd Floor 30  North Wall Quay, Dublin Irland.Hierbei handelt es sich um eine integrierte Software-Lösung, mit der wir verschiedene Aspekte unseres Online Marketings abdecken. Dazu zählen unter anderem:

  • Content Management (Website und Blog)
  • E-Mail Marketing (Newsletter sowie automatisierte Mailings, bspw. zur Bereitstellung von Downloads)
  • Social Media Publishing & Reporting
  • Reporting (z.B. Traffic-Quellen, Zugriffe, etc. ...)
  • Kontaktmanagement (z.B. Nutzersegmentierung & CRM)
  • Landing Pages und Kontaktformulare

Diese Informationen sowie die Inhalte unserer Website werden auf Servern unseres Softwarepartners HubSpot gespeichert. Sie können von uns genutzt werden, um mit Besuchern unserer Website in Kontakt zu treten und um zu ermitteln, welche Leistungen unseres Unternehmens für Sie interessant sind.

Wir nutzen alle erfassten Informationen ausschließlich zur Optimierung unseres Marketings. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse nach Art. 6 Abs. 1 f DSGVO.

Mehr zu den Datenschutzbestimmungen von Hubspot finden Sie unter: HubSpot-Datenschutzrichtlinie

Mehr Informationen zu den von HubSpot eingesetzten Cookies finden Sie unter: Cookies, die auf den Websites von HubSpot gesetzt werden


Google Ads

Diese Website nutzt das Online-Werbeprogramm "Google Ads" und im Rahmen von Google Ads das Conversion-Tracking der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Mit Google Ads können wir auf dieser Webseite Werbeanzeigen einblenden.

Damit Google Ads eine maßgeschneiderte, auf Sie angepasste Werbung anzeigen kann, werden unter anderem Cookies verwendet. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Mittels der platzierten Cookies kann Google bestimmte Informationen über Ihr Userverhalten auf unserer Webseite sammeln. Dazu zählen:

  • Informationen wie Sie mit einer Anzeige umgehen (Klicks, Mausbewegungen)
  • Informationen, ob in Ihrem Browser schon eine Anzeige zu einem früheren Zeitpunkt erschienen ist. Diese Daten helfen dabei, Ihnen eine Anzeige nicht öfter anzuzeigen
  • IP-Adresse und Gerätedaten

Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Wir weisen Sie darauf hin, dass wir keinen Einfluss darauf haben, wie Google die erhobenen Daten verwendet. Google verarbeitet Daten von Ihnen u.a. auch in den USA. Nach Meinung des Europäischen Gerichtshofs besteht derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Diese Daten werden laut Google nicht mit anderen Daten von Google zusammengeführt.

Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Theben AG zu erstellen. Wir erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Wir erhalten jedoch keine Informationen, mit denen Sie sich als Nutzer persönlich identifizieren lassen.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren. Alternativ hier:

Weitere Informationen zu den Datenschutzmaßnahmen von Google in Bezug auf die Kundenabgleichs-Funktion finden sich hier: https://support.google.com/google-ads/answer/6334160?hl=de&ref_topic=10550182

Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processsing Terms), welche auf die Standardvertragsklauseln verweisen, finden Sie unter Datenverarbeitungsbedingungen für Google Ads

Die Datenschutzbestimmungen von Google sind hier einsehbar: https://www.google.de/policies/privacy/

Social Media PlugIns und externe Links


Wir verzichten im Rahmen des Besuches unserer Website auf den Einsatz sogenannter Social-Media-Plugins (TEILEN- und LIKE-Buttons), mit welchen unter Umständen eine unmittelbare Weitergabe von Daten verbunden ist.Wir bieten Ihnen aber auf unserer Website die Möglichkeit an, auf unseren Social Media Präsenzen über einen sogenannten externen Link zu gelangen.
Wir weisen Sie darauf hin, dass Sie bei Verwendung des Links auf eine fremde Website gelangen und wir keinen Einfluss darauf haben, in welchem Umfang Ihre Daten vom entsprechenden Social-Media-Anbieter verarbeitet werden. Informationen hierüber erhalten Sie über die Website des entsprechenden Website-Betreiber. 

In unserem Shop verwenden wir jedoch das Facebook-Pixel von Facebook. Der Facebook Pixel ist ein Tool zur Analyse und Erfolgsmessung der Facebook Werbung. Dafür haben wir einen Code auf unserer Webseite implementiert. Der Facebook-Pixel ist ein Ausschnitt aus JavaScript-Code, der eine Ansammlung von Funktionen lädt, mit denen Facebook Ihre Userhandlungen verfolgen kann, sofern Sie über Facebook-Ads auf unsere Webseite gekommen sind. Wenn Sie beispielsweise ein Produkt auf unserer Webseite erwerben, wird das Facebook-Pixel ausgelöst und speichert Ihre Handlungen auf unserer Webseite in einem oder mehreren Cookies. Diese Cookies ermöglichen es Facebook Ihre Userdaten (Kundendaten wie IP-Adresse, User-ID) mit den Daten Ihres Facebook-Kontos abzugleichen. Dann löscht Facebook diese Daten wieder. Die erhobenen Daten sind für uns anonym und nicht einsehbar und werden nur im Rahmen von Werbeanzeigenschaltungen nutzbar. Wenn Sie selbst Facebook-User sind und angemeldet sind, wird der Besuch unserer Webseite automatisch Ihrem Facebook-Benutzerkonto zugeordnet.

Wir wollen unsere Dienstleistungen bzw. Produkte nur jenen Menschen zeigen, die sich auch wirklich dafür interessieren. Mithilfe von Facebook-Pixel können unsere Werbemaßnahmen besser auf Ihre Wünsche und Interessen abgestimmt werden. So bekommen Facebook-User (sofern sie personalisierte Werbung erlaubt haben) passende Werbung zu sehen. Facebook verwendet die erhobenen Daten zu Analysezwecken und eigenen Werbeanzeigen.

Wir verwenden Facebook-Pixel aufgrund Ihrer erteilter Einwilligung.

Sofern Sie bei Facebook angemeldet sind, können Sie Ihre Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen selbst verändern. Falls Sie kein Facebook-User sind, können Sie auf  http://www.youronlinechoices.com/de/praferenzmanagement/ grundsätzlich Ihre nutzungsbasierte Online-Werbung verwalten. Dort haben Sie die Möglichkeit, Anbieter zu deaktivieren bzw. zu aktivieren.

Wenn Sie mehr über den Datenschutz von Facebook erfahren wollen, empfehlen wir Ihnen die eigenen Datenrichtlinien des Unternehmens auf https://www.facebook.com/policy.php.

Sie haben das Recht auf


Auskunft (gemäß Art.15 DSGVO)

über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;

 Berichtigung (gemäß Art. 16 DSGVO)

unrichtiger, oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;

 Löschung (gemäß Art. 17 DSGVO)

Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;

Einschränkung (gemäß Art. 18 DSGVO)

der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;

Übermittlung (gemäß Art. 20 DSGVO)

Ihrer personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format, oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;

Widerruf (gemäß Art. 7 Abs. 3 DSGVO)

Ihrer einmal erteilten Einwilligung. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;

Beschwerde (gemäß Art. 77 DSGVO)

bei einer Aufsichtsbehörde. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.

Widerspruchsrecht


Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird. Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an: datenschutz@theben.de 

Sie haben das Recht, sich mit Beschwerden über unsere Verarbeitung Ihrer Daten an eine Aufsichtsbehörde zu wenden. In Baden-Württemberg ist dies der Landesbeauftragte für den Datenschutz und Informationsfreiheit, Postanschrift Postfach 102932, 70025 Stuttgart, E-Mail: poststelle@lfdi.bwl.de. 

Datensicherheit


Wir verwenden innerhalb des Cloud-Bereichs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung. Falls Ihr Browser keine 256-Bit Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers. Die Theben Cloud läuft auf einer Plattform unseres Systempartners.
Personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Systempartners gespeichert. Hierbei kann es sich v. a.um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten und sonstige Daten, die über eine Website generiert werden, handeln. Der Einsatz des Systempartners erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Unser Systempartner wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen. Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir einen Vertrag über Auftragsverarbeitung mit unserem Systempartner geschlossen. Der Server steht in einem deutschen Rechenzentrum. Weder die Anwendung noch der Server werden mit anderen Firmen geteilt. Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Fehlerhafte Anmeldungen werden protokolliert. Eingabe, Änderung und Löschung von Daten wird protokolliert.

Aktualität und Änderung dieser Datenschutzerklärung


Diese Datenschutzerklärung ist aktuell gültig und hat den Stand August 2023. Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern.

search search-close Zeichenfläche 40 window Xing