Integritetspolicy
Ansvarig för databehandlingen:
MyCoffeebag, ägare Alexander Streck
Am Kebigsgraben 15
97616 Salz
E-post: info@mycoffeebag.de
Vi gläder oss över ditt intresse för vår onlinebutik. Skyddet av din integritet är mycket viktigt för oss. Nedan informerar vi dig utförligt om hur vi hanterar dina uppgifter.
1. Åtkomstdata och hosting
Ni kan besöka våra webbplatser utan att ange några personuppgifter. Varje gång en webbsida öppnas sparar webbservern automatiskt en så kallad serverloggfil som innehåller t.ex. namnet på den begärda filen, er IP-adress, datum och tid för åtkomsten, överförd datamängd och den begärande leverantören (åtkomstdata) och dokumenterar åtkomsten. Dessa åtkomstdata utvärderas uteslutande i syfte att säkerställa en störningsfri drift av webbplatsen och förbättra vårt erbjudande. Detta tjänar till att skydda våra övervägande berättigade intressen i en avvägning av intressen för en korrekt presentation av vårt erbjudande i enlighet med art. 6.1 f GDPR.
Alla åtkomstdata raderas senast sju dagar efter att ni har lämnat webbplatsen.
Värdskap
Tjänsterna för hosting och presentation av webbplatsen tillhandahålls delvis av våra tjänsteleverantörer inom ramen för en behandling på vårt uppdrag. Om inte annat anges i denna integritetspolicy behandlas alla åtkomstdata och alla uppgifter som samlas in i de formulär som är avsedda för detta ändamål på denna webbplats på deras servrar. Om du har frågor om våra tjänsteleverantörer och grunden för vårt samarbete med dem, vänligen kontakta oss via de kontaktuppgifter som anges i denna dataskyddsförklaring. Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder, för vilka Europeiska kommissionen genom beslut har fastställt ett adekvat dataskyddsnivå: Kanada, Nya Zeeland, Japan, Storbritannien, USA. Det finns ett beslut från Europeiska kommissionen om en adekvat dataskyddsnivå för USA som grund för överföring till tredjeland, förutsatt att den aktuella tjänsteleverantören är certifierad. Fram till certifieringen av våra tjänsteleverantörer baseras dataöverföringen fortsatt på följande grund: Europeiska kommissionens standardiserade dataskyddsklausuler. Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder: Australien, Indien, Singapore. För dessa länder finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen. Vårt samarbete med dem baseras på följande garantier: Europeiska kommissionens standardiserade skyddsklausuler.
2. Databehandling för avtalshantering och kontakt
2.1 Databehandling för avtalshantering
För att kunna fullgöra avtalet (inklusive förfrågningar om och hantering av eventuella garanti- och prestationsstörningsanspråk samt eventuella lagstadgade uppdateringsskyldigheter) i enlighet med artikel 6.1 b i GDPR samlar vi in personuppgifter om du frivilligt lämnar dessa till oss i samband med din beställning. Obligatoriska fält är markerade som sådana, eftersom vi i dessa fall behöver uppgifterna för att kunna fullgöra avtalet och inte kan skicka beställningen utan dessa uppgifter. Vilka uppgifter som samlas in framgår av respektive inmatningsformulär. Mer information om behandlingen av dina uppgifter, särskilt om vidarebefordran till våra tjänsteleverantörer för hantering av beställningar, betalningar och leveranser, finns i följande avsnitt i denna integritetspolicy. Efter fullständig fullgörande av avtalet begränsas dina uppgifter för vidare behandling och raderas efter utgången av de skattemässiga och handelsrättsliga lagringsfristerna enligt art. 6.1 c GDPR, om du inte uttryckligen har samtyckt till ytterligare användning av dina uppgifter enligt artikel 6.1 a i GDPR eller om vi förbehåller oss rätten till ytterligare användning av uppgifterna som är tillåten enligt lag och som vi informerar dig om i denna policy.
2.2 Kundkonto
Om ni har gett ert samtycke enligt artikel 6.1 a i GDPR genom att välja att öppna ett kundkonto, använder vi era uppgifter för att öppna ett kundkonto och för att lagra era uppgifter för framtida beställningar på vår webbplats. Du kan när som helst radera ditt kundkonto genom att skicka ett meddelande till den kontaktad som anges i denna integritetspolicy eller genom att använda en funktion i kundkontot som är avsedd för detta ändamål. Efter radering av ditt kundkonto raderas dina uppgifter, såvida du inte uttryckligen har samtyckt till fortsatt användning av dina uppgifter enligt artikel 6.1 a i GDPR eller vi förbehåller oss rätten till ytterligare användning av uppgifterna som är tillåten enligt lag och som vi informerar dig om i denna policy.
2.3 Kontakta
Inom ramen för kundkommunikationen samlar vi in personuppgifter för att behandla era förfrågningar i enlighet med artikel 6.1 b i GDPR, om ni frivilligt lämnar dessa till oss när ni kontaktar oss (t.ex. via kontaktformulär eller e-post). Obligatoriska fält är markerade som sådana, eftersom vi i dessa fall behöver uppgifterna för att kunna behandla er förfrågan. Vilka uppgifter som samlas in framgår av respektive inmatningsformulär. Efter att din förfrågan har behandlats raderas dina uppgifter, såvida du inte uttryckligen har samtyckt till vidare användning av dina uppgifter enligt artikel 6.1 a i GDPR eller vi förbehåller oss rätten till ytterligare användning av uppgifterna, vilket är tillåtet enligt lag och vilket vi informerar dig om i denna förklaring.
3. Databehandling för hantering av leveranser
För att fullgöra avtalet i enlighet med artikel 6.1 b i GDPR vidarebefordrar vi dina uppgifter till den transportör som ansvarar för leveransen, i den mån detta är nödvändigt för leveransen av beställda varor.
4. Databehandling för betalningshantering
Vid hanteringen av betalningar i vår onlinebutik samarbetar vi med följande partners: tekniska tjänsteleverantörer, kreditinstitut, betaltjänstleverantörer.
4.1 Databehandling för transaktionshantering
Beroende på vald betalningsmetod vidarebefordrar vi de uppgifter som är nödvändiga för att genomföra betalningstransaktionen till våra tekniska tjänsteleverantörer, som arbetar för oss inom ramen för en orderbehandling, eller till de anlitade kreditinstituten eller den valda betaltjänstleverantören, i den mån detta är nödvändigt för att genomföra betalningen. Detta tjänar till att fullgöra avtalet i enlighet med artikel 6.1 b i GDPR. I vissa fall samlar betalningstjänstleverantörerna själva in de uppgifter som krävs för att genomföra betalningen, t.ex. på sin egen webbplats eller via en teknisk integration i beställningsprocessen. I detta avseende gäller respektive betalningstjänstleverantörs integritetspolicy. Om du har frågor om våra partners för betalningshantering och grunden för vårt samarbete med dem, vänligen kontakta oss via de kontaktuppgifter som anges i denna integritetspolicy.
4.2 Databehandling i syfte att förebygga bedrägerier och optimera våra betalningsprocesser
Vid behov lämnar vi ytterligare uppgifter till våra tjänsteleverantörer, som de tillsammans med de uppgifter som krävs för att genomföra betalningen använder i egenskap av våra personuppgiftsbiträden i syfte att förebygga bedrägerier och optimera våra betalningsprocesser (t.ex. fakturering, hantering av bestridda betalningar, stöd till bokföringen). Detta tjänar, i enlighet med artikel 6.1 f i GDPR, till att tillvarata våra berättigade intressen, som väger tyngre än andra intressen, när det gäller att skydda oss mot bedrägerier och säkerställa en effektiv betalningshantering.
4.3 Identitets- och kreditprövning vid val av Klarnas betaltjänster
Klarna autogiro, köp på faktura via Klarna, Klarna avbetalning: Om ni väljer att använda Klarna Bank AB (publ) betalningstjänster ber vi om ert samtycke enligt artikel 6.1 a i GDPR till att vi får överföra de uppgifter som krävs för att genomföra betalningen och kontrollera er identitet och kreditvärdighet till Klarna. I Tyskland kan de kreditupplysningsföretag som anges i Klarnas integritetspolicy användas för identitets- och kreditprövning. Klarna använder den erhållna informationen om den statistiska sannolikheten för betalningsförsummelse för att fatta ett väl avvägt beslut om att ingå, genomföra eller avsluta avtalsförhållandet. Du kan när som helst återkalla ditt samtycke genom att skicka ett meddelande till den kontaktad som anges i denna integritetspolicy. Detta kan leda till att vi inte längre kan erbjuda dig vissa betalningsalternativ. Du kan också när som helst återkalla ditt samtycke till denna användning av personuppgifter gentemot Klarna.
4.4 Identitets- och kreditprövning vid val av Billpay-betaltjänster (drivs av Klarna Bank AB)
Om ni väljer betalningstjänster från Klarna Bank AB AB (publ.) ber vi er om ert samtycke enligt artikel 6.1 a i GDPR till att vi får överföra de uppgifter som är nödvändiga för att genomföra betalningen och kontrollera identitet och kreditvärdighet till Billpay. I Tyskland kan de kreditupplysningsföretag som anges i Billpays integritetspolicy användas för identitets- och kreditvärdighetskontroll. Billpay använder den erhållna informationen om den statistiska sannolikheten för betalningsförsummelse för att fatta ett väl avvägt beslut om att ingå, genomföra eller avsluta avtalsförhållandet. Du kan när som helst återkalla ditt samtycke genom att skicka ett meddelande till den kontaktadress som anges i denna dataskyddsförklaring. Detta kan leda till att vi inte längre kan erbjuda dig vissa betalningsalternativ. Du kan också när som helst återkalla ditt samtycke till denna användning av personuppgifter gentemot BillPay.
4.5 Identitets- och kreditprövning vid val av köp på faktura via PayOne
Om ni väljer betalningssättet köp på faktura (erbjuds via PayOne GmbH) ber vi er om ert samtycke enligt art. 6.1 a GDPR till att vi får överföra de uppgifter som är nödvändiga för att genomföra betalningen och kontrollera identitet och kreditvärdighet till PayOne. I Tyskland kan de kreditupplysningsföretag som anges i PayOnes integritetspolicy användas för identitets- och kreditvärdighetskontrollen. PayOne använder den erhållna informationen om den statistiska sannolikheten för betalningsförsummelse för att fatta ett väl avvägt beslut om att ingå, genomföra eller avsluta avtalsförhållandet. Du kan när som helst återkalla ditt samtycke genom att skicka ett meddelande till den kontaktad som anges i denna dataskyddsförklaring. Detta kan leda till att vi inte längre kan erbjuda dig vissa betalningsalternativ.
4.6 Identitets- och kreditprövning vid val av köp på faktura via PayPal och Ratepay
Om ni väljer betalningssättet köp på faktura (erbjuds via Ratepay GmbH och PayPal) ber vi er om ert samtycke enligt art. 6.1 a GDPR till att vi får överföra de uppgifter som krävs för att genomföra betalningen och kontrollera identitet och kreditvärdighet till Ratepay. I Tyskland kan de kreditupplysningsföretag som anges i Ratepays integritetspolicy användas för identitets- och kreditvärdighetskontrollen. Ratepay använder den erhållna informationen om den statistiska sannolikheten för betalningsförsummelse för att fatta ett väl avvägt beslut om att ingå, genomföra eller avsluta avtalsförhållandet. Du kan när som helst återkalla ditt samtycke genom att skicka ett meddelande till den kontaktad som anges i denna integritetspolicy. Detta kan leda till att vi inte längre kan erbjuda dig vissa betalningsalternativ. Ytterligare information om integritetsskydd hos PayPal hittar du här.
5. Reklam via e-post
5.1 E-postnyhetsbrev med registrering
När ni registrerar er för vårt nyhetsbrev använder vi de uppgifter som krävs för detta eller som ni separat har lämnat till oss för att regelbundet skicka vårt e-postnyhetsbrev till er på grundval av ert samtycke enligt artikel 6.1 a i GDPR.
Du kan när som helst avsluta prenumerationen på nyhetsbrevet genom att skicka ett meddelande till kontaktadressen nedan eller via en länk i nyhetsbrevet.
Efter avregistrering raderar vi din e-postadress från mottagarlistan, såvida du inte uttryckligen har samtyckt till fortsatt användning av dina uppgifter i enlighet med artikel 6.1 a i GDPR eller vi förbehåller oss rätten till ytterligare användning av uppgifterna som är tillåten enligt lag och som vi informerar dig om i denna förklaring.
5.2 Distribution av nyhetsbrev
Nyhetsbrevet skickas vid behov även av våra tjänsteleverantörer inom ramen för en behandling på vårt uppdrag. Om du har frågor om våra tjänsteleverantörer och grunden för vårt samarbete med dem, vänligen kontakta oss via de kontaktuppgifter som anges i denna integritetspolicy.
6. Cookies och andra tekniker
6.1 Allmän information
För att göra besöket på vår webbplats attraktivt och möjliggöra användningen av vissa funktioner använder vi tekniker, inklusive så kallade cookies, på olika sidor. Cookies är små textfiler som automatiskt sparas på din enhet. Vissa av de cookies vi använder raderas efter att webbläsarsessionen avslutats, dvs. efter att du stängt din webbläsare (så kallade sessionscookies). Andra cookies finns kvar på din enhet och gör det möjligt för oss att känna igen din webbläsare vid nästa besök (persistenta cookies). För funktioner som inte är absolut nödvändiga krävs ditt samtycke för att lagra information på din enhet eller för att få tillgång till information som redan är lagrad på din enhet. Vi vill påpeka att om du inte ger ditt samtycke kan delar av webbplatsen eventuellt inte användas utan begränsningar. Ditt eventuella samtycke gäller tills du ändrar eller återställer respektive inställningar på din enhet. Cookie-inställningarna för din webbläsare hittar du under följande länkar: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™. Om du har samtyckt till användningen av teknikerna enligt artikel 6.1 a i GDPR kan du när som helst återkalla ditt samtycke genom att skicka ett meddelande till den kontaktad som anges i integritetspolicyn. Alternativt kan du klicka på fingeravtrycksknappen i det nedre högra eller vänstra hörnet av sidan. Om du inte accepterar cookies kan funktionaliteten på vår webbplats vara begränsad.
6.2 Användning av Usercentrics Consent Management Platform för hantering av samtycken
På vår webbplats använder vi Usercentrics Consent Management Platform (”Usercentrics”) för att informera dig om de cookies och andra tekniker som vi använder på vår webbplats, samt för att inhämta, hantera och dokumentera ditt eventuella lagstadgade samtycke till behandling av dina personuppgifter genom dessa tekniker. Usercentrics är ett erbjudande från Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Tyskland, som behandlar dina uppgifter på vårt uppdrag. När du besöker vår webbplats lagrar Usercentrics webbserver en så kallad serverloggfil som även innehåller din anonymiserade IP-adress, datum och tid för besöket, information om enhet och webbläsare samt information om ditt samtyckesbeteende. Dina uppgifter raderas efter tre år, såvida du inte uttryckligen har samtyckt till ytterligare användning av dina uppgifter i enlighet med artikel 6.1 a i GDPR eller vi förbehåller oss rätten till ytterligare användning av uppgifterna som är tillåten enligt lag och som vi informerar dig om i denna förklaring.
6.3 Information om överföring till tredjeländer (överföring av uppgifter till tredjeländer)
Vi använder teknik från tjänsteleverantörer på vår webbplats vars säte och/eller serverplatser kan finnas i tredjeländer utanför EU eller EES. Om det inte finns något beslut om adekvat skyddsnivå från EU-kommissionen för detta land, måste en adekvat skyddsnivå garanteras genom andra lämpliga garantier. Vi har i princip kommit överens om de standardiserade dataskyddsklausuler som antagits av EU-kommissionen med de teknikleverantörer som vi använder och som behandlar personuppgifter i ett tredjeland. Om möjligt kommer vi också överens om ytterligare garantier som ska säkerställa att ett tillräckligt dataskydd garanteras i tredjeländer utan beslut om adekvat skyddsnivå. Trots detta kan det hända att dataskyddsnivån i tredjelandet inte motsvarar den i EU, trots alla avtalsmässiga och tekniska åtgärder. I dessa fall ber vi er, om nödvändigt, inom ramen för samtycket till cookies, om ert samtycke enligt artikel 49.1 a i GDPR till överföring av era personuppgifter till ett tredjeland.
7. Integration av Trusted Shops Trustbadges/andra widgets
Om ni har gett ert samtycke enligt artikel 6.1 a i GDPR, finns Trusted Shops-widgets integrerade på denna webbplats för att visa Trusted Shops-tjänster (t.ex. kvalitetsmärken, samlade omdömen) och för att erbjuda Trusted Shops-produkter till köpare efter en beställning.
Trustbadge och de tjänster som marknadsförs med den är ett erbjudande från Trusted Shops AG, Subbelrather Str. 15C, 50823 Köln ("Trusted Shops"), med vilken vi gemensamt är ansvariga för dataskyddet enligt artikel 26 i GDPR. I denna dataskyddsinformation informerar vi dig om de väsentliga avtalsvillkoren enligt artikel 26.2 i GDPR.
Inom ramen för det gemensamma ansvar som finns mellan oss och Trusted Shops AG, vänligen vänd er till Trusted Shops för frågor om dataskydd och för att göra anspråk på era rättigheter, genom att använda de kontaktuppgifter som anges i informationen om dataskydd. Oavsett detta kan ni alltid vända er till den ansvarige som ni väljer. Er förfrågan kommer sedan, om nödvändigt, att vidarebefordras till den andra ansvarige för svar.
7.1 Databehandling vid integrering av Trustbadges/andra widgets
Trustbadge tillhandahålls av en amerikansk CDN-leverantör (Content Delivery Network). Ett adekvat dataskyddsnivå säkerställs genom ett beslut om adekvat skyddsnivå från EU-kommissionen. När Trustbadge öppnas sparar webbservern automatiskt en så kallad serverloggfil som innehåller din IP-adress, datum och tid för åtkomsten, överförd datamängd och den begärande leverantören (åtkomstdata) och dokumenterar åtkomsten. IP-adressen anonymiseras omedelbart efter insamlingen, så att de lagrade uppgifterna inte kan kopplas till din person. De anonymiserade uppgifterna används särskilt för statistiska ändamål och för felanalys.
7.2 Databehandling efter beställningens slutförande
Om ni har gett ert samtycke, hämtar Trustbadge efter att beställningen har slutförts information om beställningen (beställningssumma, beställningsnummer, eventuellt köpt produkt) som är lagrad på er slututrustning samt er e-postadress, och er e-postadress hashas med en kryptologisk enkelriktad funktion. Hashvärdet överförs sedan till Trusted Shops tillsammans med orderinformationen i enlighet med artikel 6.1 a i GDPR. Detta görs för att kontrollera om du redan är registrerad för Trusted Shops tjänster. Om så är fallet sker vidarebehandling i enlighet med det avtal som ingåtts mellan dig och Trusted Shops. Om du ännu inte är registrerad för tjänsterna eller inte ger ditt samtycke till automatisk identifiering via Trustbadge, får du därefter möjlighet att registrera dig manuellt för att använda tjänsterna eller att teckna försäkringen inom ramen för ditt eventuellt redan befintliga användaravtal.
8. Sociala medier
8.1 Sociala plugins från Facebook (av Meta), Instagram (av Meta)
På vår webbplats används sociala knappar från sociala nätverk. Dessa är endast integrerade som HTML-länkar på sidan, så att ingen anslutning till respektive leverantörs servrar upprättas när du besöker vår webbplats. Om du klickar på en av knapparna öppnas webbplatsen för respektive socialt nätverk i ett nytt fönster i din webbläsare. Där kan du till exempel klicka på gilla- eller dela-knappen.
8.2 Vår närvaro online på Facebook (av Meta) och Instagram (av Meta)
Om ni har gett ert samtycke enligt artikel 6.1 a i GDPR till respektive social medieoperatör, kommer era uppgifter automatiskt att samlas in och lagras för marknadsundersöknings- och reklamändamål när ni besöker våra online-närvaron på ovan nämnda sociala medier, varifrån användarprofiler skapas med hjälp av pseudonymer. Dessa kan användas för att t.ex. visa annonser inom och utanför plattformarna som antagligen motsvarar era intressen. För detta används vanligtvis cookies. Detaljerad information om behandling och användning av uppgifterna av respektive social medieoperatör samt kontaktuppgifter och dina rättigheter och inställningsmöjligheter för att skydda din integritet finns i leverantörernas integritetspolicy som du hittar via länken nedan. Om du ändå behöver hjälp i detta avseende kan du kontakta oss.
9. Kontaktuppgifter och dina rättigheter
9.1 Era rättigheter
Som berörd person har du följande rättigheter: enligt artikel 15 i GDPR har du rätt att, i den utsträckning som anges där, begära information om dina personuppgifter som vi behandlar; enligt artikel 16 i GDPR rätten att omedelbart begära rättelse av felaktiga eller ofullständiga personuppgifter som vi lagrar om dig; enligt artikel 17 i GDPR rätten att begära radering av dina personuppgifter som vi lagrar, såvida inte vidare behandling är nödvändig för att utöva rätten till yttrandefrihet och information; för att uppfylla en rättslig förpliktelse; av skäl som rör allmänintresset eller för att göra gällande, utöva eller försvara rättsliga anspråk är nödvändigt; enligt artikel 18 i GDPR har du rätt att begära begränsning av behandlingen av dina personuppgifter, om du bestrider uppgifternas riktighet, om behandlingen är olaglig men du motsätter dig radering, vi inte längre behöver uppgifterna, men du behöver dem för att göra gällande, utöva eller försvara rättsliga anspråk, eller om du har invänt mot behandlingen i enlighet med artikel 21 i GDPR; i enlighet med artikel 20 i GDPR har du rätt att få dina personuppgifter som du har tillhandahållit oss i ett strukturerat, vanligt och maskinläsbart format eller att begära överföring till en annan ansvarig; enligt artikel 77 i GDPR har du rätt att klaga till en tillsynsmyndighet. I regel kan du vända dig till tillsynsmyndigheten på din vanliga vistelseort eller arbetsplats eller till vårt företags säte.
Rätt till invändning: Om vi behandlar personuppgifter som ovan för att tillvarata våra berättigade intressen som väger tyngre än andra intressen, kan ni invända mot denna behandling med verkan för framtiden. Om behandlingen sker i direktmarknadsföringssyfte kan du när som helst utöva denna rättighet enligt ovan. Om behandlingen sker i andra syften har du endast rätt att invända om det finns skäl som härrör från din särskilda situation. Efter att du har utövat din rätt att invända kommer vi inte att fortsätta behandla dina personuppgifter för dessa ändamål, såvida vi inte kan påvisa tvingande skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen tjänar till att göra gällande, utöva eller försvara rättsliga anspråk. Detta gäller inte om behandlingen sker för direktmarknadsföringsändamål. I så fall kommer vi inte att fortsätta behandla dina personuppgifter för detta ändamål.
9.2 Kontaktuppgifter
Om du har frågor om insamling, behandling eller användning av dina personuppgifter, om du vill ha information, korrigering, begränsning eller radering av uppgifter samt återkalla ditt samtycke eller invända mot en viss användning av uppgifter, vänligen kontakta oss direkt via kontaktuppgifterna i vår impressum.
Sekretesspolicy skapad med Trusted Shops juridiska textverktyg.

