Datenschutzerklärung

Aktualisiert am:

27.6.2024

Wir, die Coffee Roastars GmbH, Neuer Jungfernstieg 17, 20354 Hamburg (Coffee Roastars /wir), freuen uns über Ihren Besuch unserer Website und über Ihr Interesse an unseren Produkten und Dienstleistungen. In den nachfolgenden Bestimmungen unterrichten wir Sie über Art, Umfang und Zwecke der Erhebung und Verwendung Ihrer personenbezogenen Daten auf dieser Website. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu zählen insbesondere Ihr Name, Ihre Anschrift und Ihre E-Mail-Adresse.

1. DATENVERARBEITUNG ZUR ERMÖGLICHUNG DER WEBSITE-NUTZUNG

Bei jedem Zugriff auf Inhalte unserer Website werden Verbindungsdaten an unseren Webserver übertragen. Zu diesen Verbindungsdaten gehören:

  • die IP-Adresse (Internet-Protocol-Adresse) der jeweiligen Nutzer,
  • das Datum und die Uhrzeit der Anfrage,
  • die Referrer-URL,
  • Gerätenummern wie z.B. UDID (Unique Device Identifier) und vergleichbare Gerätenummern, Geräte-Informationen (z.B. Gerätetyp) sowie
  • der Browsertyp / die Browserversion.

Diese Verbindungsdaten werden nicht für einen Rückschluss auf die Person des Nutzers verwendet oder mit Daten aus anderen Datenquellen zusammengeführt, sondern dienen der Bereitstellung der Website. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.

2. DATENVERARBEITUNG AUF VERANLASSUNG

Die Nutzung unserer Website ist in der Regel ohne Angabe personenbezogener Daten möglich. Sie sind weder verpflichtet diese Website aufzurufen noch dabei personenbezogene Daten anzugeben. Die Angabe personenbezogener Daten ist allerdings z.B. für den Erhalt von Newslettern oder im Falle einer Registrierung erforderlich. Stellen Sie uns für die nachfolgend aufgeführten Zwecke keine personenbezogenen Daten zur Verfügung, können Sie ggf. Funktionalitäten dieser Website oder einzelne dieser Dienste nicht nutzen.

2.1. BESTELLUNG IM SHOP

Wenn Sie bei uns eine Bestellung vornehmen, werden von uns die folgenden Daten von Ihnen verarbeitet:

  • Registrierungsdaten aus dem Kundenkonto bzw. Ihre Gastdaten,
  • Einkaufsdaten (Bestellung/Warenkorb),
  • Zahlungsdaten (Zahlungsart, Konto- und Kreditkartendaten, Rechnungsadressen)

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Basis von Art. 6 Abs. 1 S. 1 lit. b DSGVO im Rahmen des für die Vertragserfüllung Erforderlichen.

2.2. REGISTRIERUNG ALS KUNDE

Wenn Sie sich bei uns als Kunde registrieren möchten, erheben wir von Ihnen die erforderlichen Pflichtangaben (Vorname, Name, E-Mail-Adresse, Passwort). Alternativ ist eine Registrierung auch über Ihr bereits bestehendes Google- oder Apple-Konto möglich. Wenn Sie diese Funktion auswählen, werden Sie zu dem Anmeldeformular des jeweiligen Anbieters weitergeleitet und können sich dort mit Ihren Zugangsdaten anmelden. Google bzw. Apple übertragen dann an uns zur Authentifizierung Ihren Namen, Ihre E-Mail-Adresse sowie die Bestätigung, dass Sie tatsächlich bei Google bzw. Apple eingeloggt sind. Welche weiteren Daten an uns übertragen werden, können Sie innerhalb Ihrer (Privatsphäre-)Einstellungen bei dem jeweiligen Anbieter festlegen. Ihr Passwort, das Sie bei dem jeweiligen Anbieter verwenden, wird nicht an uns übertragen. Hinsichtlich einer Datenverarbeitung durch die Anbieter im Zusammenhang mit dieser Registrierungsmöglichkeit beachten Sie bitte auch die Datenschutzerklärungen von Apple und Google.  

Die Registrierung ist nicht notwendig, erleichtert Ihnen allerdings für zukünftige Bestellungen den Bestellprozess, da Sie die von Ihnen bereits gespeicherten Daten erneut verwenden können. Alternativ können Sie eine Bestellung auch als Gast durchführen. In diesem Fall erheben wir von Ihnen, mit Ausnahme eines Passwortes, die gleichen Daten wie bei der Registrierung. Diese Daten werden allerdings nicht in einem Kundenkonto für Sie gespeichert, so dass Sie auch keinen Zugriff auf ein Kundenkonto haben.

Nach der Registrierung erfolgt der Login durch die Eingabe Ihrer E-Mail-Adresse und des Passworts. Bitte achten Sie stets auf die Abmeldung vor dem Verlassen der Website.

Bei der Verwendung eines Passwortes achten Sie bitte auf angemessene Sicherheitsmaßnahmen. So sollte ein Passwort mindestens 8 Zeichen lang sein und möglichst immer aus einer Kombination von Buchstaben in Groß- und Kleinschreibung, Ziffern und Sonderzeichen bestehen. Problematisch sind insofern Trivialkennwörter wie „ABC“ oder Tastatur folgen (z.B. „qwert“ oder „asdfgh“), alle Arten von Namen (etwa von Freunden, Bekannten, Kollegen/Innen, Familienangehörigen, Haustieren), Städte- und Gebäudebezeichnungen, Comic-Figuren, Automarken, Autokennzeichen, Begriffe, Geburtsdaten, Telefonnummern, gängige Abkürzungen usw.

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Basis Ihrer Einwilligung gemäß Art. 6 Abs.1 S. 1 lit. a DSGVO.

Darüber hinaus werden im Rahmen der Registrierung Ihre IP-Adresse und der Zeitpunkt der Registrierung von uns gespeichert. Dies ist erforderlich, um die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist in diesem Fall Art. 6 Abs. 1 S. 1 lit. f DSGVO.

2.3. LOGIN

Wenn Sie Kunde von Coffee Roastars sind, haben Sie ggf. die Möglichkeit, über die Login-Funktion auf dieser Website Zugriff auf gesonderte Informationen oder Aktualisierungen zudem von Ihnen verwendeten Produkt zu nehmen.

Logindaten sind strikt geheim zuhalten. Sollte eine Weitergabe dennoch erfolgt sein, um etwa im Notfall den Zugriff auf bestimmte Datenbestände durch Dritte zu ermöglichen, ist das Passwort umgehend zu ändern. Es ist zu Ihrem eigenen Schutz untersagt, bereits genutzte Passwörter erneut zu verwenden.

Darüber hinaus werden im Rahmen eines Logins Ihre IP-Adresse und der Zeitpunkt des Zugriffs von uns gespeichert. Dies ist erforderlich, um die Sicherheit unserer informationstechnischen Systeme zu gewährleisten.

Bei jedem Login setzen wir zudem ein Session-Cookie. Dieses Session-Cookie verhindert die automatische Abmeldung während der aktiven Nutzung des Accounts oder damit verbundener Dienste. Nach der jeweiligen Abmeldung wird das Session-Cookie innerhalb weniger Minutenautomatisch gelöscht.

Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO und, sofern Ihr Vertragsverhältnis betroffen ist, Art. 6 Abs. 1 S. 1 lit. b und/oder f DSGVO.

2.4. NOMINIERUNG EINER RÖSTEREI

Um Teil unserer Community zu werden, haben Sie die Möglichkeit, Ihre Rösterei zu nominieren. Hierzu stellen wir ein entsprechendes Formular über den Drittanbieter "Hubspot" bereit. Neben der Angabe des Namens, Standorts und der Website der Rösterei ist auch die Angabe Ihres Namens sowie Ihrer E-Mail-Adresse erforderlich. Die zusätzlichen Angaben zur Telefonnummer und Jobbezeichnung sind optional.

Die Rechtsgrundlage für die Verarbeitung Ihrer Daten richtet sich grds. nach Art. 6 Abs. 1 S. 1 lit. fDSGVO. Unser berechtigtes Interesse besteht dann in der Beantwortung Ihrer Anfrage. Im Falle der Durchführung vorvertraglicher oder vertraglicher Maßnahmen ist die Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. b DSGVO.

Für die Bereitstellung des Formulars verwenden wir den Dienst HubSpot von der HubSpot Inc., ein Software-Unternehmen aus den USA, 25 First Street, Cambridge, MA 02141 USA, mit einer Niederlassung in Irland, Ground Floor, Two Dockland Central, Guild St, North Dock, Dublin, D01 K2C5, Irland („HubSpot“).Hinsichtlich der Datenverarbeitung durch den Einsatz dieses Dienstes verweisen wir auf Ziff. 3.7. dieser Datenschutzerklärung.‍

3. DATENVERARBEITUNG ZUR BEDARFSGERECHTEN GESTALTUNG DER WEBSITE

Um Ihnen die Nutzung unserer Website so angenehm wie möglich zu gestalten, nutzen wir sog. Webtracking-Systeme. Hierzu kommen i.d.R. Cookies zum Einsatz, d.h. kleine Textdateien, die von einem Webserver an Ihren Browser gesendet und auf der Festplatte Ihres Computers gespeichert werden. Dies ermöglicht uns, dass von Ihnen genutzte Endgerät im Rahmen der Nutzung unserer Website wiederzuerkennen. Die von uns verwendeten Trackingtools und sonstigen Dienste, welche Cookies verwenden, sind unter den Ziffern 3.1 ff. aufgeführt.

Auf diesem Wege ist es uns z.B. möglich zu ermitteln, ob Sie eingeloggt sind, einen aktiven Warenkorb besitzen und welchen Inhalt der Warenkorb hat. Die für die Verwendung des Shops verwendeten Session-Cookies werden nach dem Ende der Browser-Sitzung wieder gelöscht. Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen uns, Ihr Endgerät bei Ihrem nächsten Besuch wieder zu erkennen.

Die meisten Browser sind so eingestellt, dass Cookies automatisch akzeptiert werden. Sie können das Speichern von Cookies in Ihrem Browser deaktivieren und haben jederzeit die Möglichkeit, diese von Ihrer Festplatte zu löschen. Sie können aber über Ihren Browser auch nur das Setzen bestimmter Cookies verhindern (z.B. Cookies von Drittanbietern), etwa wenn Sie Webtracking unterbinden möchten. Nähere Informationen hierzu finden Sie in der Hilfefunktion Ihres Browsers.

Wir möchten Sie zudem darauf hinweisen, dass Sie in Ihrem Browser auch ein Plugin zum Schutz Ihrer Privatsphäre installieren können, welches die Möglichkeit bietet, Tracking zu unterbinden – z.B. AdBlock, Ghostery oder NoScript (beachten Sie dazu die Datenschutzhinweise des jeweiligen Plugin-Anbieters).

Wir weisen abschließend darauf hin, dass im Falle einer Deaktivierung von Cookies ggf. nicht sämtliche Funktionen dieser Website im vollen Umfang genutzt werden können. Bitte beachten Sie zudem, dass eine Deaktivierung ggf. für jeden Browser und für jedes Endgerät erfolgen muss.

Einzelheiten zu den auf der Website verwendeten Cookies finden Sie indem Cookie-Banner sowie in den nachfolgenden Bestimmungen. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten folgt, soweit in den nachfolgenden Bestimmungen in Ziff. 3.1.ff. nicht abweichend dargestellt, aus Art. 6 Abs. 1 S. 1 lit. f DSGVO und – soweit es sich um technisch zwingend erforderlich gesetzte Cookies handelt - § 25 Abs. 2 Nr. 2 TTDSG . Unser berechtigtes Interesse besteht in der bedarfsgerechten Gestaltung der Website.

3.1. COOKIE-EINWILLIGUNG MIT DEM COOKIE-CONSENT-TOOL

Um Ihre Einwilligung zum Einsatz von Trackingtools administrieren zu können, nutzen wir das Cookie-Consent-Tool „Cookiebot". Anbieter dieses Tools istdie Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark, Website: https://www.cookiebot.com/de/ („Usercentrics“). In diesem Zusammenhang werden, neben den Verbindungsdaten, die Erteilung oder Ablehnung Ihrer Einwilligung oder der Widerruf einer Einwilligung an Usercentrics übertragen. Um die entsprechende Zuordnung treffen zu können, setzt Usercentrics zudem ein Cookie in Ihrem Browser.

Der Einsatz von Cookiebot erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. c DSGVO.

3.2. GOOGLE ANALYTICS

Unsere Website verwendet das Tracking-Tool „Google Analytics“. Dies ist eine Dienstleistung, die von Google Ireland Limited zur Verfügung gestellt wird, einer nach irischem Recht eingetragenen und betriebenen Gesellschaft mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland („Google“). Dieses Tracking-Tool hilft uns, das Internetangebot für Sie interessanter zu gestalten und die Nutzererfahrung zu verbessern. Hierbei werden Daten über die Nutzung unserer Website in pseudonymen Nutzerprofilen gespeichert. Zu diesem Zweck können auch Cookies eingesetzt werden. Zudem können Daten von verschiedenen Geräten, Sitzungen und Interaktionen mit einer sogenannten „User ID“ verknüpft werden. Die erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir möchten Sie darauf hinweisen, dass auf unserer Website Google Analytics um die „anonymizeIp“-Funktion erweitert wurde. Hierdurch wird Ihre IP-Adresse von Google zunächst innerhalb von Mitgliedsstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt und erst anschließend an einen Server von Google in den USA übertragen.

Die Kürzung der IP-Adresse stellt eine zusätzliche Maßnahme gem. Art. 25 Abs. 1 DSGVO zum Schutz der Nutzer dar, sie führt jedoch nicht dazu, dass die vollständige Datenverarbeitung anonymisiert erfolgt. So werden beim Einsatz von Google Analytics neben der IP-Adresse auch weitere Nutzungsdaten erhoben, die als personenbezogene Daten zu bewerten sind, wie z.B. Identifizierungsmerkmale der einzelnen Nutzer, die auch eine Verknüpfung beispielsweise mit einemvorhandenen Google-Account erlauben.

In unserem Auftrag wird Google die erhaltenen Informationen verwenden, um Ihre Nutzung unserer Website auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen gegenüber uns zu erbringen. Die pseudonymisierten Nutzungsprofile werden ohne eine gesondert erteilte Einwilligung nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt.

Weitere Informationen zu Google Analytics finden Sie unter:

https://support.google.com/analytics/answer/2790010?hl=de

Bitte beachten Sie, dass Google auch selbstständig Zugriff auf Ihre über Google Analytics erhobenen Daten hat und diese Daten auch für eigene Zwecke nutzen kann. So kann Google diese Daten mit anderen Daten von Ihnen wie beispielsweise dem Suchverlauf, dem persönlichen Account, den Nutzungsdaten anderer Geräte und allen anderen Daten, die Google zu Ihnen vorliegen, verknüpfen.

Die Rechtsgrundlage für die Verwendung von Google Analytics ist Ihre Einwilligung, basierend auf § 25 Abs. 1 S. 1 TTDSG für die Speicherung und den Zugriff auf Informationen in Endeinrichtungen sowie Art. 6 Abs. 1 S. 1 lit. a DSGVO für unsere weitere Verarbeitung Ihrer Daten. Ihre entsprechende Einwilligung erteilen Sie über unseren Cookie-Banner. Bitte beachten Sie, dass es sich bei Google um ein Unternehmen aus den USA handelt. Nach einem aktuellen Urteil des Europäischen Gerichtshofs (EuGH) besteht in den USA kein angemessenes Datenschutzniveau und damit ein Risiko für den Schutz Ihrer Daten. So können z.B. unter bestimmten Voraussetzungen Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden. Als geeignete Garantien zur Gewährleistung eines angemessenen Schutzniveaus bei der Datenübermittlung wurden die neuen EU-Standarddatenschutzklauseln vereinbart.

3.3. GOOGLE ADS CONVERSION

Um auf externen Websites mit Hilfe von Werbemitteln unsere Produkte und Dienstleistungen zu bewerben und den Erfolg unserer Werbemaßnahmen zu ermitteln, nutzen wird den Dienst „Google Ads Conversion“. Diese Werbemittel werden durch Google über sogenannte „Ad Server“ ausgeliefert. Sofern Sie über eine Google-Anzeige auf unsere Website gelangen, wird von Google Ads ein Cookie auf Ihrem Endgerät gespeichert. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit und dienen nicht dazu, Sie persönlich zu identifizieren. Zu diesem Cookie werden in der Regel als Analyse-Werte die Unique Cookie-ID, Anzahl Ad Impressions pro Platzierung (Frequenz), letzte Impression (relevant für Post-View-Conversions) sowie Opt-out-Informationen (Markierung, dass der Nutzer nicht mehr angesprochen werden möchte) gespeichert.

Die vorgenannten Cookies ermöglichen Google, Ihren Internetbrowser wiederzuerkennen. Sofern Sie daher bestimmte Websites eines Ads-Kunden besucht haben und das auf Ihrem Computer gespeicherte Cookie noch nicht abgelaufen ist, können Google und der Ads-Kunde erkennen, dass Sie auf die Anzeige geklickt haben und zu dieser Seite weitergeleitet wurden. Cookies können nicht über die Websites von Ads-Kunden nachverfolgt werden. Wir selbst erheben und verarbeiten in den genannten Werbemaßnahmen keine personenbezogenen Daten. Wir erhalten von Google zudem lediglich statistische Auswertungen. Anhand dieser Auswertungen können wir erkennen, welche der eingesetzten Werbemaßnahmen besonders effektiv sind. Weitergehende Daten aus dem Einsatz der Werbemittel erhalten wir nicht, insbesondere können wir Sie nicht anhand dieser Informationen identifizieren.

Aufgrund der eingesetzten Marketing-Tools baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Google auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Google erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand wie folgt: Durch die Einbindung von Ads Conversion erhält Google die Information, dass Sie den entsprechenden Teil unseres Internetauftritts aufgerufen oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Google registriert sind, kann Google den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Google registriert, sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse in Erfahrung bringt und speichert.

Weitere Informationen zum Datenschutz bei Google finden Sie hier:

https://support.google.com/google-ads/answer/93148 https://ads.google.com/intl/de_de/home/faq/gdpr/

Die Rechtsgrundlage für die Verwendung von Google Ads Conversion ist Ihre Einwilligung, basierend auf § 25 Abs. 1 S. 1 TTDSG für die Speicherung und den Zugriff auf Informationen in Endeinrichtungen sowie Art. 6 Abs. 1 S. 1 lit. a DSGVO für unsere weitere Verarbeitung Ihrer Daten. Ihre entsprechende Einwilligung erteilen Sie über unseren Cookie-Banner. Bitte beachten Sie, dass es sich bei Google um ein Unternehmen aus den USA handelt. Nach einem aktuellen Urteil des Europäischen Gerichtshofs (EuGH) besteht in den USA kein angemessenes Datenschutzniveau und damit ein Risiko für den Schutz Ihrer Daten. So können z.B. unter bestimmten Voraussetzungen Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden. Als geeignete Garantien zur Gewährleistung eines angemessenen Schutzniveaus bei der Datenübermittlung wurden die neuen EU-Standarddatenschutzklauseln vereinbart.

3.9. FACEBOOK CUSTOM AUDIENCE ÜBER DAS PIXEL-VERFAHREN (STANDARDVERSION)

Wir nutzen das von Meta Platforms Ireland Limited (vormals Facebook Ireland Ltd.), 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“), angebotene Produkt „Facebook Custom Audience“ über das Pixel-Verfahren (Standardversion). Bei diesem Verfahren werden Cookies verwendet (siehe Ziffer 4). Die Rechtsgrundlage für die Verwendung von Facebook Custom Audience ist Ihre Einwilligung, basierend auf § 25 Abs. 1 S. 1TTDSG für die Speicherung und den Zugriff auf Informationen in Endeinrichtungen sowie Art. 6 Abs. 1 S. 1 lit. a DSGVO für unsere weitere Verarbeitung Ihrer Daten. Ihre entsprechende Einwilligung erteilen Sie über unseren Cookie-Banner. Bitte beachten Sie, dass es sich bei Meta um ein Unternehmen aus den USA handelt. Nach einem aktuellen Urteil des Europäischen Gerichtshofs(EuGH) besteht in den USA kein angemessenes Datenschutzniveau und damit ein Risiko für den Schutz Ihrer Daten. So können z.B. unter bestimmten Voraussetzungen Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden. Für den Fall der Übermittlung von Daten an die Meta Platforms Inc. in den USA sind zwischen der Meta Platforms Ireland Limited und der Meta Platforms Inc. die neuen Standarddatenschutzklauseln vereinbart.

Meta erhebt und speichert Nutzungsdaten in pseudonymen Profilen zum Zweck der Webanalyse bzw. um interessenorientierte Werbung zu ermöglichen. Dadurch können wir die Aktionen von Nutzern nachverfolgen, nachdem diese eine Facebook-Werbeanzeige gesehen oder geklickt haben. So können wir die Wirksamkeit der Facebook-Werbeanzeigen für statistische Zwecke und Marktforschungszwecke erfassen. Die so erfassten Daten sind für uns anonym, das heißt wir sehen nicht die personenbezogenen Daten einzelner Nutzer. Diese Daten werden jedoch von Meta gespeichert und verarbeitet, worüber wir Sie entsprechend unserem Kenntnisstand unterrichten. Meta kann diese Daten mit Ihrem Facebook-Konto verbinden und auch für eigene Werbezwecke entsprechend Metas Datenverwendungsrichtlinie verwenden. Nähere Informationen zur Datenverarbeitung durch Meta finden Sie in der Datenschutzerklärung von Meta (https://www.facebook.com/privacy/explanation)sowie https://de-de.facebook.com/notes/facebook-and-privacy/relevant-ads-that-protect-your-privacy/457827624267125/.

Verantwortlich für die Datenverarbeitung ist neben uns auch Meta selbst. Die Verarbeitung der Datendurch Meta erfolgt nach Maßgabe der Datenverwendungsrichtlinie von Meta. Einzelheiten hierzu finden Sie in der Datenverwendungsrichtlinievon Meta. Spezielle Informationen und Details zum Facebook-Pixel und seiner Funktionsweise finden Sie im Hilfebereich von Meta.

Insofern sind wir mit Metagemeinsam i.S.d. Art. 26 DSGVO für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. In diesem Fall können Sie Ihre Rechte (siehe Ziff. 9)grundsätzlich sowohl gegenüber uns als auch gegenüber Meta geltend machen. Als erste Anlaufstelle dient allerdings Meta. Wir haben mit Meta eine Vereinbarung über die gemeinsame Verantwortlichkeit zur Verarbeitung personenbezogener Datengeschlossen. Diese können Sie unter folgendem Link einsehen: https://www.facebook.com/legal/controller_addendum.  

3.10. META-PIXEL

Beim sogenannten „Meta-Pixel“wird ein unsichtbares Meta-Pixel auf unserer Website eingebunden, über welches das Online-Verhalten jedes Webseiten-Besuchers durch die Meta Platforms IrelandLimited (vormals Facebook Ireland Limited), 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“) analysiert wird. Das Meta-Pixel ermöglicht es, Kundendaten wie z.B. Vorname, Nachname, E-Mail-Adresse, usw. an Meta zu übermitteln und mit bestehenden Tracking-Daten anzureichern. So ist es möglich, auch Daten von Nicht-Nutzern des sozialen Netzwerkes Facebook zu erheben oder Nutzer zu erfassen, die während des Besuchs einer Website nicht bei Facebook eingeloggt sind. Dadurch werden Webseiten-Besucher über Meta verfolgt, die bewusst die Speicherung von Third-Party-Cookies unterbinden. Wir haben dabei die Möglichkeit, Sie gezielt auf Facebook mit einer Werbeanzeige anzusprechen. Über das Meta-Pixel ist es aber auch möglich, gezielt Neukunden zu gewinnen und neue Personen anzusprechen, die Webseiten-Besuchern ähneln.

Verantwortlich für die Datenverarbeitung ist neben uns auch Meta selbst. Die Verarbeitung der Datendurch Meta erfolgt nach Maßgabe der Datenverwendungsrichtlinie von Meta. Einzelheiten hierzu finden Sie in der Datenverwendungsrichtlinie von Meta. Spezielle Informationen und Details zum Meta-Pixel und seiner Funktionsweise finden Sie im Hilfebereich von Meta.

Insofern sind wir mit Metagemeinsam i.S.d. Art. 26 DSGVO für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. In diesem Fall können Sie Ihre Rechte (siehe Ziff. 9)grundsätzlich sowohl gegenüber uns als auch gegenüber Meta geltend machen. Als erste Anlaufstelle dient allerdings Meta. Wir haben mit Meta eine Vereinbarung über die gemeinsame Verantwortlichkeit zur Verarbeitung personenbezogener Datengeschlossen. Diese können Sie unter folgendem Link einsehen: https://www.facebook.com/legal/controller_addendum.  

Die Rechtsgrundlage für die Verwendung vom Meta-Pixel ist Ihre Einwilligung, basierend auf § 25 Abs. 1 S. 1TTDSG für die Speicherung und den Zugriff auf Informationen in Endeinrichtungen sowie Art. 6 Abs. 1 S. 1 lit. a DSGVO für unsere weitere Verarbeitung Ihrer Daten. Ihre entsprechende Einwilligung erteilen Sie über unseren Cookie-Banner. Bitte beachten Sie, dass es sich bei Meta um ein Unternehmen aus den USA handelt. Nach einem aktuellen Urteil des Europäischen Gerichtshofs (EuGH)besteht in den USA kein angemessenes Datenschutzniveau und damit ein Risiko für den Schutz Ihrer Daten. So können z.B. unter bestimmten Voraussetzungen Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden. Für den Fall der Übermittlung von Daten an die Meta Platforms Inc. in den USA sind zwischen der Meta Platforms Ireland Limited und der Meta Platforms Inc. die neuen Standarddatenschutzklauseln vereinbart.

3.11. TIKTOK PIXEL

Wir verwenden auf unserer Websitezudem das TikTok Pixel, ein Tool der TikTok Technology Limited, 10 EarlsfortTerrace, Dublin, D02 T380, Ireland („TikTok“). Über das TikTok Pixel ist es für uns möglich, das Online-Verhalten von den Nutzern unserer Website zu analysieren. Wenn ein Nutzer auf der Plattform TikTok eine Werbeanzeige von uns angeklickt hat und auf unsere Website weitergeleitet wird, werden über das TikTok Pixel Informationen über die Werbeanzeige, die IP-Adresse des Nutzers, Browserinformationen und Zeitpunkt des Klicks erhoben. Außerdem werden Aktionennachverfolgt, die ein Nutzer sodann auf unserer Website tätigt. Hierbei kommen auch Cookies zum Einsatz. Die Verwendung vom TikTok Pixel ermöglicht es uns, die Effektivität unserer Werbemaßnahmen zu messen und damit unser Marketing zu optimieren.

Verantwortlich für die Datenverarbeitung ist neben uns auch TikTok selbst. Die Verarbeitung von TikTok erfolgt nach Maßgabe der Datenschutzerklärung und der Datenschutzerklärung für Business Products von TikTok. Insofern sind wir mit TikTokgemeinsam i.S.d. Art. 26 DSGVO für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. In diesem Fall können Sie Ihre Rechte (siehe Ziff. 9)grundsätzlich sowohl gegenüber uns als auch gegenüber TikTok geltend machen. Als erste Anlaufstelle dient allerdings TikTok. Wir haben mit TikTok eine Vereinbarung über die gemeinsame Verantwortlichkeit zur Verarbeitung personenbezogener Daten geschlossen. Diese können Sie unter folgendem Linkeinsehen: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms

Die Rechtsgrundlage für die Verwendung vom TikTok Pixel ist Ihre Einwilligung, basierend auf § 25 Abs. 1 S.1 TTDSG für die Speicherung und den Zugriff auf Informationen in Endeinrichtungen sowie Art. 6 Abs. 1 S. 1 lit. a DSGVO für unsere weitere Verarbeitung Ihrer Daten. Ihre entsprechende Einwilligung erteilen Sie über unseren Cookie-Banner. Bitte beachten Sie, dass TikTok auch Gesellschaften außerhalb der EU hat, insbesondere in den USA. Nach einem aktuellen Urteil des Europäischen Gerichtshofs (EuGH) besteht in den USA kein angemessenes Datenschutzniveau und damit ein Risiko für den Schutz Ihrer Daten. So können z.B. unter bestimmten Voraussetzungen Ihre Daten durch US-Behörden zu Kontroll-und Überwachungszwecken verarbeitet werden. Als geeignete Garantien zur Gewährleistung eines angemessenen Schutzniveaus bei der Datenübermittlung wurden die neuen EU-Standarddatenschutzklauseln vereinbart.

4. SOCIAL MEDIA AUFTRITTE

4.1. LINKS ZU SOZIALEN NETZWERKEN

Unsere Website enthält Links zu sozialen Netzwerken (Facebook, Instagram, Linkedin und TikTok). Diese Webseiten werden ausschließlich von Dritten betrieben. Wenn Sie den Links folgen, werden von dem jeweiligen Anbieter ggf. personenbezogene Daten von Ihnen verarbeitet. Bitte beachten Sie diesbezüglich die Datenschutzhinweise der Anbieter.

4.2. DATENVERARBEITUNG DURCH COFFEE ROASTARS UND RECHTSGRUNDLAGE

Unsere Social-Media-Auftritte (Facebook, Instagram, Linkedin und TikTok) dienen dem Zweck, Sie über Coffee Roastars sowie zu neuen Entwicklungen, Services und Produkten von uns zu informieren. Je nach Angebot der jeweiligen Anbieter haben Sie z.B. die Möglichkeit zu unterschiedlicher Interaktion (Kommentierung, Empfehlung etc.) z.B. im Zusammenhang mit unserem Social-Media-Auftritt. Die Interaktion der Nutzer ist für uns ein wichtiges Kriterium, um ein zielgerichtetes Marketing zu betreiben. So können wir z.B. ermitteln, welche Beiträge bevorzugt gelesen werden. Die diesbezüglich von den Anbietern ermittelten Statistiken nutzen wir daher auch für eigene Zwecke. Sofern wir dabei personenbezogene Daten der Nutzer verarbeiten, ist die Rechtsgrundlage hierfür Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht dann insbesondere in einer zielgerichteten Information / Werbung. Über die Rechtsgrundlage, auf deren Basis die Anbieter Ihre Daten zu eigenen Zwecken verarbeiten, werden Sie von den Anbietern gesondert informiert.

4.3. GEMEINSAME VERANTWORTUNG

In einzelnen Fällen sind wir mit den Social-Media-Anbietern gemeinsam für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. In diesem Fall können Sie Ihre Rechte (hierzu unter Ziff. 9) grds. sowohl ggü. uns als auch ggü. dem Social-Media-Anbieter geltend machen. Als erste Anlaufstelle dient allerdings der Social-Media-Anbieter.

Wir haben mit Meta (vormals Facebook) eine Vereinbarung über die gemeinsame Verantwortlichkeit zur Verarbeitung personenbezogener Daten geschlossen. Diese gilt in Bezug auf die Verarbeitung sog. „Insights-Daten“. Dabei handelt es sich um Seitenstatistiken insbesondere zu den Interaktionen der Facebook-Nutzer. Einzelheiten zu den Insights-Daten finden Sie hier: https://www.facebook.com/business/pages/manage#page_insights.Unsere Vereinbarung mit Meta können Sie unter folgendem Link einsehen: https://www.facebook.com/legal/controller_addendum.

Mit der LinkedIn Irland haben wir in Bezug auf sog. „Seiten-Insights“ ebenfalls eine Vereinbarung über die gemeinsame Verantwortung geschlossen. Mit den Seiten-Insights stellt uns LinkedIn Irland keine personenbezogenen, sondern lediglich aggregierte Daten von Ihnen zur Verfügung. Es ist uns nicht möglich, über die Informationen der Seiten-Insights Rückschlüsse zu einzelnen Nutzern zu ziehen. Einzelheiten zu den Seiten-Insights sowie unsere Vereinbarung mit LinkedIn Irland können Sie unter folgendem Link einsehen:

https://legal.linkedin.com/pages-joint-controller-addendum.

Bitte beachten Sie, dass die Social-Media-Anbieter Ihre Daten auch außerhalb der EU/des EWR verarbeiten. Nach einem aktuellen Urteil des Europäischen Gerichtshofs (EuGH) besteht in den USA kein angemessenes Datenschutzniveau und damit ein Risiko für den Schutz Ihrer Daten. So können z.B. unter bestimmten Voraussetzungen Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden.

In Bezug auf die Speicherdauer der von uns zu eigenen Zwecken von Ihnen verarbeiteten Daten verweisen wir auf unsere Ausführungen unter Ziff. 7. Im Übrigen beachten Sie bitte die Datenschutzbestimmungen des jeweiligen Social-Media-Anbieters.

5. DATENÜBERMITTLUNG

Wir geben Ihre personenbezogenen Daten nur an Dritte oder sonstige Empfänger weiter, wenn dies zur Leistungserbringung erforderlich ist (insbesondere im Rahmen der erforderlichen Übermittlung der Versanddaten an die jeweiligen Röstereien, die den Versand unmittelbar an Sie vornehmen), Sie Ihre Einwilligung erteilt haben, eine gesetzliche Verpflichtung besteht oder die Datenweitergabe aufgrund einer sonstigen gesetzlichen Grundlage zulässig ist. Eine Datenweitergabe erfolgt beispielsweise an technische Dienstleister oder – im Falle einer Unternehmenstransaktion – an Interessenten/Käufer etc. Weiterhin nutzen wir die Leistungen des Dienstleisters Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (Shopify), zum Zwecke des Hostings unserer Website. Soweit erforderlich, haben wir mit den Empfängern Ihrer Daten Vereinbarungen über die Auftragsverarbeitung nach Maßgabe von Art. 28 DSGVO getroffen.

Bitte beachten Sie ergänzend die gesonderten Datenschutzbestimmungen der von Ihnen ausgewählten Zahlungsmethoden.

PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

VISA: www.visaeurope.com

MasterCard: www.mastercard.com

 

6. DATENÜBERMITTLUNG IN STAATEN AUSSERHALB DER EU

Soweit für unsere Zwecke erforderlich, übermitteln wir Ihre Daten auch an Empfänger außerhalb der EU, wenn Sie Ihre Einwilligung erteilt haben, eine gesetzliche Verpflichtung besteht oder die Datenweitergabe aufgrund einer sonstigen gesetzlichen Grundlage zulässig ist. So werden Ihre Daten im Rahmen der Datenverarbeitung auch an Empfänger übermittelt, die ihren Sitz in den USA haben. Bitte beachten Sie jedoch, dass nach einem aktuellen Urteil des Europäischen Gerichtshofs (EuGH) in den USA kein angemessenes Datenschutzniveau und damit ein Risiko für den Schutz Ihrer Daten besteht. So können z.B. unter bestimmten Voraussetzungen Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden. Ein angemessenes Datenschutzniveau ist durch den Abschluss der neuen sog.EU-Standarddatenschutzklauseln sichergestellt.

Im Rahmen der Nutzung von Shopify (vgl. Ziff. 5) können personenbezogene Daten an die Shopify Inc. in Kanada oder den USA übermittelt werden. Für den Fall der Übermittlung von Daten an die Shopify Inc. in Kanada ist durch einen Angemessenheitsbeschluss der Europäischen Kommission das angemessene Datenschutzniveau gewährleistet. Weitere Hinweise zum Datenschutz von Shopify erhalten Sie unter der nachstehenden Internetseite: https://www.shopify.de/legal/datenschutz.

7. DAUER, FÜR DIE PERSONENBEZOGENE DATEN GESPEICHERT WERDEN / KRITERIEN FÜR DIE FESTLEGUNG DER DAUER

Ihre personenbezogenen Daten werden von uns so lange gespeichert, wie es für die vorgenannten Zwecke der Verarbeitung erforderlich ist, im Falle eines Widerspruchs keine zwingenden schutzwürdigen Gründe von Coffee Roastars entgegenstehen oder im Falle eines Widerrufs keine sonstige Rechtsgrundlage für die Datenverarbeitung besteht. In bestimmten Fällen, z.B. wenn eine gesetzliche Aufbewahrungspflicht besteht, werden Ihre personenbezogen Daten jedoch nicht unmittelbar gelöscht, sondern zunächst gesperrt. So kann die Aufbewahrungsfrist für Nachrichten über das Kontaktformular mit einem geschäftlichen Inhalt bis zu zehn Jahre betragen.

Wenn eine Bewerbung (z.B. über unser Online-Bewerbungsformular, hierzu unter Ziff. 2.6.) erfolgreich ist, werden Ihre Daten in die Personalakte überführt und über den Zeitraum des Bewerbungsprozesses hinaus nach Maßgabe der gesetzlichen Bestimmungengespeichert. Sofern Ihre Bewerbung nicht erfolgreich ist, speichern wir Ihre Daten über den Zeitraum des Bewerbungsprozesses hinaus für maximal 6 Monate , sofern Sie keine Einwilligung in die weitere Datenverarbeitung erteilt haben.

8. SICHERHEITSMASSNAHMEN ZUM SCHUTZ IHRER PERSONENBEZOGENEN DATEN

Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen vor unberechtigtem Zugriff, Verlust oder Zerstörung. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Unsere Mitarbeiter und alle an der Datenverarbeitung beteiligten Personen sind zur Einhaltung datenschutzrelevanter Gesetze und dem vertraulichen Umgang mit personenbezogenen Daten verpflichtet. Unsere Mitarbeiter sind entsprechend geschult.

Zum Schutz Ihrer personenbezogenen Daten auf dieser Website benutzen wir ein sicheres Online-Übertragungsverfahren, die so genannte "Secure Socket Layer" (SSL)-Übertragung. Sie erkennen dies daran, dass an dem Adressbestandteil https:// ein geschlossenes Schloss-Symbol angezeigt wird. Durch Anklicken des Symbols erhalten Sie Informationen über das verwendete SSL-Zertifikat. Die Darstellung des Symbols ist abhängig von der von Ihnen eingesetzten Browserversion. Die SSL-Verschlüsselung gewährleistet die verschlüsselte und vollständige Übertragung Ihrer Daten.

9. IHRE RECHTE

Im Rahmen der gesetzlichen Vorgaben haben Sie gegenüber Coffee Roastars grundsätzlich Anspruch auf

  • Bestätigung, ob Sie betreffende personenbezogene Daten durch Coffee Roastars verarbeitet werden,
  • Auskunft über diese Daten und die Umstände der Verarbeitung,
  • Berichtigung, soweit diese Daten unrichtig sind,
  • Löschung, soweit für die Verarbeitung keine Rechtfertigung und keine Pflicht zur Aufbewahrung (mehr) besteht,
  • Einschränkung der Verarbeitung in besonderen gesetzlich bestimmten Fällen,
  • Widerspruch im Falle einer Datenverarbeitung auf Basis von Art. 6 Abs. 1 S. 1 lit. f DSGVO und
  • Übermittlung Ihrer personenbezogenen Daten – soweit Sie diese bereitgestellt haben – an Sie oder einen Dritten in einem strukturierten, gängigen und maschinenlesbaren Format.

Soweit die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen, mit der Folge, dass die Verarbeitung Ihrer personenbezogenen Daten für die Zukunft unzulässig wird. Dies berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung jedoch nicht.

Ihr konkretes Begehren richten Sie bitte schriftlich oder per E-Mail unter eindeutiger Identifizierungsmöglichkeit Ihrer Person an:

Coffee Roastars GmbH | 60 beans
Neuer Jungfernstieg 17
20354 Hamburg

Geschäftsführer: Ferdinand von Kalm, Roman Smigiel, Dijana Dimitrovska

E-Mail: contact@60beans.com

Soweit wir Ihre Daten in gemeinsamer Verantwortlichkeit i.S.d. Art. 26DSGVO mit Dritten verarbeiten, ist der Dritte zentral für die Wahrnehmung aller Betroffenenrechte zuständig. Allerdings bleibt es Ihnen unbenommen, Ihre Rechte auch gegenüber uns geltend zu machen.

Schließlich möchten wir Sie auf Ihr Beschwerderecht bei der Aufsichtsbehörde hinweisen.

10. KEINE AUTOMATISIERTE EINZELENTSCHEIDUNG

Wir verwenden Ihre personenbezogenen Daten nicht für automatisierte Einzelentscheidungen.

11. ÄNDERUNG DER DATENSCHUTZERKLÄRUNG

Neue rechtliche Vorgaben, unternehmerische Entscheidungen oder die technische Entwicklung erfordern gegebenenfalls Änderungen in unserer Datenschutzerklärung. Die Datenschutzerklärung wird dann entsprechend angepasst. Die aktuelle Version finden Sie immer auf unserer Website.