Datenschutzerklärung
Galerie Plakat am Markt / Daniel Kattendiek e.K.
Stand: Mai 2026
Mit dieser Datenschutzerklärung informieren wir Sie ausführlich über die Verarbeitung personenbezogener Daten beim Besuch unserer Website, bei der Nutzung unseres Onlineshops, bei der Kommunikation mit uns sowie bei der Einbindung externer Dienste.
Inhaltsübersicht
- Einleitung und Überblick
- Geltungsbereich
- Verantwortlicher und Datenschutzkontakt
- Rechtsgrundlagen
- Betroffenenrechte
- Speicherfristen
- Datenübermittlung in Drittländer
- Datensicherheit und TLS
- Kommunikation
- Webhosting und Server-Logfiles
- Cookies und ähnliche Technologien
- Facebook-Pixel und Custom Audiences
- Google Tag Manager
- E-Mail-Marketing
- Google Analytics, IP-Anonymisierung und Google-Signale
- Mailchimp
- Zahlungsanbieter und PayPal
- Social Media allgemein
- Facebook-Tools, Plug-ins und Login
- YouTube-Abonnieren-Button
- Google Maps
- Google Fonts
- Font Awesome
- Google reCAPTCHA
- WooCommerce
- Gravatar
- ShareThis
- Twitter / X
- YouTube
- Abschlussinformationen
Einleitung und Überblick
Datenschutz ist für uns ein fester Bestandteil eines seriösen Onlineangebotes. Mit dieser Datenschutzerklärung erläutern wir, welche personenbezogenen Daten verarbeitet werden, wenn Sie unsere Website besuchen, unseren Onlineshop nutzen, mit uns kommunizieren, Newsletter abonnieren, externe Inhalte aufrufen oder unsere Social-Media-Angebote verwenden.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Anschrift, E-Mail-Adresse, Telefonnummer, IP-Adresse, Gerätekennungen, Bestellinformationen oder Nutzungsdaten. Verarbeitung meint jeden Umgang mit solchen Daten, etwa Erheben, Speichern, Ordnen, Verwenden, Übermitteln oder Löschen.
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht, wenn die Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen benötigt werden, wenn eine rechtliche Pflicht besteht, wenn wir ein überwiegendes berechtigtes Interesse haben oder wenn Sie zuvor eingewilligt haben.
Diese Erklärung ist bewusst ausführlich gehalten. Sie beschreibt nicht nur, dass bestimmte Dienste eingesetzt werden, sondern auch, zu welchem Zweck sie verwendet werden, welche Datenkategorien typischerweise betroffen sind, welche Speicherdauer in Betracht kommt und welche Widerspruchs- oder Widerrufsmöglichkeiten bestehen.
Geltungsbereich
Diese Datenschutzerklärung gilt für den Internetauftritt unter https://www.plakatammarkt.de einschließlich des dort betriebenen Onlineshops, für elektronische Kommunikation mit uns, für Newsletter- und Marketingkommunikation, für eingebundene Drittanbieterinhalte sowie für unsere Social-Media-Präsenzen, soweit wir auf die jeweilige Verarbeitung Einfluss nehmen können.
- Onlineauftritte und Unterseiten von Plakat am Markt
- Onlineshop, Warenkorb, Checkout, Kundenkonto und Bestellabwicklung
- Kontaktaufnahme per Telefon, E-Mail oder Onlineformular
- Newsletter, Werbe-E-Mails und sonstige elektronische Benachrichtigungen
- Einbindungen von Karten, Videos, Schriftarten, Sicherheitsdiensten und Social-Media-Elementen
- Social-Media-Profile und Interaktionen auf externen Plattformen
Soweit eine Verarbeitung außerhalb dieser Bereiche stattfindet, etwa im Rahmen individueller Vertragsverhandlungen, besonderer Kundenbetreuung oder gesetzlicher Nachweise, informieren wir Sie bei Bedarf gesondert.
Verantwortlicher und Datenschutzkontakt
Verantwortlicher | Galerie Plakat am Markt / Daniel Kattendiek e.K. |
Anschrift | Freihofstr. 2 / Freihofstraße 2, 63500 Seligenstadt |
Telefon | 06182 / 3934 |
E-Mail Datenschutzkontakt | info@plakatammarkt.de |
Weitere im Footer genannte E-Mail | kattendiek@t-online.de |
Website | Startseite |
Verantwortlich im Sinne der DSGVO ist die Stelle, die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Für Fragen zum Datenschutz, für Auskunftsersuchen, Löschanfragen, Berichtigungen, Widersprüche oder Widerrufe können Sie sich an die oben genannten Kontaktdaten wenden.
Soweit ein Datenschutzbeauftragter nicht verpflichtend zu benennen ist oder kein gesonderter Datenschutzbeauftragter benannt wurde, wird der Datenschutzkontakt über die genannte E-Mail-Adresse abgewickelt. Sollte sich die betriebliche Organisation ändern, werden die Kontaktdaten entsprechend angepasst.
Rechtsgrundlagen der Verarbeitung
Die DSGVO verlangt für jede Verarbeitung personenbezogener Daten eine Rechtsgrundlage. Die wichtigsten Grundlagen für unsere Verarbeitungsvorgänge sind die folgenden:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Sie erlauben uns freiwillig, bestimmte Daten zu einem konkreten Zweck zu verarbeiten, zum Beispiel für Analyse- oder Marketing-Cookies, Newsletter oder externe Inhalte.
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag oder vorvertragliche Maßnahmen: Wir verarbeiten Daten, wenn dies für Bestellung, Zahlung, Lieferung, Kundenkonto, Angebotserstellung oder sonstige Vertragsabwicklung erforderlich ist.
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung: Wir speichern Daten, wenn gesetzliche Pflichten bestehen, etwa aus Handels-, Steuer- oder Nachweisvorschriften.
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse: Wir verarbeiten Daten, wenn dies zur sicheren, wirtschaftlichen und nutzerfreundlichen Bereitstellung unseres Angebots erforderlich ist und Ihre Interessen nicht überwiegen.
Für das Speichern und Auslesen von Informationen auf Endgeräten gilt zusätzlich § 25 TDDDG. Technisch notwendige Cookies und ähnliche Technologien können ohne Einwilligung verwendet werden, wenn sie für den ausdrücklich gewünschten digitalen Dienst erforderlich sind. Für nicht notwendige Cookies, Tracking, Marketing und vergleichbare Zugriffe holen wir grundsätzlich eine Einwilligung ein.
Weiterführende Informationen und Links:
- DSGVO / EUR-Lex: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=celex%3A32016R0679
- § 25 TDDDG: https://www.gesetze-im-internet.de/ttdsg/__25.html
- Bundesbeauftragte für den Datenschutz und die Informationsfreiheit: https://www.bfdi.bund.de/
Rechte betroffener Personen
Als betroffene Person haben Sie nach der DSGVO umfangreiche Rechte. Sie können diese Rechte uns gegenüber über die oben genannten Kontaktdaten geltend machen. Wir prüfen Ihr Anliegen und antworten innerhalb der gesetzlichen Fristen.
Auskunft
Sie können erfahren, ob und welche personenbezogenen Daten über Sie verarbeitet werden, zu welchen Zwecken dies geschieht, welche Empfänger beteiligt sind und wie lange die Daten gespeichert werden.
Berichtigung
Unrichtige oder unvollständige personenbezogene Daten können korrigiert oder ergänzt werden.
Löschung
Sie können unter den gesetzlichen Voraussetzungen verlangen, dass Daten gelöscht werden, etwa wenn der Zweck weggefallen ist oder eine Einwilligung widerrufen wurde.
Einschränkung
Sie können verlangen, dass Daten vorübergehend nur noch gespeichert und nicht weiter verarbeitet werden, wenn die gesetzlichen Voraussetzungen vorliegen.
Datenübertragbarkeit
Soweit die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt, können Sie Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
Widerspruch
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
Widerruf
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.
Beschwerde
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, wenn Sie der Ansicht sind, dass eine Verarbeitung gegen Datenschutzrecht verstößt.
Für Hessen ist insbesondere der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig. Alternativ können Sie sich auch an jede andere zuständige Datenschutzaufsichtsbehörde wenden.
Weiterführende Informationen und Links:
- Hessischer Datenschutzbeauftragter: https://datenschutz.hessen.de/
- BfDI: https://www.bfdi.bund.de/
Speicherfristen
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Entfällt der Zweck, werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Bestell- und Rechnungsdaten können aufgrund handels- und steuerrechtlicher Vorgaben regelmäßig sechs beziehungsweise zehn Jahre aufzubewahren sein. Kommunikationsdaten speichern wir grundsätzlich für die Dauer der Bearbeitung und danach nur, soweit dies zur Dokumentation, zur Verteidigung gegen Ansprüche oder aufgrund gesetzlicher Pflichten erforderlich ist.
Bei Cookies, Tracking-IDs und Drittanbieterdiensten gelten die jeweils in den Dienstabschnitten angegebenen Laufzeiten. Diese können sich je nach Anbieter, Browser, Einwilligung und konkreter Konfiguration ändern.
Datenübermittlung in Drittländer
Dienste wie Google, Meta, Mailchimp, PayPal, Automattic, Pinterest, LinkedIn, ShareThis, X/Twitter oder Font Awesome können einen Konzernbezug in die USA oder andere Staaten außerhalb der Europäischen Union haben. Dadurch kann es zu Drittlandübermittlungen kommen.
Eine solche Übermittlung erfolgt nur, wenn hierfür eine datenschutzrechtliche Grundlage besteht. In Betracht kommen insbesondere ein Angemessenheitsbeschluss der EU-Kommission, das EU-US Data Privacy Framework, Standardvertragsklauseln, ergänzende Schutzmaßnahmen oder eine ausdrückliche Einwilligung.
Wir weisen darauf hin, dass bei Drittlandbezug ein abweichendes Datenschutzniveau bestehen kann und staatliche Stellen unter Umständen Zugriffsmöglichkeiten haben. Konkrete Informationen finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter.
Datensicherheit und TLS-Verschlüsselung
Wir schützen personenbezogene Daten durch technische und organisatorische Maßnahmen. Dazu gehören unter anderem Zugriffsbeschränkungen, Transportverschlüsselung, sorgfältige Auswahl von Dienstleistern, regelmäßige Aktualisierung technischer Systeme und datenschutzfreundliche Voreinstellungen, soweit dies möglich ist.
Unsere Website wird grundsätzlich über HTTPS ausgeliefert. Die Transportverschlüsselung mittels TLS soll verhindern, dass Daten während der Übertragung zwischen Browser und Server unbefugt mitgelesen oder verändert werden.
Eine absolute Sicherheit kann bei der Datenübertragung im Internet nicht garantiert werden. Wir passen unsere Schutzmaßnahmen jedoch fortlaufend an den Stand der Technik und an das Risiko der jeweiligen Verarbeitung an.
Kommunikation per Telefon, E-Mail und Formular
Betroffene Personen | Personen, die telefonisch, per E-Mail oder über ein Formular Kontakt aufnehmen |
Datenkategorien | Name, Kontaktdaten, Telefonnummer, E-Mail-Adresse, Nachrichteninhalt, technische Übermittlungsdaten |
Zweck | Bearbeitung von Anfragen, Kundenservice, Angebotserstellung, Vertrags- und Geschäftskommunikation |
Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO, ggf. Art. 6 Abs. 1 lit. a DSGVO |
Speicherdauer | Dauer der Bearbeitung; darüber hinaus nach gesetzlichen Pflichten oder berechtigter Dokumentation |
Wenn Sie mit uns Kontakt aufnehmen, verarbeiten wir die Daten, die für die Bearbeitung Ihres Anliegens erforderlich sind. Bei telefonischer Kontaktaufnahme können Anrufdaten auf dem Endgerät und beim Telekommunikationsanbieter entstehen. Wenn Inhalte anschließend notiert oder per E-Mail weiterbearbeitet werden, speichern wir diese Angaben zur sachgerechten Bearbeitung.
Bei E-Mails werden neben dem Inhalt auch technische Metadaten verarbeitet, etwa Absender, Empfänger, Versandzeitpunkt und ggf. Serverinformationen. Onlineformulare können zusätzlich die IP-Adresse und Zeitstempel erfassen, um die Übermittlung abzusichern und Missbrauch zu verhindern.
Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine Aufbewahrungspflichten, Gewährleistungsfristen oder berechtigten Interessen an einer weiteren Speicherung bestehen.
Webhosting und Server-Logfiles
Betroffene Personen | Besucherinnen und Besucher der Website |
Datenkategorien | IP-Adresse, URL, Datum und Uhrzeit, Browser, Betriebssystem, Referrer, Hostname, Serverantworten |
Zweck | Auslieferung der Website, IT-Sicherheit, Fehleranalyse, Angriffserkennung, Stabilität des Betriebs |
Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO |
Speicherdauer | In der Regel kurzfristig; genaue Dauer abhängig vom Hostinganbieter und der Sicherheitskonfiguration |
Damit eine Website angezeigt werden kann, muss Ihr Browser eine Verbindung zu dem Server herstellen, auf dem die Website bereitgestellt wird. Hierbei werden technische Verbindungsdaten verarbeitet. Ohne diese Verarbeitung könnten Inhalte nicht übertragen, Seiten nicht geladen und Sicherheitsvorfälle nicht nachvollzogen werden.
Zu den Server-Logfiles können die aufgerufene Adresse, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer-URL, IP-Adresse und technische Statuscodes gehören. Diese Daten werden nicht verwendet, um Besucherinnen und Besucher ohne Anlass persönlich zu identifizieren.
Die Verarbeitung dient unserem berechtigten Interesse an einer funktionsfähigen, sicheren und belastbaren Website. Eine Auswertung zu Sicherheitszwecken kann erforderlich sein, um Angriffe, Spam, Betrugsversuche oder technische Störungen zu erkennen.
Cookies und ähnliche Technologien
Betroffene Personen | Websitebesucherinnen und Websitebesucher |
Technologien | Cookies, Local Storage, Session Storage, Pixel, Tags, Gerätekennungen |
Zwecke | Technischer Betrieb, Warenkorb, Präferenzen, Statistik, Marketing, externe Inhalte |
Rechtsgrundlagen | § 25 TDDDG, Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 1 lit. f DSGVO |
Speicherdauer | Je nach Cookie: Sitzung, wenige Minuten, Tage, Monate oder Jahre |
Cookies sind kleine Textinformationen, die im Browser gespeichert werden können. Sie ermöglichen zum Beispiel, dass ein Warenkorb erhalten bleibt, eine Spracheinstellung erkannt wird, eine Anmeldung fortbesteht oder eine Einwilligung gespeichert wird.
Wir unterscheiden technisch erforderliche Cookies, funktionale Cookies, Statistik-Cookies und Marketing-Cookies. Technisch erforderliche Cookies sind für den Betrieb der Website oder des Shops notwendig. Statistik- und Marketing-Cookies werden grundsätzlich erst nach Ihrer Einwilligung eingesetzt.
Über Browser-Einstellungen können Sie Cookies löschen, blockieren oder nur für bestimmte Websites erlauben. Bei deaktivierten Cookies können einzelne Funktionen, insbesondere Warenkorb, Checkout, Kundenkonto oder eingebettete Dienste, eingeschränkt sein.
- Technisch notwendige Cookies: z. B. Sitzungskennung, Warenkorb, Sicherheitsfunktionen, Consent-Speicherung
- Funktionale Cookies: z. B. Sprache, Darstellung, Formularwerte oder Komfortfunktionen
- Statistik-Cookies: z. B. Reichweitenmessung, Seitenaufrufe, technische Nutzungsanalyse
- Marketing-Cookies: z. B. Wiedererkennung, Zielgruppenbildung, Kampagnenmessung, personalisierte Werbung
Weiterführende Informationen und Links:
- Chrome Cookie-Hilfe: https://support.google.com/chrome/answer/95647?hl=de
- Firefox Cookie-Hilfe: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen
- Safari Datenschutz und Cookies: https://support.apple.com/de-de/guide/safari/sfri11471/mac
- Microsoft Edge Cookies: https://support.microsoft.com/de-de/microsoft-edge
Facebook-Pixel, Meta Pixel, Custom Audiences und erweiterter Abgleich
Betroffene | Besucherinnen und Besucher, Shopnutzer, ggf. Personen mit Facebook-/Instagram-Konto |
Zweck | Kampagnenmessung, Zielgruppenbildung, Remarketing, Optimierung von Werbeanzeigen |
Anbieter | Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Konzernbezug Meta Platforms, Inc., USA |
Daten | IP-Adresse, Geräte- und Browserdaten, Event-Daten, ggf. gehashte Kontaktdaten |
Rechtsgrundlage | Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; § 25 TDDDG |
Was ist dieser Dienst?
Der Meta Pixel ist ein auf der Website eingebundener Code, der Interaktionen mit unserer Website und unserem Shop erfassen kann. Dazu gehören etwa Seitenaufrufe, Produktansichten, Warenkorbhandlungen, Käufe oder der Aufruf bestimmter Inhalte.
Custom Audiences ermöglicht es, Zielgruppen für Werbekampagnen zu bilden oder wieder anzusprechen. Beim erweiterten Abgleich können Kontaktdaten wie E-Mail-Adresse, Name, Telefonnummer, Ort oder Postleitzahl vor der Übermittlung gehasht werden, wenn sie im Rahmen einer Bestellung oder eines Formulars angegeben wurden.
Warum setzen wir den Dienst ein?
Wir nutzen diese Funktionen, um Werbung nur Personen anzuzeigen, die sich voraussichtlich für unsere Produkte interessieren, um Kampagnen wirtschaftlich zu bewerten und um die Reichweite unserer Angebote zu messen.
Die Auswertung hilft uns, Werbebudgets effizient einzusetzen und festzustellen, ob Anzeigen zu Besuchen, Anfragen oder Bestellungen führen.
Welche Daten können verarbeitet werden?
Mögliche Daten sind IP-Adresse, Browserdaten, Geräteinformationen, Zeitstempel, aufgerufene Seiten, geklickte Elemente, Bestellereignisse, Warenkorbinhalte, technische Kennungen und im erweiterten Abgleich gehashte Kontaktdaten. Wenn Sie bei Facebook oder Instagram angemeldet sind, kann Meta diese Informationen Ihrem Konto zuordnen.
Wir erhalten in der Regel keine unmittelbar identifizierenden Einzelprofile, sondern Auswertungen, Zielgruppenfunktionen und Kampagnenstatistiken. Meta verarbeitet Daten außerdem nach eigener Datenschutzrichtlinie.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
_fbp | Wiedererkennung für Werbe- und Messzwecke von Meta | typisch bis zu 3 Monate |
fr | Werbeauslieferung, Messung und Funktionsfähigkeit von Meta-Diensten | typisch bis zu 3 Monate |
comment_author_* | Speicherung von Angaben bei Kommentarfunktionen, sofern vorhanden | typisch bis zu 12 Monate |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Meta kann Daten auf Servern innerhalb und außerhalb der EU verarbeiten. Event-Daten und Kontaktdaten werden nach Angaben von Meta für Abgleich-, Sicherheits-, Mess- und Werbezwecke verarbeitet; einzelne Lösch- und Aggregationsfristen hängen vom Dienst und der Kontokonfiguration ab.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können Ihre Einwilligung im Cookie- oder Consent-Tool widerrufen. Wenn Sie ein Meta-Konto nutzen, können Sie Werbepräferenzen zusätzlich direkt bei Meta verwalten. Zudem können Sie Cookies im Browser löschen oder blockieren.
Rechtsgrundlage
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Soweit begleitende Sicherheits- oder Nachweisdaten verarbeitet werden, kann ergänzend Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Meta Datenschutzrichtlinie: https://www.facebook.com/privacy/policy/
- Meta Werbepräferenzen: https://www.facebook.com/ads/preferences/
- Your Online Choices: http://www.youronlinechoices.com/de/praferenzmanagement/
Google Tag Manager
Betroffene | Websitebesucherinnen und Websitebesucher |
Zweck | Verwaltung von Tags, Skripten und Einbindungen |
Anbieter | Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland |
Daten | Der Tag Manager selbst erstellt keine eigenen Nutzerprofile; eingebundene Tags können Daten verarbeiten |
Rechtsgrundlage | Einwilligung für nicht notwendige Tags; berechtigtes Interesse für technische Verwaltung |
Was ist dieser Dienst?
Der Google Tag Manager ist ein Verwaltungssystem, mit dem Website-Tags zentral eingebunden und gesteuert werden. Tags sind kleine Codebestandteile, die etwa Analyse-, Marketing- oder Funktionsdienste auslösen können.
Der Tag Manager erleichtert die technische Organisation. Entscheidend für die Datenschutzbewertung sind jedoch vor allem die über ihn geladenen Dienste, etwa Google Analytics oder Marketing-Pixel.
Warum setzen wir den Dienst ein?
Wir verwenden den Tag Manager, um Skripte strukturiert zu verwalten, Einwilligungen technisch umzusetzen und einzelne Dienste kontrolliert zu aktivieren oder zu deaktivieren.
Dadurch können wir vermeiden, dass jeder Drittanbieterdienst einzeln fest in den Quellcode eingebaut werden muss.
Welche Daten können verarbeitet werden?
Der Tag Manager selbst setzt nach Google-Angaben keine Cookies zur Nutzeranalyse und speichert keine eigenen Nutzerprofile. Dennoch kann beim Laden des Tag Managers eine technische Verbindung zu Google entstehen. Die über den Tag Manager ausgelösten Tags können eigene Daten verarbeiten, worauf in den jeweiligen Abschnitten eingegangen wird.
Speicherdauer und Speicherort
Die Speicherdauer richtet sich in erster Linie nach den eingebundenen Diensten. Technische Daten können durch Google verarbeitet werden, insbesondere wenn Google-Dienste geladen werden.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Nicht notwendige Tags werden nur nach Ihrer Einwilligung aktiviert. Sie können Ihre Entscheidung im Consent-Tool ändern oder Cookies im Browser verwalten.
Rechtsgrundlage
Für die reine technische Verwaltung kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein. Werden über den Tag Manager Analyse- oder Marketingdienste geladen, erfolgt dies auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Google Tag Manager Informationen: https://www.google.com/intl/de/tagmanager/faq.html
- Google Datenschutz: https://policies.google.com/privacy?hl=de
E-Mail-Marketing und Newsletter
Betroffene | Newsletter-Abonnenten und Kunden, die Werbeinformationen erhalten |
Zweck | Information über Angebote, Neuigkeiten, Aktionen und relevante Hinweise |
Daten | E-Mail-Adresse, Name, Anrede, Anmeldedaten, IP-Adresse, Zeitstempel, Öffnungs- und Klickdaten |
Speicherdauer | Bis zur Abmeldung; Nachweisdaten ggf. länger |
Rechtsgrundlage | Art. 6 Abs. 1 lit. a DSGVO; ggf. § 7 Abs. 3 UWG und Art. 6 Abs. 1 lit. f DSGVO |
Was ist dieser Dienst?
E-Mail-Marketing umfasst den Versand von Newslettern, Angebotsinformationen, Produktneuigkeiten und systembezogenen Mitteilungen. Für regelmäßige Werbung per E-Mail holen wir grundsätzlich eine Einwilligung ein.
Die Anmeldung erfolgt nach Möglichkeit im Double-Opt-in-Verfahren: Nach Eingabe der E-Mail-Adresse erhalten Sie eine Bestätigungsnachricht. Erst nach Bestätigung wird die Adresse in den Verteiler aufgenommen.
Warum setzen wir den Dienst ein?
Wir möchten Interessenten und Kunden über neue Poster, Aktionen, Shopinformationen und relevante Neuigkeiten informieren. Außerdem benötigen wir Nachweisdaten, um belegen zu können, dass eine Anmeldung rechtmäßig erfolgt ist.
Welche Daten können verarbeitet werden?
Verarbeitet werden insbesondere E-Mail-Adresse, Zeitpunkt der Anmeldung, Zeitpunkt der Bestätigung, IP-Adresse, ggf. Name, Anrede, Adresse oder freiwillige Profilangaben. Beim Versand können Öffnungen, Klicks, Zustellbarkeit und technische Daten erfasst werden, soweit dies durch das eingesetzte Versandtool unterstützt und zulässig ist.
Speicherdauer und Speicherort
Die E-Mail-Adresse bleibt gespeichert, solange das Abonnement besteht. Nach Abmeldung können Nachweisdaten für einen angemessenen Zeitraum gespeichert werden, um frühere Einwilligungen dokumentieren und Ansprüche abwehren zu können. Eine Sperrliste kann geführt werden, wenn dauerhaft verhindert werden soll, dass eine Adresse erneut angeschrieben wird.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können sich über den Abmeldelink im Newsletter oder durch Nachricht an uns abmelden. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Rechtsgrundlage
Der Newsletterversand erfolgt grundsätzlich auf Grundlage Ihrer Einwilligung. Bestandskundenwerbung kann in engen Grenzen auf Grundlage berechtigter Interessen und § 7 Abs. 3 UWG erfolgen, sofern Sie nicht widersprochen haben.
Google Analytics, IP-Anonymisierung, demografische Berichte und Google-Signale
Betroffene | Websitebesucherinnen und Websitebesucher |
Zweck | Analyse der Website-Nutzung, Optimierung, Reichweitenmessung, Kampagnenauswertung |
Anbieter | Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland |
Daten | Nutzungsdaten, Geräteinformationen, gekürzte IP-Adresse, Ereignisse, Klicks, Sitzungsdaten |
Rechtsgrundlage | Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; § 25 TDDDG |
Was ist dieser Dienst?
Google Analytics ist ein Webanalysedienst. Er hilft uns zu verstehen, wie unsere Website genutzt wird, welche Seiten häufig besucht werden, wie lange Besucher bleiben und über welche Quellen sie zu uns gelangen.
Die IP-Anonymisierung ist aktiviert. IP-Adressen werden nach Möglichkeit innerhalb der EU oder des EWR gekürzt, bevor eine weitergehende Verarbeitung erfolgt. Zusätzlich können Berichte zu demografischen Merkmalen, Interessen und Google-Signale genutzt werden, soweit Sie personalisierte Werbung in Ihrem Google-Konto erlaubt und in unsere Nutzung eingewilligt haben.
Warum setzen wir den Dienst ein?
Wir nutzen Analyseinformationen, um Inhalte, Shopstruktur, Nutzerführung, Ladezeiten und Marketingmaßnahmen zu verbessern. Die Daten helfen uns, technische Schwächen zu erkennen, Kampagnen zu bewerten und den Shop wirtschaftlich sinnvoll weiterzuentwickeln.
Google-Signale können geräteübergreifende Auswertungen ermöglichen, wenn Nutzer in einem Google-Konto angemeldet sind und entsprechende Einstellungen aktiviert haben. Wir erhalten hierbei aggregierte Berichte und keine unmittelbar identifizierenden Einzelprofile.
Welche Daten können verarbeitet werden?
Mögliche Daten sind Seitenaufrufe, Sitzungsdauer, Klickverhalten, Scrollverhalten, Herkunftsquelle, ungefähre Standortinformationen, Gerätetyp, Browser, Bildschirmauflösung, Sprache, technische Kennungen, Kauf- oder Warenkorbereignisse und gekürzte IP-Adressen.
Google Analytics verwendet zufällige Kennungen und Cookies, um wiederkehrende Besuche zu erkennen. Die genaue Verarbeitung hängt davon ab, ob Google Analytics 4, Universal Analytics-Reste oder zusätzliche Google-Funktionen aktiv sind.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
_ga | Unterscheidung von Besuchern und Sitzungen | typisch bis zu 2 Jahre |
_gid | Unterscheidung von Besuchern über einen kürzeren Zeitraum | typisch 24 Stunden |
_gat / _gat_gtag_* / _dc_gtm_* | Begrenzung der Anforderungsrate und technische Steuerung | typisch 1 Minute |
AMP_TOKEN | Abruf oder Verwaltung einer Client-ID bei AMP-Konfigurationen | 30 Sekunden bis zu 1 Jahr |
__utma | Historische Universal-Analytics-Kennung für Besucher und Sitzungen | typisch bis zu 2 Jahre |
__utmb / __utmc | Historische Sitzungssteuerung bei Universal Analytics | Sitzung / ca. 30 Minuten |
__utmz | Historische Speicherung der Herkunftsquelle | typisch bis zu 6 Monate |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Bei Google Analytics 4 können nutzerbezogene Ereignisdaten je nach Einstellung typischerweise 2 oder 14 Monate gespeichert werden. Aggregierte Berichte können länger vorliegen, ohne unmittelbar einzelne Personen zu identifizieren. Google kann Daten in Rechenzentren weltweit verarbeiten.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können Ihre Einwilligung im Consent-Tool widerrufen. Außerdem können Sie das Browser-Add-on zur Deaktivierung von Google Analytics verwenden, Cookies löschen oder in Ihrem Google-Konto Einstellungen zu personalisierter Werbung und Web- & App-Aktivitäten ändern.
Rechtsgrundlage
Rechtsgrundlage für Google Analytics, Werbefunktionen und Google-Signale ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Ohne Einwilligung werden diese Funktionen nicht aktiviert.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Google Datenschutz: https://policies.google.com/privacy?hl=de
- Google Analytics Bedingungen: https://marketingplatform.google.com/about/analytics/terms/de/
- Google Analytics Hilfe: https://support.google.com/analytics/answer/6004245?hl=de
- Browser-Add-on: https://tools.google.com/dlpage/gaoptout?hl=de
- Google Werbeeinstellungen: https://adssettings.google.com/authenticated
Mailchimp
Betroffene | Newsletter-Abonnenten |
Zweck | Newsletterversand, Listenverwaltung, Versandstatistik |
Anbieter | Intuit Inc. / Mailchimp, USA; vormals The Rocket Science Group LLC |
Daten | E-Mail-Adresse, Anmeldedaten, Profilangaben, Öffnungs- und Klickdaten, technische Daten |
Rechtsgrundlage | Einwilligung; ggf. berechtigtes Interesse an sicherem Versand und Nachweis |
Was ist dieser Dienst?
Mailchimp ist ein cloudbasierter Dienst für Newsletterverwaltung und E-Mail-Marketing. Über den Dienst können Verteilerlisten verwaltet, E-Mails gestaltet, versendet und statistisch ausgewertet werden.
Beim Einsatz von Mailchimp werden Daten nicht ausschließlich auf unseren eigenen Systemen verarbeitet, sondern an Mailchimp übermittelt und dort im Rahmen des Versanddienstes gespeichert und verarbeitet.
Warum setzen wir den Dienst ein?
Wir verwenden Mailchimp, um Newsletter professionell zu versenden, Anmeldungen zu dokumentieren, Abmeldungen technisch zuverlässig umzusetzen und die Zustellbarkeit sowie technische Funktion des Versands zu überwachen.
Öffnungs- und Klickauswertungen helfen zu erkennen, welche Inhalte relevant sind und ob Nachrichten technisch zugestellt werden.
Welche Daten können verarbeitet werden?
Verarbeitet werden insbesondere E-Mail-Adresse, Name, Anrede, freiwillige Angaben, IP-Adresse bei Anmeldung und Bestätigung, Zeitpunkte des Double-Opt-in, Geräte- und Browserinformationen, Öffnungsraten, Klicks auf Links sowie Zustell- und Fehlerdaten.
Mailchimp kann Web Beacons in E-Mails einsetzen, um festzustellen, ob ein Newsletter geöffnet wurde oder ob Links angeklickt wurden.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
AVESTA_ENVIRONMENT | Technische Bereitstellung der Mailchimp-Dienste | Sitzung |
ak_bmsc | Bot- und Missbrauchsschutz | typisch ca. 2 Stunden |
bm_sv | Sicherheits- und Identifikationszwecke im Zusammenhang mit eingebundenen Diensten | typisch ca. 2 Stunden |
_abck | Sicherheits- und Missbrauchsschutz | typisch bis zu 1 Jahr |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Newsletterdaten werden grundsätzlich gespeichert, solange Sie den Newsletter abonniert haben. Nach Abmeldung werden aktive Versanddaten gelöscht oder gesperrt, soweit sie nicht zum Nachweis einer früheren Einwilligung oder zur Vermeidung künftiger Zusendungen benötigt werden. Mailchimp kann Daten auf Servern in den USA verarbeiten.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können den Newsletter über den Abmeldelink abbestellen. Zusätzlich können Sie uns direkt kontaktieren. Cookies und Tracking in Webansichten von Mailchimp können im Browser verwaltet werden.
Rechtsgrundlage
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Für Dokumentation, Zustellbarkeit und Missbrauchsschutz kann ergänzend Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Mailchimp Datenschutz: https://mailchimp.com/legal/privacy/
- Mailchimp Cookie Statement: https://mailchimp.com/legal/cookies/
Zahlungsanbieter und PayPal
Betroffene | Kunden und Shopnutzer im Zahlungsvorgang |
Zweck | Zahlungsabwicklung, Vertragsdurchführung, Betrugsprävention |
Anbieter | Je nach Auswahl; insbesondere PayPal Europe S.à r.l. et Cie, S.C.A., Luxemburg |
Daten | Name, Adresse, Zahlungsdaten, Vertragsdaten, IP-Adresse, Transaktionsdaten |
Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO; ggf. Art. 6 Abs. 1 lit. c und f DSGVO |
Was ist dieser Dienst?
Zahlungsanbieter ermöglichen die sichere Abwicklung von Zahlungen im Onlineshop. Je nach ausgewählter Zahlungsmethode werden Daten an den jeweiligen Zahlungsdienstleister übermittelt.
PayPal ist ein Zahlungsdienst, der Zahlungen zwischen Kunden und Händlern vermittelt. Für den europäischen Raum ist PayPal Europe S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, verantwortlich.
Warum setzen wir den Dienst ein?
Wir bieten Zahlungsanbieter an, damit Bestellungen schnell, sicher und nutzerfreundlich bezahlt werden können. Die Zahlungsabwicklung ist erforderlich, um Verträge über Produkte oder Leistungen zu erfüllen.
Zahlungsanbieter können außerdem Betrugsprävention, Identitätsprüfung, Risikoanalyse und Zahlungsbestätigung durchführen.
Welche Daten können verarbeitet werden?
Verarbeitet werden je nach Zahlungsmethode Name, Rechnungs- und Lieferadresse, E-Mail-Adresse, Bestellbetrag, Transaktionsnummer, Zahlungsstatus, IP-Adresse, Geräteinformationen, Bank- oder Kreditkartendaten sowie weitere Daten, die für die gewählte Zahlungsart erforderlich sind.
Wir erhalten in der Regel nicht sämtliche sensiblen Zahlungsdaten, sondern insbesondere Zahlungsbestätigungen, Transaktionsstatus und abrechnungsrelevante Informationen.
Speicherdauer und Speicherort
Zahlungs- und Rechnungsdaten werden entsprechend gesetzlichen Aufbewahrungsfristen gespeichert. Bei Zahlungsdienstleistern gelten deren eigene Speicherfristen, die sich aus gesetzlichen Pflichten, Betrugsprävention, Finanzaufsicht und Vertragsabwicklung ergeben können.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Für Rechte gegenüber dem Zahlungsdienstleister können Sie sich direkt an den jeweiligen Anbieter wenden. Cookies von Zahlungsdiensten können im Browser verwaltet werden; dadurch kann der Zahlungsvorgang jedoch beeinträchtigt werden.
Rechtsgrundlage
Die Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Betrugsprävention und sichere Zahlungsabwicklung können auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- PayPal Datenschutz: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Social Media allgemein
Betroffene | Besucher von Social-Media-Profilen und Nutzer eingebundener Social-Media-Elemente |
Zweck | Kommunikation, Außendarstellung, Werbung, Community-Interaktion |
Plattformen | Facebook, Instagram, Pinterest, LinkedIn, Twitter/X, YouTube und weitere |
Daten | Profilinformationen, Interaktionen, Nachrichten, IP-Adresse, Geräteinformationen, Cookies |
Rechtsgrundlage | Einwilligung bei Einbindungen; berechtigtes Interesse bei Kommunikation |
Was ist dieser Dienst?
Social Media umfasst Plattformen, auf denen Nutzer Inhalte ansehen, teilen, kommentieren, bewerten oder mit Unternehmen kommunizieren können. Wir nutzen solche Plattformen zur Darstellung unserer Angebote und zur Kommunikation mit Interessenten und Kunden.
Bei externen Plattformen gelten zusätzlich die Datenschutzbestimmungen der jeweiligen Betreiber. Diese können Daten für eigene Zwecke verarbeiten, etwa Werbung, Analyse, Sicherheit oder Produktverbesserung.
Warum setzen wir den Dienst ein?
Wir möchten dort erreichbar sein, wo Kunden und Interessenten sich informieren. Social-Media-Präsenzen erleichtern Kommunikation, Sichtbarkeit und den Austausch über Produkte und Neuigkeiten.
Eingebundene Social-Media-Elemente auf unserer Website sollen Inhalte leichter zugänglich machen oder das Teilen von Inhalten ermöglichen.
Welche Daten können verarbeitet werden?
Je nach Plattform können Name, Profilname, öffentliche Profilinformationen, Kommentare, Nachrichten, Likes, geteilte Inhalte, IP-Adresse, Geräteinformationen, Standortdaten, Nutzungsverhalten, Cookie-IDs und Werbe-IDs verarbeitet werden.
Wenn Sie bei einer Plattform eingeloggt sind, kann der Plattformbetreiber den Besuch unserer Inhalte Ihrem Konto zuordnen.
Speicherdauer und Speicherort
Die Speicherdauer richtet sich nach den Regeln der jeweiligen Plattform. Auf Inhalte, die direkt auf externen Plattformen gespeichert werden, haben wir nur begrenzten Einfluss.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Nutzen Sie die Privatsphäre- und Werbeeinstellungen der jeweiligen Plattformen. Bei eingebetteten Elementen können Sie Einwilligungen im Consent-Tool widerrufen oder Cookies im Browser blockieren.
Rechtsgrundlage
Für den Betrieb eigener Profile und Kommunikation kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein. Für nicht notwendige Einbindungen, Tracking und Marketing über Social-Media-Elemente ist regelmäßig Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG erforderlich.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Facebook-Tools, soziale Plug-ins und Facebook Login
Betroffene | Websitebesucher, Facebook-Nutzer, Personen, die Social-Plug-ins oder Login-Funktionen nutzen |
Zweck | Teilen, Liken, Einbetten, Login, Werbung und Analyse |
Anbieter | Meta Platforms Ireland Limited |
Daten | IP-Adresse, Browserdaten, Event-Daten, Kontoinformationen bei Login |
Rechtsgrundlage | Einwilligung, berechtigtes Interesse für Kommunikation |
Was ist dieser Dienst?
Facebook-Tools umfassen Funktionen wie Like- und Teilen-Buttons, Seiten-Plugins, Kommentare, Messenger-Einbindungen, eingebettete Beiträge, Login-Funktionen, APIs, SDKs und weitere technische Integrationen.
Beim Facebook Login kann eine Anmeldung über das Facebook-Konto ermöglicht werden. Dabei werden Daten zwischen unserer Website und Meta ausgetauscht, abhängig von der Konfiguration und den freigegebenen Informationen.
Warum setzen wir den Dienst ein?
Wir können solche Funktionen einsetzen, um Inhalte leichter teilbar zu machen, Nutzerkomfort zu erhöhen, Interaktionen zu ermöglichen oder Anmeldevorgänge zu vereinfachen.
Die Nutzung kann außerdem dazu beitragen, Anzeigen und Reichweiten besser auszuwerten.
Welche Daten können verarbeitet werden?
Mögliche Daten sind IP-Adresse, URL der besuchten Seite, Datum und Uhrzeit, Browserinformationen, Gerätekennung, Cookie-IDs, Interaktionen mit Plug-ins, öffentliches Facebook-Profil, Profilbild, E-Mail-Adresse, Sprache, Wohnort oder weitere freigegebene Kontoinformationen.
Wenn Sie bei Facebook angemeldet sind, kann Meta den Besuch und die Interaktion Ihrem Konto zuordnen.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
dpr | Darstellung und Funktionsfähigkeit von Social-Plug-ins | Sitzung |
fr | Werbe- und Funktionscookie von Meta | typisch bis zu 3 Monate |
datr | Sicherheit und Erkennung von Anmeldeaktivitäten | typisch bis zu 2 Jahre |
_js_datr | Tracking- und Sicherheitszwecke im Zusammenhang mit Facebook | Sitzung |
sb / wd / _fbp | Geräte-, Anzeige- und Werbefunktionen | unterschiedlich |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Meta speichert Daten nach eigenen Regeln und löscht oder anonymisiert bestimmte technische Daten nach eigenen Fristen. Einzelne Daten können länger gespeichert werden, wenn dies für Sicherheit, gesetzliche Pflichten oder Produktzwecke erforderlich ist.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können sich vor Besuch unserer Website bei Facebook ausloggen, Cookies löschen, Werbeeinstellungen bei Meta ändern oder Ihre Einwilligung im Consent-Tool widerrufen. Ein Facebook-Konto kann über die Kontoeinstellungen deaktiviert oder gelöscht werden.
Rechtsgrundlage
Für nicht notwendige Social-Plug-ins und Login-Funktionen ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG maßgeblich. Kommunikation und Außendarstellung können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Facebook Datenschutz: https://www.facebook.com/privacy/policy/
- Facebook Entwickler Plugins: https://developers.facebook.com/docs/plugins
- Facebook Werbepräferenzen: https://www.facebook.com/ads/preferences/
Betroffene | Besucher von Seiten mit Pinterest-Elementen |
Zweck | Teilen, Merken und Anzeigen von Pinterest-Inhalten |
Anbieter | Pinterest Europe Ltd. bzw. Pinterest Inc., je nach Region und Dienst |
Daten | IP-Adresse, Browserdaten, Datum, Uhrzeit, Cookies, Interaktionen |
Rechtsgrundlage | Einwilligung bei Einbindungen |
Was ist dieser Dienst?
Pinterest ist ein soziales Netzwerk und visueller Suchdienst, über den Nutzer Bilder, Produkte und Ideen merken, teilen und entdecken können. Auf Websites können Buttons, Widgets oder eingebettete Pins eingebunden sein.
Wenn eine Seite mit Pinterest-Elementen aufgerufen wird, kann eine Verbindung zu Pinterest entstehen.
Warum setzen wir den Dienst ein?
Wir verwenden Pinterest-Funktionen, um visuelle Inhalte und Produkte leichter teilbar und auffindbar zu machen.
Welche Daten können verarbeitet werden?
Pinterest kann IP-Adresse, Browserinformationen, Gerätedaten, Zeitpunkt des Aufrufs, Cookie-IDs und Interaktionen mit Pinterest-Elementen verarbeiten. Wenn Sie bei Pinterest angemeldet sind, kann die Nutzung Ihrem Pinterest-Konto zugeordnet werden.
Speicherdauer und Speicherort
Die Speicherfristen richten sich nach den Datenschutzbestimmungen von Pinterest. Daten können auch außerhalb der EU verarbeitet werden.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können Einwilligungen widerrufen, Cookies löschen oder in Ihrem Pinterest-Konto Datenschutz- und Werbeeinstellungen anpassen.
Rechtsgrundlage
Rechtsgrundlage ist bei nicht notwendigen Pinterest-Einbindungen Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Pinterest Datenschutz: https://policy.pinterest.com/de/privacy-policy
YouTube-Abonnieren-Button
Betroffene | Besucher von Seiten mit YouTube-Abonnieren-Button |
Zweck | Erleichterung des Abonnierens eines YouTube-Kanals |
Anbieter | Google Ireland Limited / YouTube |
Daten | IP-Adresse, URL, Browserinformationen, Sprache, Standortnäherung, Cookie-IDs |
Rechtsgrundlage | Einwilligung |
Was ist dieser Dienst?
Der YouTube-Abonnieren-Button ermöglicht es, einen YouTube-Kanal direkt über unsere Website aufzurufen oder zu abonnieren. Er ist ein eingebettetes Element von YouTube.
Bereits beim Laden oder spätestens bei der Interaktion kann YouTube Daten verarbeiten.
Warum setzen wir den Dienst ein?
Wir können den Button nutzen, um Besuchern den Zugang zu Videoinhalten zu erleichtern und unseren YouTube-Kanal besser auffindbar zu machen.
Welche Daten können verarbeitet werden?
YouTube kann IP-Adresse, URL der besuchten Seite, Browsertyp, Sprache, Gerätedaten, ungefähren Standort, Cookie-IDs und Interaktionen mit dem Button verarbeiten. Wenn Sie in einem Google-/YouTube-Konto angemeldet sind, kann YouTube die Interaktion diesem Konto zuordnen.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
YSC | Speichert eine eindeutige Kennung zur Video- und Nutzungsstatistik | Sitzung |
PREF | Speichert Präferenzen und Nutzungsinformationen | typisch bis zu 8 Monate |
GPS | Standortbezogene Kennung auf mobilen Geräten | typisch ca. 30 Minuten |
VISITOR_INFO1_LIVE | Schätzung der Bandbreite und Videoeinbettungsfunktionen | typisch bis zu 8 Monate |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Google kann YouTube-Daten auf Servern weltweit speichern. Die konkrete Speicherdauer hängt von Kontoeinstellungen, Cookie-Laufzeiten und der Art der Daten ab.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können sich vor Nutzung bei Google ausloggen, Cookies löschen, Google-Aktivitätseinstellungen anpassen oder die Einwilligung für YouTube-Inhalte widerrufen.
Rechtsgrundlage
Rechtsgrundlage für eingebundene YouTube-Elemente ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- YouTube / Google Datenschutz: https://policies.google.com/privacy?hl=de
Google Maps
Betroffene | Besucher von Seiten mit Karteninhalten |
Zweck | Standortanzeige, Routenplanung, Auffindbarkeit unseres Geschäfts |
Anbieter | Google Ireland Limited |
Daten | IP-Adresse, Suchbegriffe, Standort- und Kartendaten, Browserinformationen |
Rechtsgrundlage | Einwilligung; ggf. berechtigtes Interesse an Kundenservice |
Was ist dieser Dienst?
Google Maps ist ein Kartendienst von Google. Über eingebundene Karten können Standorte angezeigt, Routen geplant und geografische Informationen dargestellt werden.
Beim Laden der Karte wird eine Verbindung zu Google-Servern hergestellt.
Warum setzen wir den Dienst ein?
Wir nutzen Google Maps, damit Besucher unser Ladengeschäft in Seligenstadt leichter finden und Anfahrtswege planen können.
Welche Daten können verarbeitet werden?
Google kann IP-Adresse, eingegebene Suchbegriffe, Standortdaten, Startadressen bei Routenplanung, Kartenausschnitte, Geräteinformationen, Browserdaten und Cookie-IDs verarbeiten. Auf die Datenverarbeitung direkt bei Google Maps haben wir nur begrenzten Einfluss.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
NID | Speichert Google-Präferenzen und kann zur Anzeige personalisierter Inhalte oder Werbung genutzt werden | typisch bis zu 6 Monate |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Google verarbeitet Daten in Rechenzentren weltweit. Standort- und Aktivitätsdaten können je nach Google-Konto-Einstellung automatisch oder manuell gelöscht werden.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können die Einwilligung für Karten widerrufen, Cookies löschen, Google-Aktivitätseinstellungen verwalten oder Standortdienste im Browser beziehungsweise Gerät deaktivieren.
Rechtsgrundlage
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Ein berechtigtes Interesse an nutzerfreundlicher Standortanzeige kann ergänzend bestehen, ersetzt jedoch nicht die erforderliche Einwilligung für nicht notwendige Drittinhalte.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Google Datenschutz: https://policies.google.com/privacy?hl=de
- Google Rechenzentren: https://www.google.com/about/datacenters/locations/
Google Fonts
Betroffene | Websitebesucher |
Zweck | Einheitliche Darstellung von Schriftarten |
Anbieter | Google Ireland Limited |
Daten | IP-Adresse, CSS- und Schriftanfragen, Browser- und Gerätedaten |
Rechtsgrundlage | Einwilligung bei externem Laden; ggf. berechtigtes Interesse bei lokalem Hosting |
Was ist dieser Dienst?
Google Fonts ist ein Schriftartenverzeichnis von Google. Schriftarten können entweder lokal auf dem eigenen Server bereitgestellt oder extern von Google-Servern geladen werden.
Bei externer Einbindung wird beim Seitenaufruf eine Verbindung zu Google hergestellt, damit die Schriftdateien geladen werden können.
Warum setzen wir den Dienst ein?
Schriftarten sorgen für eine einheitliche und ansprechende Darstellung der Website auf verschiedenen Geräten und Browsern.
Welche Daten können verarbeitet werden?
Bei externer Einbindung können IP-Adresse, Browser, Betriebssystem, Spracheinstellungen, Bildschirmauflösung sowie CSS- und Schriftanfragen an Google übermittelt werden. Google setzt nach eigenen Angaben für Google Fonts keine Cookies zur Nutzerprofilbildung, dennoch findet eine Serveranfrage statt.
Speicherdauer und Speicherort
Google kann CSS-Anfragen kurzfristig und Schriftdateien für längere Zeiträume zwischenspeichern. Die konkrete Verarbeitung richtet sich nach den Angaben von Google.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Wenn Google Fonts extern geladen werden, können Sie die Einwilligung widerrufen oder den Zugriff durch Browser- und Netzwerkeinstellungen beschränken. Bei lokalem Hosting findet keine Verbindung zu Google Fonts statt.
Rechtsgrundlage
Bei externer Einbindung ist regelmäßig eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG erforderlich. Bei lokaler Bereitstellung kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Google Fonts FAQ: https://developers.google.com/fonts/faq
- Google Datenschutz: https://policies.google.com/privacy?hl=de
Font Awesome
Betroffene | Websitebesucher |
Zweck | Darstellung von Icons und Symbolen |
Anbieter | Fonticons, Inc., 307 S. Main St., Suite 202, Bentonville, AR 72712, USA |
Daten | IP-Adresse, geladene Icon-Dateien, Browser- und Gerätedaten |
Rechtsgrundlage | Einwilligung bei externer CDN-Nutzung; ggf. berechtigtes Interesse |
Was ist dieser Dienst?
Font Awesome stellt Icons und Symbole als Webfonts oder Dateien bereit. Diese können lokal oder über ein Content Delivery Network geladen werden.
Bei externer CDN-Nutzung verbindet sich der Browser mit Servern von Font Awesome oder angebundenen CDN-Anbietern.
Warum setzen wir den Dienst ein?
Icons verbessern Orientierung, Bedienbarkeit und optische Struktur der Website. Sie können Navigation, Shopfunktionen und Hinweise verständlicher machen.
Welche Daten können verarbeitet werden?
Verarbeitet werden können IP-Adresse, Zeitpunkt des Aufrufs, angeforderte Icon-Dateien, Browser- und Geräteinformationen, Bildschirmdaten und technische Fehlerdaten. Nach bisheriger Darstellung können diese Daten zur CDN-Optimierung, Fehlerbehebung, Sicherheit und Nutzungsstatistik verwendet werden.
Speicherdauer und Speicherort
Identifizierbare technische Daten können kurzfristig gespeichert werden; aggregierte Statistiken können länger vorliegen. Bei CDN-Nutzung kann eine Verarbeitung in den USA oder anderen Ländern stattfinden.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können die Einwilligung widerrufen oder externe Webfonts im Browser blockieren. Dann kann die Darstellung der Website abweichen.
Rechtsgrundlage
Bei externer Einbindung ist Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Bei lokaler Bereitstellung kann ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO bestehen.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Font Awesome Datenschutz: https://fontawesome.com/privacy
- Font Awesome Hilfe: https://fontawesome.com/help
Google reCAPTCHA
Betroffene | Besucher und Nutzer von Formularen |
Zweck | Schutz vor Spam, Bots und missbräuchlichen Eingaben |
Anbieter | Google Ireland Limited |
Daten | IP-Adresse, Browserdaten, Maus- und Tastaturverhalten, Cookies, Referrer, Geräteinformationen |
Rechtsgrundlage | Einwilligung; ggf. berechtigtes Interesse an Sicherheit |
Was ist dieser Dienst?
Google reCAPTCHA ist ein Sicherheitsdienst, der unterscheiden soll, ob eine Eingabe von einem Menschen oder einem automatisierten Programm stammt. Je nach Version müssen Nutzer ein Häkchen setzen, eine Aufgabe lösen oder die Prüfung läuft im Hintergrund.
Das Tool analysiert technische Merkmale und Verhalten, um ein Risiko zu bewerten.
Warum setzen wir den Dienst ein?
Wir nutzen reCAPTCHA, um Kontaktformulare, Registrierungen, Kommentare oder andere Eingabefelder vor Spam, automatisierten Angriffen und Missbrauch zu schützen.
Welche Daten können verarbeitet werden?
Mögliche Daten sind IP-Adresse, Referrer-URL, Betriebssystem, Browser, Cookies, Bildschirmauflösung, Spracheinstellungen, Datum und Uhrzeit, Mausbewegungen, Tastaturverhalten, Verweildauer, JavaScript-Informationen und weitere technische Parameter.
Wenn Sie bei Google angemeldet sind, kann Google Daten mit Ihrem Konto verknüpfen.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
IDE | Werbe- und Messcookie von Google/DoubleClick | typisch bis zu 1 Jahr |
1P_JAR | Statistik, Conversion- und Werbefunktionen | typisch ca. 1 Monat |
ANID | Google-Werbe- und Präferenzcookie | typisch mehrere Monate |
CONSENT | Speichert Zustimmungseinstellungen für Google-Dienste | langfristig |
NID | Speichert Google-Präferenzen und Werbeinformationen | typisch ca. 6 Monate |
DV | Kurzfristige Unterscheidung und Sicherheits-/Werbefunktionen | typisch ca. 10 Minuten |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Google kann die Daten weltweit verarbeiten. Die genaue Speicherdauer hängt vom jeweiligen Cookie, der reCAPTCHA-Version und Google-Konto-Einstellungen ab.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können die Einwilligung widerrufen, Google-Cookies löschen oder sich vor Nutzung aus Ihrem Google-Konto abmelden. Ohne reCAPTCHA können bestimmte Formulare eventuell nicht genutzt werden.
Rechtsgrundlage
Rechtsgrundlage ist bei nicht notwendiger Einbindung Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Zusätzlich besteht ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO am Schutz vor Spam und Angriffen.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Google reCAPTCHA: https://developers.google.com/recaptcha/
- Google Datenschutz: https://policies.google.com/privacy?hl=de
WooCommerce
Betroffene | Shopbesucher, Kunden, Personen mit Kundenkonto |
Zweck | Betrieb des Onlineshops, Warenkorb, Checkout, Bestellungen, Kundenkonto |
Anbieter/Technik | WooCommerce als WordPress-Shoplösung; Automattic Inc. kann bei bestimmten Funktionen beteiligt sein |
Daten | Bestell-, Kunden-, Zahlungs-, Liefer-, Warenkorb- und technische Daten |
Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO; ggf. Einwilligung |
Was ist dieser Dienst?
WooCommerce ist ein Shop-System für WordPress. Es ermöglicht Produktanzeige, Warenkorb, Checkout, Kundenkonto, Bestellverwaltung, Zahlungsintegration und technische Shopfunktionen.
Je nach Konfiguration können Daten lokal im Shop, beim Hostinganbieter, bei Zahlungsdiensten oder über Automattic-Dienste verarbeitet werden.
Warum setzen wir den Dienst ein?
Wir verwenden WooCommerce, um Produkte online anzubieten und Bestellungen zuverlässig abzuwickeln. Ohne die Verarbeitung von Shopdaten wären Warenkorb, Checkout, Kundenkonto, Rechnungsstellung und Lieferung nicht möglich.
Welche Daten können verarbeitet werden?
Verarbeitet werden können Name, Anschrift, Lieferadresse, Rechnungsadresse, E-Mail-Adresse, Telefonnummer, Bestelldaten, Warenkorbinhalte, Zahlungsstatus, Gutscheine, Kundenkonto-Daten, IP-Adresse, Browserinformationen, Spracheinstellungen, Datum und Uhrzeit sowie technische Logdaten.
Bei bestimmten Zusatzdiensten können Daten an Automattic oder weitere Anbieter übermittelt werden.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
woocommerce_items_in_cart | Erkennt, ob sich Waren im Warenkorb befinden | Sitzung |
woocommerce_cart_hash | Erkennt Änderungen am Warenkorb | Sitzung |
wp_woocommerce_session_* | Verknüpft Warenkorbinhalte mit einer Besuchersitzung | typisch ca. 2 Tage |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Bestelldaten werden entsprechend handels- und steuerrechtlicher Fristen aufbewahrt. Technische Logdaten können kurzfristig gespeichert werden. Warenkorb- und Sitzungscookies laufen üblicherweise nach Sitzungsende oder wenigen Tagen ab.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können Cookies löschen oder blockieren. Dadurch können Warenkorb und Checkout jedoch nicht mehr zuverlässig funktionieren. Kundenkonten können auf Anfrage gelöscht werden, soweit keine Aufbewahrungspflichten entgegenstehen.
Rechtsgrundlage
Die Verarbeitung von Bestell- und Kundendaten erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Technisch notwendige Shopfunktionen beruhen auf § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Für nicht notwendige Zusatzfunktionen ist ggf. eine Einwilligung erforderlich.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- WooCommerce: https://woocommerce.com/
- Automattic Datenschutz: https://automattic.com/privacy/
Gravatar
Betroffene | Personen, die Kommentare oder Beiträge mit E-Mail-Adresse verwenden, sofern Gravatar aktiv ist |
Zweck | Anzeige von Avatarbildern bei Kommentaren oder Beiträgen |
Anbieter | Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA |
Daten | Gehashte E-Mail-Adresse, IP-Adresse, URL, Browser- und Gerätedaten |
Rechtsgrundlage | Einwilligung oder berechtigtes Interesse je nach Einbindung |
Was ist dieser Dienst?
Gravatar steht für globally recognized avatar. Der Dienst verknüpft eine E-Mail-Adresse mit einem Profilbild, das auf verschiedenen Websites angezeigt werden kann.
Bei Kommentarfunktionen kann geprüft werden, ob zu einer eingegebenen E-Mail-Adresse ein Gravatar vorhanden ist.
Warum setzen wir den Dienst ein?
Wenn Kommentarfunktionen genutzt werden, kann Gravatar die Darstellung persönlicher Avatare ermöglichen und die Wiedererkennbarkeit in Diskussionen verbessern.
Welche Daten können verarbeitet werden?
Für die Abfrage wird die E-Mail-Adresse in gehashter Form an Automattic/Gravatar übermittelt. Zusätzlich können IP-Adresse, URL der Seite, Browsertyp, Betriebssystem, Sprache, Gerätedaten, Zeitstempel und Nutzungsdaten verarbeitet werden.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
gravatar | Zuordnung oder Prüfung eines Gravatar-Profils | kann langfristig sein |
is-logged-in | Statusinformation, ob eine zugehörige Anmeldung besteht | kann langfristig sein |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Automattic kann Daten auf Servern in den USA verarbeiten. Webserverprotokolle können nach Angaben von Automattic kurzfristig gespeichert werden; Kontodaten bestehen, solange ein Gravatar-Konto genutzt wird.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können verhindern, dass ein Gravatar angezeigt wird, indem Sie keine bei Gravatar registrierte E-Mail-Adresse verwenden. Bei Gravatar können Konten und E-Mail-Zuordnungen verwaltet oder gelöscht werden.
Rechtsgrundlage
Je nach technischer Einbindung kann die Verarbeitung auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder auf berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO beruhen.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Gravatar: https://de.gravatar.com/
- Automattic Datenschutz: https://automattic.com/privacy/
Betroffene | Besucher von Seiten mit Instagram-Inhalten und Nutzer unseres Instagram-Profils |
Zweck | Darstellung von Beiträgen, Kommunikation, Reichweite, Werbung |
Anbieter | Meta Platforms Ireland Limited |
Daten | IP-Adresse, Geräteinformationen, Interaktionen, Cookies, Profilinformationen bei Login |
Rechtsgrundlage | Einwilligung bei Einbettungen; berechtigtes Interesse bei Profilbetrieb |
Was ist dieser Dienst?
Instagram ist ein soziales Netzwerk für Fotos, Videos, Reels und Stories. Instagram gehört zu Meta und nutzt teilweise gemeinsame Systeme mit Facebook.
Auf unserer Website können Instagram-Inhalte eingebettet oder verlinkt sein. Beim Aufruf solcher Inhalte kann eine Verbindung zu Meta entstehen.
Warum setzen wir den Dienst ein?
Wir nutzen Instagram zur Außendarstellung, für visuelle Produkt- und Unternehmenskommunikation sowie zur Interaktion mit Interessenten und Kunden. Eingebettete Inhalte können die Website anschaulicher machen.
Welche Daten können verarbeitet werden?
Meta kann IP-Adresse, Browser- und Gerätedaten, besuchte Seiten, Interaktionen, Käufe oder sonstige Event-Daten, Cookie-IDs sowie Profilinformationen verarbeiten. Wenn Sie bei Instagram angemeldet sind, kann Meta die Nutzung Ihrem Konto zuordnen.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
csrftoken | Sicherheit und Schutz vor gefälschten Anfragen | typisch bis zu 1 Jahr |
mid | Wiedererkennung und Optimierung von Instagram-Diensten | Sitzung oder länger je nach Konfiguration |
rur | Funktionalität und Routing bei Instagram | Sitzung |
urlgen | Technische und Marketingzwecke | Sitzung |
fbsr_* | Login- und Sitzungsinformationen im Meta-Kontext | Sitzung |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Meta speichert Daten nach eigenen Richtlinien und kann Daten zwischen Meta-Unternehmen teilen. Verarbeitung kann weltweit, insbesondere auch in den USA, stattfinden.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können sich vor Nutzung aus Instagram ausloggen, Cookies löschen, Instagram-Datenschutzeinstellungen verwenden oder die Einwilligung für Einbettungen widerrufen. Ein Instagram-Konto kann über die Kontoeinstellungen gelöscht werden.
Rechtsgrundlage
Eingebettete Instagram-Inhalte werden auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG geladen. Für den Betrieb unseres Profils kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Instagram Datenschutz: https://privacycenter.instagram.com/policy/
- Meta Datenschutz: https://www.facebook.com/privacy/policy/
Betroffene | Besucher von LinkedIn-Elementen und unseres LinkedIn-Profils |
Zweck | Geschäftliche Kommunikation, Teilen von Inhalten, Reichweite |
Anbieter | LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland |
Daten | IP-Adresse, Gerätedaten, Interaktionen, Cookies, Profilinformationen bei Login |
Rechtsgrundlage | Einwilligung bei Einbettungen; berechtigtes Interesse bei Profilbetrieb |
Was ist dieser Dienst?
LinkedIn ist ein soziales Netzwerk für berufliche Kontakte, Unternehmensinformationen und Fachkommunikation. Auf Websites können LinkedIn-Buttons, Feeds oder Verlinkungen eingebunden sein.
Bei Interaktion mit LinkedIn-Elementen kann LinkedIn personenbezogene Daten verarbeiten.
Warum setzen wir den Dienst ein?
Wir nutzen LinkedIn, um unser Unternehmen sichtbar zu machen, Inhalte für berufliche Kontakte bereitzustellen und Besuchern das Teilen oder Aufrufen von LinkedIn-Inhalten zu ermöglichen.
Welche Daten können verarbeitet werden?
LinkedIn kann IP-Adresse, Browserdaten, Geräteinformationen, Internetanbieter, Standortinformationen bei mobiler Nutzung, Interaktionen, Cookie-IDs, Anmeldedaten und Profilinformationen verarbeiten. Daten können gehasht oder aggregiert an Werbepartner weitergegeben werden.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
bcookie | Browser-ID und Wiedererkennung | typisch bis zu 2 Jahre |
lang | Spracheinstellung | Sitzung |
lidc | Routing und technische Lastverteilung | typisch ca. 24 Stunden |
JSESSIONID | Aufrechterhaltung anonymer Sitzungen | Sitzung |
bscookie | Sicherheitscookie | typisch bis zu 2 Jahre |
fid | Technische Kennung | typisch mehrere Tage |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
LinkedIn speichert personenbezogene Daten so lange, wie sie für die Dienste benötigt werden, und löscht Kontodaten grundsätzlich nach Kontolöschung nach eigenen Fristen. Daten können in den USA und anderen Ländern verarbeitet werden.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können LinkedIn-Daten in Ihrem Konto verwalten, herunterladen oder löschen. Außerdem können Sie Cookies im Browser löschen und Einwilligungen für eingebettete Inhalte widerrufen.
Rechtsgrundlage
Für eingebundene LinkedIn-Elemente ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG maßgeblich. Für unser LinkedIn-Profil und geschäftliche Kommunikation kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- LinkedIn Datenschutz: https://www.linkedin.com/legal/privacy-policy
ShareThis
Betroffene | Besucher von Seiten mit ShareThis-Funktionen |
Zweck | Teilen von Website-Inhalten in sozialen Netzwerken und Reichweitenmessung |
Anbieter | ShareThis Inc., 4005 Miranda Ave, Suite 100, Palo Alto, CA 94304, USA |
Daten | Cookie-ID, Klickverhalten, besuchte URLs, Suchanfragen, IP-Adresse, Geräte- und Browserdaten |
Rechtsgrundlage | Einwilligung |
Was ist dieser Dienst?
ShareThis stellt Teilen-Buttons und ähnliche Social-Sharing-Funktionen bereit. Nutzer können Inhalte mit einem Klick über verschiedene Kanäle teilen.
Der Dienst kann dabei Nutzungsdaten sammeln, pseudonymisieren und für Reichweiten- oder Werbezwecke verwenden.
Warum setzen wir den Dienst ein?
Wir können ShareThis nutzen, damit Besucher Inhalte leichter weiterempfehlen können und um die Sichtbarkeit unserer Inhalte zu erhöhen.
Welche Daten können verarbeitet werden?
Mögliche Daten sind Cookie-ID, Klickpfade, aufgerufene Seiten, Suchbegriffe, Verweildauer, hervorgehobene oder angeklickte Elemente, IP-Adresse, mobile Werbe-IDs, HTTP-Header, Browser, Betriebssystem und Gerätedaten.
Wenn Sie gleichzeitig bei einem sozialen Netzwerk angemeldet sind und Inhalte teilen, kann das jeweilige Netzwerk die Interaktion Ihrem Konto zuordnen.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
__unam | Zählt Klicks und geteilte Inhalte | typisch bis zu 9 Monate |
__stid | Speichert Nutzungsverhalten und Seitenwechsel | typisch bis zu 2 Jahre |
__sharethis_cookie_test__ | Testet Cookie- und Clickstream-Funktionen | Sitzung |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
ShareThis kann Daten bis zu 14 Monate ab Erhebung speichern. Cookies können nach etwa 13 Monaten ab letzter Aktualisierung ablaufen. Daten können auf Servern in den USA verarbeitet werden.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können Einwilligungen widerrufen, ShareThis-Opt-out-Möglichkeiten nutzen oder Cookies im Browser löschen. Wird ein Opt-out-Cookie gesetzt, sollte dieses nicht gelöscht werden, wenn die Einstellung erhalten bleiben soll.
Rechtsgrundlage
Rechtsgrundlage für ShareThis ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- ShareThis Datenschutz und Opt-out: https://www.sharethis.com/privacy/
- Your Online Choices: http://www.youronlinechoices.com/de/praferenzmanagement/
Twitter / X
Betroffene | Besucher von Seiten mit X-/Twitter-Inhalten und Nutzer unseres Profils |
Zweck | Einbettung von Tweets, Timelines, Buttons, Kommunikation |
Anbieter | X Corp. / X-Dienste; für EU-Datenschutzinformationen siehe X Privacy Policy |
Daten | IP-Adresse, Cookie-IDs, Geräte- und Browserdaten, Interaktionen, Log-Daten |
Rechtsgrundlage | Einwilligung bei Einbettungen; berechtigtes Interesse bei Profilbetrieb |
Was ist dieser Dienst?
Twitter heißt inzwischen X. Der Dienst ermöglicht das Veröffentlichen, Teilen und Einbetten kurzer Beiträge, Medien, Timelines, Hashtags und Buttons.
Bei eingebetteten X-/Twitter-Funktionen kann beim Laden oder spätestens bei Interaktion eine Verbindung zu X entstehen.
Warum setzen wir den Dienst ein?
Wir nutzen X/Twitter, um aktuelle Inhalte, Hinweise oder Verlinkungen leicht zugänglich zu machen und mit interessierten Personen zu kommunizieren.
Welche Daten können verarbeitet werden?
X kann Log-Daten wie IP-Adresse, Browser-Cookie-IDs, Gerätekennungen, gehashte E-Mail-Adressen, besuchte Seiten, Interaktionen, Sprache, Gerätedaten, Werbe-IDs und Kontoinformationen verarbeiten. Wenn Sie bei X angemeldet sind, kann X die Interaktion Ihrem Konto zuordnen.
X kann Daten auch für personalisierte Werbung, Sicherheit, Analyse und Produktverbesserung verarbeiten.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
personalization_id | Personalisierung und Werbung | typisch bis zu 2 Jahre |
lang | Spracheinstellung | Sitzung |
guest_id | Kennung für nicht eingeloggte Besucher | typisch bis zu 2 Jahre |
external_referer | Informationen zur Herkunft und Nutzung | typisch mehrere Tage |
eu_cn | Werbe- und Nutzungsinformationen | typisch bis zu 1 Jahr |
ct0 | Sicherheits- und Sitzungsfunktionen | typisch wenige Stunden |
_twitter_sess | Sitzungsverwaltung | Sitzung |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
X speichert Daten nach den eigenen Datenschutzbestimmungen. Im ursprünglichen Text wurde eine Löschung bestimmter von Websites erhobener Daten nach spätestens 30 Tagen genannt; aktuelle Fristen können je nach Datenart und Konto abweichen.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können Einwilligungen widerrufen, Cookies löschen, in X die Einstellungen zu Datenschutz, Individualisierung und Werbung ändern oder personalisierte Werbung im Browser über Opt-out-Seiten deaktivieren.
Rechtsgrundlage
Eingebettete X-/Twitter-Inhalte beruhen auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Für den Betrieb eines Profils und Kommunikation kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- X Datenschutz: https://x.com/de/privacy
- X Privacy Center: https://privacy.x.com/
- Opt-out interessenbasierte Werbung: http://optout.aboutads.info/?c=2&lang=EN
YouTube
Betroffene | Besucher von Seiten mit YouTube-Videos oder YouTube-Elementen |
Zweck | Einbindung und Wiedergabe von Videos, Darstellung audiovisueller Inhalte |
Anbieter | Google Ireland Limited / YouTube |
Daten | IP-Adresse, Geräteinformationen, Videoabrufe, Interaktionen, Cookies, Google-Konto-Daten bei Login |
Rechtsgrundlage | Einwilligung |
Was ist dieser Dienst?
YouTube ist eine Videoplattform von Google. Auf unserer Website können YouTube-Videos oder andere YouTube-Elemente eingebettet sein.
Beim Laden eines eingebetteten Videos kann eine Verbindung zu YouTube-Servern hergestellt werden. Je nach Einbettung und Einstellungen können bereits beim Laden oder erst beim Anklicken Daten übertragen werden.
Warum setzen wir den Dienst ein?
Wir nutzen YouTube, um Videos nutzerfreundlich bereitzustellen und Inhalte anschaulich zu vermitteln. Videos können Produktinformationen, Eindrücke, Erklärungen oder sonstige Medieninhalte enthalten.
Welche Daten können verarbeitet werden?
YouTube kann IP-Adresse, URL der aufgerufenen Seite, Browser, Betriebssystem, Gerätekennung, Sprache, ungefähren Standort, Videoaufrufe, Wiedergabedauer, Interaktionen und Cookie-IDs verarbeiten. Wenn Sie in Ihrem Google-Konto angemeldet sind, kann YouTube die Nutzung Ihrem Konto zuordnen.
YouTube kann Daten außerdem für eigene Zwecke wie Statistik, technische Bereitstellung, Werbung, Betrugsprävention und Produktverbesserung verwenden.
Cookies, Kennungen und ähnliche Technologien
Name / Kennung | Zweck in eigenen Worten | Typische Speicherdauer |
YSC | Speichert eine eindeutige Kennung zur Video-Statistik | Sitzung |
PREF | Speichert Präferenzen und Nutzungsinformationen | typisch bis zu 8 Monate |
GPS | Standortbezogene Kennung bei mobilen Geräten | typisch ca. 30 Minuten |
VISITOR_INFO1_LIVE | Schätzt Bandbreite und unterstützt Videoeinbettung | typisch bis zu 8 Monate |
CONSENT / NID | Google-Einstellungen, Zustimmung und Personalisierung | unterschiedlich |
Die konkrete Cookie-Nutzung kann sich durch technische Weiterentwicklungen oder Konfigurationsänderungen des jeweiligen Anbieters ändern. Maßgeblich ist stets die tatsächlich eingesetzte Konfiguration auf der Website und in dem Consent-Banner.
Speicherdauer und Speicherort
Daten bleiben grundsätzlich gespeichert, solange sie für den jeweiligen YouTube- oder Google-Zweck benötigt werden. Google bietet in Konten automatische Löschfristen für bestimmte Aktivitätsdaten an, etwa 3, 18 oder 36 Monate je nach Einstellung.
Widerspruch, Widerruf und Einstellungsmöglichkeiten
Sie können Einwilligungen widerrufen, YouTube-Inhalte erst nach aktiver Zustimmung laden, Cookies löschen, sich bei Google ausloggen oder Google-Aktivitätseinstellungen verwalten.
Rechtsgrundlage
Rechtsgrundlage für eingebettete YouTube-Elemente ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG.
Soweit Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen hierfür vorliegen. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder zusätzliche technische und organisatorische Schutzmaßnahmen herangezogen werden. Bei Anbietern mit Sitz oder Konzernbezug in den USA kann ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
Weiterführende Informationen und Links:
- Google / YouTube Datenschutz: https://policies.google.com/privacy?hl=de
- Google Aktivitätseinstellungen: https://myactivity.google.com/
Abschlussinformationen und Aktualisierung
Diese Datenschutzerklärung wird angepasst, wenn sich technische Abläufe, eingesetzte Dienste, rechtliche Anforderungen oder organisatorische Zuständigkeiten ändern. Maßgeblich ist jeweils die auf der Website veröffentlichte aktuelle Fassung.
Sollten einzelne Dienste auf der Website tatsächlich nicht oder nicht mehr eingesetzt werden, sollten die entsprechenden Abschnitte vor Veröffentlichung entfernt oder deaktiviert werden. Umgekehrt müssen neu eingesetzte Dienste ergänzt werden.
Stand dieser neu formulierten Langfassung: Mai 2026.
Ergänzende Übersicht: Dienste, Datenkategorien und Kontrollmöglichkeiten
Die folgenden Tabellen fassen die zuvor beschriebenen Verarbeitungsvorgänge nochmals prüfbar zusammen. Sie dienen dazu, die Datenschutzerklärung leichter mit der tatsächlichen Website-Konfiguration, dem Consent-Banner und den eingesetzten Plugins abzugleichen.
Allgemeine Verarbeitungsvorgänge
Bereich / Dienst | Typische Daten | Zweck | Rechtsgrundlage | Nutzerkontrolle |
Websiteaufruf und Hosting | IP-Adresse, URL, Browser, Betriebssystem, Referrer, Zeitstempel, Serverstatus | Auslieferung der Website, Stabilität, Fehleranalyse, Schutz vor Angriffen | Art. 6 Abs. 1 lit. f DSGVO | Browser- und Netzwerkeinstellungen; keine vollständige Deaktivierung ohne Verzicht auf Websiteaufruf |
TLS/HTTPS | Technische Verbindungsdaten | Verschlüsselte Übertragung zwischen Browser und Server | Art. 6 Abs. 1 lit. f DSGVO | Automatisch beim Aufruf der HTTPS-Adresse |
Kontakt per Telefon | Telefonnummer, Anrufdaten, Name, Gesprächsinhalte soweit dokumentiert | Bearbeitung von Anfragen, Kundenkommunikation | Art. 6 Abs. 1 lit. b/f DSGVO | Kontaktaufnahme unterlassen; Löschung verlangen soweit keine Pflichten entgegenstehen |
Kontakt per E-Mail | E-Mail-Adresse, Name, Inhalt, Anhänge, Metadaten | Bearbeitung von Anfragen und Geschäftsabläufen | Art. 6 Abs. 1 lit. b/f DSGVO | Löschung/ Einschränkung verlangen; keine sensiblen Daten unverschlüsselt senden |
Onlineformulare | Name, E-Mail, Nachricht, IP-Adresse, Zeitstempel | Anfragen, Angebot, Support, Missbrauchsschutz | Art. 6 Abs. 1 lit. b/f DSGVO; ggf. Einwilligung | Formular nicht nutzen; Anfrage per anderem Kanal stellen |
Kundenkonto | Name, E-Mail, Passwort-Hash, Adressen, Bestellhistorie | Konto, Bestellungen, Komfortfunktionen | Art. 6 Abs. 1 lit. b DSGVO | Konto löschen lassen, soweit keine Aufbewahrungspflichten entgegenstehen |
Bestellungen | Name, Adresse, E-Mail, Telefon, Artikel, Preis, Lieferdaten | Vertrag, Lieferung, Rechnung, Kundenservice | Art. 6 Abs. 1 lit. b/c DSGVO | Erforderliche Daten sind für Bestellung notwendig |
Buchhaltung | Rechnungen, Zahlungen, Vertragsdaten, Korrespondenz | Steuer- und handelsrechtliche Pflichten | Art. 6 Abs. 1 lit. c DSGVO | Löschung erst nach Ablauf gesetzlicher Fristen möglich |
Analyse, Marketing und externe Dienste
Bereich / Dienst | Typische Daten | Zweck | Rechtsgrundlage | Nutzerkontrolle |
Cookies technisch notwendig | Session-ID, Warenkorb, Consent-ID, Sicherheitskennungen | Betrieb, Warenkorb, Sicherheit, Speicherung von Einstellungen | § 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO | Browser-Cookies löschen; Funktionseinschränkungen möglich |
Cookies Statistik/Marketing | Cookie-ID, Ereignisse, Seitenaufrufe, Kampagneninformationen | Reichweitenmessung, Werbung, Optimierung | Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG | Consent-Banner, Browser-Einstellungen, Opt-out |
Google Analytics | Client-ID, Seitenaufrufe, Ereignisse, gekürzte IP, Geräte- und Browserdaten | Webanalyse, Optimierung, Kampagnenmessung | Einwilligung | Consent-Tool, Google Opt-out Add-on, Google-Konto-Einstellungen |
Google-Signale | Aggregierte Daten aus Google-Konten bei aktivierter Personalisierung | Geräteübergreifende Berichte, demografische Statistiken | Einwilligung | Google-Konto: personalisierte Werbung und Aktivitätsdaten verwalten |
Google Tag Manager | Technische Lade- und Tag-Steuerungsdaten | Verwaltung von Skripten und Diensten | Berechtigtes Interesse; für Tags Einwilligung | Nicht notwendige Tags über Consent-Tool deaktivieren |
Meta Pixel | Event-Daten, IP, Browser, Cookie-ID, ggf. gehashte Kontaktdaten | Kampagnenmessung, Remarketing, Zielgruppen | Einwilligung | Consent-Tool, Meta-Werbeeinstellungen, Browser-Cookies |
Custom Audiences / Customer Match | Gehashte E-Mail oder andere Kontaktdaten, Event-Daten | Abgleich und Zielgruppenbildung für Werbung | Einwilligung | Consent-Tool; Meta-Werbeeinstellungen; Widerspruch gegen Werbung |
ShareThis | Cookie-ID, Klicks, URLs, IP, Geräte-IDs | Teilen-Funktionen, Reichweiten- und Werbezwecke | Einwilligung | ShareThis Opt-out, Consent-Tool, Browser-Einstellungen |
Shop, Zahlungs- und Kommunikationsdienste
Bereich / Dienst | Typische Daten | Zweck | Rechtsgrundlage | Nutzerkontrolle |
WooCommerce | Warenkorb, Bestellungen, Kundendaten, Rechnungs- und Lieferdaten | Onlineshop, Checkout, Bestellverwaltung | Art. 6 Abs. 1 lit. b DSGVO; technisch Art. 6 Abs. 1 lit. f | Cookies nicht blockieren, wenn Shop genutzt werden soll; Konto-Löschung anfragen |
PayPal | Name, E-Mail, Betrag, Transaktion, Zahlungsstatus, Geräte- und Risikodaten | Zahlungsabwicklung, Betrugsprävention | Art. 6 Abs. 1 lit. b/f/c DSGVO | PayPal-Konto und PayPal-Datenschutzeinstellungen |
Weitere Zahlungsanbieter | Zahlungsdaten, Vertragsdaten, IP, Bank-/Karteninformationen je nach Methode | Sichere Zahlung und Abrechnung | Art. 6 Abs. 1 lit. b DSGVO | Alternative Zahlungsmethode wählen, soweit angeboten |
Mailchimp | E-Mail-Adresse, Double-Opt-in, IP, Öffnungen, Klicks | Newsletterversand und Versandstatistik | Einwilligung; ggf. berechtigtes Interesse für Nachweis | Abmeldelink, direkte Nachricht an uns, Mailchimp-Datenschutzoptionen |
Newsletter allgemein | E-Mail-Adresse, Name, Interessen, Anmeldedaten | Marketingkommunikation, Kundeninformation | Einwilligung; ggf. § 7 Abs. 3 UWG | Abmeldung und Widerruf jederzeit |
Social Media und eingebettete Inhalte
Bereich / Dienst | Typische Daten | Zweck | Rechtsgrundlage | Nutzerkontrolle |
Facebook Plug-ins/Login | IP, Cookie-ID, Interaktionen, ggf. Profilname, E-Mail, Profilbild | Teilen, Login, Social-Media-Komfort | Einwilligung | Meta-Konto, Consent-Tool, Browser-Cookies |
IP, Cookie-ID, Interaktionen, Profilbezug bei Login | Einbettung, Kommunikation, Reichweite | Einwilligung; Profilbetrieb berechtigtes Interesse | Instagram-Einstellungen, Consent-Tool | |
IP, Browserdaten, Cookies, Interaktionen | Pins, Merken, Teilen, visuelle Auffindbarkeit | Einwilligung | Pinterest-Einstellungen, Consent-Tool | |
IP, Browser, Gerätekennung, Interaktionen, Profilbezug | Berufliche Kommunikation, Teilen, Unternehmensprofil | Einwilligung; Profilbetrieb berechtigtes Interesse | LinkedIn-Einstellungen, Consent-Tool | |
Twitter / X | IP, Log-Daten, Cookie-IDs, Interaktionen | Tweets, Timelines, Kommunikation | Einwilligung; Profilbetrieb berechtigtes Interesse | X-Datenschutzeinstellungen, Opt-out, Consent-Tool |
YouTube | IP, Videoabrufe, Cookies, Geräte- und Browserdaten | Videowiedergabe und audiovisuelle Inhalte | Einwilligung | Google-Konto, Consent-Tool, Browser-Cookies |
YouTube-Abonnieren-Button | IP, URL, Cookie-IDs, Sprache, Geräteinformationen | Abonnieren und Aufruf des Kanals | Einwilligung | Google-/YouTube-Einstellungen, Consent-Tool |
Google Maps | IP, Standort-/Kartendaten, Suchbegriffe, Cookie-ID | Standortanzeige und Routenplanung | Einwilligung | Google-Konto, Standortdienste, Consent-Tool |
Darstellung, Sicherheit und WordPress-nahe Dienste
Bereich / Dienst | Typische Daten | Zweck | Rechtsgrundlage | Nutzerkontrolle |
Google Fonts | IP, CSS-/Font-Anfragen, Browserdaten | Einheitliche Schriftendarstellung | Einwilligung bei externer Einbindung; ggf. berechtigtes Interesse lokal | Consent-Tool; lokale Einbindung technisch prüfen |
Font Awesome | IP, Icon-Dateien, Browser- und Gerätedaten | Icons und Symbolanzeige | Einwilligung bei externer CDN-Nutzung | Consent-Tool; Webfonts blockieren |
Google reCAPTCHA | IP, Referrer, Browser, Maus-/Tastaturverhalten, Cookies | Spam- und Bot-Schutz | Einwilligung; ergänzend berechtigtes Sicherheitsinteresse | Consent-Tool; ohne Dienst ggf. kein Formular nutzbar |
Gravatar | Gehashte E-Mail, IP, URL, Browserdaten | Avataranzeige bei Kommentaren | Einwilligung oder berechtigtes Interesse je nach Einbindung | Nicht bei Gravatar registrierte E-Mail verwenden; Gravatar-Konto löschen |
WordPress-Kommentare falls aktiv | Name, E-Mail, Kommentar, IP, Zeitstempel | Kommentarfunktion und Missbrauchsschutz | Art. 6 Abs. 1 lit. a/f DSGVO | Kommentar nicht abgeben; Löschung verlangen |
Ergänzende Cookie-Übersicht
Die folgende Übersicht nennt die im Zusammenhang mit den beschriebenen Diensten typischerweise vorkommenden Cookie- oder Kennungsnamen. Sie ersetzt keine technische Cookie-Prüfung, hilft aber beim Abgleich mit Consent-Banner und Cookie-Scanner.
Cookie / Kennung | Dienst | Funktion | Typische Laufzeit |
_ga | Google Analytics | Besucher- und Sitzungsunterscheidung | bis zu 2 Jahre |
_gid | Google Analytics | kurzfristige Besucherunterscheidung | 24 Stunden |
_gat / _gat_gtag_* | Google Analytics | Anforderungsrate begrenzen | ca. 1 Minute |
AMP_TOKEN | Google Analytics | AMP-Client-ID-Verwaltung | 30 Sekunden bis 1 Jahr |
__utma | Universal Analytics | historische Besucherkennung | bis zu 2 Jahre |
__utmb | Universal Analytics | historische Sitzungskennung | ca. 30 Minuten |
__utmc | Universal Analytics | historische Sitzung | Sitzung |
__utmz | Universal Analytics | Herkunftsquelle | bis zu 6 Monate |
_fbp | Meta Pixel | Werbe- und Messkennung | bis zu 3 Monate |
fr | Meta/Facebook | Werbe- und Funktionscookie | bis zu 3 Monate |
datr | Sicherheits- und Login-Erkennung | bis zu 2 Jahre | |
dpr | Darstellungs- und Plug-in-Funktionen | Sitzung | |
YSC | YouTube | Video-Statistikkennung | Sitzung |
PREF | YouTube/Google | Präferenzen und Nutzungsinformationen | bis zu 8 Monate |
VISITOR_INFO1_LIVE | YouTube | Bandbreite und Videoeinbettung | bis zu 8 Monate |
GPS | YouTube mobil | Standortbezogene Kennung | ca. 30 Minuten |
NID | Präferenzen und Werbung | ca. 6 Monate | |
CONSENT | Zustimmungsstatus | langfristig | |
IDE | Google/DoubleClick | Werbe- und Conversionmessung | bis zu 1 Jahr |
1P_JAR | Statistik und Werbung | ca. 1 Monat | |
ANID | Werbezwecke | mehrere Monate | |
DV | Kurzfristige Unterscheidung | ca. 10 Minuten | |
woocommerce_items_in_cart | WooCommerce | Warenkorbstatus | Sitzung |
woocommerce_cart_hash | WooCommerce | Warenkorbänderungen | Sitzung |
wp_woocommerce_session_* | WooCommerce | Zuordnung der Warenkorbsitzung | ca. 2 Tage |
AVESTA_ENVIRONMENT | Mailchimp | technische Bereitstellung | Sitzung |
ak_bmsc | Mailchimp/Akamai | Bot-Schutz | ca. 2 Stunden |
bm_sv | Mailchimp/Akamai | Sicherheitsfunktionen | ca. 2 Stunden |
__unam | ShareThis | Clicks und Shares | ca. 9 Monate |
__stid | ShareThis | Nutzungsverhalten | bis zu 2 Jahre |
__sharethis_cookie_test__ | ShareThis | Cookie-Test und Clickstream | Sitzung |
bcookie | Browser-ID | bis zu 2 Jahre | |
lidc | Routing | 24 Stunden | |
bscookie | Sicherheitskennung | bis zu 2 Jahre | |
JSESSIONID | Sitzungsverwaltung | Sitzung | |
csrftoken | Sicherheitszweck | bis zu 1 Jahr | |
mid | Wiedererkennung | unterschiedlich | |
rur | Funktionalität/Routing | Sitzung | |
personalization_id | X/Twitter | Personalisierung und Werbung | bis zu 2 Jahre |
guest_id | X/Twitter | Gastkennung | bis zu 2 Jahre |
external_referer | X/Twitter | Herkunftsinformation | mehrere Tage |
eu_cn | X/Twitter | Werbe- und Nutzungsinformationen | bis zu 1 Jahr |
gravatar | Gravatar | Avatar-Zuordnung | langfristig möglich |
is-logged-in | Gravatar/Automattic | Anmeldestatus | langfristig möglich |