Datenschutz
Datenschutzerklärung der AEET Energy Group GmbH für pv-solarshop.net
Die AEET Energy Group GmbH ist Betreiberin des Online-Shops pv-solarshop.net und, soweit bei einem konkreten Verarbeitungsvorgang nicht ausdrücklich etwas anderes angegeben wird, Verantwortliche im Sinne von Art. 4 Nr. 7 der Datenschutz-Grundverordnung. Diese Datenschutzerklärung informiert nach Art. 13 und Art. 14 DSGVO über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website, dem Online-Shop und der dazugehörigen Geschäftsabwicklung.
Die Erklärung ist keine Einwilligung. Die Nutzung der Website gilt nicht als Einwilligung in einwilligungspflichtige Verarbeitungen. Die Erklärung begründet keine zusätzlichen vertraglichen Garantien oder Leistungsversprechen. Gesetzliche Rechte der betroffenen Personen bleiben uneingeschränkt bestehen.
1. Verantwortliche Stelle
Verantwortliche im Sinne der Datenschutz-Grundverordnung und Betreiberin des Online-Shops pv-solarshop.net ist die AEET Energy Group GmbH.
Die Kontaktdaten der Verantwortlichen finden Sie unter „Verantwortlicher und Datenschutzkontakt“ am Ende dieser Datenschutzerklärung.
Datenschutzanfragen und Anträge zur Ausübung von Betroffenenrechten können über die unter „Verantwortlicher und Datenschutzkontakt“ am Ende dieser Datenschutzerklärung genannte E-Mail-Adresse eingereicht werden. Die Nutzung dieser zentralen Kontaktadresse erleichtert die sichere Zuordnung und fristgerechte Bearbeitung.
Die AEET Energy Group GmbH steuert die über den Online-Shop angebotenen Shop-, Kommunikations- und Abwicklungsprozesse. Soweit für einzelne Verarbeitungsschritte verbundene Unternehmen oder externe Abwicklungspartner eingesetzt werden, richtet sich deren datenschutzrechtliche Rolle nach der tatsächlichen Aufgabenverteilung.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Website und den Online-Shop unter pv-solarshop.net sowie für die damit zusammenhängende Kommunikation und Geschäftsabwicklung. Sie umfasst insbesondere:
- den Aufruf und die technische Nutzung der Website
- die Nutzung von Kundenkonten und Shopfunktionen
- Anfragen, Angebote, Bestellungen und Vertragsabwicklungen
- Lieferungen, Zahlungen, Reklamationen und Servicefälle
- Kontaktaufnahmen per Formular, E-Mail oder Telefon
- Newsletter und zulässige Direktwerbung
- Produktbewertungen und sonstige freiwillige Beiträge
- die Einbindung verbundener und angeschlossener Unternehmen sowie externer Abwicklungspartner
- die unterstützende Verarbeitung in lokal betriebenen KI-Systemen
Für Social-Media-Auftritte, Bewerbungsverfahren, Beschäftigtendaten, besondere Portale oder andere Gesellschaften gelten bei Bedarf ergänzende Datenschutzhinweise.
3. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur für festgelegte, eindeutige und rechtmäßige Zwecke. Wir beschränken die Verarbeitung auf die Daten, die für den jeweiligen Zweck erforderlich sind.
Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 Buchstabe a DSGVO, wenn eine Einwilligung erteilt wurde
- Art. 6 Abs. 1 Buchstabe b DSGVO, wenn die Verarbeitung für vorvertragliche Maßnahmen oder zur Durchführung eines Vertrags erforderlich ist
- Art. 6 Abs. 1 Buchstabe c DSGVO, wenn wir eine gesetzliche Verpflichtung erfüllen müssen
- Art. 6 Abs. 1 Buchstabe f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen eines Dritten erforderlich ist und keine überwiegenden Interessen oder Rechte der betroffenen Person entgegenstehen
- § 26 BDSG, soweit Daten für die Entscheidung über die Begründung, Durchführung oder Beendigung eines Beschäftigungsverhältnisses erforderlich sind
- § 25 TDDDG, soweit Informationen auf einem Endgerät gespeichert oder aus einem Endgerät ausgelesen werden
Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet werden, erfolgt dies nur bei Vorliegen einer zusätzlichen Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO oder einer anderen gesetzlichen Erlaubnis.
Für einzelne Bestandteile eines Vorgangs können unterschiedliche Rechtsgrundlagen gelten. Gesetzliche Aufbewahrungspflichten, die Sicherung und Durchsetzung von Ansprüchen sowie die Abwehr von Missbrauch können die weitere Verarbeitung nach Abschluss eines Vertrags rechtfertigen.
Beabsichtigen wir eine Verarbeitung für einen neuen Zweck, prüfen wir vorab die Vereinbarkeit mit dem ursprünglichen Zweck und die erforderliche Rechtsgrundlage. Soweit gesetzlich erforderlich, informieren wir vor Beginn der neuen Verarbeitung und holen eine Einwilligung ein.
4. Aufruf der Website, Hosting und Serverprotokolle
4.1 Hosting
Die Website wird bei einem Hostingdienstleister betrieben. Der Hostingdienstleister verarbeitet die für den Betrieb, die Auslieferung, die Wartung, die Datensicherung und die Absicherung der Website erforderlichen Daten in unserem Auftrag. Soweit der Dienstleister als Auftragsverarbeiter tätig wird, besteht eine Vereinbarung nach Art. 28 DSGVO.
4.2 Serverprotokolle
Beim Aufruf der Website verarbeiten wir insbesondere folgende Daten:
- IP-Adresse des aufrufenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- übertragene Datenmenge
- HTTP-Statuscode
- Referrer-URL
- Browsertyp und Browserversion
- Betriebssystem und Gerätetyp
- technische Fehler-, Sicherheits- und Ereignisinformationen
Die Verarbeitung dient der Bereitstellung der Website, der Stabilität, der Fehleranalyse, der Abwehr von Angriffen, der Missbrauchserkennung und der Aufklärung von Sicherheitsvorfällen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unsere berechtigten Interessen liegen im sicheren, stabilen und wirtschaftlichen Betrieb des Online-Shops, im Schutz unserer Systeme und Geschäftsdaten sowie im Schutz unserer Kunden und Geschäftspartner.
Serverprotokolle werden im Regelfall nach spätestens 14 Tagen gelöscht. Bei einem konkreten Sicherheitsvorfall, Missbrauchsverdacht, technischen Fehler oder Rechtsstreit speichern wir die hierfür erforderlichen Protokolldaten bis zur abschließenden Klärung und bis zum Ablauf einschlägiger Verjährungs- und Aufbewahrungsfristen. Während dieser Zeit beschränken wir die Verarbeitung auf den jeweiligen Prüf-, Sicherheits- oder Rechtsverteidigungszweck.
5. Cookies, lokale Speicher und Einwilligungsverwaltung
5.1 Technisch erforderliche Funktionen
Wir verwenden technisch erforderliche Cookies und vergleichbare Speichertechnologien, damit wir den ausdrücklich gewünschten digitalen Dienst bereitstellen können. Dazu gehören insbesondere:
- Sitzungssteuerung
- Warenkorb und Bestellablauf
- Anmeldung und Kontosicherheit
- Spracheinstellungen
- Schutz vor missbräuchlichen Anfragen
- Speicherung der Datenschutzwahl
Der Zugriff auf das Endgerät oder die Speicherung auf dem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, stützt sich die Verarbeitung je nach Funktion auf Art. 6 Abs. 1 Buchstabe b DSGVO oder Art. 6 Abs. 1 Buchstabe f DSGVO.
5.2 Einwilligungspflichtige Dienste
Nicht erforderliche Analyse-, Marketing-, Tracking-, Personalisierungs-, Video-, Karten-, Chat- oder Social-Media-Dienste werden erst aktiviert, nachdem eine wirksame Einwilligung erteilt wurde.
Der Zugriff auf das Endgerät oder die Speicherung auf dem Endgerät erfolgt in diesen Fällen auf Grundlage von § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe a DSGVO.
Die bloße Nutzung der Website, das Scrollen, das Schließen des Einwilligungsfensters oder eine bereits vorausgewählte Einstellung gilt nicht als Einwilligung.
5.3 Einwilligungsverwaltung
Über die Einwilligungsverwaltung können einzelne Kategorien und Dienste angenommen oder abgelehnt werden. Nicht erforderliche Dienste bleiben bis zur Einwilligung technisch gesperrt.
Die Einwilligungsverwaltung enthält für jeden aktiven einwilligungspflichtigen Dienst insbesondere Angaben zu:
- Anbieter und Anschrift
- Verarbeitungszweck
- Datenarten
- Cookies und vergleichbaren Technologien
- Speicherdauer
- Empfängern
- Drittlandübermittlungen
- Rechtsgrundlage
- Widerrufsmöglichkeit
Diese Angaben sind Bestandteil dieser Datenschutzerklärung.
Die Auswahl kann jederzeit über den dauerhaft erreichbaren Link „Cookie-Einstellungen“ geändert oder widerrufen werden. Der Widerruf wirkt für die Zukunft.
Zur Umsetzung und zum Nachweis der Datenschutzwahl verarbeiten wir insbesondere die ausgewählten Kategorien, den Einwilligungstext und dessen Version, Datum und Uhrzeit, eine technische Kennung sowie gegebenenfalls die IP-Adresse in gekürzter oder anderweitig begrenzter Form.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO sowie ergänzend Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im Nachweis einer ordnungsgemäßen Einwilligungsverwaltung und in der Abwehr unberechtigter Ansprüche.
Einwilligungsnachweise speichern wir, solange dies zum Nachweis der Einwilligung und zur Abwehr oder Durchsetzung von Ansprüchen erforderlich ist. Die Frist richtet sich regelmäßig nach den einschlägigen Verjährungsfristen.
6. Kundenkonto, Registrierung und Kontosicherheit
Bei der Anlage und Nutzung eines Kundenkontos verarbeiten wir abhängig von der Eingabemaske insbesondere:
- Anrede, Vorname und Nachname
- Firma und Abteilung
- Rechnungs- und Lieferanschrift
- E-Mail-Adresse und Telefonnummer
- Zugangsdaten in technisch gesicherter Form und technische Authentifizierungsdaten
- Kundennummer
- Bestellhistorie und Kontoeinstellungen
- Datum, Uhrzeit und technische Daten der Registrierung und Anmeldung
- fehlgeschlagene Anmeldeversuche und sicherheitsbezogene Ereignisse
Die Verarbeitung dient der Einrichtung und Verwaltung des Kundenkontos, der vereinfachten Bestellabwicklung, der Anzeige von Bestellungen und Adressen sowie dem Schutz vor unbefugten Zugriffen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Sicherheitsbezogene Daten verarbeiten wir zusätzlich auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Unsere berechtigten Interessen liegen im Schutz der Konten, des Shops, unserer Forderungen und der Daten anderer Personen.
Das Kundenkonto wird gespeichert, bis es gelöscht wird oder die Löschung verlangt wird. Gesetzlich aufzubewahrende Bestell-, Rechnungs-, Kommunikations- und Geschäftsdaten bleiben auch nach Löschung des Kundenkontos bis zum Ablauf der maßgeblichen Fristen gespeichert. Sie werden danach nur noch für gesetzliche, steuerliche, beweisbezogene oder rechtliche Zwecke verarbeitet.
Bei konkreten Anhaltspunkten für Missbrauch, Identitätsdiebstahl, unberechtigte Zugriffe, Zahlungsbetrug oder sonstige Pflichtverletzungen können wir den Zugang vorübergehend sperren und die erforderlichen Daten zur Prüfung und Beweissicherung verarbeiten.
7. Anfragen, Angebote, Bestellungen und Vertragsabwicklung
Wenn eine Anfrage gestellt, ein Angebot angefordert, eine Bestellung aufgegeben oder ein Vertrag durchgeführt wird, verarbeiten wir insbesondere:
- Namen und Kontaktdaten
- Firmen-, Gewerbe- und Ansprechpartnerdaten
- Rechnungs- und Lieferanschriften
- Bestell-, Artikel-, Preis-, Rabatt- und Lieferdaten
- Zahlungsart und Zahlungsstatus
- Kommunikations- und Bearbeitungsvermerke
- Steuer- und Nachweisdaten
- Angaben zur Anwendung des Umsatzsteuersatzes von null Prozent nach § 12 Abs. 3 UStG
- Daten zu Reklamationen, Gewährleistung, Garantie, Rücksendung und Service
- technische Bestellnachweise wie Zeitstempel, IP-Adresse, Benutzerkonto, Warenkorbstatus und Transaktionskennung
- Angaben zur Vertretungs- und Bestellbefugnis
Die Verarbeitung dient insbesondere:
- der Bearbeitung von Anfragen
- der Angebotserstellung
- dem Vertragsabschluss und dem Nachweis abgegebener Erklärungen
- der Prüfung von Bestell- und Vertretungsbefugnissen
- der Lieferung und Abrechnung
- der Zahlungsüberwachung
- der Kundenbetreuung
- der Bearbeitung von Reklamationen, Gewährleistungs- und Garantieangelegenheiten
- der Erfüllung steuerlicher, handelsrechtlicher und produktsicherheitsrechtlicher Pflichten
- der Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen
Bei natürlichen Personen ist Rechtsgrundlage Art. 6 Abs. 1 Buchstabe b DSGVO. Bei Ansprechpartnern, Beschäftigten oder Vertretern eines Unternehmens stützen wir die Verarbeitung auf Art. 6 Abs. 1 Buchstabe f DSGVO. Unsere berechtigten Interessen liegen in der Anbahnung und Durchführung der Geschäftsbeziehung mit dem vertretenen Unternehmen sowie in einer verlässlichen und beweisbaren Geschäftsabwicklung.
Soweit gesetzliche Aufbewahrungs-, Nachweis-, Prüf-, Produktüberwachungs- oder Meldepflichten bestehen, ist Art. 6 Abs. 1 Buchstabe c DSGVO die Rechtsgrundlage.
Personenbezogene Daten erhalten wir auch von Unternehmen, deren Beschäftigten oder Vertretern, abweichenden Rechnungs- oder Lieferempfängern, Lieferanten, Herstellern, Servicepartnern, Transportdienstleistern, Zahlungsdienstleistern sowie aus öffentlich zugänglichen Unternehmens- und Berufsverzeichnissen.
Wir verarbeiten in diesen Fällen Identitäts-, Funktions-, Kontakt-, Liefer-, Bestell-, Zahlungs- und Vorgangsdaten zur Anbahnung oder Durchführung des Geschäfts, zur Zustellung, zur Bearbeitung eines Servicefalls, zur Prüfung einer Vertretungsbefugnis oder zur Verhinderung von Missbrauch.
Rechtsgrundlage ist je nach Sachverhalt Art. 6 Abs. 1 Buchstabe b, c oder f DSGVO. Soweit Art. 14 DSGVO eine gesonderte Information verlangt, erteilen wir diese nach Maßgabe der gesetzlichen Voraussetzungen.
7.1 Einbindung verbundener und angeschlossener Unternehmen sowie externer Abwicklungspartner
Zur Vorbereitung, Durchführung und Nachbearbeitung von Anfragen, Angeboten, Bestellungen und Verträgen übermitteln wir personenbezogene Daten an Unternehmen der AEET-Unternehmensgruppe und an externe Abwicklungspartner oder ermöglichen ihnen einen zweckgebundenen Zugriff, soweit der jeweilige Empfänger für einen konkreten Schritt der Geschäftsabwicklung tatsächlich zuständig ist und die Übermittlung hierfür erforderlich ist.
Als verbundene oder angeschlossene Unternehmen bezeichnen wir in dieser Datenschutzerklärung rechtlich selbstständige Gesellschaften, die mit der AEET Energy Group GmbH gesellschaftsrechtlich oder organisatorisch verbunden sind oder aufgrund einer dokumentierten Aufgabenverteilung für die AEET-Unternehmensgruppe tätig werden. Eine bloße wirtschaftliche Beziehung oder Konzernzugehörigkeit begründet kein uneingeschränktes Zugriffsrecht.
Dies betrifft insbesondere:
- Tochter-, Schwester- und sonstige mit uns verbundene Unternehmen
- Partnerbetriebe, Montageunternehmen, Elektrofachbetriebe und technische Serviceunternehmen
- Lieferanten, Hersteller, Großhändler, Distributoren und Beschaffungspartner
- Lager-, Fulfillment-, Kommissionierungs- und Verpackungsdienstleister
- Paketdienste, Speditionen, Frachtführer und sonstige Versand- und Logistikdienstleister
- Reparatur-, Prüf-, Garantie-, Reklamations- und Ersatzteilpartner
- aktuelle und künftig eingesetzte Zahlungsdienstleister, Zahlungsabwickler, Banken, Kreditkartenunternehmen, Acquirer, Zahlungs-Gateways, E-Geld-Institute, Wallet-Anbieter, Rechnungskauf-, Ratenzahlungs-, Finanzierungs-, Leasing-, Factoring-, Identitäts-, Bonitäts-, Betrugspräventions-, Erstattungs- und Forderungsdienstleister sowie vergleichbare technische oder kaufmännische Zahlungs- und Finanzpartner
- IT-, ERP-, CRM-, Kommunikations-, Archivierungs- und Sicherheitsdienstleister
- Rechtsanwälte, Inkassodienstleister, Versicherer, Sachverständige, Gerichte und zuständige Behörden
Die Einbindung kann insbesondere für folgende Zwecke erforderlich sein:
- Prüfung von Produktverfügbarkeit, Lieferfähigkeit und Beschaffungsmöglichkeiten
- Erstellung, Kalkulation und Abstimmung von Angeboten
- Einkauf, Disposition, Kommissionierung und Direktversand
- Lieferung, Avisierung, Terminvereinbarung und Abliefernachweis
- Montage, Inbetriebnahme, technische Klärung und Projektabwicklung
- Bearbeitung von Reklamationen, Gewährleistungs-, Garantie-, Reparatur- und Rückrufvorgängen
- Rücksendung, Ersatzlieferung, Rückabwicklung und Erstattung
- Auswahl, Autorisierung, technische Auslösung, Annahme, Zuordnung, Verbuchung und Überwachung von Zahlungen, Durchführung von Erstattungen und Rückabwicklungen, Bearbeitung von Rücklastschriften und Rückbuchungen, Betrugs- und Risikoprävention, Finanzierung, Rechnungskauf, Factoring, Forderungsmanagement und Rechtsdurchsetzung
- zentrale IT-, Verwaltungs-, Vertriebs-, Logistik-, Compliance- und Rechtsfunktionen innerhalb der Unternehmensgruppe
Übermittelt oder zugänglich gemacht werden nur die Daten, die der jeweilige Empfänger für seine konkrete Aufgabe benötigt. Dies können insbesondere Stamm- und Kontaktdaten, Firmen- und Ansprechpartnerdaten, Rechnungs- und Lieferanschriften, Bestell-, Artikel-, Projekt-, Liefer-, Seriennummern-, Kommunikations-, Service-, Reklamations-, Rechnungs-, Zahlungs-, Transaktions-, Erstattungs-, Rücklastschrift-, Rückbuchungs- und Forderungsdaten sein. Je nach Zahlungsart können außerdem Kontoverbindungsdaten, Zahlungsreferenzen, Transaktionskennungen, Token, Autorisierungs-, Geräte-, Browser-, IP-, Sicherheits-, Risiko- oder Bonitätsinformationen verarbeitet werden, soweit dies für den konkreten Zahlungs- oder Geschäftsvorgang erforderlich und rechtlich zulässig ist.
Innerhalb der AEET-Unternehmensgruppe dürfen die für zentrale oder vorgangsbezogene Aufgaben zuständigen verbundenen oder angeschlossenen Unternehmen die erforderlichen Daten erhalten oder auf sie zugreifen. Dies gilt insbesondere für zentrale Buchhaltung, Treasury und Zahlungskoordination, Rechnungsstellung, Steuerbearbeitung, Controlling, IT-Betrieb, Kundenservice, Risikomanagement, Betrugsprävention, Forderungsmanagement, Erstattungen, Rückabwicklungen sowie die Durchsetzung und Abwehr von Ansprüchen. Nicht jedes Unternehmen der Gruppe erhält automatisch sämtliche Daten. Der Zugriff richtet sich nach der konkreten Zuständigkeit und wird auf das erforderliche Maß beschränkt.
Die Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Übermittlung für vorvertragliche Maßnahmen oder die Durchführung eines Vertrags mit der betroffenen Person erforderlich ist. Bei Ansprechpartnern, Beschäftigten oder Vertretern eines Unternehmens sowie bei konzerninternen Verwaltungs- und Abwicklungsprozessen stützen wir die erforderliche Übermittlung auf Art. 6 Abs. 1 Buchstabe f DSGVO. Unsere berechtigten Interessen liegen in einer arbeitsteiligen, wirtschaftlichen, sicheren und nachvollziehbaren Geschäftsabwicklung, der zuverlässigen Beschaffung und Lieferung, der Nutzung spezialisierter Fachbetriebe, der zentralen Organisation innerhalb der Unternehmensgruppe sowie der Durchsetzung und Abwehr von Ansprüchen. Soweit eine gesetzliche Verpflichtung besteht, ist Art. 6 Abs. 1 Buchstabe c DSGVO die Rechtsgrundlage.
Soweit ein Empfänger ausschließlich nach unserer Weisung tätig wird, wird er als Auftragsverarbeiter nach Art. 28 DSGVO vertraglich verpflichtet. Soweit ein Empfänger Zwecke und Mittel seiner Verarbeitung aufgrund eigener Aufgaben oder gesetzlicher Pflichten selbst bestimmt, verarbeitet er die Daten als eigenständig Verantwortlicher. Legen wir Zwecke und Mittel einer Verarbeitung gemeinsam mit einem anderen Unternehmen fest, treffen wir eine Vereinbarung über die gemeinsame Verantwortlichkeit nach Art. 26 DSGVO und stellen die wesentlichen Informationen hierzu nach Maßgabe der gesetzlichen Anforderungen bereit.
Verbundene Unternehmen und externe Abwicklungspartner dürfen die übermittelten Daten nur für den jeweils beschriebenen Abwicklungszweck und zur Erfüllung eigener gesetzlicher Pflichten verarbeiten. Eine Nutzung für eigene Werbung ist nicht umfasst, sofern hierfür keine gesonderte Rechtsgrundlage besteht. Wir verkaufen keine personenbezogenen Daten.
Soweit für Lieferung, Montage, Terminabstimmung, technische Klärung, Reklamation, Reparatur oder Garantieabwicklung erforderlich, darf der zuständige Empfänger die betroffene Person unmittelbar kontaktieren. Die Kontaktaufnahme ist auf den konkreten Geschäftsvorgang beschränkt.
Eine Übermittlung an Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur unter den in Abschnitt 19 genannten Voraussetzungen.
8. Geschäftsbezogene Kommunikation, Dokumentation und Beweissicherung
Wir dokumentieren geschäftsbezogene Kommunikation und Vorgänge, soweit dies für die Bearbeitung, die Nachvollziehbarkeit und die rechtliche Absicherung erforderlich ist. Dazu gehören insbesondere:
- E-Mails einschließlich Absender, Empfänger, Zeitstempel, Betreff, Anhängen und technischen Kopfzeilen
- schriftliche und elektronische Anfragen, Angebote, Bestellungen und Auftragsbestätigungen
- interne Bearbeitungs- und Gesprächsvermerke
- Nachweise zu Einwilligungen, Widerrufen und Widersprüchen
- Versand-, Übergabe-, Zustell- und Empfangsnachweise
- Zahlungs-, Mahn-, Rücklastschrift- und Erstattungsinformationen
- Reklamations-, Gewährleistungs-, Garantie- und Reparaturunterlagen
- Benutzerkonto-, Checkout-, Protokoll- und Transaktionsdaten
- Unterlagen zur Bestell-, Empfangs- und Vertretungsbefugnis
Die Verarbeitung dient der sachgerechten Bearbeitung, der Qualitätssicherung, dem Nachweis von Vertragsschlüssen und Erklärungen, der Verhinderung und Aufklärung von Missbrauch sowie der Geltendmachung, Ausübung und Verteidigung von Ansprüchen.
Rechtsgrundlage ist je nach Vorgang Art. 6 Abs. 1 Buchstabe b, c oder f DSGVO. Unsere berechtigten Interessen liegen insbesondere in einer geordneten Geschäftsführung, der Beweissicherung, der Vermeidung von Forderungsausfällen und der Abwehr unberechtigter Ansprüche.
Telefongespräche werden nicht ohne gesonderte Information und eine hierfür erforderliche Rechtsgrundlage aufgezeichnet. Zulässig bleiben schriftliche Gesprächsnotizen, soweit sie für den Geschäftsvorgang erforderlich und sachlich richtig sind.
Geschäftsbezogene Unterlagen speichern wir für die gesetzlichen Aufbewahrungsfristen und darüber hinaus nur, wenn ein konkreter Vorgang, eine offene Forderung, eine Reklamation, ein Rechtsstreit, eine behördliche Prüfung oder ein anderer rechtlich erheblicher Anlass dies erfordert.
9. Einsatz lokal betriebener Systeme künstlicher Intelligenz
9.1 Zwecke und Einsatzbereiche
Wir setzen in freigegebenen betrieblichen Arbeitsabläufen lokal betriebene KI-Systeme als interne Arbeitsmittel ein. Die Systeme unterstützen zuständige Beschäftigte insbesondere bei:
- der Strukturierung und Zuordnung eingehender Anfragen
- der Zusammenfassung von Dokumenten und Kommunikationsverläufen
- der Erstellung von Arbeitsentwürfen für Texte, Angebote und Antworten
- der Suche in freigegebenen internen Wissensbeständen
- Plausibilitäts-, Vollständigkeits- und Qualitätsprüfungen
- der Dokumentation von Geschäftsvorgängen
Je nach zugrunde liegendem Vorgang verarbeiten die Systeme Namen, geschäftliche Kontaktdaten, Kunden- und Vorgangsdaten, Bestell- und Lieferdaten, Kommunikationsinhalte, Produkt- und Projektdaten sowie interne Bearbeitungsvermerke.
Wir beschränken die Eingaben auf den erforderlichen Umfang. Besondere Kategorien personenbezogener Daten werden nicht planmäßig eingegeben. Eine Verarbeitung solcher Daten erfolgt nur in einem freigegebenen Einzelfall, wenn sie für den zugrunde liegenden Vorgang erforderlich ist und eine besondere Rechtsgrundlage besteht.
9.2 Lokale Verarbeitung
Die hierfür freigegebenen KI-Systeme werden innerhalb einer von uns kontrollierten lokalen IT-Umgebung betrieben. Eingaben, Ausgaben und Geschäftsinhalte werden in der freigegebenen Konfiguration nicht an öffentliche oder cloudbasierte KI-Dienste übermittelt. Durch den beschriebenen lokalen Einsatz erfolgt keine Übermittlung an einen externen KI-Anbieter und keine hierauf beruhende Drittlandübermittlung.
Öffentliche KI-Zugänge, cloudbasierte Erweiterungen und externe KI-Schnittstellen sind für diese Verarbeitung nicht freigegeben. Soweit technische Verbindungen für Sicherheitsaktualisierungen, Lizenzprüfungen oder Support erforderlich sind, dürfen hierüber keine Geschäftsinhalte, Prompts oder personenbezogenen Ausgaben übermittelt werden, sofern dies nicht vorab gesondert geprüft, rechtlich abgesichert und transparent gemacht wurde.
Externe Wartungs- oder Supportzugriffe werden nur zugelassen, wenn sie erforderlich, technisch abgesichert, dokumentiert und vertraglich geregelt sind. Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, besteht eine Vereinbarung nach Art. 28 DSGVO.
9.3 Rechtsgrundlagen
Die Rechtsgrundlage richtet sich nach dem zugrunde liegenden Geschäftsprozess und dem konkreten Zweck des KI-Einsatzes.
- Art. 6 Abs. 1 Buchstabe f DSGVO, wenn eine dokumentierte Interessenabwägung die unterstützende Verarbeitung für eine effiziente, einheitliche, nachvollziehbare und qualitätsgesicherte Bearbeitung rechtfertigt
- Art. 6 Abs. 1 Buchstabe b DSGVO, wenn der konkrete Verarbeitungsschritt für vorvertragliche Maßnahmen oder die Vertragsdurchführung objektiv erforderlich ist
- Art. 6 Abs. 1 Buchstabe c DSGVO, wenn die Verarbeitung zur Erfüllung einer gesetzlichen Pflicht erforderlich ist
- § 26 BDSG, wenn Beschäftigtendaten für einen zulässigen Beschäftigungszweck verarbeitet werden
Die bloße technische Möglichkeit oder eine allgemeine Arbeitserleichterung genügt nicht als Rechtsgrundlage. Neue Einsatzfelder werden vor ihrer Freigabe rechtlich, technisch und organisatorisch geprüft. Soweit ein hohes Risiko für Rechte und Freiheiten natürlicher Personen nicht ausgeschlossen werden kann, prüfen wir vorab die Erforderlichkeit einer Datenschutz-Folgenabschätzung.
9.4 Kein Training mit Geschäftsvorgängen
Personenbezogene Daten aus Kunden-, Lieferanten-, Kommunikations-, Bewerbungs- oder Beschäftigungsvorgängen werden nicht zum Training, Nachtraining oder zur Feinabstimmung des zugrunde liegenden KI-Modells verwendet.
Eine solche Nutzung würde nur nach einer gesonderten rechtlichen und technischen Prüfung, einer dokumentierten Rechtsgrundlage, einer Bewertung der Risiken und einer vorherigen Anpassung der erforderlichen Informationen erfolgen.
9.5 Menschliche Verantwortung
KI-Ausgaben sind interne Arbeitsentwürfe. Zuständige Beschäftigte prüfen die Ergebnisse auf Richtigkeit, Vollständigkeit, Plausibilität, Aktualität und fachliche sowie rechtliche Eignung.
Wir übernehmen KI-Ausgaben nicht ungeprüft als verbindliche Entscheidung oder Erklärung. Eine natürliche Person bleibt für die abschließende Prüfung, Freigabe und Kommunikation verantwortlich.
9.6 Keine ausschließlich automatisierten Entscheidungen
Wir treffen auf Grundlage der lokalen KI-Systeme keine ausschließlich automatisierten Entscheidungen, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
Dies gilt insbesondere für:
- Vertragsabschlüsse und Vertragsbeendigungen
- individuelle Preise und Zahlungsbedingungen
- Bonitäts- oder Kreditentscheidungen
- Reklamationen und Gewährleistungsentscheidungen
- Forderungsdurchsetzung und Vergleiche
- Bewerberauswahl und Personalmaßnahmen
- Leistungs- und Verhaltensbewertungen von Beschäftigten
Die Systeme werden nicht zur Emotionserkennung oder biometrischen Kategorisierung eingesetzt. Bewerbungen werden nicht allein durch KI bewertet, sortiert oder abgelehnt.
9.7 Speicherdauer und Protokollierung
Eingaben, Ausgaben, Protokolle und Arbeitsunterlagen werden nur so lange gespeichert, wie dies für den zugrunde liegenden Geschäftsvorgang, die Qualitätssicherung, die IT-Sicherheit oder gesetzliche Aufbewahrungs- und Nachweispflichten erforderlich ist.
Nicht benötigte Zwischenstände und temporäre Eingaben werden nach dem festgelegten Löschkonzept gelöscht. Werden Inhalte in Kunden-, ERP-, CRM-, E-Mail-, Personal- oder Dokumentationssysteme übernommen, gelten die Fristen des jeweiligen Geschäftsvorgangs.
9.8 Direkte Interaktion und KI-generierte Inhalte
Derzeit findet keine unmittelbare Kundenkommunikation statt, bei der ein KI-System ohne menschliche Zwischenschaltung eigenständig mit Kunden oder Websitebesuchern kommuniziert.
Sollte künftig ein Chatbot, Sprachbot, KI-Agent oder ein anderes direkt interaktives KI-System eingesetzt werden, informieren wir die betroffene Person vor oder bei Beginn der Interaktion klar über den KI-Einsatz und passen diese Datenschutzerklärung vor Inbetriebnahme an.
Texte oder Inhalte, die durch KI unterstützt erstellt werden und nach außen veröffentlicht werden, unterliegen einer menschlichen fachlichen oder redaktionellen Prüfung, soweit dies nach Art und Zweck erforderlich ist.
10. Versand, Spedition, Warenlogistik und Produktservice
Zur Lieferung übermitteln wir die erforderlichen Daten an den eingesetzten Paketdienst, Spediteur, Frachtführer, Lager- oder Logistikdienstleister. Dazu gehören insbesondere Name, Lieferanschrift, Bestellreferenz, Sendungsdaten und, soweit für Zustellabsprachen erforderlich, E-Mail-Adresse oder Telefonnummer.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Bei Lieferungen an Unternehmen stützen wir die Verarbeitung von Ansprechpartnerdaten zusätzlich auf Art. 6 Abs. 1 Buchstabe f DSGVO.
Für technische Prüfungen, Garantiefälle, Gewährleistungsfälle, Reparaturen, Ersatzlieferungen, Rückrufe und produktsicherheitsrechtliche Maßnahmen übermitteln wir die erforderlichen Daten an Hersteller, Lieferanten, Servicepartner, Versicherer oder zuständige Behörden.
Rechtsgrundlage ist je nach Vorgang Art. 6 Abs. 1 Buchstabe b, c oder f DSGVO. Unsere berechtigten Interessen liegen in der sachgerechten Bearbeitung, der Sicherheit der Produkte, der Schadensvermeidung und der Durchsetzung oder Abwehr von Ansprüchen.
Kontaktdaten dürfen durch Transport- oder Servicepartner nicht für eigene Werbung genutzt werden, sofern hierfür keine eigenständige Rechtsgrundlage besteht.
11. Zahlungsabwicklung
Für die Anbahnung, Auswahl, Autorisierung, technische Ausführung, Annahme, Zuordnung, Verbuchung, Überwachung, Erstattung und Rückabwicklung von Zahlungen können wir neben den nachfolgend ausdrücklich genannten Anbietern auch weitere gegenwärtige oder künftig eingesetzte Zahlungs- und Finanzdienstleister sowie technische Zahlungsabwickler einbinden. Dies gilt insbesondere für Banken, Kreditkartenunternehmen und Kartennetzwerke, Acquirer, Zahlungs-Gateways, E-Geld-Institute, Wallet-Anbieter, Lastschrift- und Überweisungsdienste, Zahlungsauslöse- und Kontoinformationsdienste, Rechnungskauf-, Ratenzahlungs-, Finanzierungs-, Leasing- und Factoringanbieter, Identitäts-, Bonitäts-, Risiko- und Betrugspräventionsdienstleister, Erstattungs-, Rückbuchungs- und Forderungsdienstleister sowie vergleichbare Anbieter, die für die gewählte Zahlungsart oder die ordnungsgemäße Geschäftsabwicklung erforderlich sind.
Die Einbindung eines solchen Anbieters erfolgt nur, wenn dessen Leistung für die konkret angebotene oder ausgewählte Zahlungsart, für die Abwicklung des zugrunde liegenden Geschäfts, für gesetzliche Pflichten, für die Verhinderung von Zahlungsbetrug oder für die Bearbeitung von Zahlungsstörungen erforderlich ist. Die bloße Möglichkeit einer künftigen Zusammenarbeit führt nicht zu einer Datenübermittlung. Der konkret eingesetzte Anbieter wird, soweit er gegenüber der betroffenen Person als eigener Zahlungsdienst auftritt, im Checkout, auf der Zahlungsseite, in den Zahlungsunterlagen oder durch einen ergänzenden Hinweis kenntlich gemacht.
Je nach Zahlungsart können insbesondere Name, Firma, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Telefonnummer, Bestell- und Artikeldaten, Rechnungsbetrag, Währung, Steuerdaten, Zahlungsart, Zahlungsreferenz, Transaktionskennung, Kontoverbindung, Zahlungsstatus, Erstattungs-, Rücklastschrift-, Rückbuchungs- und Forderungsdaten sowie erforderliche IP-, Geräte-, Browser-, Sicherheits-, Risiko- oder Bonitätsinformationen verarbeitet oder übermittelt werden. Vollständige Karten-, Konto- oder Authentifizierungsdaten werden, soweit die jeweilige Zahlungsart dies vorsieht, regelmäßig unmittelbar beim Zahlungsdienstleister erhoben. Wir erhalten in diesen Fällen grundsätzlich nur die für die Bestell- und Zahlungsabwicklung erforderlichen Status-, Referenz- und Abrechnungsinformationen.
Rechtsgrundlage für die von uns veranlasste Übermittlung und Verarbeitung ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit sie für vorvertragliche Maßnahmen oder die Durchführung des Vertrags erforderlich ist. Gesetzlich vorgeschriebene Prüf-, Aufbewahrungs-, Steuer-, Geldwäsche- oder Nachweispflichten beruhen auf Art. 6 Abs. 1 Buchstabe c DSGVO. Maßnahmen zur Betrugsprävention, Zahlungssicherheit, Risikosteuerung, Bearbeitung von Rückbuchungen und Durchsetzung oder Abwehr von Forderungen können auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen, sofern die gesetzlichen Voraussetzungen erfüllt sind. Unsere berechtigten Interessen liegen in einer sicheren und nachvollziehbaren Zahlungsabwicklung, der Vermeidung von Zahlungsausfällen und Missbrauch sowie der Durchsetzung berechtigter Ansprüche.
Zahlungs- und Finanzdienstleister können personenbezogene Daten im Rahmen ihrer eigenen gesetzlichen und vertraglichen Zuständigkeit als eigenständig Verantwortliche verarbeiten. Soweit ein Anbieter ausschließlich nach unserer Weisung tätig wird, wird er nach Art. 28 DSGVO vertraglich eingebunden. Eine Einwilligung wird nur eingeholt, wenn sie für einen konkreten Verarbeitungsschritt gesetzlich erforderlich ist. Die Auswahl einer Zahlungsart stellt keine pauschale Einwilligung in darüber hinausgehende Verarbeitungen oder Werbung dar.
Die folgenden besonderen Hinweise gelten für Zahlungsarten und Anbieter, die im Checkout tatsächlich angeboten und ausgewählt werden.
11.1 Vorkasse und Banküberweisung
Bei einer Banküberweisung verarbeiten wir insbesondere Namen, Kontoverbindung, Zahlungsbetrag, Verwendungszweck, Buchungsdatum und Zahlungsstatus. An der Zahlung sind die beteiligten Kreditinstitute als eigenständig Verantwortliche beteiligt.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 Buchstabe c DSGVO.
11.2 PayPal
Bei Auswahl einer PayPal-Zahlungsart übermitteln wir die für die Zahlung erforderlichen Daten an:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22 bis 24 Boulevard Royal
L-2449 Luxemburg
Dazu gehören insbesondere Name, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Bestellbetrag, Währung, Bestellreferenz und Zahlungsstatus.
Die Übermittlung erfolgt zur Durchführung des Vertrags auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO. Gesetzlich erforderliche Prüfungen und Nachweise beruhen auf Art. 6 Abs. 1 Buchstabe c DSGVO.
PayPal verarbeitet Daten für die Zahlungsabwicklung sowie gegebenenfalls für Identitäts-, Betrugs-, Risiko- und Bonitätsprüfungen in eigener datenschutzrechtlicher Verantwortung. Für diese Verarbeitung gelten ergänzend die Datenschutzhinweise von PayPal.
11.3 Klarna und Sofort
Soweit im Checkout eine von Klarna bereitgestellte Zahlungsart angeboten und ausgewählt wird, übermitteln wir die für die Zahlung erforderlichen Daten an:
Klarna Bank AB (publ)
Sveavägen 46
111 34 Stockholm
Schweden
Dazu gehören insbesondere Name, Anschrift, E-Mail-Adresse, Telefonnummer, Bestellbetrag, Bestellinhalt, Zahlungsreferenz und Zahlungsstatus.
Die Übermittlung erfolgt zur Durchführung des Vertrags auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO. Gesetzlich erforderliche Prüfungen und Nachweise beruhen auf Art. 6 Abs. 1 Buchstabe c DSGVO.
Klarna verarbeitet Daten für die Zahlungsabwicklung sowie gegebenenfalls für Identitäts-, Betrugs-, Risiko- und Bonitätsprüfungen in eigener datenschutzrechtlicher Verantwortung. Für diese Verarbeitung gelten ergänzend die Datenschutzhinweise von Klarna.
11.4 Zahlungsstörungen und Rückabwicklung
Bei Rücklastschriften, Zahlungsstörungen, Rückbuchungen, Betrugsverdacht oder offenen Forderungen verarbeiten wir Zahlungs-, Bestell-, Kommunikations- und Nachweisdaten zur Klärung, Forderungsbearbeitung und Rechtsdurchsetzung.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b und f DSGVO. Unsere berechtigten Interessen liegen in der Vermeidung von Zahlungsausfällen, der Aufklärung von Missbrauch und der Durchsetzung berechtigter Forderungen.
12. Kontaktformular, E-Mail, Telefon und sonstige Anfragen
Bei einer Kontaktaufnahme verarbeiten wir die mitgeteilten Daten. Dazu gehören insbesondere Name, Firma, E-Mail-Adresse, Telefonnummer, Betreff, Nachricht, Anhänge und Angaben zum betroffenen Auftrag oder Produkt.
Eine Telefonnummer wird nur als Pflichtangabe erhoben, wenn sie für den ausdrücklich gewünschten Vorgang objektiv erforderlich ist. Für allgemeine Kontaktanfragen ist die Angabe freiwillig.
Betrifft die Anfrage einen Vertrag oder vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 Buchstabe b DSGVO die Rechtsgrundlage. In anderen Fällen ist Art. 6 Abs. 1 Buchstabe f DSGVO die Rechtsgrundlage. Unsere berechtigten Interessen liegen in der Bearbeitung von Anfragen, der Kundenkommunikation und der Dokumentation geschäftlicher Vorgänge.
Eine Zustimmung zu den AGB oder zur Datenschutzerklärung ist für die Bearbeitung einer normalen Kontaktanfrage nicht erforderlich. Ein kurzer Hinweis auf diese Datenschutzerklärung genügt.
Allgemeine Anfragen werden im Regelfall zwölf Monate nach abschließender Bearbeitung gelöscht. Betrifft die Kommunikation ein Handelsgeschäft, einen Vertrag, eine Rechnung, eine Reklamation, einen Gewährleistungsfall, eine Forderung oder einen Rechtsanspruch, gelten die einschlägigen gesetzlichen Aufbewahrungs- und Verjährungsfristen.
Normale E-Mails sind regelmäßig nicht Ende-zu-Ende verschlüsselt. Für besonders schutzbedürftige Inhalte kann vor der Übermittlung ein geeigneter sicherer Übermittlungsweg abgestimmt werden.
13. Newsletter und Direktwerbung per E-Mail
13.1 Newsletter mit Einwilligung
Für den Newsletterversand verarbeiten wir die E-Mail-Adresse und freiwillig angegebene Namensdaten. Zum Nachweis der Anmeldung verarbeiten wir außerdem:
- den Einwilligungstext und dessen Version
- Datum und Uhrzeit der Anmeldung
- Datum und Uhrzeit der Bestätigung
- IP-Adresse oder eine entsprechend begrenzte technische Kennung
- Anmelde- und Abmeldestatus
Der Versand erfolgt auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 Buchstabe a DSGVO und § 7 Abs. 2 Nr. 2 UWG.
Wir verwenden das Double-Opt-in-Verfahren. Erst nach Bestätigung der an die angegebene E-Mail-Adresse versandten Nachricht wird die Adresse in den Verteiler aufgenommen.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über den Abmeldelink oder per Nachricht an die unter „Verantwortliche Stelle und Anbieterangaben“ genannte E-Mail-Adresse widerrufen werden.
Die Newslettereinwilligung wird getrennt von der Zustimmung zu AGB, Kaufverträgen und anderen Erklärungen eingeholt.
13.2 Bestandskundenwerbung
Soweit die Voraussetzungen des § 7 Abs. 3 UWG vollständig erfüllt sind, verwenden wir eine im Zusammenhang mit einem Verkauf erhaltene E-Mail-Adresse für Werbung zu eigenen ähnlichen Waren oder Dienstleistungen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Direktwerbung gegenüber bestehenden Kunden.
Der Nutzung kann jederzeit ohne Angabe von Gründen widersprochen werden. Auf die Widerspruchsmöglichkeit wird bei Erhebung der Adresse und in jeder Werbe-E-Mail hingewiesen.
13.3 Postalische Werbung und telefonische Kontaktaufnahme
Soweit rechtlich zulässig, verwenden wir Namen und Postanschriften für postalische Werbung zu eigenen Waren und Dienstleistungen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Direktwerbung und Pflege bestehender oder angebahnter Geschäftsbeziehungen. Der postalischen Werbung kann jederzeit widersprochen werden.
Telefonische Werbung gegenüber Verbrauchern erfolgt nur nach vorheriger ausdrücklicher Einwilligung. Gegenüber sonstigen Marktteilnehmern erfolgt telefonische Werbung nur, wenn mindestens eine mutmaßliche Einwilligung im Sinne von § 7 Abs. 2 Nr. 1 UWG vorliegt. Die datenschutzrechtliche Verarbeitung stützen wir je nach Sachverhalt auf Art. 6 Abs. 1 Buchstabe a oder f DSGVO. Ein Widerruf oder Widerspruch ist jederzeit mit Wirkung für die Zukunft möglich.
Kontaktaufnahmen, die ausschließlich der Durchführung eines bestehenden Vertrags, der Lieferabstimmung, der Bearbeitung eines Servicefalls oder einer angeforderten Beratung dienen, sind keine Werbung und richten sich nach den für den jeweiligen Geschäftsvorgang genannten Rechtsgrundlagen.
13.4 Versanddienstleister
Der Newsletterversand erfolgt über unsere Shop- und Kommunikationsinfrastruktur oder einen weisungsgebundenen Versanddienstleister. Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, besteht eine Vereinbarung nach Art. 28 DSGVO.
Der Versanddienstleister erhält nur die für Versand, Zustellung, Abmeldung, Fehlerbearbeitung und Nachweisführung erforderlichen Daten. Eine Verarbeitung zu eigenen Werbezwecken ist nicht umfasst, sofern hierfür keine eigenständige Rechtsgrundlage besteht.
13.5 Öffnungs- und Klickmessung
Eine personenbezogene Öffnungs- oder Klickmessung und die Bildung individueller Nutzungsprofile erfolgen nur nach gesonderter, informierter Einwilligung. Die bloße Einwilligung in den Newsletterversand umfasst ein personenbezogenes Tracking nicht.
Ohne gesonderte Einwilligung verarbeiten wir nur technisch erforderliche Zustellinformationen und nicht personenbezogene Gesamtauswertungen, soweit hierfür eine Rechtsgrundlage besteht.
13.6 Speicherdauer und Sperrliste
Newsletterdaten werden bis zum Widerruf, Widerspruch oder Wegfall des Zwecks verarbeitet.
Nach einer Abmeldung speichern wir die E-Mail-Adresse in einer Sperrliste, soweit dies erforderlich ist, um weitere Zusendungen zuverlässig zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe c und f DSGVO. Der Nachweis einer Einwilligung wird bis zum Ablauf der einschlägigen Verjährungsfrist aufbewahrt.
14. Produktbewertungen und öffentlich bereitgestellte Inhalte
Soweit eine Bewertungs- oder Kommentarfunktion angeboten wird, verarbeiten wir insbesondere Kontodaten, Bewertungsinhalt, Produktbezug, Veröffentlichungszeitpunkt und technische Nachweisdaten.
Öffentlich angezeigt werden nur die hierfür vorgesehenen Angaben, insbesondere die Bewertung und der gewählte Anzeigename. E-Mail-Adresse, IP-Adresse und interne Kontodaten werden nicht veröffentlicht.
Die Verarbeitung dient der Veröffentlichung authentischer Erfahrungen, der Qualitätssicherung, der Verhinderung manipulierter Bewertungen und der Rechtsverteidigung.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Funktion Bestandteil des Kundenkontos ist. Moderation, Authentizitätsprüfung und Missbrauchsabwehr stützen wir auf Art. 6 Abs. 1 Buchstabe f DSGVO.
Wir können Inhalte prüfen, vorübergehend sperren oder löschen, wenn konkrete Anhaltspunkte für Rechtsverletzungen, Täuschung, Manipulation, beleidigende Inhalte, personenbezogene Daten Dritter oder einen fehlenden Sachbezug bestehen. Soweit rechtlich erforderlich, sichern wir die zur Prüfung und Rechtsverteidigung notwendigen Daten.
15. Sicherheit, Betrugsprävention, Forderungsmanagement und Rechtsdurchsetzung
Zum Schutz des Shops, der Kundenkonten, der Bestellungen, unserer IT-Systeme und unserer Vermögensinteressen verarbeiten wir technische, transaktionsbezogene und geschäftsbezogene Daten.
Dazu gehören insbesondere:
- IP-Adressen und Zeitstempel
- Anmelde- und Bestellversuche
- Benutzerkonten und technische Kennungen
- Geräte- und Browsermerkmale
- Bestell-, Liefer- und Zahlungsmuster
- Zahlungsstatus, Rücklastschriften und Rückbuchungen
- Kommunikationsverläufe und interne Sicherheitsvermerke
- Nachweise zur Identität, Vertretung, Bestellung und Zustellung
- Daten zu offenen Forderungen, Mahnungen und Rechtsstreitigkeiten
Die Verarbeitung dient insbesondere:
- der Erkennung und Abwehr von Betrug, Manipulation und unbefugten Zugriffen
- der Verhinderung von Identitäts- und Vertretungsmissbrauch
- der Prüfung auffälliger oder widersprüchlicher Bestellungen
- der Aufklärung von Zahlungs- und Zustellungsproblemen
- dem Forderungsmanagement
- der Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen
- der Erfüllung gerichtlicher, behördlicher oder gesetzlicher Pflichten
Rechtsgrundlage ist je nach Vorgang Art. 6 Abs. 1 Buchstabe b, c oder f DSGVO. Unsere berechtigten Interessen liegen im Schutz unseres Unternehmens, unserer Kunden und Geschäftspartner, in der Vermeidung von Vermögensschäden und in der Durchsetzung berechtigter Ansprüche.
Bei offenen Forderungen oder Rechtsstreitigkeiten übermitteln wir die erforderlichen Daten an Rechtsanwälte, Inkassodienstleister, Gerichte, Gerichtsvollzieher, Versicherer, Auskunfteien oder Behörden, soweit hierfür eine gesetzliche Grundlage besteht und die Übermittlung erforderlich ist.
Eine automatisierte Auffälligkeitsprüfung kann einen Vorgang zur menschlichen Prüfung markieren. Sie führt nicht allein zu einer rechtlich erheblichen Entscheidung.
Daten zu einem konkreten Vorfall speichern wir bis zu dessen abschließender Klärung und bis zum Ablauf einschlägiger Verjährungs-, Vollstreckungs- und Aufbewahrungsfristen.
16. Analyse, Marketing, externe Medien und Social-Media-Inhalte
Nicht erforderliche Analyse-, Marketing-, Conversion-, Remarketing-, Video-, Karten-, Chat-, Schriftarten-, Content-Delivery- oder Social-Media-Dienste werden nur nach vorheriger Einwilligung geladen.
Die Einwilligungsverwaltung beschreibt jeden tatsächlich aktiven Dienst konkret. Ohne Einwilligung werden diese Dienste technisch blockiert.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG für den Zugriff auf das Endgerät oder die Speicherung auf dem Endgerät sowie Art. 6 Abs. 1 Buchstabe a DSGVO für die anschließende Verarbeitung personenbezogener Daten.
Eine erteilte Einwilligung kann jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden.
Bei einer reinen Verlinkung zu einem externen Anbieter werden Daten erst übermittelt, wenn der Link aktiv aufgerufen wird. Ab diesem Zeitpunkt verarbeitet der externe Anbieter die Daten in eigener Verantwortung.
17. Bewerbungen
Wenn Bewerbungen per E-Mail, Formular oder auf anderem elektronischem Weg eingehen, verarbeiten wir insbesondere:
- Stamm- und Kontaktdaten
- Lebenslauf, Zeugnisse und Qualifikationsnachweise
- Angaben zur gewünschten Tätigkeit
- Kommunikations- und Gesprächsvermerke
- freiwillig mitgeteilte besondere Kategorien personenbezogener Daten
Die Verarbeitung dient der Entscheidung über die Begründung eines Beschäftigungsverhältnisses. Rechtsgrundlage ist § 26 Abs. 1 BDSG. Soweit ergänzend erforderlich, gilt Art. 6 Abs. 1 Buchstabe b DSGVO.
Besondere Kategorien personenbezogener Daten verarbeiten wir nur, wenn die Voraussetzungen des Art. 9 Abs. 2 DSGVO erfüllt sind.
Bewerberdaten werden nicht allein durch ein KI-System bewertet, sortiert oder abgelehnt. Ein Einsatz von KI zur Bewerberauswahl, Bewertung, Filterung oder Rangbildung erfolgt nur nach gesonderter rechtlicher Prüfung, Erfüllung aller datenschutzrechtlichen und KI-rechtlichen Pflichten sowie vorheriger ergänzender Information.
Kommt kein Beschäftigungsverhältnis zustande, löschen wir die Bewerbungsdaten regelmäßig spätestens sechs Monate nach Abschluss des Verfahrens. Eine längere Speicherung erfolgt nur bei einer wirksamen Einwilligung, insbesondere für einen Bewerberpool, zur Verteidigung gegen konkrete Rechtsansprüche oder aufgrund einer gesetzlichen Pflicht. Eine Einwilligung für einen Bewerberpool kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Bei einer Einstellung werden die erforderlichen Daten in die Personalakte übernommen.
18. Empfänger, verbundene und angeschlossene Unternehmen sowie Kategorien von Empfängern
Die AEET Energy Group GmbH bleibt Betreiberin des Online-Shops und datenschutzrechtlich Verantwortliche für die von ihr bestimmten Shop- und Geschäftsprozesse. Personenbezogene Daten erhalten nur interne Stellen, verbundene oder angeschlossene Unternehmen und externe Empfänger, die sie für einen festgelegten und rechtmäßigen Zweck benötigen.
Zu den Empfängern oder Empfängerkategorien können, abhängig vom konkreten Vorgang, insbesondere gehören:
- zuständige Fachabteilungen, Geschäftsleitung und weisungsgebundene Beschäftigte der AEET Energy Group GmbH
- Tochter-, Schwester- und sonstige verbundene Unternehmen der AEET-Unternehmensgruppe, soweit sie für zentrale oder vorgangsbezogene Leistungen tatsächlich eingebunden sind
- Partnerbetriebe, Montageunternehmen, Elektrofachbetriebe, Planungs-, Prüf-, Reparatur- und Serviceunternehmen
- Lieferanten, Hersteller, Großhändler, Distributoren, Beschaffungs- und Ersatzteilpartner
- Hosting-, IT-, Wartungs-, Sicherheits-, Shop-, ERP-, CRM-, Archivierungs- und Kommunikationsdienstleister
- Lager-, Fulfillment-, Kommissionierungs-, Verpackungs- und Logistikdienstleister
- Paketdienste, Speditionen, Frachtführer und sonstige Versanddienstleister
- aktuelle und künftig eingesetzte Zahlungsdienstleister, Banken, Kreditkartenunternehmen, Kartennetzwerke, Acquirer, Zahlungs-Gateways, E-Geld-Institute, Wallet-Anbieter, Lastschrift-, Überweisungs-, Rechnungskauf-, Ratenzahlungs-, Finanzierungs-, Leasing- und Factoringanbieter, Zahlungsauslöse- und Kontoinformationsdienste sowie Identitäts-, Bonitäts-, Risiko-, Betrugspräventions-, Erstattungs-, Rückbuchungs- und Forderungsdienstleister
- Newsletter- und Kommunikationsdienstleister, soweit diese tatsächlich eingesetzt werden
- Steuerberater, Wirtschaftsprüfer, Buchhaltungsdienstleister und sonstige zur Verschwiegenheit verpflichtete Berater
- Rechtsanwälte, Inkassodienstleister, Versicherer, Sachverständige, Gerichte und Gerichtsvollzieher
- Behörden und öffentliche Stellen bei gesetzlicher Verpflichtung, rechtmäßiger Anfrage oder zur Wahrung und Durchsetzung von Rechten
Diese Empfängerkategorien erfassen auch Dienstleister und Unternehmen, die wir künftig zur Erweiterung, Ersetzung oder technischen Durchführung bestehender Zahlungs-, Liefer-, Service-, IT-, Finanz- oder Abwicklungsprozesse einsetzen. Eine Datenübermittlung erfolgt erst bei einer tatsächlichen Einbindung in einen konkreten Vorgang und nur im Umfang der jeweiligen Zuständigkeit. Soweit Transparenzangaben zu einem bestimmten Anbieter zusätzlich erforderlich sind, stellen wir diese vor oder bei Beginn der betreffenden Verarbeitung im Checkout, in einem ergänzenden Datenschutzhinweis oder durch Aktualisierung dieser Datenschutzerklärung bereit.
Einzelheiten zu den für die Vertragsabwicklung einbezogenen Unternehmen und Partnern ergeben sich ergänzend aus Abschnitt 7.1 sowie aus den jeweiligen Abschnitten zu Versand, Zahlung, Service und sonstigen Verarbeitungsvorgängen.
Eine Zugehörigkeit zur AEET-Unternehmensgruppe führt nicht automatisch zu einem uneingeschränkten Zugriff auf personenbezogene Daten. Auch konzerninterne Übermittlungen erfolgen nur zweckgebunden, nach dem Erforderlichkeitsprinzip, mit angemessenen Zugriffsrechten und auf einer geeigneten Rechtsgrundlage.
Auftragsverarbeiter werden sorgfältig ausgewählt, nach Art. 28 DSGVO vertraglich verpflichtet und kontrolliert. Eigenständig Verantwortliche verarbeiten die Daten im Rahmen ihrer eigenen gesetzlichen Zuständigkeit und nach ihren eigenen Datenschutzhinweisen. Bei gemeinsamer Festlegung von Zwecken und Mitteln werden die Anforderungen des Art. 26 DSGVO umgesetzt.
Wir verkaufen keine personenbezogenen Daten und geben sie nicht für fremde, mit dem jeweiligen Geschäftsvorgang unvereinbare Werbezwecke weiter.
19. Übermittlungen in Drittländer
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums erfolgt nur, wenn sie für den jeweiligen Zweck erforderlich und rechtlich zulässig ist.
Die Übermittlung stützt sich insbesondere auf:
- einen Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO
- EU-Standardvertragsklauseln nach Art. 46 Abs. 2 Buchstabe c DSGVO und erforderliche ergänzende Maßnahmen
- andere geeignete Garantien nach Art. 46 DSGVO
- in Ausnahmefällen eine gesetzliche Regelung nach Art. 49 DSGVO
Bei Übermittlungen an zertifizierte Empfänger in den USA kann der Angemessenheitsbeschluss zum EU-US Data Privacy Framework genutzt werden. Ist ein Empfänger nicht entsprechend zertifiziert, sind andere geeignete Garantien erforderlich.
Die konkrete Übermittlungsgrundlage eines eingesetzten Dienstes wird im jeweiligen Abschnitt oder in der Einwilligungsverwaltung angegeben. Informationen zu den jeweils eingesetzten Garantien und dazu, wie eine Kopie erhältlich ist, können über die unter „Verantwortliche Stelle und Anbieterangaben“ genannte Kontaktadresse angefordert werden. Rechte und Freiheiten anderer Personen sowie Geschäftsgeheimnisse bleiben geschützt.
Die in Abschnitt 9 beschriebenen lokalen KI-Systeme führen in der freigegebenen lokalen Konfiguration nicht zu einer Drittlandübermittlung.
20. Speicherdauer, gesetzliche Aufbewahrung, Rechtsverteidigung und Sicherungskopien
20.1 Grundsatz
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Anschließend löschen oder anonymisieren wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten, Rechtsansprüche oder anderen zulässigen Gründe entgegenstehen.
20.2 Typische Fristen
| Verarbeitung | Regelfrist oder Kriterium |
|---|---|
| Serverprotokolle | grundsätzlich bis zu 14 Tage, länger bei Sicherheitsvorfällen oder Rechtsansprüchen |
| Kundenkonto | bis zur Löschung des Kontos, vorbehaltlich aufzubewahrender Geschäftsdaten |
| Angebote, Bestellungen und Vertragsdaten | entsprechend handels- und steuerrechtlicher Vorgaben regelmäßig 6, 8 oder 10 Jahre |
| Buchungsbelege und Rechnungen | regelmäßig 8 Jahre |
| Handels- und Geschäftsbriefe | regelmäßig 6 Jahre |
| Jahresabschlüsse und vergleichbare Unterlagen | regelmäßig 10 Jahre |
| allgemeine Kontaktanfragen | regelmäßig 12 Monate nach Abschluss |
| Newsletterverteiler | bis Widerruf, Widerspruch oder Wegfall des Zwecks |
| Einwilligungsnachweise und Sperrlisten | bis zum Ablauf der einschlägigen Nachweis- und Verjährungsfristen |
| Produktbewertungen | bis zur Löschung oder Anonymisierung, soweit keine längere Speicherung erforderlich ist |
| Bewerbungsdaten ohne Einstellung | regelmäßig höchstens 6 Monate nach Abschluss des Verfahrens |
| lokale KI-Zwischenstände | bis zum Abschluss des Arbeitsvorgangs nach Maßgabe des Löschkonzepts |
Gesetzliche Fristen beginnen häufig erst mit Ablauf des Kalenderjahres, in dem der maßgebliche Vorgang abgeschlossen oder das Dokument erstellt wurde.
20.3 Rechtsverteidigung und Löschsperre
Bestehen konkrete Anhaltspunkte für eine Pflichtverletzung, einen Missbrauch, eine offene Forderung, einen Gewährleistungsfall, einen Rechtsstreit, eine behördliche Prüfung oder einen sonstigen Anspruch, speichern wir die hierfür erforderlichen Daten bis zur abschließenden Klärung und bis zum Ablauf der einschlägigen Verjährungs-, Vollstreckungs- und Aufbewahrungsfristen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Bei besonderen Kategorien personenbezogener Daten gilt zusätzlich Art. 9 Abs. 2 Buchstabe f DSGVO. Art. 17 Abs. 3 Buchstabe e DSGVO kann einem Löschungsanspruch entgegenstehen, wenn die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Während einer Löschsperre beschränken wir den Zugriff und die weitere Nutzung auf den konkreten Nachweis-, Prüf- oder Rechtsverteidigungszweck.
20.4 Sicherungskopien
Gelöschte Daten können bis zur turnusmäßigen Überschreibung noch in technisch erforderlichen Sicherungskopien enthalten sein. Sicherungskopien dienen ausschließlich der Wiederherstellung nach Datenverlust oder Sicherheitsvorfällen und nicht der gewöhnlichen Verarbeitung.
Der Zugriff ist beschränkt. Die Sicherungskopien werden nach dem dokumentierten Sicherungs- und Löschzyklus überschrieben. Wird eine Sicherung wiederhergestellt, werden zuvor wirksam gewordene Löschungen, Sperren und Widersprüche erneut umgesetzt.
21. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft nach Art. 15 DSGVO
- Berichtigung nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruch nach Art. 21 DSGVO
- Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO
- Beschwerde bei einer Aufsichtsbehörde nach Art. 77 DSGVO
Zur Ausübung der Rechte genügt eine Nachricht an die unter „Verantwortliche Stelle und Anbieterangaben“ genannte E-Mail-Adresse.
22. Bearbeitung von Betroffenenanträgen
22.1 Identitätsprüfung
Zum Schutz vor unbefugter Offenlegung prüfen wir, ob ein Antrag der betroffenen Person zugeordnet werden kann.
Bestehen begründete Zweifel an der Identität, fordern wir nur die zusätzlichen Informationen an, die zur Bestätigung der Identität erforderlich und verhältnismäßig sind. Eine vollständige Ausweiskopie wird nicht routinemäßig verlangt. Nicht benötigte Nachweise werden nach Abschluss der Prüfung gelöscht oder unkenntlich gemacht, soweit keine rechtliche Aufbewahrung erforderlich ist.
Handelt eine bevollmächtigte Person, können wir einen geeigneten Nachweis der Bevollmächtigung und der Identität verlangen.
22.2 Umfang und Form der Auskunft
Verarbeiten wir eine große Menge an Daten und ist der Antrag sehr weit gefasst, können wir um eine zulässige Konkretisierung bitten, ohne die Ausübung des Rechts unnötig zu erschweren.
Die erste Kopie der personenbezogenen Daten wird unentgeltlich bereitgestellt. Für weitere Kopien kann ein angemessenes, an den Verwaltungskosten orientiertes Entgelt verlangt werden.
Die Auskunft wird grundsätzlich in einem gängigen elektronischen Format erteilt, wenn der Antrag elektronisch gestellt wurde und keine andere Form verlangt wird.
22.3 Rechte und Freiheiten anderer Personen
Das Recht auf Erhalt einer Kopie darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen. Dazu gehören insbesondere Datenschutzrechte Dritter, Geschäfts- und Betriebsgeheimnisse, Urheberrechte und sonstige geschützte Informationen.
Soweit erforderlich, schwärzen oder trennen wir solche Informationen. Dies wird nicht als pauschaler Grund verwendet, eine berechtigte Auskunft insgesamt zu verweigern.
22.4 Offenkundig unbegründete, exzessive oder missbräuchliche Anträge
Bei offenkundig unbegründeten oder exzessiven Anträgen können wir nach Art. 12 Abs. 5 DSGVO ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen. Dies gilt auch, wenn die Gesamtumstände eine missbräuchliche Absicht belegen.
Wir tragen die Darlegungs- und Nachweislast für die Voraussetzungen. Eine Ablehnung erfolgt nicht schematisch. Wir prüfen den Einzelfall und dokumentieren die maßgeblichen Umstände.
Bei einer Ablehnung informieren wir über die Gründe sowie über das Recht auf Beschwerde bei einer Aufsichtsbehörde und auf einen gerichtlichen Rechtsbehelf.
22.5 Fristen
Wir beantworten Anträge unverzüglich und grundsätzlich innerhalb eines Monats. Bei komplexen oder zahlreichen Anträgen kann die Frist nach Maßgabe von Art. 12 Abs. 3 DSGVO um höchstens zwei weitere Monate verlängert werden. Über eine Verlängerung und deren Gründe informieren wir innerhalb eines Monats nach Eingang des Antrags.
23. Widerspruchsrecht
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO verarbeiten, kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch eingelegt werden. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Gegen die Verarbeitung personenbezogener Daten zum Zweck der Direktwerbung kann jederzeit ohne Angabe von Gründen Widerspruch eingelegt werden. Nach einem solchen Widerspruch werden die Daten nicht mehr für Direktwerbung verarbeitet.
24. Widerruf von Einwilligungen
Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Der Widerruf muss so einfach möglich sein wie die Erteilung. Einwilligungen zu Cookies und vergleichbaren Diensten können über die Cookie-Einstellungen geändert werden. Eine Newslettereinwilligung kann über den Abmeldelink oder per E-Mail widerrufen werden.
Der Widerruf einer Einwilligung berührt Verarbeitungen nicht, die auf einer anderen Rechtsgrundlage beruhen. Gesetzliche Aufbewahrungspflichten und erforderliche Nachweise bleiben unberührt.
25. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unser Unternehmen ist grundsätzlich folgende Behörde zuständig:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120 4500
E-Mail: poststelle@lfd.niedersachsen.de
Das Recht, sich an eine andere zuständige Aufsichtsbehörde zu wenden, bleibt unberührt.
26. Pflicht zur Bereitstellung von Daten
Für die rein informative Nutzung der Website müssen grundsätzlich keine Daten aktiv bereitgestellt werden. Technische Verbindungsdaten fallen beim Aufruf der Website an.
Für Registrierung, Bestellung, Zahlung, Lieferung, Gewährleistung oder Bearbeitung einer Anfrage müssen die als erforderlich gekennzeichneten Angaben bereitgestellt werden. Ohne diese Daten kann der jeweilige Vorgang nicht oder nicht vollständig durchgeführt werden.
Freiwillige Angaben werden als solche gekennzeichnet. Eine Einwilligung in nicht erforderliche Analyse-, Marketing- oder Trackingdienste ist keine Voraussetzung für einen Einkauf oder die Nutzung technisch erforderlicher Shopfunktionen.
27. Automatisierte Entscheidungen und Profiling
Wir treffen grundsätzlich keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
Dies gilt auch für die in Abschnitt 9 beschriebenen lokalen KI-Systeme und für automatisierte Sicherheits- oder Auffälligkeitsprüfungen. Auffällige Vorgänge werden durch zuständige Beschäftigte geprüft.
Zahlungsdienstleister können in eigener Verantwortung automatisierte Risiko-, Betrugs- oder Bonitätsprüfungen durchführen. Hierfür gelten die Datenschutzhinweise des ausgewählten Zahlungsdienstleisters.
28. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Veränderung, unbefugte Offenlegung, unbefugten Zugriff und sonstige Risiken zu schützen.
Dazu gehören insbesondere:
- Zugriffs- und Berechtigungskonzepte
- Transport- und Speicherverschlüsselung, soweit angemessen
- Netzsegmentierung und Systemhärtung
- Sicherungs- und Wiederherstellungsverfahren
- Protokollierung und Überwachung sicherheitsrelevanter Ereignisse
- Aktualisierungs- und Schwachstellenmanagement
- Lösch- und Sperrverfahren
- Prozesse zur Behandlung von Datenschutz- und Sicherheitsvorfällen
- Schulung und Vertraulichkeitsverpflichtung der Beschäftigten
- besondere Zugriffs-, Freigabe- und Löschregeln für lokale KI-Systeme
Die Maßnahmen richten sich nach dem Stand der Technik, den Implementierungskosten, Art und Umfang der Verarbeitung sowie dem jeweiligen Risiko.
Aus Sicherheitsgründen veröffentlichen wir keine vollständigen Einzelheiten der internen Schutzarchitektur, Zugangskontrollen oder Angriffserkennungsverfahren. Die gesetzlichen Transparenz- und Nachweispflichten bleiben unberührt.
Ein absoluter Schutz vor sämtlichen technischen und menschlichen Risiken kann nicht zugesagt werden. Diese Feststellung schränkt unsere gesetzlichen Pflichten und die Rechte betroffener Personen nicht ein.
29. Aktualisierung dieser Datenschutzerklärung
Wir überprüfen diese Datenschutzerklärung regelmäßig und passen sie an, wenn sich Rechtslage, Geschäftsprozesse, eingesetzte Dienste oder technische Funktionen ändern.
Wesentliche Änderungen, die eine bereits laufende Verarbeitung betreffen, werden vor ihrem Wirksamwerden in geeigneter Form mitgeteilt, soweit dies gesetzlich erforderlich ist. Für neue einwilligungspflichtige Zwecke wird vor Beginn der Verarbeitung eine neue Einwilligung eingeholt.
Maßgeblich ist die auf der Website veröffentlichte Fassung.
Verantwortlicher und Datenschutzkontakt
AEET Energy Group GmbH
Lichtenstein 11
37581 Bad Gandersheim
Deutschland
E-Mail: info@aeet24.com