Datenschutzerklärung

Liebe Besucher*innen unseres Webshops,
hiermit kommen wir unserer datenschutzrechtlichen Informationspflicht nach und möchten Sie nachfolgend in transparenter Weise über den Umgang mit Ihren personenbezogenen Daten informieren.

1. Namen und Kontaktdaten des Verantwortlichen

Verantwortlich für die Erhebung und Verarbeitung Ihrer personenbezogenen Daten und somit auch für die Einhaltung datenschutzrechtlicher Vorgaben ist das bhz Stuttgart e. V.

Unsere Kontaktdaten sind wie folgt:

bhz Stuttgart e. V.
Heigelinstraße 13
70567 Stuttgart
Telefon: 0711/7 15 45-0
Telefax: 0711/7 15 56 56
E-Mail:   info@bhz.de
Internet: www.bhz.de

Vorstand: Irene Kolb-Specht, Sandra Eischer, Gabriele Ehrmann
Das bhz ist eingetragen im Vereinsregister Stuttgart unter der Nummer VR 2677

2. Kontaktdaten des bestellten Datenschutzbeauftragten

Unseren offiziell bestellten externen Datenschutzbeauftragten können Sie bei Bedarf unter den nachfolgenden Kontaktdaten erreichen:

Michael Schatzinger

Hopp + Flaig PartG mbB
Beratende Ingenieure
Neue Weinsteige 69/71
70180 Stuttgart

Telefon:  0711 320 657 – 0
E-Mail:    schatzinger@hopp-flaig.de

3. Zweck der Datenerhebung

Wir verarbeiten Ihre personenbezogenen Daten aus den folgenden Gründen:

  • Darstellung unseres Webshop-Angebots und die Möglichkeit des Erwerbs von Waren durch unsere Kunden und Kundinnen.
  • Lieferung unserer Waren an unsere Kunden und Kundinnen.
  • Abrechnung und Zahlungsabwicklung.
  • Bereitstellen eines sicheren und funktionsfähigen Webshops.

4. Rechtsgrundlage

Wir verarbeiten Ihre personenbezogenen Daten auf Grund folgender Rechtsgrundlagen:

  • § 6 Absatz 4 DSG-EKD
  • § 6 Absatz 5 DSG-EKD

5. Datenverarbeitung beim Besuch dieser Internetpräsenz (Cookies, Analyse, Server-Logfiles, Drittanbieter)

Folgende Server-Logfiles werden gespeichert:

- Der Seite, von der aus die Datei angefordert wurde (sog. Referrer-URL).
- Dem Namen der Datei.
- Dem Datum und Uhrzeit der Anforderung (sog. „time stamp“).
- Der übertragenen Datenmenge.
- Dem Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.).
- Einer Beschreibung des Typs des verwendeten Browsers (z.B. Mozilla Firefox, Google Chrome oder
  Microsoft Edge, Apple Safari, Opera etc.

IP-Adressen speichern wir über einen Zeitraum von maximal 90 Tagen in Server-Logfiles. Die Speicherung
erfolgt aus Gründen der Datensicherheit, um die Stabilität und die Betriebssicherheit unseres Internetauftritts zu gewährleisten.

Cookies, die für die Funktionsweise der Website notwendig sind:

Name Cookie:

Beschreibung der Funktion:

Dauer

_ab

Wird in Verbindung mit dem Zugang zum Adminbereich verwendet.

2 Jahre

_secure_session_id

Wird in Verbindung mit dem Checkout verwendet.

24 Stunden

_shopify_country

Wird in Verbindung mit dem Checkout verwendet.

Sitzung

shopify_m

Wird für die Verwaltung von Datenschutzeinstellungen des Kunden verwendet

1 Jahr

_shopify_tm

Wird für die Verwaltung von Datenschutzeinstellungen des Kunden verwendet

30 Minuten

_shopify_tw

Wird für die Verwaltung von Datenschutzeinstellungen des Kunden verwendet

2 Wochen

_storefront_u

Wird zur Unterstützung der Aktualisierung von Kundenkonto-Informationen verwendet

1 Minute

_tracking_consent

Verfolgungseinstellungen

1 Jahr

_cmp_a

Wird für die Verwaltung von Datenschutzeinstellungen des Kunden verwendet.

1 Tag

c

Wird in Verbindung mit dem Checkout verwendet.

1 Jahr

Warenkorb

Wird in Verbindung mit dem Warenkorb verwendet.

2 Wochen

cart_currency

Wird in Verbindung mit dem Warenkorb verwendet.

2 Wochen

cart_sig

Wird in Verbindung mit dem Checkout verwendet.

2 Wochen

cart_ts

Wird in Verbindung mit dem Checkout verwendet.

2 Wochen

cart_ver


Wird in Verbindung mit dem Warenkorb verwendet.

2 Wochen

Checkout



Wird in Verbindung mit dem Checkout verwendet.


4 Wochen

checkout_token

Wird in Verbindung mit dem Checkout verwendet.

1 Jahr

dynamic_checkout_shown_on_cart

Wird in Verbindung mit dem Checkout verwendet.

30 Minuten

hide_shopify_pay_for_checkout

Wird in Verbindung mit dem Checkout verwendet.

Sitzung

keep_alive

Wird in Verbindung mit der Käuferlokalisierung verwendet.

2 Wochen

master_device_id

Wird in Verbindung mit dem Händler-Login verwendet.

2 Jahre

previous_step

Wird in Verbindung mit dem Checkout verwendet.

1 Jahr

discount_code

Wird in Verbindung mit dem Checkout verwendet.

Sitzung

remember_me

Wird in Verbindung mit dem Checkout verwendet.

1 Jahr

secure_customer_sig

Wird in Verbindung mit dem Kunden-Login verwendet.

20 Jahre

shopify_pay

Wird in Verbindung mit dem Checkout verwendet.

1 Jahr

shopify_pay_redirect

Wird in Verbindung mit dem Checkout verwendet.

30 Minuten, 3 Wochen oder 1 Jahr je nach Wert

source_name

Wird in Kombination mit mobilen Apps genutzt, um ein benutzerdefiniertes Checkout-Verhalten zu bieten, wenn der Shop innerhalb einer kompatiblen mobilen App aufgerufen wird.

Sitzung

storefront_digest

Wird in Verbindung mit dem Kunden-Login verwendet.

2 Jahre

tracked_start_checkout

Wird in Verbindung mit dem Checkout verwendet.

1 Jahr

checkout_session_lookup

Wird in Verbindung mit dem Checkout verwendet.

3 Wochen

checkout_session_token_<<token>>

Wird in Verbindung mit dem Checkout verwendet.

3 Wochen

identity-state

Wird in Verbindung mit der Kundenauthentifizierung verwendet.

24 Stunden

identity-state-<<token>>

Wird in Verbindung mit der Kundenauthentifizierung verwendet.

24 Stunden

identity_customer_account_number

Wird in Verbindung mit der Kundenauthentifizierung verwendet.

12 Wochen

CookiesYes

Consent Manager


Plyr

Videoplayer wird verwendet um Hintergrund Videos abzuspieln


Aka_debug

Videoplayer ohne Tracking

Sitzung


Cookies für Reporting und Statistik:

Name Cookie:

Beschreibung der Funktion:

Dauer

_landing_page

Verfolgen von Landing Pages.

2 Wochen

_orig_referrer

Verfolgen von Landing Pages.

2 Wochen

_s

Shopify-Analysen.

30 Minuten

_shopify_d

Shopify-Analysen.

Sitzung

_shopify_fs

Shopify-Analysen.

30 Minuten

_shopify_s

Shopify-Analysen.

30 Minuten

_shopify_sa_p

Shopify-Analysen in Bezug auf Marketing & Empfehlungen.

30 Minuten

_shopify_sa_t

Shopify-Analysen in Bezug auf Marketing & Empfehlungen.

30 Minuten

_shopify_y

Shopify-Analysen.

1 Jahr

_y

Shopify-Analysen.

1 Jahr

_shopify_evids

Shopify-Analysen.

Sitzung

_shopify_ga

Shopify und Google Analytics.

Sitzung

customer_auth_provider

Shopify-Analysen.

Sitzung

ustomer_auth_session_created_at

Shopify-Analysen.

Sitzung

Localizatiom

Flicker setzt dieses Cookie um die Nutzung der Fotogallerien zu tracken.

1 Jahr


Drittanbieter-Dienste:

Im Rahmen des Bezahlvorganges werden ggf. personenbezogene Daten vom Käufer an PayPal übergeben. Für diese Übertragung ist das BHZ Stuttgart in datenschutzrechtlichem Sinne nicht verantwortlich. Im Rahmen des Bezahlvorgangs beachten Sie bitte die Datenschutzerklärung von PayPal.

6. Interne und externe Weitergabe Ihrer personenbezogenen Daten

Eine interne Weitergabe Ihrer personenbezogenen Daten erfolgt ausschließlich zur Erfüllung der vertraglichen Pflichten oder weiterer Aufgaben im Zusammenhang mit denen in Punkt Nr. 3 genannten Tätigkeiten.

Eine externe Weitergabe Ihrer personenbezogenen Daten kann unter folgenden Umständen stattfinden.

  • Beauftragung von Unterstützungsleistungen, bei denen ein Zugriff auf Ihre personenbezogenen Daten notwendig ist oder zumindest nicht vollkommen ausgeschlossen werden kann. Hierzu gehören z.B. EDV-Unterstützungsleistungen, Dienstleistungen im Rahmen der Rechnungsstellung oder der Inanspruchnahme von steuerlichen Beratungsleistungen.
  • Weitergabe von Adressdaten an beauftragte Paketdienstleister.
  • Weitergabe von Zahlungsinformationen an den Zahlungsdienstleister und Banken.
  • Weitergabe Ihrer personenbezogenen Daten auf Grund gesetzlicher Verpflichtungen.

7. Übermittlung Ihrer Daten an ein Drittland (außerhalb der Europäischen Union) oder eine internationale Organisation

Wir übermitteln Ihre Daten grundsätzlich nicht an Länder außerhalb des Geltungsbereichs der DSGVO (gilt auch für international tätige Organisationen). Sollte eine Übermittlung trotz allem stattfinden (z.B. im Rahmen der Nutzung von Softwareanwendungen oder sonstigen IT-Leistungen, deren Hersteller in einem Land außerhalb des Geltungsbereichs der DSGVO ihren Sitz haben), so würde dies nur beim Vorhandensein eines entsprechenden Angemessenheitsbeschlusses der EU oder anderer geeigneter Garantien (z.B. Standardvertragsklauseln der EU) erfolgen. Sie haben das Recht hierzu detaillierte Informationen zu erhalten. Die gewünschten Informationen können Sie unter den Kontaktdaten des Datenschutzbeauftragten (siehe Nr. 2) anfordern.

8. Speicherdauer und Löschung Ihrer personenbezogenen Daten

Der Gesetzgeber hat eine Vielzahl von Aufbewahrungsfristen erlassen, welche wir mit größter Sorgfalt beachten und uns dahingehend beraten lassen, um diesen Pflichten nachzukommen. Grundsätzlich gilt in diesem Zusammenhang, dass wir Ihre personenbezogenen Daten nur so lange speichern, wie dies durch den definierten Zweck erlaubt ist, bzw. es der Gesetzgeber aus Nachweisgründen vorschreibt. Sollten wir Ihre Daten länger wie zuvor beschrieben speichern wollen, würden wir uns dies im Rahmen einer freiwilligen Einwilligungserklärung von Ihnen bestätigen lassen.

9. Recht auf Auskunft, Löschung, Berichtigung, Widerspruch und Nutzungseinschränkung Ihrer personenbezogenen Daten

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie das Recht auf Auskunft über diese personenbezogenen Daten und auf die folgenden Informationen:

  • die Verarbeitungszwecke.
  • die Kategorien personenbezogener Daten, die verarbeitet werden.
  • die Empfänger oder Kategorien von Empfängern, gegenüber denen Ihre personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in EU-Drittländern oder bei internationalen Organisationen.
  • falls möglich die geplante Dauer, für die Ihre personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer.
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung.
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde.
  • wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten.
  • bei Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling (aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Ihre Person).

Werden Ihre personenbezogenen Daten an ein Drittland oder an eine internationale Organisation übermittelt, so haben Sie das Recht, über die geeigneten „Garantien“ in Bezug auf die Sicherstellung eines ausreichenden Datenschutzniveaus im Zusammenhang mit der Übermittlung unterrichtet zu werden.

Wir stellen Ihnen eine kostenlose Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die Sie beantragen, können wir ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen. Wenn Sie den Antrag elektronisch stellen, so erhalten Sie die Informationen in einem gängigen elektronischen Format zur Verfügung gestellt, sofern Sie nichts anderes angeben.

Das Recht auf Erhalt einer Kopie kann eingeschränkt sein, wenn hierdurch die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung, haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten, auch mittels einer ergänzenden Erklärung zu verlangen. Um dieses Recht ausüben zu können, dürfen Sie sich gerne an unseren Datenschutzbeauftragten wenden.

Sie haben das Recht die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, insofern eine der folgenden Kriterien erfüllt ist:

  • Die personenbezogenen Daten sind für die Erfüllung des vereinbarten Zwecks nicht mehr
    erforderlich.
  • Sie ziehen eine erteilte freiwillige Einwilligungserklärung zurück (die Rechtmäßigkeit der
    aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hierdurch
    allerdings unberührt).
  • Ihre personenbezogenen Daten wurden bisher unrechtmäßig verarbeitet.
  • Es gib eine rechtliche Verpflichtung zur Löschung.
  • Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der
    Informationsgesellschaft (Personen unter 16 Jahre) erhoben.

Des Weiteren haben Sie das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  • Die Richtigkeit der personenbezogenen Daten von Ihnen bestritten wird, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
  • Die Verarbeitung unrechtmäßig ist und Sie die Löschung Ihrer personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung Ihrer personenbezogenen Daten verlangen.
  • Wenn wir Ihre personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
  • Wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch nicht feststeht, ob unsere berechtigten Gründe gegenüber den Ihren überwiegen.

10. Recht auf Datenübertragbarkeit

Sie haben das Recht die bei uns zu Ihrer Person gespeicherten personenbezogenen Daten, insofern diese in einem automatisierten Verfahren verarbeitet werden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Sie haben des Weiteren das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln.

Bei der Ausübung Ihres Rechts auf Datenübertragbarkeit haben Sie das Recht zu erwirken, dass Ihre personenbezogenen Daten direkt von uns an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.

Das Recht auf Datenübertragbarkeit kann eingeschränkt sein, insofern Rechte oder Freiheiten anderer Personen durch die Ausübung dieses Rechts beeinträchtigt werden.

11. Widerrufsrecht bei Einwilligungen und Fortbestand erteilter Einwilligungen

Insofern wir personenbezogene Daten zu Ihrer Person auf Grund einer Einwilligungserklärung verarbeiten, haben Sie das Recht, die erteilte Einwilligung zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hierdurch allerdings unberührt. Bezüglich der Einhaltung von Speicherfristen muss diesbezüglich auch der Punkt 8 dieser Datenschutzerklärung beachtet werden.

12. Beschwerderecht bei der Aufsichtsbehörde

Insofern Sie die Notwendigkeit sehen, sich bei der zuständigen Aufsichtsbehörde zu beschweren, steht Ihnen dieses Recht jederzeit frei.

Unsere Aufsichtsbehörde ist wie folgt:

Der Beauftragte für den Datenschutz der Evangelischen Kirche in Deutschland Außenstelle Ulm

Postfach 1309, D-89003 Ulm
Hirschstraße 4, D-89073 Ulm
Tel. +49 (0) 731 140593-0
Fax +49 (0) 731 140593-20
E-Mail: info(at)datenschutz.ekd.de
Internet: https://datenschutz.ekd.de

13. Verpflichtende Abgabe Ihrer personenbezogenen Daten und mögliche Folgen bei Verweigerung der Abgabe

Zur Erfüllung unserer vertraglichen Leistung bzw. zur Erstellung eines individuellen Angebots benötigen wir die bei Ihnen erhobenen personenbezogenen Daten. Ohne diese personenbezogenen Daten ist eine Erstellung von Angeboten oder die Erbringung der gewünschten Dienstleistungen und Arbeiten nicht möglich.

14. Automatische Entscheidungsfindungen und Profiling

Es findet keine automatisierte Entscheidungsfindung in Bezug auf Ihre Person statt. Es wird kein „Profiling“ mit Hilfe der bei Ihnen erhobenen personenbezogenen Daten durchgeführt.

15. Zweckänderung

Insofern wir eine Änderung des Zwecks, zu dem Ihre personenbezogenen Daten ursprünglich erhoben wurden, beabsichtigen, so werden wir Sie hierüber vorab detailliert und transparent informieren. In diesem Fall stellen wir Ihnen selbstverständlich alle gesetzlich vorgeschriebenen Informationen zu Verfügung. Wenn es sich bei der Zweckänderung um eine Verarbeitung von personenbezogenen Daten handelt, welche auf der Rechtsgrundlage einer freiwilligen Einwilligungserklärung beruht, werden wir sie dahingehend informieren und Sie entsprechend um Ihre formelle Einwilligung bitten.

16. Offene Fragen, Beschwerden oder Anregungen

Sie dürfen uns gerne bei allen Fragen, Beschwerden oder Anregungen in Sachen Datenschutz kontaktieren. Bei Bedarf können Sie sich hierzu gerne an unseren Datenschutzbeauftragten (siehe Punkt Nr.2 dieser Datenschutzerklärung) wenden.

Stand: 15.02.2022