Datenschutzhinweise für COUCHstyle.de
Informationen nach Art. 12 – 14 Datenschutzgrundverordnung (DSGVO)
Du möchtest wissen, wie wir mit dem Thema Datenschutz umgehen? Prima, im Folgenden geben wir genaue Auskunft darüber, weil es uns wichtig ist, dir gegenüber transparent zu sein. Daher informieren wir im Folgenden umfassend über das Was, Wie und Warum solcher Verarbeitungen. Auch alle relevanten Pflichtinformationen, die wir gemäß der DSGVO bereitstellen müssen, haben wir hier für dich zusammengestellt.
1. Wozu verwenden wir Daten über dich (Zwecke)?
Bei der Nutzung unserer Angebote verwenden wir personenbezogene Daten (zum Beispiel deine IP- oder Email-Adresse) zu verschiedenen Zwecken. Wozu genau wir Daten über dich verwenden hängt davon ab, wie und welche unserer Dienste du nutzt.
Es kann auch vorkommen, dass wir Daten über dich gleichzeitig zu mehreren Zwecken verwenden, zum Beispiel die Webdaten zur technischen Bereitstellung und die Login-Daten wenn du dich in einem Bereich einloggst. Im Folgenden findest du zunächst eine Aufstellung der Zwecke, zu denen wir auf dieser Webseite Daten über dich verarbeiten und weiter unten (Ziffer 2.), welche Daten das genau sind.
a. Technische Bereitstellung unserer Webseite
Wir verwenden die unter Ziffer 2 a bezeichneten Daten bei jeder Nutzung unserer Angebote für deren störungsfreies Funktionieren, insbesondere die Darstellung von Inhalten, Sprachen, Bildern und Funktionen. Diese Daten werden nach dem Schließen deines Browsers gelöscht.
Dieser Zweck der Verarbeitung technisch notwendiger Informationen umfasst auch die Durchführung von Sicherheitsanalysen und die Abwehr von Angriffen mittels statistischer Auswertungen, um technische Störfälle zu analysieren und zu beheben, Angriffs- und Betrugsversuche abzuwehren sowie die Funktionsfähigkeit der Webseite zu optimieren (bspw. Ladezeiten auf mobilen Geräten oder bei langsamer Internetverbindung). Diese Daten werden nach 90 Tagen gelöscht.
Die Verarbeitung der Daten zu diesem Zweck erfolgt auf Grundlage unseres berechtigten Interesses im Sinne von Art. 6 (1) f DSGVO an einem störungsfreien Betrieb unserer Webseite. Hiergegen besteht das gesetzliche Widerspruchsrecht gem. Art. 21 DSGVO, zu dessen Durchsetzbarkeit ein überwiegendes Interesse deinerseits erforderlich ist. Die verwendeten Daten werden nicht mit weiteren zusammengeführt.
b. Login / Benutzerprofile
Auf unserer Webseite gibt es unter anderem einen Login-Bereich, wo du und unsere anderen Nutzer Profile anlegen können, mit denen verschiedene Funktionen verbunden sein können wie zum Beispiel Gutscheine, die Teilnahme an Gewinnspielen, Veranstaltungen oder weitere Kunden-/Nutzervorteile. Wir verwenden die in deinem Profil hinterlegten Daten auch zur Zusendung von Newslettern gem. Ziffer 1 d unten.
Die zu dir hinterlegten Daten kannst du unter „Mein Konto“ einsehen, korrigieren oder auch dein Konto löschen. Solange du dein Konto nicht löschst oder wir es kündigen, bleiben die durch dich angegebenen Daten gespeichert.
Die Verwendung der unter Ziffer 2 b genannten Daten zu diesem Zweck erfolgt gem. Art. 6 (1) b DSGVO auf Grundlage des Vertrages, der zwischen uns und dir mit Anlegen des Accounts zustande kommt.
c. Newsletter
Bestellte Newsletter
Auf unserer Webseite kannst Du unseren kostenfreien Newsletter abonnieren. Dabei werden die Anmeldedaten durch ein Double-Opt-In Verfahren zunächst verwendet, um die angegebene Email-Adresse zu verifizieren und danach bei Erfolg zu Zwecken des Newsletter-Versands. Die einzige Pflichtangabe hierzu ist deine Email-Adresse.
Der Versand dieser Newsletter erfolgt auf Basis deiner Bestellung und der dabei erteilten Einwilligung in die Verwendung deiner Daten gem. Art. 6 (1) a DSGVO. Diese Einwilligung kannst du jederzeit widerrufen und damit den Erhalt dieser Newsletter stoppen.
d. Gewinnspiele
Abwicklung der Gewinnspiele
Auf unserer Webseite hast du die Möglichkeit an Gewinnspielen teilzunehmen, die wir in Zusammenarbeit mit einem oder mehreren Partnern veranstalten.
Bei Gewinnspielen gibt es grundsätzlich zwei Alternativen; Gewinnspiele, bei denen wir die Gewinne selbst versenden/verwalten und solche, bei denen das ein Partner macht, der den Gewinn (z.B. Produkte, Freikarten zu Events, etc.) bereitstellt. Genaueres zu einzelnen Gewinnspielen kannst du den Teilnahmebedingungen entnehmen. Sofern du an einem Gewinnspiel teilnimmst, das wir gemeinsam mit einem oder mehreren Partnern veranstalten und als Gewinner ausgewählt wirst, geben wir deine Teilnahmedaten (siehe unten Ziffer 2 f) an diesen zur Versendung des Gewinns einschließlich Gewinnerkommunikation an dich weiter. Deine Daten werden zu diesem Zweck gem. Art. 6 (1) b DSGVO im Rahmen und zur Durchführung des Gewinnspielvertrages verwendet. Die Daten des/der Gewinner speichern wir gem. § 147 AO für die Dauer von sechs Jahren. Die Daten derer, die nicht gewonnen haben, werden nach der Gewinnerziehung innerhalb von sechs Monaten gelöscht, sofern sie nicht in eine weitere Speicherung und Nutzung eingewilligt haben.
Die Teilnahme an einem Gewinnspiel ohne das Eingeben deiner Daten oder ohne dein Einverständnis zur Speicherung der eingegebenen Daten für die oben genannte Dauer ist nicht möglich.
e. Cookies
Wie alle anderen Webseiten verwendet auch unsere Webseite Cookies. Cookies sind kleine Textdateien, die im Browser deines Rechners gespeichert werden und die ganz unterschiedliche Funktionen erfüllen und zu verschiedenen Zwecken Daten verarbeiten können.
Dabei gibt es im Wesentlichen zwei Möglichkeiten, wie wir Cookies verwenden. Zunächst verwenden wir technisch notwendige Cookies zum Betrieb unserer Webseite (siehe oben Ziffer 1 a). Hierbei ist unser berechtigtes Interesse gem. Art. 6 (1) f DSGVO an einem störungsfreien Betrieb unserer Webseite die Rechtsgrundlage zur Verwendung dieser Cookies.
Daneben gibt es nicht technisch erforderliche Cookies. Solche Cookies dienen ganz unterschiedlichen Zwecken und verarbeiten nur dann Daten über dich bzw. von dir, sofern und soweit du darin eingewilligt hast.
In den folgenden Abschnitten geben wir dir mehr Informationen zu den einzelnen Kategorien solcher einwilligungsbasierter Cookies. Welche dies genau sind, von welchem Dienstleister/Partner sie angeboten werden und ob du darin einwilligen möchtest, kannst du in unserem Consent Tool selbst bestimmen.
- Informationen auf einem Gerät speichern und/oder abrufen: Hierbei können Anbieter Informationen wie z. B. Cookies und Geräte-Kennungen zu den dem Nutzer angezeigten Verarbeitungszwecken auf dem Gerät speichern und abrufen.
- Einfache Anzeigen und Anzeigenmessung: Hierbei dürfen Anbieter einfache Anzeigen einblenden. Die Anzeigenleistung kann gemessen werden. Anbieter dürfen hierbei mit diesen Informationen kein personalisiertes Anzeigen-Profil für die Auswahl zukünftiger Anzeigen erstellen, ohne eine eigene Rechtsgrundlage für die Erstellung eines personalisierten Anzeigenprofils zu haben.
- Personalisiertes Anzeigenprofil und Einblendung: Hierbei können Anzeigen basierend auf einem Profil personalisiert werden. Es können Daten hinzugefügt werden, um Anzeigen besser zu personalisieren. Um ein personalisiertes Anzeigen-Profil zu erstellen, können Anbieter Informationen über einen Nutzer sammeln, einschließlich dessen Aktivitäten, Interessen, den Besuchen auf Webseiten oder der Verwendung von Anwendungen, demographischen Informationen oder Standorts, um ein Nutzer-Profil für die Personalisierung von Anzeigen zu erstellen oder zu bearbeiten. Für die Auswahl personalisierter Anzeigen können Anbieter personalisierte Anzeigen, basierend auf einem Nutzer-Profil oder anderen historischen Nutzungsdaten, einschließlich der früheren Aktivitäten, der Interessen, den Besuchen auf Webseiten oder der Verwendung von Anwendungen, des Standorts oder demografischen Informationen, auswählen.
- Personalisierte Inhalte, Inhaltemessung, Erkenntnisse über Zielgruppen und Produktentwicklung: Inhalte können basierend auf einem Profil personalisiert werden. Es können Daten hinzugefügt werden, um Inhalte besser zu personalisieren. Die Leistung von Inhalten kann gemessen werden. Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte gesehen haben, können abgeleitet werden. Daten können verwendet werden, um die Benutzerfreundlichkeit zu verbessern und Systeme und Software zu entwickeln.
Personalisierte Inhalte auswählen:
Um personalisierte Inhalte auszuwählen, können Anbieter personalisierte Inhalte, basierend auf einem Nutzer-Profil oder anderen historischen Nutzungsdaten, einschließlich der früheren Aktivitäten, der Interessen, den Besuchen auf Webseiten oder der Verwendung von Anwendungen, des Standorts oder demografischen Informationen, auswählen.
Ein personalisiertes Inhalts-Profil erstellen:
Um ein personalisiertes Inhalts-Profil zu erstellen, können Anbieter Informationen über einen Nutzer sammeln, einschließlich dessen Aktivitäten, Interessen, Besuchen auf Webseiten oder der Verwendung von Anwendungen, demographischen Informationen oder Standorts, um ein Nutzer-Profil für die Personalisierung von Inhalten zu erstellen oder zu bearbeiten.
Inhalte-Leistung messen:
Um die Leistung von Inhalten zu messen, können Anbieter messen und darüber berichten, wie Inhalte an Nutzer ausgeliefert wurden und wie diese mit ihnen interagiert haben und Berichte über direkt messbare oder bereits bekannte Informationen von Nutzern, die mit den Inhalten interagiert haben, bereitstellen.
Anbieter können nicht messen, ob und wie Anzeigen (einschließlich nativer Anzeigen) an einen Benutzer ausgeliefert wurden und wie dieser mit ihnen interagiert hat und über Befragungspanels oder ähnliche Verfahren erhobene Daten über Zielgruppen zusammen mit Inhalts-Messungsdaten verwenden, ohne dafür eine eigene Rechtsgrundlage für den Einsatz von Marktforschung zur Gewinnung von Erkenntnissen über Zielgruppen zu haben.
Marktforschung einsetzen, um Erkenntnisse über Zielgruppen zu gewinnen:
Beim Einsatz von Marktforschung zur Gewinnung von Erkenntnissen über Zielgruppen können Anbieter
· aggregierte Berichte für Werbetreibende oder deren Repräsentanten über die Zielgruppen, die durch ihre Anzeigen erreicht werden, und welche auf der Grundlage von Befragungspanels oder ähnlichen Verfahren gewonnen wurden, bereitstellen,
· aggregierte Berichte für Diensteanbieter über die Zielgruppen, die durch die Inhalte und/oder Anzeigen auf ihren Diensten erreicht wurden bzw. mit diesen interagiert haben, und welche über Befragungspanels oder ähnliche Verfahren ermittelt wurden, bereitstellen;
· für Zwecke der Marktforschung Offline-Daten zu einem Online-Benutzer zuordnen, um Erkenntnisse über Zielgruppen zu gewinnen, soweit Anbieter erklärt haben, Offline-Datenquellen abzugleichen und zusammenzuführen (Weitere Verarbeitungsmöglichkeit 1).
Anbieter können nicht:
· die Leistung und Wirksamkeit von Anzeigen, die einem bestimmten Nutzer eingeblendet wurden oder mit denen dieser interagiert hat, messen, ohne eine eigene Rechtsgrundlage für die Messung der Anzeigen-Leistung zu haben;
· messen, welche Inhalte für einen bestimmten Nutzer geliefert wurden und wie dieser mit ihnen interagiert hat, ohne eine eigene Rechtsgrundlage für die Messung der Inhalte-Leistung zu haben
Produkte entwickeln und verbessern
Um Produkte zu entwickeln und zu verbessern, können Anbieter Informationen verwenden, um ihre bestehenden Produkte durch neue Funktionen zu verbessern und neue Produkte zu entwickeln und neue Rechenmodelle und Algorithmen mit Hilfe maschinellen Lernens erstellen.
Anbieter können keine Datenverarbeitungen durchführen, die in einem der anderen Verarbeitungszwecke definiert sind.
5. Verarbeitung deiner Daten unter Nutzung einer Connector ID (C-ID)
i. Erzeugung der Connector ID (Gemeinsame Verantwortlichkeit)
Soweit du eine C-ID Online Einwilligung gemäß Ziffer 1 i. erteilt hast, übermitteln wir die Cookie-ID und die bei dem Setzen des Cookies erhobene IP-Adresse an die Bertelsmann Data Services GmbH, Carl-Bertelsmann-Str. 270, 33311 Gütersloh („BDS“). Die BDS verarbeitet diese Daten, um eine eindeutige Connector-ID („C-ID“) zu erzeugen. Anschließend werden diese Daten von der BDS gelöscht. Bei der C-ID handelt es sich um ein Kennzeichen (Identifikator), der es dem jeweils beteiligten Bertelsmann-Unternehmen ermöglicht, festzustellen, in welchen Datenbanken der anderen beteiligten Bertelsmann-Unternehmen eine in ihren Datenbanken vorhandene Person gespeichert ist.
Zusätzlich übermitteln wir die ID (Kunden-ID), die wir in unserer Datenbank deinem Datensatz zugeordnet haben, sowie einen anonymen Datenkatalog an die BDS. Bei dem anonymen Datenkatalog handelt es sich um aggregierte, nicht-personenbezogene Angaben zu den in unserer Kundendatenbank gespeicherten Daten („Anonymer Datenkatalog“). Die BDS erfasst und verwaltet zentral für alle beteiligten Bertelsmann-Unternehmen die C-ID, die Kunden-ID, Angaben zum Anonymen Datenkatalog und dazu, welche Einwilligungen zu einer C-ID bei den beteiligten Bertelsmann-Unternehmen vorliegen.
Die oben beschriebenen Datenverarbeitungen erfolgen zur Wahrung unserer und der berechtigten Interessen der anderen beteiligten Bertelsmann-Unternehmen auf Grundlage von Artikel 6 (1) (f) DS-GVO. Dies geschieht zunächst, damit wir und die anderen beteiligten Bertelsmann-Unternehmen durch eine Anfrage bei der BDS einschätzen können, bei welchen beteiligten Bertelsmann-Unternehmen dieselbe C-ID vorhanden ist und welches Potential der Anonyme Datenkatalog für einen Datenaustausch bieten kann. Ferner soll es uns und den anderen beteiligten Bertelsmann-Unternehmen ermöglichen, Daten unter Nutzung der C-ID auf Basis der Interessensabwägung (siehe Ziffer 2.) oder, soweit vorhanden, deiner Einwilligung untereinander auszutauschen, um dir interessante und nützliche Angebote und Werbung zukommen zu lassen und die jeweiligen Webseiten, Produkte und Dienstleistungen bedarfsgerecht zu gestalten.
Die aktuell beteiligten Bertelsmann-Unternehmen kannst du unter https://dataservices.bertelsmann.de/participatingcompanies/ abrufen oder postalisch bzw. per E-Mail unter datenschutz@bertelsmann.de anfordern.
Für die Datenverarbeitung bei der Erzeugung der C-ID sind wir und die BDS gemeinsame datenschutzrechtlich Verantwortliche. Insoweit haben wir und die BDS in einer gemeinsamen Vereinbarung nach Art. 26 DS-GVO festgelegt, wer von uns welche Pflichten nach der DS-GVO erfüllt. Dies betrifft insbesondere die Wahrnehmung der Rechte der betroffenen Personen und die Erfüllung der Informationspflichten gemäß den Artikeln 13 und 14 DS-GVO.
Diese Vereinbarung ist notwendig, da bei der Erzeugung der C-ID personenbezogene Daten in unterschiedlichen Prozessabschnitten verarbeitet werden, die entweder von uns, der BDS oder gemeinsam betrieben werden. Auch wenn eine gemeinsame Verantwortlichkeit besteht, erfüllen die Parteien die datenschutzrechtlichen Pflichten entsprechend ihrer jeweiligen Zuständigkeiten für die einzelnen Prozessabschnitte wie folgt:
· Für den Prozess der Übermittlung der o.g. Daten an die BDS sind wir verantwortlich.
· Für die Erzeugung der C-ID sind wir und die BDS gemeinsam verantwortlich.
· Für die Verwaltung der C-ID sowie für die oben beschriebene Löschung der Daten, die zur Erzeugung der C-ID an die BDS übermittelt wurden, ist die BDS verantwortlich.
Ihre Datenschutzrechte kannst du sowohl bei uns, wie unter Ziffer 4 näher beschrieben, als auch bei der Bertelsmann Data Services GmbH, Konzerndatenschutz, Carl-Bertelsmann-Str. 270, 33311 Gütersloh oder per E-Mail unter datenschutz@bertelsmann.de geltend machen. Beachte, du erhältst die Auskunft grundsätzlich von der Stelle, bei der Rechte geltend gemacht wurden.
ii. Verarbeitungen unter Nutzung der C-ID unabhängig von deiner Einwilligung
Unabhängig vom Vorliegen Ihrer Einwilligung können wir und die anderen beteiligten Bertelsmann-Unternehmen, bei Vorliegen der Voraussetzungen des Artikel 6 (1) (f) DS-GVO, deinen Namen, Anschrift, Kontaktdaten (soweit vorhanden), Geburtsdatum (soweit vorhanden) und Interessenkategorien unter Nutzung der C-ID teilen und verwenden, um dir interessante und nützliche Angebote und Werbung zukommen zu lassen oder unsere jeweiligen Webseiten, Produkte, Dienstleistungen bedarfsgerecht gestalten zu können. Eine Interessenskategorie meint die Zugehörigkeit zu einer Adressatengruppe, die ähnliche allgemeine Merkmale (z. B. Zugehörigkeit zur gleichen Altersgruppe) oder ein vergleichbares potentielles Interesse an bestimmten Produkten oder Dienstleistungen hat (z. B. Käufe aus der gleichen Produktkategorie, Nutzer gleicher Medieninhalte, z.B. Serienliebhaber). Bei der Auswahl zielgruppenspezifischer Werbung oder bedarfsgerechten Gestaltung der Angebote können wir auch anonyme Informationen sowie Daten, die wir von Datendienstleistern auf Grundlage von Artikel 6 (1) (f) DS-GVO erhalten haben, unter angemessener Berücksichtigung deiner Interessen hinzuspeichern und verwenden.
iii. Verarbeitungen unter Nutzung der C-ID auf Grundlage deiner Einwilligung
a) Nutzung deiner IP-Adresse und Cookie-ID zur Erzeugung der C-ID
Sofern du uns hierzu eine Einwilligung im Privacy Manager gegeben hast, setzen wir ein Cookie, in dem wir eine Cookie-ID speichern. Die Cookie-ID ist eine zufällig generierte Zeichenkette, die von unserem Angebot bei späteren Aufrufen als Identifikationsmerkmal verwendet wird. Soweit du zusätzlich eine C-ID Online Einwilligung gemäß Ziffer 4. b) erteilt hast, übermitteln wir die Cookie-ID und die bei dem Setzen des Cookies erhobene IP-Adresse zur Erzeugung der C-ID an die BDS. Rechtsgrundlage für die Erhebung und Übermittlung dieser Daten ist Artikel 6 (1) (a) DS-GVO.
b) Einwilligung in die angebotsübergreifende Verarbeitung von Daten durch Bertelsmann-Unternehmen für Analyse, Produktentwicklung, Messung, Werbung und Risikomanagement („C-ID Online Einwilligung“)
Sofern du uns, der BDS oder einem beteiligten Bertelsmann-Unternehmen erteilt, eine Einwilligung in die angebotsübergreifende Verarbeitung von Daten durch Bertelsmann-Unternehmen für Analyse, Produktentwicklung, Messung, Werbung und Risikomanagement („C-ID Online Einwilligung“) gegeben hast, werden deine Daten – zusätzlich zu den oben beschriebenen – auf Grundlage von Artikel 6 (1) (a) DS-GVO wie folgt verarbeitet:
Wir, die anderen beteiligten Bertelsmann-Unternehmen und die BDS teilen und verwenden unter Nutzung der C-ID, jeweils in jeweils eigener Verantwortung, die folgenden Daten (soweit vorhanden, im Folgenden „Online-Daten“):
· IP-Adresse;
· Einzelheiten über die von dir angeforderten Inhalte und über dein Nutzungsverhalten (z. B. welche Webseiten und Rubriken wann angesehen wurden);
· die von dir auf der Website eingegebenen Inhalte (z. B. Suchworte, Anmeldedaten, Bewertungen, Formulareingaben, Klickdaten); und
· Datum und Uhrzeit des Zugriffs, Angaben über den von dir verwendeten Internet-Browser, die Dauer des Besuchs der Website und die letzte zuvor besuchte Seite;
um Anzeigen und Inhalte auf den Webseiten und Apps der beteiligten Bertelsmann-Unternehmen oder der BDS basierend auf einem Profil zu personalisieren und die Performance von Anzeigen und Inhalten auf diesen Webseiten und Apps zu messen. Ferner können Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte betrachtet haben, abgeleitet werden. Schließlich können deine Online-Daten verwendet werden, um Benutzerfreundlichkeit, Systeme und Software der beteiligten Bertelsmann-Unternehmen aufzubauen oder zu verbessern. Ferner können so abgeleiteten Erkenntnisse / Profile zwischen den beteiligten Bertelsmann-Unternehmen anhand der C-ID untereinander übermittelt und für die vorgenannten Zwecke verwendet werden.
Ferner geben wir unter Nutzung der C-ID Ihre Online-Daten/ Profile an andere beteiligte Bertelsmann-Unternehmen weiter. Diese Unternehmen verwenden die Daten um eigenverantwortlich, ohne dass wir darauf Einfluss nehmen, automatisiert prüfen zu können, ob bei Bestellungen von kostenpflichtigen Inhalten, Waren oder Dienstleistungen bei diesen Bertelsmann-Unternehmen oder Dritten, für den dieses Bertelsmann-Unternehmen Zahlungsdienstleistungen erbringt, Anhaltspunkte für etwaige betrügerische Verhaltensweisen vorliegen. Dies umfasst auch die Entscheidung, ob für diese Bestellung eine risikoreiche Bezahlmethode wie Kauf auf Rechnung angeboten werden kann. Eine Weitergabe der unter der Nutzung der C-ID zwischen den beteiligten Bertelsmann-Unternehmen geteilten Online-Daten/ Profile an den Dritten erfolgt nicht. Die Kontaktdaten dieser Unternehmen findest du in deren Datenschutzhinweisen.
Einzelheiten finden sich im jeweiligen Einwilligungsdialog des Angebots, für das du die Einwilligung erteilen oder verweigern kannst. Soweit du in die Verarbeitung der Web-Daten (siehe Ziffer 2 a) zu diesem Zweck eingewilligt hast, kannst du deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, wie unter Ziffer 4 beschrieben. In diesem Fall findet die oben beschriebene Verarbeitung der Daten dann nicht mehr statt.
f. Anzeigen von Fremdinhalten (Soziale Netzwerke, Videos)
Auf unserer Webseite binden wir regelmäßig auch Inhalte von Drittanbietern ein - z.B. aus „sozialen“ Netzwerken wie Youtube, Twitter oder Instagram. Um diese Inhalte auf unseren Angeboten einbetten und anzeigen zu können ist es technisch erforderlich, deine IP-Adresse an den Betreiber des jeweiligen Dienstes weiterzugeben (genaueres unter Ziffer 3 unten).
Es kann darüber hinaus sein (z.B. im Fall von Youtube der „Double Click“-Cookie), dass diese Fremdinhalte eigene technische Tracking-Technologien einsetzen, über die wir keine Kontrolle noch Verantwortung haben, die jedoch zwingend mit dem Fremdinhalt verbunden sind.
Diese Datenweitergabe kann nur auf Basis deiner Einwilligung gem. Art. 6 (1) a DSGVO erfolgen und nur solange, wie du diese Einwilligung nicht widerrufst. Bitte beachte, dass die Erteilung deiner Einwilligung zur Folge haben kann, dass deine Daten in ein Land außerhalb der EU (Drittland) übermittelt werden, wo nicht immer das gleiche Datenschutzniveau wie in der EU sichergestellt ist.
Wir speichern in zu diesem Zweck deine Zustimmung zur Übermittlung deiner IP-Adresse für die Dauer von drei Jahren in Form eines Log-Eintrags zu Zwecken unserer Nachweispflicht gem. Art. 7 (1) DSGVO.
g. Einbindungen von Fremdinhalten (Google ReCaptcha und Facebook Login)
Wir nutzen auf unserer Seite verschiedene Integrationen, die durch Drittanbieter bereitgestellt werden und jeweils spezifische Funktionen ermöglichen. Unsere Einflussmöglichkeiten auf die Verarbeitung von Daten über dich durch diese Drittanbieter sind sehr begrenzt, so dass wir dir empfehlen, auch deren Datenschutzerklärungen zu lesen, wenn du genaueres wissen möchtest. Allgemein können wir dir folgende Informationen geben:
Google ReCaptcha:
Bei Google ReCaptcha handelt es sich um ein Angebot der Google Ireland Ltd., das uns dabei hilft betrügerische Bestellungen und Zugriffe auf unsere Webseite durch Software-Bots zu verhindern. Ohne ein solches Tool würden wir mit einer Vielzahl solcher Anfragen zu kämpfen haben. Google ReCaptcha setzen wir entsprechend auf Basis unseres berechtigten Interesses gem. Art. 6 (1) f DSGVO ein.
Facebook Login:
Der Facebook Login ermöglicht dir einen Zugang zu unseren Angeboten, ohne dass du bei uns einen Account erstellen oder alle deine Daten immer eingeben musst. Es soll dir also in erster Linie den Besuch auf unserer Webseite erleichtern – du kannst aber sämtliche Bereiche auch nutzen, ohne dass Daten an Facebook gegeben werden. Hierzu binden wir den Facebook Login Button mittels einer sog. 2-Klick-Lösung [MTZ1] [GM2] ein, in der du den Button erst bewusst freischalten musst. Sofern du dies tust, werden deine unter Ziffer 2 j unten genannten Daten an Facebook übermittelt, Facebook verarbeitet diese gemäß seiner eigenen Datenschutzrichtlinien und AGB und meldet uns nur zurück, ob bzw. dass du dich erfolgreich authentifiziert hast. Weitere Daten bekommen wir nicht von Facebook.
2. Welche Daten verwenden wir von dir (Datenarten)?
Die im Folgenden aufgelisteten Arten von Daten verwenden wir über dich, abhängig von deiner Nutzung unserer Angebote.
a. Web-Daten
Bei Web-Daten handelt es sich um solche, die bei und durch die Nutzung unserer Web-Angebote entstehen bzw. hierfür verwendet werden müssen. Das heißt, es handelt sich dabei ausschließlich um solche Daten, die zur Bereitstellung der Webseite technisch notwendig sind.
Konkret werden als Web-Daten folgende Daten verwendet:
- IP-Adresse
- Systemdaten (Betriebssystem, Auflösung des Bildschirms, Browserversion, Spracheinstellungen, Zeiteinstellungen, Akkustand, Endgerät, etc.)
- (Unter-)Seitenaufrufe
b. Login-Daten
Unsere Webseite verfügt über einen Login-Bereich, wo sich Nutzer einloggen und so erweiterte Funktionen verwenden können.
Für die Login-Funktion verwenden wir zusätzlich zu den Web-Daten noch:
- Login Credentials bestehend aus Login-Name (z.B. ein Pseudonym, eine Kundennummer, oder eine Email-Adresse) und Passwort (das in unserer Datenbank in ge-hashter Form, d.h. als eine Nummer, gespeichert wird)
- Email-Adresse(n)
- Profil-Informationen, die durch dich selbst eingetragen werden (und die leer bleiben, sofern du keine einträgst), z.B. Name(n), Anschrift, externe Profile, Vorlieben, Abonnements
c. Newsletter
- Um unsere Newsletter bereitzustellen verwenden wir Deine Kontaktdaten (Name und Email-Adresse), die du bei der Bestellung des Newsletters.
d. Kontaktaufnahme
Für die Bearbeitung von Kontaktanfragen verwenden wir immer:
- Vor- und Nachname des Absenders
- Durch den Absender angegebene Kontaktwege (Email, Telefon, Anschrift)
- Technische Daten (wann wurde das Kontaktformular ausgefüllt, von welcher IP, an welche Firma gesendet, ob Erfolg oder nicht)
Darüber hinaus verwenden wir alle inhaltlichen Daten und Informationen des Anliegens – welche Daten und Informationen das sind, bestimmt der Betroffene durch seine Anfrage. Abhängig von der Anfrage, kann es sein, dass wir zusätzliche Informationen hinzuspeichern, etwa solche, die wir im Rahmen eines Gewinnspiels oder eines Vertragsabschlusses erhoben haben.
e. Gewinnspielteilnahmen
Um unsere Gewinnspiele anbieten und durchführen zu können, müssen wir gewisse Daten über dich verwenden. Diese sind bei der Anmeldung zum Gewinnspiel jeweils als Pflichtfelder gekennzeichnet und umfassen in der Regel:
- Name (Anrede, Vor- und Nachname)
- Anschrift (PLZ, Ort, Land)
- Alter (bei manchen Gewinnspielen rechtlich erforderlich)
- Teilnahmedaten
Zusätzlich zu diesen Pflichtangaben kannst du uns auch noch deine Telefonnummer und/oder Email-Adresse zur Verwendung bereitstellen. Sofern du uns eine entsprechende Einwilligung erteilt hast, verwenden wir diese Daten entsprechend zu Werbezwecken.
f. Einbindung externer Inhalte
Abhängig von den oben aufgelisteten Dienstleistungen von Drittanbietern, die wir in unsere Webseite integriert haben, verarbeiten diese unterschiedliche Daten von dir.
Google ReCaptcha erhebt technisch notwendig deine IP-Adresse, um die Bilder oder Texte ausspielen zu können, aus denen du wählen musst, um zu beweisen, dass du kein Software Bot bist. Hierzu setzt Google keine Cookies und verwendet bzw. erhält von uns keine weiteren Daten über dich.
Facebook Connect verarbeitet deine IP-Adresse, sobald du den Button freischaltest. Die Datenverarbeitung, die nach einem Klick auf den Button erfolgt und dich auf eine von Facebook betriebene Seite weiterleitet, liegt außerhalb unseres Einflussbereichs. Hier kann und wird Facebook weitere Daten von dir verwenden, um ihre Services gemäß ihrer AGBs und Datenschutzbestimmungen zu betreiben. Wir bekommen von Facebook eine Bestätigung im Sinne einer Ja/Nein-Antwort, ob deine Authentifizierung erfolgreich war und die Email-Adresse, die in dieser Form authentifiziert bzw. validiert wurde.
3. Wer bekommt deine Daten?
Wir setzen bei den oben beschriebenen Datenverarbeitungen regelmäßig Dienstleister ein. Diese Dienstleister sind vertraglich durch uns verpflichtet, die Daten nur auf Weisung und in der durch uns bestimmten Weise zu verarbeiten. Sofern der Einsatz solcher Dienstleister die Übermittlung von Daten in ein Land außerhalb der EU zur Folge hat, stellen wir ebenfalls sicher, dass beim Empfänger ein angemessenes Datenschutzniveau herrscht. Du hast das Recht, eine Kopie der eingesetzten Garantien zu erhalten, wobei es sich regelmäßig um die von der EU-Kommission genehmigten Standardvertragsklauseln (Controller to Processor) handelt, und sofern erforderlich weitere Maßnahmen zusätzlich zur vertraglichen Absicherung.
Wie alle großen Unternehmen setzen auch wir bei den oben beschriebenen Verarbeitungen amerikanische Dienstleister ein – insbesondere Microsoft und Google. Wir prüfen bei jeder Anwendung, welche Datensicherheitsmaßnahmen möglich und erforderlich sind, etwa eine Verschlüsselung, durch die dem Anbieter der Zugriff ganz verwehrt oder nur im Einzelfall gestattet werden kann. Auch wählen wir wann immer möglich europäische Standorte der Datenspeicherung und der Rechenzentren.
COUCHstyle.de nimmt auch an der C-ID teil. Dabei handelt es sich um einen Identifikator innerhalb der Bertelsmann-Gruppe, der es den jeweils beteiligten Bertelsmann-Unternehmen ermöglicht, festzustellen, in welchen Datenbanken der anderen beteiligten Bertelsmann-Unternehmen, eine in unseren bzw. den Datenbanken der anderen vorhandene Person gespeichert ist.
Für die in Ziffer 1 h oben beschriebene Verarbeitung von Daten durch Cookies und zu Zwecken der Werbevermarktung werden Daten darüber hinaus an Partner/Dritte weitergegeben, sofern und soweit du hierfür eine Einwilligung im Privacy Center erteilt hast bzw. keine alternative Rechtsgrundlage vorliegt. Diese Partner/Dritten sitzen teilweise in Ländern, die kein der EU gleichwertiges Datenschutzniveau garantieren und wo deine Betroffenenrechte entsprechend nicht immer sichergestellt werden können. Dafür dass wir deine Daten dennoch dorthin transferieren dürfen, ist deine Einwilligung gem. Art. 6 (1) a, i.V.m. Art. 49 DSGVO die erforderliche Rechtsgrundlage. Du kannst deine Einwilligungen jederzeit in unserem Consent Tool konfigurieren und auch einen Widerruf erklären. Dieser Widerruf wirkt für alle weiteren Datenübermittlungen durch uns an den Partner/Dritten.
4. Betroffenenrechte
Hinsichtlich der oben beschriebenen Verarbeitungstätigkeiten stehen dir grundsätzlich alle Betroffenenrechte der DSGVO (Art. 15 – 22) zu.
Das bedeutet, dass du eine Auskunft darüber anfordern kannst, welche Daten wir über dich verarbeiten (Art. 15), einschließlich einer Information darüber, ob deine Daten in Form einer automatisierten Entscheidungsfindung verarbeitet werden und wo das der Fall sein, mittels welcher Methode und ob du ein Widerspruchsrecht dagegen hast (Art. 22). Sollten die Daten, die wir über dich speichern, falsch, unrichtig oder nicht mehr aktuell sein, hast du das Recht eine Berichtigung zu fordern (Art. 16). Sollten die Daten zu den oben genannten Zwecken nicht mehr erforderlich sein, bist du berechtigt eine Löschung zu fordern (Art. 17). Wenn die gesetzlichen Voraussetzungen gegeben sind, bist du auch berechtigt eine Einschränkung der Verarbeitung zu verlangen (Art. 18). Darüber hinaus hast du beim Vorliegen der gesetzlichen Voraussetzungen das Recht, deine Daten in einem maschinenlesbaren Format zu erhalten (Art. 20). Sofern du ein Betroffenenrecht zu Recht ausübst, sind wir verpflichtet, das Stellen mitzuteilen, an die wir deine Daten weitergegeben haben (Art. 19).
Wir sind daran interessiert, Daten in einer möglichst transparenten und natürlich auch zulässigen Weise zu verarbeiten. Sofern du also Fragen oder auch Beschwerden zu unserem Umgang mit deinen Daten hast, stehen wir dir natürlich zur Verfügung. Unbenommen davon hast du jedoch auch das Recht, dich an eine Aufsichtsbehörde zu wenden und Beschwerde einzureichen.
5. Wer sind wir (Verantwortlicher)?
Datenschutzrechtlich verantwortlich ist für die hierin beschriebenen Datenverarbeitungen die COUCHstyle.de, G+J LIVING Digital GmbH, Am Baumwall 11, 20249 Hamburg; hallo@couchstyle.de]. Wenn du also mehr Informationen über deine Datenverarbeitung erhalten oder eine Betroffenenrechte ausüben möchtest, kannst du dich jederzeit an uns wenden. Unsere Datenschutzbeauftragten erreichst du unter der gerade genannten Anschrift mit dem Zusatz „An den Datenschutzbeauftragten“ und bitte einem Hinweis in deiner Nachricht, dass du dich auf diese Webseite beziehst.
Stand: 16.12.2021