1. Verantwortlicher
orthopädika POLSTER AKTUELL online GmbH & Co. KG
Herzogstraße 1
45141 Essen
Deutschland
Telefon: +49 (0) 201 219696-0
Geschäftsführer: Georg Zwingmann, Stephan Müller und Charalampos Perezidis
Wir arbeiten eng mit anderen Unternehmen der Polster Aktuell-Unternehmensgruppe zusammen. Dabei werden zentrale Systeme und externe Dienstleister zur Bearbeitung von Kunden-, Mitarbeiter- und Geschäftsdaten genutzt.
Zu diesem Zweck wurde eine Vereinbarung zur gemeinsamen Verantwortung nach Art. 26 DSGVO geschlossen. In dieser Vereinbarung ist geregelt, welche Unternehmen für welche Verarbeitungsschritte verantwortlich sind und wie Sie Ihre Rechte wahrnehmen können.
Ihre Anfragen zum Datenschutz können Sie jederzeit an die oben genannten Kontaktdaten richten – wir sorgen dafür, dass Ihr Anliegen an den zuständigen Partner innerhalb der gemeinsamen Verantwortung weitergeleitet wird.
2. Datenschutzbeauftragter
Wir haben eine Datenschutzbeauftragte bestellt. Diese unterstützt uns bei der Einhaltung der datenschutzrechtlichen Vorschriften und steht Ihnen als Ansprechpartnerin für alle Fragen im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten zur Verfügung.
Sie erreichen unseren Datenschutzbeauftragten unter: E-Mail: datenschutz@orthopaedika.de
3. Allgemeine Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn dies gesetzlich erlaubt ist, insbesondere:
– Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO (Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen)
– Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO
– Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO (z.B. Gewährleistung der IT-Sicherheit)
– Rechtliche Verpflichtung nach Art. 6 Abs. 1 lit. c) DSGVO
4. Speicherdauer
Wir löschen personenbezogene Daten, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind. Eine längere Aufbewahrung erfolgt nur, wenn:
– vertragliche oder gesetzliche Aufbewahrungspflichten bestehen (z.B. 6–10 Jahre nach HGB/Abgabenordnung; rechtliche Verpflichtung nach Art. 6 Abs. 1 lit. c) DSGVO),
– Daten zur Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen erforderlich sind (Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO).
5. Ihre Rechte
Sie haben jederzeit das Recht auf:
– Auskunft (Art. 15 DSGVO)
– Berichtigung (Art. 16 DSGVO)
– Löschung (Art. 17 DSGVO)
– Einschränkung der Verarbeitung (Art. 18 DSGVO)
– Datenübertragbarkeit (Art. 20 DSGVO)
– Widerspruch (Art. 21 DSGVO)
– Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Bitte wenden Sie sich zur Ausübung Ihrer Rechte an die oben genannte Kontaktadresse.
6. Beschwerderecht
Wenn Sie glauben, dass wir Ihre Daten nicht korrekt verarbeiten, haben Sie nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
7. Hosting und Server-Logfiles
Unsere Website wird bei Kinsta Inc. (USA) gehostet.
Serverstandort: Deutschland. Kinsta nutzt hierfür die Google Cloud Platform.
Verarbeitete Daten: IP-Adresse, Browsertyp, Betriebssystem, Datum/Uhrzeit, aufgerufene Seiten, Referrer-URL.
Rechtsgrundlage: Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO (Sicherheit, Stabilität, Fehleranalyse).
Speicherdauer: maximal 30 Tage.
Hinweis zur Datenübertragung: Je nach Einbindung von Dienstleistern kann es zu Übermittlungen in Drittländer (z.B. USA) kommen. Soweit erforderlich, erfolgen solche Übermittlungen auf Grundlage geeigneter Garantien (z.B. Standardvertragsklauseln) oder Angemessenheitsbeschlüssen.
8. Cookies und Einwilligungsmanagement
Wir verwenden Cookies, um unsere Website nutzerfreundlicher zu gestalten und bestimmte Funktionen zu ermöglichen. Manche Cookies benötigen Ihre ausdrückliche Zustimmung.
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO sowie Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO (technisch erforderlich).
Borlabs Cookie
Zur Einholung und Verwaltung Ihrer Einwilligung nutzen wir Borlabs Cookie.
Anbieter: Borlabs GmbH, Hamburger Str. 11, 22083 Hamburg
Datenschutzerklärung: https://de.borlabs.io/datenschutz/
AV-Vertrag: Mit dem Anbieter haben wir einen Auftragsverarbeitungsvertrag (AVV) geschlossen. Ihre Einwilligung wird dokumentiert und kann jederzeit über das Cookie-Einstellungszentrum widerrufen werden.
9. Kontaktaufnahme und Terminvereinbarung
a) Kontaktformular / E-Mail / Telefon
Verarbeitete Daten: Name, E-Mail, Telefonnummer, Nachricht, technische Übermittlungsdaten (IP, Zeitstempel).
Rechtsgrundlage: Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO (Vertrag/Vorvertrag) oder Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO (Kommunikation).
Speicherdauer: bis zur Erledigung bzw. entsprechend der gesetzlichen Aufbewahrungspflichten.
b) Terminvereinbarung über Leadanizer
Verarbeitete Daten: Kontaktdaten, Nachricht, Terminwunsch, technische Übermittlungsdaten.
Anbieter: leadanizer GmbH, München.
Rechtsgrundlage: Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO (Terminabwicklung), Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO (Einbindung).
Speicherdauer: bis Terminabschluss.
Datenschutzerklärung: https://leadanizer.de/datenschutz/
AV-Vertrag: Mit dem Anbieter ist ein Auftragsverarbeitungsvertrag (AVV) geschlossen.
10. Newsletter und Direktwerbung
Wir nutzen Ihre Daten auch zur werblichen Ansprache – postalisch, per E-Mail oder im Rahmen unseres Newsletters.
10.1. Postalische Werbung
Verarbeitete Daten: Vorname, Nachname, Postadresse, Geburtsjahr, ggf. Kategorien der erworbenen Waren.
Zweck: Versand postalischer Werbung, die sich an Ihren Interessen orientiert. Eine Weitergabe an Dritte erfolgt nicht.
Rechtsgrundlage: Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO (Direktwerbung).
Widerspruch: jederzeit möglich per E-Mail an abmeldung@orthopaedika.de.
10.2. Newsletter
Verarbeitete Daten: E-Mail-Adresse, freiwillige Angaben (z.B. Anrede, Name, Postleitzahl, Geburtsdatum), Nutzungsdaten (Öffnungsrate, Klicks).
Zweck: Versand von Informationen, Angeboten und Aktionen; Auswertung zur interessenbasierten Anpassung.
Anmeldung: ausschließlich Double-Opt-In.
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.
Speicherdauer: bis Widerruf.
Widerruf: jederzeit über den Abmeldelink im Newsletter oder per E-Mail an abmeldung@orthopaedika.de.
10.3. E-Mail-Werbung für ähnliche Produkte
Verarbeitete Daten: E-Mail-Adresse, ggf. Informationen zu erworbenen Waren.
Zweck: Information über Produkte, die Ihren bisherigen Käufen ähnlich sind.
Rechtsgrundlagen: § 7 Abs. 3 UWG sowie Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO.
Widerspruch: jederzeit möglich über einen Abmeldelink (soweit eingesetzt) oder per E-Mail an abmeldung@orthopaedika.de
11. Eingesetzte Tools und Plugins
Die nachfolgenden Tools/Plugins setzen wir – soweit erforderlich – nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO ein. Soweit bei einzelnen Tools/Plugins zusätzlich oder abweichend eine andere Rechtsgrundlage einschlägig ist, ist dies beim jeweiligen Tool/Plugin ausdrücklich genannt.
a) Google Analytics
Zweck: Webanalyse, Reichweitenmessung, Verbesserung der Website
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Verarbeitete Daten: IP-Adresse (in der Regel gekürzt/anonymisiert), Nutzungsdaten (Seitenaufrufe, Interaktionen), Geräte-/Browserinformationen, ggf. Cookie-IDs
Datenübertragung: Es kann zu Übermittlungen in Drittländer (insbesondere USA) kommen. Soweit erforderlich, erfolgt dies auf Grundlage geeigneter Garantien (z.B. Standardvertragsklauseln) oder Angemessenheitsbeschlüssen.
Speicherdauer: bis zu 14 Monate (bzw. entsprechend der in der Konfiguration eingestellten Speicherfristen)
Datenschutzerklärung: https://policies.google.com/privacy
AV-Vertrag: sofern Google als Auftragsverarbeiter eingesetzt wird, ist ein AV-Vertrag abgeschlossen
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO
b) Google Ads Conversion Tracking
Zweck: Messung der Wirksamkeit von Werbeanzeigen (Conversion-Messung)
Anbieter: Google Ireland Limited, Irland
Verarbeitete Daten: Cookie-/Kennungen, Klick- und Conversion-Daten, Geräte-/Browserinformationen, ggf. IP-Adresse
Datenübertragung: Es kann zu Übermittlungen in Drittländer (insbesondere USA) kommen.
Speicherdauer: bis zu 90 Tage (bzw. entsprechend der Konfiguration)
Datenschutzerklärung: https://policies.google.com/privacy
AV-Vertrag: soweit Google hierbei als Auftragsverarbeiter tätig wird, ist ein AV-Vertrag abgeschlossen
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO
c) Google Tag Manager
Zweck: Verwaltung und Aussteuerung von Website-Tags (z.B. Analytics/Ads)
Anbieter: Google Ireland Limited, Irland
Verarbeitete Daten: technisch erforderliche Kommunikationsdaten (z.B. IP-Adresse) sowie Seiten-/Ereignisinformationen (abhängig von den eingebundenen Tags)
Datenübertragung: Es kann zu Übermittlungen in Drittländer (insbesondere USA) kommen.
Speicherdauer: keine eigene Speicherdauer; maßgeblich sind die eingebundenen Tags/Dienste
Datenschutzerklärung: https://policies.google.com/privacy
AV-Vertrag: soweit Google hierbei als Auftragsverarbeiter tätig wird, ist ein AV-Vertrag abgeschlossen
Rechtsgrundlage:
– Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, soweit einwilligungspflichtige Tags geladen werden
– Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO, soweit der Tag Manager ausschließlich zur technischen Aussteuerung technisch notwendiger Tags genutzt wird
d) Google Optimize
Zweck: A/B-Tests und Optimierung von Inhalten/Darstellung
Anbieter: Google Ireland Limited, Irland
Verarbeitete Daten: Nutzungsdaten, Geräte-/Browserinformationen, ggf. IP-Adresse (gekürzt)
Datenübertragung: Es kann zu Übermittlungen in Drittländer (insbesondere USA) kommen.
Speicherdauer: bis zu 90 Tage (bzw. entsprechend der Konfiguration)
Datenschutzerklärung: https://policies.google.com/privacy
AV-Vertrag: soweit Google hierbei als Auftragsverarbeiter tätig wird, ist ein AV-Vertrag abgeschlossen
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO
e) Mouseflow
Zweck: Nutzungsanalyse (Heatmaps/Session-Analysen) zur Verbesserung der Benutzerfreundlichkeit
Anbieter: Mouseflow ApS, Flaesketorvet 68, 1711 Kopenhagen, Dänemark
Verarbeitete Daten: IP-Adresse, Mausbewegungen, Klicks, Scrollverhalten, Geräte-/Browserinformationen; ggf. Eingaben in Formularen (soweit nicht technisch ausgeschlossen/anonymisiert)
Datenübertragung: Keine Drittländer sind hier zwingend; abhängig von Anbieter-/Account-Konfiguration kann eine Übermittlung nicht ausgeschlossen werden.
Speicherdauer: 30–90 Tage (bzw. entsprechend der Konfiguration)
Datenschutzerklärung: https://mouseflow.com/privacy/
AV-Vertrag: sofern Mouseflow als Auftragsverarbeiter eingesetzt wird, ist ein AV-Vertrag abgeschlossen
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO
f) Facebook Conversion API / Facebook Pixel
Zweck: Conversion-Messung, Optimierung von Werbeanzeigen, Zielgruppenbildung
Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Verarbeitete Daten: IP-Adresse, Geräte-/Browserinformationen, Ereignisdaten (z.B. Seitenaufrufe/Conversions), ggf. Cookie-/Kennungen
Datenübertragung: Es kann zu Übermittlungen in Drittländer (insbesondere USA und weitere) kommen.
Speicherdauer: bis zu 180 Tage (bzw. entsprechend der Konfiguration)
Datenschutzerklärung: https://www.facebook.com/privacy/policy
AV-Vertrag: soweit Meta als Auftragsverarbeiter tätig wird, ist ein AV-Vertrag abgeschlossen; im Übrigen kann eine Verarbeitung in eigener Verantwortung erfolgen (Details siehe Datenschutzerklärung)
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO
g) Microsoft Clarity
Zweck: Nutzungsanalyse (z.B. Klick-/Scrollverhalten) zur Verbesserung der Website
Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
Verarbeitete Daten: IP-Adresse, Nutzungsdaten, Maus- und Scrollbewegungen, Geräte-/Browserinformationen
Datenübertragung: USA (einschließlich möglicher Zugriffe aus Drittländern)
Speicherdauer: nicht gesondert benannt; maßgeblich sind die Angaben in der Datenschutzerklärung des Anbieters bzw. die Konfiguration
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement
AV-Vertrag: sofern Microsoft als Auftragsverarbeiter eingesetzt wird, ist ein AV-Vertrag abgeschlossen
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO
h) Google Maps
Zweck: Anzeige von Karten/Standorten und Routenplanung
Anbieter: Google Ireland Limited, Irland
Verarbeitete Daten: IP-Adresse, Geräte-/Browserinformationen, ggf. Standortdaten und Nutzungsdaten
Datenübertragung: Es kann zu Übermittlungen in Drittländer (insbesondere USA) kommen.
Speicherdauer: nicht gesondert benannt; maßgeblich sind die Angaben in der Datenschutzerklärung des Anbieters
Datenschutzerklärung: https://policies.google.com/privacy
AV-Vertrag: nicht erforderlich, da der Anbieter die Daten im Rahmen der Einbindung typischerweise in eigener Verantwortung verarbeitet
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO
i) YouTube
Zweck: Einbindung und Wiedergabe von Videos auf der Website
Anbieter: Google Ireland Limited, Irland
Verarbeitete Daten: IP-Adresse, Geräte-/Browserinformationen, Nutzungsdaten, ggf. Cookie-/Kennungen
Datenübertragung: Es kann zu Übermittlungen in Drittländer (insbesondere USA) kommen.
Speicherdauer: nicht gesondert benannt; maßgeblich sind die Angaben in der Datenschutzerklärung des Anbieters
Datenschutzerklärung: https://policies.google.com/privacy
AV-Vertrag: nicht erforderlich, da Google die Daten im Rahmen der Einbindung typischerweise in eigener Verantwortung verarbeitet
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO
j) Vimeo
Zweck: Einbindung und Wiedergabe von Videos auf der Website
Anbieter: Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA
Verarbeitete Daten: IP-Adresse, Geräte-/Browserinformationen, Nutzungsdaten, ggf. Cookie-/Kennungen
Datenübertragung: USA
Speicherdauer: nicht gesondert benannt; maßgeblich sind die Angaben in der Datenschutzerklärung des Anbieters
Datenschutzerklärung: https://vimeo.com/privacy
AV-Vertrag: nicht erforderlich, da Vimeo die Daten im Rahmen der Einbindung typischerweise in eigener Verantwortung verarbeitet
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO
k) Diomex iFrames / eingebettete Inhalte
Zweck: Nutzung zusätzlicher Funktionen über eingebettete Inhalte (z.B. Produktfinder)
Anbieter: Diomex Software GmbH & Co. KG, Deutschland
Verarbeitete Daten: IP-Adresse, Geräte-/Browserinformationen, Nutzungsdaten (abhängig von der eingebetteten Funktion)
Datenübertragung: keine Drittländer zwingend; abhängig von Konfiguration/Einbindung kann eine Übermittlung nicht ausgeschlossen werden
Speicherdauer: nicht gesondert benannt; maßgeblich sind die Angaben in der Datenschutzerklärung des Anbieters
Datenschutzerklärung: https://www.diomex.de/datenschutz
AV-Vertrag: soweit Diomex als Auftragsverarbeiter eingesetzt wird, ist ein AV-Vertrag abgeschlossen; andernfalls Verarbeitung in eigener Verantwortung (Details siehe Datenschutzerklärung)
Rechtsgrundlage:
– Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, sofern die Einbindung einwilligungspflichtig umgesetzt ist
– ergänzend Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO oder Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO, soweit die Funktion zur Nutzung der Website-Leistungen erforderlich ist
l) Weitere WordPress-Plugins
Advanced Custom Fields (ACF)
Zweck: Verwaltung/Anzeige von Inhalten und Inhaltsfeldern im WordPress-System (lokale Speicherung)
Anbieter: lokale Verarbeitung; kein externer Dienstleister für die Plugin-Funktion benannt
Verarbeitete Daten: Inhalts-/Konfigurationsdaten im CMS
Datenübertragung: keine Datenübertragung in Drittländer (lokale Verarbeitung)
Speicherdauer: solange Inhalte im CMS gespeichert sind bzw. bis Löschung durch den Verantwortlichen
Datenschutzerklärung: https://www.advancedcustomfields.com/blog/acf-and-gdpr-what-you-need-to-know/
AV-Vertrag: nicht erforderlich
Rechtsgrundlage: Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO (technischer Betrieb/Administration)
Forminator
Zweck: Formularverarbeitung (z.B. Kontakt)
Anbieter: lokale Verarbeitung, soweit keine externen Integrationen genutzt werden
Verarbeitete Daten: Name, E-Mail, Telefonnummer, Nachricht, IP-Adresse, Zeitstempel
Datenübertragung: abhängig von Konfiguration/Integrationen; bei rein lokaler Nutzung keine Drittländer zwingend
Speicherdauer: bis zur Zweckerreichung bzw. gemäß interner Löschkonzepte; nicht gesondert festgelegt
Datenschutzerklärung: keine gesonderte URL benannt
AV-Vertrag: nicht erforderlich, soweit ausschließlich lokal; bei externen Integrationen abhängig vom jeweiligen Drittanbieter
Rechtsgrundlage: Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO oder Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO (Bearbeitung von Anfragen)
Hinweis: Plugins, die ausschließlich der technischen Bereitstellung der Website dienen und keine personenbezogenen Daten verarbeiten, sind in Abschnitt 11 nicht aufgeführt.
12. Zahlungsdienstleister
Wir bieten Ihnen verschiedene Zahlungsmöglichkeiten an. Zur Abwicklung der Zahlungen arbeiten wir mit externen Zahlungsdienstleistern zusammen. Je nach gewählter Zahlungsart werden personenbezogene Daten an den jeweiligen Zahlungsdienstleister übermittelt.
Die Zahlungsdienstleister verarbeiten personenbezogene Daten eigenverantwortlich im Sinne von Art. 4 Nr. 7 DSGVO, da sie über Zwecke und Mittel der Verarbeitung selbst entscheiden. Wir erhalten von den Zahlungsdienstleistern in der Regel lediglich eine Bestätigung über den Erfolg oder Misserfolg der Zahlung sowie gegebenenfalls weitere für die Zahlungsabwicklung erforderliche Informationen (z.B. Transaktions- oder Referenznummer).
Da die Zahlungsdienstleister Daten eigenverantwortlich verarbeiten, können Sie Ihre Betroffenenrechte (z.B. Auskunft, Löschung oder Widerspruch) hinsichtlich der dortigen Verarbeitung grundsätzlich auch direkt gegenüber dem jeweiligen Zahlungsdienstleister geltend machen. Selbstverständlich können Sie sich hierzu auch an uns wenden. Wir unterstützen Sie im gesetzlich vorgesehenen Rahmen und leiten Ihr Anliegen bei Bedarf an den zuständigen Zahlungsdienstleister weiter.
a) PayPal
Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg
Verarbeitete Daten: Zahlungsinformationen, Name, Adresse, E-Mail, Telefonnummer, Bank-/Kreditkartendaten, Transaktionsdaten.
Besonderheiten: PayPal kann zur Durchführung der Zahlung sowie zur Betrugs- und Risikoanalyse Daten an Banken, Zahlungsnetzwerke, verbundene Unternehmen und ggf. Auskunfteien (z.B. SCHUFA) weitergeben. Bonitäts- und Identitätsprüfungen können durchgeführt werden; dies kann Einfluss auf die angebotenen Zahlungsarten haben.
Rechtsgrundlagen: Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO, Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO (soweit durch PayPal eingeholt), Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO (Betrugsprävention).
Speicherdauer: gemäß den gesetzlichen Aufbewahrungspflichten des Anbieters.
Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
b) giropay
Anbieter: giropay GmbH, Frankfurt am Main
Verarbeitete Daten: Transaktionsdaten (Betrag, Referenz, Bankdaten, Name, ggf. Warenkorb).
Besonderheiten: Die Zahlungsabwicklung erfolgt über das Online-Banking Ihrer Bank. Zur Authentifizierung und Durchführung der Zahlung werden die erforderlichen Daten an das beteiligte Kreditinstitut übermittelt.
Rechtsgrundlagen: Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO, Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO (soweit durch den Anbieter eingeholt).
Speicherdauer: gemäß den gesetzlichen Aufbewahrungspflichten des Anbieters bzw. der beteiligten Banken.
Datenschutzerklärung: https://www.giropay.de/agb/index.html
c) Mollie
Anbieter: Mollie B.V., Amsterdam, Niederlande
Verarbeitete Daten: Zahlungsinformationen, Bank-/Kreditkartendaten, Transaktionsnummer, Betrag sowie weitere zur Zahlungsabwicklung erforderliche Informationen.
Besonderheiten: Mollie kann Zahlungsdaten an beteiligte Banken oder Zahlungsnetzwerke weiterleiten, soweit dies zur Durchführung der Zahlung erforderlich ist.
Rechtsgrundlagen: Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO, Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO (soweit durch den Anbieter eingeholt).
Speicherdauer: gemäß den gesetzlichen Aufbewahrungspflichten des Anbieters.
Datenschutzerklärung: https://www.mollie.com/de/privacy
d) Klarna
Anbieter: Klarna Bank AB (publ), Stockholm, Schweden
Verarbeitete Daten: Name, Adresse, Geburtsdatum, Geschlecht, E-Mail, Telefonnummer, Bankdaten, Transaktionsdaten, Kaufhistorie sowie ggf. Informationen zur Bonitätsprüfung.
Besonderheiten: Klarna führt Identitäts- und Bonitätsprüfungen durch. Hierzu können Daten an Auskunfteien übermittelt werden. Die Entscheidung kann auf automatisierten Verfahren beruhen und Einfluss darauf haben, welche Zahlungsarten angeboten werden.
Rechtsgrundlagen: Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO, Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO (soweit durch Klarna eingeholt), Wahrung berechtigter Interessen nach Art. 6 Abs. 1 lit. f) DSGVO (Risikoprüfung/Betrugsprävention).
Speicherdauer: gemäß den gesetzlichen Aufbewahrungspflichten des Anbieters.
Datenschutzerklärung: https://www.klarna.com/de/datenschutz/
Hinweis zur Datenübermittlung in Drittländer:
Je nach Zahlungsdienstleister kann es zu einer Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums kommen. In diesen Fällen erfolgt die Übermittlung auf Grundlage geeigneter Garantien (z.B. Standardvertragsklauseln) oder Angemessenheitsbeschlüssen der Europäischen Kommission.
13. Datenübermittlung in Drittländer
Einige der genannten Dienste übermitteln Daten in Länder außerhalb der EU. Die Übermittlung erfolgt – soweit erforderlich – auf Grundlage geeigneter Garantien (z.B. Standardvertragsklauseln) oder Angemessenheitsbeschlüssen der Europäischen Kommission oder auf Basis Ihrer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a) DSGVO.
14. Änderungen dieser Hinweise zum Datenschutz
Diese Hinweise werden bei Änderungen an dieser Internetseite oder bei sonstigen Anlässen, die dies erforderlich machen, aktualisiert. Es gilt die jeweils aktuelle Version auf unserer Website.
Stand: 27.01.2026
Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr Informationen