Datenschutzhinweis
Wir freuen uns über Ihren Besuch auf unserer Internetseite shop.siebenquell.com und Ihr Interesse an unserem Unternehmen. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Personenbezogene Daten sind Informationen über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person. Darunter fallen z.B. der bürgerliche Name, die Anschrift, die Telefonnummer und das Geburtsdatum, aber auch alle anderen Daten, die auf eine bestimmbare Person bezogen werden können.
Da personenbezogene Daten besonderen gesetzlichen Schutz genießen, werden diese bei uns nur erhoben, soweit dies für die Bereitstellung unserer Internetseite und die Erbringung unserer Leistung erforderlich ist. Nachfolgend stellen wir dar, welche personenbezogenen Informationen wir während Ihres Besuches auf unserer Internetseite erfassen und wie wir diese nutzen.
Unsere Datenschutzpraxis steht im Einklang mit den gesetzlichen Regelungen, insbesondere denen des Bundesdatenschutzgesetzes (BDSG), des Telemediengesetzes (TMG) und der Datenschutzgrundverordnung der EU (DSGVO). Wir werden Ihre personenbezogenen Daten ausschließlich erheben, verarbeiten und speichern, soweit dies zur funktionsfähigen Bereitstellung dieser Internetseite und unserer Inhalte und Leistungen erforderlich ist, sowie zur Bearbeitung von Anfragen und ggf. zur Abwicklung von Bestellungen / Verträgen. Nur wenn Sie zuvor Ihre Einwilligung gesondert erteilt haben, erfolgt eine Nutzung Ihrer Daten auch für weitergehende, in der Einwilligung genau bestimmte Zwecke, z.B. für die Übersendung von werblichen Informationen per Newsletter.
1. Verantwortlicher i.S.d. Art. 4 Nr. 7 DSGVO
Verantwortlicher im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Siebenquell®GesundZeitResort GmbH & Co. KG
Thermenallee 1
95163 Weißenstadt
E-Mail: info@siebenquell.com
Tel.: +49 (0) 9253 / 95460-0
Fax: +49 (0) 9253 / 95460 1001
2. Name und Anschrift des Datenschutzbeauftragten
Andreas Hein
ITs Hein GmbH
Kulmbacher Str. 27b
95460 Bad Berneck
E-Mail: info@its-datenschutz.de
3. Erhebung personenbezogener Daten bei Besuch dieser Webseite
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen des Computersystems des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:
Umfang der Verarbeitung der Daten
- Informationen über den Browsertyp und die verwendete Version
- Das Betriebssystem des Abrufgerätes
- Die IP-Adresse des Abrufgerätes
- Datum und Uhrzeit des Zugriffs
- Websites und Ressourcen (Bilder, Dateien, weitere Seiteninhalte), die auf unserer Internetseite aufgerufen wurden.
- Websites, von denen das System des Nutzers auf unsere Internetseite gelangte (Referrer-Tracking)
Diese Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit personenbezogenen Daten eines konkreten Nutzers findet nicht statt, so dass eine Identifizierung einzelner Seitenbesucher nicht erfolgt.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
- Art. 6 Abs.1 lit. a DSGVO (Einwilligung). Unter Umständen kann die rechtliche Grundlage der Datenverarbeitungen Ihre Einwilligung sein.
- Art. 6 Abs.1 lit. b DSGVO (Abwicklung von Verträgen). Für die Abwicklung von Verträgen und Anfragen zu unseren Leitungen und Produkten.
- Art. 6 Abs.1 lit. c DSGVO (gesetzliche Vorschriften). Für die Erfüllung von rechtlichen Verpflichtungen.
- Art. 6 Abs.1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse besteht darin, die Erreichung der nachfolgend geschilderten Zwecke zu gewährleisten.
Zweck der Datenverarbeitung
Das Logging erfolgt zur Erhaltung der Kompatibilität unsere Internetseite für möglichst alle Besucher und zur Missbrauchsbekämpfung und Störungsbeseitigung. Hierfür ist es notwendig, die technischen Daten des abrufenden Rechners zu loggen, um so frühestmöglich auf Darstellungsfehler, Angriffe auf unsere IT-Systeme und/oder Fehler der Funktionalität unserer Internetseite reagieren zu können. Zudem dienen uns die Daten zur Optimierung der Website und zur generellen Sicherstellung der Sicherheit unserer informationstechnischen Systeme.
Dauer der Speicherung
Die Löschung der vorgenannten technischen Daten erfolgt, sobald sie nicht mehr benötigt werden, um die Kompatibilität der Internetseite für alle Besucher zu gewährleisten, spätestens aber 3 Monate nach Aufruf unserer Internetseite.
4. Besondere Funktionen der Internetseite
Unsere Seite bietet Ihnen verschiedene Funktionen, bei deren Nutzung von uns personenbezogene Daten erhoben, verarbeitet und gespeichert werden. Nachfolgend erklären wir, was mit diesen Daten geschieht:
Kontaktformular(e)
Umfang der Verarbeitung personenbezogener Daten
Die von Ihnen in unsere Kontaktformulare eingegebenen Daten.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Art. 6 Abs. 1 lit. b DSGVO (Vertrag) für Anfragen bzgl. unserer Leistungen, Abwicklungen von Verträgen und Angeboten
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Anfragen bzgl. unserer Leistungen, Abwicklung von Beschwerden, etc.
Zweck der Datenverarbeitung
Die über unser Kontaktformular bzw. über unsere Kontaktformulare aufgenommenen Daten werden wir nur für die Bearbeitung der konkreten Kontaktanfrage verwenden, die durch das Kontaktformular eingeht.
Dauer der Speicherung
Nach Bearbeitung Ihrer Anfrage werden die erhobenen Daten unverzüglich gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen bestehen.
5. Erhebung personenbezogener Daten bei Nutzung des Onlineshops
Sie können über unseren Onlineshop entweder Bestellungen als Gast vornehmen, ohne sich zu registrieren, oder sich als Kunde für künftige Bestellungen registrieren. Eine Registrierung hat für Sie den Vorteil, dass Sie sich im Falle einer künftigen Bestellung direkt mit Ihrer E-Mail-Adresse und Ihrem Passwort in unserem Shop einloggen können, ohne Ihre Kontaktdaten erneut eingeben zu müssen. Ihre personenbezogenen Daten werden dabei in eine Eingabemaske eingegeben, an uns übermittelt und gespeichert.
1) Kauf im Onlineshop
Wenn Sie über unsere Webseite eine Bestellung tätigen, so erheben wir sowohl im Falle einer Gastbestellung, als auch im Falle einer Registrierung im Shop zunächst folgende Daten:
- Vor- und Nachname,
- Liefer-/Rechnungsadresse (inkl. Postleitzahl, Ort und Land)
- eine gültige E-Mail-Adresse,
- je nach Zahlungsart: Rechnungs- und Zahlungsdaten (BIC, IBAN, Kreditkartennummer)
- IP-Adresse
- Cookies
- Passwort (nur bei Benutzer-Account)
- Anrede (optional)
- Firma (optional)
- Telefonnummer (Festnetz und/oder Mobilfunk) (optional)
- Faxnummer (optional)
2) GesundWertKarte
Wenn Sie Ihre GesundWertKarte online aufladen möchten, wird zusätzlich die zugehörige GesundWertKarten-Nummer der Karte benötigt.
Dabei kann es ggf. nötig sein, eine Validierung durchzuführen, wodurch neben der Mediennummer zusätzlich folgende personenbezogene Daten erhoben werden:
- Nachname
- Geburtsdatum
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Die Datenverarbeitung erfolgt auf Ihre Bestellung und/oder Registrierung hin und ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zu den genannten Zwecken für die angemessene Bearbeitung Ihrer Bestellung und für die beidseitige Erfüllung von Verpflichtungen aus dem Kaufvertrag erforderlich.
Zweck der Datenverarbeitung
Die Erhebung dieser Daten erfolgt,
- um Sie als unseren Kunden identifizieren zu können;
- um Ihre Bestellung bearbeiten, erfüllen und abwickeln zu können;
- zur Erstellung personalisierter Tickets;
- um unsere Kundendaten zu verwalten;
- zur Korrespondenz mit Ihnen;
- zur Rechnungsstellung;
- zur Abwehr und Geltendmachung etwaiger Ansprüche;
- um die technische Administration unserer Webseite sicherzustellen.
Dauer der Speicherung
Die für die Abwicklung Ihrer Bestellung von uns erhobenen personenbezogenen Daten werden bis zum Ablauf der gesetzlichen Aufbewahrungspflicht gespeichert und danach gelöscht, es sei denn, dass wir nach Art. 6 Abs. 1 S. 1 lit. c DSGVO aufgrund von steuer- und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) zu einer längeren Speicherung verpflichtet sind oder Sie in eine darüberhinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben.
6. Weitergabe personenbezogener Daten
1) Eine Weitergabe Ihrer personenbezogenen Daten von uns an Dritte erfolgt ausschließlich an die im Rahmen der Vertragsabwicklung beteiligten Dienstleistungspartner, wie z.B. das mit der Lieferung beauftragte Logistik-Unternehmen und das mit Zahlungsangelegenheiten beauftragte Kreditinstitut. In den Fällen der Weitergabe Ihrer personenbezogenen Daten an Dritte beschränkt sich der Umfang der übermittelten Daten jedoch auf das erforderliche Minimum.
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den vorgenannten Zwecken findet nicht statt.
Wir geben Ihre persönlichen Daten auch nur dann an Dritte weiter, wenn:
- Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben,
- die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
- für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, sowie
- dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
2) Bei Zahlung per SEPA-Lastschrift oder Kreditkarte werden Ihre Zahlungsdaten wie Kartendaten (IBAN, BIC, Kartennummer, Kartentyp etc.), weitere Daten (Betrag, Datum, Prüfdaten Ihres kartenausgebenden Instituts etc.) sowie im Fall einer Rücklastschrift bzw. Rückabwicklung zugehörige Daten (Informationen über die Nichteinlösung, Informationen über ausstehende Forderungen etc.) zunächst an unseren Payment-Partner weitergegeben.
3) Bei Zahlung via PayPal, Kreditkarte via PayPal, Lastschrift via PayPal oder "Kauf auf Rechnung" via PayPal geben wir Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden "PayPal"), weiter. PayPal behält sich für die Zahlungsarten Kreditkarte via PayPal, Lastschrift via PayPal oder "Kauf auf Rechnung" via PayPal die Durchführung einer Bonitätsauskunft vor. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zwecke der Entscheidung über die Bereitstellung der jeweiligen Zahlungsart. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem Anschriftendaten ein.
Weitere datenschutzrechtliche Informationen können Sie den PayPal-Datenschutzgrundsätzen entnehmen: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
7. Hinweise zur Nutzung von Cookies
Umfang der Verarbeitung personenbezogener Daten
Auf verschiedenen Seiten verwenden wir Cookies, um die Nutzung bestimmter Funktionen unserer Website zu ermöglichen. Bei den sog. 'Cookies' handelt es sich um kleine Textdateien, die Ihr Browser auf Ihrem Rechner ablegen kann. Diese Textdateien enthalten eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen unserer Website ermöglichen Der Vorgang des Ablegens einer Cookie-Datei wird auch 'ein Cookie setzen' genannt.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Art. 6 Abs.1 lit. f DSGVO. (berechtigtes Interesse). Unser berechtigtes Interesse besteht in der Erhaltung der vollen Funktionsfähigkeit unserer Internetseite, die Steigerung der Bedienbarkeit sowie die Ermöglichung einer individuelleren Kundenansprache. Eine Identifizierung einzelner Seitenbesucher ist uns mit Hilfe der Cookie-Technologie nur möglich, wenn der Seitenbesucher uns zuvor auf Basis einer gesonderten Einwilligung (Art. 6 Abs.1 lit. a DSGVO) entsprechende personenbezogene Daten überlassen hat.
Zweck der Datenverarbeitung
Die Cookies werden von unserer Website gesetzt, um die volle Funktionsfähigkeit unserer Internetseite zu erhalten und die Bedienbarkeit zu verbessern. Zudem ermöglicht uns die Cookie-Technologie, einzelne Besucher durch Pseudonyme, z.B. eine individuelle, beliebige ID, wiederzuerkennen, so dass es uns möglich ist, individuellere Leistungen anzubieten.
Dauer der Speicherung
Die Speicherung unserer Cookies erfolgt bis zur Löschung in Ihrem Browser oder, wenn es sich um einen Session-Cookie handelt, bis die Session abgelaufen ist.
Widerspruchs- und Beseitigungsmöglichkeit
Sie können Ihren Browser selbst nach Ihren Wünschen so einstellen, dass Sie das Setzen von Cookies generell verhindern, nur darüber informiert werden, von Fall zu Fall über die Annahme von Cookies entscheiden: oder die Annahme von Cookies grundsätzlich akzeptieren. Cookies können zu unterschiedlichen Zwecken eingesetzt werden, z.B. um zu erkennen, dass Ihr PC schon einmal eine Verbindung zu unserem Webangebot hatte (dauerhafte Cookies) oder um zuletzt angesehene Angebote zu speichern (Sitzungs-Cookies). Wir setzen Cookies ein, um Ihnen einen gesteigerten Benutzerkomfort zu bieten. Um unsere Komfortfunktionen zu nutzen, empfehlen wir Ihnen, die Annahme von Cookies für unser Webangebot zu erlauben. Die Widerspruchs- und Beseitigungsmöglichkeiten richten sich im Übrigen nach den nachfolgend in dieser Datenschutzerklärung geschilderten generellen Regelungen zum datenschutzrechtlichen Widerspruchsrecht und Löschungsanspruch.
1) Essenzielle Cookies
Diese Cookies sind nötig, um grundlegende Funktionen der Webseite sicherzustellen. Zum Beispiel dann, wenn der Nutzer ein Produkt in den Warenkorb legt, dann auf anderen Seiten weitersurft und später erst zur Kasse geht. Durch diese Cookies wird der Warenkorb nicht gelöscht, selbst wenn der User sein Browserfenster schließt.
Rechtsgrundlage für die Verwendung der essenziellen Cookies ist unser berechtigtes Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO, Ihnen die Funktionalitäten unseres Onlineshops anbieten zu können.
Session-Cookies speichern Informationen zu Aktivitäten, die einer einzelnen Browsersitzung zuzuordnen sind und werden in der Regel beim Schließen des Browserfensters wieder gelöscht.
2) Funktionale Cookies
Diese Cookies sind nicht zwingend notwendig, sie erhöhen jedoch die Funktionalität der Webseite. Hierzu zählen bspw. Informationen wie Benutzernamen, Sprachauswahl, einmal eingegebene Formulardaten, Größe der Schriftart etc.
Wir verwenden keine funktionalen Cookies.
3) Leistungs- bzw. Performance-Cookies
Diese Cookies sammeln Informationen über das Nutzerverhalten auf der Webseite und ob die Nutzer Fehlermeldungen (wenn ja, welche?) bekommen um uns zu ermöglichen, Inhalte und Aufbau der Webseite zu verbessern. Auch Ladezeiten oder das Verhalten der Webseite bei verschiedenen Browser-Typen werden mit diesen Cookies gemessen.
Wir verwenden keine Leistungs- bzw. Performance-Cookies.
4) Marketing-/Tracking-/Third-Party-Cookies
Diese Cookies stammen unter anderem von externen Werbeunternehmen und werden verwendet, um Informationen über die vom Nutzer besuchten Webseiten zu sammeln, um z. B. zielgruppenorientierte Werbung für diesen zu erstellen.
5) Browserseitige Deaktivierung oder Löschung von Cookies
Sie können Ihren Webbrowser so einstellen, dass das Speichern von Cookies auf Ihrem Endgerät generell verhindert wird bzw. Sie jedes Mal gefragt werden, ob Sie mit dem Setzen von Cookies einverstanden sind. Einmal gesetzte Cookies können Sie jederzeit wieder löschen. Wie dies funktioniert, wird in der Hilfe-Funktion des von Ihnen verwendeten Webbrowsers beschrieben.
Eine generelle Deaktivierung von Cookies kann gegebenenfalls zu Funktionseinschränkungen dieser Webseite führen.
8. Datensicherheit und Datenschutz, Kommunikation per E-Mail
Ihre personenbezogenen Daten werden durch technische und organisatorische Maßnahmen so bei der Erhebung, Speicherung und Verarbeitung geschützt, dass sie für Dritte nicht zugänglich sind. Bei einer unverschlüsselten Kommunikation per E-Mail kann die vollständige Datensicherheit auf dem Übertragungsweg zu unseren IT-Systemen von uns nicht gewährleistet werden, sodass wir bei Informationen mit hohem Geheimhaltungsbedürfnis eine verschlüsselte Kommunikation oder den Postweg empfehlen.
9. Ihre Rechte
Als Nutzer*in unseres Internet-Angebots haben Sie nach der DSGVO verschiedene Rechte, die sich insbesondere aus Art. 15 bis 18, 21 DSGVO ergeben:
1) Recht auf Auskunft:
Sie können Auskunft gem. Art. 15 DSGVO über Ihre von uns verarbeiteten personenbezogenen Daten verlangen. In Ihrem Auskunftsantrag sollten Sie Ihr Anliegen präzisieren, um uns das Zusammenstellen der erforderlichen Daten zu erleichtern.
2) Recht auf Berichtigung:
Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16 DSGVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.
3) Recht auf Löschung:
Sie können unter den Bedingungen des Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen. Ihr Anspruch auf Löschung hängt u. a. davon ab, ob die Sie betreffenden Daten von uns zur Erfüllung unserer gesetzlichen Aufgaben noch benötigt werden.
4) Recht auf Einschränkung der Verarbeitung:
Sie haben im Rahmen der Vorgaben des Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung der Sie betreffenden Daten zu verlangen.
5) Recht auf Widerspruch:
Sie haben nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung der Sie betreffenden Daten zu widersprechen.
6) Recht auf Beschwerde:
Wenn Sie der Auffassung sind, dass wir bei der Verarbeitung Ihrer Daten datenschutzrechtliche Vorschriften nicht beachtet haben, können Sie sich mit einer Beschwerde an eine Aufsichtsbehörde für Datenschutz wenden.
7) Widerruf Ihrer Einwilligung
Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Bitte beachten Sie, dass ein solcher Widerruf für die zukünftige Verarbeitung gilt. Die bis dahin vorgenommene Verarbeitung der personenbezogenen Daten bleibt weiterhin rechtmäßig.
8) Recht auf Datenübertragbarkeit
Sie haben den Anspruch, dass wir Ihnen die Ihre Person betreffenden Daten, die Sie uns übermittelt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung zu stellen. Sie können von uns zudem verlangen, dass wir diese Daten einem Dritten, auf Ihre erste Weisung hin unverzüglich übermitteln, sofern die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung durch uns im Rahmen einer automatisierten Datenverarbeitung erfolgt.
Bei der Ausübung dieses Rechts der Datenübertragbarkeit haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.