Datenschutz

Backkiste Datenschutzerklärung

Es gelten europaweit die Vorgaben der EU-Datenschutz-Grundverordnung (im Folgenden DSGVO). Wir möchten Sie über die durch unsere Unternehmen durchgeführten Verarbeitungen -personenbezogener Daten nach Maßgabe dieser Verordnung (vergleiche Artikel 13 und 14 DSGVO) informieren. Sollten Sie Fragen oder Anmerkungen zu dieser Datenschutzerklärung haben, können Sie diese jederzeit an die unter Ziffer 1.2 bzw. 1.3 angegebene Email-Adresse bzw. an das angegebene Kontaktformular richten.

Inhaltsübersicht:

1. Überblick

1.1. Geltungsbereich
1.2. Verantwortliche
1.3. Datenschutzbeauftragter

2. Die Datenverarbeitungen im Einzelnen

2.1. Allgemeines zu den Datenverarbeitungen
2.2. Aufruf der Webseite
2.3. Mailing
2.4. Marketing (Neu- und Bestandskunden, Direktansprache)
2.5. Treueaktionen
2.6. Bestellabwicklung / Fulfilment / Versand
2.7. Zahlungsabwicklung
2.8. Customer Service / Rückerstattung / Rückabwicklung

3. Betroffenenrechte

3.1. Widerspruchsrecht
3.2. Auskunftsrecht
3.3. Berichtigungsrecht
3.4. Recht auf Löschung („Recht auf Vergessenwerden“)
3.5. Recht auf Einschränkung der Verarbeitung
3.6. Recht auf Datenübertragbarkeit
3.7. Widerrufsrecht bei Einwilligung
3.8. Beschwerderecht
3.9. Geltendmachung Ihrer Rechte gegenüber den Verantwortlichen

1. Überblick

In diesem Abschnitt der Datenschutzerklärung finden Sie Informationen zum Geltungsbereich, zu den Verantwortlichen für die Datenverarbeitung und deren Datenschutzbeauftragten.

1.1. Geltungsbereich
Auf dieser Seite informieren wir Sie über Art, Umfang und Zweck der im Rahmen des Projekts Backkiste erhobenen personenbezogenen Daten, die sowohl beim Besuch dieser Webseite als auch bei anderen Verarbeitungen unter unserer Verantwortung, welche nicht in Zusammenhang mit dieser Webseite stehen, verarbeitet werden.

1.2. Verantwortliche
Gemeinsam verantwortlich für die Datenverarbeitung im Zusammenhang mit den Verarbeitungen sind:

Verantwortlicher 1
Aurora Mühlen GmbH
Trettaustraße 49
21107 Hamburg
[Telefonnummer: 0209/403-0, Email-Adresse: info@aurora-mehl.de]

Verantwortlicher 2
Box Affairs UG (haftungsbeschränkt)
Holstentwiete 15
22763 Hamburg
[E-Mail-Adresse: backkiste@backmomente.de]

Beide Verantwortliche sind gemeinsame Verantwortliche und haben entsprechend Art. 26 DSGVO eine Vereinbarung geschlossen. Den wesentlichen Inhalt dieser Vereinbarung finden Sie hier.

Welcher der beiden Verantwortlichen vorrangig für die unter 2. beschriebenen Verarbeitungen verantwortlich ist, finden Sie in den jeweiligen Einträgen.

1.3. Datenschutzbeauftragter
Kontakt zu dem Datenschutzbeauftragten der Aurora Mühlen GmbH (Verantwortlicher 1) können Sie wie folgt aufnehmen:
Kontaktformular:
https://www.dsextern.de/anfragen
DS EXTERN GmbH
Dipl.-Kfm. Marc Althaus
Frapanweg 22
D-22589 Hamburg

Kontakt zu dem Datenschutzbeauftragten der Box Affairs UG (haftungsbeschränkt) (Verantwortlicher 2) können Sie wie folgt aufnehmen:

Kontaktformular:
https://janert.com/kontakt/
JANERT Rechtsanwaltsgesellschaft mbH
Rechtsanwalt Alexander Dau
ABC-Straße 1
20354 Hamburg

2. Die Datenverarbeitungen im Einzelnen

In diesem Abschnitt der Datenschutzerklärung informieren wir Sie im Detail über die Verarbeitung personenbezogener Daten. Zur besseren Übersichtlichkeit gliedern wir diese Angaben nach bestimmten Funktionalitäten.

2.1. Allgemeines zu den Datenverarbeitungen
Für alle nachstehend dargestellten Verarbeitungen gilt, soweit nichts anderes angegeben wird:

2.1.1. Keine Verpflichtung zur Bereitstellung
Es besteht weder eine vertragliche noch gesetzliche Pflicht zur Bereitstellung der personenbezogenen Daten. Sie sind nicht verpflichtet, Daten bereitzustellen.

2.1.2. Folgen der Nichtbereitstellung
Bei erforderlichen Daten (Daten, die bei der Eingabe als Pflichtangaben gekennzeichnet sind) hat die Nichtbereitstellung zur Folge, dass die betreffende Leistung nicht erbracht werden kann. Ansonsten hat die Nichtbereitstellung ggf. zur Folge, dass unsere Dienste nicht in gleicher Form und Qualität erbracht werden können.

2.1.3. Übermittlung an staatliche Behörden
Wir übermitteln personenbezogene Daten an staatliche Behörden (einschließlich Strafverfolgungsbehörden) nur, wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (Rechtsgrundlage: Art. 6 Abs. 1 c) DSGVO) oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO).

2.1.4. Speicherdauer
Wir speichern Ihre Daten nicht länger, als wir sie für die jeweiligen Verarbeitungszwecke benötigen. Sind die Daten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren befristete Aufbewahrung ist weiterhin notwendig. Gründe hierfür können z.B. Folgende sein:

  • Die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten
  • Das Erhalten von Beweismitteln für rechtliche Auseinandersetzungen im Rahmen der gesetzlichen Verjährungsvorschriften

2.1.5. Kategorien von Empfängern
Neben den unten explizit aufgeführten Empfängerkategorien werden personen-bezogene Daten auch an folgende Kategorien von Empfängern übermittelt: Versanddienstleister, Telefon- und Faxanbieter.

2.1.6. Datenkategorien

  • Accountdaten: Login-/Benutzerkennung und Passwort
  • Personenstammdaten: Titel, Anrede/Geschlecht, Vorname, Nachname, Geburtsdatum
  • Adressdaten: Straße, Hausnummer, ggf. Adresszusätze, PLZ, Ort, Land
  • Kontaktdaten: Telefonnummer(n), Telefaxnummer(n), E-Mail-Adresse(n)
  • Anmeldedaten: Informationen über den Service, über den Sie sich angemeldet haben; Zeitpunkte und technische Informationen zu Anmeldung, Bestätigung und Abmeldung; bei der Anmeldung von Ihnen angegebene Daten
  • Bestelldaten: Bestellte Produkte, Preise, Zahlungs- und Lieferinformationen
  • Zahlungsdaten: Kontodaten, Kreditkartendaten, Daten zu anderen Zahlungsdiensten wie Paypal
  • Zugriffsdaten: Datum und Uhrzeit des Besuchs unseres Service; die Seite, von der das zugreifende System auf unsere Seite gelangt ist; bei der Nutzung aufgerufene Seiten; Daten zur Sitzungsidentifizierung (Session ID); außerdem folgende Informationen des zugreifenden Computersystems: verwendete Internet Protokoll-Adresse (IP-Adresse), Browsertyp und -version, Gerätetyp, Betriebssystem und ähnliche technische Informationen.

2.2. Aufruf der Webseite
Vorrangig verantwortlich ist: Aurora Mühlen GmbH
Hier wird beschrieben, wie wir Ihre personenbezogenen Daten beim Aufrufen der Webseite verarbeiten.

1. Informationen zur Verarbeitung

DatenkategorieZweckbestimmungRechtsgrundlageGgf. berechtigtes InteresseSpeicherdauer
ZugriffsdatenVerbindungsaufbau, Darstellung der Inhalte des Service, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, FehlerdiagnoseWahrung berechtigter Interessen (Art. 6 Abs. 1f DSGVO)ordnungsgemäße Funktion der Services, Sicherheit von Daten und Geschäftsprozessen, Verhinderung von Missbrauch, Verhütung von Schäden durch Eingriffe in Informationssysteme7 Tage

2. Empfänger der personenbezogenen Daten

EmpfängerkategorieBetroffene DatenRechtsgrundlage der ÜbermittlungGgf. berechtigtes Interesse
Hosting-DienstleisterZugriffsdatenAuftragsverarbeitung (Art. 28 DSGVO)

3. Inhalteanbieter, die Daten an Drittstaaten übermitteln

Bezeichnung des DienstesFunktionsweiseDatenkategorienGgf. Angemessenheitsbeschluss (Art. 45 DSGVO)Ggf. geeignete Garantien, (Art. 46 DSGVO)
YoutubeAnbieten von FilmenZugriffsdatenStandardvertragsklauseln

2.2.4. Tracking zur Analyse und Optimierung unserer Services und ihrer Nutzung sowie zur Messung des Erfolgs von Werbekampagnen und Optimierung der Anzeige von Werbung
Nachfolgend beschreiben wir, wie Ihre personenbezogenen Daten mithilfe von Tracking-Technologien zur Analyse und Optimierung unserer Services.
Die Beschreibung der Trackingverfahren beinhaltet auch Informationen dazu, wie Sie die Datenverarbeitung verhindern oder ihr widersprechen können. Bitte beachten Sie, dass das sog. „Opt-out“, also die Ablehnung der Verarbeitung, in der Regel über Cookies gespeichert wird. Wenn Sie unsere Services über ein neues Endgerät oder in einem anderen Browser nutzen oder wenn Sie die von Ihrem Browser gesetzten Cookies gelöscht haben, müssen Sie die Ablehnung erneut erklären.
Die dargestellten Trackingverfahren verarbeiten personenbezogene Daten nur in pseudonymer Form. Eine Verbindung mit einer konkreten, identifizierten natürlichen Person, also eine Zusammenführung der Daten mit Informationen über den Träger des Pseudonyms, findet nicht statt.

Zwecke der Verarbeitung
Die Analyse des Nutzerverhaltens mittels Tracking hilft uns, die Effektivität unserer Services zu überprüfen, sie zu optimieren und an die Bedürfnisse der Nutzer anzupassen sowie Fehler zu beheben.

Rechtsgrundlage der Verarbeitung
Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO

Die eingesetzten Trackingverfahren im Einzelnen

Bezeichnung des DienstesFunktionsweiseDatenübermittlung an Drittstaat?Ggf. Angemessenheitsbeschluss (Art. 45 DSGVO)Ggf. geeignete Garantien, (Art. 46 DSGVO)
MatomoSiehe die Beschreibung im Consent Management ToolNeinNicht erforderlichNicht erforderlich
Google AnalyticsSiehe die Beschreibung im Consent Management ToolJaEU-Standardvertragsklauseln

2.3. Mailing
Vorrangig verantwortlich ist: Aurora Mühlen GmbH

Was mit Ihren personenbezogenen Daten im Zusammenhang mit einem Abonnement unserer Mailings geschieht, beschreiben wir hier:

1. Informationen zur Verarbeitung

DatenkategorieZweckbestimmungRechtsgrund-lageGgf. berechtigtes InteresseSpeicherdauer
E-Mail-AdresseVerifikation der Anmeldung (Double Opt-in-Verfahren), Newsletterzusen-dungEinwilligung (Art. 6 Abs. 1a DSGVO)Dauer des Abonnements
PersonenstammdatenPersonalisierung des NewslettersEinwilligung (Art. 6 Abs. 1a DSGVO)Dauer des Abonnements
An-/AbmeldedatenNachvollziehbar-keit erfolgter Newsletter-Anmeldung/-bestätigung/-abmeldungWahrung berechtigter Interessen (Art. 6 Abs. 1f DSGVO)Nachweis erfolgter Newsletteranmeldung/-bestätigung/-abmeldungDauer des Abonnements (Abmeldedaten, unbegrenzt zur Erfüllung der Rechenschaftspflichten)
Nutzungsprofil-daten Mailing/ Trackinginteressengerechte Gestaltung der MailingsEinwilligung (Art. 6 Abs. 1a DSGVO)Dauer des Abonnements

2. Empfänger der personenbezogenen Daten

EmpfängerkategorieBetroffene DatenRechtsgrundlage der ÜbermittlungGgf. berechtigtes Interesse
Dienstleister für Mailingversandalle unter 2.3.1 genannten DatenAuftragsverarbeitung (Art. 28 DSGVO)

2.4. Marketing (Neu- und Bestandskunden, Direktansprache)
Vorrangig verantwortlich ist: Aurora Mühlen GmbH
Im Rahmen von Marketingaktionen an Neu- und Bestandskunden verarbeiten wir Ihre personenbezogenen Daten auf folgende Weise:

1. Informationen zur Verarbeitung

DatenkategorieZweckbestimmungRechtsgrundlageGgf. berechtigtes InteresseSpeicherdauer
Personenstammdaten, Kontaktdaten (Vorrangig E-Mail-Adresse), BestelldatenIdentifizierung, Kontaktaufnahme,Einwilligung (Art. 6 Abs. 1f DSGVO) bzw. Wahrung berechtigter Interessen gem. Art. 6 Abs. 1f DSGVODirektmarketing, Pflege von Kundenbeziehungen3 Jahre nach Ende der Kundenbeziehung bzw. mit Widerruf der Einwilligung

2. Empfänger von personenbezogenen Daten

EmpfängerkategorieBetroffene DatenRechtsgrundlage der ÜbermittlungGgf. berechtigtes Interesse
Dienstleister für MarketingaussteuerungPersonenstammdaten, Kontaktdaten, BestelldatenAuftragsverarbeitung (Art. 28 DSGVO)

2.5. Treueaktionen
Vorrangig verantwortlich ist: Aurora Mühlen GmbH
Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie an unseren Treueaktionen teilnehmen:

1. Informationen zur Verarbeitung

DatenkategorieZweckbestimmungRechtsgrundlageGgf. berechtigtes InteresseSpeicherdauer
Personenstammdaten, KontaktdatenKontaktaufnahmenVertrag (Art. 6 Abs. 1b DSGVO), Wahrung berechtigter Interessen (Art. 6 Abs. 1f DSGVO)Kundenbindung, KundenvorteileDauer des Abonnement
BestelldatenBearbeitung des Status des KundenVertrag (Art. 6 Abs. 1b DSGVO), Wahrung berechtigter Interessen (Art. 6 Abs. 1f DSGVO)Kundenbindung, KundenvorteileDauer des Abonnement

2. Empfänger der personenbezogenen Daten

EmpfängerkategorieBetroffene DatenRechtsgrundlage der ÜbermittlungGgf. berechtigtes Interesse
Dienstleister für Bearbeitung und Verwaltung von TreueaktionenPersonenstammdaten, Kontaktdaten, BestelldatenAuftragsverarbeitung (Art. 28 DSGVO)

2.6. Bestellabwicklung / Fulfilment / Versand
Vorrangig verantwortlich ist: Box Affairs UG (haftungsbeschränkt)
Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Bestellungen abgewickelt und bestellte Waren versendet werden.

1. Informationen zur Verarbeitung

DatenkategorieZweckbestimmungRechtsgrundlageGgf. berechtigtes InteresseSpeicherdauer
PersonenstammdatenBestellabwicklung, Fullfilment, VersandVertrag (Art. 6 Abs. 1b DSGVO)10 Jahre, entsprechend den gesetzlichen Aufbewahrungs-pflichten
AdressdatenBestellabwicklung, Fullfilment, VersandVertrag (Art. 6 Abs. 1b DSGVO)10 Jahre, entsprechend den gesetzlichen Aufbewahrungs-pflichten
BestelldatenBestellabwicklung, FullfilmentVertrag (Art. 6 Abs. 1b DSGVO)10 Jahre, entsprechend den gesetzlichen Aufbewahrungs-pflichten

2. Empfänger der personenbezogenen Daten

EmpfängerkategorieBetroffene DatenRechtsgrundlage der ÜbermittlungGgf. berechtigtes Interesse
Brandnooz Logistik Service UGPersonenstammdaten, Adressdaten, BestelldatenAuftragsverarbeitung (Art. 28 DSGVO)
DHLAdressdatenAuftragsverarbeitung (Art. 28 DSGVO)

2.7. Zahlungsabwicklung
Vorrangig verantwortlich ist: Box Affairs UG (haftungsbeschränkt)
Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie für gekaufte Waren im Shop der Backkiste bezahlen.

1. Informationen zur Verarbeitung

DatenkategorieZweckbestimmungRechtsgrundlageGgf. berechtigtes InteresseSpeicherdauer
PersonenstammdatenEinsehen von Bestellhistorie und ZahlungseingangVertrag (Art. 6 Abs. 1b DSGVO)10 Jahre, entsprechend den gesetzlichen Aufbewahrungs-pflichten
BestelldatenEinsehen von Bestellhistorie und ZahlungseingangVertrag (Art. 6 Abs. 1b DSGVO)10 Jahre, entsprechend den gesetzlichen Aufbewahrungs-pflichten
ZahlungsdatenZahlungsabwicklungVertrag (Art. 6 Abs. 1b DSGVO)2 Wochen nach Versand der Backkiste beim Kauf einer einzelnen Backkiste; 2 Wochen nach Versand der letzten Backkiste im Fall der Beendigung des Abos

2. Empfänger der personenbezogenen Daten

EmpfängerkategorieBetroffene DatenRechtsgrundlage der ÜbermittlungGgf. berechtigtes Interesse
Zahlungsdienstleister (Stripe)ZahlungsdatenAuftragsverarbeitung (Art. 28 DSGVO)
Inkasso-Management (Crejuris)ZahlungsdatenAuftragsverarbeitung (Art. 28 DSGVO)

3. Übermittlung von personenbezogenen Daten in Drittstaaten

EmpfängerDatenkategorienGgf. Angemessenheitsbeschluss (Art. 45 DSGVO)Ggf. geeignete Garantien, (Art. 46 DSGVO)
Zahlungsdienstleister (Stripe)ZahlungsdatenEU-Standardvertragsklauseln

2.8. Customer Service / Rückerstattung / Rückabwicklung
Vorrangig verantwortlich ist: Box Affairs UG (haftungsbeschränkt)
Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie Kundenanfragen zu gekauften Produkten haben und ein Gewährleistungsfall auftritt.

1. Informationen zur Verarbeitung

DatenkategorieZweckbestimmungRechtsgrundlageGgf. berechtigtes InteresseSpeicherdauer
PersonenstammdatenKundenservice im Allgemeinen, Sendungsverfolgenung, Reklamationsbearbeitung, Rückerstattung, RückabwicklungVertrag (Art. 6 Abs. 1b DSGVO)10 Jahre, entsprechend den gesetzlichen Aufbewahrungs-pflichten
AdressdatenKundenservice im Allgemeinen, Sendungsverfolgenung, ReklamationsbearbeitungVertrag (Art. 6 Abs. 1b DSGVO)10 Jahre, entsprechend den gesetzlichen Aufbewahrungs-pflichten
ZahlungsdatenRückerstattung, RückabwicklungVertrag (Art. 6 Abs. 1b DSGVO)2 Wochen nach Versand der Backkiste beim Kauf einer einzelnen Backkiste; 2 Wochen nach Versand der letzten Backkiste im Fall der Beendigung des Abos
BestelldatenKundenservice im Allgemeinen, Sendungsverfolgenung, Reklamationsbearbeitung, Rückerstattung, RückabwicklungVertrag (Art. 6 Abs. 1b DSGVO)10 Jahre, entsprechend den gesetzlichen Aufbewahrungs-pflichten

2. Empfänger der personenbezogenen Daten

EmpfängerkategorieBetroffene DatenRechtsgrundlage der ÜbermittlungGgf. berechtigtes Interesse
Brandnooz Logistik Service UGAdressdaten, Zahlungsdaten, BestelldatenAuftragsverarbeitung (Art. 28 DSGVO)

3. Betroffenenrechte

3.1. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit mit Wirkung für die Zukunft gegen die Verarbeitung Sie betreffender personenbezogener Daten, die gemäß Art. 6 Abs. 1 Buchst. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Das Widerspruchsrecht können Sie kostenfrei ausüben.

3.2. Auskunftsrecht
Sie haben das Recht zu erfahren, ob Sie betreffende personenbezogene Daten von uns verarbeitet werden, welche personenbezogenen Daten dies ggf. sind, sowie weitere Informationen gemäß Art. 15 DSGVO.

3.3. Berichtigungsrecht
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen (Art. 16 DSGVO). Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

3.4. Recht auf Löschung („Recht auf Vergessenwerden“)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft und die Verarbeitung nicht für einen der in Art. 17 Abs. 3 DSGVO geregelten Zwecke erforderlich ist.

3.5. Recht auf Einschränkung der Verarbeitung
Sie sind berechtigt, eine Einschränkung bei der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 Buchst. a) bis d) DSGVO geregelten Voraussetzungen gegeben ist.

3.6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Weiterhin haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln oder zu erwirken, dass eine direkte Übermittlung durch uns geschieht, sofern dies technisch möglich ist. Dies soll immer dann gelten, wenn die Grundlage der Datenverarbeiung die Einwilligung oder ein Vertrag ist und die Daten automatisiert verarbeitet werden. Für nur in Papierform vorgehaltene Daten gilt dies demnach nicht.

3.7. Widerrufsrecht bei Einwilligung

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung, wird dadurch nicht berührt.

3.8. Beschwerderecht
Sie haben ein Beschwerderecht bei einer Aufsichtsbehörde.

3.9. Geltendmachung Ihrer Rechte gegenüber den Verantwortlichen
Grundsätzlich können Sie Ihre Rechte sowohl gegenüber Aurora Mühlen GmbH als auch gegenüber Box Affairs UG (haftungsbeschränkt) geltend machen. Die Verantwortlichen behalten es sich allerdings vor, Eingaben Betroffener an den jeweils vorrangig Verantwortlichen zur Bearbeitung und Beantwortung weiterzuleiten. Wir empfehlen Ihnen daher, sich direkt an den vorrangig Verantwortlichen zu wenden, wenn Sie Ihre Rechte konkret bezüglich einer bestimmten Verarbeitung geltend machen möchten.

Stand: 13.01.2021