Rechtliches

Datenschutz


Datenschutz

I. Allgemeine Informationen

1. Einleitung

Herzlich Willkommen auf www.sleekshop.io (nachfolgend „Website“ genannt). Auf diesen Seiten können Sie eine Sleekshop-Lizenz erwerben. Außerdem können Sie sich über unser Leistungsangebot und Entwicklungen informieren oder vorkonfigurierte Demo-Shops testen. 

Mit unserer Website verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und unter Berücksichtigung der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) verarbeitet. Mit unseren Datenschutzbestimmungen wollen wir Sie informieren, ob und wenn ja, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen. Sollten Sie Fragen haben, schreiben Sie uns gerne eine E-Mail an info@sleekshop.io 

 

2. Begriffe

Bei der Abfassung dieser Erklärungen haben wir uns bemüht, nach Maßgabe der DSGVO diese präzise, transparent und verständlich zu formulieren. Zu Ihrem besseren Verständnis wollen wir einige in der DSGVO und dem BDSG vorkommenden Begriffe in einfachen Worten erklären:

„Personenbezogene Daten“ sind gemäß Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Angaben einer identifizierten Person können z.B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt, um wen es sich handelt. Eine Person wird z.B. über die Angabe ihrer Anschrift oder Bankverbindung, ihres Geburtsdatums oder Benutzernamens, ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen. 

Unter einer „Verarbeitung“ versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.

 

II. Verantwortlicher 

Verantwortlich für die Datenverarbeitung ist: 

Unternehmen: sleekcommerce UG  (haftungsbeschränkt)
Gesetzlicher Vertreter:  Kaveh Raji  (Geschäftsführer)
Anschrift:  Max-Brauer-Allee 218, 22769 Hamburg
Telefon:  +49 (0) 40 414 31 88 96
Fax:  +49 (0) 40 414 31 88 96-9
E-Mail:  info@sleekshop.io

 

III. Verarbeitungsumfang 

Im Rahmen der Webseite mit der URL www.sleekshop.io verarbeiten wir die nachfolgend unter Ziffer IV-1. – und 2. im Einzelnen aufgeführten personenbezogenen Daten von Ihnen. 

Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf unserer Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen.

Die Daten werden ausschließlich im Unternehmen des Verantwortlichen verarbeitet und grundsätzlich nicht an Dritte veräußert oder anderweitig weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unserem Auftragnehmern gegenüber weisungsbefugt sind. Zum Betrieb unserer Webseite setzen wir für das Hosting externe Dienstleister ein. Sollten bei einzelnen Verarbeitungen weitere externe Dienstleister zum Einsatz kommen, werden sie dort benannt.

Eine Datenübermittlung in Drittstaaten findet grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren.

 

IV. Die VERARBEITUNGEN Im Einzelnen

1. Bereitstellung der Webseite und Server-Logfiles

Sie können unsere Website anonym besuchen. Bei jedem Aufruf der Webseite erfassen wir jedoch automatisch Informationen, die Ihr Browser an unseren Server übermittelt. Diese werden auch in den sogenannten Logfiles unseres Systems speichert. Dabei handelt es sich um die folgenden Daten:

  • Ihre IP-Adresse
  • die von Ihnen verwendete Browsersoftware, sowie deren Version und Sprache
  • das von Ihnen verwendete Betriebssystem
  • die Webseite, von der Sie auf unsere Webseite gelangt sind (sogenannter Referrer)
  • die von Ihnen auf unserer Webseite aufgerufenen Unterseiten
  • das Datum und die Uhrzeit Ihres Aufrufes unserer Webseite
  • Ihr Internet-Service-Provider
  • Übertragene Datenmenge
  • Land und Ort aus dem Sie unsere Webseite besucht haben
  • Ihre Aufenthaltsdauer auf unserer Webseite

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich und basiert auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO. 

Die vorübergehende Speicherung Ihrer IP-Adresse durch das System ist notwendig, um unsere Webseite an das Endgerät eines Nutzers ausliefern zu können. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Ihre IP-Adresse wird jedoch nicht in unseren Logfiles erfasst. 

Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten und dient darüber hinaus der statistischen Auswertung und Verbesserung unseres Online-Angebotes, was ein berechtigtes Interesse im Sinne der vorbenannten Rechtsgrundlage darstellt. 

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Eine Löschung der Logfiles erfolgt nach 30 Tagen.

 

2. Lizenziierung und Profil

Beschreibung der Verarbeitung: 

Wenn Sie eine Lizenz erwerben möchten oder sich als Lizenznehmer einloggen wollen, ist eine anonyme Nutzung der Website nicht möglich. Mit der Registrierung schließen Sie einen kostenpflichtigen Lizenzvertrag mit uns ab. Sie erhalten durch die Registrierung einen eigenen Nutzer-Account auf unserer Website. Die Registrierung erfolgt, indem Sie das Registrierungsformular auf der Website ausfüllen und uns elektronisch übermitteln. Zur Registrierung müssen folgende Daten angegeben werden:

  • Name
  • Anschrift
  • Gültige E-Mail-Adresse

Mit dem Anklicken des Buttons „Start now“ übermitteln Sie uns das Formular. Sie erhalten dann eine automatische Bestätigungs-E-Mail. Diese enthält einen Link zur Bestätigung ihrer E-Mail-Adresse. Erst nach erfolgreicher Verifikation ihrer E-Mail-Adresse durch das Anklicken des beigefügten Bestätigungslinks erhalten sie eine zweite E-Mail, in der Ihnen ihre vorübergehenden Zugangsdaten mitgeteilt werden. Ihr Account auf unserer Website ist nun freigeschaltet. 

Mit diesen Daten können Sie in das Sleekshop backend gelangen. Hier werden folgende Hauptdaten abgefragt:

  • Benutzername
  • Passwort
  • Name des Unternehmens
  • Vor- und Nachname des gesetzlichen Vertreters
  • Rechnungsanschrift
  • Gültige E-Mail-Adresse
  • Kontodaten
  • Handynummer

Diese Angaben sind notwendig, damit die Abwicklung des Lizenzvertrages überhaupt möglich ist und eine Rechnungsstellung erfolgen kann. Bitte achten Sie im eigenen Interesse darauf, ein sicheres Passwort zu wählen und geben Sie es nicht an unberechtigte Dritte weiter. Die Kontodaten sind erforderlich, um am Sepa-Lastschriftverfahren teilnehmen zu können. 

Zur Abwicklung Ihrer Zahlung werden personenbezogene Daten an die nachfolgende externe Zahlungsdienstleisterin weitergegeben:  

SEPA.net GmbH, Pascalstraße 6, 52076 Aachen in Anspruch. Weitere Informationen unserer Partnerin finden Sie unter http://www.sepa.net/impressum 

Als registrierter Nutzer und Lizenznehmer können Sie ihre Angaben jederzeit in ihrem Profil einsehen und bearbeiten sowie ins backend gelangen und die Funktionen ihrer Lizenz nutzen. 

Die vorbenannte Verarbeitung erfolgt auf der Rechtsgrundlage des Art. 6 Abs. 2 lit. b DSGVO und verfolgt den Zweck der Erfüllung des abgeschlossenen Lizenzvertrages. Ohne Angabe ihrer personenbezogenen Daten im Rahmen des Registrierungsvorgangs können wir unsere vertraglich geschuldeten Leistungen nicht erbringen. 

Die Daten werden von uns mit Beendigung Ihres Lizenzvertrages automatisch gelöscht. Den Lizenzvertrag können Sie selbständig beenden, indem Sie in Textform per E-Mail, per Fax oder aber schriftlich per Post eine entsprechende Mitteilung machen. Die Beendigung tritt dann mit Ablauf des jeweiligen Kalendermonats ein. Wir werden ihren Nutzer-Account dann unverzüglich löschen und für die Dauer nach Beendigung keine Daten mehr von ihnen speichern. 

 

 3. Cookies

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die beim Besuch einer Webseite auf dem Endgerät des Nutzers gespeichert werden. Cookies enthalten Informationen, die die Wiedererkennung eines Endgerätes und ggf. bestimmte Funktionen einer Webseite ermöglichen. Zumeist setzen wir lediglich so genannte „Session-Cookies“ ein. Diese werden automatisch gelöscht, wenn Sie Ihre Internetsitzung beenden und den Browser schließen. Andere Cookies bleiben für einen längeren Zeitraum auf Ihrem Endgerät gespeichert. 

Wir setzen Cookies ein, um unsere Webseite nutzerfreundlicher zu gestalten, was ein überwiegend berechtigtes Interesse im Sinne der für die Verarbeitung dienenden Rechtsgrundlage des Art. 6 Abs. 1 lit f DSGVO ist. 

Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, können einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden.

 

4. Soziale Netzwerke

Unsere Webseite verwendet keine sogenannten Social Media Plugins. Die auf unserer Webseite angezeigten Logos der Sozialen Netzwerke Facebook, Twitter, Instagram, sind lediglich mit den entsprechenden Profilen unseres Unternehmens verlinkt. Wenn Sie eines der Logos anklicken, werden Sie auf die externe Webseite des jeweiligen Sozialen Netzwerks weitergeleitet. 

 

5. YouTube-Videos

Unsere Webseite verwendet Dienste von „YouTube“ einer Videoplattform, die von der YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA betrieben wird. YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wir nutzen YouTube, indem wir einzelne Videos von der Plattform auf unserer Webseite als sogenannten iFrame einbetten (embedding), so dass sie direkt auf unserer Webseite abspielbar sind. Die Videos sind in dem auf YouTube angebotenen „erweiterten Datenschutz-Modus“ eingebunden, d. h. es werde keine personenbezogenen Daten von Ihnen an Google übertragen werden, solange Sie die Videos nicht abspielen. Erst durch das Abspielen eines Videos erfolgt eine Datenübertragung an Google, auf die wir keinen Einfluss haben. Wenn Sie auf einer Unterseite unserer Webseite ein dort eingebettetes Video abspielen, wird an Google übermittelt, welche Unterseite Sie besucht und welches Video Sie sich angesehen haben. Ggf. wird auch Ihre IP-Adresse an Google übertragen. Sofern Sie dabei als YouTube- bzw. Google-Nutzer eingeloggt sind, ordnet Google diese Informationen Ihrem Benutzerkonto zu. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung der Google-Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an Google wenden müssen. Weitere Informationen zum Datenschutz bei Google finden sie unter http://www.google.com/intl/de-DE/policies/privacy. 

Die Verarbeitung erfolgt, um Ihnen Videos auf unserer Webseite anzeigen zu können und kann auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO gestützt werden. 

Durch die Einbindung von YouTube werden ggf. personenbezogenen Daten an YouTube LLC bzw. Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework. 

 

6. Intercom 

Unsere Website verwendet Dienste der Intercom Inc., 98 Battery Street, Suite 402, San Francisco, CA 94111 USA. 

Intercom ist ein in den USA ansässiges Softwareunternehmen, das eine Kunden-Messaging-Plattform herstellt. Das Unternehmen ermöglicht es Softwareunternehmen, mit potenziellen und bestehenden Kunden innerhalb ihrer App, auf ihrer Website, über Social Media oder per E-Mail zu chatten. 

Die Verarbeitung erfolgt, um eine bessere Kommunikation mit Kunden und potentiellen Kunden führen zu können. So können flexibler auf Fragen reagiert werden. Dies stellt ein überwiegendes berechtigtes Interesse dar und ist daher von der Rechtsgrundlage des Art. 6 Abs. 1 lit f DSGVO erfasst. 

Durch die Einbindung von Intercom werden personenbezogene Daten auch in den USA verarbeitet. Intercom hat sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework. 

 

V. SICHERHEITSMASSNAHMEN

Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.

 

VI. Ihre Rechte

Betroffenenrechte

Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu:

Auskunft (Art. 15 DSGVO): Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so hat sie unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im einzelnen aufgeführten Informationen.

Berichtigung (Art. 16 DSGVO): Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Löschung (Art. 17 DSGVO): Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.

Einschränkung der Datenverarbeitung (Art. 18 DSGVO): Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die  Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht. 

Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.

Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.

Beschwerde (Art. 77 DSGVO): Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. 

Verbot automatisierter Entscheidungen/ Profiling (Art. 22 DSGVO): Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.

 

Widerspruchsrecht:

Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.

Stand: Mai 2018