0 0,00 

Warenkorb

Keine Produkte im Warenkorb.

Produktsuchformular erweitern

Datenschutzerklärung

der no4xmas.com (Stand: August 2024).

In den nachfolgenden Datenschutzinformationen informieren wir Sie über die durch die no4xmas.com, Hans-Thoma-Straße 4, 61440 Oberursel ( „no4xmas“ und/oder „Verantwortlicher“) durchgeführten Verarbeitungen personenbezogener Informationen nach Maßgabe der Datenschutzgrundverordnung ( „DSGVO“) und des Bundesdatenschutzgesetzes ( “BDSG”). Unsere Datenschutzinformationen gelten für folgende Websites, Applikationen sowie weiteren Dienste und Leistungen (im Folgenden gemeinsam „Dienste“): www.no4xmas.com, no4xmas App.

Bitte lesen Sie sich unsere Datenschutzinformationen aufmerksam durch. Sollten Sie Fragen oder Anmerkungen zu unseren Datenschutzinformationen haben, kontaktieren Sie uns gern unter info@no4xmas.com.

Inhalt

1. Name und Kontaktdaten des Verantwortlichen

2. Zwecke der Datenverarbeitung, Rechtsgrundlagen und berechtigte Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden sowie Kategorien von Empfängern

2.1. Aufrufen unserer Websites/Applikationen

2.1.1. Log-Files

2.1.2. Cookies und Tracking

2.2. Begründung, Durchführung und/oder Beendigung eines Vertrages

2.2.1. Datenverarbeitung bei Vertragsabschluss

2.2.2. Nutzung von Daten zu Zwecken der Betrugsprävention

2.2.3. Übermittlung von Informationen an Transportdienstleister/ Versandpartner

2.3. Datenverarbeitung zu Werbezwecken

2.3.1. Postalische Werbung

2.3.2. Newsletter

2.3.3. Produktempfehlungen per E-Mail

2.3.4. Gewinnspiele

2.4. Persönliches Nutzungserlebnis

2.4.1. Identifikation auf Drittseiten

2.4.2. Personalisierte Anzeigen und Inhalte

2.4.3. Marktforschung

2.4.4. Produktentwicklung

2.4.5. Performance

2.5. Datenverarbeitung zu Abrechnungszwecken

2.6. Fanpages

2.7. Facebook Connect / Login

2.8. Login via Apple (“Mit Apple anmelden”)

2.9. Kundenkonto / Nutzerkonto

2.10. Kontaktaufnahme

2.11. Zahlungen

2.11.1. Paypal

2.11.2. paydirekt

2.11.3. Kreditkarten

3. Empfänger personenbezogener Daten

3.1. Weitergabe von Daten an Dritte

3.2. Weitergabe an Auftragsverarbeiter

4. Speicherdauer und Datenlöschung

5. Empfänger außerhalb des EWR

6. Ihre Rechte

6.1. Überblick

6.2. Widerspruchsrechte

6.3. Widerrufsrecht

6.4. Fanpages

1. Name und Kontaktdaten des Verantwortlichen

Diese Datenschutzinformationen gelten für die Datenverarbeitung durch die

no4xmas.com – Inhaber: Frank Scheuerer,
Hans-Thoma-Straße 4, 61440 Oberursel
Email: order@no4xmas.com

gesetzlich vertreten durch: no4xmas.com, diese wiederum vertreten durch den Inhaber Frank Scheuerer

Website: www.no4xmas.com

für die folgenden Dienste: www.no4xmas.com, no4xmas App

2. Zwecke der Datenverarbeitung, Rechtsgrundlagen und berechtigte Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden sowie Kategorien von Empfängern

2.1. Aufrufen der Website/Applikationen

2.1.1. Log-Files

Bei jedem Zugriff auf Dienste werden Informationen durch den jeweiligen Internetbrowser Ihres jeweiligen Endgerätes an den Server unseres Dienstes gesendet und temporär in Protokolldateien, den sogenannten Log-Files, gespeichert. Die in den Log-Files gespeicherten Datensätze enthalten die folgenden Daten: Datum und Uhrzeit des Abrufs, Name der aufgerufenen Seite, IP-Adresse des anfragenden Gerätes, Gerätetyp, cfRayId, Referrer-URL (Herkunfts-URL, von der aus Sie auf unsere Dienste gekommen sind), die übertragene Datenmenge, Ladezeit, Produkt und Versions-Informationen des jeweils verwendeten Browsers sowie Name des Anbieters Ihres Internetzugangs. Wir verarbeiten die Log-Files, um unsere Dienste zuverlässig und sicher zur Verfügung stellen zu können.
Soweit wir hierbei personenbezogene Daten (z.B. die IP-Adresse) verarbeiten, ist die Rechtsgrundlage hierfür Art. 6 Abs. 1 f) DSGVO. Unser berechtigtes Interesse ergibt sich aus der

  • Gewährleistung eines reibungslosen Verbindungsaufbaus,
  • Gewährleistung einer komfortablen Nutzung unserer Dienste,
  • Auswertung der Systemsicherheit und -stabilität.

Ein unmittelbarer Rückschluss auf Ihre Identität ist anhand der Informationen nicht möglich und wird durch uns auch nicht gezogen werden. Die Informationen werden gespeichert und nach Erreichung der vorgenannten Zwecke automatisch gelöscht. Die Regelfristen zur Löschung richten sich nach dem Kriterium der Erforderlichkeit.

Soweit wir im Zusammenhang mit der oben beschriebenen Verarbeitung von Log-Files Cookies oder ähnliche Technologien verwenden, ist dies unbedingt erforderlich, um die von Ihnen gewünschte Dienste zur Verfügung zu stellen. Diese Cookies dürfen wir auf Basis von § 25 Abs. 2 Nr. 2 Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten („TDDDG“) ohne Ihre Einwilligung verwenden.

2.1.2. Cookies und Tracking

Allgemeine Informationen

In unseren Diensten verwenden wir und unsere Partner Cookies oder ähnliche Technologien (zusammen auch als „Cookies“ bezeichnet). Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem jeweiligen Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden können, wenn Sie unsere Dienste besuchen und/oder nutzen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten und/oder Rückschlüsse auf Ihre Person ziehen können.

Einige der verwendeten Cookies werden nach Ende der Browser-Sitzung wieder gelöscht (sog. Sitzungs- bzw. Session-Cookies). Durch solche Cookies können wir z.B. die Sicherheit unserer Dienste verbessern, indem wir Bot-Attacken verhindern.

Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen es uns, Ihr Endgerät beim nächsten Besuch wieder zu erkennen (sog. dauerhafte bzw. sitzungsübergreifende Cookies). Diese Cookies dienen z.B. dazu, um Ihnen in unseren Diensten auf Sie persönlich zugeschnittene Anzeigen und Inhalte zu zeigen.

Einwilligung in die Verwendung von Cookies

Die meisten Cookies verwenden wir auf Basis Ihrer Einwilligung. Um diese Einwilligung bitten wir Sie in unserer Consent Management Plattform ( „CMP“ und/oder “Präferenzcenter”). Dort wird sie mit „Informationen auf Ihrem Endgerät speichern und/oder abrufen“ beschrieben. Soweit Sie Ihre Einwilligung erteilen, ist diese die Rechtsgrundlage für die Verwendung der Cookies (§ 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 a) DSGVO). Die von Ihnen insoweit getroffene Entscheidung darüber, ob Sie eine Einwilligung erteilen möchten, speichern wir, um sie entsprechend umsetzen zu können. Eine Ausnahme von diesem Einwilligungserfordernis gilt nur für Cookies, die für die Zurverfügungstellung eines von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich sind. Diese Cookies dürfen wir auf Basis von § 25 Abs. 2 Nr. 2 TDDDG ohne Ihre Einwilligung verwenden.

Einwilligung in die auf Cookies basierende Verarbeitung Ihrer Daten

In unserer CMP bitten wir Sie darüber hinaus – soweit erforderlich – auch um Ihre Einwilligung in die auf diesen Cookies basierende Verarbeitung Ihrer Daten. Dabei erbitten wir eine Einwilligung nicht nur für uns, sondern auch für die Verarbeitung solcher Daten durch unsere Partner.

In unserer CMP finden Sie insbesondere detaillierte Informationen zu den Zwecken, zu denen wir und unsere Partner Ihre Daten auf Basis Deiner Einwilligung verarbeiten möchten, sowie eine Liste unserer Partner mit weiteren Informationen zu der Datenverarbeitung, die sie auf Basis Ihrer Einwilligung vornehmen möchten.

Die von Ihnen in der CMP getroffene Entscheidung darüber, ob bzw. in welchem Umfang Sie eine Einwilligung in die auf Cookies basierende Verarbeitung Ihrer Daten erteilen möchten, speichern wir unter einer sog. Consent-ID, die Sie auch am Ende unserer Datenschutzinformationen finden, um sie entsprechend umsetzen zu können. Diese pseudonyme Consent-ID wird individuell für Sie als Websitenutzer generiert, um den rechtlichen Nachweis Ihrer vorgenommenen Einstellungen in unserer CMP und der darin gegebenen/entzogenen Einwilligungen mit Angabe des Zeitpunkts (Datum, Uhrzeit) erbringen zu können. Die Consent-ID können Sie jederzeit in unserer CMP unter dem Abschnitt “Einstellungen” abrufen.

Rechtsgrundlage für eine dabei stattfindende Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse daran, Ihre Entscheidung über die Erteilung einer Einwilligung zu verarbeiten, um Sie nicht bei jedem Aufruf unserer Dienste erneut danach fragen zu müssen, ob Sie Ihre Einwilligung erteilen möchten.

Soweit Sie Ihre Einwilligung in die Verarbeitung Ihrer Daten erteilen, ist Art. 6 Abs. 1 a) DSGVO Rechtsgrundlage dieser Datenverarbeitung.


Hinweis Widerrufsrecht

Sie können Ihre Einwilligung(en) jederzeit ganz oder teilweise mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Einstellungen in unserer hier ändern und auf „Auswahl bestätigen“ klicken oder indem Sie auf „Alle ablehnen“ klicken. Unsere CMP finden Sie auch immer am Ende der Seite unter dem Link “Präferenzcenter (Consentmanagement)”. Ihr Widerruf ändert nichts an der Rechtmäßigkeit der aufgrund der Einwilligung(en) bis zum Widerruf erfolgten Datenverarbeitung.


2.2. Begründung, Durchführung und/oder Beendigung eines Vertrages

2.2.1. Datenverarbeitung bei Vertragsabschluss

Wenn Sie sich bei einem unserer Dienste registrieren und/oder mit uns einen weiteren Vertrag abschließen (z.B. ein Produkt bei uns kaufen), verarbeiten wir die für die Begründung, Durchführung und/oder Beendigung des Vertrages erforderlichen Daten. Hierzu zählen:

  • Anrede
  • Vorname, Nachname
  • Rechnungs- und Lieferanschrift
  • E-Mail-Adresse
  • Rechnungs- und Bezahldaten
  • Geburtsdatum
  • Telefonnummer
  • Informationen über getätigte Bestellungen
  • Shopeinstellungen

Rechtsgrundlage hierfür ist Art. 6 b) DSGVO, d.h. Sie stellen uns die Informationen auf Grundlage des jeweiligen Vertragsverhältnisses (z.B. Führung des Kunden-/ Nutzerkontos, Abwicklung eines Kaufvertrages) zwischen Ihnen und uns zur Verfügung. Zur Verarbeitung Ihrer E-Mail-Adresse im Falle eines Kaufs über unsere Websites/Applikationen sind wir zudem aufgrund gesetzlicher Vorgaben im Bürgerlichen Gesetzbuch ( „BGB“), eine elektronische Bestellbestätigung versenden zu müssen, verpflichtet (Art. 6 Abs. 1 c) DSGVO).

Wir speichern die für die Vertragsabwicklung erhobenen Daten – sofern wir sie nicht zu eigenen Marketingzwecken nutzen – für die Dauer des jeweiligen Vertrages sowie bis zum Ablauf der jeweiligen gesetzlichen bzw. möglicher vertraglicher Gewährleistungs- und Garantierechte und geltender Verjährungsfristen auf. Nach Ablauf dieser Frist bewahren wir die nach Handels- und Steuerrecht erforderlichen Informationen des Vertragsverhältnisses für die gesetzlich bestimmten Zeiträume auf. Für diesen Zeitraum werden die Daten allein für den Fall einer Überprüfung durch die Finanzverwaltung erneut verarbeitet. Weitere Informationen hierzu findest Du im Abschnitt 4. Rechtsgrundlage für diese weitere Datenverarbeitung ist Art. 6 Abs. 1 c) DSGVO sowie Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Zur Abwicklung eines Kaufvertrages über unsere Dienste sind des Weiteren folgende Datenverarbeitungen erforderlich:

Bezahldaten werden an von uns beauftragten Bezahldienstleister weitergegeben, die die Zahlung(en) abwickeln. Angaben zur Lieferanschrift geben wir an von uns beauftragte Logistikunternehmen und Versandpartner weiter, damit die Bestellung zugestellt werden kann. Um sicherzustellen, dass die Warenzustellung Ihren Wünschen entsprechend erfolgt, übermitteln wir ggfs. Ihre E-Mail-Adresse und ggf. die Telefonnummer an das von uns beauftragte Logistikunternehmen und/oder Versandpartner, die die Zustellung übernehmen. Diese werden ggf. im Vorfeld der Zustellung mit Ihnen Kontakt aufnehmen, um Einzelheiten der Zustellung mit Ihnen abzustimmen. Die jeweiligen Daten werden allein zu dem jeweiligen Zweck übermittelt und nach erfolgter Zustellung nicht zu anderen Zwecken genutzt und nach Ablauf bestehender handels- und steuerrechtlichen Aufbewahrungspflichten wieder gelöscht.

2.2.2. Nutzung von Daten zu Zwecken der Betrugsprävention

Die von Ihnen im Rahmen einer Bestellung angegebenen Informationen können dazu genutzt werden, um zu überprüfen, ob ein sog. atypischer Bestellvorgang vorliegt (z.B. zeitgleiche Bestellung einer Vielzahl von Waren an dieselbe Adresse unter Nutzung verschiedener Kundenkonten). An der Vornahme einer solchen Überprüfung besteht für uns grundsätzlich ein berechtigtes Interesse. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO.

2.2.3. Übermittlung von Informationen an Transportdienstleister/ Versandpartner

Zum Zweck der Zustellung bestellter Waren arbeiten wir mit Logistikdienstleistern/Transportunternehmen und/oder Versandpartnern zusammen: An diese können die folgenden Daten zum Zweck der Zustellung der bestellten Waren bzw. zum Zweck der Sendungsankündigung übermittelt werden: Vorname, Nachname, Postadresse sowie ggfs. die E-Mail-Adresse und ggfs. die Telefonnummer. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1b) DSGVO.

2.3. Datenverarbeitung zu Werbezwecken

2.3.1. Postalische Werbung

Wir haben grundsätzlich ein berechtigtes Interesse daran, bestimmte Informationen zu Marketingzwecken zu nutzen, um Ihnen relevante Angebote machen zu können. Wir verarbeiten für postalische Werbung die folgenden Informationen zu eigenen Marketingzwecken sowie zu Marketingzwecken Dritter: Anrede, Vorname, Nachname, Postadresse, Geburtsjahr.

Wir sind außerdem dazu berechtigt, den genannten Daten weitere über Sie unter Einhaltung der gesetzlichen Vorgaben erhobene personenbezogene Informationen zu eigenen Marketingzwecken sowie zu Marketingzwecken Dritter hinzu zu speichern. Ziel ist es, Ihnen allein an Ihren tatsächlichen oder vermeintlichen Bedürfnissen/ Interessen orientierte Werbung zukommen zu lassen und Sie entsprechend nicht mit für Sie nicht relevanter Werbung zu belästigen.

Eine Übermittlung der hinzu gespeicherten Daten an Dritte erfolgt nicht. Außerdem pseudonymisieren / anonymisieren wir über Sie erhobene personenbezogene Daten zum Zweck der Nutzung der pseudonymisierten / anonymisierten Daten für eigene Marketingzwecke sowie für Marketingzwecke Dritter (Werbetreibende).

Rechtsgrundlage für die Verarbeitung personenbezogener Daten zu Marketingzwecken (postalische Werbung) ist Art. 6 Abs. 1 f) DSGVO. Wir und die Dritten, mit denen wir zusammenarbeiten, haben ein berechtigtes Interesse daran, Ihnen (auf Ihre Bedürfnisse/ Interessen zugeschnittene) postalische Werbung zukommen zu lassen, soweit dies im Einklang mit den gesetzlichen Vorgaben für Direktwerbung steht.


Hinweis Widerspruchsrecht
Sie können der Nutzung Ihrer personenbezogenen Informationen zu vorgenannten Marketingzwecken jederzeit kostenfrei mit Wirkung für die Zukunft unter info@no4xmas.com.
widersprechen.

Soweit Sie Widerspruch einlegen, werden Ihre Daten für die weitere werbliche Datenverarbeitung gesperrt. Wir weisen darauf hin, dass es in Ausnahmefällen auch noch nach Eingang Ihres Widerspruchs vorübergehend noch zu einem Versand von Werbematerial kommen kann. Dies ist technisch durch die nötige Vorlaufzeit im Rahmen der Selektion bedingt und bedeutet nicht, dass wir Ihren Widerspruch nicht umgesetzt haben.


2.3.2. Newsletter

Im Rahmen unserer Dienste bieten wir Ihnen die Möglichkeit, Sie für unsere Newsletter anzumelden. Um sichergehen zu können, dass bei der Eingabe der E-Mail-Adresse keine Fehler unterlaufen sind, setzen wir das sog. Double-Opt-In-Verfahren (DOI-Verfahren) ein: Nachdem Sie Ihre E-Mail-Adresse in das Anmeldefeld eingegeben und Ihre Einwilligung zum Erhalt unserer Newsletter erteilt haben, übersenden wir Ihnen einen Bestätigungslink an die angegebene E-Mail-Adresse. Erst wenn Sie diesen Bestätigungslink anklicken, wird Ihre E-Mail-Adresse in unseren Verteiler zum Versand unserer Newsletter aufgenommen. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 a) DSGVO.


Hinweis Widerrufsrecht
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft durch eine Mitteilung an info@no4xmas.com oder die Abmeldemöglichkeit am Ende eines jeden Newsletters widerrufen.


2.3.3. Produktempfehlungen per E-Mail

Als Bestandskunde erhalten Sie regelmäßig Produktempfehlungen von uns per E-Mail. Diese Produktempfehlungen erhalten Sie von uns unabhängig davon, ob Sie einen Newsletter abonniert haben. Hierbei verwenden wir die von Ihnen im Rahmen des Kaufs angegebene E-Mail-Adresse zur Bewerbung von eigenen Waren und / oder Dienstleistungen, die denjenigen ähneln, die Sie bei uns aufgrund einer bereits getätigten Bestellung erworben hast. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse daran, Ihnen Produktempfehlungen per E-Mail zukommen zu lassen, soweit dies im Einklang mit den gesetzlichen Vorgaben für die Direktwerbung steht.


Hinweis Widerspruchsrecht
Sie können unseren Produktempfehlungen jederzeit kostenfrei mit Wirkung für die Zukunft durch eine Mitteilung an order@no4xmas.com oder am Ende einer jeden Produktempfehlungs-E-Mail widersprechen.


2.3.4. Gewinnspiele

Wenn Sie sich bei von no4xmas veranstalteten Gewinnspielen registrieren/ teilnehmen (im Folgenden: „Teilnahme“), verwenden wir Ihre bei der jeweiligen Teilnahme angegebenen Daten zum Zweck der Durchführung des Teilnahmevertrages, insbesondere zur Gewinnbenachrichtigung und ggf. der Werbung für unsere Angebote und/oder Angebote unserer Gewinnspielpartner. Detaillierte Hinweise finden Sie in den jeweiligen Teilnahmebedingungen zum jeweiligen Gewinnspiel. Rechtsgrundlage für diese Datenverarbeitung sind Art. 6 Abs. 1 a) DSGVO, Art. 6 Abs. 1 b) DSGVO.

2.4. Persönliches Nutzungserlebnis

Wir und unsere Partner möchten Ihnen auf unseren Diensten ein möglichst persönliches Nutzungserlebnis bieten. In unserer CMP bitten wir Sie daher um Ihre Einwilligung für die im Folgenden in den Abschnitten 2.4.1 bis 2.4.4 beschriebenen Verarbeitungszwecke. Rechtsgrundlage für die in diesen Abschnitten beschriebene Datenverarbeitung ist Art. 6 Abs. 1a) DSGVO.

Darüber hinaus verarbeiten wir Ihre Daten, um unsere Dienste sicher und zuverlässig sowie in der von Ihnen gewünschten Form zur Verfügung stellen zu können. Nähere Informationen hierzu finden Sie im Abschnitt 2.4.5. Rechtsgrundlage für die dort beschriebene Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse daran, unsere Dienste sicher und zuverlässig anzubieten sowie von Ihnen ausdrücklich gewünschte Dienste (z.B. unsere Warenkorb-Funktion) zur Verfügung zu stellen.

2.4.1. Identifikation auf Drittseiten

Für bestimmte Dienste müssen wir Nutzer auf unseren eigenen oder auf Drittseiten zuordnen können, z.B. um Ihnen auf Drittseiten Anzeigen für unsere Produkte zeigen zu können. Hierfür vergeben wir oder unsere Partner eine pseudonyme Kennung (ID). Darüber hinaus können wir und unsere Partner Dich auf Drittseiten mit Hilfe Ihrer pseudonymisierten E-Mail-Adresse oder Telefonnummer zuordnen.

Welche Informationen wir bzw. die jeweiligen Partner auf Basis Ihrer Einwilligung nutzen möchten, können Sie der Partnerliste entnehmen.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 a) DSGVO.

2.4.2. Personalisierte Anzeigen und Inhalte

Damit wir Ihnen das volle no4xmas Erlebnis bieten können, nutzen wir und unsere Partner mit Ihrer Einwilligung bestimmte Informationen (z.B. Browser-Informationen, Klickpfad, Datum und Uhrzeit des Besuchs, geografischer Standort, IP-Adresse, Nutzungsdaten, besuchte Websites) dazu, Ihnen in unserem Online-Shop und auf Drittseiten auf Sie zugeschnittene Anzeigen und Inhalte zu präsentieren, die z.B. auf Ihren Präferenzen oder zuletzt angesehenen Produkten basieren können.

Welche Informationen wir bzw. die jeweiligen Partner auf Basis Ihrer Einwilligung nutzen möchten, können Sie der Partnerliste entnehmen.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 a) DSGVO.

2.4.3. Marktforschung

Wir und unsere Partner nutzen mit Ihrer Einwilligung bestimmte Informationen über die Interaktion mit Inhalten und Anzeigen in unserem Online-Shop und auf Drittseiten, um besser zu verstehen, wie diese bei unseren Nutzern ankommen. Hierfür kombinieren wir Datensätze (wie Nutzerprofile, Statistiken, Marktforschungs- und Analysedaten), die Auskunft darüber geben, wie Sie und andere Nutzer mit Inhalten und Anzeigen interagieren. Anhand dieser Informationen können wir gemeinsame Merkmale herausarbeiten, z.B. um festzustellen, für welche Zielgruppen welche Inhalte relevant sind.

Welche Informationen wir bzw. die jeweiligen Partner auf Basis Ihrer Einwilligung nutzen möchten, können Sie der Partnerliste entnehmen.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 a) DSGVO.

2.4.4. Produktentwicklung

Wir und unsere Partner nutzen mit Ihrer Einwilligung Informationen über Ihre Aktivitäten in unserem Online-Shop und auf Drittseiten (z.B. Ihre Interaktion mit Anzeigen oder Inhalten), da sie uns helfen, unsere Produkte und Dienste zu verbessern und neue Produkte und Dienste auf der Grundlage von Nutzerinteraktionen, der Art der Zielgruppe usw. zu entwickeln. Dieser Zweck umfasst nicht die Entwicklung oder Verbesserung von Nutzerprofilen und -kennungen.

Welche Informationen wir bzw. die jeweiligen Partner auf Basis Ihrer Einwilligung nutzen möchten, können Sie der Partnerliste entnehmen.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 a) DSGVO.

2.4.5. Performance

Bestimmte Informationen benötigen wir, um unseren Online-Shop sicher und zuverlässig zur Verfügung zu stellen. Hierfür überwachen und verhindern wir ungewöhnliche und möglicherweise betrügerische Aktivitäten (z.B. in Bezug auf Werbung, Anzeigenklicks durch Bots) und sorgen dafür, dass Systeme und Prozesse ordnungsgemäß und sicher funktionieren. Die Informationen können auch verwendet werden, um Probleme zu beheben, die Sie oder wir bei der Bereitstellung von Inhalten und Anzeigen haben bzw. die Sie bei Ihrer Interaktion mit diesen haben. Darüber hinaus benötigen wir bestimmte Informationen, um Ihnen unseren Online-Shop in der von Ihnen gewünschten Form zur Verfügung zu stellen, z.B. merken wir uns, welche Produkte Sie in Ihrem Warenkorb gelegt oder auf Ihrer Wunschliste gesetzt haben.

Welche Informationen wir bzw. die jeweiligen Partner zu diesen Zwecken nutzen, können Sie der Partnerliste entnehmen.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse daran, unsere Dienste sicher und zuverlässig anzubieten sowie von Ihnen ausdrücklich gewünschte Dienste (z.B. unsere Warenkorb-Funktion) zur Verfügung zu stellen.

2.5. Datenverarbeitung zu Abrechnungszwecken

Wir vermarkten auf unseren Diensten Werbeflächen an Werbekunden, deren Produkte Sie auf unseren Diensten erwerben können, die in direktem Zusammenhang mit Ihrem Shoppingerlebnis auf no4xmas stehen oder deren Produkte ebenfalls für Sie von Interesse sein können. Die Abrechnung dieser Werbeleistung erfolgt anhand sog. Impressions (d.h. der Information, wie häufig die Werbung gesehen wurde) und anhand der Interaktion mit der Werbung (d.h. z.B. der Information, wie häufig auf die Werbung geklickt wurde). Daher erheben wir diese Informationen, um unsere Leistung erfolgsbasiert abrechnen zu können. Die Informationen werden darüber hinaus verarbeitet, um etwaige Fehler im Zusammenhang mit der Abrechnung aufzudecken sowie für die Zukunft zu verhindern (sog. Debugging).

Daten, die wir in diesem Zusammenhang verarbeiten, lassen grundsätzlich keinen Rückschluss auf unsere Nutzer zu. Nur mit Ihrer Einwilligung verarbeiten wir die Daten, um Ihnen ein möglichst persönliches Nutzungserlebnis bieten zu können (siehe Abschnitt 2.4), speziell zu folgenden Zwecken: Personalisierte Anzeigen und Inhalte (Abschnitt 2.4.2), Marktforschung (Abschnitt 2.4.3) und Produktentwicklung (Abschnitt 2.4.4). Soweit Sie uns Ihre Einwilligung hierfür geben, stellen wir einen Personenbezug her, um die Daten zu den von Ihnen ausgewählten Zwecken verarbeiten zu können. Detaillierte Informationen zu dieser Datenverarbeitung finden Sie im siehe Abschnitt 2.4 und in unserer CMP.

2.6. Fanpages

No4xmas unterhält Social-Media-Profile bei den sozialen Netzwerken Facebook und Instagram („Fanpages“), Dienste der Meta Platforms Ireland Ltd. 4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irland ( „Meta“), auf denen wir regelmäßig Inhalte und Angebote veröffentlichen und teilen. Wenn Sie mit unseren Fanpages oder anderen Facebook- oder Instagram-Webseiten interagierst, erfasst Meta mit Cookies und ähnlichen Technologien Ihr Nutzungsverhalten. No4xmas kann für seine Fanpages allgemeine Statistiken zu den Interessen und demographischen Merkmalen (etwa Alter, Geschlecht, Region) der Nutzer einsehen. Wenn Sie soziale Netzwerke nutzen, werden die Art, der Umfang und die Zwecke der Datenverarbeitungen in den sozialen Netzwerken in erster Linie von den Betreibern der sozialen Netzwerke festgelegt. Eine Ausnahme gilt für sog. Seiten-Insights, für die wir mit Meta gemeinsam verantwortlich sind und im Folgenden erläutern.

Verarbeitung Ihrer Daten durch Meta

Meta verarbeitet Ihre Daten bei der Nutzung von Fanpages auch zu eigenen Zwecken, die in diesen Datenschutzinformationen nicht abgebildet werden und auf die wir keinen Einfluss haben. Sie finden dazu weitere Informationen bei den jeweiligen sozialen Netzwerken:

Datenschutzhinweise von Facebook

Datenschutzhinweise von Instagram

Nutzungsanalyse (Seiten-Insights)

Wenn Sie mit unseren Fanpages interagieren, erfasst Meta mit Cookies und ähnlichen Technologien Ihr Nutzungsverhalten. No4xmas erhält in diesem Rahmen „Seiten-Insights“, die statistische, entpersonalisierte (anonymisierte) Angaben zu Besuchern enthalten. Eine Zuordnung zu Ihrer Person ist uns nicht möglich. Die Auswahl und Aufbereitung von Seiten-Insights-Informationen erfolgen ausschließlich durch Meta. Seiten-Insights helfen uns zu verstehen, wie unsere Fanpages genutzt werden, welche Interessen die Besucher haben und welche Themen und Inhalte besonders beliebt sind. Wir nutzen diese Informationen, um den Besuchern unserer Fanpages relevante Inhalte anzubieten und besser auf die Interessen und Nutzungsgewohnheiten unserer Besucher eingehen können.

Für die Verarbeitung Ihrer Daten für die Bereitstellung von Seiten-Insights sind n04xmas und Meta gemeinsam verantwortlich (Art. 26 DSGVO). Zwischen no4xmas und Meta besteht eine Vereinbarung, die festlegt, welches Unternehmen in Bezug auf die Verarbeitung von Seiten-Insights-Daten welche Datenschutzpflichten gemäß der DSGVO erfüllt.

Die Vereinbarung mit Meta ist hier abrufbar.

Die wesentlichen Inhalte dieser Vereinbarung (einschließlich einer Liste der Seiten-Insights-Daten) hat Meta hier zusammengefasst.

Soweit Sie in Bezug auf die oben beschriebene Erstellung von Seiten-Insights gegenüber Meta eingewilligt haben, ist die Rechtsgrundlage Art. 6 Abs. 1 a) DSGVO.

2.7. Facebook Connect / Login

No4xmas bietet dem Nutzer die Möglichkeit, sich für den Dienst mit seinem Facebook-Zugang anzumelden (sog. Facebook-Connect Funktion). Facebook-Connect ist ein Dienst des sozialen Netzwerkes Facebook, welches von der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irland) ( „Meta“) betrieben wird. Eine zusätzliche Registrierung bei no4xmas ist dann nicht erforderlich. Zur Anmeldung wird der Nutzer auf die Website von Facebook weitergeleitet, wo er sich mit seinen Nutzungsdaten anmelden kann. Hierdurch werden das Facebook-Profil und der Dienst von n04xmas miteinander verknüpft. Durch die Verknüpfung erhält no4xmas automatisch von Meta diejenigen Informationen, in deren Übermittlung der Nutzer eingewilligt hat (z.B. Vorname, Nachname, E-Mail-Adresse, Profilbild, Geschlecht, Freundesliste). Diese Informationen verwenden wir, um Sie im Rahmen der Nutzung von no4xmas identifizieren zu können.

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 a) DSGVO.

Weitere Informationen zu Facebook-Connect und den Privatsphäre-Einstellungen finden Sie hier: Datenschutzhinweise von Facebook.

2.8. Login via Apple (“Mit Apple anmelden”)

no4xmas bietet dem Nutzer die Möglichkeit, sich für den Dienst mit seiner Apple-ID anzumelden („Mit Apple anmelden“). Diese Anmeldefunktion ist ein Dienst der Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland („Apple“). Eine zusätzliche Registrierung bei no4xmas ist dann nicht erforderlich.

Zur Anmeldung wird der Nutzer auf die Website von Apple weitergeleitet, wo er sich mit seinen Nutzungsdaten anmelden kann. Hierbei werden die Apple-ID des Nutzers und unser Dienst miteinander verknüpft. Dabei hat der Nutzer die Möglichkeit, entweder die bei Apple hinterlegte E-Mail-Adresse („E-Mail-Adresse teilen“) oder eine pseudonymisierte E-Mail-Adresse zu nutzen („Meine E-Mail-Adresse verbergen“). Wählt der Nutzer „E-Mail-Adresse teilen“, so erhält no4xmas die E-Mail-Adresse und den Namen, die mit der Apple-ID verknüpft sind. Mit der Funktion „Meine E-Mail-Adresse verbergen“ ermöglicht Apple die Registrierung für andere Dienste außerhalb von Apple wie etwa no4xmas, ohne dabei die bei Apple hinterlegte E-Mail-Adresse im Klartext preiszugeben. Wenn der Nutzer diese Funktion bei der Erstellung eines neuen no4xmas Kundenkontos aktiviert, generiert Apple eine zufällige E-Mail-Adresse mit der Domain eindeutige-alphanumerische-Zeichenfolge @privaterelay.appleid.com. Alles, was an diese Adresse gesendet wird, wird automatisch an die mit der Apple-ID verknüpfte E-Mail-Adresse weitergeleitet. Wenn Sie die Anmeldefunktion nutzen, wird die jeweilige IP-Adresse an Apple übertragen.

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs.1 a) DSGVO.

Weitere Informationen zur Datenverarbeitung durch Apple finden Sie hier: Datenschutzhinweise von Apple .

2.9. Kundenkonto / Nutzerkonto

Um Ihnen den größtmöglichen Komfort zu ermöglichen, bieten wir Ihnen die dauerhafte Speicherung Ihrer persönlichen Daten in einem passwortgeschützten Kundenkonto/ Nutzerkonto an.

Die Anlage des Kundenkontos ist grundsätzlich freiwillig. Wenn Sie ein Kundenkonto anlegen, erfolgt die Verarbeitung Ihrer hier erhobenen Daten auf Grundlage von Art. 6 Abs. 1 b) DSGVO. Nach Einrichtung eines Kundenkontos ist keine erneute Dateneingabe erforderlich. Zudem können Sie in Ihrem Kundenkonto die zu Ihnen gespeicherten Daten jederzeit einsehen und ändern.

Nur wenn Sie über unsere Website/Applikation Bestellungen tätigen möchten, ist die Eröffnung eines Kundenkontos zur Abwicklung des Vertrages zwingend erforderlich.

Zusätzlich zu den bei einer Bestellung abgefragten Daten müssen Sie für die Einrichtung eines Kundenkontos ein selbst gewähltes Passwort angeben. Dieses dient zusammen mit Ihrer E-Mail-Adresse für den Zugang zu Ihrem Kundenkonto. Ihre persönlichen Zugangsdaten behandeln Sie bitte vertraulich und machen diese insbesondere keinem unbefugten Dritten zugänglich. Bitte beachte, dass auch nach Verlassen unserer Webseite automatisch eingeloggt bleiben, es sei denn, Sie melden sich aktiv ab.

Sie haben die Möglichkeit, Ihr Kundenkonto jederzeit zu löschen. Bitte beachte jedoch, dass damit nicht zugleich eine Löschung der in dem Kundenkonto einsehbaren Daten erfolgt, wenn sie einmal bei uns bestellt haben. Die Löschung Ihrer Daten erfolgt automatisch nach Ablauf der für uns geltenden handels- und steuerrechtlichen Aufbewahrungspflichten bzw. der geltenden Verjährungsfristen. Weitere Informationen hierzu finden Sie im Abschnitt 4. Rechtsgrundlage für diese weitere Datenverarbeitung ist Art. 6 Abs. 1 c) DSGVO sowie Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

2.10. Kontaktaufnahme 

Sie haben die Möglichkeit, auf mehreren Wegen mit uns in Kontakt zu treten. Per E-Mail oder per Post. Wenn Sie mit uns Kontakt aufnehmen, verwenden wir jene personenbezogenen Daten, die Sie uns in diesem Rahmen freiwillig zur Verfügung stellen allein zu dem Zweck, um mit Ihnen in Kontakt zu treten und Ihre Anfrage bearbeiten zu können.

2.11. Zahlungen

Ihre Zahlungsinformationen verarbeiten wir zum Zwecke der Zahlungsabwicklung, z.B. wenn Sie ein Produkt und/oder eine Dienstleistung über www.no4xmas.com erwerben bzw. in Anspruch nehmen. Je nach Zahlart leiten wir Ihre Zahlungsinformationen an Dritte weiter (z.B. bei Kreditkartenzahlung an Ihren Kreditkartenanbieter).

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 a), Art. 6 Abs. 1 b), DSGVO sowie Art. 6 Abs. 1 f) DSGVO.

Keine Verpflichtung zur Bereitstellung von Daten:

Grundsätzlich sind Sie nicht dazu verpflichtet, uns Ihre personenbezogenen Daten zur Verfügung zu stellen. Die Nutzung bestimmter Bereiche unserer Dienste kann allerdings die Angabe personenbezogener Daten erfordern, insbesondere ein Kauf von Waren. Wenn Sie uns die hierfür erforderlichen Daten nicht zur Verfügung stellen möchten, können Sie die entsprechenden Bereiche der Dienste leider nicht nutzen.

2.11.1. Paypal

Bei Zahlung via PayPal werden Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg („PayPal“), weitergeleitet. Rechtsgrundlage der

Weitergabe ist die Vertragsdurchführung, Art. 6 Abs. 1 b) DSGVO.

PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten -“Kauf auf Rechnung“ via PayPal die Durchführung einer Bonitätsprüfung vor. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zwecke der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem Anschriftendaten ein. Weitere datenschutzrechtliche Informationen, unter anderem zu den verwendeten Auskunfteien, entnehmen Sie bitte der Datenschutzerklärung von Paypal . PayPal handelt als Verantwortliche im datenschutzrechtlichen Sinne.

2.11.2. paydirekt

Wenn Sie sich für eine Zahlung via paydirekt entscheiden, werden Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die paydirekt GmbH, Hamburger Allee 26-28, 60486 Frankfurt am Main („paydirekt“) übermittelt. Rechtsgrundlage der Weitergabe ist die Vertragsdurchführung, Art. 6 Abs. 1 b) DSGVO.

Paydirekt handelt als Verantwortliche im datenschutzrechtlichen Sinn. Die Zahlungsdaten (z.B. Zahlungsbetrag, Angaben zum Zahlungsempfänger) sowie die Bestätigung des Teilnehmers dazu, ob die Zahlungsdaten zutreffend sind, werden von paydirekt zur Durchführung der paydirekt-Zahlung erhoben, verarbeitet und an die Bank übermittelt. Paydirekt authentifiziert die Zahlung über das für den Teilnehmer hinterlegte Authentifizierungsverfahren. Die Bank autorisiert die Zahlung unter Einschaltung von paydirekt gegenüber dem Händler. Paydirekt erhebt und speichert die Transaktionsdaten von paydirekt-Zahlungen. Die Transaktionsdaten umfassen die Transaktionsreferenz und die Transaktions-ID sowie Informationen zum Warenkorb, die die paydirekt vom Händler erhält, sofern er dies unterstützt. Sie ermöglichen paydirekt und der Bank eine spätere Identifizierung und Referenzierung der Transaktion (z.B. bei Rückerstattungen), so dass ein Zuordnen der Transaktion zum jeweiligen Kunden möglich ist. Zur Abwicklung von Rückerstattungen werden Transaktionsdaten von paydirekt an die Bank übermittelt.

Nähere Informationen erhalten Sie in der folgenden Datenschutzerklärung von paydirekt.

2.11.3. Kreditkarten

American Express

Anbieter dieses Zahlungsdienstes ist die American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland (im Folgenden „American Express“).

American Express kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die USA wird auf die Binding Corporate Rules gestützt. Details finden Sie hier: https://www.americanexpress.com/en-pl/company/legal/privacy-centre/european-implementing-principles/.

Weitere Informationen entnehmen Sie der Datenschutzerklärung von American Express: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html.

Mastercard

Anbieter dieses Zahlungsdienstes ist die Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien (im Folgenden „Mastercard“).

Mastercard kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die USA wird auf die Binding Corporate Rules von Mastercard gestützt. Details finden Sie hier: https://www.mastercard.de/de-de/datenschutz.html und https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISA

Anbieter dieses Zahlungsdienstes ist die Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, Großbritannien (im Folgenden „VISA“).

Großbritannien gilt als datenschutzrechtlich sicherer Drittstaat. Das bedeutet, dass Großbritannien ein Datenschutzniveau aufweist, das dem Datenschutzniveau in der Europäischen Union entspricht.

VISA kann Daten an seine Muttergesellschaft in die USA übertragen. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.

Weitere Informationen entnehmen Sie der Datenschutzerklärung von VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.

3. Empfänger personenbezogener Daten

3.1. Weitergabe von Daten an Dritte

Ihre Daten werden von uns nur dann an Dritte außerhalb von no4xmas weitergegeben, wenn dies rechtlich zulässig ist (z.B., weil wir oder der Dritte ein berechtigtes Interesse an der Weitergabe haben, wir zur Weitergabe rechtlich verpflichtet sind oder auf Basis Ihrer Einwilligung).

Ergänzend zu den in unseren Datenschutzinformationen und in unserer CMP namentlich genannten Dritten, können wir personenbezogene Daten gegenüber einem Dritten insbesondere dann offenlegen,

  • wenn wir hierzu aufgrund gesetzlicher Vorgaben oder durch vollstreckbare behördliche oder gerichtliche Anordnung im Einzelfall verpflichtet sein sollten (gegenüber Behörden);
  • im Zusammenhang mit Rechtsstreitigkeiten (gegenüber Gerichten oder unseren Anwälten) oder Betriebsprüfungen (gegenüber Wirtschaftsprüfern);
  • wenn wir mit Steuerberatern zusammenarbeiten;
  • im Zusammenhang mit möglichen strafbaren Handlungen an die zuständigen Ermittlungsbehörden;
  • im Falle eines Verkaufs des Geschäftsbetriebs (gegenüber dem Erwerber).

Soweit wir Ihre Daten auf Basis Ihrer Einwilligung an Dritte weitergeben, kann die Erläuterung auch bei Einholung der Einwilligung erfolgen.

3.2. Weitergabe an Auftragsverarbeiter

Wir setzen im Rahmen der Verarbeitung Ihrer Daten in einigen Bereichen sog. Auftragsverarbeiter ein. Bei einem Auftragsverarbeiter handelt es sich um eine natürliche oder juristische Person, die personenbezogene Daten in unserem Auftrag und auf Basis unserer Weisungen verarbeitet, wobei wir für die Datenverarbeitung weiterhin verantwortlich bleiben. Auftragsverarbeiter nutzen die Daten nicht für eigene Zwecke, sondern führen die Datenverarbeitung ausschließlich für den Verantwortlichen aus.

Soweit die Auftragsverarbeiter in diesen Datenschutzinformationen nicht bereits namentlich benannt sind, handelt es sich insbesondere um folgende Kategorien von Auftragsverarbeitern:

  • IT Dienstleister (Versand von E-Mails und Newslettern),
  • Call-Center (Beantwortung von Kundenanfragen)

4. Speicherdauer und Datenlöschung

No4xmas speichert personenbezogene Daten nur so lange, wie es für die in diesen Datenschutzinformationen genannten Zwecke notwendig ist, insbesondere zur Erfüllung unserer vertraglichen und gesetzlichen Verpflichtungen. Ggf. werden wir Ihre personenbezogenen Daten auch zu weiteren Zwecken speichern, wenn bzw. solange die weitere Speicherung für bestimmte Zwecke gesetzlich erlaubt ist.

Wenn Sie Ihr Kundenkonto/ Nutzerkonto schließen, werden wir alle gespeicherten personenbezogenen Informationen löschen. Falls eine vollständige Löschung aus gesetzlichen Gründen nicht möglich oder nicht erforderlich ist, sperren wir diese Informationen. Eine Sperrung erfolgt zum Beispiel, wenn handels- oder steuerrechtliche Aufbewahrungspflichten greifen, etwa aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO). Hier sind wir verpflichtet, diese Informationen für Steuerprüfungen und Wirtschaftsprüfungen bis zu zehn Jahre aufzubewahren. Auch wenn keine gesetzliche Aufbewahrungspflicht greift, können wir in bestimmten gesetzlich erlaubten Fällen von einer sofortigen Löschung absehen. Dies gilt z.B., wenn die betreffenden Informationen möglicherweise noch für die weitere Vertragsabwicklung oder die Rechtsverfolgung oder Rechtsverteidigung (z.B. bei Reklamationen) benötigt werden. Das maßgebliche Kriterium für die Dauer der Sperrung sind dann die jeweiligen gesetzlichen Verjährungsfristen, nach deren Ablauf wir die Informationen dann löschen. Im Regelfall enden die Verjährungsfristen 3 Jahre nach dem Ablauf des Jahres, in dem Sie einen Kauf bei uns getätigt haben.

5. Empfänger außerhalb des EWR

Wir geben personenbezogene Daten auch an Dritte bzw. Auftragsverarbeiter weiter, die ihren Sitz in Ländern außerhalb des Europäischen Wirtschaftsraums ( „EWR“) haben. In diesem Fall stellen wir vor der Weitergabe sicher, dass beim Empfänger entweder ein angemessenes Datenschutzniveau besteht oder Ihre ausdrückliche Einwilligung vorliegt.

Ein angemessenes Datenschutzniveau besteht z.B., wenn die Europäische Kommission für das jeweilige Land einen sogenannten Angemessenheitsbeschluss gefasst hat (Art. 45 DSGVO). Für die USA hat die Europäische Kommission den Beschluss gefasst, dass dort ein angemessenes Datenschutzniveau besteht, sofern der Datenempfänger am EU-U.S. Data Privacy Framework (DPF) teilnimmt und eine aktuelle Zertifizierung hierfür besitzt. Soweit die Empfänger Ihrer personenbezogenen Daten in den USA sitzen und am DPF teilnehmen, verlassen wir uns daher auf diesen Angemessenheitsbeschluss (Art. 45 DSGVO).

Alternativ stellen wir ein angemessenes Datenschutzniveau her, indem wir mit Empfängern die sogenannten EU-Standardvertragsklauseln der Europäischen Kommission vereinbaren (Art. 46 DSGVO). Wir führen in diesem Fall sogenannte Transfer Impact Assessments durch und vereinbaren mit dem Empfänger bzw. implementieren, soweit erforderlich, zusätzliche Schutzmaßnahmen. Konkret vereinbaren wir mit Empfängern, die (eigenständige) Verantwortliche sind, das Modul 1 der EU-Standardvertragsklauseln und mit Empfängern, die als unsere Auftragsverarbeiter tätig werden, das Modul 2 der EU-Standardvertragsklauseln.

Hierbei handelt es sich um Dritte, bzw. Auftragsverarbeiter in folgenden Ländern: USA (wir stützen uns insoweit auf das DPF“), UK (wir stützen uns insoweit auf die hier abrufbare Angemessenheitsentscheidung der Europäischen Kommission“), Indien und Singapur. Für Datentransfers nach Indien und Singapur haben wir ein angemessenes Datenschutzniveau durch den Abschluss von EU Standardvertragsklauseln und die Durchführung eines Transfer Impact Assessments sichergestellt.

6. Ihre Rechte

6.1. Überblick

Neben dem Recht auf Widerruf Ihrer uns gegenüber erteilten Einwilligungen stehen Ihnen bei Vorliegen der jeweiligen gesetzlichen Voraussetzungen die folgenden weiteren Rechte zu:

  • das Recht auf Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten (Art. 15 DSGVO), insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, die Herkunft Ihrer Daten, sofern diese nicht direkt bei Ihnen erhoben wurden, verlangen;
  • das Recht auf Berichtigung unrichtiger oder auf Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
  • das Recht auf Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO), soweit die hierfür geltenden Voraussetzungen erfüllt sind und insbesondere keine gesetzlichen oder vertraglichen Aufbewahrungsfristen oder andere gesetzliche Pflichten bzw. Rechte zur weiteren Speicherung von uns einzuhalten sind,
  • das Recht auf Einschränkung der Verarbeitung Ihrer Daten (Art. 18 DSGVO), soweit die Richtigkeit der Daten von Ihnen bestritten wird (für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen); die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen; wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben (solange noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihrer überwiegen),
  • das Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO, d.h. das Recht, im Falle einer Verarbeitung auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 a) DSGVO) oder zur Vertragsdurchführung (Art. 6 Abs. 1 b) DSGVO), die mithilfe automatisierter Verfahren erfolgt, bei uns über Sie gespeicherte Daten in einem gängigen, maschinenlesbaren Format übertragen zu bekommen, oder die Übermittlung an einen anderen Verantwortlichen zu verlangen (letzteres, soweit dies technisch machbar ist),

Die zuvor genannten, Ihnen zustehenden Rechte, können Sie unter order@no4xmas.com geltend machen.

Außerdem haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Hierfür können Sie sich insbesondere an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.

6.2. Widerspruchsrechte

Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zu werblichen Zwecken einzulegen ( „Werbewiderspruch”).

Darüber hinaus haben Sie das Recht, der Datenverarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 f) DSGVO zu widersprechen. Wir werden dann die Verarbeitung Ihrer Daten einstellen, es sei denn wir können – gemäß den gesetzlichen Vorgaben – zwingende schutzwürdige Gründe für die Weiterverarbeitung nachweisen, welche Ihre Rechte überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Die Widerspruchsrechte können Sie unter order@no4xmas.com geltend machen.

6.3. Widerrufsrecht

Insofern wir Daten auf Basis einer durch Sie erteilten Einwilligung verarbeiten, haben Sie jederzeit das Recht, die erteilte Einwilligung zu widerrufen. Ihr Widerruf ändert nichts an der Rechtmäßigkeit der aufgrund der Einwilligung(en) bis zum Widerruf erfolgten Datenverarbeitung.

Die Widerspruchsrechte können Sie grundsätzlich unter info@no4xmas.com
geltend machen.

Ihre Einwilligung in die Verwendung von Cookies bzw. die darauf basierende Verarbeitung Ihrer personenbezogenen Daten können Sie jederzeit ganz oder teilweise widerrufen, indem Sie Ihre Einstellungen in unserer CMP ändern und auf „Auswahl bestätigen“ klicken oder indem Sie auf „Alle ablehnen“ klicken. Unsere CMP finden Sie auch immer am Ende der Seite unter dem Link “Präferenzcenter (Consentmanagement)”.

6.4. Fanpages

Für die Verarbeitung Ihrer Seiten-Insights-Informationen gemeinsam mit Meta haben wir mit Meta vereinbart, dass Meta vorrangig dafür verantwortlich ist, Ihnen Informationen über die Verarbeitung Ihrer Seiten-Insights-Informationen bereitzustellen und es Ihnen zu ermöglichen, Ihre Ihnen zustehenden Datenschutzrechte (z.B. Widerspruchsrecht) auszuüben. Nähere Informationen zu Ihren Datenschutzrechten im Zusammenhang mit Seiten-Insights und wie Sie diese direkt bei Meta geltend machen können, finden Sie hier .

Wenn Sie Ihre Rechte gegenüber no4xmas geltend machen, werden wir Ihre Anfrage an Meta weiterleiten.

Barrierefreiheit