Datenschutzerklärung

1. Verantwortlicher nach Art. 4 Nr. 7 DSGVO

Name: ambientarse UG, Geschäftsführerin: Madeleine Girke
Anschrift: Nymphenburger Straße 4, 10825 Berlin
E-Mail: shop@ambientarse.com
Telefon: +49 (0)30 321 054 77
Fax: +49 (0)30 321 054 24

2. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck von deren Verwendung

2.1. Hosting
Der Provider/Hostinganbieter unserer Website www.ambientarse.com ist die Firma Host Europe GmbH. Das Hosting ist mit einem Auftragsverarbeitungsvertrag mit der Host Europe GmbH geregelt.
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zweck des Betriebs der Website einsetzen.
Hierbei verarbeiten wir bzw. unser Hostinganbieter insbesondere Kontaktdaten, Inhaltsdaten, Nutzungsdaten sowie Meta- und Kommunikationsdaten von Besuchern dieser Website auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung unserer Website gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO i.V. mit Art. 28 DSGVO.

2.2. Zugriffsdaten
Bei der Nutzung unserer Website www.ambientarse.com werden automatisch, d.h. ohne Ihr Zutun Informationen an den Server unserer Website gesendet. Dies geschieht durch den auf Ihrem Endgerät von Ihnen verwendeten Browser. Erfasst werden Informationen über Ihr Nutzungsverhalten und Ihre Interaktion mit uns sowie Daten zu dem von Ihnen verwendeten Endgerät. Bei jedem Zugriff auf unsere Website werden diese Informationen temporär in einem sogenannten Server Logfile gespeichert. Zu den Zugriffsdaten gehören:

  • IP-Adresse des anfragenden Rechners,
  • Name und URL der abgerufenen Datei bzw. Domain,
  • verwendeter Benutzername, sofern die abgerufene Datei bzw. Domain mit einem Passwortschutz versehen ist,
  • Datum und Uhrzeit des Zugriffs mit Angabe der Zeitzone,
  • übertragene Datenmenge bzw. die Größe der Serverantwort in Bytes,
  • Meldung über erfolgreichen Abruf (HTTP response code),
  • Referrer URL (d.h. die zuvor besuchte Website, von der aus der Zugriff erfolgt),
  • verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers.

Diese Informationen werden in den Server Logfiles automatisch erfasst und bis zur automatisierten Löschung für einen Zeitraum von maximal 14 Tagen gespeichert.
Diese Protokolldaten werden genutzt ohne Zuordnung zu Ihrer Person oder sonstiger Profilerstellung für statistische Auswertungen zum Zweck der Gewährleistung eines fehlerfreien Betriebs und Verbindungsaufbaus unserer Website, der Sicherheit, der Stabilität und der Optimierung unserer Website, aber auch zur anonymen Erfassung der Anzahl der Besucher auf unserer Website (traffic) sowie zum Umfang und zur Art der Nutzung unserer Website und Dienste. Aufgrund dieser Informationen können wir den Datenverkehr analysieren, Fehler suchen und beheben und unsere Dienste verbessern. Hierin liegt auch unser berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Wir behalten uns vor, die Protokolldaten nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht. IP-Adressen werden für einen begrenzten Zeitraum in den Server Logfiles gespeichert, wenn dies für Sicherheitszwecke oder für die Leistungserbringung erforderlich ist. IP-Adressen speichern wir auch dann, wenn wir den konkreten Verdacht einer Straftat im Zusammenhang mit der Nutzung unserer Website haben. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.

2.3. Cookies
Wir verwenden sogenannte Session Cookies, um unsere Website zu optimieren und die Nutzung unserer Website für Sie angenehmer zu gestalten. Ein Session Cookie ist eine kleine (Text-)Datei, die von den jeweiligen Servern beim Besuch einer Internetseite verschickt und auf Ihrem Endgerät zwischengespeichert wird. Diese Datei enthält eine sogenannte Session ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Endgerät wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Wir erhalten jedoch keine unmittelbare Kenntnis von Ihrer Identität. Beim Beenden des von Ihnen verwendeten Browsers werden diese Cookies automatisch gelöscht.

Wir verwenden in geringem Umfang auch temporäre Cookies, die auf Ihrem Endgerät gespeichert werden und dort verbleiben, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes. Diese temporären Cookies ermöglichen es uns, Ihren Browser sowie die von Ihnen auf unserer Website getätigten Eingaben und Einstellungen bei Ihrem nächsten Besuch wiederzuerkennen. Für einen bestimmten festgelegten Zeitraum werden diese temporären Cookies auf Ihrem Endgerät gespeichert und löschen sich nach der vorgegebenen Zeit automatisch. Ihre Lebensdauer beträgt 1 Monat bis 10 Jahre.

In den Cookies werden etwa folgende Daten und Informationen gespeichert:

  • Log-In-Informationen,
  • Spracheinstellungen,
  • eingegebene Suchbegriffe,
  • Informationen über die Anzahl der Aufrufe unserer Website sowie Nutzung einzelner Funktionen unseres Internetauftritts.

Bei Aktivierung des Cookies wird diesem eine Identifikationsnummer zugewiesen. Eine Zuordnung Ihrer personenbezogenen Daten zu dieser Identifikationsnummer wird nicht vorgenommen. Ihr Name, Ihre IP-Adresse oder ähnliche Daten, die eine Zuordnung des Cookies zu Ihnen ermöglichen würden, werden nicht in den Cookie eingelegt. Auf Basis der Cookie-Technologie erhalten wir lediglich pseudonymisierte Informationen.

Unser berechtigtes Interesse an der Nutzung der Cookies gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO liegt darin, unsere Website benutzerfreundlicher, effektiver und sicherer zu machen.

Sie können Ihren Browser so einstellen, dass Sie über das (beabsichtigte) Speichern von Cookies vorab informiert werden und im Einzelfall entscheiden können, ob Sie die Annahme von Cookies für bestimmte Fälle oder generell ausschließen, oder dass Cookies vollständig verhindert werden. Dadurch kann die Funktionalität der Website eingeschränkt werden.

2.4. Kontaktformular und E-Mail
Wenn Sie mit uns in Kontakt treten (z.B. mittels des auf unserer Website bereitgestellten Kontaktformulars oder per E-Mail), verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage sowie für den Fall, dass Anschlussfragen entstehen. Bei Nutzung des Kontaktformulars ist die Angabe einer gültigen E-Mail-Adresse sowie die Angabe eines beliebigen Namens erforderlich. Darüberhinausgehende weitere Angaben können freiwillig erfolgen. Erfolgt die Datenverarbeitung zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen bzw. - wenn Sie bereits unser Kunde sind - zur Durchführung des Vertrages, ist Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Weitere personenbezogene Daten verarbeiten wir nur, wenn Sie dazu einwilligen (Art. 6 Abs. 1 S. 1 lit. a DSGVO) oder wir ein berechtigtes Interesse an der Verarbeitung Ihrer Daten haben (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Ein berechtigtes Interesse liegt z.B. darin, auf Ihre E-Mail zu antworten. Nach Erledigung der Anfrage werden Ihre insoweit verarbeiteten Angaben gelöscht.

3. Daten zur Erfüllung unserer vertraglichen Pflichten

Wir verarbeiten personenbezogene Daten, die wir zur Erfüllung unserer vertraglichen Pflichten benötigen, etwa Vor- und Nachname, Adresse, E-Mail-Adresse, bestellte Produkte, Rechnungs- und Zahlungsdaten. Die Erhebung dieser Daten ist für den Vertragsschluss erforderlich.
Die Löschung der Daten erfolgt nach Ablauf der Gewährleistungsfristen bzw. nach Ablauf der gesetzlichen Aufbewahrungsfristen. Daten, die mit einem Kundenkonto verknüpft sind (siehe Ziffer 4), bleiben in jedem Fall für die Zeit der Führung dieses Kontos erhalten.
Die Rechtgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, denn diese Daten werden benötigt, damit wir unsere vertraglichen Pflichten Ihnen gegenüber erfüllen können.

4. Kundenkonto

Sie haben im Rahmen der Nutzung unserer Website die Möglichkeit, ein Kundenkonto zu eröffnen. Dabei und im Rahmen der Durchführung eines Vertrages erheben und speichern wir die von Ihnen in die entsprechenden Eingabeformulare eingegebenen personenbezogenen Daten. Folgende Daten werden von uns erhoben und gespeichert:

  • Vorname*, Nachname*, Firma
  • Adresse*, Postleitzahl*, Stadt*, Land* Hausanschrift 2
  • E-Mail-Adresse*, Telefon*, Fax

Die mit „*“ gekennzeichneten Angaben müssen im Rahmen der Vertragsabwicklung bzw. zur Eröffnung eines Kundenkontos ausgefüllt werden. Darüberhinausgehende weitere Angaben können freiwillig erfolgen. Die Erhebung und Speicherung der von Ihnen mitgeteilten Daten erfolgt zur Vertragsabwicklung. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Sie haben das Recht, jederzeit die Löschung Ihres Kundenkontos zu verlangen. Es genügt eine entsprechende Nachricht an: shop@ambientarse.com.
Nach vollständiger Vertragsabwicklung oder nach Löschung Ihres Kundenkontos werden Ihre Daten zunächst gesperrt, soweit vom Gesetzgeber bestimmte Aufbewahrungspflichten von personenbezogenen Daten bestehen, etwa im Steuer- oder Handelsrecht. Nach Ablauf dieser Fristen werden Ihre Daten gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder die Datenverarbeitung anderweitig nach Maßgabe dieser Datenschutzerklärung erfolgt.

5. Zahlungsabwicklung

5.1. Klarna
Im Rahmen der Bestellabwicklung bieten wir Ihnen die Zahlungsarten „Klarna Rechnungskauf“ und „Klarna Ratenkauf“ an. Bei der Auswahl einer dieser Zahlungsarten erfolgt die Zahlungsabwicklung über die Klarna AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden („Klarna“). Um die Abwicklung der Zahlung zu ermöglichen, werden Ihre personenbezogenen Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geschlecht, E-Mail-Adresse, Telefonnummer und IP-Adresse) sowie Daten, welche im Zusammenhang mit der Bestellung stehen (z.B. bestellte Produkte, Rechnungs- und Zahlungsdaten, Lieferart) zum Zwecke der Identitäts- und Bonitätsprüfung an Klarna weitergegeben, sofern Sie hierin gemäß Art. 6 Abs. 1 lit. a DSGVO im Rahmen des Bestellprozesses ausdrücklich eingewilligt haben.

Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein. Die erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls werden von Klarna für eine abgewogene Entscheidung über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses verwendet.
Unter folgendem Link können Sie einsehen, an welche Auskunfteien Ihre Daten hierbei weitergeleitet werden können: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies
Sie können Ihre Einwilligung jederzeit durch eine Nachricht an uns oder gegenüber Klarna widerrufen. Jedoch bleibt Klarna gegebenenfalls weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
Ihre Personenangaben werden in Übereinstimmung mit den geltenden Datenschutzbestimmungen und entsprechend den Angaben in Klarnas Datenschutzbestimmungen für Betroffene mit Sitz in Deutschland https://cdn.klarna.com/1.0/shared/content/policy/data/de_de/data_protection.pdf bzw. für Betroffene mit Sitz in Österreich https://cdn.klarna.com/1.0/shared/content/policy/data/de_at/data_protection.pdf behandelt.

5.2. PayPal
Im Rahmen der Bestellabwicklung bieten wir Ihnen die Zahlungsarten „PayPal“, „Kreditkarte via PayPal“, „Lastschrift via PayPal“ oder "Kauf auf Rechnung via PayPal" oder „Ratenzahlung via PayPal“ an. Bei der Auswahl einer dieser Zahlungsarten erfolgt die Zahlungsabwicklung über die PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ("PayPal"). Die Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, als dies für die Zahlungsabwicklung erforderlich ist.
PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten - "Kauf auf Rechnung" oder „Ratenzahlung“ via PayPal die Durchführung einer Bonitätsauskunft vor. Hierfür werden Ihre Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von PayPal an der Feststellung Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zwecke der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode.
Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.
Weitere datenschutzrechtliche Informationen, unter anderem zu den verwendeten Auskunfteien, entnehmen Sie bitte der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an PayPal widersprechen. Jedoch bleibt PayPal gegebenenfalls weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.

6. Google Analytics

Diese Website benutzt den Webanalysedienst Google Analytics der Google Inc. (https://www.google.de/intl/de/about/) (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; im Folgenden „Google“. Google Analytics verwendet sog. Cookies, Textdateien, die auf Ihrem Endgerät gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen (siehe oben unter 2.3.). Die durch den Cookie erzeugten Informationen über Benutzung dieser Website durch die Seitenbesucher (wie Browser-Typ/-Version, verwendetes Betriebssystem, Referrer URL, IP-Adresse des anfragenden Rechners, Datum und Uhrzeit des Zugriffs) werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Auch werden diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag verarbeiten.

Mit den zum Einsatz kommenden Tracking-Maßnahmen wollen wir eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Website sicherstellen. Zum anderen setzen wir die Tracking-Maßnahmen ein, um die Nutzung unserer Website statistisch zu erfassen und um unser Angebot für Sie zu optimieren und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung dieser Internetseiten zu erbringen. Hierin liegt auch unser berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Google hat sich dem zwischen der Europäischen Union und den USA geschlossenen Privacy-Shield-Abkommen unterworfen und sich zertifiziert. Dadurch verpflichtet sich Google, die Standards und Vorschriften des europäischen Datenschutzrechts einzuhalten. Nähere Informationen können Sie dem nachfolgend verlinkten Eintrag entnehmen: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.

Auf dieser Website ist die IP-Anonymisierung aktiviert (anonymizeIp). Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Eine Zuordnung ist somit nicht möglich. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. In unserem Auftrag wird Google diese Informationen benutzen, um die Nutzung der Website durch Sie auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen.

Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern; wir weisen jedoch darauf hin, dass in diesem Fall möglicherweise nicht sämtliche Funktionen dieser Website vollumfänglich genutzt werden können. Sie können darüber hinaus die Übertragung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Add-on herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de.

Weitere Informationen zum Datenschutz im Zusammenhang mit Google Analytics finden Sie etwa in der Google Analytics-Hilfe (https://support.google.com/analytics/answer/6004245?hl=de).

7. Trusted Shops

7.1. Trusted Shops Trustbadge
Zur Anzeige unserer mit Trusted Shops gesammelten Bewertungen ist auf unserer Webseite das Trusted Shops Trustbadge eingebunden. Dies dient gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung unseres Angebots. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops GmbH, Subbelrather Straße 15C, 50823 Köln.
Beim Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server Logfile (siehe oben unter Ziffer 2.2.), das z.B. Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffsdaten werden nicht ausgewertet und spätestens 7 Tage nach Ende Ihres Seitenbesuchs automatisch gelöscht.
Soweit Sie sich nach Abschluss einer Bestellung für die Inanspruchnahme eines Angebotes der Trusted Shops GmbH entscheiden oder bereits als Nutzer bei der Trusted Shops GmbH registriert sind, werden gegebenenfalls weitere personenbezogene Daten an die Trusted Shops GmbH übertragen. Insoweit gelten dann die zwischen Ihnen und der Trusted Shops getroffenen Vereinbarungen.

7.2. Bewertungserinnerung
Sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilt haben, übermitteln wir Ihre E-Mail-Adresse an die Bewertungsplattform Trusted Shops GmbH, Subbelrather Str. 15c, 50823 Köln (www.trustedshops.de), damit diese Ihnen eine Bewertungserinnerung per E-Mail zusendet. Sie können Ihre Einwilligung jederzeit durch eine Nachricht an uns oder gegenüber der Trusted Shops GmbH widerrufen.


8. Speicherdauer

Sofern nicht spezifisch angegeben, speichern wir personenbezogene Daten nur so lange, wie dies zur Erfüllung der verfolgten Zwecke notwendig ist. In einigen Fällen sieht der Gesetzgeber bestimmte Aufbewahrungsfristen von personenbezogenen Daten vor, etwa im Steuer- oder Handelsrecht. In diesen Fällen werden die Daten von uns lediglich für diese gesetzlichen Zwecke entsprechend der jeweiligen gesetzlichen Aufbewahrungsfrist gespeichert, jedoch nicht anderweitig verarbeitet und nach Ablauf der gesetzlichen Aufbewahrungsfrist gelöscht.

9. Ihre Rechte als von der Datenverarbeitung Betroffener

Nach den anwendbaren Gesetzen haben Sie verschiedene Rechte bezüglich Ihrer personenbezogenen Daten. Möchten Sie diese Rechte geltend machen, so richten Sie Ihre Anfrage bitte per E-Mail oder per Post unter eindeutiger Identifizierung Ihrer Person an die in Ziffer 1 genannte Adresse.

Nachfolgend finden Sie eine Übersicht über Ihre Rechte.

9.1. Recht auf Bestätigung und Auskunft gem. Art. 15 DSGVO
Sie haben jederzeit das Recht, von uns eine Bestätigung darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie das Recht, von uns eine unentgeltliche Auskunft über die zu Ihnen gespeicherten personenbezogenen Daten nebst einer Kopie dieser Daten zu verlangen. Des Weiteren besteht ein Recht auf folgende Informationen:
• die Verarbeitungszwecke,
• die Kategorien personenbezogener Daten, die verarbeitet werden,
• die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen,
• falls möglich, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer,
• das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung,
• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde,
• wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten,
• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Sie.

Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so haben Sie das Recht, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

9.2. Recht auf Berichtigung gem. Art. 16 DSGVO
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

9.3. Recht auf Löschung ("Recht auf Vergessenwerden") gem. Art. 17 DSGVO

Sie haben gemäß Art. 17 Abs. 1 DSGVO das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  • Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.
  • Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Haben wir die personenbezogenen Daten öffentlich gemacht und sind wir gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

9.4. Recht auf Einschränkung der Verarbeitung gem. Art. 18 DSGVO
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  • die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnten und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt haben;
  • wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie die Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  • Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben, solange noch nicht feststeht, ob die berechtigten Gründe unseres Unternehmens gegenüber den Ihren überwiegen.

9.5. Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern

  • die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO beruht und
  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Absatz 1 haben Sie das Recht, zu erwirken, dass die personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.

9.6. Widerspruchsrecht gem. Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten von uns verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, ohne Angabe einer besonderen Situation jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Sie betreffende Verarbeitung Sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an: shop@ambientarse.com.

9.7. Automatisierte Entscheidungen einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Eine automatisierte Entscheidungsfindung auf der Grundlage der erhobenen personenbezogenen Daten findet nicht statt.

9.8. Recht auf Widerruf einer datenschutzrechtlichen Einwilligung gem. Art. 7 Abs. 3 DSGVO
Sie haben das Recht, eine einmal erteilte Einwilligung zur Verarbeitung personenbezogener Daten jederzeit uns gegenüber zu widerrufen.

Möchten Sie von Ihrem Widerrufsrecht Gebrauch machen, genügt eine E-Mail an shop@ambientarse.com.

9.9. Recht auf Beschwerde bei einer Aufsichtsbehörde gem. Art. 77 DSGVO
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig ist.

10. Datensicherheit

Wir sind um die Sicherheit Ihrer Daten im Rahmen der geltenden Datenschutzgesetze und technischen Möglichkeiten maximal bemüht. Ihre persönlichen Daten werden bei uns verschlüsselt übertragen. Wir nutzen das Codierungssystem SSL (Secure Socket Layer), weisen jedoch darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Zur Sicherung Ihrer Daten unterhalten wir technische und organisatorische Sicherungsmaßnahmen entsprechend Art. 32 DSGVO, die wir immer wieder dem Stand der Technik anpassen. Wir gewährleisten außerdem nicht, dass unser Angebot zu bestimmten Zeiten zur Verfügung steht; Störungen, Unterbrechungen oder Ausfälle können nicht ausgeschlossen werden. Die von uns verwendeten Server werden regelmäßig sorgfältig gesichert.

11. Weitergabe von Daten an Dritte, keine Datenübertragung ins Nicht-EU-Ausland

Grundsätzlich verwenden wir Ihre personenbezogenen Daten nur innerhalb unseres Unternehmens. Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:

  • Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben,
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Wahrung berechtigter Interessen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
  • für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, sowie
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

Für den Fall, dass wir bestimmte Teile der Datenverarbeitung auslagern („Auftragsverarbeitung“), verpflichten wir Auftragsverarbeiter vertraglich dazu, personenbezogene Daten nur im Einklang mit den Anforderungen der Datenschutzgesetze zu verwenden und den Schutz der Rechte der betroffenen Person zu gewährleisten. Eine Datenübertragung an Stellen oder Personen außerhalb der EU außerhalb des in dieser Erklärung in Ziffer 4 genannten Falls findet nicht statt und ist nicht geplant.

12. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juni 2018. Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit unter https://www.ambientarse.com/datenschutz/ von Ihnen abgerufen und ausgedruckt werden.