Zum Hauptinhalt springen
 

Datenschutzerklärung

Stand: 6. Januar 2026


1. Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

2. Wofür verarbeiten wir Ihre Daten und auf welcher Rechtsgrundlage?

3. Welche Daten verarbeiten wir beim Besuch unserer Webseite?

4. Wer ist Empfänger meiner Daten?

5. Werden meine personenbezogenen Daten außerhalb der Europäischen Union und des EWR verarbeitet?

6. Inwieweit erfolgt eine automatisierte Entscheidungsfindung im Einzelfall?

7. Wie lange werden meine Daten gespeichert?

8. Welche Datenschutzrechte habe ich?


Grover verpflichtet sich zum Schutz Ihrer Daten und Datenschutzrechte. Diese Datenschutzrichtlinie („Datenschutzrichtlinie“) enthält Informationen darüber, wie wir Ihre personenbezogenen Daten erheben, wie wir sie verwenden, für welche Zwecke und auf welcher rechtlichen Grundlage dies geschieht und welche Rechte und Ansprüche damit für Sie verbunden sind.


Die Datenschutzrichtlinie gilt für Informationen, die wir im Zusammenhang mit Ihrer Interaktion mit uns, unserer Website und unseren Apps, Produkten und Services erheben. Sie gilt jedoch nicht für Bewerber, Grover-Mitarbeitende, Zulieferer und bestehende oder potenzielle Geschäftspartner.


Datenschutzanfragen: Wenn Sie eine Datenschutzanfrage stellen möchten, füllen Sie bitte unser Datenschutz-Webformular über diesen Link aus oder kontaktieren Sie unseren externen Datenschutzbeauftragten unter der unten angegebenen E-Mail-Adresse.



1. Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?


Datenverantwortlicher


Die Grover Deutschland GmbH (nachfolgend “uns“, “wir“ oder “Grover“) ist als Betreiber der Website www.grover.com (“Website“) und der Grover-App im Sinne der DSGVO verantwortlich für die in dieser Datenschutzrichtlinie beschriebenen verarbeitenden Aktivitäten. Darüber hinaus ist die Grover Deutschland GmbH der Vertragspartner des Kunden (nachstehend “Sie“, “Ihnen“, “Ihr“ oder “Kunde“). Nachfolgend finden Sie weitere Unternehmensdetails:


Adresse: Potsdamer Str. 125, 10783 Berlin, Deutschland

Handelsregister: Amtsgerichts Charlottenburg

Handelsregisternummer: HRB 246291 B

E-Mail: imprint@grover.com

Für Datenschutzanfragen bitten wir Sie, unser Datenschutz-Webformular zu nutzen.



Im Laufe unserer Geschäftsbeziehung mit Ihnen teilen wir Ihre personenbezogenen Daten mit der Grover Group GmbH (“Grover Group“). Wir und die Grover Group sind gemeinsam für den ordnungsgemäßen Schutz Ihrer personenbezogenen Daten verantwortlich (Artikel 26 der DSGVO). Beide Unternehmen haben in einer Vereinbarung festgelegt, wer von ihnen welche datenschutzrechtlichen Verpflichtungen erfüllt. Den wesentlichen Inhalt dieser Vereinbarung stellen wir Ihnen hier zur Verfügung. Die Grover Group ist in erster Linie für die Ausübung der Rechte der betroffenen Personen und für die Bereitstellung von Informationen für die Datenverarbeitung verantwortlich.


Nachfolgend finden Sie weitere Unternehmensdetails:


Adresse: Potsdamer Str. 125, 10783 Berlin, Deutschland

Handelsregister: Amtsgericht Charlottenburg

Handelsregisternummer: HRB 166467 B

E-Mail: [email protected]

Für Datenschutzanfragen bitten wir Sie, unser Datenschutz-Webformular zu nutzen.

                       

Externer Datenschutzbeauftragter


Sie erreichen den externen Datenschutzbeauftragten der Gesellschaft unter:

datenschutz nord GmbH

Branch office Berlin

Kurfürstendamm 212

10719 Berlin

E-Mail: [email protected]


2. Wofür verarbeiten wir Ihre Daten und auf welcher Rechtsgrundlage?

2.1 Datenverarbeitung bei der Nutzung der Grover Services

Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) zu folgenden Zwecken:


a) Zur Erfüllung vertraglicher und vorvertraglicher Pflichten (Art. 6 Abs. 1 S. 1 lit. b DSGVO)


Die Verarbeitung personenbezogener Daten (Artikel 4 Nr. 2 DSGVO) erfolgt zur Bereitstellung dieser Webseite und zur Vermarktung der Produkte, insbesondere zum Abschluss und zur Abwicklung von Verträgen, zur Abrechnung, zur Durchführung vorvertraglicher Maßnahmen, zur Beantwortung von Anfragen im Zusammenhang mit unserer Geschäftsbeziehung sowie für alle mit dem Betrieb und der Verwaltung des Unternehmens erforderlichen Tätigkeiten. Daten über offene Forderungen können wir einschließlich der für geleistete Zahlungen verwendeten IBAN für Zwecke des Forderungseinzugs an ein Inkassounternehmen oder eine Rechtsanwaltskanzlei übermitteln.


Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Produkt. Die weiteren Einzelheiten zum Zweck der Datenverarbeitung im Rahmen von Verträgen können Sie den jeweiligen Vertragsunterlagen und Geschäftsbedingungen entnehmen.


Insbesondere verarbeitet Grover die personenbezogenen Informationen, die Sie als Nutzer bei der Registrierung, für vertragliche Zwecke oder im Rahmen einer Anfrage zur Verfügung stellen. Es handelt sich insbesondere um folgende Daten: Name, Geburtsdatum, E-Mail- Adresse, Anschrift (Rechnungs- und ggf. abweichende Versandadresse), Bestellinformationen, optional Telefonnummer und Bankverbindung. Zusätzlich speichert Grover das Passwort, das der Nutzer frei wählen kann. Das Passwort wird nicht im Klartext gespeichert, sondern nur ein sogenannter Hash-Wert.


Beantwortung Ihrer Anfragen außerhalb eines Vertrags oder vorvertraglicher Maßnahmen, etwa über unsere Kontaktformulare – einschließlich unseres Chatbots – oder über unsere Social-Media-Plattformen.


Wenn Sie unser Leistungsangebot für digitale Produkte nutzen, erheben wir Daten über Ihren Kauf des digitalen Artikels, um das ordnungsgemäße Funktionieren unserer Dienstleistungen zu gewährleisten, den Kundenservice zu erleichtern und unsere Produkte zu verbessern. Zu diesen Daten gehören Transaktionsdetails, Produktkennungen und die Kaufhistorie.


Wenn Sie unser Dienstleistungsangebot für Tech-Zubehör nutzen, erheben wir Bestelldaten, um das ordnungsgemäße Funktionieren unserer Dienstleistungen zu gewährleisten, den Kundenservice zu erleichtern und unsere Produkte zu verbessern. Zu diesen Daten gehören Bestelldetails, Ihr vollständiger Name, Ihre E-Mail-Adresse und Ihre Lieferadresse.


Wenn Sie unsere Zusatzleistung Grover Care in Anspruch nehmen, sammeln wir auch Daten über gemeldete Produktschäden.


Wir erheben und verarbeiten außerdem personenbezogene Daten über Sie (einschließlich Name, E-Mail und Postleitzahl), wenn Sie sich für eines unserer Treueprogramme anmelden.



b) Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 S. 1 lit. f DSGVO)


Darüber hinaus verarbeiten wir Ihre Daten über die Bereitstellung der Webseite und die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten, wie insbesondere in den folgenden Fällen:




Unser berechtigtes Interesse besteht darin, unsere Produkte optimal zu vermarkten und diese und unser Unternehmen weiter zu entwickeln bzw. unser Unternehmen gegen Beeinträchtigungen und Gefahren zu schützen und seine Ansprüche durchzusetzen.


Grover Tech Benefits

Wenn Sie unsere Grover Tech Benefits Dienstleistungen in Anspruch nehmen, werden wir die folgenden personenbezogenen Daten von Ihnen verarbeiten:

Bei der Anmeldung geben wir die oben genannten Informationen an Ihren Arbeitgeber weiter, um zu überprüfen, ob Sie ein Mitarbeiter des Unternehmens sind, und bitten ihn um eine Bestätigung. Sobald wir diese Bestätigung erhalten haben, werden wir Ihren Auftrag bearbeiten.


Das bedeutet, dass wir von Ihrem Arbeitgeber auch die folgenden Daten erhalten: Vorname, Nachname und E-mail Adresse.


Die Verarbeitung dieser Daten dient unserem berechtigten Interesse, den Vertrag mit Ihrem Arbeitgeber zu erfüllen, indem wir Ihnen das Grover Tech Benefits Programm anbieten.


Für die Erhebung Ihrer Daten nutzen wir den Dienstleister Typeform S.L., C/ Can Rabia 3-5, 4. Stock, 08017 - Barcelona (Spanien) („Typeform“).


Gemeinsame Verantwortlichkeit


Bei der eben beschriebenen Verarbeitung Ihrer personenbezogenen Daten handeln Ihr Arbeitgeber und Grover als „gemeinsam Verantwortliche“ gem. Art. 4 Nr. 7 bzw. Art. 26 DSGVO.


Dementsprechend gehen wir mit Ihrem Arbeitgeber eine Vereinbarung gem. Art. 26 DSGVO ein, die im Wesentlichen das Folgende vorsieht:


- Die jeweils von Grover und Ihrem Arbeitgeber erhobenen Daten werden nur verarbeitet, um einerseits Grover zu ermöglichen, die von Ihnen angeforderte Dienstleistung im Rahmen des Vertragsverhältnisses zwischen Ihrem Arbeitgeber und uns zu erbringen; und andererseits, um Ihrem Arbeitgeber die Möglichkeit zu geben, Ihnen unsere Dienstleistungen als Mitarbeiter-Benefit im Rahmen des Arbeitsverhältnisses zugänglich zu machen. In beiden Fällen ist die Rechtsgrundlage für die Verarbeitung daher Art. 6 Abs. 1 lit. b) DSGVO.


- Wir informieren Sie über den Umgang mit personenbezogenen Daten im Rahmen der gemeinsamen Verantwortlichkeit gem. Art. 13 DSGVO durch diese Datenschutzerklärung. Über die Verarbeitung personenbezogener Daten im Rahmen der gemeinsamen Verantwortlichkeit durch Ihren Arbeitgeber informiert Sie Ihr Arbeitgeber gem. Art. 13 DSGVO.


- Ihre Datenschutzrechte können Sie sowohl gegenüber Grover als auch gegenüber Ihrem Arbeitgeber wahrnehmen.


- Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO) können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien kreditwirtschaftliche Leistungen, IT-Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung und Consulting sowie Vertrieb und Marketing.



c) Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)


Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Auswertung oder Nutzung von Daten für Marketingzwecke, Erhalt von Werbung per E-Mail) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben.


Wenn Sie Ihre Einwilligung für E-Mail-Marketing gegeben haben, werden wir Sie kontaktieren, um Ihren Geburtstag zu feiern. Um dies zu erleichtern, werden wir Ihren Namen, Ihre E-Mail-Adresse und Ihr Geburtsdatum verarbeiten.


Wenn Sie sich entscheiden, eine Bewertung über unsere Dienstleistungen und/oder Produkte auf der von Trustpilot A/S („Trustpilot“) bereitgestellten Plattform zu verfassen, wird Ihre Einwilligung die Rechtsgrundlage für diese Datenverarbeitung sein. Um Ihre Bewertung zu ermöglichen, werden wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Referenznummer mit Trustpilot teilen. Für weitere Einzelheiten darüber, wie Trustpilot Ihre Daten verarbeitet, verweisen wir Sie auf deren Datenschutzerklärung hier.


Eine erteilte Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt.


d) Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 S. 1 lit. c DSGVO)


Zudem unterliegen wir diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z. B. Geldwäschegesetz, Steuergesetze), die die Verarbeitung von Daten erfordern.


e) Auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO)


Wenn Sie uns Ihre ausdrückliche Einwilligung zur Verarbeitung personenbezogener Daten erteilt haben, einschließlich biometrischer Daten, die zur Überprüfung Ihrer Identität oder Ihrer Gesundheitsdaten oder Daten zu religiösen oder weltanschaulichen Überzeugungen erhoben wurden, die als Ergebnis des Bankkonto-Screening-Prozesses zum Zweck der Betrugsprävention, Risikobewertung und Identitätsprüfung offengelegt wurden, basiert die Rechtmäßigkeit dieser Verarbeitung auf Ihrer ausdrücklichen Zustimmung. Ihre Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirksam wird.


Im Falle einer vorzeitigen Beendigung des Vertragsverhältnisses aus gesundheitlichen Gründen können wir personenbezogene Daten erheben und verarbeiten, indem Sie uns Ihre Gesundheitsdaten übermitteln.



2.2 Bonitätsprüfung, Risikoanalyse und Betrugsprävention

a) Prüfung der Bonität


Im Verlaufe von Bestellprozessen überprüfen wir ggf. Ihre Bonität. Zu diesem Zweck übermitteln wir an mit uns kooperierende sogenannte Auskunfteien folgende Daten:



Wir übermitteln Ihre personenbezogenen Daten zur Bonitätsprüfung unter anderem an folgende Unternehmen:




Für die Entscheidung über die Begründung eines Vertragsverhältnisses verwenden wir neben einer Adressprüfung Informationen zu Ihrem bisherigen Zahlverhalten sowie Wahrscheinlichkeitswerte zu Ihrem künftigen Verhalten, in deren Berechnung unter anderem Anschriftendaten einfließen. Diese Informationen beziehen wir unter anderem von folgenden Anbietern:





Personenbezogene Daten, einschließlich - aber nicht beschränkt auf - Telefonnummer, Name, Adresse und Geburtsdatum, können zum Zweck der Identitätsüberprüfung, Betrugsverhinderung und Authentifizierung an Mobilfunkbetreiber weitergegeben werden.



Grover erfassen und teilt Daten über Kundensitzungen (einschließlich Name, Adresse, E-Mail-Adresse, Telefonnummer und IP-Adresse) und Zahlungen mit Mastercard Europe SA. Die Rechtsgrundlage hierfür ist das berechtigte Interesse (Artikel 6 (1) Satz 1 (f) DSGVO), welches sich aus unserem Interesse zur Missbrauchs- und Betrugsprävention und zur Vermeidung von Forderungsausfällen bei laufenden und künftigen Mietverträgen des Kunden ergibt. In diesem Zusammenhang werden diese personenbezogenen Daten auf der Grundlage der Verbindliche interne Datenschutzvorschriften von Mastercard (Mastercard Binding Corporate Rules), die von der zuständigen Datenschutzbehörde in der EU genehmigt wurden, außerhalb des Landes, in dem sie erhoben wurden, übermittelt und gespeichert (z. B. Übermittlung an und Speicherung in den Vereinigten Staaten). Diese Regeln schließen Ihr Recht ein, sie als Drittbegünstigter durchzusetzen.



Für die Entscheidung über die Begründung eines Vertragsverhältnisses führen wir zudem eigene Analysen zur Missbrauchs- und Betrugserkennung durch. Dabei verwenden wir insbesondere die folgenden Datenkategorien:





Die Bonitätsauskunft und die eigenen Analysen zur Missbrauchs- und Betrugserkennung können Wahrscheinlichkeitswerte (Score-Werte) beinhalten, die auf Basis wissenschaftlich anerkannter mathematisch-statistischer Verfahren berechnet werden und in deren Berechnung unter anderem (aber nicht ausschließlich) Anschriftendaten einfließen. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Buchstabe f) DSGVO. Das berechtigte Interesse ergibt sich aus unserem Interesse an einer Reduzierung des Vertragsrisikos, an einem Schutz vor Forderungsausfällen und vor Gefahren der missbräuchlichen Inanspruchnahme unserer Leistungen durch Dritte. Ihre schutzwürdigen Belange werden gemäß den gesetzlichen Bestimmungen berücksichtigt.


In Einzelfällen überprüfen wir die Berechnung bzw. das Berechnungsergebnis manuell. Zur Missbrauchs- und Betrugsprävention und zur Vermeidung von Forderungsausfällen bei laufenden und künftigen Mietverträgen des Kunden ist die längerfristige Speicherung (hierzu unter 3.) der Bonitätsdaten und der Daten aus unseren eigenen Analysen zur Missbrauchs- und Betrugserkennung erforderlich. Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe f) DSGVO. Unser berechtigtes Interesse ergibt sich aus unserem Interesse daran, betrügerische Verhaltensweisen- bzw. -muster zu erkennen, Entwicklungen in der Bonität unserer Kunden zu erkennen und zu berücksichtigen, die Mietverträge zu bewerten (das Risikoportfolio und die Ausfallwahrscheinlichkeit sind unter anderem für Investoren relevant) und unser Risikomanagement zu überprüfen und zu verbessern (durch Analysen der Datensätze – nur in anonymisierter Form).


Informationen über Zahlungsverzögerungen oder einen etwaigen Forderungsausfall übermitteln wir bei Vorliegen der sonstigen gesetzlichen Voraussetzungen zudem an mit uns kooperierende Auskunfteien, wie die Schufa Holding AG, Wiesbaden. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Buchstabe f) DSGVO. Unser berechtigtes Interesse ergibt sich aus unserem sowie dem Interesse Dritter an einer Reduzierung von Vertragsrisiken für zukünftige Verträge.


b) Identitätsprüfung



Um betrügerische Aktivitäten zu erkennen/verhindern, nutzen wir die Dienste von Onfido Limited. Wir müssen prüfen, ob der Scan eines Lichtbildausweises echt oder gefälscht ist, indem wir bestätigen, dass das Foto/Video mit den biometrischen Merkmalen des Gesichts auf dem Foto des vorgelegten Dokuments oder in unserer Datenbank übereinstimmt. Die Biometrie bietet einen zusätzlichen Schutz gegen gestohlene Ausweise und Angriffe durch Identitätsdiebstahl. Die Rechtsgrundlage für diese Datenverarbeitung ist Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Wir geben diese Daten nicht an Dritte weiter, es sei denn, dies ist gesetzlich vorgeschrieben. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Datenverarbeitung bleibt rechtmäßig. Weitere Informationen zu den Aufbewahrungsfristen finden Sie unter „Wie lange werden meine Daten gespeichert?“ weiter unten. 


c) Überprüfung des Bankkontos


Bei negativer Bonität können Sie Ihr Bankkonto von uns prüfen lassen. Dabei prüfen wir Ihre Kontodaten mit Hilfe unseres Partners FinTecSystems GmbH. Dies ist zum Zwecke der Entscheidung über die Begründung eines Vertragsverhältnisses, zur Identitätsprüfung und zur Betrugsprävention erforderlich. Wir prüfen lediglich Ihre dreimonatigen Finanzdaten, wie z.B. Ihre Kontostände und Umsätze. Wir geben Ihre Kontodaten nicht an Dritte weiter. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 Satz 1 lit. a. DSGVO.


Auch wenn wir nur an Ihren Finanzdaten interessiert sind, können Ihre Daten in Bezug auf Ihre Gesundheit, Ihre religiösen oder weltanschaulichen Überzeugungen in Ihren Transaktionen sichtbar sein. In diesen Fällen erstreckt sich Ihre Einwilligung auf besondere Kategorien personenbezogener Daten gemäß Art. 9 (1) DSGVO. Die Rechtsgrundlage hierfür ist Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a. DSGVO.


Ihre Einwilligung können Sie in diesem Zusammenhang jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Datenverarbeitung bleibt rechtmäßig. Weitere Informationen zu den Aufbewahrungsfristen finden Sie unter „Wie lange werden meine Daten gespeichert?“ weiter unten.


3. Welche Daten verarbeiten wir beim Besuch unserer Webseite?

3.1 Nutzungsdaten

Wenn Sie unsere Webseiten besuchen, werden auf unserem Webserver temporär sogenannte Nutzungsdaten zu statistischen Zwecken als Protokoll ausgewertet, um die Qualität unserer Webseiten zu verbessern. Dieser Datensatz besteht aus



Die genannten Protokolldaten werden nur anonymisiert ausgewertet.


Außerdem speichern wir die über Ihren Internet Browser übermittelte IP-Adresse ausschließlich zum Zweck der Ermittlung und Verhinderung von Betrug sowie zu Ihrem Schutz gegen betrügerische Handlungen gemäß Artikel 6 Abs. 1 lit. f der DSGVO. Wir dürfen Ihre IP-Adresse ausschließlich zu diesem Zweck an Dritte weitergeben.


3.2 Cookies und andere Technologien


Die Websites von Grover verwenden Cookies und verwandte Technologien, um Ihnen eine sichere und personalisierte Nutzererfahrung auf unseren Websites bieten und unsere Kommunikation mit Ihnen sowie unsere Angebote verbessern zu können. Weitere Informationen finden Sie in unserer Cookie-Richtlinie.


Die Arten von Cookies, die auf unserer Website zur Anwendung kommen, dienen vielfältigen Zwecken und werden wie folgt kategorisiert:


Unbedingt erforderliche Cookies.


Diese Cookies sind für das Funktionieren der Website unbedingt erforderlich und können in unseren Systemen nicht abgeschaltet werden. Auf der Grundlage von Artikel 6 Abs. 1 lit. f DSGVO verwenden wir diese unbedingt erforderlichen Cookies:


Wir verwenden diese erforderlichen Cookies nicht für Reichweitenanalysen, Tracking oder Werbezwecke. Du kannst deinen Browser so einstellen, dass er dich über das Setzen von Cookies informiert. So weißt du immer genau, welche Cookies gerade verwendet werden. Du kannst Cookies auch jederzeit über die entsprechende Browser-Einstellung löschen und das Setzen neuer Cookies einschränken. Bitte denke jedoch daran, dass unsere Websites dann aus technischen Gründen möglicherweise nicht korrekt angezeigt werden können und einige Funktionen nicht mehr verfügbar sind.


Funktionale Cookies.



Mit diesen Cookies kann die Website mehr Funktionen und personalisierte Inhalte bereitstellen. Sie können von uns oder von Drittanbietern gesetzt werden, deren Services wir auf unseren Seiten eingebunden haben.

Diese Cookies unterstützen zusätzliche Funktionen, die die Nutzererfahrung auf unserer Website verbessern. Sie werden verwendet, um den Standort des Nutzers, die bevorzugte Sprache oder andere Einstellungen zu speichern und so die Nutzererfahrung auf unserer Website zu personalisieren. Weitere Beispiele für funktionale Cookies sind Chat-Dienste und Nutzereinstellungen.

Die Datenverarbeitung beruht auf deiner Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO oder Art. 25 Abs. 1 Telekommunikations-Telemedien-Datenschutz-Gesetz (TTDSG), wenn du über unsere Banner eingewilligt hast. Wenn du solche Cookies nicht zulässt, funktionieren einige oder alle dieser Services oder Funktionen möglicherweise nicht richtig.


Performance- und Analyse-Cookies.


Diese Cookies ermöglichen es uns, Besuche auf der Website zu zählen und Datenverkehrsquellen zu erfassen, damit wir die Performance unserer Website messen und verbessern können. Mit ihnen erkennen wir, welche Seiten sehr oder gar nicht beliebt sind, und sehen, wie Besucher sich auf der Website bewegen. Alle Informationen, die diese Cookies sammeln, werden anonym zusammengefasst. 

Darüber hinaus verwenden wir im Rahmen der Besuchermessung die folgenden Funktionen:



Die Datenverarbeitung beruht auf deiner Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO oder Art. 25 Abs. 1 TTDSG, wenn du über unsere Banner eingewilligt hast. Wenn du diese Cookies ablehnst, wissen wir nicht, wann du unsere Website besucht hast, und können deren Performance nicht überwachen.


Wir arbeiten mit den folgenden Drittanbietern im Bereich der Besuchermessung zusammen. Wenn die Daten in diesem Zusammenhang außerhalb der EU oder des EWR verarbeitet werden, denke bitte daran, dass das Risiko besteht, dass Behörden zu Sicherheits- und Überwachungszwecken auf die Daten zugreifen können, ohne dass du darüber informiert wirst oder ein Recht auf Einspruch hast. Wenn wir Anbieter in unsicheren Drittstaaten nutzen und du deine Einwilligung gegeben hast, erfolgt die Übermittlung in einen Drittstaat auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.



i) Anbieter = Google LLC (USA)

Maximale Speicherdauer: 2 Jahre

Angemessenes Datenschutzniveau: Kein angemessenes Datenschutzniveau. Die Übermittlung der Daten erfolgt auf der Grundlage von Art. 49 Abs. 1 lit. a DSGVO.


ii) Anbieter = Amplitude, Inc. (USA)

Maximale Speicherdauer: So lange wie nötig

Angemessenes Datenschutzniveau: Kein angemessenes Datenschutzniveau. Die Übermittlung der Daten erfolgt auf der Grundlage von Art. 49 Abs. 1 lit. a DSGVO.

Widerruf der Einwilligung: Wenn du deine Einwilligung widerrufen möchtest, gehe bitte zum Ende unserer Website, klicke auf „Cookie-Einstellungen“ und nimm die entsprechende Einstellung über unser Banner vor.


Profiling- und Targeting-Cookies.


Wir verwenden geräteübergreifende Tracking-Technologien, damit wir auf der Grundlage deiner Nutzung unsere Websites gezielte Werbung auf anderen Websites anzeigen und die Performance dieser Werbemaßnahmen messen können.


Unsere Werbepartner können diese Cookies auf unserer Website setzen. Dabei verwenden diese Unternehmen die Cookies, um ein Profil deiner Interessen zu erstellen und dir passende Werbung auf anderen Seiten zu zeigen. Sie speichern personenbezogene Daten nicht direkt, sondern erkennen lediglich deinen Browser und dein Internetgerät. Wenn du diese Cookies ablehnst, wird die Werbung nicht so gut auf dich zugeschnitten sein.


Wir betreiben auch Affiliate-Marketing, indem wir Tracking-Links in die Website einbetten. Wenn du auf einen Link für eine Affiliate-Partnerschaft klickst, wird ein Cookie in deinem Browser abgelegt, um Verkäufe für mögliche Provisionszahlungen nachzuverfolgen. Die Daten werden gespeichert, um die Abwicklung der Provisionszahlungen zwischen dem Anzeigenkunden und uns als Affiliate bzw. Partner zu garantieren, die über das Affiliate-Netzwerk abgewickelt werden.


Verwendung Ihrer personenbezogenen Daten durch Dritte

Tradedoubler

Wir nehmen am Partnerprogramm von Tradedoubler International AB, Mainzer Str. 13 80804 München, Deutschland teil. Weitere Informationen zur Datennutzung durch Tradedoubler findest du hier (https://www.tradedoubler.com/de/privacy-policy/).


CJ Affiliate


Wir sind Mitglied im Partnernetzwerk von CJ Affiliate (Epsilon International UK Ltd), 1st Floor 2 Television Centre, 101 Wood Lane, London, England, W12 7FR. Weitere Informationen über die Verwendung von Daten durch CJ Affiliate findest du hier (www.cj.com/legal/privacy-policy-services).


Klarna


Wir haben unter anderem eine Partnerschaft mit Klarna MAS AB, Sveavägen 46, 111 34 Stockholm, Schweden, geschlossen, die es uns ermöglicht, unsere Performance-Marketing- und Influencer-Marketing-Kampagnen zu verwalten, zu messen und zu optimieren. Weitere Informationen über die Datennutzung durch Klarna findest du hier (https://creator.klarna.com/about/privacy-policy-consumer).


Criteo


Wir nutzen gezielte Werbedienste von Criteo SA, 32 Rue Blanche, 75009 Paris, Frankreich. Um dir interessenbezogene Werbung zeigen zu können, müssen wir oder andere Partner von Criteo dich erkennen können. Zu diesem Zweck wird ein Cookie auf deinem Gerät gespeichert oder eine vergleichbare Kennung verwendet, die dein Nutzungsverhalten mit einem pseudonymen Nutzerprofil verknüpft.


Criteo sammelt die folgenden Daten: Criteo-Cookie, technische Informationen zu dem von Ihnen verwendeten Gerät, Daten zu Ihrer Internetverbindung, Browser-Events, IP-Adressen und pseudonymisierte E-Mail-Adressen. Die E-Mail-Adressen werden pseudonymisiert, indem sie irreversibel in einen String übersetzt werden, aus dem sich der Klartext dieser E-Mail-Adresse nicht mehr ableiten lässt. Einzelheiten hierzu findest du in der Datenschutzerklärung von Criteo unter: https://www.criteo.com/de/privacy/.


Criteo und wir sind gemeinsam für die Verarbeitung Verantwortliche im Sinne von Art. 26 GDPR. Zwischen Criteo und uns wurde eine gemeinsame Verarbeitungsvereinbarung geschlossen, deren wesentlichen Inhalt du hier nachlesen kannst; https://www.criteo.com/de/privacy/how-we-use-your-data/.


Beide für die Verarbeitung Verantwortlichen sind unabhängig voneinander für die Wahrung deiner Betroffenenrechte verantwortlich.


Deine persönlichen Daten und die in deinem Browser gespeicherten Criteo-Cookies werden für maximal 13 Monate ab dem Zeitpunkt der Erhebung gespeichert. Die Nutzung des o.g. Dienstes erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.


Du kannst diese Criteo-Dienste über den folgenden Link deaktivieren: https://www.criteo.com/privacy/#user-choices.


Google


Wir arbeiten mit Google LLC zusammen, um Analysen zu optimieren und Werbeanzeigen zu personalisieren. Google verarbeitet die Informationen, um seine Dienste bereitzustellen und zu verbessern, Inhalte zu personalisieren und relevante Anzeigen zu liefern usw. Für detaillierte Informationen darüber, wie Google personenbezogene Daten verarbeitet, besuchen Sie bitte die Website Google Verantwortungsvoller Umgang mit Geschäftsdaten.



Die Datenverarbeitung beruht auf deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 25 Abs. 1 TTDSG, wenn du über unser Banner eingewilligt hast. Deine Zustimmung ist freiwillig und kann jederzeit widerrufen werden.


3.3 Zugangsgeschützter Bereich

Sofern Sie unseren zugangsgeschützten Bereich nutzen möchten, ist eine vorherige Registrierung notwendig.

Wir erheben hierbei nur die Daten, die zur Registrierung erforderlich sind. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO bzw. auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO in dem Interesse, Ihnen die Dienste und Informationen des zugangsgeschützten Bereichs zur Verfügung zu stellen.

Sofern wir darüber hinaus weitere Daten erheben, sind diese als freiwillig gekennzeichnet und basieren auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO.


4. Wer ist Empfänger meiner Daten?

Innerhalb des jeweils verantwortlichen Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen.


Wir geben Ihre Daten an die in dieser Datenschutzerklärung nachfolgend genannten Empfänger weiter. Ferner geben wir sie weiter an folgende Kategorien von Empfängern, wenn dies zur Erfüllung eines mit Ihnen bestehenden Vertragsverhältnisses bzw. zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) oder zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) erforderlich ist.



Soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, etwa bei der Nutzung von IT-Dienstleistungen, besteht unser berechtigtes Interesse darin, Funktionen auszulagern.


Darüber hinaus erfolgt eine Weitergabe oder Übermittlung Ihrer personenbezogenen Daten, wenn gesetzliche Bestimmungen dies gebieten (Art. 6 Abs. 1 S. 1 lit. c DSGVO) oder Sie eingewilligt haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO).


5. Werden meine personenbezogenen Daten außerhalb der Europäischen Union und des EWR verarbeitet?

Für die Verarbeitung Ihrer Daten setzen wir auch Dienstleister ein, die sich in Drittländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums (EWR) befinden. In diesen Ländern herrscht möglicherweise ein anderes Datenschutzniveau als innerhalb der Europäischen Union. Sofern es keinen Beschluss der EU-Kommission gibt, dass diese Drittländer allgemein ein angemessenes Schutzniveau bieten, haben wir besondere Maßnahmen getroffen, um sicherzustellen, dass Ihre Daten in den Drittländern ebenso sicher wie innerhalb der Europäischen Union verarbeitet werden. Mit Dienstleistern in Drittländern schließen wir die Standard-Datenschutzklauseln der Europäischen Kommission ab, um geeignete Garantien für den Schutz Ihrer Daten bei Dienstleistern im Drittland vorzusehen. Eine Kopie dieser Datenschutzklauseln können Sie unter den oben angegebenen Kontaktdaten anfordern. Darüber hinaus führen wir Transfer-Folgenabschätzungen durch, um sicherzustellen, dass Dienstleister in Drittländern einen angemessenen Schutz personenbezogener Daten bieten. Zudem verschlüsseln oder pseudonymisieren wir personenbezogene Daten vor der Übermittlung an einen Dienstleister in einem Drittland, sofern dies technisch möglich und angemessen ist.


Für die USA gilt ein Angemessenheitsbeschluss (Data Privacy Framework Program), wonach zertifizierte Unternehmen ein angemessenes Datenschutzniveau nachweisen können. Wenn ein Datenempfänger nicht zertifiziert ist, schließen wir mit diesem die Europäischen Standarddatenschutzklauseln ab.


6. Inwieweit erfolgt eine automatisierte Entscheidungsfindung im Einzelfall?

Im Rahmen der Begründung von Vertragsbeziehungen nutzen wir vollautomatisierte Entscheidungsfindungen im Sinne des Art. 22 Abs. 1 DSGVO unter Berücksichtigung der von Auskunfteien übermittelten Bonitätsdaten und des durch unsere eigenen Analysen zur Missbrauchs- und Betrugserkennung ermittelten Score-Werts (siehe oben unter 2.). Dies ist für den Abschluss des Vertrags erforderlich im Sinne des Art. 22 Abs. 2 lit. a DSGVO: die automatisierte Entscheidungsfindung ermöglicht größere Kohärenz und Gerechtigkeit, das Risiko von Zahlungsausfällen durch mangelnde Solvenz, Missbrauch oder Betrug wird minimiert und wir können Entscheidungen innerhalb kürzerer Fristen treffen und unsere Effizienz steigern. All das ist bei unserem massenhaften und zeitkritischen Online-Geschäft unabdingbar. Es kann deshalb vorkommen, dass wir Ihre Bestellung aufgrund der ermittelten Bonität oder der ermittelten Missbrauchs- oder Betrugswahrscheinlichkeit automatisiert ablehnen. Wenn Sie mit unserer Entscheidung nicht einverstanden sind, können Sie uns dies schriftlich mitteilen oder unser Datenschutz-Webformular ausfüllen und Ihren Standpunkt darlegen. Ein Mitarbeiter wird dann die Entscheidung unter Berücksichtigung Ihres Standpunktes erneut überprüfen und ggf. korrigieren.


7. Wie lange werden meine Daten gespeichert?

Ihre Daten werden gemäß den gesetzlichen Regelungen verarbeitet und gemäß den vorgesehenen Löschfristen gelöscht.


Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten jedenfalls für die Dauer unserer Vertragsbeziehung, was beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfasst. Dabei ist zu beachten, dass unsere Vertragsbeziehung meist ein Dauerschuldverhältnis ist.


Bei Vertragsbeziehungen, aber auch bei sonstigen zivilrechtlichen Ansprüchen, richtet sich die Speicherdauer darüber hinaus auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können.


Außerdem unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen sechs Jahre für Korrespondenz im Zusammenhang mit einem Vertragsschluss und 10 Jahre für Buchungsbelege und Geschäftsbriefe (§§ 238, 257 Abs. 1 und 4 HGB, § 147 Abs. 1 und 3 AO).


Logfiles werden grundsätzlich nach dem Ende der jeweiligen Browser-Sitzung gelöscht, spätestens nach sieben Tagen, es sei denn, ihre weitere Speicherung ist ausnahmsweise erforderlich und rechtmäßig. Die Speicherdauer von Cookies hängt vom Einzelfall ab und beträgt in der Regel zwischen zwölf und 24 Monaten.

Kundendaten und Ihr Kundenkonto löschen wir grundsätzlich fünf Jahre nach dem Ende Ihres letzten Mietvertrages oder nach Ihrem letzten Login, je nachdem, was später eintritt.


Folgende Kundendaten löschen wir im Regelfall innerhalb der folgenden kürzeren Fristen:








8. Welche Datenschutzrechte habe ich?

Zur Geltendmachung all dieser Rechte sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie unser Datenschutz-Webformular ausfüllen oder unseren Datenschutzbeauftragten kontaktieren.

Sie haben uns gegenüber das Recht auf Auskunft (Art. 15 DSGVO), das Recht auf Berichtigung (Art. 16 DSGVO), das Recht auf Löschung (Art. 17 DSGVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie das Recht auf Datenübertragbarkeit (Art. 20 DSGVO).


Sie haben zudem das Recht, der Datenverarbeitung durch uns zu widersprechen (Art. 21 DSGVO).


Ihre Rechte im Einzelnen:









Widerspruchsrecht (Art. 21. DSGVO)


Soweit wir Ihre personenbezogenen Daten auf der Grundlage eines berechtigten Interesses verarbeiten, haben Sie zudem das Recht zum Widerspruch aus Gründen, die sich aus ihrer besonderen Situation ergeben; dies gilt auch für ein auf ein berechtigtes Interesse gestütztes Profiling. Soweit wir Ihre personenbezogene Daten verarbeiten, um Direktwerbung zu betreiben, können Sie jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einlegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.



Unabhängig hiervon haben Sie das Recht, bei einer Aufsichtsbehörde – insbesondere in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes – eine Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO oder andere geltende Datenschutzgesetze verstößt (Art. 77 DSGVO, § 19 BDSG).