Stand: 03.2025
1. Wer wir sind
Die Kastner & Öhler Gruppe (in der Folge „wir“, „uns“ oder „K&Ö“) besteht aus der Muttergesellschaft
Kastner & Öhler AG, FN 58395a
und deren 100%igen Tochterunternehmen:
Kastner & Öhler Service GmbH, FN388545s
Kastner & Öhler Mode GmbH, FN 420897t
Gigasport GmbH, FN 420898v
Uns ist der Schutz Ihrer personenbezogenen Daten (in der Folge „Daten“) sehr wichtig. K&Ö hält das anwendbare Datenschutzrecht, insbesondere die EU-Datenschutz-Grundverordnung (in der Folge „DSGVO“) und die nationalen Datenschutzbestimmungen, zum Beispiel das österreichische Datenschutzgesetz (in der Folge „DSG“) ein und ergreift nach dem Stand der Technik technische und organisatorische Maßnahmen, um ein, dem Risiko der von K&Ö verarbeiteten Daten angemessenes Sicherheitsniveau zu gewährleisten.
K&Ö verarbeitet Ihre Daten als (gemeinsame) Verantwortliche für die Datenverarbeitung.
Eine diesbezügliche Vereinbarung gem. Art 26 DSGVO wurde abgeschlossen. Gemäß dieser Vereinbarung ist die Kastner & Öhler Service GmbH, FN388545s die zentrale Informations- und Anlaufstelle für alle Fragen des Datenschutzes von K&Ö, insbesondere für Ihre Rechte als betroffene Person.
Unsere Kontaktdaten:
Kastner & Öhler Service GmbH
Sackstraße 7-13, 8010 Graz, Österreich
Tel.: +43 (0) 316 / 870 – 0
Fax: +43 (0) 316 / 870 – 3300
Sollten Sie Anmerkungen oder Fragen zu dieser Datenschutzerklärung oder zu unserer Verarbeitung Ihrer Daten haben, wenden Sie sich bitte an kunde-dsgvo@kastner-oehler.at . Unter dieser E-Mail-Adresse erreichen Sie auch unseren Datenschutzbeauftragten.
2. Wie wir Daten von Ihnen verarbeiten
Abhängig davon, welche Services Sie von uns nutzen, wie Sie mit uns in Kontakt treten und in welcher Beziehung Sie zu uns stehen (ob Sie Websitebesucher, Kunde, Lieferant, etc. sind), verarbeiten wir unterschiedliche, personenbezogene Daten aus verschiedenen Quellen und zu unterschiedlichen Zwecken.
Die meisten Daten teilen Sie uns dabei selbst mit (zB. bei Bestellungen, durch Registrierung bei unserem Kundenkonto oder durch Teilnahme an unseren Kundenprogrammen). Aber auch unsere technischen Systeme generieren Daten im Zusammenhang mit deren Nutzung, beispielsweise Zugriffs- und Geräteinformationen, wenn Sie unsere Online- Dienste oder unsere App nutzen. Darüber hinaus generieren wir Daten durch eigene Analysen der Kundendaten, Daten zur Nutzung unseres Angebots oder durch Markt- und Verkaufsauswertungen. Eventuell erhalten wir auch Daten von Dritten über Sie (zB. von Zahlungsdienstleistern).
In den folgenden Abschnitten erläutern wir je nach Nutzergruppe bzw. je nach genutztem Dienst, welche Daten zu welchen Zwecken und auf Basis welcher rechtlichen Grundlage wir von Ihnen verarbeiten, wie lange wir diese speichern und an wen die Daten gegebenenfalls weitergegeben werden
3. Empfänger von Daten
Wir geben Ihre Daten grundsätzlich nicht an Dritte weiter, es sei denn, es ist zur Erfüllung unserer vertraglichen Pflichten erforderlich, gesetzlich/behördlich verpflichtend oder aus einem anderen datenschutzrechtlich zulässigen Grund (etwa, weil Sie Ihre Einwilligung dazu erteilt haben oder unsere Interessen für die Verarbeitung der Daten überwiegen, zB. wenn wir unsere Rechte wahren oder Rechtsfolgen abwehren müssen) zulässig.
Ihre Daten werden für die oben genannten Zwecke, insbesondere an folgende Empfängerkategorien, übermittelt:
Mitarbeiter von K&Ö: Es erhalten nur jene K&Ö-Mitarbeiter Zugriff auf Ihre Daten, deren Kenntnis zur Erfüllung der oben genannten Zwecke erforderlich ist. Diese sind zur vertraulichen Behandlung Ihrer Daten verpflichtet worden.
Auftragsverarbeiter: Ihre Daten werden in unserem Auftrag auch von sogenannten Auftragsverarbeitern verarbeitet. Hierbei handelt es sich beispielsweise um Versanddienstleister, Lettershops, Marketingagenturen Marktforschungsinstitute, IT-Dienstleister (insb. Webshop-Betreiber, Webanalysedienste, Rechenzentren und IT-Wartungsdienste). Diese Auftragsverarbeiter verarbeiten Ihre Daten ausschließlich in unserem Auftrag und auf unsere Weisung.
Dritte: Im Rahmen der Tätigkeit ist es möglicherweise auch erforderlich, Ihre Daten an Dritte weiterzuleiten, zum Beispiel an Zahlungsdienste-Anbieter, Banken/Leasinggesellschaften, Inkassounternehmen, Gerichte, Behörden (inkl. Finanzämter), Rechtsanwälte, Steuerberater, Wirtschaftsprüfer, Versicherungen und dergleichen. Eine Weiterleitung Ihrer Daten erfolgt im Rahmen der Erfüllung eines mit Ihnen abgeschlossenen Vertrages, aufgrund gesetzlicher Vorschriften oder weil unsere Interessen für die Verarbeitung der Daten überwiegen (beispielsweise um negative Rechtsfolgen abwehren zu können).
Manche der oben genannten Empfänger Ihrer Daten befinden sich außerhalb der Europäischen Union (in sog. Drittstaaten) oder verarbeiten dort Ihre Daten. Das Datenschutzniveau in diesen Ländern entspricht unter Umständen nicht dem Österreichs. Wir übermitteln Ihre personenbezogenen Daten jedoch nur
(1) in Länder, für welche die EU-Kommission entschieden hat, dass sie über ein angemessenes Datenschutzniveau verfügen, (2) im Fall der USA an Empfänger, die nach dem EU-US Data Privacy Framework zertifiziert sind,
(3) oder wir setzen Maßnahmen, um zu gewährleisten, dass der Empfänger ein angemessenes Datenschutzniveau hat (insb. durch Abschluss von Standardvertragsklauseln (2010/87/EC und/oder 2004/915/EC) und Einzelfallprüfung).
4. Speicherdauer
Die bei Ihnen erhobenen Daten werden grundsätzlich nur so lange von uns verarbeitet, wie dies notwendig ist, um die unter Punkt 2 genannten Zwecke zu erreichen und wie dies nach anwendbarem Recht erforderlich ist. Wir speichern die von Ihnen mitgeteilten Daten jedenfalls bis zum Ablauf von Verjährungsfristen potenzieller Rechtsansprüche oder so lange, wie dies gesetzliche Aufbewahrungspflichten erfordern.
5. Datenverarbeitung im Rahmen von Websitenutzung, Online-Shop und Kunden-App
5.1. Von wem verarbeiten wir Daten
In diesem Abschnitt beschreiben wir die Verarbeitung der Daten folgender Personengruppen:
- Besucher unserer Websites inklusive zugehöriger Dienste (zB. Chat, Newsletter)
- Benutzer unserer Online-Shops inklusive zugehöriger Dienste (zB. Gutscheindienste)
- Benutzer unserer Kunden-App auf mobilen Endgeräten
- Benutzer unserer Social-Media-Kanäle und sonstigen digitalen Dienste
5.2. Welche Daten verarbeiten wir
Für unsere Online-Dienste und Apps verarbeiten wir folgende Daten
5.2.1. Geräte- und Zugriffsdaten
Wenn Sie online Services nutzen, fallen unabhängig vom Anbieter dieser Services zwangsläufig technische Daten an. Einerseits sind das Daten, die wir selbst generieren (zB. im Shop oder bei Aufruf der Websites) oder aber auch Daten, die wir eventuell von anderen Unternehmen erhalten, sofern diese Partner von uns sind (zB. im Google Werbenetzwerk oder von Facebook, wenn Sie unsere Fanpage besuchen)
Dazu zählen zB. folgende Daten:
Zugriffsdaten, die bei internetbasierten Aufrufen oder Aufrufen über Apps übermittelt werden (bspw. Ihre IP-Adresse, Daten zur aufgerufenen Datei, übertragene Datenmenge, Fehlercodes, zuvor besuchte Seite oder der Zugriffszeitpunkt usw.), Angaben zum Gerätetyp, Version des Betriebssystems, Einstellungsdaten (zB. Sprache), Informationen zur Internetverbindung und zur verwendeten App (zB. Name und Version der App). Ebenso können dies Identifizierungs-Daten (zB. Session-IDs, Cookie-IDs, eindeutige Geräte-Kennnummern, Werbe-IDs, Tracking-IDs etc.) und andere gängige Informationen sein, um Ihr Gerät, den Browser oder eine bestimmte App-Installation wiedererkennen zu können.
Wir verarbeiten ggf. auch Daten, die von verwendeten Diensten in bestimmten Systembereichen wie Cookies, Local Storage oder Session Storage des Browsers oder des Mobilgeräts gespeichert und abgefragt werden können. Details zu diesen Daten finden Sie im Abschnitt Cookies bzw. Webanalyse und Werbung weiter unten in dieser Erklärung.
5.2.2. Anmelde- und Profildaten
Wenn Sie sich bei einem unserer Systeme für ein Kundenkonto registrieren, werden Daten wie Anmeldename, Passwort, Newsletter Zustimmung (ja/nein) sowie Stammdaten und Kontaktinformationen verarbeitet und ggf. mit Ihren PlusCard-Umsätzen, Ihrer Wunschliste, Ihrem Warenkorb und Ihren Bestellungen verknüpft, die Sie über Ihr Profil/Benutzerkonto aufrufen können.
5.2.3. Stammdaten
Dazu zählen bspw. ob Sie eine Privatperson oder Firma sind, Anrede, Titel, Name, Adresse und Geburtsdatum oder Kundennummer.
5.2.4. Kontakt- und Kommunikationsdaten (inkl. Kommunikationsinhalte)
Dazu zählen Telefonnummer, E-Mail-Adresse oder andere Kontaktmöglichkeiten, die Sie uns bekanntgeben.
Ebenfalls zählen Daten zu Ihren Profilen in sozialen Netzen dazu, sofern Sie uns über diese Kanäle kontaktieren (zB. Ihre Facebook-ID, wenn Sie uns in Facebook ansprechen) oder Mitteilungen, die Sie uns über E-Mail, Kontaktformulare, Telefon oder Chat selbst bekanntgeben.
5.2.5. Daten zu Ihren Interessen und Präferenzen
Das sind zB. Daten über Ihre bevorzugten Interessensbereiche, bevorzugte Marken, Produktkategorien oder Styles. Neben Informationen, die Sie selbst dazu angeben, leiten wir aus der Benutzung unserer Dienste ebenfalls Daten darüber ab, wofür Sie sich besonders interessieren (zB. Daten in Ihrer Wunschliste, aus Ihrer Einkaufshistorie usw.). Wir vergleichen diese Daten mit den Daten ähnlicher Benutzergruppen und leiten daraus weitere mögliche Interessensgebiete oder Produkte ab, die Sie interessieren könnten.
Wir erstellen diese Daten unter Umständen auch dadurch, dass wir analysieren, welche Bereiche unseres Shops oder unserer Websites Sie häufig aufsuchen. Zudem erhalten wir ggf. auch von unseren Werbepartnern Auswertungen und Angaben zu diesen Daten, wobei wir von diesen Partnern lediglich aggregierte und anonyme Daten erhalten, sodass diese nicht einer bestimmten, einzelnen Person zuzuordnen sind. Diese Daten helfen uns zB. bei der Analyse der Kundenstruktur und dienen dem besseren Verständnis der Kundenbedürfnisse.
Wir erstellen kein persönliches Profil von Ihnen.
5.2.6. Warenkorb- und Einkaufsdaten (inkl. Kundenservicedaten)
Dazu zählen Daten wie Bestellnummer, gewählte Artikel, Artikelnummer, Stückzahl, Artikeldetails (wie etwa die Größe oder Farbe), Preisinformationen, gewünschte Zahlungsart, Liefer- und Rechnungsadresse, die in den elektronischen Warenkorb übernommen werden. Ebenso Bestell- und Retouren-Status und Daten von Dienstleistern, die wir zur Abwicklung beauftragen (zB. die Sendungsverfolgung bei Versanddienstleistern) und Kommunikation zur Bestellung (etwa Reklamationen, Widerruf oder Serviceanfragen). Wenn Sie die bestellte Ware geliefert bekommen, übermitteln wir Ihre Versanddaten auch an Transportdienstleister.
5.2.7. Reservierungs- und Vorbestellungsdaten
Wenn Sie Artikel mit unseren Click & Reserve- oder Click & Collect-Services wählen, dann verarbeiten wir die gewählten Artikeldaten zusammen mit den Stamm- und Kommunikationsdaten für die Abholung vor Ort. Auf Ihren ausdrücklichen Wunsch benachrichtigen wir Sie auch via E-Mail und/oder SMS, wenn die Bestellung abholbereit oder für Sie reserviert ist oder eventuelle Abweichungen auftreten (zB. Lieferverzug).
5.2.8. Körperabmessungen
Dazu zählen gängige Größenangaben (L, XL, 38, 40 usw.) von Kleidung und Schuhen, Kopfumfang bzw. Hutgrößen sowie Körpergröße, Armlänge, Beinlänge und Fahrstil für das Berechnen eines Größenvorschlags für Fahrräder oder andere Sportgeräte mittels Smartfit (ein Tool der Radlabor GmbH).
5.2.9. Zahlungs- und Bonitätsdaten
Das sind Daten über Ihre Bankverbindung (zB. IBAN), Bezahlstatus, Mahndaten, Rechnungssumme, Kreditkarteninformationen oder Daten zu Ihrer Bonität und Daten von oder für Zahlungsdienstleister (zB. die PayPal ID, wenn Sie mit PayPal bezahlen wollen).
5.2.10. Rückmeldungen und Bewertungen
Das sind Daten, die Sie über Feedback- und Rezensionsanwendungen (wie zB. Google oder Trustindex) über uns abgeben (zB. Noten- oder Sternebewertungen, Fotos oder Videos, die Sie hochladen oder Texte, die Sie verfassen).
5.2.11. Social Media Daten
Wir unterhalten Profilseiten bzw. Kanäle in folgenden sozialen Netzwerken:
- Meta Platforms Ireland Limited, ATTN: Privacy Operations, Merrion Road, Dublin 4,
D04 X2K5, Irland („Facebook“, „Instagram“)
Link zu den Datenschutzhinweisen von Facebook.
Link zu den Datenschutzhinweisen von Instagram
- Pinterest Inc., 635 High Street, Palo Alto, CA, USA („Pinterest“).
Link zur Datenschutzerklärung von Pinterest - Google Ireland Limited, mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland (“YouTube„)
Link zur Datenschutzerklärung von Google
Wenn Sie Funktionen von sozialen Netzwerken auf unseren Websites oder in unseren Apps nutzen oder unsere Auftritte in den sozialen Netzen aufrufen und selbst (angemeldeter) Benutzer des jeweiligen sozialen Netzwerks sind, erhalten wir vom Betreiber des sozialen Netzwerks möglicherweise Daten, mit denen Sie identifiziert werden können.
Üblicherweise sind dies: Ihre öffentlichen Profilinformationen (zB. Name, Profilbild) im jeweiligen sozialen Netzwerk, Angaben zum verwendeten Gerätetyp und eine Konto-ID Ihres Profils bei dem jeweiligen Netzwerk (z.B. Facebook-ID).
5.2.12. Standortdaten
Wir ermitteln unter Umständen für bestimmte Zwecke Daten zu Ihrem aktuellen Standort. Dies kann über die Ortungsfunktion des genutzten Geräts erfolgen (sofern Sie diese Funktion erlauben) oder über die Analyse Ihrer IP-Adresse, von der Sie den Aufruf gestartet haben. Wir nutzen diese Daten nur, um Sie auf den richtigen Shop umzuleiten (AT, DE, CH), aus Sicherheitsgründen (zB. für Betrugserkennung) oder um Ihnen ortsabhängige Informationen zu übermitteln (zB. ortsanhängige Push-Nachrichten, wenn Sie diese nutzen). Keinesfalls erstellen wir aus diesen Daten Bewegungsprofile.
5.2.13. Daten im Rahmen von Umfragen oder Gewinnspielen
Wenn Sie an Gewinnspielen oder Umfragen oder vergleichbaren Aktivitäten teilnehmen, verarbeiten wir Angaben zu Ihrer Person (bei Gewinnspielen zB. Name und E-Mail-Adresse), um diese Aktivitäten ordnungsgemäß durchführen und Sie ggf. verständigen zu können. Bei Umfragen (zB. Marktforschung) erheben wir demografische Daten und Ihre Antworten, die Sie in der Umfrage geben. Diese Umfragen sind üblicherweise anonym.
5.2.14. Bewerbungsdaten
Über unsere Websites können Sie sich auf offene Stellen oder initiativ bewerben. Dazu erheben wir in einem Formular Ihren Namen, Adresse, Kontaktdaten, ein Motivations- bzw. Bewerbungsschreiben und Ihren Lebenslauf. Sie können auch Dokumente hochladen. Wir verwenden diese Daten ausschließlich für Ihre Bewerbung. Wenn die ausgeschriebene Stelle vergeben wird, löschen wir Bewerberdaten nach längstens 6 Monaten.
5.3. Wozu verarbeiten wir Ihre Daten (Verarbeitungszwecke)
5.3.1. Zur Bereitstellung von sicheren und benutzerfreundlichen Online-Services und Apps
Wir verarbeiten Ihre Daten im notwendigen Umfang, um
- einen professionellen und dem Stand der Technik entsprechenden Internetauftritt zu betreiben.
- einen sicheren, stabilen Betrieb zu gewährleisten und sicherheitsrelevante Maßnahmen zu treffen (zB. Kontosperre bei Betrugsverdacht).
- eine digitale, personalisierte Präsentation unseres Unternehmens und unseres Produktsortiments für Interessenten und Kunden anzubieten und diese zu bewerben.
- Ihnen eine komfortable Möglichkeit anzubieten, sich online über unsere Produkte zu informieren oder diese zu kaufen und diese über verschiedene Zahlungsmöglichkeiten, auch online, bezahlen zu können.
- Ihnen Unterstützungsdienste für Ihr Einkaufserlebnis anzubieten (Wunschliste, Produktempfehlungen, Hilfe zu Größenangaben).
- Ihnen Informationen zu unserem Angebot, Filialnetz, Bestellungen, Retouren, Umtausch, Reklamationen einfach zugänglich zu machen.
- Ihnen unsere Services einfach zugänglich zu machen.
- Ihnen Kontaktmöglichkeiten für Ihre Anliegen und Bewertungen anzubieten, mit Ihnen zu nicht werblichen Themen zu kommunizieren und Sie individuell zu informieren, falls Sie dies wünschen (Chat, Kontaktformular).
Wir tun dies auf der Rechtsgrundlage des Art 6 Abs (1) lit. f DSGVO, unserem berechtigten Interesse, mit unserem Angebot marktgerecht im Internet auftreten, unsere Kunden umfangreich informieren, ihnen attraktive Services anbieten und Waren über diese Plattformen verkaufen zu können.
5.3.2. Zur kundenfreundlichen Einkaufsabwicklung
Wir verarbeiten Ihre Daten im notwendigen Umfang, um
- umfangreiche Informationen zu unserem Angebot im Internet und unserer App für unsere Kunden. bereitzustellen und so Informationen für Kaufentscheidungen zu bieten.
- Kaufverträge und Kundenserviceleistungen mit unseren Kunden gemäß unserer Allgemeinen Geschäftsbedingungen (AGB) zu schließen (bitte informieren Sie sich auch über diese AGB).
- ein Warenkorbsystem mit zweimaliger E-Mail-Erinnerung für nicht zu Ende geführte Käufe zu ermöglichen.
- die Filialverfügbarkeit bzw. Reservierungs- und Abholservices zu ermöglichen und Sie dazu zu informieren (zB. via SMS).
- Versand, Bezahlung, Reklamation, Rücksendung und Gewährleistung sowie das Forderungsmanagement abwickeln zu können.
- geldwerte Geschenkarten (zB. Gutscheine) auszustellen oder einzulösen bzw. liefern zu können.
- sich für Kundenprogramme (zB. PlusCard) anmelden und Informationen zu diesen abfragen zu können.
- mit Ihnen zu Ihren Bestellungen und Serviceanfragen zu kommunizieren, sofern dies Vertragsbestandteil ist oder von Ihnen angefragt wird (zB. die Zusendung der Empfangsbestätigung bei Online-Bestellungen).
Wenn der Zweck die Erfüllung eines von Ihnen veranlassten Vertrags oder eine vorvertragliche Maßnahme bzw. eine von Ihnen angefragte Dienstleistung betrifft, ist die Rechtsgrundlage Art 6 Abs (1) lit. b DSGVO. In allen anderen Fällen ist die Rechtsgrundlage Art 6 Abs (1) lit. f DSGVO, wobei unsere berechtigten Interessen durch die oben genannten Zwecke beschrieben sind.
5.3.3. Zur Personalisierung von Services
Wir verarbeiten Ihre Daten im notwendigen Umfang, um
- Ihnen nützliche und praktische Dienste anbieten zu können, die bestmöglich Ihren Interessen und Vorlieben bzw. Ihrem individuellen Bedarf entsprechen.
- aus unserem äußerst umfangreichen Produktangebot vorrangig das zu präsentieren, was Sie auch interessieren könnte. Dazu bereiten wir die Darstellung nutzerspezifisch (personalisiert) auf (zB. die Artikel in den Warenkarussellen auf unseren Websites und der App). Dabei nutzen wir für die Personalisierung Daten, die wir im Rahmen der Nutzungsanalyse erheben. Das sind Geräte- und Zugriffsdaten, die anfallen, wenn Sie unseren Internetauftritt, Web-Shop oder unsere App nutzen. Wenn Sie als registrierter Benutzer angemeldet sind, während Sie unsere Plattformen besuchen, nutzen wir auch Daten zu Ihren Interessen und Präferenzen sowie Daten über bereits bei uns getätigter Einkäufe und Suchen. Weiters nutzen wir unter Umständen auch Geräte- und Zugriffsdaten von Werbepartnern. Durch die Personalisierung werden nur die für Sie vermutlich relevanteren Produkte vorrangig angezeigt (Onsite-Personalisierung).
- Ihnen personalisierte, individualisierte Services auf Ihre Anfrage hin anzubieten (zB. Größenrechner, Wunschlisten).
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen von personalisierten Services ist Art 6 Abs (1) lit. b DSGVO. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen der Onsite-Personalisierung ist Art 6 Abs (1) lit. f DSGVO, wobei unsere berechtigten Interessen durch die oben genannten Zwecke beschrieben sind.
5.3.4. Für spezielle Kundenprogramme
Wir verarbeiten Ihre Daten im notwendigen Umfang, um
- Ihnen Kundenprogramme (zB. PlusCard) gemäß den dafür geltenden Geschäftsbedingungen anzubieten und abzuwickeln.
- umsatzabhängige Gutscheine und Boni anbieten zu können.
- Angebote exklusiv für Teilnehmer an den Programmen gestalten und an Sie kommunizieren zu können.
- eine bessere Kundenbindung und zusätzliche Anreize für Einkäufe zu erreichen.
- Zusatzkarten für Partner und Familie anzubieten.
- bargeldlosen Einkauf mit zinsfreier Bezahlmöglichkeit in den Filialen zu ermöglichen.
- unser Verkaufs- und Werbesystem zu optimieren.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen von Kundenprogrammen ist Art 6 Abs (1) lit. b DSGVO, zur Erfüllung des Vertrags, den Sie mit uns schließen. Werbesendungen und spezielle Informationen an Sie werden nur bei Vorliegen Ihrer Einwilligung gem. Art 6 Abs (1) lit. a DSGVO verschickt. Die Nutzung der Daten zur Verbesserung unseres Vertriebs- und Marketingsystems beruht auf Art 6 Abs (1) lit. f DSGVO, wobei unsere berechtigten Interessen in der Verbesserung der Geschäfts- und Absatzsteuerung sowie in der Stärkung der Kundenbindung liegen.
5.3.5. Für die Nutzung von Bezahldienstleistungen
Wir verarbeiten Ihre Daten im notwendigen Umfang, um
- unterschiedliche Möglichkeiten der bargeldlosen Bezahlung anbieten zu können.
- Leistungen mit externen Bezahldienstleistern (entnehmen Sie bitte die aktuelle Liste der Partner unserer Websites) abwickeln zu können.
- die ordnungsgemäße Fakturierung und das Forderungsmanagement durchführen zu können.
- eine Umsatzanalyse für jeden Kunden zu ermöglichen.
- Zahlung auf Raten anbieten zu können.
Wenn Sie über einen externen Zahlungsdienstleister bezahlen, so übergeben wir die Bestellinformationen und eine Kennung, mit der wir Sie identifizieren und der Bestellung zuordnen können, an den Zahlungsdienstleister. Mit Übergabe dieser Informationen werden Sie auf Dienste vom Zahlungsdienstleister weitergeleitet und dieser wird datenschutzrechtlicher Verantwortlicher für die weitere Datenverarbeitung im Rahmen des Bezahlprozesses. Wir sind für diesen Teil der Datenverarbeitung (Zahlungsabwicklung) nicht zuständig und erhalten auch keine Bank- oder Kreditkarteninformationen von Ihnen. Erkundigen Sie sich also bitte vorab über die Datenschutz- und Geschäftsbedingungen der Zahlungsdienstleister auf deren Websites bzw. in deren Informationen während des Bezahlvorgangs.
- Amazon Pay
Dienstleister: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luxemburg (“Amazon Payments”)
https://pay.amazon.de/help/3BBUMQW3YAJKD6A
Wir haben ein sogenanntes PlugIn von Amazon Pay auf unserer Seite installiert. Damit können Amazon Pay Nutzer direkt auf die Bezahlung via Amazon Pay umgeleitet werden. - Apple Pay
Dienstleister: Apple Distribution International Ltd., located at Hollyhill Industrial Estate, Hollyhill, Cork, Republic of Ireland
https://www.apple.com/de/legal/privacy/data/de/apple-pay/ - Klarna
Dienstleister: Klarna Bank AB (publ), eingetragen im schwedischen Handelsregister unter der Firmennummer 556737-0431 und mit Sitz in Sveavägen 46, 111 34 Stockholm
https://cdn.klarna.com/1.0/shared/content/legal/terms/de-AT/privacy - Pay Pal
Dienstleister: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449 Luxembourg
https://www.paypal.com/at/legalhub/privacy-full
- Kreditkartenzahlung
Wir unterstützen Kreditkarten von Diners, Mastercard und Visa:
Dienstleister: PAYONE GmbH, Lyoner Straße 15 · 60528 Frankfurt am Main · Germany
Amtsgericht Frankfurt am Main HRB 116860
- eps-Überweisung
Dienstleister: PSA Payment Services Austria GmbH, Handelskai 92, Gate 2, 1200 Wien
https://eps-ueberweisung.at/de/datenschutzhinweis
Wir leiten die Transaktion zum Dienstleister PSA um. Dort wählen Sie Ihre teilnehmende Bank aus und können direkt über Ihr Konto eine Überweisung tätigen. Hierbei fungiert PSA als Auftragsverarbeiter Ihrer Bank. Für weitere Informationen zum Datenschutz kontaktieren Sie bitte Ihre Bank als Verantwortliche für die Datenverarbeitung.
Wenn der Bezahlvorgang beim Zahlungsdienstleiter erfolgreich abgeschlossen wird, erhalten wir von diesem eine Zahlungsbestätigung, die wir mit Ihrer Bestellung und Ihrer Kennung verknüpfen und eine Empfangsbestätigung an Sie senden. Damit gilt Ihre Bestellung für uns als bezahlt und wir verarbeiten Ihre Daten wieder weiter.
Rechtsgrundlage für diese Verarbeitung sind Maßnahmen im Vorfeld Ihres Kaufvertrags gem. Art 6 Abs (1) lit. b DSGVO im Zusammenhang mit der von Ihnen gewählten Bezahlvariante.
5.3.6. Zur Datenauswertung, Marktanalyse und Werbung
Wir verarbeiten Ihre Daten für Analysen, Auswertungen und zu Werbezwecken im notwendigen Umfang, um:
- eine Einteilung in Nutzergruppen und Zielsegmente treffen zu können (Segmentierung).
- allgemeine, nicht personifizierte Erkenntnisse zu Interessen und Nutzungsverhalten der verschiedenen Kundensegmente und Zielgruppen zu erhalten und so unsere Kundengruppen besser zu verstehen.
- für uns relevante Trends und Veränderungen im E-Commerce zu erkennen.
- Erkenntnisse zur Nutzung unserer Internetauftritte und Apps zu gewinnen (zB. vorzeitige Abbrüche, Verweildauer, Benutzerfreundlichkeit usw.) und diese zu verbessern (Nutzungsanalyse).
- Bestandskundenwerbung und Werbung für Teilnehmer an Kundenprogrammen durchzuführen und deren Effizienz zu messen.
- direkte Informationen (zB. Newsletter, Push-Nachrichten in der App etc.) zu Werbezwecken zu platzieren
- personalisierte Werbemaßnahmen zu planen, umzusetzen und auszuwerten.
- Werbemaßnahmen über Werbepartner durchzuführen und auszuwerten.
- Kundenbindungsprogramme zu betreiben.
Wir verwenden für die Datenanalysen jene Daten, die wir bei uns verarbeiten. So fassen wir beispielsweise das Kaufverhalten unserer Kunden zusammen und werten dieses aus. Dabei verwenden wir nur nicht personalisierte, statistisch berechnete oder anonymisierte Profildaten oder pseudonymisierte Daten (bspw. Einkaufsdaten, Geräte und Zugriffsdaten), die nur über einen weiteren Zwischenschritt einer Person zugeordnet werden könnten. Ziel ist es, anonyme oder pseudonyme Erkenntnisse zum generellen Nutzungsverhalten unserer Besucher und Kunden bzw. bestimmter Zielgruppen zu erhalten. Es werden keine persönlichen Profile von einzelnen Kunden generiert.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen derartiger anonymer Datenanalysen beruht auf Art 6 Abs (1) lit. f DSGVO, wobei unsere berechtigten Interessen in der Verbesserung der Geschäfts- und Absatzsteuerung, der Erhöhung unserer Wettbewerbsfähigkeit, der Optimierung des Webangebots sowie in einer erhöhten Servicequalität bzw. Kundenakzeptanz unserer Shops liegen.
Wir können aus demografischen Daten das generelle Nutzer- und Kaufverhalten oder Interessenfelder (zB. bestimmte Marken von Nutzern zwischen 20 und 30 Jahren) analysieren. Mit diesen Informationen können wir gezielte Vorschläge und personalisierte Werbeaktivitäten durchführen. Werbepartner können uns unter Umständen zusätzlich eigene Daten, die von diesen erhoben werden, für die Nutzersegmentierung zur Verfügung stellen. Dabei nutzen wir nur anonymisierte Daten der Werbepartner. Bei einigen Zielgruppen erfolgt die Zielgruppenerstellung auch auf Grundlage des Nutzungsverhaltens der Nutzer auf den Websites. Das ist der Fall, wenn die Werbung nur solchen Nutzern präsentiert werden soll, die in der letzten Zeit eine bestimmte Website besucht oder nach bestimmten Inhalten gesucht haben.
Wir nutzen Ihre Daten, sofern keine anderen Rechtsgrundlagen vorliegen, nur mit Ihrer Einwilligung auf Basis der Rechtsgrundlage Art 6 Abs (1) lit. a DSGVO für gezielte Werbebotschaften, zielgerichtete Werbung auf anderen Kanälen oder auf Plattformen von Werbepartnern, wobei Sie diese üblicherweise durch Ihre Zustimmung zur Verwendung der entsprechenden Cookies oder ähnlicher Technologien erteilen. Die Zustimmung zur Verwendung derartiger Cookies stellt somit auch die Einwilligung zu den Diensten, welche diese Cookies nutzen, dar. Im Falle von Newslettern oder Push Nachrichten erteilen Sie die Zustimmung durch Ihre explizite Einwilligung bei Aktivierung bzw. Abonnieren.
Die Details dazu finden Sie unter der Rubrik Cookies bzw. Webanalyse in dieser Erklärung.
Für die Bezahlung von Partnergebühren bzw. Provisionen, die auf tatsächlichen Käufen über deren Kanäle beruhen, übermitteln unsere Shops dem Werbepartner zufällig generierte Kennungen zusammen mit den Kaufdaten zum Zwecke der Abrechnung. Dies kann auch über Cookies oder ähnliche Technologien erfolgen. Daraus können die Partner nicht auf Ihre Person schließen und die Partner dürfen die Daten nicht für andere Zwecke nutzen.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen derartiger Übermittlungen beruht auf Art 6 Abs (1) lit. f DSGVO, wobei unsere berechtigten Interessen in der Beiziehung von externen Werbepartnern und die Notwendigkeit zur Abrechnung mit diesen liegen.
5.3.7. Zur Geschäftssteuerung und Optimierung
Wir übernehmen Verkaufsdaten aus unseren Webshops auch in andere Systeme außerhalb unserer Webservices oder App, beispielsweise um eine konsolidierte Verkaufs- und Umsatzauswertung zu generieren, Lager- und Lieferdaten abzugleichen, Retouren und Serviceabläufe zu ermöglichen, übergreifende Kundenbeziehungsprogramme zu evaluieren, Marketing- und Werbemaßnahmen außerhalb der Webshops zu planen oder die Verrechnung und das Controlling zu ermöglichen. Dazu nutzen wir ein Data Warehouse, ein Kundenbeziehungs-Management System (CRM) und andere, eigene IT-Systeme.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen derartiger Systeme beruht auf Art 6 Abs (1) lit. f DSGVO, wobei unsere berechtigten Interessen in der notwendigen, effizienten Geschäftssteuerung sowie der Optimierung sämtlicher Abläufe im Unternehmen liegen.
5.3.8. Zur Abwehr von Rechtsfolgen, zur Vermeidung von Missbrauch und Betrug
Wir verarbeiten bestimmte Daten auch, um in der Lage zu sein, mögliche Rechtsfolgen oder andere nachteilige Folgen geeignet abwehren zu können, missbräuchliche Nutzung unserer Services zu vermeiden oder zu ahnden sowie Betrug zu erkennen bzw. zu vermeiden oder ahnden zu können. Konkret speichern wir Zugriffs- und andere technische Daten in Logfiles oder ähnlichen Monitoring-Datenbeständen. Ebenso speichern wir die E-Mail-Adress- bzw. Kontodaten, um die ungerechtfertigte Mehrfachnutzung von Gutscheinen, Rabatten oder anderen Bonifikationen zu vermeiden.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen derartiger Systeme beruht auf Art 6 Abs (1) lit. f DSGVO, wobei unsere berechtigten Interessen im Zweck beschrieben sind.
5.3.9. Zur Forschung und Weiterentwicklung
Wir verwenden lediglich anonymisierte Daten für Forschungs- und Weiterentwicklungssysteme oder für das Testen neuer Anwendungen.
5.3.10. Zur Entgegennahme von Bewerbungen
Interessierte Personen können sich über unsere Websites im Bereich Jobs/Karriere für eine ausgeschriebene Stelle oder im Rahmen einer Initiativbewerbung für eine Beschäftigung bewerben. Über ein Formular geben Sie Ihre persönlichen Daten und Ihre Motivation für die Bewerbung bekannt und laden einen Lebenslauf (verpflichtend)
und ein Bewerbungsschreiben (optional) hoch. Wir kontaktieren Sie über die bekanntgegebenen Kontaktdaten im weiteren Bewerbungsverfahren.
Speicherdauer: 6 Monate nach Stellenvergabe
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen der Bewerbung beruht auf Art 6 Abs (1) lit. b DSGVO, im Rahmen der von Ihnen angefragten, vorvertraglichen Maßnahme der Bewerbung für ein Dienstverhältnis.
5.3.11. Für Kundenserviceanwendungen
Wir bieten Ihnen auf Wunsch auch spezielle Dienste zur richtigen Größenbestimmung von Kleidungsstücken, zur Wahl der richtigen Dimension von Sportgeräten oder zur virtuellen Ansicht (virtueller Ankleideraum) an. Dazu verarbeiten wir Ihre Körperabmessungen, persönliche Vorlieben, um Ihnen Vorschläge und eventuell 2D oder 3D Darstellungen von Avataren (virtuell erstellte Models) zu liefern.
Die Darstellungen werden mit Mitteln generativer, künstlicher Intelligenz erstellt. Dabei wird keinerlei Bezug zu Ihrer Person hergestellt, lediglich ein Bild einer virtuellen Gestalt.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen der Bewerbung beruht auf Art 6 Abs (1) lit. a DSGVO, im Rahmen Ihrer freiwilligen Einwilligung, die Sie uns im Rahmen des Cookie-Pop Ups geben.
6. Cookies und vergleichbare Technologien
Vereinfacht gesagt sind Cookies kleine Datenspeicher, die aus einem oder mehreren Namen (auch Schlüssel genannt) und zugeordneten Werten bestehen. Wenn eine Website im Browser aufgerufen wird, können Cookies vom Server übermittelt und am Endgerät – also etwa am Computer, Tablet oder Smartphone – abgespeichert werden. Moderne Browser speichern und verwalten Cookies in der Regel in Datenbanken und übermitteln die gespeicherten Daten, solange sie nicht gelöscht werden, bei jedem Seitenaufruf zurück an den zugehörigen Webserver. Es gibt auch andere Speicherformen vergleichbarer Daten auf einem Endgerät (zB. lokaler Speicher, indizierte Datenbank), die wir hier allesamt unter dem Begriff ‚Cookie‘ zusammenfassen.
Es gibt verschiedene Arten von Cookies. Eine Gruppierung kann anhand ihrer Lebensdauer vorgenommen werden (etwa Sitzungscookies und persistente Cookies) oder anhand der Domain, zu der sie gehören (etwa Erstanbieter- und Drittanbieter-Cookies). Weiters unterscheidet man Cookies nach ihrem Verwendungszweck (zB. essenzielle Cookies, funktionelle Cookies, Marketing Cookies) und damit auch nach deren Zuordnung zu bestimmten Diensten, die die Cookie-Daten nutzen.
Beispiel: Eine Website wird in fünf verschiedenen Sprachversionen angeboten. Beim erstmaligen Aufruf der Website wählen Sie die Sprachversion „Deutsch“ aus. Auf Ihrem Endgerät wird nun eine Textdatei (ein „persistentes Cookie“) samt der Information hinterlegt, dass Sie die Website in der deutschen Sprache verwenden wollen. Wenn Sie die Cookies nicht löschen und mit demselben Browser die Website erneut aufrufen, weiß die Website aufgrund des hinterlegten Cookies, dass die Website in deutscher Sprache angezeigt werden soll.
Durch Einstellungen in Ihrem Browser, können Sie grundsätzlich verhindern, dass Cookies auf Ihrem Gerät gespeichert werden. Diese Einstellungen sind je nach Browsertyp unterschiedlich – informieren Sie sich daher bei Bedarf in den Hilfseinstellungen Ihres Browsers. Bei deaktivierten Cookies ist jedoch die Funktionalität unserer Services eingeschränkt.
Beim erstmaligen Aufruf unserer Websites und Apps können Sie im Cookie Pop-Up auswählen, welche Cookies und Dienste Sie nutzen wollen. Damit geben Sie Ihre freiwillige Einwilligung, dass die gewählten Cookies auf Ihrem Endgerät geschrieben und gelesen werden und auch, welche Dienste diese Daten weiterverarbeiten dürfen. Wenn Sie zb. unsere Größenhilfe nutzen wollen, können Sie die entsprechenden Cookies und den Fit Analytics-Dienst erlauben. Wenn Sie dem nicht zustimmen, werden keine Cookies verwendet, dann können Sie den Dienst jedoch nicht nutzen, weil die Cookies notwendige Voraussetzung dafür sind.
Eine Auflistung aller Cookies mit detaillierter Beschreibung finden Sie ganz unten auf jeder unserer Websites unter „Cookie Einstellungen“ bzw. direkt unter https://www.kastner-oehler.at/#cookieeinstellungen. Hier können Sie auch jederzeit Ihre bereits erteilten Einwilligungen zu den Cookies und damit verbundenen Diensten mit Wirkung für die Zukunft ändern oder widerrufen.
Wir nutzen Cookies folgender Kategorien:
6.1. Essenzielle Cookies
Diese Cookies sind für den sicheren und ordnungsgemäßen Betrieb unserer Websites und Apps notwendig und nicht einwilligungspflichtig.
Die Rechtsgrundlage dafür ist unser berechtigtes Interesse gem. Art 6 Abs (1) lit. f DSGVO, nämlich einen sicheren und stabilen Betrieb der Online-Services zu ermöglichen, Ihren Einwilligungsstatus zu speichern. Daten, die Sie in den Warenkorb oder in Formulare übernommen haben, damit Sie diese nicht wiederholt eingeben müssen sowie Sprach- und Ländereinstellungen werden ebenfalls gespeichert. Außerdem nutzen wir essenzielle Cookies, um Programmcode für die Websites dynamisch zu steuern, einfache Aufrufe zu Bezahldienstleistern anzubieten, korrekte Abrechnungen für unsere Partnerunternehmen zu gewährleisten und den Verkauf über unsere Websites anonymisiert zu messen.
6.2. Funktionelle Cookies
Zweck dieser Cookies und der Dienste, die Sie nutzen, ist es, das Nutzungsverhalten auf unseren Websites zu analysieren, um die Leistungsfähigkeit zu messen, zu verbessern oder Ihnen Unterstützungsdienste wie beispielsweise virtuelle Anproben oder Größenberechnungen auf Wunsch anzubieten. Weitere Zwecke sind das Ausspielen von personalisierten Empfehlungen von Produkten, die Sie wahrscheinlich eher interessieren könnten sowie Eingabeerleichterungen beim Ausfüllen von Formularen, Anzeigen von Kundenbewertungen, Videoanzeigen, Ratenberechnungen für Teilzahlungen, dem Chat mit dem Kundenservice, Preisvergleiche und Kataloge.
Die Rechtsgrundlage dafür ist Ihre freiwillige Zustimmung gem. Art 6 Abs (1) lit. a, die Sie uns durch Auswahl der entsprechenden Cookies im Cookie Pop-Up geben. Diese können Sie jederzeit widerrufen oder ändern.
6.3. Marketing Cookies
Diese Cookies nutzen wir, um Ihnen auf Sie abgestimmte Informationen sowie Werbung über unterschiedliche Plattformen anzubieten. Um Ihnen diese relevanten Informationen zu bieten, nutzen wir zB. Daten aus früheren Einkäufen und Informationen darüber, wie Sie unsere Websites oder jene von Werbepartnern nutzen (zB. auf welche Anzeigen Sie geklickt haben). Wir geben derartige Informationen sowie eine pseudonymisierte Kundenkennung (beispielsweise verschlüsselte E-Mail-Adressen, Gerätekennungen oder pseudonymisierte Kennnummern), auch an Dritte (nämlich unsere Werbepartner wie zB. Google oder Meta) weiter, um auf Websites oder Apps dieser Werbepartner relevante Werbeinformationen platzieren zu können. Unter Umständen erfolgt auch eine geräteübergreifende Verknüpfung (je nachdem, ob Sie mit einem PC, Tablet oder Smartphone die Websites nutzten).
Diese Daten helfen uns, die Effizienz unserer Online-Marketingmaßnahmen zu messen, mit unseren Werbepartnern korrekt abzurechnen und Ihnen jene Produktinformationen vorrangig anzuzeigen, die für Sie relevant und interessant sein könnten.
Die Rechtsgrundlage dafür ist Ihre freiwillige Zustimmung gem. Art 6 Abs (1) lit. a, die Sie uns durch Auswahl der entsprechenden Cookies im Cookie Pop-Up geben. Diese können Sie jederzeit widerrufen oder ändern.
7. Essenzielle Dienste
7.1. Usercentrics Einwilligungs-Management-System
Wir nutzen zur Erhebung und Verwaltung eine Consent Management Plattform (CMP; ein System zur Verwaltung Ihres Einwilligungsstatus) der Firma Usercentrics GmbH Sendlinger Str. 7, 80331 Munich, Germany, welche sich beim erstmaligen Besuch oder beim Klick auf den Link „Cookie Einstellungen“ (ganz unten auf jeder unserer Websites – https://www.kastner-oehler.at/#cookieeinstellungen) als Pop-Up öffnet.
In diesem können Sie
- Informationen zu allen Kategorien von Cookies und zugeordneten Diensten finden.
- wählen, zu welchen funktionalen und Marketing Cookies sowie Diensten Sie zustimmen.
- welche Cookies im Detail zu welchem Zweck von welchem Dienst genutzt werden.
- jederzeit Ihre Zustimmung widerrufen, in dem Sie die entsprechenden Regler deaktivieren.
Mit der Schaltfläche „Alles akzeptieren“ erteilen Sie Ihre Einwilligung zur Verwendung aller Cookies und Dienste. Die Schaltfläche „Dienste speichern “ speichert Ihre aktuell getroffene Auswahl. Mit der Schaltfläche „Ablehnen“ deaktivieren Sie alle Cookies und Dienste mit Ausnahme der essenziellen. Eine Abwahl von essenziellen Cookies und zugeordneter Dienste ist nicht möglich, da wir für diese keine Einwilligung benötigen, sondern auf der Basis unseres berechtigten Interesses verarbeiten. Für diese Kategorie dient das Pop-Up zu Ihrer Information. Im CMP setzen wir Cookies, die unter anderem eine eindeutige Kennung und Ihre Auswahl sowie den Zeitpunkt der Einwilligung, die IP-Adresse und den geografischen Standort speichert. Diese Daten werden auch in ein Datenbanksystem von Usercentrics übermittelt und dort gespeichert, damit wir die gesamte Einwilligungshistorie belegen können.
Die Rechtsgrundlage für die Verarbeitung im CMP gründen wir auf gesetzliche Grundlagen gem. Art 6 Abs (1) lit. c DSGVO, nämlich der Nachweispflicht in der DSGVO bzw. Verwaltungsgesetzen sowie unser berechtigtes Interesse gem. Art 6 Abs (1) lit. F DSGVO, nämlich eine digitale Plattform für diese Zwecke einzusetzen.
7.2. Google Einwilligungsmodus (Consent Mode)
Der Consent Mode setzt bestimmte Variablen im Quellcode der Websites, die von Google Analytics, Floodlight, Google Ads Conversion Tracking und Google Ads Remarketing berücksichtigt werden. Es ist also eine Information über die Zustimmung des Nutzers, die an Google Tags oder Microsoft Tags übergeben wird. Ihre Zustimmung zur Datenverarbeitung durch Google wird über Ihre Einwilligung zu Google Analytics bzw. Google Ads über unsere Consent Management Plattform (Usercentrics CMP) eingeholt und verwaltet. Wenn Sie sich gegen eine Datenverarbeitung entscheiden, werden keine Daten erfasst, übertragen oder verarbeitet.
Die Übermittlung dieser Werte ist durch den Digital Markets Act für Unternehmen in der EEA (European Economic Area) gesetzlich vorgeschrieben.
7.3. Select Produktempfehlungen
Wir nutzen Tools von 8Select, Johanna-Kinkel-Str. 1, 93049 Regensburg, Deutschland um zu einem Artikel passende Produkte, oder Alternativen, anbieten zu können. Im Produktkarussell werden hierbei nur Artikel dargestellt, die aufgrund ihrer visuellen Merkmale als passend angesehen werden. Somit fließen keinerlei personenbezogene Daten in die Auswahl der Artikel.
Das geschriebene Cookie dient alleinig zur Abrechnung, um eine Interaktion mit dem Tool nachvollziehbar zu machen.
7.4. Warenkorbdienste
Wir speichern den Status Ihres Warenkorbs in Cookies, damit Sie bei Unterbrechung des Einkaufsvorganges die gewählten Artikel nicht wieder neu in den Warenkorb legen müssen. Außerdem erinnern wir Sie zweimalig mittels E-Mail, falls Sie Artikel im Warenkorb haben, jedoch den Bestellvorgang nicht abgeschlossen haben, um zu verhindern, dass Sie den Bestellvorgang unbeabsichtigt nicht abschließen. Wenn Sie diese Erinnerung verhindern möchten, löschen Sie bitte den Warenkorb.
7.5. Econda Analytics Essential
Zur bedarfsgerechten Gestaltung sowie zur Optimierung unserer Websites werden durch Lösungen und Technologien der econda GmbH (www.econda.de) pseudonymisierte Daten erfasst und gespeichert sowie aus diesen Daten anonyme Nutzungsprofile unter der Verwendung dieser Pseudonyme erstellt. Die Nutzungsdaten werden über einen eigenen Zwischen-Server an den Dienstleister übertragen (Custom Domain Modus), damit dieser ohne Ihre ausdrückliche Einwilligung keinerlei Daten über Ihre Person, also auch nicht über Ihre IP-Adresse beim Zugriff erhält. Es werden keine Cookies gesetzt, sondern die Daten ausschließlich serverseitig verarbeitet. Die Nutzungsprofile werden jedoch ohne ausdrückliche Zustimmung des Besuchers nicht mit Daten über den Träger des Pseudonyms zusammengeführt. IP-Adressen werden unmittelbar nach Eingang am System des Dienstleisters von diesem unkenntlich gemacht, womit auch eine Zuordnung von Nutzungsprofilen zu IP-Adressen nicht möglich ist. Besucher unserer Websites können dieser Datenerfassung und -speicherung jederzeit für die Zukunft widersprechen.
Nähere Informationen zum Datenschutz finden Sie unter www.econda.de/econda/datenschutz/widerruf-datenspeicherung.html.
7.6.Google Tag Manager
Tags sind kleinere Programm-Codes und lösen verschiedene Aktionen auf einer dynamisch arbeitenden Website aus.
Der Google Tag Manager (GTM) der Firma Google Ireland Limited, mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland dient als Container für derartigen Code und verwaltet bzw. steuert das Einspielen solcher Tags. GTM verarbeitet also primär keine Personendaten, sondern Code Snippets, die dazu dienen, auf unseren Websites auf Ereignisse zu reagieren. Sollte zb. ein Programm-Script nicht wie üblich von einem entfernten Server abgerufen, sondern lokal auf einer unserer Websites gehosted werden, findet dabei keine Übertragung von Daten (zB. IP-Adresse) zu anderen Anbietern statt. Der GTM wird eingesetzt, um insbesondere Marketing Tags daran zu hindern, aufgerufen zu werden, wenn ein Nutzer dies nicht möchte („Opt-out“) und dies auch proaktiv zu verhindern, solange ein Nutzer dem nicht zugestimmt hat. Ein aktiver „Opt-in“ ist überhaupt erst notwendig, damit andere Dienste wie Google Analytics oder Facebook Pixel ausgelöst werden können.
7.7. Google Places
Wir nutzen Orts-Dienste des Anbieters Google Ireland Limited, mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland, um beim Ausfüllen von Formularen, Vorschläge für Ortsangaben sowie eine automatische Vervollständigungsfunktion anbieten zu können. Dazu rufen wir die Google Kartendienste mit von Ihnen eingegebenen Ortsdaten (zB. eine Postleitzahl) auf und erhalten als Antwort mögliche Ortsnamen. Wir verwenden keine aktuellen Standortdaten von Ihnen, sondern lediglich die Eingabedaten, die Sie uns bekanntgeben (zB. im Formular, das Sie gerade ausfüllen). Damit erleichtern wir Ihnen das Ausfüllen und vermeiden Fehler in den Formulardaten.
7.8. Bezahldienste
Einige Bezahldienste setzen für ihre Funktion technisch notwendige Cookies.
Details zu den einzelnen Diensten finden Sie in unserem Cookie Consent Tool, welches sich beim erstmaligen Besuch oder beim Klick auf den Link „Cookie Einstellungen“ (ganz unten auf jeder unserer Websites – https://www.kastner-oehler.at/#cookieeinstellungen) als Pop-Up öffnet.
Wir bieten die Bezahlung Ihrer Einkäufe mit dem Bezahldienst Amazon Pay über einen direkt anklickbaren Button an. Verantwortliche Stelle für die Verarbeitung der Daten im Rahmen des Bezahldienstes ist Amazon Payments Europe s.c.a., 38 Avenue J.F. Kennedy, L-1855 Luxemburg (“Amazon Payments”) und kann diese Informationen bei Bedarf an die Firma Amazon Payments UK Limited weiterleiten, die im Zusammenhang mit dem Service ebenfalls als verantwortliche Stelle fungieren wird. Amazon EU SARL, Amazon Services Europe SARL und Amazon Media EU SARL, alle drei ansässig in 38 Avenue J.F. Kennedy, L-1855, Luxemburg sind Datenverarbeiter der für den Service gesammelten Informationen. Damit Sie direkt von unserem Warenkorb mit Amazon Pay über Ihren Amazon Account bezahlen können, werden Cookies gesetzt, um Ihren Bezahlvorgang zuordnen zu können.
Bei Bezahlung mit Amazon Pay kann Amazon Ihre Daten, außer für den konkreten Bezahlvorgang, auch für weitere Zwecke verarbeiten. Für diese Verarbeitung Ihrer Daten bei der Nutzung von Amazon Pay ist K&Ö nicht verantwortlich. Bitte informieren Sie sich daher vorab unter https://pay.amazon.de/help/3BBUMQW3YAJKD6A?ld=ELDELPA-pay.amazon.co.uk#1 über die Richtlinien zum Datenschutz bei Amazon.
8. Webanalyse und Unterstützungsdienste (Funktionale Dienste)
Diese Dienste nutzen funktionelle Cookies. Für alle Dienste dieser Kategorie ist die Rechtsgrundlage für die Verarbeitung der Daten der Art 6 Abs (1) lit. a DSGVO, Ihre Einwilligung, die Sie im Rahmen des Cookie Pop-Ups erteilt haben.
8.1. Dynamic Yield
Wir nutzen die Dienste von Dynamic Yield (https://www.dynamicyield.com), um unser Angebot für Sie zu optimieren. Für persönliche Produktempfehlungen wird unter Anderem Ihre Shoppinghistorie herangezogen. Darunter fallen insbesondere Kategorie- und Produktdetailseiten, die Sie schon einmal besucht, gesucht oder gekauft haben. Wir verwenden diese Daten, um Ihnen persönliche Produktempfehlungen zukommen zu lassen und damit Ihr Shopping-Erlebnis zu verbessern. Dynamic Yield setzt für die Auswahl von Empfehlungen für vergleichbare Kundengruppen (also anonyme Kunden, die ähnliches Verhalten oder Produktpräferenzen haben) auch Anwendungen mit künstlicher Intelligenz ein.
Dynamic Yield erfasst dafür pseudonymisierte Informationen über Ihre Nutzungsaktivitäten auf unseren Websites. Dabei werden Cookies oder ähnliche Technologien wie Local Storage verwendet, über die ausschließlich pseudonymisierte Informationen unter einer zufällig generierten ID (Pseudonym) gespeichert werden. Ihre IP-Adresse wird ausschließlich anonymisiert gespeichert. Ein direkter Personenbezug wird dabei nicht hergestellt und es wird auch kein personenbezogenes Profil von Ihnen erstellt, sondern nur ähnliche Verhalten und Vorlieben miteinander in Beziehung gebracht.
Wir reichern in unregelmäßigen Abständen unsere Online-Daten mit Offline-Verkaufsdaten an, um ein besseres Einkaufserlebnis für unsere Online-Kunden zu gewährleisten. Diese Offline-Daten beinhalten Verkaufsdaten aus unseren Filialen und werden verschlüsselt und pseudonymisiert ins System hochgeladen. Auch hier werden keine Kundenprofile erstellt – es werden lediglich ähnliche Verhalten und Vorlieben miteinander in Beziehung gebracht.
Dynamic Yield hat somit keine Kenntnis, von welcher Person welche Daten stammen. Es werden lediglich gemeinsame Muster zur Erstellung von zielgerichteten Produktempfehlungen für bestimmte Kundengruppen erstellt, ohne diese auf einzelne Personen rückführen zu können.
Die Speicherdauer dieser Cookies ist auf maximal 365 Tage begrenzt.
Nähere Informationen finden Sie unter https://www.dynamicyield.com/de/gdpr-and-privacy/.
8.2.Fit Analytics
Zum Zwecke der Größenberatung bieten wir einen Online-Größenberater an, der Sie während des Bestellvorgangs bei der Wahl der passenden Kleidergröße unterstützt. Der Größenberater ist durch den Button „Welche Größe passt mir?“ zu öffnen und wird von der Fit Analytics GmbH, Sanderstraße 28, 12047 Berlin, www.fitanalytics.com , betrieben.
Bei der Nutzung des Größenberaters können Sie auf Wunsch die nachfolgend aufgeführten Daten an Fit Analytics übermitteln, um so eine Größenempfehlung zu erhalten:
- Körpergröße
- Gewicht
- Figurtyp
- Tragevorlieben (zB. „enger“ oder „weiter“)
- Alter (optional)
- Referenz-Modemarken und -Artikel (optional)
- BH-Größe (optional)
Diese Nutzungs-Daten werden von Fit Analytics ausschließlich in anonymer Form erhoben und nur zu dem Zweck verarbeitet, die für jeden Kunden individuell passende Kleidergröße zu berechnen. Zur Speicherung Ihrer empfohlenen Kleidergröße wird ein sogenannter „Session-Cookie“ genutzt, der die nachfolgend aufgeführten Daten speichert:
- Empfohlene Kleidergröße
- Session-ID (zufällig generierte Abfolge von Zahlen)
- Zeit- und Datumsstempel
- Browser-Typ
- Anonymisierte IP-Adresse (mittels IP-Masking)
Die Speicherung der IP-Adresse verfolgt nur in gekürzter (anonymisierter) Form und wird mittels eines Hashing-Verfahrens zusätzlich verschlüsselt. Sie wird ausschließlich zur Session-Erkennung sowie zur Abwehr von Attacken (etwa DoS-Attacken) verwendet. Der Session-Cookie hat eine Laufzeit von zehn Tagen, damit wiederkehrende Kunden innerhalb dieses Zeitraums automatisch identifiziert werden können und eine erneute Eingabe der für die Größenempfehlung benötigten Daten durch Sie nicht notwendig ist. In diesem Fall kann die empfohlene Größe direkt auf der Produktdetailseite angezeigt werden, ohne dass der Größenberater erneut zu öffnen ist.
Für die Berechnung der empfohlenen Größe nutzt Fit Analytics zusätzlich anonymisierte Kaufdaten, die bei einer Bestellung auf unseren Websites erhoben werden. Die hierbei erhobenen Daten lassen keinerlei Rückschluss auf eine natürliche Person zu und umfassen folgenden Angaben:
- Zeit- und Datumsstempel des Kaufs
- Bestellnummer
- Produktnummer
- Gewählte Kleidergröße
- Preis
Die Speicherung des Session-Cookies können Sie durch eine entsprechende Konfiguration Ihres Browsers unterbinden.
8.3.Kundenrezensionen
Wir verwenden Dienste von Google Ireland Limited (Google Customer Reviews), Google Building Gordon House, Barrow St, Dublin 4, Irland und Trustpilot A/S, Pilestræde 58, 5,1112 Kopenhagen, Dänemark.
Damit bieten wir Kunden die Möglichkeit, Ihre Bewertungen zu unseren Produkten und Leistungen auf Rezensionsplattformen abzugeben. Diese Bewertungen sind auf diesen Plattformen sichtbar und können auch auf unseren Websites und Apps eingebettet sein. Die Darstellung erfolgt mittels einer Logo-Schaltfläche von „Google Kundenrezensionen“ auf allen Seiten sowie eines Bewertungs-Popups zur Abgabe einer Rezension zu einer getätigten Bestellung bzw. zu gekauften Artikeln. Diese Bewertungen werden exemplarisch zB. im Fußbereich der Startseite dargestellt, sofern eine Zustimmung zum Dienst erfolgt ist. Die Summe der Bewertungen ergibt eine durchschnittliche Bewertungszahl zwischen 1 und 5, welche an verschiedenen Stellen zur Verdeutlichung der Servicequalität genutzt werden kann.
8.4. Google Maps
Dieser Dienst dient zur Darstellung unserer Standorte sowie zur Erstellung von Anfahrtsbeschreibungen in Google Kartendiensten. Die Karten sind auf unseren Websites eingebettet und standardmäßig deaktiviert. Wenn Sie die Karten nutzen wollen, müssen Sie durch Klick auf eine Schaltfläche zustimmen und erst dann wird Google Maps aufgerufen. Google speichert über Ihren Browser Cookies auf Ihrem Computer. Wenn Sie während der Kartennutzung auch in einem Google-Konto eingeloggt sind, können die Cookies auch zur Personalisierung von Diensten und der Anzeige relevanter Werbung durch Google genutzt werden. Diese weitere Nutzung unterliegt Google und Google ist auch verantwortlich für diese Verarbeitungen.
Um Standorte anzuzeigen und eine Anfahrtsbeschreibung zu erstellen, werden Ihre Nutzereinstellungen und -daten (zB. Ihr aktueller Standort, sofern Ihr Gerät dies unterstützt und Sie diese Funktion auswählen) verarbeitet. Hierbei werden Daten auch in die USA übertragen. Google kann ermitteln, von welcher Website die Anfrage gesendet worden ist und an welche IP-Adresse die Anfahrtsbeschreibung zu übermitteln ist. Wenn Sie auf das Google Logo in der Karte klicken, öffnet sich ein neuer Tab im Browser und Sie werden zu einer Google Kartenseite weitergeleitet. Diese Verarbeitung unterliegt ausschließlich Google und wir sind nicht dafür verantwortlich.
Nähere Informationen zum Datenschutz für Google Dienste finden Sie auf https://policies.google.com/privacy?hl=de.
8.5. Preisvergleichsdienste
Wir arbeiten mit folgenden Preisvergleichsplattformen , auf denen unsere Produkte platziert werden, zusammen.
Wenn Sie auf einer der Plattformen auf ein Produkt von uns klicken, auf eine unserer Websites geleitet werden und in unseren Webshops kaufen, werden der Bestellwert und die Bestellnummer an den Anbieter übermittelt. Dies ist für eine korrekte Geschäftsbeziehung zwischen beiden Unternehmen wichtig.
8.6. Bezahldienst Klarna
Mit dem Bezahldienst Klarna der Bank Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden und eingetragen im schwedischen Unternehmensregister unter 556737-0431, können Sie Ihren Online-Einkauf mittels Sofortüberweisung oder als Ratenkauf bezahlen. In jedem Fall ist Klarna hinsichtlich der Verarbeitung Ihrer Daten datenschutzrechtlich verantwortlich. Dabei werden zur Vorberechnung der Zahlungskonditionen auf unseren Websites Cookies für den Bezahldienst gesetzt (zB. Ratenberechnung). K&Ö übermittelt nur die Einkaufsdaten und eine pseudonyme Kennung und erhält nach Zahlungsübernahme nur eine Übernahmebestätigung. Damit gilt die Ware bei uns als bezahlt. Wir verarbeiten keine Bankdaten von Ihnen. Alle weiteren Schritte und Verarbeitungen erfolgen zwischen Ihnen und Klarna und K&Ö ist nicht verantwortlich für die Verarbeitung.
Bevor Sie den Dienst wählen, informieren Sie sich daher bei Klarna über die Geschäftsbedingungen und die Datenschutzrichtlinien unter https://cdn.klarna.com/1.0/shared/content/legal/terms/de-DE/privacy.
8.7. Online-Katalog
Wir verwenden zur Darstellung von Online-Zeitschriften, -Broschüren und -Katalogen die Dienste von Issuu Inc, 31 Lytton Ave, Palo Alto, CA 94301, United States. Sobald Sie einen Online-Katalog – dieser wird bei uns als sogenanntes iFRAME eingebunden – öffnen, gelangen Sie auf die Website von Issuu. Dort wird der Online-Katalog bereitgestellt. Ab diesem Zeitpunkt ist Issuu verantwortlich für die Verarbeitung der Daten im Zusammenhang mit der Dienstnutzung. Issuu setzt dann gemäß Datenschutzrichtlinie selbst ggf. Cookies auf Ihrem Gerät, unter anderem auch zur Nutzungsanalyse. Hierbei werden Daten auch in die USA übertragen. Für diese Verarbeitungen sind wir nicht verantwortlich und können diese auch nicht beeinflussen.
Bitte informieren Sie sich vorab unter https://issuu.com/legal/privacy.
8.8. Pictofit
Wir bieten unseren Webshop-Besuchern einen virtuellen Ankleidedienst namens PictoFit über den Partner Reactive Reality, Waltendorfer Hauptstraße 32a, 8010 Graz, Österreich an.
Wenn Sie diesen Dienst wählen, ist Reactive Reality verantwortlich für die Datenverarbeitung. Sie wählen jene Artikel, die Sie interessieren, um ein virtuelles Model mit diesen Kleidungsstücken anzuzeigen. Sie übermitteln Daten wie Ihr Geschlecht, Körperabmessungen/-größe, Figur und Tragekomfort, um ein virtuelles Model zu generieren. Die Verarbeitung liegt bei Virtual Reality und daher außerhalb unserer Verantwortung. Virtual Reailty erfasst ggf. Aktivitäten, zb. wie die Nutzer des Tools mit deren Websites interagieren und werten diese aus. Zweck ist es, das Benutzerverhalten besser zu kennen, beliebte Produkte zu identifizieren und beispielsweise zu messen, über welche Websites wie viele Besucher auf unsere Websites gelangen.
Informieren Sie sich bitte direkt unter https://www.reactivereality.com/privacy, wenn Sie die Verarbeitung nicht wünschen. Bedenken Sie bitte, dass Sie dann auch das Tool nicht nutzen können.
8.9. Smartfit (nur Gigasport)
Zum Zwecke der Größenberatung bieten wir einen Online-Größenberater an, der Sie während des Bestellvorgangs bei der Wahl der passenden Rahmengröße für Ihr (E-)Bike unterstützt. Der Größenberater ist durch den Button „Rahmengröße berechnen“ zu öffnen und wird von der Radlabor GmbH, Heinrich-von-Stephan-Str. 5C, 79100 Freiburg www.onlinesizing.bike/de/ betrieben. Wir nutzen die Daten auch zur statistischen Analyse der Anzahl der Fahrradgrößen im Zeitverlauf, Bereitstellung von Passformvorhersagediensten in den Online-Shops unserer Partner und Optimierung der Gesamtqualität unserer Empfehlungsmechanismen. Dabei verwenden wir nur statistische Daten ohne Bezug auf Einzelpersonen.
Alle personenbezogenen Daten werden von der Radlabor GmbH in anonymer Form erhoben und nur zu dem Zweck verarbeitet, die für den Kunden individuell passende Fahrradgröße zu berechnen. Dafür wird ein sogenannter „Session-Cookie“ genutzt, um nachfolgende Informationen zu speichern:
- Geschlecht (Pflichtfeld)
- Höhe (obligatorisch)
- Beinlänge (falls vom Benutzer angegeben)
- Armlänge (falls vom Benutzer angegeben)
Die Daten werden zusammen mit einer Sitzungskennung in Ihrem lokalen Speicher gespeichert. Ohne das Cookie kann die Anwendung nicht sinnvoll verwendet werden. Mithilfe des Cookies können wiederkehrende Benutzer identifiziert werden, sodass Sie bei einer erneuten Nutzung der Anwendung Ihre grundlegenden Informationen nicht erneut eingeben müssen. Das Token (JWT) wird erneuert, nachdem ein Benutzer 4 Stunden lang inaktiv war. Die Speicherung des Session-Cookies können Sie durch eine entsprechende Konfiguration Ihres Browsers unterbinden.
Weitere Informationen und Kontaktdaten entnehmen Sie bitte der Datenschutzerklärung von der Radlabor GmbH unter https://www.radlabor.de/datenschutz.
8.10. Push-Nachrichten (Sendpulse)
Wir nutzen „Sendpulse“ für den Versand von Push-Nachrichten. Zur Anmeldung muss im Browser oder der App der Erhalt von Benachrichtigungen bestätigt werden. Sendpulse speichert und verarbeitet in unserem Auftrag den Anmeldezeitpunkt sowie Ihre Browser- bzw. Geräte-ID. Die Erhebung dieser Daten ist erforderlich, damit wir im Falle eines Missbrauchs Abläufe nachvollziehen können und dient somit unserer rechtlichen Absicherung.
Indem Sie unsere Push-Nachrichten abonnieren, erklären Sie sich mit deren Empfang einverstanden. Sendpulse wertet unsere Push-Nachrichten zudem statistisch aus. Sendpulse kann so erkennen, ob und wann unsere Push-Nachrichten angezeigt bzw. angeklickt wurden.
Ihre Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Ihre Daten werden demnach so lange gespeichert, wie das Abonnement unserer Push-Nachrichten aktiv ist.
8.11. Sovendus Gutscheindienste
Sie können sich für bestimmte Käufe in unseren Webshops digitale Gutscheine von Partnerunternehmen auf der Sovendus Gutscheinplattform aussuchen, die Sie direkt beim Partner, der den Gutschein auflegt, einlösen können.
Für die Auswahl eines für Sie aktuell interessanten Gutscheinangebots werden von uns, pseudonymisiert und verschlüsselt, der Hashwert Ihrer E-Mail-Adresse und Ihre IP-Adresse an die Sovendus GmbH, Hermann-Veit-Straße 6, 76135 Karlsruhe (Sovendus) übermittelt (Art 6 Abs (1) lit. f DSGVO). Der pseudonymisierte Hashwert der E-Mail-Adresse wird zur Berücksichtigung eines möglicherweise vorliegenden Widerspruchs gegen Werbung von Sovendus verwendet (Art 21 Abs (3), Art 6 Abs (1) lit. c DSGVO). Die IP-Adresse wird von Sovendus ausschließlich zu Zwecken der Datensicherheit verwendet und im Regelfall nach sieben Tagen anonymisiert (Art 6 Abs (1) lit. f DSGVO). Außerdem übermitteln wir zu Abrechnungszwecken pseudonymisiert Bestellnummer, Bestellwert mit Währung, Session-ID, Couponcode und Zeitstempel an Sovendus (Art 6 Abs (1) lit. f DSGVO). Wenn Sie sich für ein Gutscheinangebot von Sovendus interessieren, zu Ihrer E-Mail-Adresse kein Werbewiderspruch vorliegt und auf das nur in diesem Fall angezeigte Gutschein-Banner klicken, werden von uns verschlüsselt Anrede, Name und Ihre E-Mail-Adresse an Sovendus zur Vorbereitung des Gutscheins übermittelt (Art 6 Abs (1) lit. b, f DSGVO).
Weitere Informationen zur Verarbeitung Ihrer Daten durch Sovendus entnehmen Sie bitte den Online-Datenschutzhinweisen unter https://online.sovendus.com/at/online-datenschutzhinweise/.
8.12. Online-Video-Dienste
Wir nutzen die Video-Streaming-Dienste YouTube und Vimeo. Dies sind Videoportale im Internet, die Video-Publishern das Einstellen von Videoclips und anderen Nutzern die ebenfalls kostenfreie Betrachtung, Bewertung und Kommentierung dieser ermöglichen.
Betreibergesellschaft von YouTube ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Die YouTube, LLC ist einer Tochtergesellschaft der Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA. Betreibergesellschaft von Vimeo ist die Vimeo, Inc, 330 W 34th St, Fl 10, New York, NY 10001 USA.
Durch jeden Aufruf unserer Websites, auf denen eine Video-Komponente integriert wurde, wird in Ihrem Browser eine Darstellung der entsprechenden Videos heruntergeladen. Dies kann ein Bild oder das Video selbst sein.
Weitere Informationen zu YouTube können unter https://www.youtube.com, weitere Informationen zu Vimeo unter https://www.vimeo.com abgerufen werden.
Im Rahmen dieses technischen Verfahrens erhalten die Plattformbetreiber (YouTube, Google und Vimeo) Kenntnis darüber, welche unserer Websites mit Videoeinbettung durch Sie besucht wurde. Sofern Sie gleichzeitig bei einem Konto der Betreiber eingeloggt sind, wird der Aufruf mit Ihrem Account bei YouTube oder Vimeo verknüpft.
Dies findet unter Umständen unabhängig davon statt, ob Sie das Video tatsächlich anklicken oder nicht. Ist eine derartige Übermittlung nicht gewollt, melden Sie sich bitte vor dem Aufruf unserer Websites von Ihrem Konto auf YouTube oder Vimeo ab.
Die veröffentlichten Datenschutzbestimmungen der Plattformbetreiber entnehmen Sie bitte nachfolgenden Links – für YouTube unter https://www.google.de/intl/de/policies/privacy/ und für Vimeo unter https://vimeo.com/privacy.
8.13. Zendesk Chatdienst
Zur Verbesserung der Kommunikation mit Besuchern auf unseren Websites verwenden wir ein sogenanntes Chat-Programm der Firma Zendesk (Zendesk GmbH Neue Schönhauser Str. 3-5, 10178 Berlin, Deutschland).
Wenn Sie Fragen zu unseren Produkten, unseren Websites oder unserem Unternehmen haben, können Sie uns über das Chat-Fenster von Zendesk eine Nachricht zukommen lassen. Ihnen wird angezeigt, ob gerade jemand online ist, um Ihnen unmittelbar zu antworten. Ist dies nicht der Fall, können Sie uns trotzdem eine Nachricht hinterlassen und wir werden Ihre Anfrage so bald wie möglich beantworten. Wir verwenden ausschließlich Kommunikation via Chat durch unsere Servicemitarbeiter und keine Bots oder KI-unterstützte-Tools. Es werden alle Besucher unserer Websites mit ihrer IP-Adresse und der augenblicklich besuchten Website erfasst. Die IP-Adresse wird dabei anonymisiert. Zendesk verwendet Cookies und Flash-Cookies, um es Ihnen zu ermöglichen, die Online-Nutzung unseres Services zu personalisieren.
Die durch das Cookie erzeugte Informationen über Ihre Nutzung unserer Websites (einschließlich Ihrer anonymisierten IP–Adresse) werden an einen Server von Zendesk in die USA übertragen und dort gespeichert. Für die Nutzungsdauer speichern wir die unverwechselbare ID-Nummer und den Zeitpunkt, zu dem Sie sich anmelden, in einem verschlüsselten Cookie auf Ihrer Festplatte. Dieses Cookie ermöglicht es Ihnen, auf unseren Websites von Seite zu Seite zu gehen, ohne sich jedes Mal neu anmelden zu müssen. Wenn Sie sich abmelden, werden die Cookies von Ihrem Computer gelöscht. Durchgeführte Chats werden protokolliert und gespeichert.
Nähere Informationen finden Sie unter https://www.zendesk.de/trust-center/#privacy.
9. Marketing- und Werbedienste
Diese Dienste nutzen die Kategorie Marketing Cookies. Für alle Dienste dieser Kategorie ist die Rechtsgrundlage für die Verarbeitung der Daten der Art 6 Abs (1) lit. a DSGVO, Ihre Einwilligung, die Sie im Rahmen des Cookie Pop-Ups erteilt haben.
9.1. AWIN
AWIN verarbeitet Ihre personenbezogenen Daten zur Durchführung sogenannter Affiliate-Marketing-Kampagnen. Das sind Marketingmaßnahmen, die wir mit Partnern gemeinsam durchführen. Auf diese Weise sind wir in der Lage, nachzuverfolgen, welcher Drittanbieter von Websites, Apps oder anderen Technologien potenzielle Kunden auf unsere Websites und Apps verwiesen hat („Referrer“) und ihm als Gegenleistung für diese Verweisungen eine Provision zu zahlen.
Wir arbeiten mit AWIN AG, Otto-Ostrowski-Straße 1A, 10249 Berlin, Deutschland zusammen, die uns dabei unterstützen, dies umzusetzen. Die AWIN-Datenschutzerklärung finden Sie unter https://www.awin.com/at/datenschutzerklarung. Sie enthält Informationen über Ihre Rechte in Bezug auf die Datenverarbeitung durch AWIN. In einigen Fällen kann AWIN ein eingeschränktes Profil unterhalten, das sich auf Sie bezieht. Dieses wird aber weder Ihre Identität, Ihr Online-Verhalten noch andere persönliche Merkmale offenbaren, sondern dient allein dem Zweck nachzuvollziehen, ob eine Weiterleitung auf einem Gerät begonnen und auf einem anderen Gerät abgeschlossen wurde. In einigen Fällen können AWIN und der Referrer des potenziellen Kunden Ihre personenbezogenen Daten erhalten und verarbeiten, um die Affiliate-Marketing-Kampagne gemeinsam mit uns umzusetzen. Gleichfalls erhalten wir personenbezogene Daten potenzieller Kunden von AWIN und den Referrern, die sich in folgende Kategorien einteilen lassen: Cookie-Daten, Daten in Bezug auf die Websites, App oder Technologie, von der ein potenzieller Kunde an uns verwiesen wurde und technische Informationen über das von Ihnen genutzte Gerät.
Wenn Sie den Einsatz der Tracking-Technologien von AWIN anpassen möchten, besuchen Sie https://www.awin.com/de/rechtliches/optout.
9.2. Criteo
Auf unseren Websites werden durch die Technologie von Criteo AG, 32 Rue Blanche, 75009 Paris, Frankreich („Criteo“) Informationen über das Surfverhalten der Websitebesucher zu Marketingzwecken in anonymisierter Form gesammelt und gespeichert. Mit Hilfe von Criteo können wir das Verhalten derjenigen Websitebesucher nachvollziehen, die zuvor auf eine Werbeanzeige von Criteo geklickt haben. So können wir die Leistung unserer Marketingkampagnen messen, unsere Zielgruppen besser ansprechen und Ihnen personalisierte Werbung anzeigen.
Diese Daten werden mithilfe von Cookies auf Ihrem Computer gespeichert. Criteo analysiert anhand eines Algorithmus das Surfverhalten und kann anschließend gezielte Produktempfehlungen als personalisierte Werbebanner auf anderen Websites (sog. Publishern) anzeigen. In keinem Fall werden diese Daten dazu verwendet, den Besucher dieser Websites persönlich zu identifizieren. Sie können der vollkommen anonymen Analyse Ihres Surfverhaltens widersprechen.
Die Cookies von Criteo laufen 13 Monate nach ihrer letzten Aktualisierung ab.
Weitere Informationen finden Sie unter https://www.criteo.com/de/privacy/.
9.3. Hotjar
Mit dem Webanalysedienst Hotjar von Hotjar Limited, Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville, St. Julian’s STJ 3141, Malta, verarbeiten wir, Ihre Einwilligung vorausgesetzt, Daten über das Benutzerverhalten. Der Dienst kann auch im Rahmen von Umfragen und Feedbackfunktionen, die auf unseren Websites eingebunden sind, von Ihnen bereitgestellte Informationen verarbeiten. In diesem Fall verwendet Hotjar auch Cookies, zu denen Sie detaillierte Informationen ganz unten auf jeder unserer Websites unter https://www.kastner-oehler.at/#cookieeinstellungen finden. Hotjar selbst nutzt Partnerunternehmen in Drittstaaten wie bspw. in den USA.
Informieren Sie sich vor Ihrer Zustimmung auch direkt beim Diensteanbieter unter https://www.hotjar.com/legal/policies/privacy.
9.4. Meta (Facebook) Pixel
Wenn Sie unsere Websites besuchen, wird mit Ihrer Einwilligung das Meta (Facebook) Pixel (ein Code, der auf unseren Websites implementiert ist) auf Ihrem Endgerät ein Cookie setzen. Dieses Cookie speichert lediglich eine anonyme ID und keine personenbezogenen Daten. Wenn Sie während des Aufrufs unserer Websites bei Facebook angemeldet sind, kann Facebook jedoch die mit dem Cookie gespeicherte ID mit Ihrem Facebook-Profil verknüpfen. So kann Facebook Ihnen personalisierte Werbung auf Facebook anzeigen, auch wenn Sie unsere Websites nicht mehr besuchen. Mit Hilfe des Meta (Facebook) Pixels können wir Ihr Verhalten nachvollziehen, wenn Sie zuvor auf eine Facebook-Werbeanzeige geklickt oder eine Facebook-Seite („Facebook-Fanpage“) besucht haben. So können wir die Effektivität unserer Facebook-Werbeanzeigen messen und unsere Zielgruppen besser ansprechen.
Sie können die Zuordnung Ihres Facebook-Kontos mit dem Cookie unter https://www.facebook.com/help/166986580029611 unterbinden.
Diensteanbieter ist Meta Platforms Inc, Meta Headquarters, 1 Hacker Way, Menlo Park, CA 94025, US.
Informieren Sie sich vor Ihrer Zustimmung auch direkt beim Diensteanbieter unter https://de-de.facebook.com/privacy/policy/.
9.5. DoubleClick Floodlight
Die Google Marketing Plattform bzw. DoubleClick bzw. Campaign Manager 360 bzw. Display & Video 360 bzw. Floodlight Technologien werden zu Marketing- und Optimierungszwecken verwendet – insbesondere, um relevante und interessante Anzeigen zu schalten, die Berichte zur Kampagnenleistung zu verbessern oder um zu vermeiden, dass Benutzer die gleichen Anzeigen mehrmals sehen. Zweck ist die Steigerung der Effektivität und Wirtschaftlichkeit von Online-Werbekampagnen für Kastner & Öhler bzw. Gigasport. Daten werden nur so lange gespeichert, wie sie technisch zur Erfüllung der jeweiligen Funktion benötigt werden.
Sie können die Erfassung und Verarbeitung der über Sie erhobenen Daten durch Google jederzeit mit Wirkung für die Zukunft verhindern, zB. unter https://www.google.com/ads/preferences, https://www.youronlinechoices.com/de/praferenzmanagement/ oder https://optout.aboutads.info/. Beachten Sie, dass Sie dies für jeden verwendeten Browser einzeln durchführen und stets wiederholen müssen, wenn Sie Ihre im Browser gespeicherten Cookies gelöscht haben.
Dienstanbieter ist Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irland.
Weitere Informationen zur Datennutzung durch Google bzw. zur Datenschutzerklärung des Drittanbieters finden Sie unter https://policies.google.com/privacy?hl=de.
9.6.Google Analytics Statistics
Unsere Websites benutzen Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Die durch das Cookie erzeugten Informationen über Ihre Benutzung unserer Websites werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Ihre IP-Adresse wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum in der Regel vor Übermittelung an Google gekürzt und dadurch anonymisiert. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Websites wird Google diese Informationen benutzen, um Ihre Nutzung unserer Websites auszuwerten, Reports über Ihre Aktivitäten zusammenzustellen und weitere mit der Nutzung verbundene Dienstleistungen gegenüber dem Betreiber der Websites zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Sie können neben einer Deaktivierung von Cookies in Ihrer Browser-Software die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Websites bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google grundsätzlich verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de.
Wir nutzen diesen Dienst zur Erfassung von Seitenaufrufen und Events dieser Websites und der Erstellung einer Webstatistik, um die Nutzung der Websites und die durch die Webshops erzielten Verkäufe messen zu können.
Um Kundendaten zu schützen, werden keine Personendaten (zB. Name, Geburtsdatum, Straße, Hausnummer) übermittelt. Es werden im Zuge einer Bestellung grobe statistische Werte übermittelt – ob es sich zb. um eine Bestellung mit oder ohne Kundenkarte gehandelt hat, ob es eine Neukunden- oder Bestandskundenbestellung war, ob ein Rabattcode angewendet wurde oder nicht, welches Land das Lieferland war etc. Aus diesen Informationen ist durch Dritte ein direkter Rückschluss auf individuelle Personen nicht möglich. Wer der Nutzung von Google Analytics Statistics zustimmt, die Nutzung von Google Signals jedoch verweigert, ermöglicht es uns immerhin, statistische Daten zu sammeln, wird aber nicht mehr durch von Google Analytics bereitgestellte zielgruppenbasierende Werbung, das sogenannte Retargeting (bzw. Remarketing), erfasst.
Nähere Informationen finden Sie unter http://www.google.com/analytics/terms/de.html oder https://www.google.de/intl/de/policies/.
9.7.Google Ads Conversion Tracking
Wir erfassen ausgewählte Website-Ereignisse, um nachfolgende, sogenannten Conversions, zu messen und so die Rentabilität bzw. die Effizienz von Google Ads Marketingkampagnen, falls diesen zugestimmt wurde, beurteilen zu können. „Conversion“ bezeichnet dabei jede vom Werbetreibenden festgelegte, wertvolle Aktion, die ein Nutzer auf einer Website oder in einer App durchführt. Eine Conversion könnte zum Beispiel ein Kauf, das Ausfüllen eines Kontaktformulars, eine Anmeldung zum Newsletter oder ein Download sein. Findet beispielsweise ein Kauf auf unseren Websites statt, wird die Bestellsumme an Google Ads gemeldet. Dies kann genutzt werden, um eine Berechnung des ROAS (Return on Ad Spend) durchführen zu können, indem Kosten und Umsätze aus bestimmten Zeiträumen (zB. Tage, Wochen oder Monate) einander gegenübergestellt werden. Um eine Zuordnung auch über mehrere Seitenaufrufe unserer Websites zu gewährleisten, werden Cookies gesetzt.
9.8. Google Ads Remarketing
Wir verwenden Remarketing Tags von Google. Google verwendet dazu Cookies, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung unserer Websites durch Sie ermöglicht.
Darunter fällt die Erfassung von Website-Daten (Seitentitel, Seitenpfad, im Fall von dynamischem Remarketing auch angezeigte Produkte, angesehene Produkte, Produkte, die in den Warenkorb gelegt wurden bzw. gekaufte Produkte), um ehemalige Besucher unserer Websites später erneut mit Hilfe von Google Ads Kampagnen anzusprechen. Dazu können in Apps oder auf Websites aus dem sogenannten Google Display Netzwerk, auf YouTube oder auf anderen Google Plattformen (zB. Discover) Werbung mit Produktdaten (zB. Name, Preis und Bild des Produkts) angezeigt werden, die möglicherweise dem Interesse des Benutzers entsprechen könnten.
Diese Informationen über Ihre Benutzung unserer Websites (einschließlich Ihrer IP-Adresse) werden an einen Server von Google in den USA übertragen und dort gespeichert. Die IP-Adresse wird anschließend von Google um die letzten drei Stellen gekürzt – eine eindeutige Zuordnung der IP-Adresse ist somit nicht mehr möglich. Google wird diese Informationen benutzen, um Ihre Nutzung unserer Websites auszuwerten, Reports über Ihre Aktivitäten zusammenzustellen und weitere mit der Nutzung verbundene Dienstleistungen gegenüber dem Betreiber der Websites zu erbringen. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben oder Dritte diese Daten im Auftrag von Google verarbeiten. Drittanbieter, einschließlich Google, schalten Anzeigen auf Websites im Internet. Drittanbieter, einschließlich Google, verwenden gespeicherte Cookies zum Schalten von Anzeigen auf Grundlage vorheriger Besuche eines Nutzers auf diesen Websites. Laut Aussage von Google wird in keinem Fall Ihre IP-Adresse mit anderen Daten von Google in Verbindung gebracht.
Sie können die Verwendung von Cookies durch Google auch deaktivieren, indem sie die Website zur Deaktivierung von Google-Werbung unter http://www.google.com/settings/ads/ aufrufen.
Nähere Informationen finden Sie unter http://www.google.com/intl/de/policies/privacy/.
Dienstanbieter ist Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irland.
Weitere Informationen zur Datennutzung durch Google bzw. zur Datenschutzerklärung des Drittanbieters finden Sie unter https://policies.google.com/privacy?hl=de.
9.9.Google Analytics Advertising
Wir nutzen die folgenden Google-Analytics-Funktionen für Display-Werbung, das heißt für Remarketing, Berichte zu Impressionen im Google-Display-Netzwerk, Integration von DoubleClick Campaign Manager und Google-Analytics-Berichte zur Leistung nach demografischen Merkmalen und Interessen. Sie können Google Analytics für Display-Werbung deaktivieren und die Anzeigen im Google Display-Netzwerk anpassen. Rufen Sie dazu die Einstellungen in der Anzeige auf oder deaktivieren Sie dies über den Anzeigenvorgaben-Manager unter https://adssettings.google.com/authenticated?hl=de (eine Anmeldung mit Ihrem Google Konto ist hier notwendig).
Nähere Informationen finden Sie unter http://www.google.com/analytics/terms/de.html oder unter https://www.google.de/intl/de/policies/.
9.9.1. Google Signals
Wir benutzen zusätzliche Werbefunktionen für Google Analytics über Google Signals. Dadurch können wir geräteübergreifend Daten erfassen und für Remarketing nutzen. Besucherdaten werden mit Google-Informationen aus Konten von angemeldeten Nutzern verknüpft. Diese müssen einer solchen Verknüpfung zuvor auf Google zugestimmt haben, um personalisierte Werbung zu erhalten. Die Besucherdaten können den Standort des Endnutzers, den Suchverlauf, den YouTube-Verlauf und Daten aus Websites von Google-Partnern enthalten. Sie werden verwendet, um geräteübergreifend zusammengefasste und anonymisierte Statistiken zum Nutzerverhalten zur Verfügung zu stellen. Sie können über die Google Seite „Meine Aktivitäten“ auf diese von Google erhobenen Daten zugreifen und sie löschen. Diese Daten umfassen Standort, Suchverlauf, YouTube-Verlauf und Daten zu Websites von Google-Partnern. Weiters geben wir Daten von auf Google angemeldeten Nutzern zur Verbesserung der Produkte und Dienste von Google frei. Wir erhalten dadurch auch anonymisierte und zusammengefasste Berichte zur Leistung nach demografischen Merkmalen und Interessen.
9.10. Google Ads Enhanced Conversion
Wir senden mit Ihrer Zustimmung selbst erhobene Kundendaten (zB. E-Mail-Adresse) in gehashter (verschlüsselter) Form an einen Server bei Google in den USA. Diese Einweg-Verschlüsselungs-Funktion (SHA256) stellt sicher, dass die Daten in einem pseudonymisierten Format übertragen werden. Diese verschlüsselten Daten erlauben keine direkte Ermittlung Ihrer E-Mail-Adresse. Die gehashten Daten werden allerdings mit Google-Konten abgeglichen, wenn der Benutzer in Google-Diensten eingeloggt ist. Damit lässt sich eine Verbindung zwischen den verschlüsselten Daten und Ihren Google-Kontoinformationen herstellen. Mit den abgeglichenen Daten können Conversions generell besser zugeordnet werden, selbst wenn die ursprünglichen Cookies oder Tracking-Mechanismen eingeschränkt sind. „Conversion“ bezeichnet dabei jede vom Werbetreibenden festgelegte, wertvolle Aktion, die ein Nutzer auf einer Website oder in einer App durchführt. Eine Conversion könnte zum Beispiel ein Kauf, das Ausfüllen eines Kontaktformulars, eine Anmeldung zum Newsletter oder ein Download sein. Mit anderen Worten: Besitzen Sie kein Google Konto, bleibt Google zB. Ihre E-Mail-Adresse weiterhin verborgen. Die Conversion-Zuordnung erfolgt also anonym. Sind Sie jedoch im Besitz eines Google Kontos, dann liefert die dort hinterlegte E-Mail-Adresse den gleichen Hash-Wert wie jener, der hochgeladen wurde und somit kann Google eine personenbezogene Zuordnung erkennen.
9.11. Customer Match für Google Ads
Wir erfassen gehashte (verschlüsselte) eigene Kundendaten, um diese mit bereits in Google Konten gespeicherten Informationen abzugleichen. Dies ermöglicht es uns, Zielgruppen, basierend auf unseren eigenen Kundendaten, zu erstellen und spezifische Anzeigen an diese Gruppen zu schalten. Wenn sich ein Nutzer zB. auf einer anderen Website (nicht diese hier) befindet, auf der potenziell Google Anzeigen geschaltet werden können (Websites oder Apps mit AdSense Werbeblöcken, YouTube App, YouTube Website, Google Discover Feed, Google Suche, Gmail), dann kann Werbung, die auf Kundenlisten basiert, ausgespielt werden. Das heißt, die Wahrscheinlichkeit, dass ein Nutzer, der auf einer unserer Websites einen Kauf oder eine Anmeldung durchgeführt hat, später erneut Werbung dieser Website gezeigt bekommt, steigt oder sinkt dadurch. Beispielsweise kann dies dazu genutzt werden, Nutzer, die kürzlich erst auf dieser Website etwas gekauft haben, von weiterer Werbung auszuschließen.
9.12. Microsoft Advertising (Bing Ads)
Wir nutzen das Universal Event Tracking der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland. Dabei wird von Microsoft Bing Ads ein Cookie auf Ihrem Rechner gesetzt, sofern Sie über eine Microsoft Bing Anzeige auf unsere Websites gelangt sind. Microsoft Bing und wir können auf diese Weise erkennen, dass jemand auf eine Anzeige geklickt hat, zu unseren Websites weitergeleitet wurde und eine vorher bestimmte Zielseite (Conversion-Seite) erreicht hat. Wir erfahren dabei insbesondere, wie viele Nutzer eine bestimmte Seite oder einen bestimmten Bereich unserer Websites besucht haben, wie lange die Nutzer auf unseren Websites geblieben sind und wie viele Seiten unserer Websites ein Nutzer besucht hat. Es werden keine persönlichen Informationen zur Identität des Nutzers mitgeteilt.
Wenn Sie nicht an dem Tracking-Verfahren teilnehmen möchten, können Sie auch das hierfür erforderliche Setzen eines Cookies ablehnen – etwa per Browser-Einstellung, die das automatische Setzen von Cookies generell deaktiviert.
Die Speicherdauer dieser Cookies ist auf maximal 180 Tage begrenzt.
Weitere Informationen zum Datenschutz und zu den eingesetzten Cookies bei Microsoft Bing finden Sie unter http://choice.microsoft.com/de/opt-out oder https://help.ads.microsoft.com/#apex/ads/en/ext60212.
9.13. Mobile App-Tracking Dienste
Unter App-Tracking versteht man die Geräte- und Plattformübergreifende Erhebung und Auswertung des Nutzungsverhaltens über mobile Endgeräte. Dazu werden von den Betriebssystemen der genutzten Geräte (Smartphone, Tablet, etc.) eindeutige Gerätekennungen – sogenannte Werbe-IDs (bzw. Advertising-IDs) wie etwa die Google Advertising-ID (GAID) und die Apple Identifier for Advertisers (IDFA) – erstellt und am Gerät gespeichert.
Damit sind Sie direkt nicht persönlich (zB. namentlich) erfasst, sondern nur das genutzte Mobilgerät. Indirekt ist es aber möglich, eventuell einen Bezug zu Ihnen als Person herzustellen (zB. wenn Sie am Mobilgerät auch mit einem persönlichen Benutzeraccount bzw. in Ihrer App) angemeldet sind.
Bei Nutzung der App können Geräteinformationen (zB. Betriebssystem, Modell, Werbe-ID, IP-Adresse), Nutzungsdaten (Ihre Interaktionen mit der App, besuchte Seiten, Klickverhalten usw.), eventuell Standortdaten (GPS-Daten oder Informationen aus Netzwerken, sofern Sie dies aktiviert haben) sowie Identifikationsdaten (zB. Benutzerkontodaten, Name, E-Mail-Adresse, Profildaten) erfasst und an uns oder an andere Dienste (zB. Dienste unserer Werbepartner) übermittelt werden. Die Werbe-IDs können eventuell auch von Dritten (zB. Werbe- oder Technologiepartner) direkt ausgelesen und zu deren Zwecken genutzt werden. Diese Verarbeitungen liegen dann in der Regel nicht in unserem Verantwortungsbereich. Diese Partner (zB. Google oder Facebook/Meta) können die Daten auch außerhalb der EU verarbeiten.
Wir verwenden die Trackingdaten, um exklusive und personalisierte Inhalte und Werbung bereitzustellen, die auf Ihren Interessen basieren oder beispielsweise nur für unsere PlusCard Kunden gelten, für statistische Analysen und um Berichte zur Verbesserung unserer App durchzuführen und Ihr Nutzungsverhalten zu verstehen sowie technische Probleme zu diagnostizieren.
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art 6 Abs (1) lit. a DSGVO. Geben Sie diese Einwilligung nicht, verarbeiten wir auch keine Tracking-Daten.
Bei der Installation unserer App fragen wir Sie, ob Sie diese Einwilligung erteilen und die personalisierten Inhalte und Angebote nutzen wollen. Sie können Ihre Einwilligung jederzeit widerrufen, in dem Sie in den Systemeinstellungen Ihres Mobilgerätes das App-Tracking deaktivieren.
Die Werbe-IDs werden so lange auf Ihrem Endgerät gespeichert, wie Sie das App-Tracking erlauben. Wenn sie dies deaktivieren oder keine Zustimmung erteilen, wird die Werbe-ID auf einen neutralen Wert (zB. 00000000) gesetzt. Damit kann kein Bezug zu einem bestimmten Mobilgerät hergestellt werden. Die restlichen Daten, die wir erheben, speichern wir, solange die App installiert ist bzw. solange Sie mit uns in Geschäftsbeziehung stehen.
10. Datenverarbeitung im Rahmen von Einkäufen und Dienstleistungen in unseren Filialen
10.1. Kundensysteme
Wenn Sie selbst ein Kundenkonto bei uns anlegen, ein PlusCard Kunde sind oder Services in unseren Filialen beanspruchen, verarbeiten wir Ihre Daten wie Stammdaten, Kontaktdaten, Kunden-/PlusCard Nummer, Bestelldaten, Warenkorbdaten, Wunschlisten, Kauf- und Bezahldaten, Rechnungsdaten, Lieferdaten, Daten zu Rücksendungen und Reklamationen, Inkassodaten, Daten zu Änderungen, Termin- und Abholdaten, Daten zu individuellen Beratungsleistungen (zb. Größenberatung, Lauf- oder Bikeberatung, Styleberatung usw.) im Rahmen eines Kundenkontos bzw. in unseren Kundensystemen. Dies tun wir auf Basis der vorvertraglichen Maßnahmen, die Sie selbst einleiten bzw. zur Erfüllung unserer vertraglichen Verpflichtungen gem. Art 6 Abs (1) lit. b DSGVO oder aufgrund gesetzlicher Verpflichtungen gem. Art 6 Abs (1) lit. c DSGVO (zb. BAO, UGB etc.).
Darüber hinaus verarbeiten wir Daten auch im Rahmen von Verkaufsauswertungen, Statistiken, Kundensegmentanalysen und Ähnlichem. Dabei erstellen wir keine persönlichen Profile. Diese Verarbeitungen basieren auf unserem berechtigten Interesse, die Absatzdaten zu analysieren und Daten zu ermitteln, die den weiteren Erfolg des Unternehmens gewährleisten (zB. Verkaufstrends zu ermitteln, Aussagen für unseren Einkauf zu ermitteln, die Lagerlogistik zu optimieren und Ähnliches).
Mit Ihrer Einwilligung senden wir Ihnen auch Newsletter und Terminerinnerungen oder rufen Sie in diesem Zusammenhang auch an. Dies tun wir auf Basis von Art 6 Abs (1) lit. a DSGVO.
Ihre Daten geben wir grundsätzlich nicht an Dritte weiter. Dies könnte nur dann der Fall sein, wenn Sie nicht bezahlen und wir ein Inkassobüro einschalten müssen, unsere Steuer- und Rechtsberater konsultieren oder im Rahmen von behördlichen oder gerichtlichen Verfahren oder in Versicherungsfällen, sofern und nur in dem Umfang, wie die Daten dafür notwendig sind. Diese Weitergabe erfolgt auf Basis unseres berechtigten Interesses, unsere Rechte zu wahren. Dies tun wir auf Basis von Art 6 Abs (1) lit. f DSGVO.
10.2. PlusCard Programm
Mit der Anmeldung zum PlusCard Programm schließen Sie mit uns einen Vertrag, über den Ihnen für Einkäufe im Jahreszeitraum Punkte gutgeschrieben werden, die Sie bei uns einlösen können. Weiters erhalten Sie spezielle Bonifikationen wie etwa Treuebonus, exklusive Aktionsangebote (die wir eventuell für spezielle Kundengruppen, denen Sie zuzuordnen sind, zusammenstellen), Sonderkonditionen und Rabattgutscheine auf Einkäufe. Weiters besteht für PlusCard-Mitglieder die Möglichkeit, nach Bonitätsprüfung Waren auf Monatsrechnung zu bezahlen. Nähere Informationen finden Sie in den AGB für das PlusCard Programm (https://www.kastner-oehler.at/pluscard-datenschutz/; /pluscard-datenschutz/ ).
Um diese Vertragsleistungen erbringen und den Vertrag erfüllen zu können, verarbeiten wir Ihre technischen Zugriffsdaten (zB IP-Adresse, Zeitpunkt des Zugriffs etc.), Stammdaten, Kontaktdaten, Kauf- und Servicedaten, eventuell auch Rechnungs- und Bezahldaten, Daten zum PlusCard Status inklusive Punktestand sowie Daten zur Einlösung von Punkten und Gutscheinen auf Basis dieses Vertrags gem. Art 6 Abs (1) lit. b DSGVO zum Zwecke der Programmabwicklung und Vertragserfüllung. Gem. der AGB für das PlusCard Programm übermitteln wir Ihnen regelmäßig auch Gutscheine und Informationen betreffend den Mitgliederstatus per Post und/oder per E-Mail an die angegebenen Adressen. Wenn Sie diese Verarbeitung nicht wünschen, können wir keinen Vertrag mit Ihnen eingehen oder müssten diesen beenden und Sie können nicht am PlusCard Programm teilnehmen.
Darüber hinaus gehende Werbesendungen und Informationen für PlusCard Kunden übermitteln wir Ihnen nur mit Ihrer Einwilligung gem. Art 6 Abs (1) lit. a DSGVO, sofern Sie uns diese im Zuge der Anmeldung zum Newsletter gegeben haben. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, in dem Sie im Newsletter auf den Link „Abmelden“ klicken, einen Brief an die Geschäftsadresse schicken oder uns per E-Mail an kunde-dsgvo@kastner-oehler.at informieren.
10.3. Kassen und Bezahlsysteme
Wenn Sie in einer unserer Filialen an der Kasse bezahlen, kann es sein, dass wir personenbezogene Daten von Ihnen verarbeiten. Dies ist dann der Fall, wenn Sie beispielsweise einen Einkauf auf Ihre PlusCard buchen lassen oder damit auf Monatsrechnung bezahlen wollen. Dabei wird der Kaufvorgang mit Ihrem PlusCard Konto verknüpft, in dem wir den Kaufvorgang (Datum/Uhrzeit, Filialdaten, Mitarbeiter an der Kassa, Artikeldaten, Preisdaten, Bezahldaten) Ihrem PlusCard Konto (PLC Nummer) zuordnen. Gegebenenfalls wird Ihnen dann die Monatsrechnung per Post an Ihre Rechnungsadresse zugesandt.
Auch wenn Sie mit Bankomat-, Kredit- oder Debitkarte bezahlen, verarbeiten wir bzw. der Bezahldienstleister Ihre Daten. Wenn Sie am Bezahlterminal Ihre Karte nutzen, wird Ihre Einkaufssumme zusammen mit Datum und Uhrzeit, Ihren Kartendaten und der Händlerkennung an Ihren Bezahldienstleister (Bank- oder Kreditkartenunternehmen) übermittelt, nach Autorisierung die Zahlung eingeleitet und nach erfolgter Transaktion eine Bestätigung an uns retourniert. Wir selbst verarbeiten dabei keinerlei persönliche Bank oder Kreditkartendaten, sondern stellen nur die Möglichkeit der Übermittlung bereit und verarbeiten Transaktionsnummern und Transaktionsstatus. Daher ist für diese Verarbeitung der jeweilige Bezahldienstleister bzw. die jeweilige Bank. Informieren Sie sich daher bitte vor Nutzung bei Ihrer Bank oder Ihrem Kartenanbieter über die Datenschutzbestimmungen.
Die Verarbeitung basiert gem. Art 6 Abs (1) lit. b DSGVO uns gegenüber auf dem Kaufvertrag, den Sie mit uns abschließen – ggf. dem PlusCard Vertrag bzw. in weiterer Folge auf dem Vertrag mit Ihrer Bank oder Kreditkartenfirma.
10.4. Lieferservice
Wenn Sie bei uns einkaufen und sich die Artikel zustellen lassen wollen, erheben wir von Ihnen Stammdaten, Lieferdaten und Kontaktdaten, um die Zustellung zu ermöglichen. Dies erfolgt gem. Art 6 Abs (1) lit. b DSGVO auf Basis des Vertrags zur Zustellung, den Sie mit uns eingehen.
Eventuell werden wir Ihnen Termininformationen oder Erinnerungen übermitteln, sofern Sie dies wünschen. Dies machen wir nur mit Ihrer Einwilligung auf Basis des Art 6 Abs (1) lit. a DSGVO. Bei Zustellungen mittels Spedition ist gem. Art 6 Abs (1) lit. b DSGVO die Angabe von Telefonnummern als Vertragsbestandteil zu sehen und daher verpflichtend, um die Zustellung von großen Bestellgütern überhaupt zu ermöglichen. Sollten Sie diese Verarbeitung ablehnen, können wir die Zustellung nicht erfüllen und daher keinen Liefervertrag mit Ihnen abschließen.
10.5. Reklamationen und Retouren
Wenn Sie Mängel reklamieren oder Waren an uns zurücksenden bzw. in der Filiale abgeben, erheben wir Ihre Stammdaten, Daten zur Reklamation bzw. den Grund für die Retoure sowie Verrechnungs- und Bezahldaten und eventuell Kontaktdaten, ausschließlich, um mit Ihnen zu Ihrem Fall zu kommunizieren. Ggf. wird der Fall auch im Kundenkonto bzw. unserem Kundeverwaltungssystem dokumentiert.
Diese Verarbeitung erfolgt gem. Art 6 Abs (1) lit. b DSGVO auf Basis unseres Kaufvertrags mit Ihnen.
10.6. Reservierungen, Änderungsservices, Sportgeräteservice
Wenn Sie bei uns Waren kaufen, die für Sie reserviert, eingestellt, gewartet oder persönlich geändert bzw. angepasst werden sollen, erheben wir neben Ihren Stamm- und Kontaktdaten ggf. die PlusCard Nummer und die nötigen Maße, Einstellungen, Produktanpassungen oder Änderungswünsche und ordnen Sie Ihnen bzw. ggf. Ihrem Kundenkonto zu. Sie erhalten einen Abholschein bzw. eine Abholnummer. Änderungen werden in der Regel von unseren Auftragnehmern, denen wir die Änderungsdaten und – mit Ihrer Einwilligung – auch Ihre Kontaktdaten übermitteln, durchgeführt. Mit diesen Auftragnehmern schließen wir Auftragsverarbeitungsvereinbarungen ab – diese verarbeiten Ihre Daten ausschließlich in unserem Auftrag und zu dem genannten Zweck.
Wir verarbeiten diese Daten gem. Art 6 Abs (1) lit. b DSGVO auf Basis eines Vertrags, den Sie für die Reservierung oder Anpassung mit uns abschließen bzw. im Falle der direkten Kontaktaufnahme mit Ihnen (zb. über Telefon, SMS, Push-Nachrichten o.ä.) gem. Art 6 Abs (1) lit. a DSGVO auf Basis Ihrer Einwilligung.
10.7. Persönliche Dienstleistungen
Sie können bei uns persönliche Dienstleistungen buchen und in Anspruch nehmen. Dazu zählen Personal Shopping, persönliche Modeberatung sowie Schmink- und Hautpflegeberatung. Wenn Sie diese Dienste in Anspruch nehmen, verarbeiten wir Daten von Ihnen zur Terminvorbereitung und zur Terminnachbereitung/Dokumentation.
Beim Personal Shopping sind dies:
Stammdaten, ggf. PlusCard Nummer, Kontaktdaten zur Terminbestätigung, Größenangaben (Konfektionsgrößen), Anlass und Wünsche zum Outfit, Stilrichtung, Farben und wie Sie auf das Angebot aufmerksam geworden sind. Diese Informationen werden auf einem standardisierten Papierformular erhoben und dem Personal Shopper übermittelt. Der Zweck ist, geeignete Artikel für den Termin auszuwählen und vorzubereiten. Nach dem Termin dokumentiert der Personal Shopper Informationen zum Termin (zB. Dauer und ob etwas gekauft wurde), Daten wie etwa Größe, Figur, Typ, Haarfarbe, bevorzugte Marken, No Gos, weitere Notizen).
Bei Modeberatung (Beauty Lounge) werden lediglich Termin und Kontaktdaten und Ihre Spezialwünsche verarbeitet.
Bei Schmink- und Hautpflegeberatung:
Wenn Sie einen Termin für ein Make-Up Service oder Beauty-Lounge vereinbaren, erhält Ihre Filiale ein E-Mail mit Ihrem Terminwunsch. Beim Termin erheben wir folgenden Daten, die Sie selbst bekanntgeben: Stammdaten, Kontaktdaten, Art des Service, Stil- und Typinformationen, Informationen zum Hauttyp, Allergien und Unverträglichkeiten, bevorzugte Marken und spezielle Wünsche.
10.8. Events und Gewinnspiele
Wenn Sie Veranstaltungen von uns besuchen, verarbeiten wir eventuell personenbezogene Daten von Ihnen. Einerseits für die Einladung, die wir an Sie senden. Dies erfolgt eventuell im Rahmen unserer Newsletter, postalisch oder auf anderem Weg, sofern Sie uns Ihre Einwilligung gem. Art 6 Abs (1) lit. a DSGVO dazu erteilt haben. Andererseits im Rahmen der Information über Veranstaltungen und wenn Sie sich anmelden oder mit uns in Kontakt treten. Dazu bedienen wir uns auch externer Eventplattformen (zb. Eventbrite – https://www.eventbrite.at/).
Eventbrite ist ein US-amerikanisches Unternehmen und selbst verantwortlich für die Datenverarbeitung. Daher übernehmen wir keine Verantwortung für die Verarbeitung auf diesen Plattformen. Informieren Sie sich daher vor Nutzung über die Nutzungsbedingungen und Datenschutzbestimmungen zb. unter https://www.eventbrite.at/help/de/articles/460838/datenschutzrichtlinien-von-eventbrite/.
Die Plattformbetreiber übermitteln uns aber in der Regel Daten über angemeldete Teilnehmer oder machen uns diese für eigene Zwecke zugänglich. Für die weitere Verarbeitung der Daten außerhalb der Plattformen (zB. E-Mails mit den Details zur Veranstaltung, Verschiebungen oder Änderungen etc.), die wir vornehmen, sind wir verantwortlich.
Weiters sind wir für die geordnete Abwicklung der Veranstaltung verantwortlich. Dazu führen wir ggf. Anmelde- und Besucherlisten, um zu ermitteln, ob Sie zur Veranstaltung angemeldet sind bzw. wer die Veranstaltung tatsächlich besucht hat. Wenn Sie sich zu einer Veranstaltung angemeldet haben, können wir auch mit Ihnen in Verbindung treten, um Terminerinnerungen, Details zur Veranstaltung, Änderungen, Verschiebungen oder Ähnliches an Sie zu kommunizieren. Dies erfolgt gem. Art 6 Abs (1) lit. b DSGVO auf der Grundlage eines Vertrags, den Sie durch die Anmeldung mit uns abgeschlossen haben oder gem. Art 6 Abs (1) lit. f DSGVO aufgrund unseres berechtigten Interesses, einen geordneten Veranstaltungsablauf zu ermöglichen.
Wenn Sie unsere Veranstaltung besuchen, kann es sein, dass wir Bildaufnahmen (Fotos und/oder Videos) vom Event machen und eventuell auch veröffentlichen. Dies wird in Form einer Information gem. Art 13/14 DSGVO bei der Einladung und am Veranstaltungsort speziell für die Veranstaltung kundgetan. Sollten Sie dies nicht wünschen, teilen Sie dies einem Mitarbeiter mit. Wir werden versuchen, Ihrem Wunsch zu entsprechen, soweit dies möglich ist. Es kann jedoch sein, dass dann der Besuch der Veranstaltung nicht mehr möglich ist. Die Rechtsgrundlage dafür ist gem. Art 6 Abs (1) lit. f DSGVO unser berechtigtes Interesse, Fotos und/oder Videos von Veranstaltungen zu Image- und Werbezwecken auch öffentlich zu präsentieren.
Wenn wir Gewinnspiele oder Community-Aktivitäten veranstalten, informieren wir Sie individuell im Rahmen der Teilnahmebedingungen des Gewinnspiels über die relevanten Datenschutzinformationen. Wir werden mit den Gewinnern des Gewinnspiels über bekanntgegebene Kommunikationskanäle in Kontakt treten, um sie über den Gewinn zu informieren. Bei bestimmten Gewinnspielen werden wir die Gewinner auch veröffentlichen. Darüber werden wir Sie jedoch in den Teilnahmebedingungen zum Gewinnspiel vorab informieren. Lesen Sie also die Teilnahmebedingungen und die Datenschutzinformationen vor jeder Anmeldung durch. Wenn Sie die Teilnahmebedingungen akzeptieren, bestätigen Sie damit auch, die Informationen gem. Art 13/14 DSGVO zum Gewinnspiel oder der Veranstaltung erhalten und verstanden zu haben.
10.9. Bildverarbeitungssysteme und Kfz-Kennzeichenerkennung
Leider kommt es in unseren Verkaufsstandorten immer wieder zu Diebstählen, Sachbeschädigungen und ähnlichen Vorfällen. Um dem zu begegnen und zur Sicherheit unserer Kunden, setzen wir an unseren Standorten vor und in den Verkaufsräumlichkeiten sowie in unseren Parkhäusern und Außenparkflächen elektronische Bildverarbeitungssysteme (Videoüberwachung) ein. Die überwachten Bereiche sind mittels Videosymbol (Piktogramm) gekennzeichnet. Falls Sie mit der Verarbeitung nicht einverstanden sind, begeben Sie sich bitte nicht in den Aufnahmebereich. Wir erstellen Videoaufnahmen, die wir live durch unsere Sicherheitsabteilung überwachen, ggf. bis zu 72 Stunden lang speichern und dann automatisch löschen, sofern keine Notwendigkeit besteht, diese länger aufzubewahren. Dies wäre beispielsweise dann der Fall, wenn es zu einem Diebstahl, gewalttätigen Angriff, Vandalismus, Sachbeschädigung oder ähnlichen Vorfällen kommt. Sollte in den Verkaufsräumlichkeiten ein solcher Vorfall beobachtet werden, werden unsere Hausdetektive bzw. Mitarbeiter unserer Sicherheitsabteilung die Aufnahmen ggf. auch auf mobile Endgeräte als Beweismittel übermittelt bekommen bzw. speichern und wir werden diese nötigenfalls aufbewahren und auch an Rechtsvertreter, Versicherungen, Behörden oder Gerichte weiterleiten, wenn sie für ein Verfahren relevant sein könnten.
Aufnahmen typischer Vorfälle können mittels Software auch anonymisiert werden, sodass Personen nicht mehr identifizierbar sind, um sie für Schulungszwecke unserer Sicherheitsmitarbeiter einzusetzen.
Wir tun dies aus unserem berechtigten Interesse gem. Art 6 Abs (1) lit f. DSGVO bzw. §§12,13 DSG, nämlich die Sicherheit und Ordnungsmäßigkeit unserer Standorte zu gewährleisten, zum vorbeugenden Schutz von Personen oder Sachen auf unseren Liegenschaften und um unsere bzw. die Rechte Dritter zu sichern oder durchzusetzen.
Falls eine Person aufgrund von zB. Ladendiebstahl oder ungebührlichem Verhalten ein Hausverbot erhält, werden die Stammdaten, Bilddaten und Vorfalls-Daten sowie die Dauer des Hausverbots ebenfalls von uns verarbeitet. Dazu können Bilder auch an unser Sicherheitspersonal übermittelt werden, um die Einhaltung des Hausverbots überwachen zu können. Die Rechtsgrundlage dafür ist unser berechtigtes Interesse, das Hausverbot überwachen und durchsetzen zu können.
Auf manchen unserer Parkplätze und in manchen unserer Parkhäuser nutzen wir auch Systeme mit videobasierter, automatischer Kfz-Kennzeichenerkennung, die von unseren Auftragsverarbeitern in unserem Namen und unter unserer Kontrolle betrieben werden. Mit diesen Auftragnehmern haben wir schriftliche Datenschutzverträge abgeschlossen, die den Datenschutz und adäquate Datensicherheitsmaßnahmen regeln.
Wir tun dies gem. Art 6 Abs (1) lit b. DSGVO bzw. §§12,13 DSG auf Basis der Vertragserfüllung, nämlich des Nutzungsvertrags unserer gebührenpflichtigen Parkplätze (gem. AGB), den Sie als Parkender mit uns eingehen.
Die Bereiche mit Kfz-Kennzeichenerkennung sind mit einem eigenen Symbol bzw. einem Hinweis gekennzeichnet. Wir erfassen Daten von Parkplatznutzern, Service- und Wartungspartnern und bearbeitenden Mitarbeitern. Beim Einfahren und Ausfahren in/aus dem Parkbereich werden die Kfz-Kennzeichen so erfasst, dass die im Fahrzeug befindlichen Personen nicht mitaufgezeichnet werden. Damit beginnt die Gebührenzeit bis zum neuerlichen Erfassen beim Ausfahren. Mit dem Erfassen des Kennzeichens werden auch Datum und Uhrzeit, Verrechnungs- und Bezahldaten sowie Metadaten (zB. ob es sich beim erfassten Kennzeichen um einen Dauerparker handelt oder nicht) gespeichert. Wenn Sie Dauerparker sind, werden auch Stamm- und Kontaktdaten sowie Vertragsdaten gespeichert. Wenn Sie die Parkgebühr über Ihre PlusCard entwerten, wird auch Ihre PlusCard Nummer bzw. Kundennummer verarbeitet. Der Zeitraum zwischen Einfahrt und Ausfahrt sowie Bezahldaten werden zum Kennzeichen gespeichert. Es wird bei der Ausfahrt überprüft, ob die Parkgebühr bezahlt wurde.
Wenn die Parkgebühr vertragsgemäß entrichtet wurde, werden die Kennzeichendaten 72h nach der Ausfahrt automatisch gelöscht bzw. anonymisiert. Sollte es aus rechtlichen Gründen notwendig sein, die Daten für ein Verfahren zur Durchsetzung unserer Rechte oder der Rechte Dritter aufzubewahren, so kann dies für die Dauer des Verfahrens erfolgen.
Sollten Sie die Verarbeitung nicht wünschen, können wir keinen Nutzungsvertrag mit Ihnen abschließen und Sie können die Parkflächen nicht nutzen. Fahren Sie daher nicht in den Parkraum ein bzw. verlassen Sie diesen unmittelbar wieder. In diesem Fall werden Ihre Daten nach längstens 40 Minuten gelöscht und es erfolgt keine Verrechnung.
11. Lieferanten und Geschäftspartner
Wir verarbeiten im Zusammenhang mit unserer Geschäftsbeziehung auch personenbezogene Daten unserer Geschäftspartner. Dies können bspw. Lieferanten, Kooperationspartner oder Dienstleister sein.
Dabei verarbeiten wir folgende Datenkategorien:
Stammdaten (geschäftlich), Kontaktdaten, Kommunikationsdaten und Kommunikationsinhalte inklusive Videokonferenzdaten (allenfalls auch Aufzeichnungen von diesen) von benannten Ansprechpersonen, übermittelte Dateien, Bestelldaten, Daten zu Lieferungen und Leistungen, Verrechnungsdaten, Daten zur Qualität inklusive Reklamationen, Retouren und Garantiefällen, Zugriffs- und Zutrittsberechtigungen, Lager- und Transportdaten,
IT-Account- und Profildaten, technische Informationen bei Zugriffen und Zutritten (zB. Log Files), Bankdaten und sonstige Daten im Rahmen der Geschäftsbeziehungen wie zB. statistische Auswertungen.
Diese Daten erheben wir erstmals bei Aufnahme der Geschäftsbeziehung, im Rahmen von Liefer- und Leistungsverträgen oder wenn Sie uns sonst diese Daten zur Verfügung stellen zum Zweck der ordnungsgemäßen Geschäftsabwicklung und -gebarung.
Dies tun wir gem. Art 6 Abs (1) lit. b DSGVO einerseits zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung unserer vertraglichen Verpflichtungen, im Rahmen der Geschäftsbeziehung zur Abwicklung von Aufträgen, Bestellungen, Lieferverträgen, etc. Weiters gem. Art 6 Abs (1) lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen im Rahmen der steuerlichen, unternehmensrechtlichen oder anderen relevanten Gesetze und Vorschriften sowie gem. Art 6 Abs (1) lit. f DSGVO zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten, beispielsweise die Analyse und Auswertung von Kennzahlen zu unseren Geschäftspartnern, Qualitätskriterien und Zuverlässigkeit sowie Preis-Leistungsvergleiche und Ähnliches zur Gewährleistung unserer Wettbewerbsfähigkeit und der Wahrung unserer Rechte.
Im Einzelfall beruht gem. Art 6 Abs (1) lit. a DSGVO die Verarbeitung auf freiwilligen Einwilligungen, die wir einholen, wenn dies notwendig ist. Diese Einwilligungen können ohne Angabe von Gründen jederzeit mit Wirkung für die Zukunft widerrufen werden (Kontakt siehe Punkt 1 dieser Erklärung).
Im Rahmen der Geschäftsbeziehung ist die Bereitstellung der personenbezogenen Daten zur ordnungsgemäßen Vertragsabwicklung und Unternehmensführung notwendig. Wenn Sie uns diese Daten nicht zur Verfügung stellen, werden wir eventuell keinen Vertrag abschließen bzw. werden einen solchen beenden. Sie sind jedoch nicht verpflichtet, hinsichtlich für die Vertragserfüllung nicht relevanter bzw. gesetzlich und/oder regulatorisch nicht erforderlicher Daten eine Einwilligung zur Datenverarbeitung zu erteilen. Wir werden Ihre Daten nur an Empfänger weitergeben, falls und soweit dies zur Zweckerreichung oder zur Wahrung unserer berechtigten Interessen notwendig ist. Innerhalb unseres Unternehmens erhalten nur diejenigen Stellen bzw. Mitarbeiter Ihre Daten, die diese zur Erfüllung der vertraglichen und/oder gesetzlichen Verpflichtungen oder für die Verarbeitung im Rahmen Ihrer Einwilligung benötigen. Sämtliche Mitarbeiter, Auftragsverarbeiter und Partner sind vertraglich dazu verpflichtet, Ihre Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung zu verarbeiten. Des Weiteren übermitteln wir Ihre Daten innerhalb unserer Unternehmensgruppe, soweit dies für die Erfüllung der vertraglichen und/oder gesetzlichen Pflichten oder zur Wahrung unserer berechtigten Interessen notwendig ist (siehe Punkt 1, gemeinsame Verantwortung).
In bestimmten Fällen übermitteln wir Kundendaten an unsere Geschäftspartner. Für derartige Verarbeitungen bestehen gem. Art 28 DSGVO entweder bindende Vereinbarungen zur Auftragsverarbeitung oder es handelt sich um Nebenleistungen wie etwa Liefer- und Zustelldienste. In jedem Fall darf der Geschäftspartner diese Daten nur in unserem Auftrag, nur zur Zweckerfüllung und im notwendigen Ausmaß und unter Wahrung der Vertraulichkeit und mit geeigneten Sicherheitsmaßnahmen verarbeitet werden.
Darüber hinaus teilen wir mit, dass wir keine automatisierten Entscheidungsfindungen gem. Art 22 DSGVO zur Herbeiführung einer Entscheidung über die Begründung und Durchführung einer Geschäftsbeziehung nutzen.
12. Ihre Datenschutzrechte
Nach der geltenden Rechtslage haben Sie, betreffend Ihre personenbezogenen Daten, das Recht
- auf Auskunft, Berichtigung oder Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit.
- jederzeit der Verarbeitung der Sie betreffenden Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen, sofern Ihre Daten auf Grundlage unseres berechtigten Interesses verarbeitet werden; dies gilt insbesondere für die Verarbeitung von Daten zum Zwecke der Direktwerbung.
- eine erteilte Einwilligung zur Verarbeitung Ihrer Daten mit Wirkung für die Zukunft ohne Angabe von Gründen zu widerrufen, wenn die Verarbeitung auf Ihrer Einwilligung basiert.
- auf Beschwerde bei der zuständigen Aufsichtsbehörde.
- Für Österreich: Österreichische Datenschutzbehörde – dsb.gv.at
- Für Deutschland: Die Landesdatenschutzbeauftragten der Bundesländer – https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
- Für die Schweiz: Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) – https://www.edoeb.admin.ch/edoeb/de/home.html
Die in Punkt (1) bis (3) genannten Rechte können gegenüber K&Ö geltend gemacht werden (für die Kontaktmöglichkeit an kunde-dsgvo@kastner-oehler.at bzw. siehe Punkt 1 dieser Erklärung).
Wir behalten uns Änderungen dieser Datenschutzerklärung vor, die wir jeweils nach Änderung veröffentlichen.
Sie finden diese Datenschutzerklärung auf https://www.kastner-oehler.at/datenschutz/ oder können diese als PDF downloaden oder übermittelt bekommen.