Datenschutzerklärung

Galerie Plakat am Markt / Daniel Kattendiek e.K.

Stand: Mai 2026

Mit dieser Datenschutzerklärung informieren wir Sie ausführlich über die Verarbeitung personenbezogener Daten beim Besuch unserer Website, bei der Nutzung unseres Onlineshops, bei der Kommunikation mit uns sowie bei der Einbindung externer Dienste.

Inhaltsübersicht

  • Einleitung und Überblick
  • Geltungsbereich
  • Verantwortlicher und Datenschutzkontakt
  • Rechtsgrundlagen
  • Betroffenenrechte
  • Speicherfristen
  • Datenübermittlung in Drittländer
  • Datensicherheit und TLS
  • Kommunikation
  • Webhosting und Server-Logfiles
  • Cookies und ähnliche Technologien
  • Facebook-Pixel und Custom Audiences
  • Google Tag Manager
  • E-Mail-Marketing
  • Google Analytics, IP-Anonymisierung und Google-Signale
  • Mailchimp
  • Zahlungsanbieter und PayPal
  • Social Media allgemein
  • Facebook-Tools, Plug-ins und Login
  • Pinterest
  • YouTube-Abonnieren-Button
  • Google Maps
  • Google Fonts
  • Font Awesome
  • Google reCAPTCHA
  • WooCommerce
  • Gravatar
  • Instagram
  • LinkedIn
  • ShareThis
  • Twitter / X
  • YouTube
  • Abschlussinformationen

Einleitung und Überblick

Datenschutz ist für uns ein fester Bestandteil eines seriösen Onlineangebotes. Mit dieser Datenschutzerklärung erläutern wir, welche personenbezogenen Daten verarbeitet werden, wenn Sie unsere Website besuchen, unseren Onlineshop nutzen, mit uns kommunizieren, Newsletter abonnieren, externe Inhalte aufrufen oder unsere Social-Media-Angebote verwenden.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Anschrift, E-Mail-Adresse, Telefonnummer, IP-Adresse, Gerätekennungen, Bestellinformationen oder Nutzungsdaten. Verarbeitung meint jeden Umgang mit solchen Daten, etwa Erheben, Speichern, Ordnen, Verwenden, Übermitteln oder Löschen.

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht, wenn die Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen benötigt werden, wenn eine rechtliche Pflicht besteht, wenn wir ein überwiegendes berechtigtes Interesse haben oder wenn Sie zuvor eingewilligt haben.

Diese Erklärung ist bewusst ausführlich gehalten. Sie beschreibt nicht nur, dass bestimmte Dienste eingesetzt werden, sondern auch, zu welchem Zweck sie verwendet werden, welche Datenkategorien typischerweise betroffen sind, welche Speicherdauer in Betracht kommt und welche Widerspruchs- oder Widerrufsmöglichkeiten bestehen.

Geltungsbereich

Diese Datenschutzerklärung gilt für den Internetauftritt unter https://www.plakatammarkt.de einschließlich des dort betriebenen Onlineshops, für elektronische Kommunikation mit uns, für Newsletter- und Marketingkommunikation, für eingebundene Drittanbieterinhalte sowie für unsere Social-Media-Präsenzen, soweit wir auf die jeweilige Verarbeitung Einfluss nehmen können.

  • Onlineauftritte und Unterseiten von Plakat am Markt
  • Onlineshop, Warenkorb, Checkout, Kundenkonto und Bestellabwicklung
  • Kontaktaufnahme per Telefon, E-Mail oder Onlineformular
  • Newsletter, Werbe-E-Mails und sonstige elektronische Benachrichtigungen
  • Einbindungen von Karten, Videos, Schriftarten, Sicherheitsdiensten und Social-Media-Elementen
  • Social-Media-Profile und Interaktionen auf externen Plattformen

Soweit eine Verarbeitung außerhalb dieser Bereiche stattfindet, etwa im Rahmen individueller Vertragsverhandlungen, besonderer Kundenbetreuung oder gesetzlicher Nachweise, informieren wir Sie bei Bedarf gesondert.

Verantwortlicher und Datenschutzkontakt

Verantwortlicher

Galerie Plakat am Markt / Daniel Kattendiek e.K.

Anschrift

Freihofstr. 2 / Freihofstraße 2, 63500 Seligenstadt

Telefon

06182 / 3934

E-Mail Datenschutzkontakt

info@plakatammarkt.de

Weitere im Footer genannte E-Mail

kattendiek@t-online.de

Website

Startseite

Verantwortlich im Sinne der DSGVO ist die Stelle, die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Für Fragen zum Datenschutz, für Auskunftsersuchen, Löschanfragen, Berichtigungen, Widersprüche oder Widerrufe können Sie sich an die oben genannten Kontaktdaten wenden.

Soweit ein Datenschutzbeauftragter nicht verpflichtend zu benennen ist oder kein gesonderter Datenschutzbeauftragter benannt wurde, wird der Datenschutzkontakt über die genannte E-Mail-Adresse abgewickelt. Sollte sich die betriebliche Organisation ändern, werden die Kontaktdaten entsprechend angepasst.

Rechtsgrundlagen der Verarbeitung

Die DSGVO verlangt für jede Verarbeitung personenbezogener Daten eine Rechtsgrundlage. Die wichtigsten Grundlagen für unsere Verarbeitungsvorgänge sind die folgenden:

  1. Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Sie erlauben uns freiwillig, bestimmte Daten zu einem konkreten Zweck zu verarbeiten, zum Beispiel für Analyse- oder Marketing-Cookies, Newsletter oder externe Inhalte.
  2. Art. 6 Abs. 1 lit. b DSGVO – Vertrag oder vorvertragliche Maßnahmen: Wir verarbeiten Daten, wenn dies für Bestellung, Zahlung, Lieferung, Kundenkonto, Angebotserstellung oder sonstige Vertragsabwicklung erforderlich ist.
  3. Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung: Wir speichern Daten, wenn gesetzliche Pflichten bestehen, etwa aus Handels-, Steuer- oder Nachweisvorschriften.
  4. Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse: Wir verarbeiten Daten, wenn dies zur sicheren, wirtschaftlichen und nutzerfreundlichen Bereitstellung unseres Angebots erforderlich ist und Ihre Interessen nicht überwiegen.

Für das Speichern und Auslesen von Informationen auf Endgeräten gilt zusätzlich § 25 TDDDG. Technisch notwendige Cookies und ähnliche Technologien können ohne Einwilligung verwendet werden, wenn sie für den ausdrücklich gewünschten digitalen Dienst erforderlich sind. Für nicht notwendige Cookies, Tracking, Marketing und vergleichbare Zugriffe holen wir grundsätzlich eine Einwilligung ein.

Weiterführende Informationen und Links:

  • DSGVO / EUR-Lex: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=celex%3A32016R0679
  • § 25 TDDDG: https://www.gesetze-im-internet.de/ttdsg/__25.html
  • Bundesbeauftragte für den Datenschutz und die Informationsfreiheit: https://www.bfdi.bund.de/

Rechte betroffener Personen

Als betroffene Person haben Sie nach der DSGVO umfangreiche Rechte. Sie können diese Rechte uns gegenüber über die oben genannten Kontaktdaten geltend machen. Wir prüfen Ihr Anliegen und antworten innerhalb der gesetzlichen Fristen.

Auskunft

Sie können erfahren, ob und welche personenbezogenen Daten über Sie verarbeitet werden, zu welchen Zwecken dies geschieht, welche Empfänger beteiligt sind und wie lange die Daten gespeichert werden.

Berichtigung

Unrichtige oder unvollständige personenbezogene Daten können korrigiert oder ergänzt werden.

Löschung

Sie können unter den gesetzlichen Voraussetzungen verlangen, dass Daten gelöscht werden, etwa wenn der Zweck weggefallen ist oder eine Einwilligung widerrufen wurde.

Einschränkung

Sie können verlangen, dass Daten vorübergehend nur noch gespeichert und nicht weiter verarbeitet werden, wenn die gesetzlichen Voraussetzungen vorliegen.

Datenübertragbarkeit

Soweit die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt, können Sie Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.

Widerspruch

Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen.

Widerruf

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.

Beschwerde

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, wenn Sie der Ansicht sind, dass eine Verarbeitung gegen Datenschutzrecht verstößt.

Für Hessen ist insbesondere der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig. Alternativ können Sie sich auch an jede andere zuständige Datenschutzaufsichtsbehörde wenden.

Weiterführende Informationen und Links:

  • Hessischer Datenschutzbeauftragter: https://datenschutz.hessen.de/
  • BfDI: https://www.bfdi.bund.de/

Speicherfristen

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Entfällt der Zweck, werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Bestell- und Rechnungsdaten können aufgrund handels- und steuerrechtlicher Vorgaben regelmäßig sechs beziehungsweise zehn Jahre aufzubewahren sein. Kommunikationsdaten speichern wir grundsätzlich für die Dauer der Bearbeitung und danach nur, soweit dies zur Dokumentation, zur Verteidigung gegen Ansprüche oder aufgrund gesetzlicher Pflichten erforderlich ist.

Bei Cookies, Tracking-IDs und Drittanbieterdiensten gelten die jeweils in den Dienstabschnitten angegebenen Laufzeiten. Diese können sich je nach Anbieter, Browser, Einwilligung und konkreter Konfiguration ändern.

Datenübermittlung in Drittländer

Dienste wie Google, Meta, Mailchimp, PayPal, Automattic, Pinterest, LinkedIn, ShareThis, X/Twitter oder Font Awesome können einen Konzernbezug in die USA oder andere Staaten außerhalb der Europäischen Union haben. Dadurch kann es zu Drittlandübermittlungen kommen.

Eine solche Übermittlung erfolgt nur, wenn hierfür eine datenschutzrechtliche Grundlage besteht. In Betracht kommen insbesondere ein Angemessenheitsbeschluss der EU-Kommission, das EU-US Data Privacy Framework, Standardvertragsklauseln, ergänzende Schutzmaßnahmen oder eine ausdrückliche Einwilligung.

Wir weisen darauf hin, dass bei Drittlandbezug ein abweichendes Datenschutzniveau bestehen kann und staatliche Stellen unter Umständen Zugriffsmöglichkeiten haben. Konkrete Informationen finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter.

Datensicherheit und TLS-Verschlüsselung

Wir schützen personenbezogene Daten durch technische und organisatorische Maßnahmen. Dazu gehören unter anderem Zugriffsbeschränkungen, Transportverschlüsselung, sorgfältige Auswahl von Dienstleistern, regelmäßige Aktualisierung technischer Systeme und datenschutzfreundliche Voreinstellungen, soweit dies möglich ist.

Unsere Website wird grundsätzlich über HTTPS ausgeliefert. Die Transportverschlüsselung mittels TLS soll verhindern, dass Daten während der Übertragung zwischen Browser und Server unbefugt mitgelesen oder verändert werden.

Eine absolute Sicherheit kann bei der Datenübertragung im Internet nicht garantiert werden. Wir passen unsere Schutzmaßnahmen jedoch fortlaufend an den Stand der Technik und an das Risiko der jeweiligen Verarbeitung an.

Kommunikation per Telefon, E-Mail und Formular

Betroffene Personen

Personen, die telefonisch, per E-Mail oder über ein Formular Kontakt aufnehmen

Datenkategorien

Name, Kontaktdaten, Telefonnummer, E-Mail-Adresse, Nachrichteninhalt, technische Übermittlungsdaten

Zweck

Bearbeitung von Anfragen, Kundenservice, Angebotserstellung, Vertrags- und Geschäftskommunikation

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO, ggf. Art. 6 Abs. 1 lit. a DSGVO

Speicherdauer

Dauer der Bearbeitung; darüber hinaus nach gesetzlichen Pflichten oder berechtigter Dokumentation

Wenn Sie mit uns Kontakt aufnehmen, verarbeiten wir die Daten, die für die Bearbeitung Ihres Anliegens erforderlich sind. Bei telefonischer Kontaktaufnahme können Anrufdaten auf dem Endgerät und beim Telekommunikationsanbieter entstehen. Wenn Inhalte anschließend notiert oder per E-Mail weiterbearbeitet werden, speichern wir diese Angaben zur sachgerechten Bearbeitung.

Bei E-Mails werden neben dem Inhalt auch technische Metadaten verarbeitet, etwa Absender, Empfänger, Versandzeitpunkt und ggf. Serverinformationen. Onlineformulare können zusätzlich die IP-Adresse und Zeitstempel erfassen, um die Übermittlung abzusichern und Missbrauch zu verhindern.

Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine Aufbewahrungspflichten, Gewährleistungsfristen oder berechtigten Interessen an einer weiteren Speicherung bestehen.

Webhosting und Server-Logfiles

Betroffene Personen

Besucherinnen und Besucher der Website

Datenkategorien

IP-Adresse, URL, Datum und Uhrzeit, Browser, Betriebssystem, Referrer, Hostname, Serverantworten

Zweck

Auslieferung der Website, IT-Sicherheit, Fehleranalyse, Angriffserkennung, Stabilität des Betriebs

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO

Speicherdauer

In der Regel kurzfristig; genaue Dauer abhängig vom Hostinganbieter und der Sicherheitskonfiguration

Damit eine Website angezeigt werden kann, muss Ihr Browser eine Verbindung zu dem Server herstellen, auf dem die Website bereitgestellt wird. Hierbei werden technische Verbindungsdaten verarbeitet. Ohne diese Verarbeitung könnten Inhalte nicht übertragen, Seiten nicht geladen und Sicherheitsvorfälle nicht nachvollzogen werden.

Zu den Server-Logfiles können die aufgerufene Adresse, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer-URL, IP-Adresse und technische Statuscodes gehören. Diese Daten werden nicht verwendet, um Besucherinnen und Besucher ohne Anlass persönlich zu identifizieren.

Die Verarbeitung dient unserem berechtigten Interesse an einer funktionsfähigen, sicheren und belastbaren Website. Eine Auswertung zu Sicherheitszwecken kann erforderlich sein, um Angriffe, Spam, Betrugsversuche oder technische Störungen zu erkennen.

Cookies und ähnliche Technologien

Betroffene Personen

Websitebesucherinnen und Websitebesucher

Technologien

Cookies, Local Storage, Session Storage, Pixel, Tags, Gerätekennungen

Zwecke

Technischer Betrieb, Warenkorb, Präferenzen, Statistik, Marketing, externe Inhalte

Rechtsgrundlagen

§ 25 TDDDG, Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 1 lit. f DSGVO

Speicherdauer

Je nach Cookie: Sitzung, wenige Minuten, Tage, Monate oder Jahre

Cookies sind kleine Textinformationen, die im Browser gespeichert werden können. Sie ermöglichen zum Beispiel, dass ein Warenkorb erhalten bleibt, eine Spracheinstellung erkannt wird, eine Anmeldung fortbesteht oder eine Einwilligung gespeichert wird.

Wir unterscheiden technisch erforderliche Cookies, funktionale Cookies, Statistik-Cookies und Marketing-Cookies. Technisch erforderliche Cookies sind für den Betrieb der Website oder des Shops notwendig. Statistik- und Marketing-Cookies werden grundsätzlich erst nach Ihrer Einwilligung eingesetzt.

Über Browser-Einstellungen können Sie Cookies löschen, blockieren oder nur für bestimmte Websites erlauben. Bei deaktivierten Cookies können einzelne Funktionen, insbesondere Warenkorb, Checkout, Kundenkonto oder eingebettete Dienste, eingeschränkt sein.

  • Technisch notwendige Cookies: z. B. Sitzungskennung, Warenkorb, Sicherheitsfunktionen, Consent-Speicherung
  • Funktionale Cookies: z. B. Sprache, Darstellung, Formularwerte oder Komfortfunktionen
  • Statistik-Cookies: z. B. Reichweitenmessung, Seitenaufrufe, technische Nutzungsanalyse
  • Marketing-Cookies: z. B. Wiedererkennung, Zielgruppenbildung, Kampagnenmessung, personalisierte Werbung

Weiterführende Informationen und Links:

  • Chrome Cookie-Hilfe: https://support.google.com/chrome/answer/95647?hl=de
  • Firefox Cookie-Hilfe: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen
  • Safari Datenschutz und Cookies: https://support.apple.com/de-de/guide/safari/sfri11471/mac
  • Microsoft Edge Cookies: https://support.microsoft.com/de-de/microsoft-edge

Facebook-Pixel, Meta Pixel, Custom Audiences und erweiterter Abgleich

Betroffene

Besucherinnen und Besucher, Shopnutzer, ggf. Personen mit Facebook-/Instagram-Konto

Zweck

Kampagnenmessung, Zielgruppenbildung, Remarketing, Optimierung von Werbeanzeigen

Anbieter

Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Konzernbezug Meta Platforms, Inc., USA

Daten

IP-Adresse, Geräte- und Browserdaten, Event-Daten, ggf. gehashte Kontaktdaten

Rechtsgrundlage

Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; § 25 TDDDG

Was ist dieser Dienst?

Der Meta Pixel ist ein auf der Website eingebundener Code, der Interaktionen mit unserer Website und unserem Shop erfassen kann. Dazu gehören etwa Seitenaufrufe, Produktansichten, Warenkorbhandlungen, Käufe oder der Aufruf bestimmter Inhalte.

Custom Audiences ermöglicht es, Zielgruppen für Werbekampagnen zu bilden oder wieder anzusprechen. Beim erweiterten Abgleich können Kontaktdaten wie E-Mail-Adresse, Name, Telefonnummer, Ort oder Postleitzahl vor der Übermittlung gehasht werden, wenn sie im Rahmen einer Bestellung oder eines Formulars angegeben wurden.

Warum setzen wir den Dienst ein?

Wir nutzen diese Funktionen, um Werbung nur Personen anzuzeigen, die sich voraussichtlich für unsere Produkte interessieren, um Kampagnen wirtschaftlich zu bewerten und um die Reichweite unserer Angebote zu messen.

Die Auswertung hilft uns, Werbebudgets effizient einzusetzen und festzustellen, ob Anzeigen zu Besuchen, Anfragen oder Bestellungen führen.

Welche Daten können verarbeitet werden?

Mögliche Daten sind IP-Adresse, Browserdaten, Geräteinformationen, Zeitstempel, aufgerufene Seiten, geklickte Elemente, Bestellereignisse, Warenkorbinhalte, technische Kennungen und im erweiterten Abgleich gehashte Kontaktdaten. Wenn Sie bei Facebook oder Instagram angemeldet sind, kann Meta diese Informationen Ihrem Konto zuordnen.

Wir erhalten in der Regel keine unmittelbar identifizierenden Einzelprofile, sondern Auswertungen, Zielgruppenfunktionen und Kampagnenstatistiken. Meta verarbeitet Daten außerdem nach eigener Datenschutzrichtlinie.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

_fbp

Wiedererkennung für Werbe- und Messzwecke von Meta

typisch bis zu 3 Monate

fr

Werbeauslieferung, Messung und Funktionsfähigkeit von Meta-Diensten

typisch bis zu 3 Monate

comment_author_*

Speicherung von Angaben bei Kommentarfunktionen, sofern vorhanden

typisch bis zu 12 Monate

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Meta kann Daten auf Servern innerhalb und außerhalb der EU verarbeiten. Event-Daten und Kontaktdaten werden nach Angaben von Meta für Abgleich-, Sicherheits-, Mess- und Werbezwecke verarbeitet; einzelne Lösch- und Aggregationsfristen hängen vom Dienst und der Kontokonfiguration ab.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können Ihre Einwilligung im Cookie- oder Consent-Tool widerrufen. Wenn Sie ein Meta-Konto nutzen, können Sie Werbepräferenzen zusätzlich direkt bei Meta verwalten. Zudem können Sie Cookies im Browser löschen oder blockieren.

Rechtsgrundlage

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Soweit begleitende Sicherheits- oder Nachweisdaten verarbeitet werden, kann ergänzend Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Meta Datenschutzrichtlinie: https://www.facebook.com/privacy/policy/
  • Meta Werbepräferenzen: https://www.facebook.com/ads/preferences/
  • Your Online Choices: http://www.youronlinechoices.com/de/praferenzmanagement/

Google Tag Manager

Betroffene

Websitebesucherinnen und Websitebesucher

Zweck

Verwaltung von Tags, Skripten und Einbindungen

Anbieter

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Daten

Der Tag Manager selbst erstellt keine eigenen Nutzerprofile; eingebundene Tags können Daten verarbeiten

Rechtsgrundlage

Einwilligung für nicht notwendige Tags; berechtigtes Interesse für technische Verwaltung

Was ist dieser Dienst?

Der Google Tag Manager ist ein Verwaltungssystem, mit dem Website-Tags zentral eingebunden und gesteuert werden. Tags sind kleine Codebestandteile, die etwa Analyse-, Marketing- oder Funktionsdienste auslösen können.

Der Tag Manager erleichtert die technische Organisation. Entscheidend für die Datenschutzbewertung sind jedoch vor allem die über ihn geladenen Dienste, etwa Google Analytics oder Marketing-Pixel.

Warum setzen wir den Dienst ein?

Wir verwenden den Tag Manager, um Skripte strukturiert zu verwalten, Einwilligungen technisch umzusetzen und einzelne Dienste kontrolliert zu aktivieren oder zu deaktivieren.

Dadurch können wir vermeiden, dass jeder Drittanbieterdienst einzeln fest in den Quellcode eingebaut werden muss.

Welche Daten können verarbeitet werden?

Der Tag Manager selbst setzt nach Google-Angaben keine Cookies zur Nutzeranalyse und speichert keine eigenen Nutzerprofile. Dennoch kann beim Laden des Tag Managers eine technische Verbindung zu Google entstehen. Die über den Tag Manager ausgelösten Tags können eigene Daten verarbeiten, worauf in den jeweiligen Abschnitten eingegangen wird.

Speicherdauer und Speicherort

Die Speicherdauer richtet sich in erster Linie nach den eingebundenen Diensten. Technische Daten können durch Google verarbeitet werden, insbesondere wenn Google-Dienste geladen werden.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Nicht notwendige Tags werden nur nach Ihrer Einwilligung aktiviert. Sie können Ihre Entscheidung im Consent-Tool ändern oder Cookies im Browser verwalten.

Rechtsgrundlage

Für die reine technische Verwaltung kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein. Werden über den Tag Manager Analyse- oder Marketingdienste geladen, erfolgt dies auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Google Tag Manager Informationen: https://www.google.com/intl/de/tagmanager/faq.html
  • Google Datenschutz: https://policies.google.com/privacy?hl=de

E-Mail-Marketing und Newsletter

Betroffene

Newsletter-Abonnenten und Kunden, die Werbeinformationen erhalten

Zweck

Information über Angebote, Neuigkeiten, Aktionen und relevante Hinweise

Daten

E-Mail-Adresse, Name, Anrede, Anmeldedaten, IP-Adresse, Zeitstempel, Öffnungs- und Klickdaten

Speicherdauer

Bis zur Abmeldung; Nachweisdaten ggf. länger

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO; ggf. § 7 Abs. 3 UWG und Art. 6 Abs. 1 lit. f DSGVO

Was ist dieser Dienst?

E-Mail-Marketing umfasst den Versand von Newslettern, Angebotsinformationen, Produktneuigkeiten und systembezogenen Mitteilungen. Für regelmäßige Werbung per E-Mail holen wir grundsätzlich eine Einwilligung ein.

Die Anmeldung erfolgt nach Möglichkeit im Double-Opt-in-Verfahren: Nach Eingabe der E-Mail-Adresse erhalten Sie eine Bestätigungsnachricht. Erst nach Bestätigung wird die Adresse in den Verteiler aufgenommen.

Warum setzen wir den Dienst ein?

Wir möchten Interessenten und Kunden über neue Poster, Aktionen, Shopinformationen und relevante Neuigkeiten informieren. Außerdem benötigen wir Nachweisdaten, um belegen zu können, dass eine Anmeldung rechtmäßig erfolgt ist.

Welche Daten können verarbeitet werden?

Verarbeitet werden insbesondere E-Mail-Adresse, Zeitpunkt der Anmeldung, Zeitpunkt der Bestätigung, IP-Adresse, ggf. Name, Anrede, Adresse oder freiwillige Profilangaben. Beim Versand können Öffnungen, Klicks, Zustellbarkeit und technische Daten erfasst werden, soweit dies durch das eingesetzte Versandtool unterstützt und zulässig ist.

Speicherdauer und Speicherort

Die E-Mail-Adresse bleibt gespeichert, solange das Abonnement besteht. Nach Abmeldung können Nachweisdaten für einen angemessenen Zeitraum gespeichert werden, um frühere Einwilligungen dokumentieren und Ansprüche abwehren zu können. Eine Sperrliste kann geführt werden, wenn dauerhaft verhindert werden soll, dass eine Adresse erneut angeschrieben wird.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können sich über den Abmeldelink im Newsletter oder durch Nachricht an uns abmelden. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Rechtsgrundlage

Der Newsletterversand erfolgt grundsätzlich auf Grundlage Ihrer Einwilligung. Bestandskundenwerbung kann in engen Grenzen auf Grundlage berechtigter Interessen und § 7 Abs. 3 UWG erfolgen, sofern Sie nicht widersprochen haben.

Google Analytics, IP-Anonymisierung, demografische Berichte und Google-Signale

Betroffene

Websitebesucherinnen und Websitebesucher

Zweck

Analyse der Website-Nutzung, Optimierung, Reichweitenmessung, Kampagnenauswertung

Anbieter

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Daten

Nutzungsdaten, Geräteinformationen, gekürzte IP-Adresse, Ereignisse, Klicks, Sitzungsdaten

Rechtsgrundlage

Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; § 25 TDDDG

Was ist dieser Dienst?

Google Analytics ist ein Webanalysedienst. Er hilft uns zu verstehen, wie unsere Website genutzt wird, welche Seiten häufig besucht werden, wie lange Besucher bleiben und über welche Quellen sie zu uns gelangen.

Die IP-Anonymisierung ist aktiviert. IP-Adressen werden nach Möglichkeit innerhalb der EU oder des EWR gekürzt, bevor eine weitergehende Verarbeitung erfolgt. Zusätzlich können Berichte zu demografischen Merkmalen, Interessen und Google-Signale genutzt werden, soweit Sie personalisierte Werbung in Ihrem Google-Konto erlaubt und in unsere Nutzung eingewilligt haben.

Warum setzen wir den Dienst ein?

Wir nutzen Analyseinformationen, um Inhalte, Shopstruktur, Nutzerführung, Ladezeiten und Marketingmaßnahmen zu verbessern. Die Daten helfen uns, technische Schwächen zu erkennen, Kampagnen zu bewerten und den Shop wirtschaftlich sinnvoll weiterzuentwickeln.

Google-Signale können geräteübergreifende Auswertungen ermöglichen, wenn Nutzer in einem Google-Konto angemeldet sind und entsprechende Einstellungen aktiviert haben. Wir erhalten hierbei aggregierte Berichte und keine unmittelbar identifizierenden Einzelprofile.

Welche Daten können verarbeitet werden?

Mögliche Daten sind Seitenaufrufe, Sitzungsdauer, Klickverhalten, Scrollverhalten, Herkunftsquelle, ungefähre Standortinformationen, Gerätetyp, Browser, Bildschirmauflösung, Sprache, technische Kennungen, Kauf- oder Warenkorbereignisse und gekürzte IP-Adressen.

Google Analytics verwendet zufällige Kennungen und Cookies, um wiederkehrende Besuche zu erkennen. Die genaue Verarbeitung hängt davon ab, ob Google Analytics 4, Universal Analytics-Reste oder zusätzliche Google-Funktionen aktiv sind.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

_ga

Unterscheidung von Besuchern und Sitzungen

typisch bis zu 2 Jahre

_gid

Unterscheidung von Besuchern über einen kürzeren Zeitraum

typisch 24 Stunden

_gat / _gat_gtag_* / _dc_gtm_*

Begrenzung der Anforderungsrate und technische Steuerung

typisch 1 Minute

AMP_TOKEN

Abruf oder Verwaltung einer Client-ID bei AMP-Konfigurationen

30 Sekunden bis zu 1 Jahr

__utma

Historische Universal-Analytics-Kennung für Besucher und Sitzungen

typisch bis zu 2 Jahre

__utmb / __utmc

Historische Sitzungssteuerung bei Universal Analytics

Sitzung / ca. 30 Minuten

__utmz

Historische Speicherung der Herkunftsquelle

typisch bis zu 6 Monate

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Bei Google Analytics 4 können nutzerbezogene Ereignisdaten je nach Einstellung typischerweise 2 oder 14 Monate gespeichert werden. Aggregierte Berichte können länger vorliegen, ohne unmittelbar einzelne Personen zu identifizieren. Google kann Daten in Rechenzentren weltweit verarbeiten.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können Ihre Einwilligung im Consent-Tool widerrufen. Außerdem können Sie das Browser-Add-on zur Deaktivierung von Google Analytics verwenden, Cookies löschen oder in Ihrem Google-Konto Einstellungen zu personalisierter Werbung und Web- & App-Aktivitäten ändern.

Rechtsgrundlage

Rechtsgrundlage für Google Analytics, Werbefunktionen und Google-Signale ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Ohne Einwilligung werden diese Funktionen nicht aktiviert.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Google Datenschutz: https://policies.google.com/privacy?hl=de
  • Google Analytics Bedingungen: https://marketingplatform.google.com/about/analytics/terms/de/
  • Google Analytics Hilfe: https://support.google.com/analytics/answer/6004245?hl=de
  • Browser-Add-on: https://tools.google.com/dlpage/gaoptout?hl=de
  • Google Werbeeinstellungen: https://adssettings.google.com/authenticated

Mailchimp

Betroffene

Newsletter-Abonnenten

Zweck

Newsletterversand, Listenverwaltung, Versandstatistik

Anbieter

Intuit Inc. / Mailchimp, USA; vormals The Rocket Science Group LLC

Daten

E-Mail-Adresse, Anmeldedaten, Profilangaben, Öffnungs- und Klickdaten, technische Daten

Rechtsgrundlage

Einwilligung; ggf. berechtigtes Interesse an sicherem Versand und Nachweis

Was ist dieser Dienst?

Mailchimp ist ein cloudbasierter Dienst für Newsletterverwaltung und E-Mail-Marketing. Über den Dienst können Verteilerlisten verwaltet, E-Mails gestaltet, versendet und statistisch ausgewertet werden.

Beim Einsatz von Mailchimp werden Daten nicht ausschließlich auf unseren eigenen Systemen verarbeitet, sondern an Mailchimp übermittelt und dort im Rahmen des Versanddienstes gespeichert und verarbeitet.

Warum setzen wir den Dienst ein?

Wir verwenden Mailchimp, um Newsletter professionell zu versenden, Anmeldungen zu dokumentieren, Abmeldungen technisch zuverlässig umzusetzen und die Zustellbarkeit sowie technische Funktion des Versands zu überwachen.

Öffnungs- und Klickauswertungen helfen zu erkennen, welche Inhalte relevant sind und ob Nachrichten technisch zugestellt werden.

Welche Daten können verarbeitet werden?

Verarbeitet werden insbesondere E-Mail-Adresse, Name, Anrede, freiwillige Angaben, IP-Adresse bei Anmeldung und Bestätigung, Zeitpunkte des Double-Opt-in, Geräte- und Browserinformationen, Öffnungsraten, Klicks auf Links sowie Zustell- und Fehlerdaten.

Mailchimp kann Web Beacons in E-Mails einsetzen, um festzustellen, ob ein Newsletter geöffnet wurde oder ob Links angeklickt wurden.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

AVESTA_ENVIRONMENT

Technische Bereitstellung der Mailchimp-Dienste

Sitzung

ak_bmsc

Bot- und Missbrauchsschutz

typisch ca. 2 Stunden

bm_sv

Sicherheits- und Identifikationszwecke im Zusammenhang mit eingebundenen Diensten

typisch ca. 2 Stunden

_abck

Sicherheits- und Missbrauchsschutz

typisch bis zu 1 Jahr

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Newsletterdaten werden grundsätzlich gespeichert, solange Sie den Newsletter abonniert haben. Nach Abmeldung werden aktive Versanddaten gelöscht oder gesperrt, soweit sie nicht zum Nachweis einer früheren Einwilligung oder zur Vermeidung künftiger Zusendungen benötigt werden. Mailchimp kann Daten auf Servern in den USA verarbeiten.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können den Newsletter über den Abmeldelink abbestellen. Zusätzlich können Sie uns direkt kontaktieren. Cookies und Tracking in Webansichten von Mailchimp können im Browser verwaltet werden.

Rechtsgrundlage

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Für Dokumentation, Zustellbarkeit und Missbrauchsschutz kann ergänzend Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Mailchimp Datenschutz: https://mailchimp.com/legal/privacy/
  • Mailchimp Cookie Statement: https://mailchimp.com/legal/cookies/

Zahlungsanbieter und PayPal

Betroffene

Kunden und Shopnutzer im Zahlungsvorgang

Zweck

Zahlungsabwicklung, Vertragsdurchführung, Betrugsprävention

Anbieter

Je nach Auswahl; insbesondere PayPal Europe S.à r.l. et Cie, S.C.A., Luxemburg

Daten

Name, Adresse, Zahlungsdaten, Vertragsdaten, IP-Adresse, Transaktionsdaten

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO; ggf. Art. 6 Abs. 1 lit. c und f DSGVO

Was ist dieser Dienst?

Zahlungsanbieter ermöglichen die sichere Abwicklung von Zahlungen im Onlineshop. Je nach ausgewählter Zahlungsmethode werden Daten an den jeweiligen Zahlungsdienstleister übermittelt.

PayPal ist ein Zahlungsdienst, der Zahlungen zwischen Kunden und Händlern vermittelt. Für den europäischen Raum ist PayPal Europe S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, verantwortlich.

Warum setzen wir den Dienst ein?

Wir bieten Zahlungsanbieter an, damit Bestellungen schnell, sicher und nutzerfreundlich bezahlt werden können. Die Zahlungsabwicklung ist erforderlich, um Verträge über Produkte oder Leistungen zu erfüllen.

Zahlungsanbieter können außerdem Betrugsprävention, Identitätsprüfung, Risikoanalyse und Zahlungsbestätigung durchführen.

Welche Daten können verarbeitet werden?

Verarbeitet werden je nach Zahlungsmethode Name, Rechnungs- und Lieferadresse, E-Mail-Adresse, Bestellbetrag, Transaktionsnummer, Zahlungsstatus, IP-Adresse, Geräteinformationen, Bank- oder Kreditkartendaten sowie weitere Daten, die für die gewählte Zahlungsart erforderlich sind.

Wir erhalten in der Regel nicht sämtliche sensiblen Zahlungsdaten, sondern insbesondere Zahlungsbestätigungen, Transaktionsstatus und abrechnungsrelevante Informationen.

Speicherdauer und Speicherort

Zahlungs- und Rechnungsdaten werden entsprechend gesetzlichen Aufbewahrungsfristen gespeichert. Bei Zahlungsdienstleistern gelten deren eigene Speicherfristen, die sich aus gesetzlichen Pflichten, Betrugsprävention, Finanzaufsicht und Vertragsabwicklung ergeben können.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Für Rechte gegenüber dem Zahlungsdienstleister können Sie sich direkt an den jeweiligen Anbieter wenden. Cookies von Zahlungsdiensten können im Browser verwaltet werden; dadurch kann der Zahlungsvorgang jedoch beeinträchtigt werden.

Rechtsgrundlage

Die Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Betrugsprävention und sichere Zahlungsabwicklung können auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • PayPal Datenschutz: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Social Media allgemein

Betroffene

Besucher von Social-Media-Profilen und Nutzer eingebundener Social-Media-Elemente

Zweck

Kommunikation, Außendarstellung, Werbung, Community-Interaktion

Plattformen

Facebook, Instagram, Pinterest, LinkedIn, Twitter/X, YouTube und weitere

Daten

Profilinformationen, Interaktionen, Nachrichten, IP-Adresse, Geräteinformationen, Cookies

Rechtsgrundlage

Einwilligung bei Einbindungen; berechtigtes Interesse bei Kommunikation

Was ist dieser Dienst?

Social Media umfasst Plattformen, auf denen Nutzer Inhalte ansehen, teilen, kommentieren, bewerten oder mit Unternehmen kommunizieren können. Wir nutzen solche Plattformen zur Darstellung unserer Angebote und zur Kommunikation mit Interessenten und Kunden.

Bei externen Plattformen gelten zusätzlich die Datenschutzbestimmungen der jeweiligen Betreiber. Diese können Daten für eigene Zwecke verarbeiten, etwa Werbung, Analyse, Sicherheit oder Produktverbesserung.

Warum setzen wir den Dienst ein?

Wir möchten dort erreichbar sein, wo Kunden und Interessenten sich informieren. Social-Media-Präsenzen erleichtern Kommunikation, Sichtbarkeit und den Austausch über Produkte und Neuigkeiten.

Eingebundene Social-Media-Elemente auf unserer Website sollen Inhalte leichter zugänglich machen oder das Teilen von Inhalten ermöglichen.

Welche Daten können verarbeitet werden?

Je nach Plattform können Name, Profilname, öffentliche Profilinformationen, Kommentare, Nachrichten, Likes, geteilte Inhalte, IP-Adresse, Geräteinformationen, Standortdaten, Nutzungsverhalten, Cookie-IDs und Werbe-IDs verarbeitet werden.

Wenn Sie bei einer Plattform eingeloggt sind, kann der Plattformbetreiber den Besuch unserer Inhalte Ihrem Konto zuordnen.

Speicherdauer und Speicherort

Die Speicherdauer richtet sich nach den Regeln der jeweiligen Plattform. Auf Inhalte, die direkt auf externen Plattformen gespeichert werden, haben wir nur begrenzten Einfluss.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Nutzen Sie die Privatsphäre- und Werbeeinstellungen der jeweiligen Plattformen. Bei eingebetteten Elementen können Sie Einwilligungen im Consent-Tool widerrufen oder Cookies im Browser blockieren.

Rechtsgrundlage

Für den Betrieb eigener Profile und Kommunikation kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein. Für nicht notwendige Einbindungen, Tracking und Marketing über Social-Media-Elemente ist regelmäßig Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG erforderlich.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Facebook-Tools, soziale Plug-ins und Facebook Login

Betroffene

Websitebesucher, Facebook-Nutzer, Personen, die Social-Plug-ins oder Login-Funktionen nutzen

Zweck

Teilen, Liken, Einbetten, Login, Werbung und Analyse

Anbieter

Meta Platforms Ireland Limited

Daten

IP-Adresse, Browserdaten, Event-Daten, Kontoinformationen bei Login

Rechtsgrundlage

Einwilligung, berechtigtes Interesse für Kommunikation

Was ist dieser Dienst?

Facebook-Tools umfassen Funktionen wie Like- und Teilen-Buttons, Seiten-Plugins, Kommentare, Messenger-Einbindungen, eingebettete Beiträge, Login-Funktionen, APIs, SDKs und weitere technische Integrationen.

Beim Facebook Login kann eine Anmeldung über das Facebook-Konto ermöglicht werden. Dabei werden Daten zwischen unserer Website und Meta ausgetauscht, abhängig von der Konfiguration und den freigegebenen Informationen.

Warum setzen wir den Dienst ein?

Wir können solche Funktionen einsetzen, um Inhalte leichter teilbar zu machen, Nutzerkomfort zu erhöhen, Interaktionen zu ermöglichen oder Anmeldevorgänge zu vereinfachen.

Die Nutzung kann außerdem dazu beitragen, Anzeigen und Reichweiten besser auszuwerten.

Welche Daten können verarbeitet werden?

Mögliche Daten sind IP-Adresse, URL der besuchten Seite, Datum und Uhrzeit, Browserinformationen, Gerätekennung, Cookie-IDs, Interaktionen mit Plug-ins, öffentliches Facebook-Profil, Profilbild, E-Mail-Adresse, Sprache, Wohnort oder weitere freigegebene Kontoinformationen.

Wenn Sie bei Facebook angemeldet sind, kann Meta den Besuch und die Interaktion Ihrem Konto zuordnen.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

dpr

Darstellung und Funktionsfähigkeit von Social-Plug-ins

Sitzung

fr

Werbe- und Funktionscookie von Meta

typisch bis zu 3 Monate

datr

Sicherheit und Erkennung von Anmeldeaktivitäten

typisch bis zu 2 Jahre

_js_datr

Tracking- und Sicherheitszwecke im Zusammenhang mit Facebook

Sitzung

sb / wd / _fbp

Geräte-, Anzeige- und Werbefunktionen

unterschiedlich

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Meta speichert Daten nach eigenen Regeln und löscht oder anonymisiert bestimmte technische Daten nach eigenen Fristen. Einzelne Daten können länger gespeichert werden, wenn dies für Sicherheit, gesetzliche Pflichten oder Produktzwecke erforderlich ist.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können sich vor Besuch unserer Website bei Facebook ausloggen, Cookies löschen, Werbeeinstellungen bei Meta ändern oder Ihre Einwilligung im Consent-Tool widerrufen. Ein Facebook-Konto kann über die Kontoeinstellungen deaktiviert oder gelöscht werden.

Rechtsgrundlage

Für nicht notwendige Social-Plug-ins und Login-Funktionen ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG maßgeblich. Kommunikation und Außendarstellung können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Facebook Datenschutz: https://www.facebook.com/privacy/policy/
  • Facebook Entwickler Plugins: https://developers.facebook.com/docs/plugins
  • Facebook Werbepräferenzen: https://www.facebook.com/ads/preferences/

Pinterest

Betroffene

Besucher von Seiten mit Pinterest-Elementen

Zweck

Teilen, Merken und Anzeigen von Pinterest-Inhalten

Anbieter

Pinterest Europe Ltd. bzw. Pinterest Inc., je nach Region und Dienst

Daten

IP-Adresse, Browserdaten, Datum, Uhrzeit, Cookies, Interaktionen

Rechtsgrundlage

Einwilligung bei Einbindungen

Was ist dieser Dienst?

Pinterest ist ein soziales Netzwerk und visueller Suchdienst, über den Nutzer Bilder, Produkte und Ideen merken, teilen und entdecken können. Auf Websites können Buttons, Widgets oder eingebettete Pins eingebunden sein.

Wenn eine Seite mit Pinterest-Elementen aufgerufen wird, kann eine Verbindung zu Pinterest entstehen.

Warum setzen wir den Dienst ein?

Wir verwenden Pinterest-Funktionen, um visuelle Inhalte und Produkte leichter teilbar und auffindbar zu machen.

Welche Daten können verarbeitet werden?

Pinterest kann IP-Adresse, Browserinformationen, Gerätedaten, Zeitpunkt des Aufrufs, Cookie-IDs und Interaktionen mit Pinterest-Elementen verarbeiten. Wenn Sie bei Pinterest angemeldet sind, kann die Nutzung Ihrem Pinterest-Konto zugeordnet werden.

Speicherdauer und Speicherort

Die Speicherfristen richten sich nach den Datenschutzbestimmungen von Pinterest. Daten können auch außerhalb der EU verarbeitet werden.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können Einwilligungen widerrufen, Cookies löschen oder in Ihrem Pinterest-Konto Datenschutz- und Werbeeinstellungen anpassen.

Rechtsgrundlage

Rechtsgrundlage ist bei nicht notwendigen Pinterest-Einbindungen Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Pinterest Datenschutz: https://policy.pinterest.com/de/privacy-policy

YouTube-Abonnieren-Button

Betroffene

Besucher von Seiten mit YouTube-Abonnieren-Button

Zweck

Erleichterung des Abonnierens eines YouTube-Kanals

Anbieter

Google Ireland Limited / YouTube

Daten

IP-Adresse, URL, Browserinformationen, Sprache, Standortnäherung, Cookie-IDs

Rechtsgrundlage

Einwilligung

Was ist dieser Dienst?

Der YouTube-Abonnieren-Button ermöglicht es, einen YouTube-Kanal direkt über unsere Website aufzurufen oder zu abonnieren. Er ist ein eingebettetes Element von YouTube.

Bereits beim Laden oder spätestens bei der Interaktion kann YouTube Daten verarbeiten.

Warum setzen wir den Dienst ein?

Wir können den Button nutzen, um Besuchern den Zugang zu Videoinhalten zu erleichtern und unseren YouTube-Kanal besser auffindbar zu machen.

Welche Daten können verarbeitet werden?

YouTube kann IP-Adresse, URL der besuchten Seite, Browsertyp, Sprache, Gerätedaten, ungefähren Standort, Cookie-IDs und Interaktionen mit dem Button verarbeiten. Wenn Sie in einem Google-/YouTube-Konto angemeldet sind, kann YouTube die Interaktion diesem Konto zuordnen.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

YSC

Speichert eine eindeutige Kennung zur Video- und Nutzungsstatistik

Sitzung

PREF

Speichert Präferenzen und Nutzungsinformationen

typisch bis zu 8 Monate

GPS

Standortbezogene Kennung auf mobilen Geräten

typisch ca. 30 Minuten

VISITOR_INFO1_LIVE

Schätzung der Bandbreite und Videoeinbettungsfunktionen

typisch bis zu 8 Monate

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Google kann YouTube-Daten auf Servern weltweit speichern. Die konkrete Speicherdauer hängt von Kontoeinstellungen, Cookie-Laufzeiten und der Art der Daten ab.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können sich vor Nutzung bei Google ausloggen, Cookies löschen, Google-Aktivitätseinstellungen anpassen oder die Einwilligung für YouTube-Inhalte widerrufen.

Rechtsgrundlage

Rechtsgrundlage für eingebundene YouTube-Elemente ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • YouTube / Google Datenschutz: https://policies.google.com/privacy?hl=de

Google Maps

Betroffene

Besucher von Seiten mit Karteninhalten

Zweck

Standortanzeige, Routenplanung, Auffindbarkeit unseres Geschäfts

Anbieter

Google Ireland Limited

Daten

IP-Adresse, Suchbegriffe, Standort- und Kartendaten, Browserinformationen

Rechtsgrundlage

Einwilligung; ggf. berechtigtes Interesse an Kundenservice

Was ist dieser Dienst?

Google Maps ist ein Kartendienst von Google. Über eingebundene Karten können Standorte angezeigt, Routen geplant und geografische Informationen dargestellt werden.

Beim Laden der Karte wird eine Verbindung zu Google-Servern hergestellt.

Warum setzen wir den Dienst ein?

Wir nutzen Google Maps, damit Besucher unser Ladengeschäft in Seligenstadt leichter finden und Anfahrtswege planen können.

Welche Daten können verarbeitet werden?

Google kann IP-Adresse, eingegebene Suchbegriffe, Standortdaten, Startadressen bei Routenplanung, Kartenausschnitte, Geräteinformationen, Browserdaten und Cookie-IDs verarbeiten. Auf die Datenverarbeitung direkt bei Google Maps haben wir nur begrenzten Einfluss.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

NID

Speichert Google-Präferenzen und kann zur Anzeige personalisierter Inhalte oder Werbung genutzt werden

typisch bis zu 6 Monate

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Google verarbeitet Daten in Rechenzentren weltweit. Standort- und Aktivitätsdaten können je nach Google-Konto-Einstellung automatisch oder manuell gelöscht werden.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können die Einwilligung für Karten widerrufen, Cookies löschen, Google-Aktivitätseinstellungen verwalten oder Standortdienste im Browser beziehungsweise Gerät deaktivieren.

Rechtsgrundlage

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Ein berechtigtes Interesse an nutzerfreundlicher Standortanzeige kann ergänzend bestehen, ersetzt jedoch nicht die erforderliche Einwilligung für nicht notwendige Drittinhalte.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Google Datenschutz: https://policies.google.com/privacy?hl=de
  • Google Rechenzentren: https://www.google.com/about/datacenters/locations/

Google Fonts

Betroffene

Websitebesucher

Zweck

Einheitliche Darstellung von Schriftarten

Anbieter

Google Ireland Limited

Daten

IP-Adresse, CSS- und Schriftanfragen, Browser- und Gerätedaten

Rechtsgrundlage

Einwilligung bei externem Laden; ggf. berechtigtes Interesse bei lokalem Hosting

Was ist dieser Dienst?

Google Fonts ist ein Schriftartenverzeichnis von Google. Schriftarten können entweder lokal auf dem eigenen Server bereitgestellt oder extern von Google-Servern geladen werden.

Bei externer Einbindung wird beim Seitenaufruf eine Verbindung zu Google hergestellt, damit die Schriftdateien geladen werden können.

Warum setzen wir den Dienst ein?

Schriftarten sorgen für eine einheitliche und ansprechende Darstellung der Website auf verschiedenen Geräten und Browsern.

Welche Daten können verarbeitet werden?

Bei externer Einbindung können IP-Adresse, Browser, Betriebssystem, Spracheinstellungen, Bildschirmauflösung sowie CSS- und Schriftanfragen an Google übermittelt werden. Google setzt nach eigenen Angaben für Google Fonts keine Cookies zur Nutzerprofilbildung, dennoch findet eine Serveranfrage statt.

Speicherdauer und Speicherort

Google kann CSS-Anfragen kurzfristig und Schriftdateien für längere Zeiträume zwischenspeichern. Die konkrete Verarbeitung richtet sich nach den Angaben von Google.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Wenn Google Fonts extern geladen werden, können Sie die Einwilligung widerrufen oder den Zugriff durch Browser- und Netzwerkeinstellungen beschränken. Bei lokalem Hosting findet keine Verbindung zu Google Fonts statt.

Rechtsgrundlage

Bei externer Einbindung ist regelmäßig eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG erforderlich. Bei lokaler Bereitstellung kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Google Fonts FAQ: https://developers.google.com/fonts/faq
  • Google Datenschutz: https://policies.google.com/privacy?hl=de

Font Awesome

Betroffene

Websitebesucher

Zweck

Darstellung von Icons und Symbolen

Anbieter

Fonticons, Inc., 307 S. Main St., Suite 202, Bentonville, AR 72712, USA

Daten

IP-Adresse, geladene Icon-Dateien, Browser- und Gerätedaten

Rechtsgrundlage

Einwilligung bei externer CDN-Nutzung; ggf. berechtigtes Interesse

Was ist dieser Dienst?

Font Awesome stellt Icons und Symbole als Webfonts oder Dateien bereit. Diese können lokal oder über ein Content Delivery Network geladen werden.

Bei externer CDN-Nutzung verbindet sich der Browser mit Servern von Font Awesome oder angebundenen CDN-Anbietern.

Warum setzen wir den Dienst ein?

Icons verbessern Orientierung, Bedienbarkeit und optische Struktur der Website. Sie können Navigation, Shopfunktionen und Hinweise verständlicher machen.

Welche Daten können verarbeitet werden?

Verarbeitet werden können IP-Adresse, Zeitpunkt des Aufrufs, angeforderte Icon-Dateien, Browser- und Geräteinformationen, Bildschirmdaten und technische Fehlerdaten. Nach bisheriger Darstellung können diese Daten zur CDN-Optimierung, Fehlerbehebung, Sicherheit und Nutzungsstatistik verwendet werden.

Speicherdauer und Speicherort

Identifizierbare technische Daten können kurzfristig gespeichert werden; aggregierte Statistiken können länger vorliegen. Bei CDN-Nutzung kann eine Verarbeitung in den USA oder anderen Ländern stattfinden.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können die Einwilligung widerrufen oder externe Webfonts im Browser blockieren. Dann kann die Darstellung der Website abweichen.

Rechtsgrundlage

Bei externer Einbindung ist Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Bei lokaler Bereitstellung kann ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO bestehen.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Font Awesome Datenschutz: https://fontawesome.com/privacy
  • Font Awesome Hilfe: https://fontawesome.com/help

Google reCAPTCHA

Betroffene

Besucher und Nutzer von Formularen

Zweck

Schutz vor Spam, Bots und missbräuchlichen Eingaben

Anbieter

Google Ireland Limited

Daten

IP-Adresse, Browserdaten, Maus- und Tastaturverhalten, Cookies, Referrer, Geräteinformationen

Rechtsgrundlage

Einwilligung; ggf. berechtigtes Interesse an Sicherheit

Was ist dieser Dienst?

Google reCAPTCHA ist ein Sicherheitsdienst, der unterscheiden soll, ob eine Eingabe von einem Menschen oder einem automatisierten Programm stammt. Je nach Version müssen Nutzer ein Häkchen setzen, eine Aufgabe lösen oder die Prüfung läuft im Hintergrund.

Das Tool analysiert technische Merkmale und Verhalten, um ein Risiko zu bewerten.

Warum setzen wir den Dienst ein?

Wir nutzen reCAPTCHA, um Kontaktformulare, Registrierungen, Kommentare oder andere Eingabefelder vor Spam, automatisierten Angriffen und Missbrauch zu schützen.

Welche Daten können verarbeitet werden?

Mögliche Daten sind IP-Adresse, Referrer-URL, Betriebssystem, Browser, Cookies, Bildschirmauflösung, Spracheinstellungen, Datum und Uhrzeit, Mausbewegungen, Tastaturverhalten, Verweildauer, JavaScript-Informationen und weitere technische Parameter.

Wenn Sie bei Google angemeldet sind, kann Google Daten mit Ihrem Konto verknüpfen.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

IDE

Werbe- und Messcookie von Google/DoubleClick

typisch bis zu 1 Jahr

1P_JAR

Statistik, Conversion- und Werbefunktionen

typisch ca. 1 Monat

ANID

Google-Werbe- und Präferenzcookie

typisch mehrere Monate

CONSENT

Speichert Zustimmungseinstellungen für Google-Dienste

langfristig

NID

Speichert Google-Präferenzen und Werbeinformationen

typisch ca. 6 Monate

DV

Kurzfristige Unterscheidung und Sicherheits-/Werbefunktionen

typisch ca. 10 Minuten

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Google kann die Daten weltweit verarbeiten. Die genaue Speicherdauer hängt vom jeweiligen Cookie, der reCAPTCHA-Version und Google-Konto-Einstellungen ab.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können die Einwilligung widerrufen, Google-Cookies löschen oder sich vor Nutzung aus Ihrem Google-Konto abmelden. Ohne reCAPTCHA können bestimmte Formulare eventuell nicht genutzt werden.

Rechtsgrundlage

Rechtsgrundlage ist bei nicht notwendiger Einbindung Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Zusätzlich besteht ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO am Schutz vor Spam und Angriffen.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Google reCAPTCHA: https://developers.google.com/recaptcha/
  • Google Datenschutz: https://policies.google.com/privacy?hl=de

WooCommerce

Betroffene

Shopbesucher, Kunden, Personen mit Kundenkonto

Zweck

Betrieb des Onlineshops, Warenkorb, Checkout, Bestellungen, Kundenkonto

Anbieter/Technik

WooCommerce als WordPress-Shoplösung; Automattic Inc. kann bei bestimmten Funktionen beteiligt sein

Daten

Bestell-, Kunden-, Zahlungs-, Liefer-, Warenkorb- und technische Daten

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO; ggf. Einwilligung

Was ist dieser Dienst?

WooCommerce ist ein Shop-System für WordPress. Es ermöglicht Produktanzeige, Warenkorb, Checkout, Kundenkonto, Bestellverwaltung, Zahlungsintegration und technische Shopfunktionen.

Je nach Konfiguration können Daten lokal im Shop, beim Hostinganbieter, bei Zahlungsdiensten oder über Automattic-Dienste verarbeitet werden.

Warum setzen wir den Dienst ein?

Wir verwenden WooCommerce, um Produkte online anzubieten und Bestellungen zuverlässig abzuwickeln. Ohne die Verarbeitung von Shopdaten wären Warenkorb, Checkout, Kundenkonto, Rechnungsstellung und Lieferung nicht möglich.

Welche Daten können verarbeitet werden?

Verarbeitet werden können Name, Anschrift, Lieferadresse, Rechnungsadresse, E-Mail-Adresse, Telefonnummer, Bestelldaten, Warenkorbinhalte, Zahlungsstatus, Gutscheine, Kundenkonto-Daten, IP-Adresse, Browserinformationen, Spracheinstellungen, Datum und Uhrzeit sowie technische Logdaten.

Bei bestimmten Zusatzdiensten können Daten an Automattic oder weitere Anbieter übermittelt werden.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

woocommerce_items_in_cart

Erkennt, ob sich Waren im Warenkorb befinden

Sitzung

woocommerce_cart_hash

Erkennt Änderungen am Warenkorb

Sitzung

wp_woocommerce_session_*

Verknüpft Warenkorbinhalte mit einer Besuchersitzung

typisch ca. 2 Tage

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Bestelldaten werden entsprechend handels- und steuerrechtlicher Fristen aufbewahrt. Technische Logdaten können kurzfristig gespeichert werden. Warenkorb- und Sitzungscookies laufen üblicherweise nach Sitzungsende oder wenigen Tagen ab.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können Cookies löschen oder blockieren. Dadurch können Warenkorb und Checkout jedoch nicht mehr zuverlässig funktionieren. Kundenkonten können auf Anfrage gelöscht werden, soweit keine Aufbewahrungspflichten entgegenstehen.

Rechtsgrundlage

Die Verarbeitung von Bestell- und Kundendaten erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Technisch notwendige Shopfunktionen beruhen auf § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Für nicht notwendige Zusatzfunktionen ist ggf. eine Einwilligung erforderlich.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • WooCommerce: https://woocommerce.com/
  • Automattic Datenschutz: https://automattic.com/privacy/

Gravatar

Betroffene

Personen, die Kommentare oder Beiträge mit E-Mail-Adresse verwenden, sofern Gravatar aktiv ist

Zweck

Anzeige von Avatarbildern bei Kommentaren oder Beiträgen

Anbieter

Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA

Daten

Gehashte E-Mail-Adresse, IP-Adresse, URL, Browser- und Gerätedaten

Rechtsgrundlage

Einwilligung oder berechtigtes Interesse je nach Einbindung

Was ist dieser Dienst?

Gravatar steht für globally recognized avatar. Der Dienst verknüpft eine E-Mail-Adresse mit einem Profilbild, das auf verschiedenen Websites angezeigt werden kann.

Bei Kommentarfunktionen kann geprüft werden, ob zu einer eingegebenen E-Mail-Adresse ein Gravatar vorhanden ist.

Warum setzen wir den Dienst ein?

Wenn Kommentarfunktionen genutzt werden, kann Gravatar die Darstellung persönlicher Avatare ermöglichen und die Wiedererkennbarkeit in Diskussionen verbessern.

Welche Daten können verarbeitet werden?

Für die Abfrage wird die E-Mail-Adresse in gehashter Form an Automattic/Gravatar übermittelt. Zusätzlich können IP-Adresse, URL der Seite, Browsertyp, Betriebssystem, Sprache, Gerätedaten, Zeitstempel und Nutzungsdaten verarbeitet werden.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

gravatar

Zuordnung oder Prüfung eines Gravatar-Profils

kann langfristig sein

is-logged-in

Statusinformation, ob eine zugehörige Anmeldung besteht

kann langfristig sein

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Automattic kann Daten auf Servern in den USA verarbeiten. Webserverprotokolle können nach Angaben von Automattic kurzfristig gespeichert werden; Kontodaten bestehen, solange ein Gravatar-Konto genutzt wird.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können verhindern, dass ein Gravatar angezeigt wird, indem Sie keine bei Gravatar registrierte E-Mail-Adresse verwenden. Bei Gravatar können Konten und E-Mail-Zuordnungen verwaltet oder gelöscht werden.

Rechtsgrundlage

Je nach technischer Einbindung kann die Verarbeitung auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder auf berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO beruhen.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Gravatar: https://de.gravatar.com/
  • Automattic Datenschutz: https://automattic.com/privacy/

Instagram

Betroffene

Besucher von Seiten mit Instagram-Inhalten und Nutzer unseres Instagram-Profils

Zweck

Darstellung von Beiträgen, Kommunikation, Reichweite, Werbung

Anbieter

Meta Platforms Ireland Limited

Daten

IP-Adresse, Geräteinformationen, Interaktionen, Cookies, Profilinformationen bei Login

Rechtsgrundlage

Einwilligung bei Einbettungen; berechtigtes Interesse bei Profilbetrieb

Was ist dieser Dienst?

Instagram ist ein soziales Netzwerk für Fotos, Videos, Reels und Stories. Instagram gehört zu Meta und nutzt teilweise gemeinsame Systeme mit Facebook.

Auf unserer Website können Instagram-Inhalte eingebettet oder verlinkt sein. Beim Aufruf solcher Inhalte kann eine Verbindung zu Meta entstehen.

Warum setzen wir den Dienst ein?

Wir nutzen Instagram zur Außendarstellung, für visuelle Produkt- und Unternehmenskommunikation sowie zur Interaktion mit Interessenten und Kunden. Eingebettete Inhalte können die Website anschaulicher machen.

Welche Daten können verarbeitet werden?

Meta kann IP-Adresse, Browser- und Gerätedaten, besuchte Seiten, Interaktionen, Käufe oder sonstige Event-Daten, Cookie-IDs sowie Profilinformationen verarbeiten. Wenn Sie bei Instagram angemeldet sind, kann Meta die Nutzung Ihrem Konto zuordnen.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

csrftoken

Sicherheit und Schutz vor gefälschten Anfragen

typisch bis zu 1 Jahr

mid

Wiedererkennung und Optimierung von Instagram-Diensten

Sitzung oder länger je nach Konfiguration

rur

Funktionalität und Routing bei Instagram

Sitzung

urlgen

Technische und Marketingzwecke

Sitzung

fbsr_*

Login- und Sitzungsinformationen im Meta-Kontext

Sitzung

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Meta speichert Daten nach eigenen Richtlinien und kann Daten zwischen Meta-Unternehmen teilen. Verarbeitung kann weltweit, insbesondere auch in den USA, stattfinden.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können sich vor Nutzung aus Instagram ausloggen, Cookies löschen, Instagram-Datenschutzeinstellungen verwenden oder die Einwilligung für Einbettungen widerrufen. Ein Instagram-Konto kann über die Kontoeinstellungen gelöscht werden.

Rechtsgrundlage

Eingebettete Instagram-Inhalte werden auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG geladen. Für den Betrieb unseres Profils kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Instagram Datenschutz: https://privacycenter.instagram.com/policy/
  • Meta Datenschutz: https://www.facebook.com/privacy/policy/

LinkedIn

Betroffene

Besucher von LinkedIn-Elementen und unseres LinkedIn-Profils

Zweck

Geschäftliche Kommunikation, Teilen von Inhalten, Reichweite

Anbieter

LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland

Daten

IP-Adresse, Gerätedaten, Interaktionen, Cookies, Profilinformationen bei Login

Rechtsgrundlage

Einwilligung bei Einbettungen; berechtigtes Interesse bei Profilbetrieb

Was ist dieser Dienst?

LinkedIn ist ein soziales Netzwerk für berufliche Kontakte, Unternehmensinformationen und Fachkommunikation. Auf Websites können LinkedIn-Buttons, Feeds oder Verlinkungen eingebunden sein.

Bei Interaktion mit LinkedIn-Elementen kann LinkedIn personenbezogene Daten verarbeiten.

Warum setzen wir den Dienst ein?

Wir nutzen LinkedIn, um unser Unternehmen sichtbar zu machen, Inhalte für berufliche Kontakte bereitzustellen und Besuchern das Teilen oder Aufrufen von LinkedIn-Inhalten zu ermöglichen.

Welche Daten können verarbeitet werden?

LinkedIn kann IP-Adresse, Browserdaten, Geräteinformationen, Internetanbieter, Standortinformationen bei mobiler Nutzung, Interaktionen, Cookie-IDs, Anmeldedaten und Profilinformationen verarbeiten. Daten können gehasht oder aggregiert an Werbepartner weitergegeben werden.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

bcookie

Browser-ID und Wiedererkennung

typisch bis zu 2 Jahre

lang

Spracheinstellung

Sitzung

lidc

Routing und technische Lastverteilung

typisch ca. 24 Stunden

JSESSIONID

Aufrechterhaltung anonymer Sitzungen

Sitzung

bscookie

Sicherheitscookie

typisch bis zu 2 Jahre

fid

Technische Kennung

typisch mehrere Tage

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

LinkedIn speichert personenbezogene Daten so lange, wie sie für die Dienste benötigt werden, und löscht Kontodaten grundsätzlich nach Kontolöschung nach eigenen Fristen. Daten können in den USA und anderen Ländern verarbeitet werden.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können LinkedIn-Daten in Ihrem Konto verwalten, herunterladen oder löschen. Außerdem können Sie Cookies im Browser löschen und Einwilligungen für eingebettete Inhalte widerrufen.

Rechtsgrundlage

Für eingebundene LinkedIn-Elemente ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG maßgeblich. Für unser LinkedIn-Profil und geschäftliche Kommunikation kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • LinkedIn Datenschutz: https://www.linkedin.com/legal/privacy-policy

ShareThis

Betroffene

Besucher von Seiten mit ShareThis-Funktionen

Zweck

Teilen von Website-Inhalten in sozialen Netzwerken und Reichweitenmessung

Anbieter

ShareThis Inc., 4005 Miranda Ave, Suite 100, Palo Alto, CA 94304, USA

Daten

Cookie-ID, Klickverhalten, besuchte URLs, Suchanfragen, IP-Adresse, Geräte- und Browserdaten

Rechtsgrundlage

Einwilligung

Was ist dieser Dienst?

ShareThis stellt Teilen-Buttons und ähnliche Social-Sharing-Funktionen bereit. Nutzer können Inhalte mit einem Klick über verschiedene Kanäle teilen.

Der Dienst kann dabei Nutzungsdaten sammeln, pseudonymisieren und für Reichweiten- oder Werbezwecke verwenden.

Warum setzen wir den Dienst ein?

Wir können ShareThis nutzen, damit Besucher Inhalte leichter weiterempfehlen können und um die Sichtbarkeit unserer Inhalte zu erhöhen.

Welche Daten können verarbeitet werden?

Mögliche Daten sind Cookie-ID, Klickpfade, aufgerufene Seiten, Suchbegriffe, Verweildauer, hervorgehobene oder angeklickte Elemente, IP-Adresse, mobile Werbe-IDs, HTTP-Header, Browser, Betriebssystem und Gerätedaten.

Wenn Sie gleichzeitig bei einem sozialen Netzwerk angemeldet sind und Inhalte teilen, kann das jeweilige Netzwerk die Interaktion Ihrem Konto zuordnen.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

__unam

Zählt Klicks und geteilte Inhalte

typisch bis zu 9 Monate

__stid

Speichert Nutzungsverhalten und Seitenwechsel

typisch bis zu 2 Jahre

__sharethis_cookie_test__

Testet Cookie- und Clickstream-Funktionen

Sitzung

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

ShareThis kann Daten bis zu 14 Monate ab Erhebung speichern. Cookies können nach etwa 13 Monaten ab letzter Aktualisierung ablaufen. Daten können auf Servern in den USA verarbeitet werden.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können Einwilligungen widerrufen, ShareThis-Opt-out-Möglichkeiten nutzen oder Cookies im Browser löschen. Wird ein Opt-out-Cookie gesetzt, sollte dieses nicht gelöscht werden, wenn die Einstellung erhalten bleiben soll.

Rechtsgrundlage

Rechtsgrundlage für ShareThis ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • ShareThis Datenschutz und Opt-out: https://www.sharethis.com/privacy/
  • Your Online Choices: http://www.youronlinechoices.com/de/praferenzmanagement/

Twitter / X

Betroffene

Besucher von Seiten mit X-/Twitter-Inhalten und Nutzer unseres Profils

Zweck

Einbettung von Tweets, Timelines, Buttons, Kommunikation

Anbieter

X Corp. / X-Dienste; für EU-Datenschutzinformationen siehe X Privacy Policy

Daten

IP-Adresse, Cookie-IDs, Geräte- und Browserdaten, Interaktionen, Log-Daten

Rechtsgrundlage

Einwilligung bei Einbettungen; berechtigtes Interesse bei Profilbetrieb

Was ist dieser Dienst?

Twitter heißt inzwischen X. Der Dienst ermöglicht das Veröffentlichen, Teilen und Einbetten kurzer Beiträge, Medien, Timelines, Hashtags und Buttons.

Bei eingebetteten X-/Twitter-Funktionen kann beim Laden oder spätestens bei Interaktion eine Verbindung zu X entstehen.

Warum setzen wir den Dienst ein?

Wir nutzen X/Twitter, um aktuelle Inhalte, Hinweise oder Verlinkungen leicht zugänglich zu machen und mit interessierten Personen zu kommunizieren.

Welche Daten können verarbeitet werden?

X kann Log-Daten wie IP-Adresse, Browser-Cookie-IDs, Gerätekennungen, gehashte E-Mail-Adressen, besuchte Seiten, Interaktionen, Sprache, Gerätedaten, Werbe-IDs und Kontoinformationen verarbeiten. Wenn Sie bei X angemeldet sind, kann X die Interaktion Ihrem Konto zuordnen.

X kann Daten auch für personalisierte Werbung, Sicherheit, Analyse und Produktverbesserung verarbeiten.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

personalization_id

Personalisierung und Werbung

typisch bis zu 2 Jahre

lang

Spracheinstellung

Sitzung

guest_id

Kennung für nicht eingeloggte Besucher

typisch bis zu 2 Jahre

external_referer

Informationen zur Herkunft und Nutzung

typisch mehrere Tage

eu_cn

Werbe- und Nutzungsinformationen

typisch bis zu 1 Jahr

ct0

Sicherheits- und Sitzungsfunktionen

typisch wenige Stunden

_twitter_sess

Sitzungsverwaltung

Sitzung

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

X speichert Daten nach den eigenen Datenschutzbestimmungen. Im ursprünglichen Text wurde eine Löschung bestimmter von Websites erhobener Daten nach spätestens 30 Tagen genannt; aktuelle Fristen können je nach Datenart und Konto abweichen.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können Einwilligungen widerrufen, Cookies löschen, in X die Einstellungen zu Datenschutz, Individualisierung und Werbung ändern oder personalisierte Werbung im Browser über Opt-out-Seiten deaktivieren.

Rechtsgrundlage

Eingebettete X-/Twitter-Inhalte beruhen auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Für den Betrieb eines Profils und Kommunikation kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • X Datenschutz: https://x.com/de/privacy
  • X Privacy Center: https://privacy.x.com/
  • Opt-out interessenbasierte Werbung: http://optout.aboutads.info/?c=2&lang=EN

YouTube

Betroffene

Besucher von Seiten mit YouTube-Videos oder YouTube-Elementen

Zweck

Einbindung und Wiedergabe von Videos, Darstellung audiovisueller Inhalte

Anbieter

Google Ireland Limited / YouTube

Daten

IP-Adresse, Geräteinformationen, Videoabrufe, Interaktionen, Cookies, Google-Konto-Daten bei Login

Rechtsgrundlage

Einwilligung

Was ist dieser Dienst?

YouTube ist eine Videoplattform von Google. Auf unserer Website können YouTube-Videos oder andere YouTube-Elemente eingebettet sein.

Beim Laden eines eingebetteten Videos kann eine Verbindung zu YouTube-Servern hergestellt werden. Je nach Einbettung und Einstellungen können bereits beim Laden oder erst beim Anklicken Daten übertragen werden.

Warum setzen wir den Dienst ein?

Wir nutzen YouTube, um Videos nutzerfreundlich bereitzustellen und Inhalte anschaulich zu vermitteln. Videos können Produktinformationen, Eindrücke, Erklärungen oder sonstige Medieninhalte enthalten.

Welche Daten können verarbeitet werden?

YouTube kann IP-Adresse, URL der aufgerufenen Seite, Browser, Betriebssystem, Gerätekennung, Sprache, ungefähren Standort, Videoaufrufe, Wiedergabedauer, Interaktionen und Cookie-IDs verarbeiten. Wenn Sie in Ihrem Google-Konto angemeldet sind, kann YouTube die Nutzung Ihrem Konto zuordnen.

YouTube kann Daten außerdem für eigene Zwecke wie Statistik, technische Bereitstellung, Werbung, Betrugsprävention und Produktverbesserung verwenden.

Cookies, Kennungen und ähnliche Technologien

Name / Kennung

Zweck in eigenen Worten

Typische Speicherdauer

YSC

Speichert eine eindeutige Kennung zur Video-Statistik

Sitzung

PREF

Speichert Präferenzen und Nutzungsinformationen

typisch bis zu 8 Monate

GPS

Standortbezogene Kennung bei mobilen Geräten

typisch ca. 30 Minuten

VISITOR_INFO1_LIVE

Schätzt Bandbreite und unterstützt Videoeinbettung

typisch bis zu 8 Monate

CONSENT / NID

Google-Einstellungen, Zustimmung und Personalisierung

unterschiedlich

Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.

Speicherdauer und Speicherort

Daten bleiben grundsätzlich gespeichert, solange sie für den jeweiligen YouTube- oder Google-Zweck benötigt werden. Google bietet in Konten automatische Löschfristen für bestimmte Aktivitätsdaten an, etwa 3, 18 oder 36 Monate je nach Einstellung.

Widerspruch, Widerruf und Einstellungsmöglichkeiten

Sie können Einwilligungen widerrufen, YouTube-Inhalte erst nach aktiver Zustimmung laden, Cookies löschen, sich bei Google ausloggen oder Google-Aktivitätseinstellungen verwalten.

Rechtsgrundlage

Rechtsgrundlage für eingebettete YouTube-Elemente ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG.

Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.

Weiterführende Informationen und Links:

  • Google / YouTube Datenschutz: https://policies.google.com/privacy?hl=de
  • Google Aktivitätseinstellungen: https://myactivity.google.com/

Abschlussinformationen und Aktualisierung

Diese Datenschutzerklärung wird angepasst, wenn sich technische Abläufe, eingesetzte Dienste, rechtliche Anforderungen oder organisatorische Zuständigkeiten ändern. Maßgeblich ist jeweils die auf der Website veröffentlichte aktuelle Fassung.

Sollten einzelne Dienste auf der Website tatsächlich nicht oder nicht mehr eingesetzt werden, sollten die entsprechenden Abschnitte vor Veröffentlichung entfernt oder deaktiviert werden. Umgekehrt müssen neu eingesetzte Dienste ergänzt werden.

Stand dieser neu formulierten Langfassung: Mai 2026.

Ergänzende Übersicht: Dienste, Datenkategorien und Kontrollmöglichkeiten

Die folgenden Tabellen fassen die zuvor beschriebenen Verarbeitungsvorgänge nochmals prüfbar zusammen. Sie dienen dazu, die Datenschutzerklärung leichter mit der tatsächlichen Website-Konfiguration, dem Consent-Banner und den eingesetzten Plugins abzugleichen.

Allgemeine Verarbeitungsvorgänge

Bereich / Dienst

Typische Daten

Zweck

Rechtsgrundlage

Nutzerkontrolle

Websiteaufruf und Hosting

IP-Adresse, URL, Browser, Betriebssystem, Referrer, Zeitstempel, Serverstatus

Auslieferung der Website, Stabilität, Fehleranalyse, Schutz vor Angriffen

Art. 6 Abs. 1 lit. f DSGVO

Browser- und Netzwerkeinstellungen; keine vollständige Deaktivierung ohne Verzicht auf Websiteaufruf

TLS/HTTPS

Technische Verbindungsdaten

Verschlüsselte Übertragung zwischen Browser und Server

Art. 6 Abs. 1 lit. f DSGVO

Automatisch beim Aufruf der HTTPS-Adresse

Kontakt per Telefon

Telefonnummer, Anrufdaten, Name, Gesprächsinhalte soweit dokumentiert

Bearbeitung von Anfragen, Kundenkommunikation

Art. 6 Abs. 1 lit. b/f DSGVO

Kontaktaufnahme unterlassen; Löschung verlangen soweit keine Pflichten entgegenstehen

Kontakt per E-Mail

E-Mail-Adresse, Name, Inhalt, Anhänge, Metadaten

Bearbeitung von Anfragen und Geschäftsabläufen

Art. 6 Abs. 1 lit. b/f DSGVO

Löschung/ Einschränkung verlangen; keine sensiblen Daten unverschlüsselt senden

Onlineformulare

Name, E-Mail, Nachricht, IP-Adresse, Zeitstempel

Anfragen, Angebot, Support, Missbrauchsschutz

Art. 6 Abs. 1 lit. b/f DSGVO; ggf. Einwilligung

Formular nicht nutzen; Anfrage per anderem Kanal stellen

Kundenkonto

Name, E-Mail, Passwort-Hash, Adressen, Bestellhistorie

Konto, Bestellungen, Komfortfunktionen

Art. 6 Abs. 1 lit. b DSGVO

Konto löschen lassen, soweit keine Aufbewahrungspflichten entgegenstehen

Bestellungen

Name, Adresse, E-Mail, Telefon, Artikel, Preis, Lieferdaten

Vertrag, Lieferung, Rechnung, Kundenservice

Art. 6 Abs. 1 lit. b/c DSGVO

Erforderliche Daten sind für Bestellung notwendig

Buchhaltung

Rechnungen, Zahlungen, Vertragsdaten, Korrespondenz

Steuer- und handelsrechtliche Pflichten

Art. 6 Abs. 1 lit. c DSGVO

Löschung erst nach Ablauf gesetzlicher Fristen möglich

Analyse, Marketing und externe Dienste

Bereich / Dienst

Typische Daten

Zweck

Rechtsgrundlage

Nutzerkontrolle

Cookies technisch notwendig

Session-ID, Warenkorb, Consent-ID, Sicherheitskennungen

Betrieb, Warenkorb, Sicherheit, Speicherung von Einstellungen

§ 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO

Browser-Cookies löschen; Funktionseinschränkungen möglich

Cookies Statistik/Marketing

Cookie-ID, Ereignisse, Seitenaufrufe, Kampagneninformationen

Reichweitenmessung, Werbung, Optimierung

Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG

Consent-Banner, Browser-Einstellungen, Opt-out

Google Analytics

Client-ID, Seitenaufrufe, Ereignisse, gekürzte IP, Geräte- und Browserdaten

Webanalyse, Optimierung, Kampagnenmessung

Einwilligung

Consent-Tool, Google Opt-out Add-on, Google-Konto-Einstellungen

Google-Signale

Aggregierte Daten aus Google-Konten bei aktivierter Personalisierung

Geräteübergreifende Berichte, demografische Statistiken

Einwilligung

Google-Konto: personalisierte Werbung und Aktivitätsdaten verwalten

Google Tag Manager

Technische Lade- und Tag-Steuerungsdaten

Verwaltung von Skripten und Diensten

Berechtigtes Interesse; für Tags Einwilligung

Nicht notwendige Tags über Consent-Tool deaktivieren

Meta Pixel

Event-Daten, IP, Browser, Cookie-ID, ggf. gehashte Kontaktdaten

Kampagnenmessung, Remarketing, Zielgruppen

Einwilligung

Consent-Tool, Meta-Werbeeinstellungen, Browser-Cookies

Custom Audiences / Customer Match

Gehashte E-Mail oder andere Kontaktdaten, Event-Daten

Abgleich und Zielgruppenbildung für Werbung

Einwilligung

Consent-Tool; Meta-Werbeeinstellungen; Widerspruch gegen Werbung

ShareThis

Cookie-ID, Klicks, URLs, IP, Geräte-IDs

Teilen-Funktionen, Reichweiten- und Werbezwecke

Einwilligung

ShareThis Opt-out, Consent-Tool, Browser-Einstellungen

Shop, Zahlungs- und Kommunikationsdienste

Bereich / Dienst

Typische Daten

Zweck

Rechtsgrundlage

Nutzerkontrolle

WooCommerce

Warenkorb, Bestellungen, Kundendaten, Rechnungs- und Lieferdaten

Onlineshop, Checkout, Bestellverwaltung

Art. 6 Abs. 1 lit. b DSGVO; technisch Art. 6 Abs. 1 lit. f

Cookies nicht blockieren, wenn Shop genutzt werden soll; Konto-Löschung anfragen

PayPal

Name, E-Mail, Betrag, Transaktion, Zahlungsstatus, Geräte- und Risikodaten

Zahlungsabwicklung, Betrugsprävention

Art. 6 Abs. 1 lit. b/f/c DSGVO

PayPal-Konto und PayPal-Datenschutzeinstellungen

Weitere Zahlungsanbieter

Zahlungsdaten, Vertragsdaten, IP, Bank-/Karteninformationen je nach Methode

Sichere Zahlung und Abrechnung

Art. 6 Abs. 1 lit. b DSGVO

Alternative Zahlungsmethode wählen, soweit angeboten

Mailchimp

E-Mail-Adresse, Double-Opt-in, IP, Öffnungen, Klicks

Newsletterversand und Versandstatistik

Einwilligung; ggf. berechtigtes Interesse für Nachweis

Abmeldelink, direkte Nachricht an uns, Mailchimp-Datenschutzoptionen

Newsletter allgemein

E-Mail-Adresse, Name, Interessen, Anmeldedaten

Marketingkommunikation, Kundeninformation

Einwilligung; ggf. § 7 Abs. 3 UWG

Abmeldung und Widerruf jederzeit

Social Media und eingebettete Inhalte

Bereich / Dienst

Typische Daten

Zweck

Rechtsgrundlage

Nutzerkontrolle

Facebook Plug-ins/Login

IP, Cookie-ID, Interaktionen, ggf. Profilname, E-Mail, Profilbild

Teilen, Login, Social-Media-Komfort

Einwilligung

Meta-Konto, Consent-Tool, Browser-Cookies

Instagram

IP, Cookie-ID, Interaktionen, Profilbezug bei Login

Einbettung, Kommunikation, Reichweite

Einwilligung; Profilbetrieb berechtigtes Interesse

Instagram-Einstellungen, Consent-Tool

Pinterest

IP, Browserdaten, Cookies, Interaktionen

Pins, Merken, Teilen, visuelle Auffindbarkeit

Einwilligung

Pinterest-Einstellungen, Consent-Tool

LinkedIn

IP, Browser, Gerätekennung, Interaktionen, Profilbezug

Berufliche Kommunikation, Teilen, Unternehmensprofil

Einwilligung; Profilbetrieb berechtigtes Interesse

LinkedIn-Einstellungen, Consent-Tool

Twitter / X

IP, Log-Daten, Cookie-IDs, Interaktionen

Tweets, Timelines, Kommunikation

Einwilligung; Profilbetrieb berechtigtes Interesse

X-Datenschutzeinstellungen, Opt-out, Consent-Tool

YouTube

IP, Videoabrufe, Cookies, Geräte- und Browserdaten

Videowiedergabe und audiovisuelle Inhalte

Einwilligung

Google-Konto, Consent-Tool, Browser-Cookies

YouTube-Abonnieren-Button

IP, URL, Cookie-IDs, Sprache, Geräteinformationen

Abonnieren und Aufruf des Kanals

Einwilligung

Google-/YouTube-Einstellungen, Consent-Tool

Google Maps

IP, Standort-/Kartendaten, Suchbegriffe, Cookie-ID

Standortanzeige und Routenplanung

Einwilligung

Google-Konto, Standortdienste, Consent-Tool

Darstellung, Sicherheit und WordPress-nahe Dienste

Bereich / Dienst

Typische Daten

Zweck

Rechtsgrundlage

Nutzerkontrolle

Google Fonts

IP, CSS-/Font-Anfragen, Browserdaten

Einheitliche Schriftendarstellung

Einwilligung bei externer Einbindung; ggf. berechtigtes Interesse lokal

Consent-Tool; lokale Einbindung technisch prüfen

Font Awesome

IP, Icon-Dateien, Browser- und Gerätedaten

Icons und Symbolanzeige

Einwilligung bei externer CDN-Nutzung

Consent-Tool; Webfonts blockieren

Google reCAPTCHA

IP, Referrer, Browser, Maus-/Tastaturverhalten, Cookies

Spam- und Bot-Schutz

Einwilligung; ergänzend berechtigtes Sicherheitsinteresse

Consent-Tool; ohne Dienst ggf. kein Formular nutzbar

Gravatar

Gehashte E-Mail, IP, URL, Browserdaten

Avataranzeige bei Kommentaren

Einwilligung oder berechtigtes Interesse je nach Einbindung

Nicht bei Gravatar registrierte E-Mail verwenden; Gravatar-Konto löschen

WordPress-Kommentare falls aktiv

Name, E-Mail, Kommentar, IP, Zeitstempel

Kommentarfunktion und Missbrauchsschutz

Art. 6 Abs. 1 lit. a/f DSGVO

Kommentar nicht abgeben; Löschung verlangen

Ergänzende Cookie-Übersicht

Die folgende Übersicht nennt die im Zusammenhang mit den beschriebenen Diensten typischerweise vorkommenden Cookie- oder Kennungsnamen. Sie ersetzt keine technische Cookie-Prüfung, hilft aber beim Abgleich mit Consent-Banner und Cookie-Scanner.

Cookie / Kennung

Dienst

Funktion

Typische Laufzeit

_ga

Google Analytics

Besucher- und Sitzungsunterscheidung

bis zu 2 Jahre

_gid

Google Analytics

kurzfristige Besucherunterscheidung

24 Stunden

_gat / _gat_gtag_*

Google Analytics

Anforderungsrate begrenzen

ca. 1 Minute

AMP_TOKEN

Google Analytics

AMP-Client-ID-Verwaltung

30 Sekunden bis 1 Jahr

__utma

Universal Analytics

historische Besucherkennung

bis zu 2 Jahre

__utmb

Universal Analytics

historische Sitzungskennung

ca. 30 Minuten

__utmc

Universal Analytics

historische Sitzung

Sitzung

__utmz

Universal Analytics

Herkunftsquelle

bis zu 6 Monate

_fbp

Meta Pixel

Werbe- und Messkennung

bis zu 3 Monate

fr

Meta/Facebook

Werbe- und Funktionscookie

bis zu 3 Monate

datr

Facebook

Sicherheits- und Login-Erkennung

bis zu 2 Jahre

dpr

Facebook

Darstellungs- und Plug-in-Funktionen

Sitzung

YSC

YouTube

Video-Statistikkennung

Sitzung

PREF

YouTube/Google

Präferenzen und Nutzungsinformationen

bis zu 8 Monate

VISITOR_INFO1_LIVE

YouTube

Bandbreite und Videoeinbettung

bis zu 8 Monate

GPS

YouTube mobil

Standortbezogene Kennung

ca. 30 Minuten

NID

Google

Präferenzen und Werbung

ca. 6 Monate

CONSENT

Google

Zustimmungsstatus

langfristig

IDE

Google/DoubleClick

Werbe- und Conversionmessung

bis zu 1 Jahr

1P_JAR

Google

Statistik und Werbung

ca. 1 Monat

ANID

Google

Werbezwecke

mehrere Monate

DV

Google

Kurzfristige Unterscheidung

ca. 10 Minuten

woocommerce_items_in_cart

WooCommerce

Warenkorbstatus

Sitzung

woocommerce_cart_hash

WooCommerce

Warenkorbänderungen

Sitzung

wp_woocommerce_session_*

WooCommerce

Zuordnung der Warenkorbsitzung

ca. 2 Tage

AVESTA_ENVIRONMENT

Mailchimp

technische Bereitstellung

Sitzung

ak_bmsc

Mailchimp/Akamai

Bot-Schutz

ca. 2 Stunden

bm_sv

Mailchimp/Akamai

Sicherheitsfunktionen

ca. 2 Stunden

__unam

ShareThis

Clicks und Shares

ca. 9 Monate

__stid

ShareThis

Nutzungsverhalten

bis zu 2 Jahre

__sharethis_cookie_test__

ShareThis

Cookie-Test und Clickstream

Sitzung

bcookie

LinkedIn

Browser-ID

bis zu 2 Jahre

lidc

LinkedIn

Routing

24 Stunden

bscookie

LinkedIn

Sicherheitskennung

bis zu 2 Jahre

JSESSIONID

LinkedIn

Sitzungsverwaltung

Sitzung

csrftoken

Instagram

Sicherheitszweck

bis zu 1 Jahr

mid

Instagram

Wiedererkennung

unterschiedlich

rur

Instagram

Funktionalität/Routing

Sitzung

personalization_id

X/Twitter

Personalisierung und Werbung

bis zu 2 Jahre

guest_id

X/Twitter

Gastkennung

bis zu 2 Jahre

external_referer

X/Twitter

Herkunftsinformation

mehrere Tage

eu_cn

X/Twitter

Werbe- und Nutzungsinformationen

bis zu 1 Jahr

gravatar

Gravatar

Avatar-Zuordnung

langfristig möglich

is-logged-in

Gravatar/Automattic

Anmeldestatus

langfristig möglich

Warenkorb
Nach oben scrollen