Informação sobre a proteção de dados para Horando Alemanha
Nós – Horando Deutschland GmbH (“Horando” ou “nós”) – gostaríamos de informá-lo sobre o tratamento dos seus dados pessoais de acordo com o Regulamento Geral de Proteção de Dados (“RGPD”).
A nossa política de privacidade possui uma estrutura modular. É constituída por informação geral para todo o tratamento de dados pessoais e situações de tratamento (I.) e informação específica, cujo conteúdo se aplica apenas à situação de tratamento nela especificada (II. ff.). Para encontrar as secções relevantes, siga a estrutura abaixo:
1. Informações gerais
2. Informações adicionais sobre o tratamento de dados ao visitar o site
3. Informações adicionais para os utilizadores da nossa loja online
4. Informações adicionais sobre a comunicação connosco
5. Informações adicionais para parceiros contratuais
6. Informações adicionais para os candidatos
1. Informações gerais 1.1. Controlador de proteção de dados O controlador, no sentido do GDPR e de outras leis nacionais de proteção de dados dos estados-membros, bem como de outras disposições de proteção de dados, é Horando Deutschland GmbH Georgstr. 38 30159 Hannover E-mail: contact@horando.de Site: www.horando.de 1.2. Base legal para o processamento de dados pessoais Processamos alguns dos seus dados pessoais com base nas seguintes bases legais: 1.2.1. Consentimento do titular dos dados Se obtivermos o consentimento do titular dos dados para fins específicos, o Art. 6 (1) (a) GDPR é a base legal. 1.2.2. Cumprimento de obrigações contratuais Se o processamento for necessário para cumprir um contrato do qual você é parte, o Art. 6 (1) (b) GDPR é a base legal. Isso também se aplica às operações de processamento necessárias para realizar medidas pré-contratuais. 1.2.3. Requisitos e obrigações legais: Se o processamento for necessário para cumprir uma obrigação legal à qual estamos sujeitos, o Art. O artigo 6.º, n.º 1, alínea c), do RGPD serve como base jurídica. 1.2.4. Proteção de interesses legítimos: Se o tratamento for necessário para proteger os nossos interesses legítimos ou os de terceiros e os seus interesses, direitos e liberdades fundamentais não prevalecerem sobre o interesse anterior, o artigo 6.º, n.º 1, alínea f), do RGPD serve como base jurídica. 1.3. Período de armazenamento e eliminação de dados pessoais: Os dados pessoais serão eliminados ou bloqueados assim que deixar de existir uma base jurídica para o tratamento. 1.4. Destinatários dos dados pessoais: Internamente, apenas os departamentos que deles necessitam para cumprir os seus propósitos de tratamento processam dados pessoais. Isto também se aplica aos subcontratantes, prestadores de serviços e agentes indiretos que empregamos. Todos os departamentos e pessoas que trabalham com dados pessoais são obrigados a manter a confidencialidade dos dados e são informados sobre o tratamento sensível desses dados. Os dados pessoais só serão transmitidos a terceiros se tal estiver em conformidade com as normas de proteção de dados. Em particular, pessoas contratadas para realizar nossas operações comerciais (por exemplo, bancos, consultores fiscais, provedores de serviços de TI), bem como agências/autoridades governamentais, podem receber seus dados pessoais se isso for necessário para cumprir uma obrigação legal. 1.5. Processamento de dados em países terceiros Nossos serviços às vezes exigem o processamento de dados pessoais em países fora da UE/EEE ("países terceiros") por nossos processadores. Se os dados pessoais forem processados e não houver um nível de proteção de dados correspondente aos padrões europeus no país, o que foi confirmado por uma decisão de adequação nos termos do Art. 45 (3) GDPR pela Comissão da UE, concluímos cláusulas contratuais padrão da UE com os processadores em questão para criar garantias adequadas dentro do significado do Art. 46 GDPR. Uma cópia das cláusulas contratuais padrão da UE pode ser encontrada aqui: Se ocorrer processamento em um país terceiro, indicaremos isso abaixo. 1.6. Direitos dos titulares dos dados: Se seus dados pessoais forem processados, você é um titular dos dados dentro do significado do GDPR e tem os seguintes direitos em relação a nós como o controlador: 1.6.1. Direito à informação: De acordo com o Art. 15 do RGPD, você tem o direito de solicitar informações sobre os dados pessoais que processamos. Em particular, você pode solicitar informações sobre as finalidades do processamento, a categoria de dados, as categorias de destinatários aos quais seus dados foram ou serão divulgados, bem como informações sobre se os dados pessoais serão transferidos para um país terceiro ou para uma organização internacional (neste contexto, você pode solicitar ser informado sobre as garantias apropriadas de acordo com o Art. 46 do RGPD), o período de armazenamento planejado, a existência de um direito de retificação, apagamento, restrição de processamento ou objeção, a existência de um direito de apresentar uma reclamação, a origem dos seus dados, se não foram coletados de nós, bem como a existência de tomada de decisão automatizada, incluindo criação de perfil, de acordo com o Art. 22 (1) e (4) do RGPD e – pelo menos nesses casos – informações significativas sobre a lógica envolvida, bem como o escopo e os efeitos pretendidos de tal processamento para o titular dos dados. 1.6.2. Direito à retificação. De acordo com o Art. 16 GDPR, você tem o direito de ter seus dados pessoais retificados e/ou completados se estiverem incorretos ou incompletos. Devemos realizar a retificação imediatamente. 1.6.3. Direito à restrição do processamento. De acordo com o Art. 18 GDPR, você tem o direito de solicitar que o processamento de seus dados seja restringido se você contestar a exatidão dos dados ou se o processamento for ilegal. Se a restrição do processamento tiver sido restringida, nós o informaremos antes que a restrição seja levantada. 1.6.4. Direito ao apagamento. De acordo com o Art. 17 GDPR, você tem o direito de ter seus dados pessoais apagados, a menos que o processamento seja necessário para exercer o direito à liberdade de expressão e informação, para cumprir uma obrigação legal, por razões de interesse público ou para afirmar, exercer ou defender reivindicações legais. 1.6.5. Direito à informação. Se você tiver exercido seu direito de retificação, apagamento ou restrição de processamento em relação a nós, somos obrigados a informar todos os destinatários a quem os dados pessoais foram divulgados sobre a retificação, apagamento dos dados pessoais ou restrição de processamento, a menos que isso se mostre impossível ou envolva esforço desproporcional. Direito à portabilidade de dados De acordo com o Art. 20 GDPR, você tem o direito de receber seus dados pessoais que você nos forneceu em um formato estruturado, comum e legível por máquina ou solicitar que eles sejam transmitidos a outro controlador. 1.6.7. Direito de objeção De acordo com o Art. 21 GDPR, você tem o direito de se opor ao processamento se o processamento for baseado no Art. 6 (1) (e) ou (f) GDPR. 1.6.8. Direito de revogar a declaração de consentimento sob a lei de proteção de dados De acordo com o Art. 7 (3) GDPR, você tem o direito de revogar sua declaração de consentimento sob a lei de proteção de dados a qualquer momento. A revogação do consentimento não afeta a legalidade do processamento realizado com base no consentimento até o momento da revogação. 1.6.9. Direito de apresentar uma reclamação a uma autoridade supervisora De acordo com o Art. 77 GDPR, você tem o direito de reclamar a uma autoridade supervisora de proteção de dados sobre o processamento dos seus dados pessoais. Informações adicionais sobre o processamento de dados ao visitar o site Somos responsáveis pelo nosso site e suas subpáginas ("site"). Os dados pessoais são processados quando você usa nosso site. Abaixo, fornecemos informações detalhadas sobre o processamento de dados que ocorre. 2.1. Disponibilização do site e criação de arquivos de log Quando você visita nosso site, coletamos automaticamente dados e informações do dispositivo do usuário (os chamados arquivos de log). 2.2. Processadores Para disponibilizar nosso site, usamos o serviço Rocketspace do processador ZooBrotghers UG (Siegfriedstraße 49-60, 10365 Berlim), com quem celebramos um contrato de processamento de dados e que processa os dados pessoais exclusivamente em nosso nome. 2.2.1. Informações e duração do processamento As seguintes informações são processadas ao visitar o site: Informações sobre o tipo e a versão do navegador usado O sistema operacional do dispositivo O provedor de serviços de Internet do usuário O endereço IP do dispositivo Nome e URL do arquivo acessado URL de referência Código de status e quantidade de dados transferidos Data e hora do acesso Os arquivos de log são excluídos em até sete dias. 2.2.2. Finalidade do processamento e base legal Os dados são necessários para exibir o site no dispositivo do usuário, para garantir sua funcionalidade e para analisar quaisquer interrupções. Os dados também nos ajudam a otimizar o site e garantir a segurança de nossos sistemas de tecnologia da informação. A base legal é o Art. 6 (1) (f) GDPR. A coleta de arquivos de log é obrigatória para a operação do site. Consequentemente, o usuário não tem o direito de se opor. 2.3. Uso de cookies Usamos cookies em nosso site. Estes são arquivos de texto que são armazenados no navegador da Internet ou pelo navegador no sistema do dispositivo do usuário ao visitar um site. Cada cookie contém uma sequência de caracteres característica que permite identificar exclusivamente o navegador e, consequentemente, o dispositivo do usuário na próxima vez que o site for acessado. 2.3.1. Cookies tecnicamente necessários Algumas funções do nosso site não funcionam sem o uso de cookies. Por exemplo, pode ser necessário usar os chamados cookies de contagem para evitar a sobrecarga do site. Os cookies de sessão também podem ser necessários para manter a configuração de idioma selecionada para futuras visitas ou para detectar solicitações de bots maliciosos. Além disso, os cookies obrigatórios também servem para permitir que nosso sistema reconheça se o usuário consentiu com a colocação de cookies em seu navegador ou a restringiu (os chamados cookies de exclusão). Esses cookies tecnicamente necessários não são usados para determinar a identidade do usuário ou para criar perfis de usuário. Os cookies necessários são excluídos após o término da sessão. A base legal para o armazenamento de cookies obrigatórios é a Seção 25 (2) nº 2 TTDSG. A base legal para o processamento dos dados pessoais resultantes é o Art. 6 (1) S. 1 lit. f GDPR. O uso desses cookies é essencial para o funcionamento do site. Consequentemente, o usuário não tem opção de se opor. 2.3.2. Cookies opcionais Usamos cookies opcionais em nosso site. Eles são usados para fins funcionais, analíticos ou de marketing. O uso desses cookies é baseado no consentimento do usuário, que ele nos dá quando visita o site pela primeira vez e inclui o armazenamento e a recuperação de cookies como tal e o processamento dos dados pessoais gerados neste processo. A base legal para o armazenamento e a recuperação de cookies de análise é a Seção 25 (1) TTDSG; para o processamento dos dados pessoais resultantes é o Art. 6 (1) S. 1 lit. a GDPR. Você pode revogar seu consentimento a qualquer momento alterando as configurações no Gerenciador de Consentimento, que pode ser acessado no rodapé do nosso site. Lá você também encontrará todas as informações sobre os cookies usados, sua finalidade, o respectivo período de armazenamento e os destinatários dos dados processados pelos cookies. A legalidade do processamento realizado com base no consentimento até a revogação permanece inalterada. Para fornecer o Gerenciador de Consentimento, usamos o processador Usercentrics GmbH, Sendlinger Straße 7, 80331 Munique ("Usercentric"), com quem celebramos um contrato de processamento de dados e que processa as configurações do usuário exclusivamente em nosso nome. Para qualquer processamento de dados em servidores nos EUA, a Usercentric concluiu garantias adequadas de acordo com o Art. 46 do GDPR. 2.4. Serviços do Google Usamos vários serviços do Google. Nosso parceiro contratual é o Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda ("Google"). Os destinatários dos seus dados podem ser: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (como processador de acordo com o Art. 28 do GDPR) Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, EUA. Se o Google processar dados fora da UE/EEE e não houver um nível de proteção de dados correspondente aos padrões europeus, o Google Ireland Limited concluiu garantias adequadas de acordo com o Art. 46 do GDPR. Uma cópia das cláusulas contratuais pode ser encontrada aqui: . Além disso, a Google LLC é certificada pela Estrutura de Privacidade de Dados UE-EUA. Mais informações podem ser encontradas em: 2.4.1. Gerenciador de tags do Google Se você tiver dado seu consentimento, o Gerenciador de tags do Google será usado neste site. O Gerenciador de tags do Google geralmente é usado para exibir outras ferramentas. Em vez de carregar uma ferramenta diretamente, ela é carregada pelo Gerenciador de tags do Google. O Gerenciador de tags do Google usa cookies de administrador e transfere cookies associados ao Gerenciador de tags para o Google. As informações coletadas pelos cookies sobre o seu uso deste site geralmente são transferidas para um servidor do Google nos EUA e armazenadas lá. Devido às conexões de servidor entre sua conexão de internet e os servidores do Google, seu endereço IP e dados de rede, como os seguintes, também são processados: localização aproximada (região) informações técnicas sobre o navegador e os dispositivos usados (por exemplo, configurações de idioma, resolução de tela) provedor de internet o URL de referência (por meio de qual site/por meio de qual meio de publicidade os usuários chegaram a este site) A base legal para o processamento de dados pelo Gerenciador de tags do Google é o seu consentimento de acordo com a Seção 25 (1) TTDSG em conjunto com o Artigo 6 (1) (a) GDPR. Você pode revogar seu consentimento a qualquer momento com efeito para o futuro acessando as configurações no Gerenciador de Consentimento e alterando sua seleção lá. A legalidade do processamento realizado com base no consentimento até a revogação permanece inalterada. Os dados coletados por meio do Gerenciador de tags serão processados até que seu consentimento seja revogado. 2.4.2. Google AnalyticsSe você tiver dado seu consentimento, o serviço de análise da web Google Analytics 4 é usado neste site. O Google Analytics usa cookies que permitem uma análise do seu uso do nosso site. As informações coletadas pelos cookies sobre o seu uso deste site são geralmente transferidas para um servidor do Google nos EUA e armazenadas lá. Com o Google Analytics 4, a anonimização de endereços IP é ativada por padrão. Devido à anonimização de IP, seu endereço IP é encurtado pelo Google dentro dos estados-membros da União Europeia ou em outros estados signatários do Acordo sobre o Espaço Econômico Europeu. Somente em casos excepcionais o endereço IP completo será transmitido para um servidor do Google nos EUA e encurtado lá. De acordo com o Google, o endereço IP transmitido pelo seu navegador como parte do Google Analytics não será mesclado com outros dados do Google. Durante a sua visita ao site, o seu comportamento de usuário é registrado na forma de "eventos". Os eventos podem ser: Visualizações de página Primeira visita ao site Início da sessão Seu "caminho de clique", interação com o site Rolagens (sempre que um usuário rola para o final da página (90%)) Cliques em links externos Consultas de pesquisa interna Interação com vídeos Downloads de arquivos Anúncios visualizados/clicados Configuração de idioma Também registrado: Sua localização aproximada (região) Seu endereço IP (em formato abreviado) Informações técnicas sobre seu navegador e os dispositivos que você usa (por exemplo, configuração de idioma, resolução de tela) Seu provedor de internet O URL de referência (por meio de qual site / por meio de qual meio de publicidade você chegou a este site) O Google usará essas informações em nosso nome para avaliar seu uso pseudônimo do site e para compilar relatórios sobre as atividades do site. Os relatórios fornecidos pelo Google Analytics são usados para analisar o desempenho do nosso site. Os dados cujo período de retenção foi atingido são excluídos automaticamente uma vez por mês. A base legal para este processamento de dados é o seu consentimento de acordo com a Seção 25 (1) TTDSG em conjunto com o Artigo 6 (1) (a) GDPR. Você pode revogar seu consentimento a qualquer momento, com efeito para o futuro, acessando as configurações de cookies no Gerenciador de Consentimento e alterando sua seleção. Lá, você também encontrará informações sobre os cookies processados. A legalidade do processamento realizado com base no consentimento até a revogação permanece inalterada. Você também pode impedir que os cookies sejam salvos configurando o software do seu navegador de acordo. No entanto, se você configurar seu navegador para rejeitar todos os cookies, isso poderá resultar em funcionalidades restritas neste e em outros sites. Você também pode impedir que o Google colete os dados gerados pelo cookie e relacionados ao seu uso do site (incluindo seu endereço IP) e processe esses dados pelo Google, não consentindo com a configuração de cookies ou baixando e instalando o complemento do navegador para desativar o Google Analytics. Mais informações sobre os termos de uso do Google Analytics e a privacidade do Google podem ser encontradas em .2.4.3. Google Marketing Platform. Se você tiver dado seu consentimento, usamos serviços da Google Marketing Platform (anteriormente "DoubleClick"). Esses serviços usam cookies para exibir anúncios relevantes para os usuários, melhorar relatórios sobre o desempenho da campanha ou impedir que um usuário receba anúncios mais de uma vez. Com o Campaign Manager 360, podemos executar campanhas publicitárias e mensurar seu desempenho. O Display & Video 360 nos ajuda a gerenciar campanhas de display e vídeo. O Search Ads 360 é usado para gerenciar campanhas de pesquisa em vários mecanismos de busca. O Google usa um ID de cookie para determinar quais anúncios são exibidos em qual navegador e, assim, pode impedir que sejam exibidos mais de uma vez. O Google também pode usar IDs de cookie para rastrear conversões, ou seja, se um usuário vê um anúncio e, posteriormente, visita o site do anunciante para fazer uma compra. Esses cookies não contêm nenhuma informação pessoal. Seu navegador estabelece automaticamente uma conexão direta com o servidor do Google. De acordo com o Google, ao integrar esses serviços, o Google recebe a informação de que você acessou a parte correspondente do nosso site ou clicou em um de nossos anúncios. Se você estiver registrado em um serviço do Google, o Google pode atribuir a visita à sua conta de usuário. Mesmo que você não esteja registrado no Google ou não tenha feito login, é possível que o provedor descubra e salve seu endereço IP. Além disso, podemos usar cookies para rastrear se você realiza determinadas ações em nosso site após visualizar ou clicar em um de nossos anúncios no Google ou em outra plataforma (rastreamento de conversões) ("floodlight"). O Google usa esse cookie para entender o conteúdo com o qual você interagiu em nossos sites, para que possamos enviar anúncios direcionados posteriormente. A base legal para esse processamento de dados é o seu consentimento, de acordo com a Seção 25 (1) da TTDSG, em conjunto com o Artigo 6 (1) (a) do RGPD. Você pode revogar seu consentimento a qualquer momento, com efeito para o futuro, acessando as configurações de cookies no gerenciador de consentimento e alterando sua seleção. Lá, você também encontrará informações sobre os cookies processados. A legalidade do processamento realizado com base no consentimento até a revogação permanece inalterada. Além da possibilidade de conceder ou revogar seu consentimento para o uso de cookies de análise e/ou marketing em geral por meio das configurações na parte superior desta política, você pode impedir o rastreamento alterando as configurações do software do seu navegador (por exemplo, desabilitando cookies de terceiros), desativando cookies de rastreamento de conversão bloqueando cookies do domínio nas configurações do seu navegador e, com relação a anúncios baseados em interesses de provedores que fazem parte da campanha de autorregulamentação About Ads, clicando no link ou no link. Observe que, neste caso, você pode não conseguir usar todas as funções do site em sua extensão total. 2.5. Meta Business Tools Usamos o Meta Business Tools Meta Pixel e a API de conversão da Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlanda. Se você tiver dado seu consentimento, processamos os seguintes dados pessoais: visualizações de página e interações (eventos), endereço IP, data/hora, agente do usuário, URL de referência e, se aplicável, parâmetros (por exemplo, valor do pedido, IDs do produto). Se a API de Correspondência Avançada/Conversões estiver ativada, informações de contato com hash (por exemplo, endereço de e-mail) também poderão ser transmitidas. O objetivo do processamento é analisar o uso do nosso site, exibir anúncios com base em interesses nos serviços Meta (Facebook, Instagram) e medir o sucesso da campanha. Armazenamos os dados do evento apenas pelo tempo necessário para os fins declarados. Informações sobre o período de armazenamento na Meta podem ser encontradas nas informações da Meta: A base legal para o processamento é o seu consentimento; para a configuração do pixel e ativação da API de Conversão, isso se baseia na Seção 25 (1) TTDSG, e para os dados pessoais processados neste processo, no Art. 6 (1) (a) GDPR (consentimento). O consentimento pode ser revogado a qualquer momento, com efeito futuro nas configurações de cookies (Gerenciador de Consentimento no rodapé do site), bem como nas preferências de publicidade da sua conta Meta. Nós e a Meta somos conjuntamente responsáveis pela coleta/transmissão de determinados dados por meio das Ferramentas Comerciais Meta. A atribuição de funções decorre dos Termos da Meta Business Tools, incluindo o Adendo do Controlador Conjunto: a Meta processa dados na Irlanda, entre outros locais, e pode transmitir dados para países terceiros (em particular, os EUA). A base para a transferência de dados para os EUA são as cláusulas contratuais padrão da UE e/ou o Quadro de Proteção de Dados (DPF) UE-EUA, com o qual a empresa-mãe Meta Platforms Inc. é certificada. 2.6. Newsletter: Se desejar receber a nossa newsletter, precisamos de um endereço de e-mail seu, bem como informações que nos permitam verificar se você é o proprietário do endereço de e-mail especificado e se concorda em recebê-la. Você pode revogar o seu consentimento para o armazenamento dos seus dados, do seu endereço de e-mail e da sua utilização para o envio da newsletter a qualquer momento, por exemplo, através do link "Cancelar inscrição" na newsletter. A legalidade das operações de tratamento de dados já realizadas permanece inalterada pela revogação. Os dados que nos fornecer para efeitos de receção da newsletter serão armazenados por nós até cancelar a sua subscrição e serão eliminados após o cancelamento da mesma. A base legal para o processamento de dados é o seu consentimento (Art. 6 (1) (a) do RGPD). O envio da newsletter é feito através do serviço Klaviyo da nossa processadora Klaviyo Inc., 125 Summer St. Ste 600, Boston, MA 02110, EUA (doravante "Klaviyo"), com quem celebramos um acordo de processamento de dados que contém as cláusulas contratuais padrão da UE. Além disso, a Klaviyo é certificada pelo Quadro de Proteção de Dados UE-EUA. Mais informações podem ser encontradas em 3. Presença online nas redes sociais. Mantemos presença online em redes sociais e plataformas para nos comunicarmos com clientes, partes interessadas e usuários ativos nelas e para informá-los sobre nossos serviços. Fornecemos um link para os sites do Facebook e Instagram, operados pela Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda. Não há mais troca de dados com a Meta em nosso site. Consequentemente, criamos um link para o site da X (anteriormente "Twitter"), operado pela Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlanda ("X"). Nenhuma outra troca de dados com a X ocorre em nosso site. Consequentemente, criamos um link para o site do "LinkedIn", operado pela LinkedIn, Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda ("LinkedIn"). Nenhuma outra troca de dados com o LinkedIn ocorre em nosso site. Consequentemente, criamos um link para o site do "YouTube", operado pela Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda ("YouTube"). Nenhuma outra troca de dados com o YouTube ocorre em nosso site. Ao acessar as respectivas redes e plataformas, aplicam-se os termos e condições e as diretrizes de processamento de dados de seus respectivos operadores. Salvo disposição em contrário em nossa política de privacidade, processamos dados do usuário se ele se comunicar conosco em redes e plataformas sociais, por exemplo, publicando em nossa presença online ou enviando-nos mensagens. 4. Informações adicionais para usuários de nossa loja online: Somos responsáveis pelos serviços disponíveis em nossa loja online. O uso desses serviços resultará no processamento de dados pessoais. Abaixo, fornecemos informações detalhadas sobre o processamento de dados que ocorre. 4.1. Processamento de compra: Nós, como responsáveis pela loja online, processamos os seguintes dados pessoais ao comprar um produto: Endereço de e-mail, Nome, Sobrenome, Empresa (opcional), Endereço (incluindo país), Endereço de entrega diferente (opcional), Apartamento, quarto, etc. (opcional), Telefone, Informações do produto no item comprado. Ao usar serviços pagos, os seguintes dados também são processados: Dados de cobrança. O objetivo do processamento é fornecer nossos serviços contratuais aos usuários. A base legal para o processamento é o contrato de compra; Art. 6 (1) (b) GDPR. Os dados serão processados durante a vigência do contrato do usuário, a menos que você nos tenha dado seu consentimento para armazenamento permanente ou haja uma finalidade e base legal para armazenamento posterior. Isso inclui os períodos de retenção legais (Art. 6 (1) (c) GDPR) e armazenamento para a afirmação ou defesa de reivindicações de direito civil com base em interesses legítimos predominantes (Art. 6 (1) (f) GDPR). 4.2. Processadores Para fornecer nossos serviços, usamos o sistema de loja do nosso processador Shopify International Limited, Victoria Buildings, 2º andar, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda ("Shopify") para fins de hospedagem e exibição da loja online, com a qual concluímos um acordo de processamento de dados. Todos os dados coletados em nosso site são processados nos servidores da Shopify. Como parte dos serviços da Shopify acima mencionados, os dados também podem ser transmitidos para a Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canadá, Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc. ou Shopify (USA) Inc. para processamento posterior em nome da Shopify. No caso de transmissão de dados para a Shopify Inc. no Canadá, um nível adequado de proteção de dados é garantido pela decisão de adequação da Comissão Europeia. Mais informações sobre a proteção de dados da Shopify podem ser encontradas no seguinte site: O processamento posterior em servidores diferentes dos mencionados acima pela Shopify ocorre apenas dentro da estrutura comunicada abaixo. 4.3. Trusted Shop Os widgets da Trusted Shops são integrados neste site para exibir os serviços da Trusted Shops (por exemplo, selo de aprovação, avaliações coletadas) e para oferecer produtos da Trusted Shops aos compradores após um pedido. Isso serve para proteger nossos interesses legítimos em marketing ideal, permitindo compras seguras de acordo com o Art. 6 (1) (f) do RGPD, que prevalecem no âmbito de um equilíbrio de interesses. O Trustbadge e os serviços anunciados com ele são oferecidos pela Trusted Shops AG, Subbelrather Str. 15C, 50823 Colônia (“Trusted Shops”), com quem somos conjuntamente responsáveis pela proteção de dados de acordo com o Art. 26 do RGPD. No âmbito destas informações sobre proteção de dados, iremos informá-lo a seguir sobre o conteúdo contratual essencial de acordo com o Art. 26 (2) do RGPD. No âmbito da responsabilidade conjunta que existe entre nós e a Trusted Shops, contacte a Trusted Shops através das opções de contacto disponibilizadas para questões de proteção de dados e para fazer valer os seus direitos. Independentemente disso, você sempre pode entrar em contato com o responsável de sua escolha. Se necessário, sua solicitação será então repassada ao outro responsável para resposta.4.3.1. Datenverarbeitung bei Einbindung des Trustbadge / sonstiger WidgetsBei Aufruf des Trustbadge speichert der Webserver is automatisch ein sogenanntes Server-Logfile, como seu endereço IP, Datum e Uhrzeit des Abrufs, übertragene Datenmenge e o Anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. O endereço IP será liberado após o anonimato, portanto, os dados registrados de sua pessoa não serão reconhecidos. Os dados anonimizados foram inseridos para dados estatísticos e para análise de dados genutzt.4.3.2. Datenverarbeitung nach BestellabschlussNach Bestellabschluss werden Bestellinformationen (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) sowie Ihre per kryptologischer Einwegfunktion gehashte E-Mail-Adresse an Trusted Shops übermittelt. Rechtsgrundlage é o art. 6 Abs. 1 S. 1 lit. fDSGVO. Dient der Überprüfung, obt Sie bereits für Dienste bei Trusted Shops registriert sind and ist daher for the Erfüllung unserer and Trusted Shops' überwiegender berechtigter Interessen an der Erbringung des jeweils an die konkrete Bestellung gekoppelten Käuferschutzes und der transaktionellen Joia Bewertungsleistungen. Arte. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich. É o outono, então erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für die Services registriert sind, erhalten Sie im Anschluss die Möglichkeit, die erstmalig zu tun. Die weitere Verarbeitung nach erfolgter Registrierung richtet sich ebenfalls nach der vertraglichen Vereinbarung mit Trusted Shops. Sofern Sie sich nicht registrieren, werden alle übermittelten Daten automaticly durch Trusted Shops gelöscht und ein Personenbezug ist dann mehr möglich.4.3.3. DrittlandsverarbeitungDas Trustbadge foi durante um CDN-Anbieter americano-americano (Content-Delivery-Network) zur Verfügung gestellt. Trusted Shops setzt zudem Dienstleister in the Bereichen Hosting, Monitoring and Logging ein. Rechtsgrundlage é o art. 6 Abs. 1 aceso. f DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (EUA e Israel) stattfinden.Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier: und für Israel aqui: https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32011D0061 abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Estrutura de privacidade de dados zertifiziert. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden the EU-Standardvertragsklauseln als geeignete Garantie abgeschlossen.4.4. ZahlungsdienstleisterFür die Durchführung der Zahlungen, die über unere Website initiiert werden, setzen wir folgende Zahlungsdienstleister ein:Kreditkartenunternehmen (das jeweilige, Ihre Karte ausgebende Finanzdienstleistungsunternehmen für Mastercard, VISA, AMEX)PayPal, PayPal (Europa) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburgo)Apple Pay, Apple Inc., One Apple Park Way, Cupertino, CA 95014, USAKlarna, Klarna Bank AB (publ.), Chausseestrasse 117, 10115 BerlinBitPay Inc., 1201 W Peachtree St NW Ste 2625, PMB 91017, Atlanta, EUA Wenn diese Unternehmen Leistungen als Zahlungsdiensteanbieter erbringen (PSP – Payment Service Provider), sind diese selbst Verantwortlicher i.S.d. DSGVO. O Zahlungsabwicklung via Kreditkarte foi preenchido diretamente sobre a jóia Anbieter. Wir verarbeiten diese Daten nicht für eigene Zwecke.Gegebenenfalls können zur Bearbeitung von Zahlungsabwicklungsdifferenzen zwischen uns und den Zahlungsdienstleistern auch der Austausch solcher Daten notwendig sein, die im Zusammenhang mit Ihrer jeweiligen Buchung stehen. Estas datas contêm jóias na base eines berechtigten Interesses gemäß Art. 6 Abs. 1 aceso. fDSGVO. Bitte beachten Sie, dass die Finanzdienstleister und verantwortlichen Stellen in Bezug auf die Verarbeitung von Finanztransaktionsdaten Ihre personenbezogenen Daten ggf. auch an Auskunfteien sowie verbundene Unternehmen und Subunternehmer weitergeben können, soweit dies zur Erfüllung der vertraglichen Verpflichtungen oder auf der Grundlage eines berechtigten Interesses erforderlich ist oder die Daten im Auftrag verarbeitet werden. Es ist nicht ausgeschlossen, dass die Finanzdienstleister personenbezogene Informationen auch an verbundene Unternehmen außerhalb der EU bzw. des EWR (z. B. in den USA) übertragen. Eingesetzte (Sub-)Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen erhalten Sie hier: Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden die EU-Standardvertragsklauseln als geeignete Garantie abgeschlossen.Ihre Daten werden in verschlüsselter Form an die Finanzdienstleister übermittelt und ausschließlich von diesen für den Zweck der Zahlungsabwicklung verarbeitet. Die Finanzdienstleister sind zur Verarbeitung und Überprüfung dieser Daten gesetzlich verpflichtet.Weitere Informationen zum Datenschutz im Zusammenhang mit diesem Zahlungsdiensteanbieter entnehmen Sie bitte den Datenschutzhinweisen vonPayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full Apple Pay: https://www.apple.com/de/legal/privacy/data/de/apple-pay/ Klarna: https://www.klarna.com/de/datenschutz/? oder von ihrem jeweiligen Kartenaussteller.Für den Fall, dass Sie Waren oder Dienstleistungen bezahlen, geben wir Ihre Daten zudem an unsere Dienstleister im Bereich Banken, Steuern & Steuerberatung sowie – im Rahmen der gesetzlichen Vorgaben – an die Finanzverwaltung weiter.5. Ergänzende Hinweise für die Kommunikation mit unsDie nachfolgenden Hinweise gelten für jegliche Kommunikation mit uns.Erfolgt die Kommunikation innerhalb eines Vertragsverhältnisses oder einer anderen vertraglichen Beziehung, richtet sich die Datenverarbeitung auch nach den ergänzenden Hinweisen unter V.Zielt die Kommunikation auf eine Bewerbung bei uns, richtet sich die Datenverarbeitung auch nach den ergänzenden Hinweisen unter VI.5.1. TelefonSie können mit uns telefonisch in Kontakt treten.5.1.1. Verarbeitete Informationen & Dauer der VerarbeitungNeben Ihrer Telefonnummer verarbeiten wir die personenbezogenen Daten, die uns innerhalb des Gesprächs von Ihnen mitgeteilt werden.Die Löschung der Daten erfolgt – sofern kein anderer Grund für die Verarbeitung besteht – sobald das Anliegen mit Ihnen geklärt ist.5.1.2. Zweck der Verarbeitung & RechtsgrundlageDie personenbezogenen Daten werden ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet.Zielt die Kommunikation auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.In allen anderen Fällen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Ihr Interesse überwiegt nicht unserem Interesse an der Beantwortung Ihrer Anfrage; da Sie uns schreiben, liegt eine Beantwortung ferner auch in Ihrem Interesse und Ihnen ist bewusst, dass wir zur Beantwortung Ihrer Anfrage Ihre personenbezogenen Daten verarbeiten müssen.5.2. E-MailSie können mit uns via E-Mail mit uns Kontakt aufnehmen (z.B. über unser Kontaktformular). Wir möchten Sie dabei darauf hinweisen, dass Möglichkeiten für Dritte bestehen, in die E-Mail-Kommunikation Einblicke zu gewinnen. Wenn Ihnen wichtig ist, dass die von Ihnen mitgeteilten Informationen nicht der Gefahr eines illegalen Zugriffs Dritter ausgesetzt sind, empfiehlt sich deshalb ein anderer Kommunikationsweg. Wenn Sie jedoch mit uns via E-Mail in Kontakt treten, gehen wir davon aus, dass auch der weitere Austausch über diesen Kommunikationsweg in Ihrem Interesse ist.5.2.1. Verarbeite Informationen & Dauer der VerarbeitungNeben Ihrer E-Mail-Adresse verarbeiten wir die personenbezogenen Daten, die uns innerhalb der E-Mail-Kommunikation von Ihnen zur Verfügung gestellt werden.Die Löschung der Daten erfolgt – sofern kein anderer Grund für die Verarbeitung besteht – sobald das Anliegen mit Ihnen geklärt ist.5.2.2. Zweck der Verarbeitung & RechtsgrundlageDie personenbezogenen Daten werden ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet.Zielt die Kommunikation auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.In allen anderen Fällen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Ihr Interesse überwiegt nicht unserem Interesse an der Beantwortung Ihrer Anfrage; da Sie uns schreiben, liegt eine Beantwortung ferner auch in Ihrem Interesse und Ihnen ist bewusst, dass wir zur Beantwortung Ihrer Anfrage Ihre personenbezogenen Daten verarbeiten müssen.5.3. VideotelefonieWir nutzen für die Kommunikation auch Videotelefonie.5.3.1. AuftragsverarbeiterZur Durchführung der Videotelefonie bedienen wir den Service „Google Meet“ der Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) oder „MS Teams“ der Microsoft Ireland Operations Ltd., One Microsoft Place Aouth Business Park, Carmanhall And Leopardstown, Dublin, D18 P521, Irland, als unseren Auftragsverarbeiter. Wir haben mit dem Auftragsverarbeiter einen Auftragsverarbeitungsvertrag geschlossen. Es kann sein, dass der Auftragsverarbeiter personenbezogene Daten in einem Drittland verarbeitet, um eine flüssige Videotelefonie zu gewährleisten. Wir haben deshalb mit dem Auftragsverarbeiter zur Herstellung geeigneter Garantien im Sinne von Art. 46 DSGVO mit dem Auftragsverarbeiter EU-Standardvertragsklauseln abgeschlossen.5.3.2. Verarbeitete Informationen & Dauer der VerarbeitungBei der Videotelefonie werden folgende Kommunikationsdaten verarbeitet:Personenstammdaten (wenn Sie diese von sich aus angeben)Inhalte des Onlinemeetings (wenn Sie personenbezogen in Erscheinung treten mit Beiträgen in Wort und / oder Schrift)AuthentifizierungsdatenLogfiles, ProtokolldatenMetadaten (z. B. IP-Adresse, Zeitpunkt der Teilnahme, usw.)Profildaten (z. B. ihr Nutzername, wenn Sie diesen von sich aus angeben)Die personenbezogenen Daten werden gelöscht, sobald das Anliegen mit Ihnen geklärt ist und sofern kein anderer Grund für die Verarbeitung mehr besteht.5.3.3. Zweck der Verarbeitung & RechtsgrundlageDie personenbezogenen Daten werden ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet.Zielt die Kommunikation auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.In allen anderen Fällen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Ihr Interesse überwiegt nicht unserem Interesse an der Beantwortung Ihrer Anfrage; da Sie uns schreiben, liegt eine Beantwortung ferner auch in Ihrem Interesse und Ihnen ist bewusst, dass wir zur Beantwortung Ihrer Anfrage Ihre personenbezogenen Daten verarbeiten müssen.6. Ergänzende Hinweise für VertragspartnerErgänzend gelten die nachfolgenden Hinweise für Sie, sofern wir in einer Vertragsbeziehung zueinanderstehen.6.1. Verarbeitete Informationen & Dauer der VerarbeitungWelche Daten von Ihnen im Einzelnen verarbeitet werden, richtet sich nach den Aufgaben innerhalb der Vertragsbeziehung. Wir nutzen die personenbezogenen Informationen ausschließlich zu dem Zweck, für den sie uns zur Verfügung gestellt wurden. Dies sind beispielsweise Personalien (Name, Adresse und andere Kontaktdaten, Geburtstag und -ort). Darüber hinaus können dies auch Auftragsdaten (z.B. Zahlungsauftrag), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Umsatzdaten im Zahlungsverkehr), Informationen über Ihre finanzielle Situation (z.B. Bonitätsdaten), Werbe- und Vertriebsdaten sowie andere mit den genannten Kategorien vergleichbare Daten sein.Die personenbezogenen Daten werden gelöscht, sobald die Vertragsbeziehung mit Ihnen beendet ist und sofern kein anderer Grund für die Verarbeitung mehr besteht.6.2. Zweck der Verarbeitung & RechtsgrundlageDie Verarbeitung erfolgt überwiegend zum Zwecke der Begründung und Durchführung der Vertragsbeziehung; Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.Darüber hinaus verarbeiten wir Ihre Daten teilweise auch aufgrund unseres berechtigten Interesses, nämlich zum Zwecke der Kontakt- und Kommunikationsverwaltung, Wirtschaftlichkeitskontrollen, Vertrags- und Projektverwaltung sowie zur Sicherstellung des Betriebs von Informations- und Telekommunikationssystemen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.Darüber hinaus sind als Unternehmen an diverse rechtliche Verpflichtungen gebunden, die aufgrund geltender Gesetze und Verordnungen einzuhalten sind. Rechtsgrundlage ist bei der Verarbeitung zur Erfüllung gesetzlicher Vorgaben und Verpflichtungen Art. 6 Abs. 1 S. 1 lit. c DSGVO. Hierzu gehören zum einen steuerrechtliche Aufbewahrungspflichten.7. Ergänzende Hinweise für BewerberErgänzend gelten die nachfolgenden Hinweise für Sie, wenn Sie sich bei uns bewerben.7.1. Verarbeitete Informationen & Dauer der VerarbeitungWir verarbeiten die personenbezogenen Daten, die wir von Ihnen durch Ihre Bewerbung erhalten.Die personenbezogenen Daten werden nach sechs Monaten gelöscht, wenn kein Anstellungsverhältnis entsteht. Falls ein Anstellungsverhältnis begründet wird, werden die Daten für dieses weiter verarbeitet.7.2. Zweck der Verarbeitung & RechtsgrundlageWir erheben und verarbeiten die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens.Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist § 26 BDSG. Schließen wir einen Anstellungsvertrag mit Ihnen, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses weiterverarbeitet; Rechtsgrundlage bleibt in diesem Fall insbesondere § 26 BDSG.Wird kein Anstellungsvertrag geschlossen, werden die Bewerbungsunterlagen gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).










