Datenschutzerklärung

Privatsphäre und Datenschutz

Diese Datenschutzerklärung soll Besucher/Nutzer dieser Webseite über die Art, den Umfang, den Zweck und die Verwendung der personenbezogenen Daten durch uns informieren. Wir nehmen den Datenschutz ernst und daher ist uns der Schutz Ihrer persönlichen Daten ein besonderes Anliegen. Wir behandeln Ihre personenbezogenen Daten vertraulich und verarbeiten diese ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2003). Aufgrund der ständigen technologischen Weiterentwicklung empfehlen wir Ihnen sich die Datenschutzerklärung in regelmäßigen Abständen wieder durchzulesen.
Begriffsdefinitionen der verwendeten Begriffe wie “Verarbeitung” oder “personenbezogene Daten” finden Sie in Art. 4 DSGVO.

Verantwortlicher ist Eric Max Stanley Casablanca

Rechtsgrundlage, Zweckbindung, Speicherdauer, Datenempfänger

Die rechtliche Grundlage für die Verarbeitung Ihrer personenbezogenen Daten sind Vertragserfüllung, berechtigte Interessen, die Erfüllung unserer rechtlichen Verpflichtungen, sowie Ihre Einwilligung (z.B. Cookies, Newsletter, Kontakt). Die Verarbeitung Ihrer personenbezogenen Daten erfolgt für die Dauer der gesamten Geschäftsbeziehung, sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungsrichtlinien, Gewährleistungs- und Garantiefristen.
Auftragsverarbeiter die im Zuge ihrer Tätigkeit Zugriff auf Ihre personenbezogenen Daten erlangen könnten, sofern diese Daten zur Erfüllung ihrer jeweiligen Leistung benötigt werden, haben sich zur Einhaltung der geltenden datenschutzrechtlichen Bestimmungen uns gegenüber verpflichtet. Es wurden Auftragsverarbeitungsverträge gem. Art. 28 DSGVO abgeschlossen.

Webshop – Datenspeicherung

Wir weisen darauf hin, daß zum Zweck des einfacheren Einkaufsvorganges Cookies, und zur späteren Vertragsabwicklung vom Herba-Onlineshop die IP-Daten des Anschlußinhabers gespeichert werden, ebenso wie Name, Anschrift, Email-Adresse und Zahlungsvorgänge des Käufers. Die von Ihnen bereit gestellten Daten sind zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen. Eine Datenübermittlung an Dritte erfolgt nicht, mit Ausnahme der übermittlung der für die Zahlung nötigen Daten an die abwickelnden Bankinstitute/Zahlungsdienstleister zum Zwecke der Abbuchung des Einkaufspreises, an das von uns beauftragte Versandunternehmen zur Zustellung der Ware sowie an unseren Steuerberater zur Erfüllung unserer steuerrechtlichen Verpflichtungen. Nach Abbruch des Einkaufsvorganges werden die bei uns gespeicherten Daten gelöscht. Im Falle eines Vertragsabschlusses werden sämtliche Daten aus dem Vertragsverhältnis bis zum Ablauf der steuerrechtlichen Aufbewahrungsfrist (7 Jahre) gespeichert. Die Daten Name, Anschrift, gekaufte Waren und Kaufdatum werden darüber hinaus gehend bis zum Ablauf der Produkthaftung (10 Jahre) gespeichert. Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder lit b (notwendig zur Vertragserfüllung) DSGVO.

Kontaktformular

Angaben aus dem Kontaktformular werden zur Bearbeitung über unseren Mailserver an uns übermittelt, verarbeitet und gespeichert. Ohne Ihre Einverständniserklärung werden diese Daten nicht erhoben oder weitergegeben. Die Datenverarbeitung erfolgt auf Basis des Art 6 Abs 1 lit a (Einwilligung) DSGVO, sowie des § 96 Abs 3 TKG.

Cookies

Unsere Website verwendet Cookies. Das sind kleine Textdateien, die eine Wiedererkennung des Nutzers und eine Analyse Ihrer Nutzung unserer Webseite ermöglichen. Wir nutzen Cookies dazu, unser Angebot nutzerfreundlich zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Durch die Nutzung unserer Webseite willigen Sie damit ein, daß Cookies eingesetzt werden. Die Cookie Annahme / Ablehnung kann im Internetbrowser geregelt werden. Eine Ablehnung von Cookies kann die Funktionalität unserer Webseite einschränken.

Einwilligung mit Borlabs Cookie

Unsere Website nutzt die Consent-Technologie von Borlabs Cookie, um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem Browser oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (im Folgenden Borlabs).

Wenn Sie unsere Website betreten, wird ein Borlabs-Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.

Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern bzw. das Borlabs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie finden Sie unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

Der Einsatz der Borlabs-Cookie-Consent-Technologie erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

Wordfence

Wir haben Wordfence auf dieser Website eingebunden. Anbieter ist Defiant Inc., Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA (nachfolgend „Wordfence“).

Wordfence dient dem Schutz unserer Website vor unerwünschten Zugriffen oder bösartigen Cyberattacken. Zu diesem Zweck stellt unsere Website eine dauerhafte Verbindung zu den Servern von Wordfence her, damit Wordfence seine Datenbanken mit den auf unserer Website getätigten Zugriffen abgleichen und ggf. blockieren kann.

Die Verwendung von Wordfence erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einem möglichst effektiven Schutz seiner Website vor Cyberattacken. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.wordfence.com/help/general-data-protection-regulation/.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

CleanTalk

Diese Website nutzt Anti-Spam Plugins von CleanTalk. Anbieter ist die CleanTalk Inc, 711 S Carson Street,

suite 4, Carson City, NV, 89701, USA (nachfolgend „CleanTalk”).

CleanTalk dient dem Schutz unserer Website von Spam-Aktivitäten (z. B. Verhindern von unerwünschter

Werbung, unerwünschten Nachrichten oder Kommentaren). Zu diesem Zweck erfasst CleanTalk

verschiedene personenbezogene Daten wie IP-Adresse, E-Mail-Adresse, Nickname des Nachrichtensenders,

Informationen über die Technologie von JavaScript im Browser des Senders und die eingegebenen Texte.

Diese Informationen werden an einen Server von CleanTalk in den EU übertragen und dort gespeichert.

Aus Sicherheitsgründen und als Schutz vor Spam werden Ihre Daten im CleanTalk Cloud Service verarbeitet

und in Logfiles für maximal 31 Tage gespeichert. Nach Ablauf der genannten Frist werden diese Daten

vollständig gelöscht.

Die Verwendung von CleanTalk erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber

hat ein berechtigtes Interesse an einem möglichst effektiven Schutz seiner Website Spam-Aktivitäten.

Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf

Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung

von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers im Sinne des TDDDG umfasst. Die

Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.

Details finden Sie hier:

https://cleantalk.org/my/session?back_url=profile#scc_agreement.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der

DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung

europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach

dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere

Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:

https://www.dataprivacyframework.gov/s/participant-search/participant-

detail?contact=true&id=a2zt00000008SzYAAU&status=Active.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes

geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der

gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren

Weisungen und unter Einhaltung der DSGVO verarbeitet.

Web-Analyse

Unsere Website verwendet Funktionen des Webanalysedienstes Google Analytics der Fa. Google LLC. Dazu werden Cookies verwendet, die eine Analyse der Benutzung der Website durch Ihre Benutzer ermöglicht. Die dadurch erzeugten Informationen werden auf den Server des Anbieters übertragen und dort gespeichert. Die Cookie Annahme / Ablehnung kann im Internetbrowser geregelt werden. Wir haben mit dem Anbieter einen entsprechenden Vertrag zur Auftragsdatenverarbeitung abgeschlossen. Dieser hat sich dazu verpflichtet die geltenden Datenschutzrechtlichen Bestimmungen einzuhalten. Nähere Informationen zu den von uns beauftragten Auftragsverarbeitern können Sie unter in**@he**************.info anfragen. Ihre IP-Adresse wird erfaßt, aber umgehend durch IP-Masking anonymisiert. Dadurch ist nur mehr eine grobe Lokalisierung möglich. Die Beziehung zum Webanalyseanbieter basiert auf dem EU-US Privacy Shield auf Grundlage des Angemessenheitsbeschlußes der Europäischen Kommission. Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder f (berechtigtes Interesse) DSGVO. Die Nutzerdaten werden für die Dauer von 14 Monaten aufbewahrt.

Akismet

Wir haben Akismet auf dieser Website eingebunden. Anbieter ist die Aut O’Mattic A8C Ireland Ltd.,

Business Centre, No.1 Lower Mayor Street, International Financial Services Centre, Dublin 1, Irland

(nachfolgend Aut O’Mattic), deren Mutterunternehmen in den USA sitzt.

Akismet ermöglicht es uns, eingestellte Kommentare auf ihre Eigenschaft als SPAM hin zu analysieren. Zu

diesem Zweck verarbeiten wir den angegebenen Besuchernamen, die Mailadresse, die IP-Adresse, den

Kommentartext, Browsertyp und die Zugriffszeit.

Die Verwendung von Akismet erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer ungestörten, spamfreien Kommunikation mit Websitebesuchern.

Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf

Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung

von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. für Device-Fingerprinting) im

Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Details finden Sie hier:

https://akismet.com/gdpr/.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.

Details finden Sie hier:

https://wordpress.com/support/data-processing-agreements/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der

DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung

europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach

dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere

Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:

https://www.dataprivacyframework.gov/s/participant-search/participant-

detail?contact=true&id=a2zt0000000CbqcAAC&status=Active.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes

geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der

gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren

Weisungen und unter Einhaltung der DSGVO verarbeitet.

Newsletter

Die Anmeldung zu unserem Newsletter erfolgt freiwillig durch Übermittlung der Emailadresse in unserem Onlineshop. Um Sie zielgerichtet mit Informationen zu versorgen, erheben und verarbeiten wir außerdem freiwillig gemachte Angaben zu Geburtstag und Postleitzahl. Sie können den Empfang von Newslettern jederzeit per Email an in**@he**************.info abbstellen. Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) DSGVO.

Ihre Rechte

Sie haben jederzeit das Rechte auf Auskunft seitens des Verantwortlichen über die betreffenden personenbezogenen Daten. Soweit keine gesetzliche Aufbewahrungspflicht besteht, haben Sie das Recht auf Löschung Ihrer Daten sowie Widerspruch gegen die Verarbeitung. Ferner haben Sie das Recht auf Berichtigung der Daten sowie auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie auf Widerruf Ihrer Zustimmung. Wenn Sie glauben, daß die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde, Wickenburggasse 8-10, 1080 Wien, ds*@ds*.at.

Sie erreichen uns unter folgenden Kontaktdaten:
Myherba-Shopping Eric Max Stanley Casablanca, Tel. +43(0)676 7273431, in**@my**************.com

NEU! Unser Shop als App auf deinem Handy

Installieren
×