Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
bytecity UG (haftungsbeschränkt)
vertreten durch den Geschäftsführer Oliver Geertjens
Schroersdyk 32
47803 Krefeld
Deutschland
E-Mail: kontakt@spark-me.de
Ein Datenschutzbeauftragter ist nicht bestellt.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Bearbeitung von Anfragen, zur Durchführung von Bestellungen, zur Verwaltung von Kundenkonten, zum Versand unseres Newsletters sowie zur Gewährleistung der Sicherheit unserer Website erforderlich ist.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Soweit Sie in bestimmte Verarbeitungen eingewilligt haben, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Soweit die Verarbeitung zur Durchführung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit die Verarbeitung zur Erfüllung rechtlicher Verpflichtungen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
3. Hosting
Unsere Website wird auf einer virtuellen Serverumgebung bei der Contabo GmbH gehostet.
Zum Zweck der Bereitstellung und des sicheren Betriebs der Website verarbeitet der Hosting-Anbieter insbesondere technische Zugriffsdaten, insbesondere IP-Adressen, Meta- und Kommunikationsdaten sowie Zugriffszeitpunkte.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung unseres Onlineangebots.
Backups werden ebenfalls über Contabo verarbeitet. Mit Contabo wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
4. Server-Log-Dateien
Beim Besuch unserer Website werden automatisch Informationen in sogenannten Server-Log-Dateien erfasst. Dies sind insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- aufgerufene Seiten und Dateien
Die Verarbeitung erfolgt zur Sicherstellung des technischen Betriebs, zur Fehleranalyse sowie zur Abwehr von Missbrauch und Angriffen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind.
5. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung.
6. Cookies und Einwilligungsmanagement
Unsere Website verwendet Cookies und vergleichbare Technologien.
Soweit Cookies oder vergleichbare Technologien technisch erforderlich sind, erfolgt deren Einsatz auf Grundlage von § 25 Abs. 2 TDDDG.
Soweit deren Einsatz nicht technisch erforderlich ist, erfolgt er nur auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG.
Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Fall auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
Zur Verwaltung Ihrer Einwilligungen nutzen wir ein Consent-Tool. Dabei wird gespeichert, ob und in welchem Umfang Sie in bestimmte Verarbeitungen eingewilligt oder diese abgelehnt haben.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern.
7. Kontaktaufnahme
Wenn Sie uns per Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.
Bei Nutzung des Kontaktformulars verarbeiten wir folgende Daten:
Pflichtangaben:
- E-Mail-Adresse
- Betreff
- Nachricht
optionale Angaben:
- Name
- Bestellnummer
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung eingehender Anfragen.
Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Bestellungen und Vertragsabwicklung
Wenn Sie in unserem Shop bestellen, verarbeiten wir Ihre personenbezogenen Daten zur Abwicklung Ihrer Bestellung, zur Lieferung der Ware, zur Zahlungsabwicklung, zur Bereitstellung von Rechnungen sowie zur Bearbeitung etwaiger Rücksendungen oder Erstattungen.
Dabei verarbeiten wir insbesondere folgende Daten:
Pflichtangaben:
- Vor- und Nachname
- Land
- Straße und Hausnummer
- Postleitzahl
- Ort
- E-Mail-Adresse
optionale Angaben:
- Firmenname
- Anrede
- Telefonnummer
- abweichende Lieferadresse
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit gesetzliche Aufbewahrungs- und Nachweispflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Im Rahmen der Vertragsabwicklung versenden wir transaktionsbezogene E-Mails, insbesondere zu Bestellstatus, Versand, Rückerstattungen, Rücksendungen, Kontoeinrichtung und Passwort-Zurücksetzung.
9. Kundenkonto
Sie können auf unserer Website ein Kundenkonto anlegen. In diesem können Sie insbesondere Bestellungen einsehen, Rechnungen herunterladen, Bestellverläufe verwalten und je nach gekauftem Produkt dynamische NFC-Links verwalten.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Die Daten des Kundenkontos werden gespeichert, solange das Kundenkonto besteht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine Löschung erfolgt auf Anfrage.
10. Zahlungsabwicklung
Für die Zahlungsabwicklung bieten wir PayPal einschließlich Kreditkartenzahlung über PayPal an.
Wenn Sie eine Zahlung über PayPal auswählen, werden die für die Zahlungsabwicklung erforderlichen Daten an PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg übermittelt.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie für die Durchführung des Vertrags und der gewählten Zahlungsmethode erforderlich ist.
Weitere Informationen zur Datenverarbeitung durch PayPal finden Sie in den Datenschutzhinweisen von PayPal.
11. Versand
Zur Zustellung unserer Waren arbeiten wir mit DHL und Deutsche Post zusammen.
Dabei übermitteln wir die für die Zustellung erforderlichen Daten, insbesondere:
- Name
- Lieferadresse
- E-Mail-Adresse
- Telefonnummer, sofern angegeben
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit Versanddienstleister Sendungsverfolgungen oder Versandinformationen bereitstellen, erhalten diese die dafür erforderlichen Daten.
12. Newsletter
Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse sowie Ihren Vor- und Nachnamen zum Versand des Newsletters.
Die Anmeldung erfolgt im Double-Opt-in-Verfahren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Für den Versand unseres Newsletters nutzen wir Mailchimp, einen Dienst der Intuit Inc., USA.
Der Auftragsverarbeitungsvertrag (DPA) ist automatisch Bestandteil der Nutzungsbedingungen von Mailchimp. Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden. Mailchimp verweist hierfür auf das EU-U.S. Data Privacy Framework sowie ergänzend auf Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Sofern auf unserer Website ein eingebettetes Mailchimp-Formular verwendet wird, kann zum Schutz vor missbräuchlichen automatisierten Anmeldungen zusätzlich Google reCAPTCHA eingesetzt werden. Dabei können technische Daten, insbesondere IP-Adresse, Browser- und Geräteinformationen sowie Nutzungsdaten, durch Google verarbeitet werden. Die Verarbeitung erfolgt nur nach Ihrer Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen zur Datenverarbeitung durch Google finden Sie in den Datenschutzhinweisen von Google.
Ihre Daten werden gespeichert, bis Sie sich vom Newsletter abmelden oder Ihre Einwilligung widerrufen.
Weitere Informationen zur Datenverarbeitung durch Mailchimp finden Sie unter: https://www.intuit.com/privacy/statement/
13. Statistik
Wir nutzen ein lokal betriebenes Statistiktool zur statistischen Auswertung der Nutzung unserer Website. Dabei werden die Daten ausschließlich auf unserem Server verarbeitet. Nach unseren Einstellungen ist die IP-Anonymisierung aktiviert.
Das Statistiktool wird nur nach Ihrer Einwilligung eingesetzt.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage für den Zugriff auf Ihr Endgerät ist § 25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
14. Sicherheit der Website
Zum Schutz unserer Website vor Missbrauch, Angriffen und unberechtigten Zugriffen setzen wir das Sicherheits-Plugin Wordfence ein, einen Dienst der Defiant Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA. Im Rahmen des Sicherheitsschutzes werden insbesondere IP-Adressen, Anfragedaten und sicherheitsrelevante Protokolldaten verarbeitet, um Angriffe zu erkennen und abzuwehren.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit, Integrität und Verfügbarkeit unserer Website.
Im Rahmen der Nutzung von Wordfence kann eine Übermittlung personenbezogener Daten, insbesondere von IP-Adressen und sicherheitsrelevanten Protokolldaten, an Defiant Inc. in den USA nicht ausgeschlossen werden. Diese Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen zur Datenverarbeitung durch Wordfence finden Sie unter: https://www.wordfence.com/privacy-policy/
14a. Turnstile
Zum Schutz unserer Formulare vor missbräuchlichen automatisierten Eingaben nutzen wir Cloudflare Turnstile, einen Dienst der Cloudflare, Inc., USA.
Turnstile dient dazu, zwischen menschlichen Nutzern und automatisierten Zugriffen zu unterscheiden und so Formulare und sonstige Eingabebereiche vor Spam, Missbrauch und automatisierten Angriffen zu schützen. Hierbei können technische Informationen verarbeitet werden, insbesondere IP-Adresse, Browser- und Geräteinformationen sowie weitere sicherheitsrelevante Signale.
Die Verarbeitung erfolgt nur nach Ihrer Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Website und Formulare vor missbräuchlichen automatisierten Zugriffen.
Soweit hierbei personenbezogene Daten in die USA übermittelt werden, erfolgt dies nach Angaben des Anbieters auf Grundlage geeigneter Garantien. Weitere Informationen zur Datenverarbeitung durch Cloudflare Turnstile finden Sie in den Datenschutzhinweisen von Cloudflare.
15. Produktbewertungen
Auf unserer Website können Produkte bewertet werden. Wenn Sie eine Bewertung abgeben, verarbeiten wir die von Ihnen übermittelten Daten, insbesondere Name oder Pseudonym, Bewertungsinhalt, Sternebewertung und Zeitpunkt der Übermittlung.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung einer Bewertungsfunktion und in der Transparenz für andere Kunden.
Veröffentlichte Bewertungen sind auf der Website sichtbar.
16. NFC-Funktion
Einige unserer Produkte enthalten eine NFC-Funktion. Beim Scannen des Chips wird zunächst eine von uns bereitgestellte Weiterleitungsfunktion aufgerufen, über die anschließend auf den vom Kunden hinterlegten Ziel-Link weitergeleitet wird.
Je nach gekauftem Produkt kann der hinterlegte Link im Kundenkonto verwaltet und geändert werden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit nach der Weiterleitung externe Dienste oder Websites aufgerufen werden, erfolgt die weitere Datenverarbeitung durch den jeweiligen Drittanbieter in eigener Verantwortung.
17. Speicherdauer
Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt ist, speichern wir personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
Insbesondere gilt:
- Anfragen: bis zur abschließenden Bearbeitung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Kundenkontodaten: bis zur Löschung des Kundenkontos, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Bestell- und Vertragsdaten: für die Dauer der Vertragsabwicklung und darüber hinaus, soweit gesetzliche Aufbewahrungspflichten bestehen
- Rechnungs- und steuerrechtlich relevante Unterlagen: bis zum Ablauf der gesetzlichen Aufbewahrungsfristen
- Newsletterdaten: bis zur Abmeldung oder zum Widerruf der Einwilligung
- Einwilligungsdaten: solange dies zum Nachweis wirksamer Einwilligungen erforderlich ist
18. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Vorschriften insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Widerspruch gegen Verarbeitungen gemäß Art. 21 DSGVO
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
19. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Zuständig ist insbesondere:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
20. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.