Datenschutzerklärung

Stand: 04/2023

__________________________

  1. Datenschutzerklärung für Webseite
  1. Datenschutzerklärung für Social-Media-Auftritte

__________________________

 

  1. Datenschutzerklärung für Webseite

Wir verarbeiten personenbezogene Daten (nachfolgend „Daten“) der Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen und komfortablen Website sowie unserer Inhalte und Leistungen erforderlich ist.

Als „Verarbeitung“ gilt die Erhebung, Nutzung, Weitergabe und/oder Speicherung. Als „personenbezogene Daten“ gelten nach der EU-Datenschutzgrundverordnung (nachfolgend „DSGVO“) grundsätzlich alle Daten, mit denen eine natürliche Person identifiziert werden kann. Die genauen Definitionen der Begrifflichkeiten sind in Art. 4 DSGVO bestimmt.

Nachstehende Ausführungen informieren Sie insbesondere über die Art, den Umfang, den Zweck, die Dauer und die Rechtsgrundlage der Verarbeitung von personenbezogenen Daten über dessen Zwecke und Mittel der Verarbeitung wir allein oder gemeinsam mit anderen entscheiden, sowie über die von uns zur Optimierung und Nutzungsqualität gegebenenfalls eingesetzten Komponenten Dritter, die in eigener Verantwortung Daten verarbeiten:

_________________________________________

  1. Informationen zum Verantwortlichen
  2. Rechte des Nutzers
  3. Informationen zur Datenverarbeitung

_________________________________________

 

  1. Informationen zum Verantwortlichen

Der Verantwortliche (nachfolgend „Anbieter“) im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Costa Rica Kaffee

Wolfgang Neumann

Hillenkamp 31

41372 Niederkrüchten

Telefon:               +49/ (0)2163/ 873462

E-Mail:                 info@costaricakaffee.de

 

  1. Rechte des Nutzers

Der Nutzer hat in Bezug auf die vom Anbieter nachfolgend wiedergegebene Verarbeitung seiner personenbezogenen Daten das Recht,

  1. eine Bestätigung darüber zu verlangen, ob die ihn betreffenden Daten verarbeitet werden und auf genaue Auskunft über diese Daten sowie auf weitere Informationen und Kopien der Daten entsprechend Art. 15 DSGVO;
  1. die unverzügliche Berichtigung der ihn betreffenden unrichtigen Daten oder die Vervollständigung dieser Daten gemäß Art. 16 DSGVO zu verlangen;
  1. zu verlangen, dass die ihn betreffende Daten gemäß Art. 17 DSGVO unverzüglich gelöscht werden, alternativ, falls beispielsweise eine weitere Verarbeitung gemäß Art. 17 Abs. 3 DSGVO erforderlich ist, eine Einschränkung der Verarbeitung der Daten nach Maßgabe des Art. 18 DSGVO zu verlangen;
  1. dass er die ihn betreffenden und von ihm bereitgestellten Daten nach Maßgabe des Art. 20 DSGVO erhält und deren Übermittlung an andere Verantwortliche zu fordern;
  1. eine Beschwerde bei der Aufsichtsbehörde nach Art. 77 DSGVO einzureichen, falls der Nutzer der Ansicht ist, dass die Verarbeitung seiner Daten durch den Anbieter gegen die DSGVO verstößt.

_________________________

  1. Der Nutzer kann grundsätzlich der künftigen Verarbeitung der ihn betreffenden Daten, welche durch einen Verantwortlichen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, jederzeit nach Maßgabe des Art. 21 DSGVO widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.

_________________________

  1. Der Anbieter ist zudem verpflichtet, jede Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung, die aufgrund von Artikel 16 DSGVO, Artikel 17 Absatz 1 DSGVO und Artikel 18 DSGVO erfolgt, allen Empfängern der Daten mitzuteilen, denen die Daten von ihm offengelegt wurden. Die Verpflichtung besteht nicht für den Fall, dass diese Mitteilung sich als unmöglich erweist oder mit einem unverhältnismäßigen Aufwand verbunden ist. Dem Nutzer steht das Recht auf Auskunft bezüglich dieser Empfänger zu.
  1. Informationen zur Datenverarbeitung

 

Soweit nachfolgend zu den einzelnen Datenverarbeitungen keine detaillierten Angaben erfolgen, werden die vom Anbieter verarbeiteten Daten des Nutzers gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

 

Serverdaten

Aus kommunikations- und sicherheitstechnischen Gründen werden während des Besuches der Website u.a. folgende Daten, die der Internet-Browser des Nutzers an den Anbieter bzw. an seinen Webspace-Provider übermittelt, erhoben (sogenannte Serverlogfiles):

– Browsertyp und -version;

– verwendetes Betriebssystem;

– Website, von der der Nutzer auf die Website des Anbieters gewechselt hat (Referrer URL);

– Website, die der Nutzer besucht;

– Datum und Uhrzeit des Zugriffs;

– Internet-Protokoll-(IP)-Adresse des Nutzers.

Die Daten werden zudem vorübergehend gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Rechtsgrundlage für die vorübergehende Speicherung ist Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses an der Verbesserung der Stabilität, Funktionalität und Sicherheit der Website.

Nach spätestens sieben Tagen werden die Daten gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

Cookies

  1. a) Cookies

Der Verantwortliche verwendet auf seiner Website sog. Cookies. Cookies sind kleine Textdateien oder andere Speichertechnologien, die der vom Nutzer eingesetzte Internet-Browser auf dem Endgerät ablegt und speichert. Diese Cookies verarbeiten im individuellen Umfang bestimmte Informationen des Nutzers, wie beispielsweise Browser- und Standortdaten und IP-Adresswerte.  

Der Einsatz erlaubt es dem Verantwortlichen seine Website bedienfreundlicher, effektiver und sicherer zu gestalten.

Die “Persistente”-Cookies erlauben es der Webseite, den Nutzer über seinen Browser bei einem zeitnahen wiederholten Besuch der Webseite wiederzuerkennen um die schon vorgenommene Einstellung des Nutzers in Bezug auf die Cookies nicht nochmals darzustellen bzw. abzufragen.

Die Verarbeitung dient dem berechtigten Interesse des Verantwortlichen an einer Verbesserung der Funktionalität der Website sowie der Erfüllung gesetzlicher Vorgaben und beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO.

Die „Session“-Cookies werden gelöscht, wenn der Nutzer seinen Browser schließt. Die “Persistente”-Cookies werden automatisiert nach spätestens 12 Monaten gelöscht.

  1. b) Cookies von Drittanbietern

Gegebenenfalls werden auf der Webseite des Anbieters auch Cookies von Drittanbietern eingesetzt. Bei diesen Drittanbietern handelt es sich um Partnerunternehmen, mit denen der Anbieter zum Zwecke der Werbung, Analyse oder der Funktionalitäten der Website zusammenwirkt. Sollte dies der Fall sein, werden die Zwecke und Rechtsgrundlagen der entsprechenden Verarbeitungen in den nachfolgenden Ausführungen wiedergegeben. 

  1. c) Beseitigungsmöglichkeit

Der Nutzer kann die Installation der Cookies durch eine entsprechende Einstellung des Browsers verhindern oder einschränken. Bereits gespeicherte Cookies können ebenfalls jederzeit gelöscht werden. Die Einstellungen hierzu sind vom jeweiligen Browser abhängig. Sollte der Nutzer die Installation der Cookies verhindern oder einschränken, kann dies dazu führen, dass nicht sämtliche Funktionen der Website vollumfänglich nutzbar sind.

Cookie Manager

Zur Einholung einer Einwilligung zum Einsatz von technisch nicht notwendigen Cookies auf der Website, setzt der Anbieter einen Cookie-Manager ein.

Bei dem Aufruf der Website wird ein Cookie mit den Einstellungsinformationen auf dem Endgerät des Nutzers abgelegt, sodass bei einem erneuten Besuch die Abfrage in Bezug auf die Einwilligung nicht erfolgen muss. Dieses Cookie hat eine Lebensdauer von 12 Monaten.

Das Cookie ist erforderlich um eine rechtskonforme Einwilligung des Nutzers einzuholen.

Die Installation der Cookies kann der Nutzer durch Einstellungen seines Browsers verhindern bzw. beenden. Mehr hierzu vorstehend unter dem Punkt „Cookies“.

Vertragsabwicklung

  1. a) Verarbeitung

Die vom Nutzer zum Zwecke eines Waren- oder Dienstleistungserwerbs angegebenen personenbezogenen Daten werden vom Anbieter zum Zwecke der Vertragsabwicklung verarbeitet. Die Angaben der Daten sind zum Vertragsschluss erforderlich; ohne die Bereitstellung der Daten ist der Vertragsschluss nicht möglich. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Nach vollständiger Abwicklung des Vertrages werden die Daten des Nutzers mit Rücksicht auf steuer- und handelsrechtliche Aufbewahrungsfristen gelöscht.

  1. b) Weitergabe

Die personenbezogenen Daten des Nutzers werden im Rahmen der Vertragsabwicklung an das mit der Lieferung beauftragte Transportunternehmen, an den Finanzdienstleister oder den Shop-Software-dienstleister weitergegeben, soweit dies zur Vertragsabwicklung, Lieferung oder Bezahlung der Ware erforderlich ist. Rechtsgrundlage für die Weitergabe der Daten ist hierbei Art. 6 Abs. 1 lit. b DSGVO.

Einbindung PayPal

Der Anbieter setzt auf seiner Webseite den Zahlungsdienstleister PayPal (Europe) S.à.r.l. et Cie, S.C.A.., 22-24 Boulevard Royal L-2449, Luxemburg, nachfolgend “PayPal”, ein.

Durch den Einsatz von PayPal erfasst PayPal bei dem Besuch der Webseite bestimmte Daten des Nutzers (z.B. IP-Adresse, Gerätetyp, Betriebssystem, Browsertyp, Standort des Geräts). Hierzu können auch Cookies eingesetzt werden. Die Cookies werden gelöscht, wenn der Nutzer seinen Browser schließt.

Der Einsatz erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an einem kundenorientierten Angebot eines sicheren Zahlungsmittel.

Im Falle der Auswahl der Zahlungsdienstleister PayPal durch den Kunden, werden dessen Daten zur Zahlungsabwicklung und damit zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO an PayPal weitergegeben. Hierbei kann es bei bestimmten und ebenfalls vom Kunden ausgewählten Zahlungsarten zu Bonitätsabfragen durch PayPal kommen. Näheres zu der Verarbeitung der personenbezogenen Daten des Kunden durch PayPal unter

https://www.paypal.com/de/webapps/mpp/ua/privacy-full .

Kundenkonto

Sollte der Nutzer sich zu einem Kundenkonto bei dem Anbieter registrieren, werden die im Zuge dieser Registrierung eingegebenen Daten (z.B. Name, Anschrift, E-Mail-Adresse) ausschließlich für die Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen sowie zur generellen Verwaltung der Kundenbeziehung (z.B. Abruf bisheriger Bestellungen oder Merkzettelfunktion) erhoben und gespeichert. Mit der Registrierung werden zudem die IP-Adresse und das Datum sowie die Uhrzeit der Registrierung gespeichert. Eine Weitergabe an Dritte erfolgt nicht.

Rechtsgrundlage ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Im Rahmen des Registrierungsvorgangs wird ggf. die Einwilligung des Nutzers zur vorstehenden Verarbeitung eingeholt und auf diese Datenschutzerklärung verwiesen. Die so erhobenen Daten werden ausschließlich für den vorgenannten Zweck verwendet. Eine Weitergabe an Dritte erfolgt nicht.

Dient die Eröffnung des Kundenkontos der Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Eine erteilte Einwilligung für das Kundenkonto kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Anbieter widerrufen. Die im Zusammenhang verarbeiteten Daten werden gelöscht, sobald ihre Verarbeitung nicht mehr erforderlich ist. Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, werden die Daten des Nutzers mit Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gelöscht.

Kontaktanfragen

Im Falle einer Kontaktaufnahme des Nutzers werden die bei dieser Gelegenheit eingegebenen personenbezogenen Daten des Nutzers zur Bearbeitung der Anfrage genutzt.

Dient die Kontaktanfrage der Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen, wie beispielsweise eine Preisanfrage, so ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Die Daten des Nutzers werden gelöscht, sofern die Anfrage des Nutzers abschließend beantwortet wurde und keine gesetzlichen Aufbewahrungspflichten, wie z.B. bei einer anschließenden Vertragsabwicklung, entgegenstehen. 

Rechtsgrundlage kann auch eine Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO sein.

Eine erteilte Einwilligung für die Kontaktanfrage kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Anbieter widerrufen. Die im Zusammenhang verarbeiteten Daten werden gelöscht, sobald ihre Verarbeitung nicht mehr erforderlich ist.

Direktwerbung

Der Anbieter behält es sich vor, die anlässlich einer Bestellung erhobenen Daten ggf. für eine Direktwerbung per E-Mail oder postalisch gemäß § 7 Abs. 3 UWG zu nutzen, wenn der Nutzer dieser Nutzung nicht widerspricht. Die Direktwerbung umfasst ausschließlich Angebote zu ähnlichen Produkten oder Leistungen, wie den bereits vom Nutzer beim Anbieter erworbenen Produkten oder Leistungen. Rechtsgrundlage ist in diesem Fall Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an dem wirtschaftlichen Interesse des Absatzes sowie Verbesserung seiner Serviceleistungen.

Produktbewertungen

Über die Bewertungsfunktion der Website hat der Nutzer die Möglichkeit eine Produktbewertung auf der Website zu veröffentlichen. Voraussetzung hierfür ist ein Kundenkonto bei dem Anbieter. Informationen hierzu unter dem Punkt „Kundenkonto“. Im Weiteren wird der Beitrag, der Zeitpunkt der Einreichung des Beitrages und der von dem Nutzer angegebene „Name“ bzw.  „Pseudonym“ vom Anbieter verarbeitet und veröffentlicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a. DSGVO. Die Einwilligung hierzu kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Anbieter für die Zukunft widerrufen.

Newsletter per MailerLite

  1. a) Anmeldung

Sollte sich der Nutzer für den kostenlosen Newsletter des Anbieters anmelden, werden die in der Eingabemaske abgefragten Daten (E-Mail-Adresse) durch einen Dienstleister – siehe nachfolgend Versand – verarbeitet. Zudem werden die IP-Adresse und das Datum sowie die Uhrzeit der Anmeldung gespeichert. Im Rahmen des Anmeldevorgangs werden die Einwilligung des Nutzers eingeholt sowie die Inhalte konkret umschrieben. Gleichzeitig wird auf diese Datenschutzerklärung verwiesen.

  1. b) Versand

Zum Versand von Newslettern setzt der Anbieter „MailerLite“ ein. Bei „MailerLite“ handelt es sich um eine Dienstleistung der Firma MailerLite Limited, Ground Floor, 71 Lower Baggot Street, Dublin 2, D02 P593 Ireland, nachfolgend „MailerLite“.

Weitere Informationen zum Datenschutz bei MailerLite:

https://www.mailerlite.com/legal/privacy-policy

  1. c) Analyse

Die vom Anbieter über MailerLite versandten Newsletter enthalten sog. Zählpixel (web-beacon), anhand derer der Anbieter erkennen kann, ob und wann eine E-Mail geöffnet wurde sowie welche Links in dem Newsletter von dem Nutzer gefolgt wurde.

Diese Analyse-Daten werden vom Anbieter neben den technischen Daten (Systemdaten und IP-Adresse) gespeichert, damit die Newsletter optimal auf die Wünsche und Interessen des Nutzers ausgerichtet werden können. Demnach werden die somit erhobenen Daten genutzt, um die Qualität der Newsletter ständig zu verbessern. 

  1. d) Rechtsgrundlage

Rechtsgrundlage für den Versand des Newsletters und die Analyse ist Art. 6 Abs. 1 lit. a. DSGVO.

  1. e) Widerruf

Die Einwilligung hierzu kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Anbieter oder durch den im Newsletter enthaltenen Abmeldelink für die Zukunft widerrufen.

Google Tag-Manager

Zur Einbindung verschiedener Funktionen auf der Webseite, setzt der Anbieter den Google Tag-Manager ein. Der Google Tag-Manager ist ein Produkt der Firma Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, einem Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend “Google”.

Der Google Tag-Manager hat einzig die Funktion bestimmte Inhalte auf die Webseite des Anbieters einzuspielen und die Verwaltung dieser Funktionen durch den Anbieter auf einer von Google zur Verfügung gestellten Oberfläche zu ermöglichen.

Bei dem Aufruf der Webseite werden daher die Funktionen von einem Server von Google, der sich auch in den USA befinden kann, geladen. Hierbei muss der Server die IP-Adresse des Nutzers verarbeiten um die Funktionen zu übermitteln.

Die entsprechenden Funktionen werden in der Datenschutzerklärung des Anbieters abschließend aufgezählt. Die ggf. für diese Funktionen nicht erteilten Einwilligungen durch den Nutzer werden auch bei Einsatz des Google Tag-Manager beachtet.

 

Die USA verfügen gegenwärtig nach Ansicht der Datenschutzaufsichtsbehörden allerdings nicht über ein angemessenes Datenschutzniveau. Es bestehen zwischen dem Anbieter und Google allerdings sogenannte Standardvertragsklauseln:

https://privacy.google.com/businesses/compliance/#!#gdpr

Jedoch sind dies privatrechtliche Vereinbarungen und haben daher keine Auswirkungen auf die Zugriffsmöglichkeiten der Behörden in den USA.

Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an der Optimierung und dem wirtschaftlichen Betrieb der Website.

Matomo

Der Anbieter nutzt zur Webanalyse auf der Webseite die Software „Matomo“. „Matomo“ ist eine Open-Source-Software und verarbeitet die nachfolgenden Besucherinformationen auf dem Server des Anbieters:

– anonymisierte IP-Adresse,
– Betriebssystem;
– Browsertyp;
– Sprache;
– Aufgerufene Webseite;
– Verweildauer und Häufigkeit des Aufrufs der Website in den letzten 24 Stunden.

Um diese Daten zu erfassen, setzt die Software die Methode des Geräte-Fingerabdruckes – „Device Fingerprinting“ – ein. Die Daten des Gerätes werden dabei anonymisiert verarbeitet und alle 24 Stunden verändert.

Sollte der Nutzer mit der anonymen Speicherung und Auswertung der Daten nicht einverstanden sein, so besteht die Möglichkeit, die Analyse des Seitenbesuches im Wege des sog. „Opt-Out“ zu beenden. Mit dem Bestätigen des Links

XXX

wird ein Cookie auf dem Gerät des Nutzers abgelegt, welches die Speicherung der Analyse zukünftig verhindert.

Bitte beachten: Sollte der Nutzer das Cookie in seinem Browsereinstellungen löschen, wird im Regelfall auch das Opt-Out-Cookie gelöscht und muss ggf. von dem Nutzer erneut aktiviert werden.

Zudem ist die “Do not track”-Funktion aktiviert. Wenn der Browser des Nutzers diese Funktion unterstützt und der Nutzer diese Funktion in den Einstellungen des Browsers aktiviert hat, werden unabhängig von dem „Opt-out“ über Matomo keine Daten erfasst.

 

Google Ads mit Conversion-Tracking

Der Anbieter nutzt ferner die Google-Werbe-Komponente „Google Ads“ und in diesem Zusammenhang das sog. Conversion-Tracking. Google Conversion-Tracking ist ein Produkt der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, einem Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend „Google“.

Klickt der Nutzer auf eine von Google geschaltete Anzeige, wird aufgrund der Einbindung des Conversion-Tracking ein Cookie durch Google auf dem Endgerät des Nutzers gespeichert. Diese sog. “Conversion-Cookies” verlieren nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifikation des Nutzers.

Besucht der Nutzer innerhalb der Cookie-Lebensdauer bestimmte Seiten der Website des Anbieters, kann sowohl Google als auch der Anbieter erkennen, dass der Nutzer auf eine der vom Anbieter bei Google platzierten Anzeigen geklickt hat und zur Website des Anbieters weitergeleitet wurde.

Die mit Hilfe der “Conversion-Cookies” eingeholten Informationen dienen Google dazu, Besuchs-Statistiken für den Anbieter zu erstellen. Es ist zudem nicht auszuschließen, dass Google diese Daten auf einem Server in den USA verarbeitet.

 

Die USA verfügen gegenwärtig nach Ansicht der Datenschutzaufsichtsbehörden allerdings nicht über ein angemessenes Datenschutzniveau. Es bestehen zwischen dem Anbieter und Google allerdings sogenannte Standardvertragsklauseln:

 

https://privacy.google.com/businesses/compliance/#!#gdpr

Jedoch sind dies privatrechtliche Vereinbarungen und haben daher keine Auswirkungen auf die Zugriffsmöglichkeiten der Behörden in den USA.

Der Anbieter erhält dadurch die Information über die Gesamtanzahl der Nutzer, die auf seine Anzeige geklickt haben und zudem, welche Seiten seiner Website vom jeweiligen Nutzer im Anschluss aufgerufen wurden. Der Anbieter bzw. andere über “Google-Ads” Werbende erhalten jedoch keinerlei Informationen, mit denen sich Nutzer persönlich identifizieren lassen.

Der Einsatz des Conversion-Tracking dient dem Anbieter zur zielgerichteten Bewerbung seiner Leistungen. Grundlage ist hierbei eine Einwilligung des Nutzers. Die Einwilligung hierzu kann der Nutzer jederzeit durch Einstellungen in der Cookie-Verwaltung für die Zukunft widerrufen.

Weitergehende Informationen, insbesondere zu den Möglichkeiten der Unterbindung der Datennutzung, bietet Google unter den nachfolgenden Links an:

https://services.google.com/sitestats/de.html 

http://www.google.com/policies/technologies/ads/

http://www.google.de/policies/privacy/

 

YouTube

Der Anbieter setzt auf der Website zur Darstellung von Videosequenzen ein Tool des Unternehmens Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, einem Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend “Google” ein.

Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung hierzu kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch die Einstellungen in der Cookie-Verwaltung auf der Webseite für die Zukunft widerrufen. Der Anbieter setzt YouTube mit der von YouTube angebotenen Option “erweiterter Datenschutzmodus” ein.

Besucht der Nutzer eine Seite, die über ein eingebettetes Video verfügt, wird eine Verbindung zu den Google -Servern in den USA hergestellt und dabei der Inhalt durch Mitteilung an den Browser des Nutzers auf der Internetseite dargestellt. Hierzu wird von Google zumindest die IP-Adresse, das Datum, die Uhrzeit und die vom Nutzer besuchte Seite verarbeitet. Auch führt dies zu einer Verbindungsaufnahme mit dem Google Double-Click Werbe-Netzwerk. Ist der Nutzer gleichzeitig bei YouTube eingeloggt, werden die Verbindungsinformationen dem Mitgliedskonto des Nutzers bei YouTube zugeordnet.

_____________________

Die USA verfügen gegenwärtig nach Ansicht der Datenschutzaufsichtsbehörden allerdings nicht über ein angemessenes Datenschutzniveau. Es bestehen zwischen dem Anbieter und Google allerdings sogenannte Standardvertragsklauseln:

 

https://privacy.google.com/businesses/compliance/#!#gdpr

Jedoch sind dies privatrechtliche Vereinbarungen und haben daher keine direkte Auswirkung auf die Zugriffsmöglichkeiten der Behörden in den USA.

_____________________

Laut Google werden im “erweiterten Datenschutzmodus” keine Informationen über die Nutzer auf der Website gespeichert, es sei denn, diese sehen sich das eingebundene Video an.

Will der Nutzer verhindern, dass Google die gesammelten Informationen unmittelbar seinem Benutzerkonto zuordnet, muss sich der Nutzer vor dem Besuch der Website bei YouTube ausloggen. Zudem besteht die Möglichkeit, das Benutzerkonto entsprechend zu konfigurieren.

Zur Funktionalität und Analyse werden von Google auch dauerhafte Cookies eingesetzt.

Nähere Informationen zur Erhebung und Nutzung der Daten durch Google sowie über die diesbezüglichen Rechte und Möglichkeiten zum Schutz der Privatsphäre des Nutzers sind in den Datenschutzhinweisen von Google enthalten:

https://policies.google.com/privacy

Facebook Pixel -Conversion Tracking

Der Anbieter setzt auf der Webseite das facebook Besucheraktions-Pixel, einen Webanalyse- und Konversionsmessungsdienst der Firma Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland einem Tochterunternehmen der Meta Platforms Inc., 1601 S. California Ave., Palo Alto, CA 94304, USA, nachfolgend „facebook“, ein.

Das facebook Besucheraktions-Pixel dient dem Anbieter zur Analyse der Benutzung der Website und zur Bewerbung seiner Leistungen auf der Plattform facebook. Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung hierzu kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch die Einstellungen der Consent Managers („Cookie-Einstellungen“) auf der Webseite für die Zukunft widerrufen.

Durch den Einsatz des Besucheraktions-Pixel kommt es zu einer Verbindung mit dem Server von facebook in den USA. Hierdurch wird die IP-Adresse und Informationen über den Browser des Nutzers durch facebook erfasst. Zudem erfasst facebook eine individuelle Pixel-ID und die zugehörigen Websiteaktivitäten des Nutzers.

_____________________

Die USA verfügen gegenwärtig nach Ansicht der Datenschutzaufsichtsbehörden allerdings nicht über ein angemessenes Datenschutzniveau. Es bestehen zwischen dem Anbieter und der Meta Platforms allerdings sogenannte Standardvertragsklauseln.

Jedoch sind dies privatrechtliche Vereinbarungen und haben daher keine direkte Auswirkung auf die Zugriffsmöglichkeiten der Behörden in den USA.

_____________________

Anhand dieser Verarbeitung ist es facebook möglich, dem Nutzer personalisierte Werbung des Anbieters auf facebook oder einer Drittseite anzuzeigen. Die Konversionsmessung ermöglicht es dem Anbieter zudem das Verhalten von Nutzern nach Anklicken einer facebook-Werbeanzeige und Weiterleitung auf die Website des Anbieters zu erfassen und auszuwerten. Dadurch kann der Anbieter seine facebook-Werbeanzeigen optimieren.

Nähere Informationen zur Erhebung und Nutzung der Daten durch facebook sowie über die diesbezüglichen Rechte und Möglichkeiten zum Schutz der Privatsphäre des Nutzers sind in den Datenschutzhinweisen von facebook enthalten:

https://www.facebook.com/policy.php  

Einbindung Social-Media

Der Anbieter setzt auf der Website eine Verlinkung auf die nachstehend aufgeführten sozialen Netzwerke ein.

Die Einbindung der Plugins erfolgt dabei über eine verlinkte Grafik. Erst durch einen Klick auf die entsprechende Grafik wird der Nutzer zu dem Dienst des jeweiligen sozialen Netzwerks weitergeleitet.

Nach der Weiterleitung des Kunden werden durch das jeweilige Netzwerk Informationen über den Nutzer erfasst. Dies sind zunächst Daten wie IP-Adresse, Datum, Uhrzeit und besuchte Seite.  Ist der Nutzer währenddessen in seinem Benutzerkonto des jeweiligen Netzwerks eingeloggt, kann der Netzwerk-Betreiber ggf. die gesammelten Informationen des konkreten Besuches des Nutzers dem persönlichen Account des Nutzers zuordnen. Interagiert der Nutzer über einen „Teilen“-Button des jeweiligen Netzwerks, können diese Informationen in dem persönlichen Benutzerkonto des Nutzers gespeichert und ggf. veröffentlicht werden. Will der Nutzer verhindern, dass die gesammelten Informationen unmittelbar seinem Benutzerkonto zugeordnet werden, muss sich der Nutzer vor dem Anklicken der Grafik ausloggen. Zudem besteht die Möglichkeit, das jeweilige Benutzerkonto entsprechend zu konfigurieren.

Folgende soziale Netzwerke sind vom Anbieter verlinkt:

Facebook – Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. 

Datenschutzerklärung: https://www.facebook.com/policy.php   

Instagram– Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. 

Datenschutzerklärung: https://help.instagram.com/519522125107875

Twitter – Twitter Inc., 795 Folsom St., Suite 600, San Francisco, CA 94107, USA. Betreiber innerhalb der EU: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland

Datenschutzerklärung: https://twitter.com/de/privacy

YouTube – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland,

Datenschutzerklärung: https://policies.google.com/privacy 

  1. Datenschutzrichtlinie für Social-Media-Auftritte

Zur Bewerbung unserer Produkte und Leistungen sowie zur Kommunikation mit Interessenten oder Kunden nutzen wir sog. Social-Media-Plattformen.

Nachstehende Ausführungen informieren Sie insbesondere über die Art, den Umfang, den Zweck, die Dauer und die Rechtsgrundlage der Verarbeitung von personenbezogenen Daten, wenn Sie eine unserer Firmenpräsentation auf einer Social-Media-Plattform besuchen oder darüber mit uns in Kontakt treten.

Als „Verarbeitung“ gilt die Erhebung, Nutzung, Weitergabe und/oder Speicherung. Als „personenbezogene Daten“ gelten nach der Datenschutzgrundverordnung (nachfolgend „DSGVO“) grundsätzlich alle Daten, mit denen eine natürliche Person identifiziert werden kann. Die genauen Definitionen der Begrifflichkeiten sind in Art. 4 DSGVO bestimmt.

_________________________________________

  1. Informationen zu den gemeinsamen Verantwortlichen
  2. Rechte des Nutzers
  3. Informationen zur Datenverarbeitung

_________________________________________

  1. Informationen zu den gemeinsamen Verantwortlichen

Für alle nachstehend genannten Social-Media-Plattformen ist die 

Costa Rica Kaffee

Wolfgang Neumann

Hillenkamp 31

41372 Niederkrüchten

Telefon:               +49/ (0)2163/ 873462

E-Mail:                 info@costaricakaffee.de

– nachfolgend „Anbieter“ genannt –

mit dem unter C. jeweils genannten Plattformbetreiber gemeinsam i.S.d. Art. 26 DSGVO verantwortlich.

  1. Rechte des Nutzers

Ungeachtet der Einzelheiten der Vereinbarung können Sie Ihre Rechte im Rahmen der DSGVO bei und gegenüber jedem einzelnen der Verantwortlichen geltend machen.

Der Nutzer hat in Bezug auf die von den Verantwortlichen nachfolgend wiedergegebene Verarbeitung seiner personenbezogenen Daten das Recht,

  1. eine Bestätigung darüber zu verlangen, ob die ihn betreffenden Daten verarbeitet werden und auf genaue Auskunft über diese Daten sowie auf weitere Informationen und Kopien der Daten entsprechend Art. 15 DSGVO;
  1. die unverzügliche Berichtigung der ihn betreffenden unrichtigen Daten oder die Vervollständigung dieser Daten gemäß Art. 16 DSGVO zu verlangen;
  1. zu verlangen, dass die ihn betreffende Daten gemäß Art. 17 DSGVO unverzüglich gelöscht werden, alternativ, falls beispielsweise eine weitere Verarbeitung gemäß Art. 17 Abs. 3 DSGVO erforderlich ist, eine Einschränkung der Verarbeitung der Daten nach Maßgabe des Art. 18 DSGVO zu verlangen;
  1. dass er die ihn betreffenden und von ihm bereitgestellten Daten nach Maßgabe des Art. 20 DSGVO erhält sowie das weitere Recht deren Übermittlung an andere Verantwortliche zu fordern;
  1. eine Beschwerde bei der Aufsichtsbehörde nach Art. 77 DSGVO einzureichen, falls der Nutzer der Ansicht ist, dass die Verarbeitung seiner Daten durch einen Verantwortlichen gegen die DSGVO verstößt.

_________________________

  1. Der Nutzer kann grundsätzlich der künftigen Verarbeitung der ihn betreffenden Daten, welche durch einen Verantwortlichen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, jederzeit nach Maßgabe des Art. 21 DSGVO widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.

_________________________

  1. Der Verantwortliche ist zudem verpflichtet, jede Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung, die aufgrund von Artikel 16 DSGVO, Artikel 17 Absatz 1 DSGVO und Artikel 18 DSGVO erfolgt, allen Empfängern der Daten mitzuteilen, denen die Daten offengelegt wurden. Die Verpflichtung besteht nicht für den Fall, dass diese Mitteilung sich als unmöglich erweist oder mit einem unverhältnismäßigen Aufwand verbunden ist. Dem Nutzer steht das Recht auf Auskunft bezüglich dieser Empfänger zu.
  1. Informationen zur Datenverarbeitung

Zur Bewerbung seiner Produkte und Leistungen sowie zur Kommunikation mit Interessenten oder Kunden betreibt der Anbieter eine Firmenpräsenz auf der/den nachfolgende(n) Plattform(en).

 

Rechtsgrundlage für die dadurch erfolgende und nachfolgend für jede Plattform wiedergegebene Verarbeitung von personenbezogenen Daten ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an der Analyse, der Kommunikation sowie dem Absatz und der Bewerbung seiner Produkte und Leistungen.

Rechtsgrundlage kann auch eine Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO gegenüber dem Plattformbetreiber sein. Die Einwilligung hierzu kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Plattformbetreiber für die Zukunft widerrufen.

Facebook

Auf der Social-Media-Plattform „facebook“ ist der Anbieter gemeinsam mit der

Meta Platforms Ireland Limited 4 Grand Canal Square

Grand Canal Harbour

Dublin 2 Ireland

verantwortlich.

Der Datenschutzbeauftragte der Meta Platforms Ireland Limited kann über ein Kontaktformular erreicht werden:

Näheres hierzu und generell zu den Datenschutzbestimmungen:

https://www.facebook.com/privacy/explanation 

 

Die gemeinsam Verantwortlichen haben in einer Vereinbarung die jeweiligen Verpflichtungen aus der DSGVO geregelt. Diese Vereinbarung ist unter dem folgenden Link abrufbar:

https://www.facebook.com/legal/controller_addendum.

_________________________

Bei dem Aufruf des Onlineauftrittes des Anbieters auf der Plattform „facebook“ werden von der Meta Platforms Ireland Limited als Betreiberin der Plattform in der EU Daten des Nutzers (z.B. persönliche Informationen, IP-Adresse etc.) verarbeitet. Diese Daten des Nutzers dienen dem Anbieter zu statistischen Informationen über die Inanspruchnahme seiner Firmenpräsenz auf „facebook“.

Die Meta Platforms Ireland Limited nutzt diese Daten insbesondere zu Marktforschungs- und Werbezwecken sowie zur Erstellung von Profilen der Nutzer. Anhand dieser Profile ist es der Meta Platforms Ireland Limited beispielsweise möglich, die Nutzer innerhalb und außerhalb von „facebook“ interessenbezogen zu bewerben. Ist der Nutzer zum Zeitpunkt des Aufrufes in seinem Account auf „facebook“ eingeloggt, kann die Meta Platforms Ireland Limited zudem die Daten mit dem jeweiligen Nutzerkonto verknüpfen.

Im Falle einer Kontaktaufnahme des Nutzers mit dem Anbieter über „facebook“ werden die bei dieser Gelegenheit eingegebenen personenbezogenen Daten des Nutzers zur Bearbeitung der Anfrage genutzt. Die Daten des Nutzers werden beim Anbieter gelöscht, sofern die Anfrage des Nutzers abschließend beantwortet wurde und keine gesetzlichen Aufbewahrungspflichten, wie z.B. bei einer anschließenden Vertragsabwicklung, entgegenstehen. 

Zur Verarbeitung der Daten werden von der Meta Platforms Ireland Limited ggf. auch Cookies gesetzt.

Sollte der Nutzer mit dieser Verarbeitung nicht einverstanden sein, so besteht die Möglichkeit, die Installation der Cookies durch eine entsprechende Einstellung des Browsers zu verhindern. Bereits gespeicherte Cookies können ebenfalls jederzeit gelöscht werden. Die Einstellungen hierzu sind vom jeweiligen Browser abhängig. Bei Flash-Cookies lässt sich die Verarbeitung nicht über die Einstellungen des Browsers unterbinden, sondern durch die entsprechende Einstellung des Flash-Players.  Sollte der Nutzer die Installation der Cookies verhindern oder einschränken, kann dies dazu führen, dass nicht sämtliche Funktionen von „facebook“  vollumfänglich nutzbar sind.

Näheres zu den Verarbeitungstätigkeiten, deren Unterbindung und zur Löschung der von Meta Platforms Ireland Limited verarbeiteten Daten finden sich in der Datenrichtlinie von „facebook“:

https://www.facebook.com/privacy/explanation 

Es ist nicht ausgeschlossen, dass die Verarbeitung durch Meta Platforms Ireland Limited auch über die Meta Platforms Inc., 1601 Willow Road, Menlo Park, California 94025 in den USA erfolgt

Instagram

Auf der Social-Media-Plattform „Instagram“ ist der Anbieter gemeinsam mit der

Meta Platforms Ireland Limited 4 Grand Canal Square

Grand Canal Harbour

Dublin 2 Ireland

verantwortlich.

Der Datenschutzbeauftragte der Meta Platforms Ireland Limited kann über ein Kontaktformular erreicht werden:

Näheres hierzu und generell zu den Datenschutzbestimmungen:

https://privacycenter.instagram.com/policy

 

Die gemeinsam Verantwortlichen haben in einer Vereinbarung die jeweiligen Verpflichtungen aus der DSGVO geregelt. Diese Vereinbarung ist unter dem folgenden Link abrufbar:

https://www.facebook.com/legal/controller_addendum. (Gilt auch für Instagram)

_________________________

Bei dem Aufruf des Onlineauftrittes des Anbieters auf der Plattform „Instagram“ werden von der Meta Platforms Ireland Limited als Betreiberin der Plattform in der EU Daten des Nutzers (z.B. persönliche Informationen, IP-Adresse etc.) verarbeitet. Diese Daten des Nutzers dienen dem Anbieter zu statistischen Informationen über die Inanspruchnahme seiner Firmenpräsenz auf „Instagram“.

Die Meta Platforms Ireland Limited nutzt diese Daten insbesondere zu Marktforschungs- und Werbezwecken sowie zur Erstellung von Profilen der Nutzer. Anhand dieser Profile ist es der Meta Platforms Ireland Limited beispielsweise möglich, die Nutzer innerhalb und außerhalb von „Instagram“ interessenbezogen zu bewerben. Ist der Nutzer zum Zeitpunkt des Aufrufes in seinem Account auf „Instagram“ eingeloggt, kann die Meta Platforms Ireland Limited zudem die Daten mit dem jeweiligen Nutzerkonto verknüpfen.

Im Falle einer Kontaktaufnahme des Nutzers mit dem Anbieter über „Instagram“ werden die bei dieser Gelegenheit eingegebenen personenbezogenen Daten des Nutzers zur Bearbeitung der Anfrage genutzt. Die Daten des Nutzers werden beim Anbieter gelöscht, sofern die Anfrage des Nutzers abschließend beantwortet wurde und keine gesetzlichen Aufbewahrungspflichten, wie z.B. bei einer anschließenden Vertragsabwicklung, entgegenstehen. 

Zur Verarbeitung der Daten werden von der Meta Platforms Ireland Limited ggf. auch Cookies gesetzt.

Sollte der Nutzer mit dieser Verarbeitung nicht einverstanden sein, so besteht die Möglichkeit, die Installation der Cookies durch eine entsprechende Einstellung des Browsers zu verhindern. Bereits gespeicherte Cookies können ebenfalls jederzeit gelöscht werden. Die Einstellungen hierzu sind vom jeweiligen Browser abhängig. Bei Flash-Cookies lässt sich die Verarbeitung nicht über die Einstellungen des Browsers unterbinden, sondern durch die entsprechende Einstellung des Flash-Players.  Sollte der Nutzer die Installation der Cookies verhindern oder einschränken, kann dies dazu führen, dass nicht sämtliche Funktionen von „Instagram“ vollumfänglich nutzbar sind.

Näheres zu den Verarbeitungstätigkeiten, deren Unterbindung und zur Löschung der von Meta Platforms Ireland Limited verarbeiteten Daten finden sich in der Datenrichtlinie von „Instagram“:

https://privacycenter.instagram.com/policy

Es ist nicht ausgeschlossen, dass die Verarbeitung durch Meta Platforms Ireland Limited auch über die Meta Platforms Inc., 1601 Willow Road, Menlo Park, California 94025 in den USA erfolgt.