Diese Cookie-Richtlinie erläutert, wie XELTRNIQ Cookies und ähnliche Technologien auf der Website einsetzt und wie dabei personenbezogene Daten verarbeitet werden. Die Verarbeitung erfolgt nach der Datenschutz-Grundverordnung (DSGVO) und den in Deutschland geltenden Datenschutzvorschriften.
1. Geltungsbereich
Diese Richtlinie gilt für die Nutzung von Cookies und ähnlichen Technologien auf der Website sowie für die damit verbundene Verarbeitung personenbezogener Daten von Nutzern in Deutschland und innerhalb der Europäischen Union.
Sie gilt insbesondere für Daten, die über elektronische Systeme, Server oder andere strukturierte Verfahren verarbeitet oder gespeichert werden.
Rein persönliche oder familiäre Datenverarbeitungen außerhalb der Nutzung der Website fallen nicht unter diese Richtlinie.
2. Was sind Cookies?
Cookies sind kleine Textdateien, die beim Besuch einer Website auf einem Computer, Smartphone oder Tablet gespeichert werden können.
Sie können beispielsweise dazu dienen, den Warenkorb zu speichern, Anmeldungen zu ermöglichen, Spracheinstellungen zu übernehmen, die Sicherheit der Website zu unterstützen oder die Nutzung der Website auszuwerten.
Ein Cookie enthält nicht zwangsläufig unmittelbar identifizierende Informationen. Je nach Art und Zusammenhang können Cookie-Daten jedoch mit anderen Informationen verbunden und dadurch personenbezogenen Daten zugeordnet werden.
3. Welche Cookies werden verwendet?
Je nach Funktion und Zweck können auf der Website unterschiedliche Arten von Cookies und ähnlichen Technologien eingesetzt werden.
Technisch notwendige Cookies unterstützen Funktionen, die für den Betrieb der Website erforderlich sind. Dazu gehören insbesondere Seitennavigation, Sicherheitsfunktionen, Anmeldung, Warenkorb und Bestellvorgang sowie Maßnahmen zur Verhinderung von Betrug und missbräuchlicher Nutzung.
Soweit solche Technologien für die Bereitstellung des ausdrücklich gewünschten Dienstes technisch erforderlich sind, ist hierfür nach den geltenden gesetzlichen Vorschriften keine zusätzliche Einwilligung erforderlich. Werden diese Technologien deaktiviert, können bestimmte Funktionen der Website möglicherweise nicht ordnungsgemäß funktionieren.
Präferenz- und Funktions-Cookies können verwendet werden, um Einstellungen wie Sprache, Region, Darstellung oder bestimmte Benutzerpräferenzen zu speichern. Sie dienen der Verbesserung der Nutzung der Website und werden nicht für Werbezwecke eingesetzt.
Analyse- und Statistik-Cookies können Informationen über die Nutzung der Website erfassen, beispielsweise Seitenaufrufe, Nutzungsdauer, verwendete Funktionen oder technische Leistungsdaten. Diese Cookies werden nur eingesetzt, soweit dies nach den geltenden gesetzlichen Vorschriften zulässig ist und die erforderliche Einwilligung vorliegt.
Marketing- und Drittanbieter-Cookies können, sofern eine entsprechende Einwilligung erforderlich ist und erteilt wurde, zur Messung von Werbewirkungen, zur Anzeige relevanter Inhalte, zur Vermeidung wiederholter Werbeeinblendungen oder zur Verbesserung von Marketingmaßnahmen eingesetzt werden. Solche Technologien können auch von Drittanbietern, beispielsweise Google oder anderen Dienstleistern, bereitgestellt werden.
4. Einwilligung in nicht notwendige Cookies
Nicht technisch notwendige Cookies werden nur eingesetzt, wenn hierfür nach den geltenden deutschen und europäischen Vorschriften eine Einwilligung erforderlich ist und diese erteilt wurde.
Über die Cookie-Einstellungen können Nutzer die verfügbaren Kategorien nach ihren Präferenzen auswählen. Eine erteilte Einwilligung kann nach Maßgabe der geltenden Vorschriften jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden.
Die Ablehnung nicht notwendiger Cookies hat keinen Einfluss auf die grundlegenden Funktionen der Website, soweit diese ohne die entsprechenden Technologien bereitgestellt werden können.
Die gesetzlichen Anforderungen des deutschen Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG) sowie der DSGVO werden bei der Verwendung von Cookies und ähnlichen Technologien berücksichtigt.
5. Grundsätze der Datenverarbeitung
Bei der Verarbeitung personenbezogener Daten im Zusammenhang mit Cookies und ähnlichen Technologien werden insbesondere folgende Grundsätze berücksichtigt:
- rechtmäßige, faire und transparente Verarbeitung;
- Verarbeitung für festgelegte und zulässige Zwecke;
- Beschränkung der Datenverarbeitung auf das erforderliche Maß;
- angemessene Richtigkeit und Aktualität der Daten;
- Begrenzung der Speicherdauer;
- Schutz der Vertraulichkeit und Integrität;
- Schutz vor unbefugtem Zugriff, Verlust, Offenlegung oder missbräuchlicher Verwendung.
6. Welche Rechte haben Nutzer?
Nach der DSGVO und den jeweils geltenden Datenschutzvorschriften können betroffene Personen unter den gesetzlichen Voraussetzungen insbesondere folgende Rechte haben:
- Auskunft über die Verarbeitung personenbezogener Daten;
- Erhalt einer Kopie der betreffenden Daten;
- Berichtigung unrichtiger Daten;
- Löschung personenbezogener Daten;
- Einschränkung der Verarbeitung;
- Widerspruch gegen bestimmte Verarbeitungen;
- Datenübertragbarkeit;
- Widerruf einer zuvor erteilten Einwilligung mit Wirkung für die Zukunft;
- Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde.
Zur Ausübung dieser Rechte können die in der Datenschutzerklärung angegebenen Kontaktdaten verwendet werden.
7. Schutz von Minderjährigen
Die angebotenen Waren und Dienstleistungen richten sich an Personen, die nach den geltenden gesetzlichen Vorschriften zum Abschluss entsprechender Kaufvorgänge berechtigt sind.
Soweit Minderjährige die Website nutzen, sollte dies unter der Verantwortung und Aufsicht der jeweils verantwortlichen Eltern oder gesetzlichen Vertreter erfolgen.
Personenbezogene Daten von Minderjährigen werden nicht bewusst für Zwecke erhoben, für die eine solche Verarbeitung nach den geltenden Vorschriften nicht zulässig wäre.
8. Eingesetzte Drittanbieter
Zur Bereitstellung und Unterstützung bestimmter Website-Funktionen können externe Dienstleister eingesetzt werden. Dazu können insbesondere Anbieter für folgende Bereiche gehören:
- Hosting und technische Infrastruktur;
- Zahlungsabwicklung;
- Versand und Zustellung;
- Kundenkommunikation und Support;
- Analyse und Statistik;
- gegebenenfalls Werbung und Marketing.
Soweit externe Dienstleister personenbezogene Daten im Auftrag verarbeiten, erfolgt die Verarbeitung im Rahmen der jeweils geltenden datenschutzrechtlichen Anforderungen.
Je nach konkreter Verarbeitung können entsprechende Vereinbarungen zur Auftragsverarbeitung, geeignete Sicherheitsmaßnahmen und weitere gesetzlich erforderliche Schutzvorkehrungen vorgesehen sein.
9. Übermittlung in Länder außerhalb des EWR
Wenn personenbezogene Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt oder dort verarbeitet werden, erfolgt dies nur unter Beachtung der Anforderungen der DSGVO.
Je nach konkreter Situation können hierfür insbesondere folgende Schutzmechanismen eingesetzt werden:
- ein Angemessenheitsbeschluss der Europäischen Kommission;
- von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC);
- Verschlüsselung;
- geeignete Zugriffskontrollen;
- weitere nach der DSGVO erforderliche ergänzende Schutzmaßnahmen.
10. Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Eine längere Speicherung kann erforderlich sein, wenn gesetzliche Aufbewahrungspflichten bestehen oder Daten für steuerliche, finanzielle, regulatorische oder rechtliche Zwecke benötigt werden.
Nach Ablauf der maßgeblichen Aufbewahrungsfrist oder sobald die Daten für den jeweiligen Zweck nicht mehr erforderlich sind, werden sie entsprechend den geltenden Vorschriften gelöscht, anonymisiert oder anderweitig ordnungsgemäß verarbeitet.
11. Datensicherheit
Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt.
Dazu können insbesondere gehören:
- verschlüsselte Datenübertragung über HTTPS;
- Zugriffskontrollen;
- Sicherheitsüberwachung;
- Datensicherungen;
- interne Berechtigungsverwaltung;
- Maßnahmen zur Erkennung und Begrenzung von Sicherheitsrisiken.
Trotz geeigneter Sicherheitsmaßnahmen kann die Übertragung von Daten über das Internet nicht mit einer absoluten Sicherheitsgarantie verbunden werden.
12. Verwaltung Ihrer Cookie-Einstellungen
Nutzer können Cookies über die Einstellungen ihres Browsers verwalten, löschen oder teilweise blockieren.
Je nach verwendetem Browser stehen hierfür entsprechende Datenschutz- und Cookie-Einstellungen zur Verfügung.
Darüber hinaus können Nutzer ihre Cookie-Präferenzen über die auf der Website bereitgestellten Cookie-Einstellungsmöglichkeiten ändern, soweit diese verfügbar sind.
Die Deaktivierung bestimmter Cookies kann dazu führen, dass einzelne Funktionen der Website eingeschränkt sind oder bestimmte Einstellungen nicht gespeichert werden.
13. Änderungen dieser Cookie-Richtlinie
Diese Cookie-Richtlinie kann angepasst werden, wenn sich gesetzliche Anforderungen, regulatorische Vorgaben, technische Verfahren oder die Nutzung der Website ändern.
Bei wesentlichen Änderungen können die Informationen auf der Website entsprechend aktualisiert werden.
Eine aktualisierte Fassung gilt grundsätzlich ab ihrer Veröffentlichung, soweit gesetzlich nichts anderes vorgeschrieben ist.
14. Zustimmung zur Verwendung von Cookies
Die Nutzung der Website allein stellt keine Einwilligung in den Einsatz nicht notwendiger Cookies dar, soweit nach den geltenden gesetzlichen Vorschriften eine vorherige Einwilligung erforderlich ist.
Für nicht notwendige Cookies und vergleichbare Technologien wird die Einwilligung über die dafür vorgesehenen Cookie-Einstellungsmöglichkeiten eingeholt, sofern dies gesetzlich erforderlich ist.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden.