Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen
nur Originalfotos – Keine Symbolbilder kostenloser Versand für Singles in Deutschland 6 Wochen Rückgaberecht

Datenschutzerklärung

Stand: Juli 2025

Wenn Sie nicht damit einverstanden sind, das Daten von Ihnen im Internet verarbeitet werden, dann sollten Sie das Internet sofort und unverzüglich verlassen. Sich nicht im Internet aufzuhalten, ist ein guter Weg, Daten von sich selber nicht frei zugeben.

Auch wenn Sie sich selber nicht im Internet bewegen, könen Daten von Ihnen über Dritte im Internet verarbeitet werden.

Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten (nachfolgend kurz: „Daten“) innerhalb unseres Onlineangebots und der mit ihm verbundenen Webseiten, Funktionen und Inhalte. Wir verarbeiten personenbezogene Daten stets vertraulich, zweckgebunden und nur auf Grundlage der gesetzlichen Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und des Telemedien-/Telekommunikationsrechts.

Wir erläutern im Folgenden, welche Daten wir erheben, wie wir sie verwenden, und welche Rechte Sie in Bezug auf Ihre Daten haben.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne des Art. 4 Abs. 7 DSGVO ist:

Vinyliebhaberei – Inhaber: Jürgen Haase
Hymgasse 13, 41460 Neuss, Deutschland
Tel.: +49 2131 911317
E-Mail: juergen@vinyliebhaberei.de

(Im Folgenden „wir“ oder „uns“)

Hinweis: Aufgrund unserer Unternehmensgröße und Tätigkeit sind wir gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen. Bei Fragen zum Datenschutz können Sie sich jederzeit direkt an den Verantwortlichen wenden.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer Inhalte und Leistungen sowie zur Bearbeitung von Anfragen und Aufträgen erforderlich ist. Dabei beachten wir die Grundsätze der Datenminimierung und Zweckbindung.

  • Rechtsgrundlagen: Soweit wir für Verarbeitungsvorgänge eine Einwilligung von Ihnen einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich (z.B. bei Bestellungen oder Anfragen zu unseren Produkten), erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich ist (und nicht Ihre Interessen überwiegen), verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir nennen bei den einzelnen Verarbeitungstätigkeiten unten jeweils die einschlägige Rechtsgrundlage.

  • Empfänger von Daten: Wir geben personenbezogene Daten an Dritte nur weiter, wenn dies zur Vertragsdurchführung notwendig ist, eine gesetzliche Verpflichtung besteht oder Sie eingewilligt haben. Beispiele: unser Hosting-Dienstleister (als Auftragsverarbeiter), Zahlungsdienstleister, Versandunternehmen, oder – nach Einwilligung – Anbieter von Analysetools und eingebetteten Inhalten. Nähere Informationen dazu finden Sie jeweils in den entsprechenden Abschnitten dieser Erklärung.

  • Datenübermittlung in Drittländer: Sollte im Rahmen einzelner Dienste eine Übermittlung in Länder außerhalb der Europäischen Union bzw. des EWR stattfinden, weisen wir bei dem jeweiligen Dienst darauf hin. In solchen Fällen stellen wir sicher, dass entweder ein Angemessenheitsbeschluss der EU-Kommission (z.B. für das Vereinigte Königreich oder – im Fall der USA – das EU‑US Data Privacy Framework) vorliegtlfd.niedersachsen.de oder geeignete Garantien (wie EU-Standardvertragsklauselnlfd.niedersachsen.de) abgeschlossen wurden, um ein angemessenes Datenschutzniveau zu gewährleisten.

  • Speicherdauer: Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Konkrete Löschfristen nennen wir unten bei den einzelnen Datenkategorien, soweit relevant.

3. Hosting

Unsere Website wird bei einem externen Provider (Hosting-Dienstleister) betrieben:
UD Media GmbH, Kölner Str. 28, 41812 Erkelenz, Deutschland – https://udmedia.de

Zur Gewährleistung des DSGVO-konformen Betriebs haben wir mit dem Hoster einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Dieser verpflichtet den Dienstleister, die Daten unserer Website-Besucher nur nach unseren Weisungen zu verarbeiten und angemessene technische und organisatorische Sicherheitsmaßnahmen einzuhalten.

Vom Hoster verarbeitete Daten: Im Rahmen des Hostings werden sämtliche im Rahmen der Nutzung dieses Onlineangebots anfallenden Daten (siehe insbesondere die Logfile-Daten unter Abschnitt 5) auf den Servern des Hosters verarbeitet. Der Hoster ist dabei durch vertragliche Vereinbarung nicht berechtigt, diese Daten eigenständig zu verwenden, sondern dient ausschließlich der Bereitstellung der Website und der Sicherung des Betriebs.

Die Server unseres Hosters befinden sich in Deutschland. Es findet keine Übermittlung Ihrer Daten in Staaten außerhalb der EU statt.

4. SSL-/TLS-Verschlüsselung

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte nutzen wir eine SSL-/TLS-Verschlüsselung (erkennbar an „https://“ und dem Schloss-Symbol in Ihrer Browserzeile). Dadurch werden Daten, die Sie an uns übermitteln (z.B. über das Kontaktformular oder bei Bestellungen), auf dem Transportweg vor dem Mitlesen oder Manipulieren durch Dritte geschützt.

5. Erhobene Daten beim Besuch unserer Website (Server-Logfiles)

Beim rein informatorischen Besuch unserer Website (d.h. wenn Sie sich nicht anderweitig registrieren oder uns Informationen übermitteln) erheben wir automatisch technische Zugriffsdaten, die Ihr Browser an unseren Server übermittelt. Diese sogenannten Server-Logfiles umfassen insbesondere:

  • die anonymisierte IP-Adresse Ihres Endgeräts (gekürzt um die letzten Stellen, sodass kein direkter Personenbezug mehr herstellbar ist),

  • Datum und Uhrzeit des Zugriffs,

  • die konkreten angeforderten Seiten/Dateien (URL) unserer Website,

  • den HTTP-Statuscode (Erfolgs-/Fehlermeldung),

  • den Browsertyp und -version,

  • das verwendete Betriebssystem,

  • ggf. die Referrer-URL (die zuvor besuchte Seite, sofern von dort ein Link angeklickt wurde),

  • den Hostname des zugreifenden Rechners (Name des Internet Service Providers).

Diese Daten sind technisch erforderlich, um Ihnen die Website anzuzeigen und die Stabilität sowie Sicherheit unseres Systems zu gewährleisten. Wir führen diese Daten nicht mit anderen Datenquellen zusammen und ziehen daraus keine Rückschlüsse auf Ihre Person.

Speicherdauer: Die Logfiles werden für 30 Tage gespeichert und anschließend automatisiert gelöscht. Die Speicherung für diesen Zeitraum erfolgt aus Gründen der IT-Sicherheit, um z.B. Angriffe (wie DoS-Attacken) erkennen und analysieren zu können sowie zur Fehlerdiagnose im Störungsfall. Ein längeres Aufbewahren (bis zur endgültigen Klärung) behalten wir uns vor, falls sicherheitsrelevante Vorfälle festgestellt werden.

Rechtsgrundlage: Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses an der Betriebs- und Informationssicherheit unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse ergibt sich daraus, dass wir die Funktionsfähigkeit, Integrität und Sicherheit unseres Webangebots gewährleisten müssen. Dem steht Ihr Interesse am Schutz Ihrer personenbezogenen Daten nicht entgegen, zumal wir die IP-Adresse anonymisieren und die Log-Daten nur zeitlich begrenzt und zweckgebunden verwenden.

6. Kontaktaufnahme (z.B. per Kontaktformular oder E-Mail)

Wenn Sie mit uns in Kontakt treten (etwa über ein auf der Website bereitgestelltes Kontaktformular oder per E-Mail/Telefon), verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten, um Ihre Anfrage zu bearbeiten.

Kontaktformular: Sollten wir ein solches Formular anbieten, sind die als Pflichtfelder markierten Angaben auszufüllen (in der Regel z.B. Anrede, Name, E-Mail-Adresse und das Feld für die Nachricht). Optional können Sie weitere Angaben machen (z.B. Telefonnummer für Rückfragen), diese sind jedoch nicht zwingend. Bei Nutzung des Formulars werden zusätzlich Datum und Uhrzeit der Anfrage übermittelt.

Diese Daten verwenden wir ausschließlich, um Ihre Nachricht zu beantworten und das von Ihnen angefragte Anliegen zu bearbeiten. Ohne Ihre ausdrückliche Zustimmung geben wir diese Daten nicht an Dritte weiter.

Speicherdauer: Die im Rahmen der Kontaktaufnahme erhobenen Daten speichern wir nur so lange, wie dies für die Abwicklung Ihrer Anfrage erforderlich ist. Sobald Ihre Anfrage abschließend beantwortet ist und keine weitere Kommunikation mit Ihnen gewünscht ist, werden Ihre Daten gelöscht. Sollte sich aus der Anfrage ein Vertragsverhältnis anbahnen oder ergeben, können wir die Daten – soweit erforderlich – in Kundenkonten oder unseren Vertragsunterlagen weiterverarbeiten (siehe dazu relevante Abschnitte, z.B. Kundenkonto oder Bestellung). Sofern gesetzliche Aufbewahrungspflichten bestehen (etwa aus steuerlichen Gründen bei Geschäftsbriefen), archivieren wir die Kommunikation für die Dauer dieser Pflichten.

Rechtsgrundlage: Die Verarbeitung Ihrer Kontaktdaten erfolgt, je nach Inhalt der Anfrage, auf unterschiedlichen Grundlagen:

  • Handelt es sich um eine Anfrage, die auf den Abschluss eines Vertrags oder auf vorvertragliche Maßnahmen gerichtet ist (z.B. Angebotserstellung, Fragen zu Produkten/Dienstleistungen), so ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen zur Vertragsanbahnung bzw. -erfüllung).

  • In allen anderen Fällen stützen wir die Verarbeitung auf unser berechtigtes Interesse an der Kommunikation mit Anfragenden (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse besteht darin, Ihre Anfrage zu bearbeiten und zu beantworten, was zugleich auch in Ihrem Interesse liegt. Sie können dieser Verarbeitung jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (siehe Ihre Rechte unten).

7. Newsletter

Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, informieren wir Sie regelmäßig über Neuigkeiten, Angebote und interessante Inhalte rund um unsere Produkte. Für den Newsletter-Versand verwenden wir das Newsletter-Plugin unseres Shopware-Shopsystems (internes Tool).

Anmeldung und Double-Opt-In: Die Newsletter-Anmeldung erfolgt freiwillig und mit Ihrer ausdrücklichen Einwilligung. Bei Anmeldung (über unsere Website oder ggf. im Bestellprozess) fragen wir Ihre E-Mail-Adresse ab (weitere Angaben sind in der Regel nicht nötig oder optional). Zur Gewährleistung eines einwilligungsbasierten Versands nutzen wir das Double-Opt-In-Verfahren: Sie erhalten nach der Anmeldung eine E-Mail, in der Sie über einen Bestätigungslink nochmals bestätigen, dass Sie den Newsletter erhalten möchten. Erst nach dieser Bestätigung wird Ihre Adresse in den aktiven Verteiler aufgenommen. Nicht bestätigte Anmeldungen werden innerhalb angemessener Zeit gelöscht.

Wir protokollieren den Anmeldeprozess, um diesen ggf. nachweisen zu können (gespeichert werden Anmelde- und Bestätigungszeitpunkt und ggf. die verwendete IP-Adresse zum Zeitpunkt der Anmeldung – diese Protokollierung dient unserem Nachweis des Ablaufs und wird nicht für andere Zwecke genutzt).

Inhalt des Newsletters: Unsere Newsletter enthalten in der Regel Informationen zu unseren Produkten (z.B. Neuerscheinungen, Sonderangebote), Hinweise auf Aktionen, Veranstaltungen oder Blog-Artikel sowie allgemeine Neuigkeiten unseres Unternehmens, sofern relevant.

Keine Weitergabe an Dritte: Die im Rahmen des Newsletters erhobenen Daten (z.B. E-Mail-Adresse) nutzen wir ausschließlich für den Versand unseres Newsletters. Wir geben Ihre Daten nicht an Dritte weiter. Sie erhalten nur Newsletter von uns selbst.

Speicherdauer: Wir speichern Ihre E-Mail-Adresse, solange Sie den Newsletter abonniert haben. Nach einer Abmeldung (Widerruf der Einwilligung) wird Ihre E-Mail aus dem Verteiler gelöscht. Die Protokolldaten der Anmeldung behalten wir ggf. bis zu 3 Jahre aus Nachweisgründen (bis Verjährung eventueller Ansprüche), beschränkt auf den Zweck der Nachweispflicht.

Rechtsgrundlage: Der Versand des Newsletters erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Durch das Double-Opt-In stellen wir sicher, dass Sie dem Empfang zugestimmt haben.

Widerruf der Einwilligung / Abmeldung: Sie können Ihre Newsletter-Einwilligung jederzeit widerrufen und den Newsletter damit abbestellen. Hierzu finden Sie in jedem Newsletter einen entsprechenden Abmeldelink. Alternativ können Sie uns auch eine formlose Mitteilung per E-Mail senden an juergen@vinyliebhaberei.de mit dem Betreff „Newsletter abbestellen“. Nach erfolgtem Widerruf werden wir Ihre für den Newsletter gespeicherten Daten löschen, sofern keine gesetzliche Rechtfertigung für eine weitere Speicherung besteht. Die Rechtmäßigkeit der bereits erfolgten Verarbeitung auf Basis der Einwilligung bis zum Widerruf bleibt unberührt.

8. Webanalyse und Tracking

(a) Einsatz von Cookies – Einwilligungsmanagement:
Unsere Website verwendet Cookies und ähnliche Technologien, um bestimmte Funktionen bereitzustellen und das Nutzungsverhalten zu analysieren. Details zum Einsatz von Cookies und Ihre Wahlmöglichkeiten finden Sie im nächsten Abschnitt (Abschnitt 9 „Cookies“). Insbesondere werden Analyse- und Marketing-Cookies nur mit Ihrer vorherigen Einwilligung gesetzt. Über unser Cookie-Consent-Tool können Sie bei Besuch der Seite auswählen, welche Kategorien Sie zulassen möchten. Sie können diese Entscheidung jederzeit anpassen (siehe Abschnitt 9). Im Folgenden informieren wir über die konkreten Tracking- und Analysetools, die wir einsetzen, sofern Sie hierfür Ihre Einwilligung erteilt haben.

(b) Google Analytics 4 (Webanalyse):
Wir nutzen auf Grundlage Ihrer Einwilligung Google Analytics (in der aktuellsten Version Google Analytics 4) – einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies (siehe Abschnitt 9), die eine Analyse Ihrer Benutzung unserer Website ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website (z.B. aufgerufene Seiten, Interaktionen, ungefähre Region Ihres Zugriffes) werden in der Regel an Server von Google übertragen und dort gespeichert.

Wir haben Google Analytics mit IP-Anonymisierung konfiguriert. Das bedeutet, dass Ihre IP-Adresse von Google innerhalb der EU bzw. des EWR gekürzt wird, bevor sie in die USA übertragen oder weiterverarbeitet wird, sodass ein direkter Personenbezug ausgeschlossen ist. Google Analytics 4 speichert nach eigenen Angaben keine individuellen IP-Adressen mehr und nutzt die IP nur zur Geolokalisierung (Stadt/Region) in einem vorgelagerten Schritt.

In unserem Auftrag wird Google diese Informationen verwenden, um Ihre Nutzung der Website auszuwerten, Reports über die Website-Aktivitäten zusammenzustellen und weitere mit der Websitenutzung und Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz Ihrer Daten sicherstellt.

Datenübermittlung in die USA: Google Ireland Ltd. ist eine Tochter der Google LLC (Sitz in Kalifornien, USA). Es kann daher zu einer Übermittlung von Daten (z.B. in pseudonymisierter Form) an Server in den USA kommen. Hierbei ist zu beachten, dass Google LLC unter dem EU-US Data Privacy Framework (DPF) zertifiziert ist. Die EU-Kommission hat am 10. Juli 2023 entschieden, dass für derart zertifizierte US-Unternehmen ein angemessenes Datenschutzniveau besteht. Dadurch sind Datenübermittlungen an Google in die USA wieder zulässig, ohne dass es weiterer Schutzmaßnahmen bedarf. (Mehr Informationen zum DPF-Zertifikat von Google finden Sie z.B. auf der offiziellen DPF-Website der US-Regierung unter der Teilnehmer-ID 5780.) Unabhängig davon achtet Google nach eigenen Angaben auf weitere Sicherungsmechanismen (z.B. Standardvertragsklauseln), um Ihre Privatsphäre zu schützen.

Speicherdauer bei Google: Wir haben die von Google angebotenen Einstellungen zur Datenaufbewahrung so konfiguriert, dass Analytics-Daten nach 14 Monaten automatisch gelöscht werden (dies betrifft aggregierte Messwerte; auf Nutzer-Ebene speichert Google Analytics 4 keine Daten, die älter als 14 Monate sind). In unseren Analytics-Reports werden Daten also höchstens über diesen Zeitraum verglichen. Darüber hinaus finden keine dauerhaften personenbezogenen Analysen statt.

Rechtsgrundlage: Google Analytics setzen wir nur ein, wenn Sie uns hierfür Ihre Einwilligung erteilt haben (Art. 6 Abs. 1 lit. a DSGVO). Im Rahmen unseres Cookie-Consent-Banners können Sie der Kategorie „Statistik/Analyse“ zustimmen. Ohne Ihre Zustimmung bleibt Google Analytics deaktiviert.

Widerspruch/Widerruf: Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechenden Cookie-Einstellungen über unser Consent-Tool anpassen (Kategorie „Analyse“ deaktivieren). Zudem bietet Google selbst ein Opt-Out-Browser-Plugin an, das Sie installieren können. Dieses ist verfügbar unter: https://tools.google.com/dlpage/gaoptout?hl=de. Wenn Sie das Plugin installieren, verhindern Sie die Erfassung durch Google Analytics (dies muss pro Browser/Endgerät erfolgen). Weitere Widerspruchsmöglichkeiten: Sie können in Ihren Google-Konto-Einstellungen der personalisierten Werbung widersprechen oder ein sogenanntes Opt-Out-Cookie setzen, indem Sie hier klicken: [Google Analytics deaktivieren](javascript:gtag('consent', 'update', {'analytics_storage': 'denied'});) (Sofern Sie eine solche Funktion implementieren möchten).

Weitere Informationen: Details zum Datenschutz bei Google Analytics finden Sie in der Google-Datenschutzerklärung sowie in den Google Analytics Datenrichtlinien. Google informiert dort u.a. über die erhobenen Daten, die Verarbeitungsbedingungen und Möglichkeiten für Nutzer, die Datenerfassung zu begrenzen.

(c) Google Ads Conversion-Tracking (Erfolgsmessung von Werbeanzeigen):
Wir nutzen ferner – nur bei vorliegender Einwilligung – Google Ads Conversion-Tracking. Dies ist ein Dienst von Google Ireland Limited (siehe oben). Google Ads ist ein Online-Werbeprogramm, über das wir Anzeigen bei Google schalten. Conversion-Tracking ermöglicht uns zu erkennen, wie erfolgreich diese Anzeigen sind.

Funktionsweise: Wenn Sie auf eine unserer Google-Anzeigen klicken und dadurch auf unsere Website gelangen, setzt Google ein Conversion-Cookie auf Ihrem Endgerät. Dieses Cookie hat eine begrenzte Gültigkeit (meist 30 Tage) und dient nicht der persönlichen Identifizierung. Besuchen Sie bestimmte Seiten unserer Website und ist das Cookie noch gültig, können Google und wir erkennen, dass Sie auf die Anzeige geklickt haben und zu unserer Seite weitergeleitet wurden. Google erfasst über das Cookie, ob eine vordefinierte Aktion (Conversion) stattgefunden hat – z.B. ob Sie etwas gekauft oder ein Formular ausgefüllt haben.

Auswertung: Mit Hilfe des Conversion-Trackings erhalten wir statistische Auswertungen von Google. Wir erfahren z.B. die Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und wie viele davon anschließend eine Conversion durchgeführt haben. Diese Informationen nutzen wir, um den Erfolg unserer Werbekampagnen zu messen und zu optimieren. Wir erhalten keine Informationen, mit denen wir Sie persönlich identifizieren können. Insbesondere können wir keine einzelnen Nutzerprofile nachverfolgen; wir sehen nur aggregierte Daten. Google verwendet zur Erkennung der Nutzer Cookies oder vergleichbare Techniken. Jeder Google-Ads-Kunde erhält ein eigenes Conversion-Cookie, sodass keine Cookie-Informationen webseitenübergreifend nachverfolgt werden können.

Datenverarbeitung durch Google: Die im Rahmen des Conversion-Trackings anfallenden Daten (z.B. dass ein bestimmter anonymer Nutzer auf Anzeige X geklickt hat und danach Seite Y aufrief) werden von Google verarbeitet. Wir haben selbst keinen Zugriff auf personenbezogene Daten der Nutzer, sondern erhalten nur die genannten Statistiken. Google kann die Informationen möglicherweise mit Ihrem Google-Konto verknüpfen, falls Sie während des Klicks auf die Anzeige in Ihrem Google-Konto eingeloggt waren – dies liegt aber außerhalb unseres Einflussbereichs und wird von Google in deren Privacy Policy erläutert.

Rechtsgrundlage: Der Einsatz von Google Ads Conversion-Tracking erfolgt nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Im Cookie-Consent-Tool fällt dies typischerweise unter „Marketing“. Stimmen Sie nicht zu, wird kein Conversion-Tracking vorgenommen.

Drittland-Transfer: Wie bei Google Analytics gilt: Eine Übermittlung von Daten in die USA kann stattfinden. Google ist DPF-zertifiziert, sodass ein angemessenes Datenschutzniveau gewährleistet ist. Zudem beruhen etwaige Übermittlungen – falls erforderlich – auf Standardvertragsklauseln. Siehe die obigen Ausführungen bei Google Analytics.

Widerruf: Wenn Sie nicht möchten, dass an Ihrem Gerät ein Conversion-Cookie gesetzt wird, können Sie entweder Ihre Einwilligung über unser Cookie-Banner verweigern bzw. widerrufen (Cookie-Einstellungen anpassen) oder Sie blockieren Cookies der Domain googleadservices.com über Ihre Browser-Einstellungen. Sie können auch in den Google-Anzeigeneinstellungen personalisierte Werbung deaktivieren. Beachten Sie jedoch, dass Sie dann ggf. manche personalisierte Dienste von Google nicht mehr in vollem Umfang nutzen können. Ihre Rechte auf Widerruf und Widerspruch können Sie jederzeit ausüben (siehe Abschnitt „Ihre Rechte“).

Weitere Informationen: Mehr Details zum Google Conversion-Tracking finden Sie in der Google-Datenschutzerklärung sowie auf den Hilfeseiten von Google (z.B. hier).

9. Cookies und Einwilligungs-Management

Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert. Unsere Webseite verwendet Cookies, um gewisse Funktionen bereitzustellen (z.B. Warenkorb, Login) und – mit Ihrer Einwilligung – um Besuche zu analysieren und Marketing zu betreiben. Cookies können temporär für die Dauer einer Sitzung gesetzt werden (Session-Cookies) oder permanent (persistente Cookies). Session-Cookies werden automatisch gelöscht, wenn Sie den Browser schließen. Persistente Cookies haben eine Speicherdauer, die vom jeweiligen Cookie abhängt (von ein paar Tagen bis zu mehreren Monaten oder Jahren) oder bleiben gespeichert, bis Sie sie löschen.

Cookies können von uns selbst stammen (First-Party-Cookies) oder von Drittanbietern gesetzt werden (Third-Party-Cookies). Drittanbieter-Cookies ermöglichen z.B. die Einbindung von Diensten Dritter in unsere Website (siehe Abschnitt 12, z.B. YouTube-Videos, Social Media).

Wir unterscheiden folgende Kategorien von Cookies bzw. Verarbeitungen:

  • Notwendige (technische) Cookies: Diese Cookies sind erforderlich, damit die Website und ihre Kernfunktionen funktionieren. Ohne diese könnte die Website nicht wie vorgesehen genutzt werden (z.B. Warenkorbfunktion, Seitennavigation, Login-Erkennung). Diese notwendigen Cookies setzen wir ohne vorherige Einwilligung, gestützt auf unser berechtigtes Interesse an der Bereitstellung eines funktionierenden und sicher betriebenen Onlineangebots (Art. 6 Abs. 1 lit. f DSGVO). Soweit solche Cookies auch Daten speichern oder auslesen, die unter § 25 Abs. 2 TTDSG fallen, stützen wir dies ebenfalls auf die Erforderlichkeit für den von Ihnen gewünschten Dienst (den Webbesuch). Zu diesen Cookies können auch Präferenz-Cookies gehören, soweit sie eine von Ihnen getroffene Auswahl aufrechterhalten (z.B. Warenkorbinhalt, Sprachwahl).

  • Statistik-/Analyse-Cookies: Diese sind nicht unbedingt erforderlich, helfen uns aber zu verstehen, wie Besucher unsere Website nutzen (z.B. welche Seiten besonders beliebt sind, Verweildauer, Suchbegriffe). Hierzu zählt insbesondere Google Analytics (siehe Abschnitt 8). Solche Cookies setzen wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Haben Sie nicht zugestimmt, bleiben diese Cookies deaktiviert.

  • Marketing-/Tracking-Cookies: Diese dienen dazu, Benutzer über Websites hinweg zu verfolgen, um personalisierte Werbung ausspielen zu können oder den Erfolg von Werbemaßnahmen zu messen. In unserem Fall betrifft das z.B. Google Ads Conversion-Cookies (Abschnitt 8) oder Cookies von Social-Media-Plattformen (Abschnitt 12), falls Sie diese akzeptieren. Auch diese Cookies werden nur auf Basis Ihrer Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO). Verweigern oder widerrufen Sie die Einwilligung, bleiben diese Cookies inaktiv.

  • Komfort-/Präferenz-Cookies: (Sofern im Einsatz) Dies wären Cookies, die z.B. Einstellungen des Nutzers speichern (wie z.B. Darkmode, bevorzugte Sprache etc.). Falls wir solche nutzen, würden wir sie ebenfalls entweder als notwendige (bei wesentlichen Präferenzen) einstufen oder als einwilligungsbedürftig (wenn nicht essenziell). In unserem aktuellen Setup gibt es solche Cookies allenfalls in Form des Consent-Cookies selbst (siehe unten).

Consent-Management (Cookie-Einwilligungstool): Auf unserer Website kommt ein Cookie-Consent-Tool zum Einsatz, um Ihre Präferenzen zu erfassen und zu verwalten. Beim erstmaligen Besuch unserer Seite werden Sie durch ein Banner gebeten, in das Setzen von nicht notwendigen Cookies einzuwilligen (oder ablehnend zu entscheiden). Ihre Auswahl wird gespeichert, damit das Banner nicht bei jedem Aufruf erneut erscheint. Hierfür wird selbst ein technisch notwendiges Cookie gesetzt (Speicherung Ihrer Einwilligungs-ID und Präferenz pro Kategorie). Dieses Consent-Cookie ist essenziell, um Ihre Wahl zu respektieren, und fällt unter die notwendigen Cookies.

Sie können jederzeit Ihre Cookie-Einstellungen ändern. Dazu finden Sie auf unserer Website einen Link/eine Schaltfläche „Cookie-Einstellungen“ (typischerweise im Footer). Dort können Sie Ihre Einwilligungen für einzelne Kategorien überprüfen und widerrufen oder erteilen. Alternativ können Sie sämtliche Cookies über die Einstellungen Ihres Browsers löschen – bei einem erneuten Besuch erscheint dann unser Consent-Banner erneut, und Sie können eine frische Auswahl treffen.

Bitte beachten Sie: Wenn Sie Cookies generell blockieren (über Browser-Einstellungen) oder notwendige Cookies ablehnen, kann die Funktionalität unserer Website eingeschränkt sein (einige Funktionen stehen dann nicht zur Verfügung).

Details zu einzelnen Cookies: Eine vollständige Übersicht aller von uns eingesetzten Cookies (Name, Anbieter, Zweck, Speicherdauer) können wir an dieser Stelle leider nicht in Echtzeit bieten, da dies auch von Ihrer Auswahl abhängt. Jedoch können Sie diese Informationen unserem Consent-Banner bzw. dessen „Cookie-Liste“ entnehmen (dort sind alle Cookies je Kategorie aufgeführt). Zu Transparenzzwecken nennen wir beispielhaft einige wichtige Cookies:

  • session_id (Vinyliebhaberei-Shop, notwendig): erkennt Ihren Login-Status und Warenkorb – läuft ab nach Sessionende.

  • cookie_consent (Consent-Tool, notwendig): speichert Ihre Zustimmungs-Präferenzen – läuft ab nach [X] Monaten.

  • _ga, _ga_<property-id> (Google Analytics, Statistik): dienen der Unterscheidung von Benutzern – Laufzeit 14 Monate.

  • _gcl_au (Google Ads, Marketing): dient der Nachverfolgung von Conversion – Laufzeit 90 Tage.

(Die obigen sind Beispiele; passen Sie Namen/Laufzeiten ggf. an die realen Werte an, oder verweisen Sie komplett auf das Consent-Tool.)

Rechtsgrundlage Zusammenfassung: Notwendige Cookies auf Basis von Art. 6 Abs. 1 lit. f DSGVO (Interesse an technisch fehlerfreiem und optimiertem Service); alle anderen Cookies bzw. Zugriff auf Endgerätinformationen basieren auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG. Diese Einwilligung können Sie jederzeit widerrufen, wie oben beschrieben.

10. Zahlungsabwicklung (Zahlungsdienstleister)

Bei einer Bestellung in unserem Online-Shop bieten wir verschiedene Zahlungsmethoden an. Wenn Sie im Bestellprozess eine Online-Zahlungsmethode wählen, werden – in dem dafür erforderlichen Umfang – personenbezogene Daten an den jeweiligen Zahlungsdienstleister übermittelt.

PayPal: Wenn Sie sich für die Bezahlung via PayPal entscheiden, erfolgt die Zahlungsabwicklung über PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg. An PayPal übermitteln wir die zur Zahlungsabwicklung benötigten Daten, insbesondere den Zahlungsbetrag und Ihre bei uns hinterlegte E-Mail-Adresse (bzw. PayPal-Account-ID) sowie ggf. weitere Daten, die PayPal zur Verifizierung und Durchführung der Zahlung benötigt. PayPal verarbeitet diese Daten als eigenständiger Verantwortlicher. Dabei kann PayPal auch weitere Daten erheben, z.B. Informationen über die bei PayPal hinterlegten Zahlungsmittel oder eine Bonitätsauskunft, was jedoch in der Verantwortung von PayPal liegt.

Wir erhalten von PayPal lediglich eine Bestätigung der Zahlung oder Benachrichtigung über den Zahlungsstatus (Erfolg/Misserfolg) und die bei der Zahlung verwendete Lieferadresse, soweit für die Bestellabwicklung erforderlich. Details entnehmen Sie bitte den Datenschutzhinweisen von PayPal.

Die Weitergabe an PayPal erfolgt zur Durchführung des mit Ihnen geschlossenen Kaufvertrags (Zahlungsabwicklung) und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Ohne diese Daten könnten wir die von Ihnen gewählte Zahlungsart nicht anbieten.

Bitte beachten Sie, dass ab dem Moment der Weiterleitung zu PayPal bzw. Einleitung der Zahlung PayPal für die Datenverarbeitung verantwortlich ist. Informationen zum Datenschutz bei PayPal finden Sie in deren Datenschutzerklärung unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full. Dort erhalten Sie u.a. Auskunft über die von PayPal erhobenen Daten, Zweck und Rechtsgrundlagen bei PayPal sowie Ihre Rechte gegenüber PayPal.

(Falls weitere Zahlungsanbieter im Einsatz sind, ähnlich aufführen: z.B. „Kreditkarte über Anbieter XY“, „Sofortüberweisung (Klarna)“, etc., inkl. Daten und DSGVO-Rechtsgrundlage Art.6 Abs.1 lit. b.)

11. Versand und Lieferung (Weitergabe von Daten an Versanddienstleister)

Bestellabwicklung: Wenn Sie bei uns Waren bestellen, verwenden wir die von Ihnen angegebenen Daten (Name, Lieferanschrift, evtl. E-Mail/Telefon) zur Abwicklung der Bestellung und Lieferung. Im Rahmen der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) ist es erforderlich, Ihre Adressdaten an das mit der Lieferung beauftragte Versandunternehmen weiterzugeben, damit die Zustellung erfolgen kann. Je nach gewähltem Versandunternehmen umfassen die übermittelten Daten in der Regel Ihren Namen, die Lieferadresse und – falls für die Lieferung notwendig – Ihre Kontaktdaten (z.B. Telefonnummer für Avis durch den Spediteur).

Zu den Versanddienstleistern, die wir nutzen, können beispielsweise gehören: DHL, Deutsche Post, DPD, UPS, Hermes oder andere. Welcher Dienstleister im Einzelfall verwendet wird, können Sie der Versandart im Bestellprozess entnehmen. Wir beschränken die übermittelten Daten auf das erforderliche Minimum (in der Regel Name und Anschrift, ggf. Paketinhalt zur Deklaration/Zoll bei internationalen Sendungen).

Optional – Benachrichtigungen: Einige Versanddienstleister bieten die Möglichkeit, den Empfängern proaktiv Versandbenachrichtigungen (Trackinginformationen, Ankündigung der Lieferung) per E-Mail oder SMS zu senden. Wenn Sie im Bestellprozess eingewilligt haben, dass wir Ihre E-Mail-Adresse/Telefonnummer zum Zweck der Zustellbenachrichtigung an den Versanddienstleister übermitteln dürfen, tun wir dies auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung ist freiwillig und Sie können sie jederzeit für die Zukunft widerrufen (z.B. durch Mitteilung an uns oder direkt gegenüber dem Versanddienstleister). Ohne Ihre Einwilligung werden wir Ihre E-Mail/Telefonnummer nicht an den Paketdienst weitergeben; Sie erhalten dann keine proaktive Sendungsinformation von diesem, sondern können den Sendungsstatus nur bei uns erfragen.

Rechtsgrundlage: Die Weitergabe von Name und Anschrift an den Versanddienstleister erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da sie notwendig ist, um Ihnen die Ware liefern zu können. Die eventuelle Übermittlung Ihrer Kontaktdaten zwecks Lieferankündigung erfolgt – wie erwähnt – nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Hinweis: Unsere Versanddienstleister verarbeiten Ihre Daten ihrerseits als Verantwortliche (z.B. zur Sendungsverfolgung). Informationen zur Datenverarbeitung durch diese Dienstleister finden Sie in deren Datenschutzerklärungen (z.B. Datenschutz bei DHL etc.).

12. Einbindung von Inhalten und Diensten Dritter

Wir binden in unser Onlineangebot teilweise Inhalte oder Funktionen von Drittanbietern ein, um unsere Seiten attraktiver zu gestalten und Ihnen zusätzliche Services zu bieten. Solche Einbindungen betreffen z.B. Videos (YouTube) oder Social-Media-Feeds (Instagram). Dies setzt technisch voraus, dass die Anbieter dieser Inhalte („Drittanbieter“) Ihre IP-Adresse und ggf. weitere Informationen (wie Browserdaten, Cookie-ID) erhalten, da sie ohne diese Daten die eingebetteten Inhalte nicht an Ihren Browser ausliefern könnten. Im Folgenden informieren wir Sie über Art und Umfang solcher Einbindungen:

a) YouTube-Videos:
Auf unserer Website sind an einigen Stellen Videos der Plattform YouTube integriert. „YouTube“ ist ein Video-Portal, das von der YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA, betrieben wird (ein Unternehmen der Google-Gruppe). In der EU wird der Dienst von Google Ireland Limited, Dublin, Irland, angeboten.

Wir verwenden – soweit möglich – den von YouTube bereitgestellten „erweiterten Datenschutzmodus“ für Einbettungen. Das bedeutet, dass YouTube zunächst keine Cookies setzt, wenn Sie unsere Seite laden, auf der ein Video eingebettet ist. Dennoch wird aus technischen Gründen bereits beim Laden der Seite eine Verbindung zu den YouTube-Servern hergestellt und die Vorschau-Grafik des Videos von YouTube geladen. Dabei erhält YouTube zumindest Ihre IP-Adresse und die Information, welche Seite unserer Website Sie besucht haben. Diese Informationen könnten (theoretisch) von YouTube gespeichert werden. Im erweiterten Datenschutzmodus verspricht YouTube jedoch, keine Personalisierung vorzunehmen und keine Cookies für Wiedergabestatistiken zu setzen, bis Sie das Video aktiv anklicken.

Wenn Sie das YouTube-Video starten (durch Klick auf „Play“), kann YouTube weitere Daten erheben. Dies umfasst technische Daten (IP-Adresse, Geräteinformationen, Browser) sowie Nutzungsdaten (Zeitpunkt des Abspielens, ggf. Interaktionen). YouTube kann Cookies oder ähnliche Tracking-Technologien einsetzen, um Ihr Sehverhalten zu verfolgen. Wenn Sie währenddessen bei YouTube/Google eingeloggt sind, können diese Daten ggf. mit Ihrem Google-Profil verknüpft werden, sodass YouTube Ihr Nutzungsverhalten personalisiert nachvollziehen kann. Dies können Sie verhindern, indem Sie sich vor dem Anschauen des Videos bei Google/YouTube ausloggen und entsprechende Cookies löschen.

Die Einbindung von YouTube-Videos erfolgt, um unsere Inhalte ansprechend zu präsentieren und Ihnen multimediale Informationen bereitzustellen (z.B. Produktvideos, Tutorials o.ä.). Dies stellt in der Regel auch ein berechtigtes Interesse unsererseits dar (Art. 6 Abs. 1 lit. f DSGVO). Gleichwohl laden wir YouTube-Videos erst, nachdem Sie im Cookie-Consent-Tool in die Kategorie „Externe Medien/Marketing“ eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO). Ohne Ihre Einwilligung wird das YouTube-Video nicht automatisch geladen. (Stattdessen sehen Sie evtl. einen Platzhalter mit dem Hinweis, dass Sie externe Inhalte aktivieren müssen.)

Drittlandtransfer: YouTube/Google verarbeitet Daten möglicherweise in den USA. Google (und damit auch YouTube) ist nach dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau garantiert wird.

Rechtsgrundlage: Wie erwähnt, erfolgt die Einbindung erst nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung können Sie jederzeit über unser Cookie-Banner widerrufen, indem Sie die entsprechende Einstellung („Externe Medien“) deaktivieren. In diesem Fall wird das Video nicht mehr angezeigt.

Mehr Informationen: Wenn Sie ein YouTube-Video abspielen, gelten die Nutzungsbedingungen und Datenschutzrichtlinien von YouTube/Google. Weitere Informationen zur Datenverarbeitung durch YouTube finden Sie in der Datenschutzerklärung von Google (diese gilt auch für YouTube) und unter den FAQ von YouTube zum Datenschutzmodus.

b) Instagram-Feed (Instagram Plugin):
Auf unserer Website binden wir ggf. einen Instagram-Feed ein (z.B. neueste Fotos/Videos unseres Instagram-Profils). Dafür nutzen wir ein Plugin/Embed der Plattform Instagram, angeboten durch Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Wenn Sie eine Seite besuchen, die einen solchen Instagram-Feed enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern von Instagram her, um die Inhalte (Bilder, Videos, Texte) zu laden.

Dabei wird an Instagram/Meta Ihre IP-Adresse übermittelt, die Adresse der von Ihnen besuchten Seite (Referrer) und ggf. weitere technisch erforderliche Informationen (Browserkennung, Gerätetyp etc.). Wenn Sie bei Instagram eingeloggt sind, kann Instagram diesen Seitenaufruf Ihrem dortigen Benutzerkonto zuordnen. Selbst wenn Sie nicht eingeloggt sind oder keinen Instagram-Account besitzen, kann Meta Daten (wie IP und gerätebezogene Informationen) speichern und pseudonym Nutzungsprofile erstellen.

Die Einbindung erfolgt, um unsere Social-Media-Inhalte auch auf der Website zeigen zu können und damit unser Angebot interaktiver und attraktiver zu gestalten. Dies kann als berechtigtes Interesse gesehen werden (Art. 6 Abs. 1 lit. f DSGVO). Aus Gründen des Datenschutzes integrieren wir Instagram jedoch erst nach Ihrer Einwilligung über unser Cookie-Consent-Tool (Kategorie „Social Media“ o.ä.), sodass Rechtsgrundlage auch hier Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) ist. Ohne Ihre Zustimmung werden keine Inhalte von Instagram geladen.

Datenverarbeitung durch Instagram/Meta: Wir weisen darauf hin, dass wir keinen Einfluss auf den Umfang der Daten haben, die Instagram durch das Plugin erhebt. Nach unserem Kenntnisstand erhält Instagram zumindest die oben genannten Daten. Meta Platforms Ireland teilt sich unter Umständen die erhobenen Informationen mit der Meta Platforms, Inc. (USA) – Meta ist jedoch unter dem EU-US Data Privacy Framework zertifiziert, was einen angemessenen Schutz bei Datenübermittlungen in die USA gewährleistet (Stand 2025).

Widerruf: Wenn Sie nicht mehr möchten, dass Daten über die Einbindung von Instagram an Meta übermittelt werden, können Sie Ihre Einwilligung widerrufen, indem Sie die entsprechenden Cookies/Einbindungen in unserem Consent-Tool deaktivieren. Um eine Zuordnung zu Ihrem Instagram-Profil zu vermeiden, loggen Sie sich am besten vor Besuch unserer Website bei Instagram/Facebook aus und löschen Sie etwaige Cookies der Dienste.

Mehr Informationen: Details zur Datenverarbeitung durch Instagram finden Sie in der Datenschutzrichtlinie von Instagram. Diese enthält auch Hinweise zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre auf der Plattform.

c) Weitere Social-Media-Plugins:
(Nur falls zutreffend, analog für Facebook, Twitter, etc.)
Facebook-Plugin: Auf unserer Seite könnte z.B. der „Gefällt mir“-Button oder eine Facebook-Seitenbox eingebunden sein. Dieser wird ebenfalls von Meta Platforms Ireland Ltd. bereitgestellt. Beim Laden der Seite mit dem Plugin gelten die gleichen Mechanismen wie bei Instagram: Datenübertragung an Facebook, Zuordnung zum Konto falls eingeloggt, etc. Auch hier gilt: Wir laden das Plugin erst nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wenn aktiviert und Sie interagieren (z.B. den Like Button klicken), erhält Facebook diese Information und kann sie ggf. in Ihrem Profil anzeigen (z.B. dass Ihnen unsere Seite gefällt). Weitere Infos in der Facebook-Datenrichtlinie.

(Wenn Sie keine Facebook-Plugins nutzen, diesen Absatz weglassen.)

Hinweis: Trotz sorgfältiger Einbindung der Drittinhalte weisen wir darauf hin, dass wir nicht genau nachverfolgen können, wie diese Drittanbieter die genannten Daten verwenden. Weitere Informationen entnehmen Sie bitte den verlinkten Datenschutzrichtlinien der jeweiligen Anbieter.

13. Ihre Rechte als betroffene Person

Sie haben gegenüber uns, dem Verantwortlichen, umfangreiche Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten. Im Einzelnen sind dies:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten sowie auf weitere Informationen, z.B. die Verarbeitungszwecke, die Empfänger und die geplante Speicherdauer bzw. Kriterien für deren Festlegung. Bitte beachten Sie, dass das Auskunftsrecht gewisse gesetzliche Einschränkungen haben kann (§34 BDSG).

  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder Vervollständigung unvollständiger personenbezogener Daten, die wir von Ihnen gespeichert haben, zu verlangen.

  • Recht auf Löschung (Art. 17 DSGVO): Sie können unter den Voraussetzungen des Art. 17 DSGVO verlangen, dass Ihre personenbezogenen Daten gelöscht werden. Dies ist z.B. der Fall, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, Sie Ihre Einwilligung widerrufen und es an einer anderweitigen Rechtsgrundlage fehlt, Sie Widerspruch gegen die Verarbeitung einlegen und keine überwiegenden berechtigten Gründe für die Verarbeitung vorliegen, oder wenn die Verarbeitung unrechtmäßig erfolgte. Beachten Sie, dass gesetzliche Aufbewahrungspflichten (z.B. für Bestelldaten aus steuerlichen Gründen) eine Löschung hemmen können; in solchen Fällen tritt anstelle der Löschung eine Einschränkung der Verarbeitung (Sperrung), bis die Aufbewahrungsfrist abläuft.

  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, solange eine der Voraussetzungen nach Art. 18 DSGVO erfüllt ist. Dies ist z.B. der Fall, wenn Sie die Richtigkeit der Daten bestreiten (für die Dauer der Überprüfung können Sie die Einschränkung verlangen) oder wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben (für die Dauer der Prüfung, ob unsere Interessen überwiegen, können Sie die Einschränkung der Verarbeitung Ihrer Daten verlangen). Im Falle einer Einschränkung werden die betreffenden Daten – abgesehen von ihrer Speicherung – nur noch mit Ihrer Einwilligung oder für bestimmte gesetzlich vorgesehene Zwecke verarbeitet.

  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format (z.B. CSV) zu erhalten. Außerdem können Sie verlangen, dass wir diese Daten an einen anderen Verantwortlichen übertragen, soweit dies technisch machbar ist. Voraussetzung dafür ist, dass die Verarbeitung auf Ihrer Einwilligung oder auf einem Vertrag beruht und automatisiert erfolgt. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

  • Recht auf Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Wenn Sie uns eine Einwilligung zur Verarbeitung personenbezogener Daten erteilt haben, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der bis dahin – aufgrund Ihrer Einwilligung – verarbeiteten Daten nicht berührt. Nach Widerruf werden wir die betroffenen Datenverarbeitungen einstellen, sofern es keine andere Rechtsgrundlage dafür gibt (in einem solchen Fall werden wir Sie informieren).

  • Widerspruchsrecht (Art. 21 DSGVO): (1) Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, die wir auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO vornehmen (Datenverarbeitung im öffentlichen Interesse oder auf Basis einer Interessenabwägung). Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. (2) Darüber hinaus haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung einzulegen. Dies umfasst auch ein Recht auf Widerspruch gegen Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden wir Ihre personenbezogenen Daten künftig nicht mehr für diese Zwecke verarbeiten.

  • Keine automatisierte Entscheidungsfindung im Einzelfall: Wir treffen keine Entscheidungen, die ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhen und die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Das heißt, alle relevanten Entscheidungen bei uns werden von Menschen getroffen und nicht ausschließlich einem Algorithmus überlassen.

  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie – unbeschadet anderer Rechtsbehelfe – das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Sie können dies bei der Aufsichtsbehörde des EU-Mitgliedstaats Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes tun. In Nordrhein-Westfalen ist die zuständige Behörde:

    Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW),
    Kavalleriestr. 2–4, 40213 Düsseldorf, Deutschland –
    Tel.: +49 (0)211 38424-0, E-Mail: poststelle@ldi.nrw.de.

Diese Aufsichtsbehörde wird Ihre Beschwerde prüfen und Sie über das Ergebnis informieren.

Wir würden es allerdings begrüßen, wenn Sie bei Beschwerden zunächst mit uns Kontakt aufnehmen, damit wir eventuell direkt auf Ihre Anliegen eingehen können.

14. Änderung der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft zu ändern. Dies kann z.B. erforderlich sein, um sie an geänderte Rechtslagen, behördliche Vorgaben oder bei Änderungen unserer Leistungen (z.B. Einführung neuer Services) anzupassen. Die jeweils aktuelle Fassung der Datenschutzerklärung kann auf unserer Website unter Datenschutzerklärung abgerufen werden.

Wir empfehlen Ihnen, die Datenschutzerklärung in regelmäßigen Abständen erneut durchzulesen. Wesentliche Änderungen (z.B. hinsichtlich Zweckänderungen oder Einführung neuer Datenverarbeitungen) werden wir – soweit erforderlich – zusätzlich angemessen kommunizieren (etwa per E-Mail, sofern Sie ein Kundenkonto haben, oder gut sichtbar auf unserer Website).

Letzte Aktualisierung: Juli 2025