DATENSCHUTZERKLÄRUNG


Der Schutz Ihrer Privatsphäre ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre personenbezogenen Daten nur entsprechend den Bestimmungen der EU-Datenschutzgrundverordnung (DSGVO) sowie den sonstigen gesetzlichen Datenschutzbestimmungen, insbesondere dem Bundesdatenschutzgesetz (BDSG). Selbstverständlich werden sämtliche Daten vertraulich behandelt. Mit den nachfolgenden Datenschutzinformationen möchten wir Ihnen im Einzelnen näher erläutern, wie mit Ihren Daten bei Nutzung unserer Websites umgegangen wird.


1. Allgemeine Informationen über die Erhebung personenbezogener Daten

Grundsätzlich ist die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten zur Nutzung unseres Internetauftritts auf das erforderliche Maß und die erforderlichen Daten beschränkt. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten. Zudem verwenden wir innerhalb unserer Website das verbreitete SSL-Verfahren (Secure-Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Web-Browser unterstützt wird. In der Regel handelt es sich hierbei um eine 256-Bit-Verschlüsselung. Falls Ihr Browser keine 256-Bit-Verschlüsselung unterstützt, greifen wir stattdessen auf eine 128-Bit v3-Technologie zurück. Ob eine einzelne Seite unseres Internetauftritts verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssel- bzw. Schloss-Symbols in der unteren Statusleiste Ihres Browsers.

Verantwortlicher

Verantwortlicher für die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten gem. Art. 4 Abs. 7 DSGVO ist:

Julian Krauser - JK Effects

Mandichostraße 2

86504 Merching

E-Mail-Adresse: julian.krauser@jk-effects.com


2. Zwecke und Rechtsgrundlagen der Verarbeitung Ihrer personenbezogenen Daten sowie weitere Information zur konkreten Datenverarbeitung auf unserer Webseite

2.1 Allgemeine Verarbeitung Ihrer personenbezogenen Daten bei Besuch unserer Website

2.1.1 Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Website erfassen unsere Systeme automatisiert Daten und Informationen des Computersystems des aufrufenden Rechners (personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt). Dies erfolgt auch, sofern Sie sich nicht registrieren oder uns anderweitig etwa durch aktive Eingaben Informationen übermitteln. Folgende Daten werden in jedem Fall bei Besuch unserer Websites erhoben:

• IP-Adresse des Nutzers

• Datum und Uhrzeit der Anfrage bzw. des Zugriffs

• Zeitzonendifferenz zur Greenwich Mean Time (GMT)

• Inhalt der Anforderung (konkrete Seite)

• Zugriffsstatus/HTTP-Statuscode

• jeweils übertragene Datenmenge

• Website, von der die Anforderung kommt (von denen das System des Nutzers auf unsere Internetseite gelangt)

• Website, die vom System des Nutzers über unsere Website aufgerufen wird

• Informationen über den Browsertyp und die verwendete Version

• Betriebssystem und dessen Oberfläche

• Sprache und Version der Browsersoftware

Diese Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung zusammen mit anderen Ihrer personenbezogenen Daten findet regelmäßig nicht statt.

2.1.2 Zwecke der Datenverarbeitung

Die Speicherung der genannten Daten, insbesondere der IP-Adresse durch unsere Systeme, erfolgt grundsätzlich nur vorübergehend für die Dauer der Sitzung und ist erforderlich, um den ordnungsgemäßen Betrieb und eine ordnungsgemäße Darstellung der Website zu ermöglichen. Diese Verarbeitung Ihrer Daten dient ferner den Zwecken, die Systemsicherheit und Systemstabilität auszuwerten und weiterhin zu gewährleisten sowie weiteren administrativen Zwecken.

Soweit eine Speicherung Ihrer Daten in unseren Logfiles erfolgt, geschieht dies ebenfalls nur aus den Gründen, die Funktionsfähigkeit unserer Websites sicherzustellen. Zudem dienen uns die Daten zur Optimierung und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme.

Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

2.1.3 Rechtsgrundlagen der Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung und vorübergehende Speicherung Ihrer personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unsere berechtigten Interessen folgen aus den dargestellten Zwecken zur Datenerhebung.

2.1.4 Dauer der Speicherung

Ihre Daten werden gelöscht, sobald sie für die Erreichung des Zweckes nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

Im Falle der Speicherung Ihrer Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist nur in Ausnahmefällen vorgesehen, etwa wenn dies aus technischen Gründen oder zur Verbesserung unserer Systeme erforderlich ist. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung nicht mehr möglich ist.

2.1.5 Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung Ihrer Daten zur Bereitstellung der Website und die gegebenenfalls erfolgende Speicherung in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich.

Es besteht daher keine Widerspruchsmöglichkeit.

2.2 Kontaktformular, E-Mail-Kontakt

2.2.1 Beschreibung und Umfang der Datenverarbeitung

Auf unserer Website ist ein Kontaktformular eingebunden, über welches Sie mit uns in Kontakt treten können. Bei Nutzung des Kontaktformulars werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert:

• Pflicht: E-Mail-Adresse

• Freiwillig: Name, Vorname

Zudem werden Ihre IP-Adresse sowie das Datum und die Uhrzeit der Anfrage gespeichert. Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

Daneben ist eine Kontaktaufnahme über von uns bereitgestellte E-Mail-Adressen möglich. In diesem Fall werden Ihre mit der E-Mail übermittelten personenbezogenen Daten von uns gespeichert und weiter verarbeitet, insbesondere um Ihre Anfrage oder den Grund Ihrer Kontaktaufnahme zu uns zu bearbeiten.

Es erfolgt keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

2.2.2 Rechtsgrundlage der Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung Ihrer Daten bei Nutzung des Kontaktformulars ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO.

Die Rechtsgrundlage für die Verarbeitung Ihrer Daten bei Übersendung einer E-Mail an uns ist Art. 6 Abs. 1 S. 1 lit. a sowie f DSGVO. Die Verarbeitung erfolgt auf Grundlage einer konkludent abgegebenen Einwilligung sowie auf Grundlage unserer berechtigten Interessen. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.

2.2.3 Zwecke der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske oder der an uns übersandten E-Mail dient nur zur Bearbeitung Ihrer Kontaktaufnahme mit uns. Im Falle einer Kontaktaufnahme per E-Mail ist hierin das erforderliche berechtigte Interesse an der Verarbeitung der Daten durch uns zu sehen. Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

2.2.4 Dauer der Speicherung

Wir werden Ihre Daten löschen, sobald wird diese für die Erreichung der dargestellten Zwecke nicht mehr benötigen. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist. Beendet ist die Konversation in der Regel dann, wenn sich aus den Umständen entnehmen lässt, dass Grund Ihrer Kontaktaufnahme zu uns abschließend geklärt ist.

Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von 7 Tagen gelöscht.

2.2.5 Widerspruchs- und Beseitigungsmöglichkeit

Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nehmen Sie per E-Mail Kontakt mit uns auf, so können Sie der Speicherung Ihrer personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation zu Ihnen jedoch unter Umständen nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

2.3 Eröffnung eines Kundenaccounts

2.3.1 Beschreibung und Umfang der Datenverarbeitung

Über unsere Website können Sie sich mit einem persönlichen Kundenaccount registrieren lassen. Hierbei verarbeiten wir die Registrierungsdaten zur Einrichtung und Verwaltung Ihres Kundenaccounts. Als registrierter Nutzer haben Sie (mittels Ihrer E-Mail-Adresse und des von Ihnen selbst gewählten Passworts) Zugang zu Ihrem persönlichen Kundenaccounts, in dem Sie u.a. den Verlauf der Nutzungen unserer Leistungen einsehen und Ihre persönlichen Einstellungen. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:

• Vorname und Nachname

• Passwort

• E-Mail-Adresse

Folgende Daten werden im Rahmen des Login-Prozesses erhoben:

• E-Mail-Adresse

• Passwort

Im Zeitpunkt des Logins werden zudem folgende Daten gespeichert:

• Die IP-Adresse des Nutzers

• Datum und Uhrzeit des Logins

2.3.2 Rechtsgrundlage der Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung Ihrer Daten bei Erstellen des Kundenaccounts ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.

2.3.3 Zwecke der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus dem Registrierungsvorgangs dient nur zur Einrichtung Ihres Kundenaccounts sowie zur Verhinderung eines Missbrauchs des Kundenaccounts.

2.3.4 Dauer der Speicherung

Wir werden Ihre Daten löschen, sobald wird diese für die Erreichung der dargestellten Zwecke nicht mehr benötigen.

Für die personenbezogenen Daten bei der Erstellung des Kundenkontos ist dies dann der Fall, wenn der Vertrag vollständig abgewickelt ist oder Ihr Kundenkonto gelöscht wurde. Ihre Daten werden für die weitere Verarbeitung eingeschränkt und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren. Die Löschung Ihres Kundenkontos ist jederzeit möglich und kann entweder durch eine Nachricht an die unten beschriebene Kontaktmöglichkeit oder über eine dafür vorgesehene Funktion im Kundenkonto erfolgen.

Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von 7 Tagen gelöscht.

2.4 Externe Verlinkungen

Sofern von unsere Webseite auf die Seiten anderer Anbieter oder Partner verlinkt wird, gilt unsere Datenschutzerklärung nicht für deren Inhalte. Wir haben keinen Einfluss auf die Einhaltung der gesetzlichen Datenschutzbestimmungen durch diese Drittanbieter. Informationen über den Datenschutz der Betreiber dieser Seiten erhalten Sie auf den jeweiligen Webseiten.


3. Verarbeitung der Daten unserer Geschäftspartner

3.1 Beschreibung und Umfang der Datenverarbeitung

Für die Abwicklung von Geschäftsbeziehungen mit unseren Geschäftspartnern (Kun den, sonstige Geschäftspartner) speichern wir von Ihnen auch persönliche Daten, insbesondere

• Stamm- und sonstige Kontaktdaten: insbesondere Anrede, Vorname, Nachname, Anschrift, Telefonnummer, E-Mail-Adresse;

• soweit Sie als Vertreter oder Ansprechpartner eines Unternehmens benannt sind: Stamm- und weitere Kontaktdaten wie vorstehend beschrieben sowie Daten über die Art der Vertretung und Ihrer Beziehung zu dem Unternehmen, für welches Sie tätig sind (Gesellschaft, Bereich, Abteilung, Zuständigkeit, Funktion);

• Vertragsdaten, insbesondere Daten über vertragliche Inhalte, Vertragskennung und Vertragshistorie, vertragsschließende Personen, Vertragsbeginn und -ende, Vertrags-/Transaktionsabwicklungen;

• Bankdaten;

• ggf. Daten über Zahlungsverhalten und Vertragsverhalten;

• Daten aus postalischer, elektronischer und telefonischer Kommunikation zwischen Ihnen und uns sowie zwischen Ihnen und Dritten;

• Daten über Ihre Geschäftstätigkeit und etwaige Geschäftspartner;

• ggf. Interessen des/der Auftragsgebers/-in sowie des/der Bevollmächtigten und Ansprechpartner für Marketingaktivitäten;

• ggf. sonstige mit Begründung und Durchführung des Vertragsverhältnisses im Zusammenhang stehende Daten.

Die personenbezogenen Daten, die wir hierfür erheben, werden bei uns intern von den Abteilungen genutzt, die mit der Abwicklung der Geschäftsbeziehung befasst sind.

Diese Daten werden ggf. mit den Daten weiterer Bestellungen, Anfragen und Geschäftskorrespondenz, die Sie uns auf anderem Weg (Fax, Post, Telefon) übermitteln, zusammengeführt und gespeichert.

3.2 Zwecke der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für die Zwecke, die für die Erfüllung der Geschäftsbeziehung zwischen Ihnen und uns jeweils erforderlich sind, wie z.B. für folgende Zwecke:

• Erstellung von Angeboten an Kunden für unsere Leistungen

• Ermittlung Ihrer individuellen Preise

• interne Abwicklung Ihrer Bestellung

• Vertragsverhandlungen

• Klärung aller technischen Aspekte der Produkte und Leistungen aus der Geschäftsbeziehung

• Zahlungsverkehr

• Allgemeine Geschäftskorrespondenz mit Ihnen

Bei Bedarf bedienen wir uns auch der Hilfe von Dienstleistern, (z.B. Banken für die Zahlungsabwicklung). An derartige Dritte werden wir Ihre Daten ausschließlich in dem Umfang weitergeben, wie sie für die Erfüllung dieser Aufgaben erforderlich sind.

Unser berechtigtes Interesse externe Dienstleister besteht darin, unsere Leistungen möglichst effizient und effektiv und damit für Sie so schnell und kostengünstig, wie möglich zu erbringen. Dritte, die personenbezogene Daten unserer Geschäftspartner erhalten, sind auf die Wahrung der Datenschutzbestimmungen verpflichtet.

Wir behalten uns vor, Ihre personenbezogenen Daten für die Durchführung einer Bonitätsprüfung an externe Dienstleister weiter zu geben, um unser berechtigtes Interesse der Sicherstellung unserer Forderungen zu wahren. Wir erhalten von diesen Auskunfteien Informationen über Ihr früheres Zahlungsverhalten und Bonitätseinschätzungen. Diese Daten ermöglichen uns eine Bewertung unserer Geschäftsbeziehung und werden von uns für die Entscheidung über eine Belieferung und zu unserem Schutz vor Zahlungsausfällen genutzt.

3.3 Rechtsgrundlagen der Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. a sowie f DSGVO. Die Verarbeitung erfolgt auf Grundlage einer konkludent abgegebenen Einwilligung sowie auf Grundlage unserer berechtigten Interessen. Unsere berechtigten Interessen folgen aus den dargestellten Zwecken zur Datenerhebung. Zielen die Geschäftsbeziehungen konkret auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.

3.4 Dauer der Speicherung

Wir speichern Ihre personenbezogenen Daten für die Dauer unserer Geschäftsbeziehung, bzw. gemäß den gesetzlichen Aufbewahrungsfristen.


4. Weitergabe Ihrer Daten an Dritte

Wir geben keine personenbezogenen Daten an Unternehmen, Organisationen oder Personen außerhalb unseres Unternehmens weiter, außer in einem der folgenden Umstände:

4.1 Mit Ihrer Einwilligung

Wir geben personenbezogene Daten an dritte Unternehmen, Organisationen oder Personen außerhalb unseres Unternehmens weiter, wenn Sie uns hierzu Ihre explizite Einwilligung gegeben haben.

4.2 Verarbeitungen durch andere Stellen

Wir stellen Ihre personenbezogenen Daten gegebenenfalls unseren dritten Geschäftspartnern, anderen vertrauenswürdigen Unternehmen oder Personen zur Verfügung, die diese in unserem Auftrag verarbeiten. Dies geschieht stets auf der Grundlage unserer Weisungen und im Einklang mit unserer Datenschutzerklärung sowie anderen geeigneten Vertraulichkeits- und Sicherheitsmaßnahmen.

4.3 Aus rechtlichen Gründen

Wir werden Ihre personenbezogene Daten an Unternehmen, Organisationen oder Personen außerhalb unseres Unternehmens weitergeben, wenn wir nach Treu und Glauben davon ausgehen dürfen, dass der Zugriff auf diese Daten oder ihre Nutzung, Aufbewahrung oder Weitergabe vernünftigerweise notwendig ist, um insbesondere geltende Gesetze, Vorschriften oder Rechtsverfahren einzuhalten oder einer vollstreckbaren behördlichen Anordnung nachzukommen.

4.4 Weitergabe Ihrer Daten an ein Drittland oder eine internationale Organisation

Soweit im Rahmen dieser Datenschutzerklärung nicht ausdrücklich dargestellt, findet eine Übermittlung Ihrer personenbezogenen Daten an Drittländer oder internationale Organisationen nicht statt.

5. Verantwortlichkeit für die Verarbeitung personenbezogener Daten bei Nutzung der Software „Contest Manager“

Sofern bei Nutzung der Software „Contest Manager“ personenbezogene Daten von Dritten, etwa Turnierteilnehmern verarbeitet werden, sind Sie gegenüber diesen Verantwortlicher der Daten im Sinne von Art. 4 Nr. 7 DSGVO. JK Effects ist in diesem Fall Auftragsverarbeiter. Hinsichtlich des Umgangs mit diesen Daten schließen Sie mit uns einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Dieser ist einsehbar unter https://jk-effects.com/contest-manager/avv.

6. Stripe

6.1. Rechtsgrundlage zur Verarbeitung einzelner Daten im Allgemeinen

Wir bieten die Möglichkeit, den Zahlungsvorgang über den Zahlungsdienstleister Stripe Payments Europe Limited 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland, abzuwickeln.

Der Zahlungsdienstleister ist ein Tochterunternehmen von Stripe, Inc. 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.

Es werden folgende Daten an Stripe weitergegeben, soweit es für die Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit b. DSGVO).

• Name des Karteninhabers

• E-Mail-Adresse

• Kundennummer

• Bestellnummer

• Bankverbindung

• Kreditkartendaten, insb. (Gültigkeitsdauer der Kreditkarte, Prüfnummer der Kreditkarte (CVC)

• Datum und Uhrzeit der Transaktion

• Transaktionssumme

• Name des Anbieter/Ort

Die Nutzung von Stripe an sic entspricht regelmäßig unserem berechtigten Interesse, eine effiziente und sichere Zahlungsmethode anzubieten (Art. 6 Abs. 1 lit. f DSGVO).

Stripe agiert einerseits selbst als Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO und verwendet Ihre übermittelten Daten zur Erfüllung regulatorischer Verpflichtungen.

Als Auftragsverarbeiter fungiert Stripe überdies, um Transaktionen innerhalb der Zahlungsnetzwerke abschließen zu können. Im Rahmen des Auftragsverarbeitungsverhältnisses wird Stripe ausschließlich nach unserer Weisung tätig und wurde im Sinne des Art. 28 DSGVO vertraglich verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.

6.2. Rechtsgrundlage zur Übermittlung personenbezogener Daten in ein Drittland

Ihre personenbezogenen Daten werden auf Grundlage des unter https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de einsehbaren Angemessenheitsbeschlusses ggf. in die USA übermittelt.

Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse dürfen personenbezogene Daten in einem Drittland grundsätzlich nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeitet werden. Die Datenübermittlung darf hiernach insbesondere vorgenommen werden, wenn die Europäische Kommission im Wege eines Beschlusses im Sinne des Art. 45 Abs. 1, 3 DSGVO festgestellt hat, dass in dem betreffenden Drittland datenschutzrechtlich ein angemessenes Schutzniveau geboten wird. Die Europäische Kommission bescheinigt Drittländern durch solche sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem anerkannten Standard im Europäischen Wirtschaftsraum vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de ).

Soweit vorliegend ein Datentransfer zwischen den USA und der EU stattfindet, ist darauf hinzuweisen, dass für die USA ein solcher Angemessenheitsbeschluss besteht. Die Europäische Kommission hat am 10. Juli 2023 ihren Angemessenheitsbeschluss für das neue Datenschutzabkommen EU-USA angenommen. Das Datenschutzabkommen und der Angemessenheitsbeschluss sind einsehbar unter Adequacy decision EU-US Data Privacy Framework_en.pdf (europa.eu). In dem Beschluss wird festgelegt, dass die USA ein angemessenes Schutzniveau – vergleichbar mit dem der Europäischen Union – für personenbezogene Daten gewährleisten, die innerhalb des Anwendungsbereichs des neuen Datenschutzabkommens aus der EU an US-Unternehmen übermittelt werden.

US-Unternehmen können sich unter dem neuen Datenschutzabkommen zertifizieren lassen, indem sie sich zur Einhaltung der vorgegebenen datenschutzrechtlichen Anforderungen verpflichten, darunter beispielsweise die Pflichten, personenbezogene Daten zu löschen, wenn sie für den Zweck, für den sie erhoben wurden, nicht mehr erforderlich sind, und den Fortbestand des Schutzes zu gewährleisten, wenn personenbezogene Daten an Dritte weitergegeben werden. Eine Liste aller zertifizierten US-Unternehmen ist zu finden unter https://www.dataprivacyframework.gov/s/participant-search.

Stripe ist unter dem neuen Datenschutzabkommen zertifiziert.

Mit dem Abkommen werden verbindliche Garantien eingeführt. So ist vorgesehen, dass der Zugang von US-Nachrichtendiensten zu EU-Daten auf ein notwendiges und verhältnismäßiges Maß beschränkt ist und ein Gericht zur Datenschutzüberprüfung (Data Protection Review Court, DPRC) geschaffen wird, zu dem Betroffene in der EU Zugang haben. Stellt das Gericht zur Datenschutzüberprüfung beispielsweise fest, dass bei der Datenerhebung gegen die neuen Garantien verstoßen wurde, kann es die Löschung der Daten anordnen. Die Garantien im Bereich des staatlichen Zugriffs auf Daten ergänzen die Pflichten, denen US-Unternehmen, die Daten aus der EU einführen, nachkommen müssen.

Den Betroffenen stehen mehrere Rechtsbehelfe offen, falls ihre Daten von US-Unternehmen nicht ordnungsgemäß behandelt werden. Dazu gehören kostenlose unabhängige Streitbeilegungsmechanismen und eine Schiedsstelle.

Darüber hinaus sieht das Datenschutzabkommen bestimmte Garantien in Bezug auf den Zugang von US-Behörden zu innerhalb des Datenschutzabkommens übermittelten Daten vor, insbesondere für Datenzugriffe zum Zwecke der Strafverfolgung und der nationalen Sicherheit. Der Zugang zu Daten ist auf das zum Schutz der nationalen Sicherheit notwendige und verhältnismäßige Maß beschränkt.

Betroffene in der EU können im Zusammenhang mit der Erhebung und Verwendung ihrer Daten durch US-Nachrichtendienste auf ein unabhängiges und unparteiisches Rechtsbehelfsverfahren zurückgreifen, das auch die Befassung eines Gerichts zur Datenschutzüberprüfung einschließt. Dieses Gericht untersucht und legt Beschwerden unabhängig bei, unter anderem durch die Anordnung verbindlicher Abhilfemaßnahmen.

6.3. Speicherdauer

Ihre Daten werden von uns bis zum Abschluss der Zahlungsabwicklung gespeichert. Dazu zählt auch der Zeitraum der für die Bearbeitung von Rückerstattungen, Forderungsmanagement und Betrugsprävention erforderlich ist.

6.4. Weitere Informationen

Weitere Informationen, insbesondere zum Umfang der Verarbeitung Ihrer personenbezogenen Daten bei der Zahlungsabwicklung durch Stripe finden Sie unter https://stripe.com/de/privacy


7. Automatisierte Entscheidungsfindungen

Eine automatisierte Entscheidungsfindung findet nicht statt.


8. Ihre Rechte

Sie haben das Recht:

• gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;

• gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;

• gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;

• gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;

• gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;

• gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen (vgl. auch Ziffer 7.1). Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und

• gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.


9. Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten

Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit gemäß Art. 7 Abs. 3 DSGVO widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben.

Soweit die Verarbeitung Ihrer personenbezogenen Daten aufgrund unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO erfolgt, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung einzulegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.

Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie uns unter den vorstehend genannten Kontaktdaten informieren.