Datenschutzhinweise App

1. Vorbemerkung

Unser Unternehmen nimmt den Schutz von Kundendaten sehr ernst. Der Schutz Ihrer
Privatsphäre ist uns ein wichtiges Anliegen, das wir bei allen
Geschäftsprozessen mit hoher Aufmerksamkeit verfolgen.

Die folgenden Punkte sollen Ihnen Informationen rund um Ihre Daten liefern. Der
Gesetzgeber hat festgelegt welche Informationen hierzu notwendig sind.


Wer hierzu mehr wissen will findet dies in der Datenschutz-Grundverordnung in den Artikeln 12 bis 22 sowie 34. Der Text der Datenschutz-Grundverordnung ist im Internet unter folgendem Link verfügbar: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=celex%3A32016R0679


Bei weiteren Fragen zur Datenschutz-Grundverordnung können Sie sich jederzeit an
den Datenschutzbeauftragten und/oder die Verwaltung wenden.


2. Was sind personenbezogene Daten

Alle Informationen, die sich auf eine bestimmte oder bestimmbare Person beziehen.
Bestimmbar ist eine Person dann, wenn sie direkt oder indirekt identifiziert werden kann. Dies kann beispielsweise durch Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, erfolgen.


3. Wer ist für die Verarbeitung meiner Daten verantwortlich?

Verantwortlicher für die Datenverarbeitung ist die:

  • porta Möbel Onlineshop GmbH & Co. KG

  • Bakenweg 16 – 20

  • 32457 Porta Westfalica

  • Tel.: 05731 / 60 98 61

  • E-Mail: onlineshop@porta.de



4. Wie kann ich den Datenschutzbeauftragten des Unternehmens erreichen?

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten stehen wir Ihnen gern zur Verfügung. Darüber hinaus können Sie sich mit Ihren Fragen auch an unseren extern bestellten Datenschutzbeauftragten
wenden:

  • postalisch:

    • audatis consulting GmbH

    • Herr Carsten Knoop

    • Luisenstr. 1

    • 32052 Herford

  • per E-Mail: Datenschutz-porta@audatis.de

  • per Telefon: 05221 87292-0


5. Wann und wofür werden personenbezogene Daten von Ihnen verarbeitet?


Beim Starten der Porta App

Wenn Sie unsere App aufrufen, verarbeiten wir neben anderen Daten auch Ihre IP-Adresse, die ein personenbeziehbares Datum darstellt. Dies ist technisch gesehen notwendig, um Ihnen unsere App bereitstellen zu können. Diese Daten werden zur technischen Bereitstellung unseres Online-Angebotes verarbeitet und erlauben keinen Rückschluss auf Ihre Person. Ihre IP-Adresse wird maskiert, d. h. die letzten Zahlen werden unkenntlich gemacht.



Bei Nutzung der Porta App

Wenn Sie die App starten, öffnet sich unsere Consent-Management-Plattform (CMP).
Hier können Sie Ihre Einwilligungen zu Diensten (und deren Cookies) abgeben. Erst nachdem
Sie uns eine Einwilligung für eine Technologie / einen Dienst erteilt haben, wird diese(r) aktiv und erhebt Daten, z. T. auch über Cookies. Details zu den Technologien
/ Diensten finden Sie im CMP und auch in nachfolgenden Kapiteln.

Personenbezogene Daten werden nur verarbeitet, wenn Sie uns diese im Rahmen der Eröffnung eines Kundenkontos (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Vertragsanbahnung / -erfüllung) oder Registrierung für unseren Newsletter freiwillig mitteilen (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, Einwilligung). Ferner speichern wir zu Ihren personenbezogenen Daten weitere Daten hinzu, die wir aufgrund Ihres Online-Nutzungsverhalten – sofern Sie entsprechenden Technologien / Diensten zugestimmt haben – oder der Stammkundenmitgliedschaft gewinnen. Hierbei handelt es sich um Daten über Ihr Surf- und Kaufverhalten. Insbesondere die Art der gekauften Waren, Nutzung der im Rahmen der Werbung zugestellten Rabattcoupons und ähnliches. Wir nutzen diese Daten zu Zwecken der internen Marketingmaßnahmen und zur Auswertung, wie die von uns durchgeführten Werbemaßnahmen von Ihnen angenommen werden, bzw. zur Auswertung des Kundenkaufverhaltens. Die Speicherung und Nutzung dieser Daten beruht auf unserem berechtigten Interesse an der Datenverarbeitung (Art. 6 Abs. 1 lit. f DSGVO). Die Kenntnis um die Wünsche und Vorlieben der Kunden ist für das Bestehen eines Unternehmens von herausragender Bedeutung und ist für ein Unternehmen regelmäßig über die Auswertung des Erfolgs von Werbemaßnahmen und die Analyse des Kaufverhaltens der Kunden zu erlangen. Dies stellt eine Form des Profilings dar. Die Ergebnisse der internen Marktforschung werden genutzt, um das Warensortiment auf die Wünsche der Kunden abzustimmen und um diesen besser nachkommen zu können. Auch werden die Erkenntnisse aus den Analysen zur Verbesserung unserer Werbemaßnahmen und Services sowie zur Optimierung unserer individuellen Kundenansprache genutzt.



Darüber hinaus nutzen wir Ihre personenbezogenen Daten, um Ihnen auf dem Postweg Informationen über neue Waren aus unseren Sortiment und Gewinnspiele zukommen zu lassen. Rechtsgrundlage hierfür ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw.
ein berechtigtes Interesse unsererseits (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse ergibt sich aus dem Umstand, dass wir als Unternehmen zum weiteren Fortbestand darauf angewiesen sind, dass wir im Gedächtnis unserer Kunden bleiben bzw. neue Kunden hinzugewinnen. Dies ist vor allem auch durch werbliche Maßnahmen wie der Briefwerbung zu erreichen.



Informationspflicht nach Art. 14 der DSGVO

Hinterlegt ein Kunde unseres Online-Shops die Adressdaten einer anderen Person als Lieferadresse, und diese andere Person erhält eine Sendung von uns, dann wurden personenbezogenen Daten nicht bei der betroffenen Person erhoben. Sofern haben wir als Verantwortlicher der betroffenen Person gegenüber eine Informationspflicht, um die berechtigten Interessen der betroffenen Person zu schützen. Gemäß dieser Informationspflicht nach Art. 14 DSGVO stellen wir dieser Person alle dafür notwendigen
Informationen kompakt in einem Dokument zur Verfügung:
Informationspflicht nach Art. 14 der DSGVO.pdf


6. Weitergabe von personenbezogenen Daten


Eine Weitergabe Ihrer Daten erfolgt an das mit der Lieferung beauftragte Versandunternehmen, soweit dies zur Lieferung der Waren notwendig ist. Zur Abwicklung von Zahlungen geben wir Ihre Zahlungsdaten an das mit der Zahlung beauftragte Kreditinstitut weiter.

Ihr Name und Ihre Adressdaten werden an unsere Marketingagentur und an das mit der Verteilung von Briefwerbung beauftragte Partnerunternehmen weitergegeben. Sofern Sie sich für unseren Newsletter angemeldet haben, werden an die Marketingagentur und an den mit der Versendung der Newsletter beauftragten Partnerunternehmen Ihre E-Mail-Adresse und ggf. Nachname weitergegeben. Mitarbeiter unseres Unternehmens sowie der Unternehmen in unserer Firmengruppe, die an der Datenverarbeitung beteiligt sind, haben Zugang zu den hierzu erforderlichen Daten. Eine hierüber hinausgehende Weitergabe von Daten an Dritte erfolgt nur, insofern Sie Ihre Einwilligung für den Einsatz von Diensten samt Ihrer Cookies auf dieser Website über die Einstellungen zur Privatsphäre (den Cookie-Einstellungen) erteilt haben.


7. Übermittlung an Drittländer oder internationale Organisationen

Eine Übermittlung Ihrer personenbezogenen bzw. personenbeziehbaren Daten an Drittländer und/oder internationale Organisationen erfolgt nur, insofern Sie Ihre Einwilligung für den Einsatz von Diensten samt Ihrer Cookies über die Einstellungen zur Privatsphäre (den Cookie-Einstellungen im CMP) erteilt haben.

8. Widerruf der Einwilligung

Sie können Ihre Einwilligung zur Verarbeitung jederzeit mit Wirkung für die Zukunft widerrufen, bzw. sich aus der Stammkundendatei löschen lassen. In diesem Fall ist die Nutzung der Stammkundenvorteile (insbesondere Preisnachlässe auf nicht reduzierte Waren) nicht mehr möglich.

Widerruf in der App

Ihre Einwilligung zu App Tracking-Technologien von Dritten, wie Cookies oder Targeting können Sie jederzeit in der porta App unter Account in den Cookie-Einstellungen widerrufen.

Für technisch nicht notwendige, aber dafür einwilligungspflichtige Cookies können Sie Ihre
Einwilligung abgeben oder für die Zukunft widerrufen über unsere Cookie-Einstellungen. Gehen Sie hierzu in die porta App und nehmen sie die Einstellungen innerhalb der App vor.

Dies können Sie über den dargestellten Link oder unter mein porta Cookie Einstellungen widerrufen.

Widerruf für Onlineshop

Ihre Einwilligung zu Website Tracking-Technologien von Dritten, wie Cookies oder Targeting können Sie jederzeit in den Cookie-Einstellungen im Footer widerrufen.

Für technisch nicht notwendige, aber dafür einwilligungspflichtige Cookies können Sie Ihre
Einwilligung abgeben oder für die Zukunft widerrufen über unsere Cookie-Einstellungen im Footer.


9. Speicherdauer

Wir verwenden die von ihnen mitgeteilten Daten für die oben in Punkt 5. dargestellten Zwecke. Wenn die Daten für die Erfüllung dieser Zwecke nicht mehr erforderlich sind, werden Ihre Daten für die weitere Verwendung gesperrt und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gelöscht, sofern Sie nicht ausdrücklich in die weitere Nutzung Ihrer Daten eingewilligt haben. Bei Anmeldung zum Newsletter wird Ihre E-Mail-Adresse für eigene Werbezwecke genutzt, bis Sie sich vom Newsletter abmelden. Die Abmeldung ist jederzeit möglich.



10. Ihre Rechte

Als betroffene Person einer Datenverarbeitung haben Sie nach der Datenschutz-Grundverordnung unter anderem folgende Rechte (im Folgenden auch kurz „Betroffenenrechte“ genannt):


Auskunftsrechte (laut Artikel 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu verlangen, ob wir personenbezogene Daten zu ihrer Person verarbeiten oder nicht. Wenn wir personenbezogene Daten von Ihnen verarbeiten, haben Sie Anspruch zu erfahren,

  • warum wir Ihre Daten verarbeiten;

  • was für Arten von Daten wir von Ihnen verarbeiten;

  • welche Art von Empfängern, Daten von Ihnen erhalten oder erhalten sollen;

  • wie lange wir Ihre Daten speichern werden; falls eine Angabe zur Speicherdauer nicht möglich ist, müssen wir mitteilen, wie es zur Festlegung der Speicherdauer kommt (z. B. nach Ablauf gesetzlicher Aufbewahrungsfristen);

  • dass Sie ein Recht auf Berichtigung und Löschung der sie betreffenden Daten einschließlich des Rechts auf Einschränkung der Bearbeitung und/oder der Möglichkeit zum Widerspruch haben;

  • dass Sie ein Beschwerderecht bei einer Aufsichtsbehörde haben;

  • woher Ihre Daten stammen, falls wir sie nicht bei Ihnen direkt erhoben haben sollten;

  • ob Ihre Daten für eine automatische Entscheidung verwendet werden und wenn dies der

  • Fall ist, zu erfahren welche Logik der Entscheidung zu Grunde liegt und welche

  • Auswirkungen und Tragweite die automatisierte Entscheidung für Sie haben kann;

  • dass wenn Daten über Sie in ein Land außerhalb Europäischen Union übermittelt werden,

  • Sie Anspruch auf Auskunft haben, ob und falls ja aufgrund welcher Garantien ein angemessenes Schutzniveau beim Datenempfänger sichergestellt ist;

  • dass Sie das Recht haben, eine Kopie ihrer personenbezogenen Daten zu verlangen. Datenkopien werden grundsätzlich in elektronischer Form zur Verfügung gestellt. Die erste Kopie ist kostenfrei, für weitere Kopien kann ein angemessenes Entgelt verlangt werden. Eine Kopie kann nur bereitgestellt werden, soweit die Rechte anderer Personen hierdurch nicht beeinträchtigt werden

Recht zur Berichtigung der Daten (laut Artikel 16 DSGVO)


Sie haben das Recht, von uns die Berichtigung ihrer Daten zu verlangen, wenn diese nicht richtig und/oder unvollständig sein sollten. Zu diesem Recht gehört auch das Recht auf Vervollständigung durch ergänzende Erklärungen oder Mitteilungen. Eine Berichtigung und/oder Ergänzung muss ohne schuldhaftes Zögern erfolgen.

Recht auf Löschung von personenbezogener Daten (laut Artikel 17 DSGVO)


Sie haben das Recht, von uns die Löschung ihrer personenbezogenen Daten zu verlangen, wenn

  • die personenbezogenen Daten für die Zwecke, für die sie erhoben und verarbeitet wurden, nicht mehr erforderlich sind;

  • die Datenverarbeitung aufgrund einer von Ihnen erteilten Einwilligung erfolgt und sie die Einwilligung widerrufen haben; dies gilt allerdings nicht, wenn eine andere gesetzliche Erlaubnis für die Datenverarbeitung besteht;

  • Sie Widerspruch gegen eine Datenverarbeitung eingelegt haben, deren gesetzliche Erlaubnis im sogenannten „berechtigten Interesse“ (laut Artikel 6 Absatz 1 Buchstaben e oder f) liegt; eine Löschung muss allerdings dann nicht erfolgen, wenn vorrangigen berechtigten Gründe für eine weitere Verarbeitung vorliegen;

  • Sie Widerspruch gegen eine Datenverarbeitung zum Zwecke der Direktwerbung eingelegt haben;

  • Ihre personenbezogenen Daten unrechtmäßig verarbeitet wurden;

  • es sich um Daten eines Kindes handelt, die für Dienste der Informationsgesellschaft (=elektronische Dienstleistung) auf Grundlage der Einwilligung (gem. Art. 8 Abs. 1 DSGVO) erhoben wurden.
    Ein Recht zur Löschung personenbezogener Daten besteht nicht, wenn

  • das Recht zur freien Meinungsäußerung und Information dem Löschungsverlangen entgegensteht;

  • die personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
    die Verarbeitung personenbezogenen Daten

  • zur Erfüllung einer rechtlichen Verpflichtung (z. B. gesetzliche Aufbewahrungspflichten),

  • zur Wahrnehmung öffentlicher Aufgaben und Interessen nach geltendem Recht (hierzu gehört auch die „öffentliche Gesundheit“) oder

  • zu Archivierungs- und/oder Forschungszwecken erforderlich ist
    Die Löschung muss unverzüglich (ohne schuldhaftes Zögern) erfolgen. Sind personenbezogene Daten von uns öffentlich gemacht worden (z. B. im Internet), haben wir im Rahmen des technisch Möglichen und Zumutbaren dafür zu sorgen, dass auch andere Datenverarbeiter über das Löschungsverlangen einschließlich der Löschung von Links, Kopien und/oder Replikationen informiert werden.
    Recht auf Einschränkung der Datenverarbeitung (laut Artikel 18 DSGVO)
    Sie haben das Recht, die Verarbeitung ihrer personenbezogenen Daten in folgenden Fällen einschränken zu lassen:

  • Wenn Sie die Richtigkeit ihrer personenbezogenen Daten bestritten haben, können Sie von uns verlangen, dass ihre Daten für die Dauer der Überprüfung der Richtigkeit nicht anderweitig genutzt und somit deren Verarbeitung eingeschränkt werden.

  • Bei unrechtmäßiger Datenverarbeitung können Sie anstelle der Datenlöschung die Einschränkung der Datennutzung verlangen;

  • Benötigen Sie ihre personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, aber wir benötigen ihre personenbezogenen Daten nicht mehr, können Sie von uns die Einschränkung der Verarbeitung auf die Rechtsverfolgungszwecke verlangen;

  • Haben Sie gegen eine Datenverarbeitung Widerspruch (nach Art. 21 Abs. 1 DSGVO) eingelegt (siehe auch Punkt 5.7) und steht noch nicht fest, ob unsere Interessen an einer Verarbeitung ihre Interessen überwiegen, können sie verlangen, dass ihre Daten für die Dauer der Prüfung für andere Zwecke nicht genutzt und somit deren Verarbeitung eingeschränkt werden.
    Personenbezogenen Daten, deren Verarbeitung auf ihr Verlangen eingeschränkt wurde, dürfen vorbehaltlich der Speicherung - nur noch

  • mit ihrer Einwilligung,

  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen,

  • zum Schutz der Rechte anderer natürlicher oder juristischer Person, oder

  • aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden.

  • Sollte eine Verarbeitungseinschränkung aufgehoben werden, werden sie hierüber vorab unterrichtet.

Recht auf Datenübertragbarkeit (laut Artikel 20 DSGVO)


Sie haben das Recht die Daten, die Sie uns zur Verfügung gestellt haben, in einem gängigen elektronischen Format (z. B. als PDF- oder Excel-Dokument), von uns zu verlangen. Sie können auch von uns verlangen, diese Daten direkt an ein anderes (durch bestimmtes) Unternehmen zu übermitteln, sofern dies für uns technisch möglich ist. Die Voraussetzung dafür, dass Sie dieses Recht haben, ist, dass die Verarbeitung durch auf Grundlage einer Einwilligung oder zur Durchführung eines Vertrages erfolgt (siehe Punkt 4.2) und mit Hilfe automatisierter Verfahren durchgeführt wird. Die Ausübung des Rechts auf Datenübertragbarkeit die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.

Wenn Sie das Recht auf Datenübertragbarkeit nutzen, haben Sie auch weiterhin das Recht auf Datenlöschung laut Artikel 17 DSGVO.

Recht zum Widerspruch gegen bestimmte Datenverarbeitungen (laut Artikel 21 DSGVO)


Wenn Ihre Daten zur Wahrnehmung von im öffentlichen Interesse liegenden Aufgaben oder zur Wahrnehmung berechtigter Interessen verarbeitet werden, können Sie dieser Verarbeitung widersprechen. Sie müssen uns hierzu die Gründe, die sich aus Ihrer besonderen Situation ergeben, für Ihren Widerspruch darlegen. Dies können z. B. besondere familiäre Umstände oder schutzwürdige Geheimhaltungsinteressen sein. Im Fall des Widerspruchs haben wir jede weitere Verarbeitung ihrer Daten zu unterlassen, es sei denn,

  • es liegen zwingende, schutzwürdige Gründe für eine Verarbeitung vor, die ihre Interessen, Rechte und Freiheiten überwiegen, oder

  • die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.


Einer Verwendung ihrer Daten zum Zwecke der Direktwerbung können Sie jederzeit widersprechen; dies gilt auch für ein Profiling, soweit es mit der Direktwerbung in Verbindung steht. Im Fall des Widerspruchs dürfen wir Ihre Daten nicht mehr zum Zwecke der Direktwerbung verwenden.

11. E-Mail-Newsletter

Sofern Sie sich für unseren E-Mail-Newsletter angemeldet haben, verwenden
wir Ihre personenbezogenen Daten, um Ihnen auf Sie zugeschnittene Informationen
über Produkte, Aktionen, Events und Neuigkeiten von porta sowie Trends aus dem
Wohn- und Einrichtungsbereich zuzusenden. Bei Nutzung des porta Online-Shops
erhalten Sie darüber hinaus Empfehlungen zu Produkten, die in Ihrer Merkliste
und / oder Ihrem Warenkorb liegen sowie zu Produkten, die Sie gesucht,
angesehen oder bereits gekauft haben. Die Datenverarbeitung umfasst dabei
folgende Daten:

  • E-Mail-Adresse: die Nutzung Ihrer E-Mail-Adresse ist für die Versendung des E-Mail-Newsletter erforderlich oder

  • Anrede, Namen, Vorname: nutzen wir, um Sie im Rahmen des Newsletter persönlich ansprechen zu können.

  • Geburtsdatum: zur Übermittlung von Glückwünschen und Geburtstagsgrüßen

  • Ihre Affinitäten (kauft lieber online oder offline, bevorzugtes Einrichtungshaus, Produktsortiment, Favoriten, Alter, Geschlecht oder ähnliches), beruhend auf Ihrem Online-Nutzungsverhalten sowie Kundenkonto- und Kaufdaten: nutzen wir zur Anpassung der Newsletter Inhalte an Ihre Vorlieben und zur Optimierung unserer Kundenansprache.

  • Ihre Reaktionsdaten auf Werbemaßnahmen (Kundenzufriedenheitsabfragen, Feedbacks und Bewertungen).



Rechtsgrundlage für die Nutzung Ihrer Daten im Rahmen des Newsletter Versandes ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung zum Erhalt des E-Mail-Newsletters können Sie jederzeit mit Wirkung für die Zukunft widerrufen und den Newsletter abstellen. Hierzu können Sie einfach den am Ende eines jeden Newsletters befindlichen Link „Newsletter abbestellen“ anklicken. Darüber hinaus können Sie uns alternativ eine E-Mail an widerruf@porta.de senden oder uns eine Nachricht, an die zu Beginn dieser Datenschutzhinweise angegebenen Kontaktdaten zukommen lassen. Eine Verpflichtung zur Bereitstellung sämtlich abgefragter personenbezogenen Daten besteht nicht, jedoch können Sie den Newsletter ohne Angabe von zumindest Ihrer E-Mail-Adresse nicht beziehen. Ihre Daten für den E-Mail-Newsletter Versand werden von uns so lange gespeichert, bis Sie der weiteren Verwendung widersprechen, bzw. den Newsletter abbestellen. Mit Eingang des Widerrufs der Einwilligung löschen wir Ihre diesbezüglich gespeicherten personenbezogenen Daten. Soweit eine fortgesetzte Speicherung aus rechtlichen oder vertraglichen Gründen erforderlich ist, werden Ihre Daten bis zur Erfüllung des Vertragszwecks bzw. bis zum Ablauf der Aufbewahrungsfristen für die weitere Verwendung gesperrt und mit Erreichen des Vertragszwecks bzw. Ablauf der Fristen gelöscht.

12. Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.


Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt somit ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.


13. Integration des Trusted Shops Trustbadge

Zur Anzeige unseres Trusted Shops Gütesiegels sowie zum Angebot der Trusted Shops Mitgliedschaft für Käufer nach einer Bestellung ist auf dieser Webseite das Trusted Shops Trustbadge eingebunden.

Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung unseres Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln.


Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das z. B. Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffsdaten werden nicht ausgewertet und spätestens sieben Tagen nach Ende Ihres Seitenbesuchs automatisch überschrieben.


Weitere personenbezogene Daten werden lediglich an Trusted Shops übertragen, soweit Sie hierzu eingewilligt haben, sich nach Abschluss einer Bestellung für die Nutzung von Trusted Shops Produkten entscheiden oder sich bereits für die Nutzung registriert haben. In diesem Fall gilt die zwischen Ihnen und Trusted Shops getroffene vertragliche Vereinbarung.

14. Automatische Entscheidungsfindung

Eine automatische Entscheidungsfindung wird von uns nicht eingesetzt.




15. Nutzung von Google Firebase

Wir nutzen Google Firebase, um Ihnen die "Porta App" im Google Play Store sowie im Apple App Store zum Download bzw. zur Installation anbieten zu können. Firebase ist eine Plattform zur Entwicklung von Mobil- und Webanwendungen.

Aus der umfangreichen Produktpalette der Firebase Plattform nutzen wir eine Auswahl an Tools / Services (nachfolgend Dienste). Manche dieser Dienste sind technisch erforderlich, um Ihnen die Porta App zur Verfügung zu stellen und andere sind einwilligungspflichtig, um die Porta App von Ihrer Seite her optimal nutzen und von unserer Seite her optimieren zu können. Einwilligungspflichtig sind sie daher, da wir auch personenbezogenen Daten von Ihnen, wie z.B. die IP-Adresse, verarbeiten. Ist die Porta App installiert und wird diese geöffnet, erscheint daher eine Abfrage, für welche weiteren Dienste Sie Ihre Einwilligung erteilen.

Die technisch notwendigen (nicht einwilligungspflichtigen) Dienste setzen wir auf Grundlage unseres berechtigten Interesses basierend auf Art. 6 Abs. 1 lit. f DSGVO ein,
da wir davon ausgehend, dass Ihre Rechte hier nicht überwiegen. Diese sind:

Cloud Functions for Firebase
Über diesen Dienst wird die komplette Kommunikation der App mit anderen IT-Systemen und Anwendungen (z. B. Speicherplatz, Datenbanken, Authentifizierung, Absturz-Reporting) gesteuert.



Firebase Cloud Messaging (FCM)
Dieser Dienst stellt Ihnen eine kostenlose Möglichkeit zur Verfügung, um Nachrichten zu versenden.



Firebase Firestore
Dies ist ein Datenbanksystem, das Benutzerdaten in Echtzeit mit den in der Cloud gespeicherten Daten synchronisiert.


Usercentrics Consent Management Platform (CMP)
Wir nutzen diese Plattform von Usercentrics, um Ihnen die Möglichkeit zu geben, Einstellungen hinsichtlich Ihrer Privatsphäre zu treffen, d. h. Sie können darüber Ihre Einwilligung(en) für Dienste abgeben, die Ihre personenbezogenen Daten verarbeiten. Ebenso leicht können Sie Ihre Einwilligung(en) dort mit Wirkung für die Zukunft auch widerrufen. Ferner nutzen wir das CMP zur Dokumentation Ihrer Einwilligungen.



Folgende Dienste setzen wir nur und erst nach Ihrer freiwilligen und aktiven Einwilligung ein. Rechtsgrundlage dafür ist der Art. 6 Abs. 1 lit. a DSGVO.



Algolia
Wenn Sie einwilligen, setzen wir in unserer App den Echtzeit-Suchdienst von Algolia ein. Der Anbieter bzw. die Betreibergesellschaft von Algolia ist die Algolia Inc., 589 Howard Street, 5th floor, San Francisco, CA 94105, mit Sitz in den USA. Nach Eingabe von wenigen Zeichen erhalten Sie eine direkte Rückmeldung und Vorschläge aus unserem Produktkatalog.

Die geltenden Datenschutzbestimmungen von Algolia können unter https://www.algolia.com/policies/privacy abgerufen werden.




Crashlytics
Der Dienst Crashlytics hilft beim Sammeln, Analysieren und Organisieren von App-Absturzberichten. Die Auswertung hilft uns, unsere App auf Schwachstellen bzw. Fehler in der Programmierung aufmerksam zu machen und diese beseitigen zu können. Die Rechtsgrundlage für den Einsatz beruht auf.



Firebase Performance Monitoring
Dieser Dienst dient zur Leistungsüberwachung der App. Er gibt uns z. B. Rückschlüsse über Ladezeiten bestimmter Menüs und zeigt uns so Optimierungspotenzial auf.


Google Analytics
Wenn Sie einwilligen, setzen wir in dieser App den Tracking-Code von Google Analytics ein. Google Analytics ist ein Webanalysedienst der Google Ireland Limited, Registernummer: 368047 mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend kurz "Google" genannt).


Der Einsatz dieses Analysedienstes bedarf Ihrer vorherigen Einwilligung, welche Sie im CMP unter der Rubrik "Funktionell" abgeben können. Mittels Google Analytics können wir mehr über Sie als Besucher der Website erfahren und wie Sie mit ihr interagieren. Das bedeutet, dass wir dafür Daten erheben müssen. Das können z. B. folgende sein:

  • die Inhalte (Unterseiten) unserer Website, die Sie sich angesehen haben,

  • die Verweildauer Ihres Besuchs auf unserer Website,

  • die Suchbegriffe, über die Sie unsere Website gefunden haben,

  • die Website, von der Sie auf unsere Website gelangt sind,

  • den Browser und die Version, den Sie benutzen,

  • Ihre demografischen Merkmale, z. B. Ihre Sprach- und Standorteinstellungen,

  • welches IT-System (PC / Smartphone, ...) Sie verwenden

  • u.v.m.


Um die Daten zu erheben, verwendet Google Analytics Cookies. Das sind kleine Informationseinheiten, die als Textdateien oder kleine Datenbanken, auf Ihrem Computer gespeichert werden. Hinweise zu den genauen Namen der Cookies, des jeweiligen Anbieters (auch Host genannt), der Speicherdauer der gesammelten Daten, die Cookie-Art, -Kategorie und -Beschreibung finden Sie in unter dem Link "Cookie-Einstellungen" im Account-Bereich unserer App. Dort können Sie auch erteilte Einwilligungen jederzeit für die Zukunft widerrufen.


Wenn Sie unsere App nutzen, wird erst ab Ihrer aktiven und freiwilligen Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten, nach Art. 6, Abs. 1 lit. a DSGVO, die rechtliche Voraussetzung für den Einsatz von Google Analytics geschaffen.


Wenn Sie Ihre Einwilligung erteilt haben, wird Google die gewonnen Informationen in unserem Auftrag benutzen, um die Nutzung unseres Onlineangebotes durch die Nutzer auszuwerten, um Reports über die Aktivitäten innerhalb dieses Onlineangebotes zusammenzustellen und um weitere, mit der Nutzung dieses Onlineangebotes und der Internetnutzung verbundene Dienstleistungen, uns gegenüber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden. Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, die IP-Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Laut Aussage von Google wird die von dem Browser des Nutzers übermittelte IP-Adresse nicht mit anderen Daten von Google zusammengeführt.
Weiterhin setzen wir Google Analytics ein, um die durch innerhalb von Werbediensten Googles und seiner Partner geschalteten Anzeigen, nur solchen Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z. B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Unterseiten unserer Website bestimmt werden) aufweisen, die wir an Google übermitteln (sog. „Remarketing-“, bzw. „Google-Analytics-Audiences“). Mit Hilfe der Remarketing Audiences möchten wir auch sicherstellen, dass unsere Anzeigen dem potentiellen Interesse der Nutzer entsprechen.


Wenn Sie grundsätzlich keine personalisierte Werbung von Google empfangen möchten, können Sie dies in Ihrem Google Konto (sofern vorhanden) deaktivieren. Weitere Informationen dazu erhalten Sie unter https://adssettings.google.com/authenticated ).
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten, erfahren Sie in der Datenschutzerklärung von Google
Bitte berücksichtigen Sie:


Ihre Daten werden, wenn Sie eingewilligt haben, hierbei auch in die USA übermittelt und dort gespeichert. Bei der Datenübermittlung von personenbezogen Daten bestehen datenschutzrechtlich gesehen Risiken für die Person, deren Daten in die USA übermittelt werden.


US-Behörden (insb. Geheimdiensten) stehen Prüfungsrechte (insb. gem. Section 702 des Foreign Intelligence Surveillance Acts (FISA 702) und Executive Order 12 333) zu, ohne dass EU-Bürger sich dagegen wehren können.
Diese US-amerikanischen Rechtsgrundlagen erlauben den Datenzugriff bei elektronischen Kommunikationsdiensten bei Nicht-US-Bürgern auch ohne einen gerichtlichen Beschluss und Rechtsschutz.


Was den gerichtlichen Rechtsschutz anbelangt, verfügen Unionsbürger nicht über dieselben rechtlichen Möglichkeiten (Rechtsbehelfe) wie amerikanische Staatsbürger, um sich gegen die Verarbeitung personenbezogener Daten durch amerikanische Behörden zu wehren.


Die Vereinigten Staaten führen eine massenhafte Datenverarbeitung durch, ohne einen Schutz zu gewährleisten, der dem durch die Art. 7 (Achtung des Privat- und Familienlebens) und Art. 8 (Schutz personenbezogener Daten) der Grundrechte-Charta der EU garantierten Schutz der Sache nach gleichwertig ist.


Seit 2018 existiert auch der Cloud Act, der US-Behörden den Zugriff auf gespeicherte Daten von amerikanischen Unternehmen (und auch deren Tochtergesellschaften in Europa) erlaubt, die nicht in den USA gespeichert werden.


Google Analytics for Firebase

Wenn Sie einwilligen, erstellt dieser Dienst Kennzahlen über die Nutzung der App. Wir können damit z. B. folgende Ereignisse (Events genannt) tracken:

  • wie viele Nutzer die App täglich installiert oder deinstalliert haben

  • wann die App von einem Benutzer geöffnet wird,

  • ob ein Benutzer die App als Gast oder angemeldet nutzt,

  • wenn sich ein Benutzer in der App als Kunde registriert,

  • welche Seiten vom Benutzer aufgerufen werden,

  • ob ein Kunde Artikel in den Warenkorb legt,

  • ob ein Kunde Artikel aus dem Warenkorb löscht,

  • ob ein Kunde in den Checkout geht.


Google Tag Manager
Wenn Sie einwilligen, setze wir den Google Tag Manager ein. Durch diesen Dienst können wir Website-Tags über eine Oberfläche verwalten und dadurch andere Tags / Dienste einbinden / aktivieren, die ihrerseits unter Umständen Daten erfassen. Soweit wir wissen, greift der Google Tag Manager jedoch nicht auf diese Daten zu.



16. Datenverarbeitung bzw. -speicherung in der Porta App und auf Ihrem Endgerät

Die Porta App greift bei Nutzung nicht auf andere Apps auf Ihrem Smartphone zu. Es wird weder Ihr Standort bestimmt, noch fordert die App Zugriffmöglichkeiten auf die Kamera oder das Telefonbuch an. Von anderen Apps werden daher keine personenbezogenen Daten verarbeitet. Ihre personenbezogenen Daten werden via HTTPS verschlüsselt von der und zu der App übertragen und sind in der Cloud auch verschlüsselt gespeichert. Es werden keine Kundendaten auf Ihrem Endgerät gespeichert.


Neben Diensten, die Cookies setzen dürfen, werden auf Ihrem Endgerät folgende Daten gespeichert:


  • AccessToken: identifiziert, ob der Benutzer die App öffnet.

  • RefreshToken: wird benötigt, um neue Inhalte in die App zu bringen.

  • Basket-ID: für nicht eingeloggte Benutzer speichern wir ausgewählte Artikel temporär in einer Wunschliste, um diese später nach erfolgter Anmeldung mit dem Warenkorb zu zusammen zu führen.

Nutzen Sie die App als bereits bestehender Kunde, werden an die App die gespeicherten Informationen Ihres Kundenkontos übergeben, wenn sich einloggen. Das sind folgende Informationen:

  • Geschlecht,

  • Name,

  • E-Mail,

  • Passwort,

  • Geburtstag,

  • Einrichtungshaus,

  • Adressen (Rechnungs- und ggfs. abweichende Lieferanschrift),
    sowie auch

  • Bestellhistorie,

  • Newsletter Status (angemeldet: ja oder nein).

Die mit *gekennzeichneten Daten sind Pflichtfelder.

Sollte sich ein Benutzer in der App registrieren, werden die o. g. Informationen abgefragt, um als Kunde gespeichert werden zu können. Die Rechtsgrundlage für die Verarbeitung dieser Daten durch uns ist der Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Als bereits registrierter Kunde müssen Sie zur Anmeldung zum Online-Shop Ihre E-Mail-Adresse und Ihr Passwort angeben.



Sollte ein Benutzer / Kunde weitere Daten von sich angeben (z. B. zum Abonnieren eines Newsletters), dann ist die Rechtsgrundlage für die Verarbeitung durch uns der Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Dies können folgende Daten sein:

  • Geschlecht

  • Firma

  • Anrede

  • Geburtstag

Stand 30.11.2021