Datenschutzerklärung
A. Präambel
Wir, die JP Performance GmbH (nachfolgend „Unternehmen“, „wir“ oder „uns“), nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 und 14 DS-GVO darüber, in welcher Weise wir Ihre personenbezogenen Daten im Rahmen der Nutzung unserer Website www.k80-wheels.de, unseres Online-Shops sowie weiterer eingebundener Funktionen verarbeiten.
Als Betreiber eines auf der Plattform Shopify betriebenen Online-Shops verarbeiten wir personenbezogene Daten sowohl selbst als auch gemeinsam mit der Shopify International Ltd., 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04X N12, Irland („Shopify“). Shopify stellt die technische Shop-Infrastruktur, das Hosting, Sicherheitsmechanismen, den Checkout, bestimmte Analysefunktionen sowie die Verwaltung Ihres Kundenkontos bereit.
Darüber hinaus setzen wir den Felgenkonfigurator der Firma BMF als eingebetteten Drittanbieter-Dienst ein. Hierbei werden ebenfalls personenbezogene Daten verarbeitet und an BMF übertragen. Die Details hierzu finden Sie unter Abschnitt C.
B. Allgemeines
1. Begriffsbestimmungen
Nach dem Vorbild des Art. 4 DS-GVO liegen dieser Datenschutzhinweise folgende Begriffsbestimmungen zugrunde:
· "Personenbezogene Daten" (Art. 4 Nr. 1 DS-GVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("Betroffener") beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
· "Verarbeiten" (Art. 4 Nr. 2 DS-GVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (d. h. technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (d. h. die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
· "Verantwortlicher" (Art. 4 Nr. 7 DS-GVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
· "Dritter" (Art. 4 Nr. 10 DS-GVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
· "Auftragsverarbeiter" (Art. 4 Nr. 8 DS-GVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
· "Einwilligung" (Art. 4 Nr. 11 DS-GVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Änderung der Datenschutzhinweise
(1) Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen werden unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüft. Über Änderungen werden Sie unterrichtet.
(2) Diese Datenschutzhinweise haben den Stand von November 2025.
3. Keine Verpflichtung zur Bereitstellung personenbezogener Daten
Wir machen den Abschluss von Verträgen mit uns nicht davon abhängig, dass Sie uns zuvor personenbezogene Daten bereitstellen. Für Sie als Kunde besteht grundsätzlich auch keine gesetzliche oder vertragliche Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen; es kann jedoch sein, dass wir bestimmte Angebote nur eingeschränkt oder gar nicht erbringen können, wenn Sie die dafür erforderlichen Daten nicht bereitstellen. Sofern dies im Rahmen der nachfolgend vorgestellten, von uns angebotenen Produkte ausnahmsweise der Fall sein sollte, werden Sie gesondert darauf hingewiesen.
C. Informationen über die Verarbeitung Ihrer Daten
1. Erhebung personenbezogener Daten bei Nutzung unserer Website
(1) Beim Besuch unserer Website und unseres Online-Shops werden personenbezogene Daten verarbeitet. Dies geschieht sowohl durch uns als Verantwortlichen als auch im Rahmen unserer Nutzung der Shopify-Plattform und des eingebetteten Felgenkonfigurators von BMF.
(2) Zu den personenbezogenen Daten gehören insbesondere:
– IP-Adresse
– Datum und Uhrzeit des Zugriffs
– Browsertyp und -version
– Betriebssystem
– Referrer-URL
– Geräteinformationen
– Zugriffs-Logfiles
Diese Daten werden technisch erforderlich verarbeitet, um die Website bereitzustellen.
2. Rechtsgrundlagen der Verarbeitung
(1) Die Verarbeitung personenbezogener Daten ist grundsätzlich verboten, es sei denn, sie ist durch eine der folgenden Rechtsgrundlagen gerechtfertigt:
Art. 6 Abs. 1 lit. a DS-GVO (Einwilligung)
Art. 6 Abs. 1 lit. b DS-GVO (Vertrag / vorvertragliche Maßnahmen)
Art. 6 Abs. 1 lit. c DS-GVO (rechtliche Verpflichtung)
Art. 6 Abs. 1 lit. d DS-GVO (lebenswichtige Interessen)
Art. 6 Abs. 1 lit. e DS-GVO (öffentliche Aufgabe)
Art. 6 Abs. 1 lit. f DS-GVO (berechtigtes Interesse)
(2) Darüber hinaus gilt für Cookies und ähnliche Technologien gemäß § 25 TDDDG:
- technisch erforderliche Cookies → keine Einwilligung erforderlich, § 25 Abs. 2 TDDDG
- alle weiteren Cookies/Tools (z. B. Google Analytics) → Einwilligung erforderlich, § 25 Abs. 1 TDDDG + Art. 6 Abs. 1 lit. a DS-GVO
(3) Für jeden Verarbeitungszweck wird die jeweilige Rechtsgrundlage unten gesondert dargestellt.
3. Bei der Nutzung unserer Website erhobene Daten
(a) Technisch notwendige Daten (Shopify Hosting)
Shopify stellt die Systemumgebung, Serverinfrastruktur, Logfiles, Sicherheitsmechanismen und unser Shopsystem bereit. Shopify verarbeitet dabei folgende Daten:
- IP-Adresse
- Geräteinformationen
- Browsertyp
- Zugriffszeitpunkte
- URL-Aufrufe
- technische Serverlogs
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Shopbetrieb)
- § 25 Abs. 2 Nr. 2 TDDDG
(b) Kundenkonto & Bestellabwicklung (Shopify)
Wenn Sie ein Kundenkonto anlegen oder eine Bestellung tätigen, verarbeitet Shopify in unserem Auftrag bzw. in gemeinsamer Verantwortung:
- Name
- Liefer- und Rechnungsadresse
- E-Mail-Adresse
- Telefonnummer
- Bestellhistorie
- Warenkorbinhalte
- Zahlungsmethode
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
(c) Eingebetteter BMF-Felgenkonfigurator
Beim Start des Konfigurators werden Daten direkt an BMF übermittelt:
- IP-Adresse
- Browser- und Geräteinformationen
- Nutzungsdaten des Konfigurators
- ggf. Cookies (je nach Konfiguration)
Der Konfigurator wird über ein eingebettetes Element geladen (z. B. iFrame). Ob und welche Trackingtechnologien BMF einsetzt, liegt nicht in unserer Kontrolle.
Rechtsgrundlagen:
- technisch notwendige Einbindung: Art. 6 Abs. 1 lit. f DSGVO
- Tracking / Analyse durch BMF (falls vorhanden): nur mit Ihrer Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG
(d) Google Analytics
- Google Analytics wird nur bei erteilter Einwilligung genutzt.
- Verarbeitete Daten u. a.:
- IP-Adresse (anonymisiert)
- Nutzungsverhalten
- aufgerufene Seiten
- Verweildauer
- Klickverhalten
- pseudonyme Nutzer-ID
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG
(e) Newsletter / Direktwerbung (Shopify Email)
Bei Nutzung des Newsletter-Anmeldeformulars verarbeiten wir:
- E-Mail-Adresse
- Zeitpunkt der Anmeldung
- IP-Adresse bei Registrierung
- Einwilligungsnachweis
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO
(f) Zahlungsdienstleister
Bei der Nutzung unserer Zahlungsarten (PayPal, Klarna, Kreditkarte/Shopify Payments) werden Daten an den jeweiligen Anbieter übertragen.
Diese umfassen:
- Name
- Rechnungsadresse
- Lieferadresse
- E-Mail
- Zahlbetrag
- Zahlungsinformationen
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention)
(g) Versanddienstleister
Zur Auslieferung der Ware übermitteln wir relevante Daten an:
- DHL
- DPD
Übermittelt werden:
- Name
- Lieferadresse
- ggf. E-Mail für Versandbenachrichtigungen
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO
4. Einsatz von Cookies
(1) Unsere Website verwendet Cookies und vergleichbare Technologien („Cookies“). Diese werden über den Shopify eigenen Consent-Banner gesteuert, der Ihnen ermöglicht, Ihre Auswahl jederzeit zu ändern.
(2) Cookies lassen sich wie folgt unterscheiden:
a) Technisch notwendige Cookies
Diese sind erforderlich, damit der Shop funktionieren kann, z. B.:
- Warenkorbfunktion
- Login
- Checkout
- Sicherheit (z. B. Schutz vor Bots)
- Serverlastverteilung
- Sprach- und Standortvoreinstellungen
Rechtsgrundlage:
- § 25 Abs. 2 Nr. 2 TDDDG
- Art. 6 Abs. 1 lit. f DSGVO
b) Analyse- und Statistik-Cookies (Google Analytics)
Werden erst gesetzt, wenn Sie im Consent-Banner zustimmen.
Rechtsgrundlage:
- § 25 Abs. 1 TDDDG
- Art. 6 Abs. 1 lit. a DSGVO
c) Marketing- und Tracking-Cookies
Shopify kann – je nach Einstellungen – Cookies für Wiedererkennung, Marketing-Performance und Optimierung setzen.
Diese werden nur bei erteilter Einwilligung aktiviert.
(3) Eine aktuelle, vollständige Liste aller bei Ihrem Shop eingesetzten Cookies finden Sie jederzeit:
- im Consent-Banner,
- sowie auf der Shopify-Seite: https://www.shopify.com/de/legal/cookies
(4) Sie können Ihre Einwilligung jederzeit über den Consent-Banner widerrufen.
5. Cookie-Richtlinie
Weitere Informationen zu den eingesetzten Cookies finden Sie jederzeit in unserem Consent-Banner sowie in der Cookie-Übersicht von Shopify. Nur technisch notwendige Cookies werden unabhängig von einer Einwilligung gesetzt.
6. Zeitraum der Datenspeicherung
(1) Wir löschen Ihre personenbezogenen Daten, sobald sie für die Zwecke, für die wir sie erhoben oder verwendet haben (siehe C. 3., 4., 5.), nicht mehr erforderlich sind. In der Regel speichern wir Ihre personenbezogenen Daten für die Dauer des Nutzungs- bzw. des Vertragsverhältnisses. Eine Speicherung Ihrer Daten erfolgt grundsätzlich nur auf unseren Servern in Deutschland, vorbehaltlich einer ggf. erfolgenden Weitergabe nach den Regelungen in E. 1., 2. und 3.
(2) Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen.
(3) Von uns eingesetzte Dritte (siehe F. 1.) werden Ihre Daten auf deren System so lange speichern, wie es im Zusammenhang mit der Erbringung der Leistung für uns entsprechend dem jeweiligen Auftrag erforderlich ist.
(4) Rechtliche Vorgaben zur Aufbewahrung und Löschung personenbezogener Daten bleiben von Vorstehendem unberührt (z. B. § 257 HGB oder § 147 AO). Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.
7. Datensicherheit
(1) Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
(2) Nähere Informationen hierzu erteilen wir Ihnen auf Anfrage gerne. Wenden Sie sich hierzu bitte an unseren Datenschutzbeauftragten (siehe D. 1.).
8. Keine automatisierte Entscheidungsfindung
Zum jetzigen Zeitpunkt haben wir nicht die Absicht, von Ihnen erhobene personenbezogene daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.
9. Zweckänderung
(1) Verarbeitungen Ihrer personenbezogenen Daten zu anderen als den beschriebenen Zwecken erfolgen nur, soweit eine Rechtsvorschrift dies erlaubt oder Sie in den geänderten Zweck der Datenverarbeitung eingewilligt haben.
(2) Im Falle einer Weiterverarbeitung zu anderen Zwecken als denen, für den die Daten ursprünglich erhoben worden sind, informieren wir Sie vor der Weiterverarbeitung über diese anderen Zwecke und stellen Ihnen sämtliche weitere hierfür maßgeblichen Informationen zur Verfügung.
D. Social Media
1. Einsatz von Social-Media-Plug-Ins
(1) Wir setzen derzeit folgende Social-Media-Plug-Ins ein:
· Facebook
· YouTube
· Instagram
(2) die nur geladen werden, wenn Sie zuvor durch Ihre Einwilligung die Funktion aktiviert haben. Über die Plug-Ins bieten wir Ihnen die Möglichkeit, mit den sozialen Netzwerken und anderen Nutzern zu interagieren. Rechtsgrundlage für die Nutzung der Plug-Ins ist Art. 6 Abs. 1 Satz 1 lit. a DS-GVO, d. h. die Einbindung erfolgt nur nach Ihrer Einwilligung.
(3) Der Plug-In-Anbieter speichert die über Sie erhobenen Daten als Nutzungsprofile und nutzt diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (auch für nicht eingeloggte Nutzer) zur Darstellung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerkes über ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Plug-In-Anbieter wenden müssen. Die Datenweitergabe erfolgt unabhängig davon, ob Sie ein Konto bei dem Plug-In-Anbieter besitzen und dort eingeloggt sind. Wenn Sie bei dem Plug-In-Anbieter eingeloggt sind, werden Ihre bei uns erhobenen Daten direkt Ihrem beim Plug-In-Anbieter bestehenden Konto zugeordnet. Wenn Sie den aktivierten Button bestätigen und z. B. die Seite verlinken, speichert der Plug-In-Anbieter auch diese Informationen in Ihrem Nutzerkonto und teilt sie Ihren Kontakten öffentlich mit. Wir empfehlen Ihnen, sich nach der Nutzung des sozialen Netzwerkes regelmäßig auszuloggen, insbesondere jedoch vor Aktivierung des Buttons, da Sie so eine Zuordnung zu Ihrem Profil bei dem Plug-In-Anbieter vermeiden können.
(4) Die erhobenen Informationen werden auf Servern der Anbieter, bei internationalen Anbietern auch außerhalb Europas, gespeichert. Für diese Fälle hat sich der Anbieter nach eigenen Angaben ein Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten.
(5) Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Den Widerruf können Sie am einfachsten über unseren Datenschutzbeauftragten durchführen oder über die Funktion der Social-Media-Anbieter. Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-In-Anbieter erhalten Sie in den folgenden mitgeteilten Datenschutzerklärungen dieser Anbieter. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre. Adressen der jeweiligen Plug-In-Anbieter und URL der jeweiligen Datenschutzhinweise finden Sie nachfolgend:
https://de-de.facebook.com/privacy/policy/
https://www.youtube.com/intl/ALL_de/howyoutubeworks/user-settings/privacy/#overview
https://privacycenter.instagram.com/policy
2. Unsere Auftritte in sozialen Netzwerken
(1) Wir haben verschiedene Auftritte in sogenannten Social-Media-Plattformen. Die Auftritte betreiben wir bei folgenden Anbietern:
· Facebook https://www.facebook.com/JP.Performance.GmbH/
Datenschutzhinweise Facebook
https://de-de.facebook.com/privacy/policy/
· YouTube https://www.youtube.com/user/JPPGmbH
Datenschutzhinweise YouTube
https://www.youtube.com/intl/ALL_de/howyoutubeworks/user-settings/privacy/#overview
· Instagram https://www.instagram.com/jp.performance/
Datenschutzhinweise Instagram
https://privacycenter.instagram.com/policy
(2) Wir greifen für diese Informationsdienste auf die technische Plattform und die Dienste der Anbieter zurück. Wir weisen Sie darauf hin, dass Sie unsere Auftritte bei Social-Media-Plattformen und ihre Funktionen auf eigene Verantwortung nutzen. Dies gilt insbesondere für die Nutzung der interaktiven Funktion (z. B. Kommentieren, Teilen, Bewerten). Beim Besuch unserer Auftritte erfassen die Anbieter der Social-Media-Plattformen u. a. Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem Endgerät vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber der Accounts statistische Informationen über die Interaktionen mit uns zur Verfügung zu stellen.
(3) Die in diesem Zusammenhang über Sie erhobenen Daten werden von den Plattformen verarbeitet und dabei ggf. in Länder außerhalb der Europäischen Union, insbesondere die USA, übertragen. Alle der vorgenannten Anbieter halten laut eigenen Angaben ein angemessenes Datenschutzniveau ein, das dem früheren EU-US Privacy Shield entspricht. Uns ist nicht bekannt, in welcher Weise die Social-Media-Plattformen die Daten aus Ihrem Besuch unseres Accounts und Interaktionen mit unseren Beiträgen für eigene Zwecke verwenden, wie lange diese Daten gespeichert werden und ob Daten an Dritte weitergegeben werden. Die Datenverarbeitung kann sich danach unterscheiden, ob Sie bei dem sozialen Netzwerk registriert und angemeldet sind oder als nicht-registrierter und/oder nicht-angemeldeter Nutzer die Seite besuchen. Beim Zugriff auf einen Beitrag oder den Account wird die Ihrem Endgerät zugeteilte IP-Adresse an den Anbieter der Social-Media-Plattform nachvollzogen werden, wie Sie sich im Netz bewegt haben. Über in Websites eingebundene Buttons ist es den Plattformen möglich, Ihre Besuche auf diesen Websites Seiten zu erfassen und Ihrem jeweiligen Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbungen auf Sie zugeschnitten angeboten werden. Wenn Sie dies vermeiden möchten, sollten Sie sich abmelden bzw. die Funktion „angemeldet bleiben“ deaktivieren, die auf Ihrem Gerät vorhandenen Cookies löschen und Ihren Browser neu starten.
(4) Wir als Anbieter des Informationsdienstes verarbeiten darüber hinaus nur die Daten aus Ihrer Nutzung unseres Dienstes, die Sie uns bereitstellen und eine Interaktion erfordern. Wenn Sie beispielsweise eine Frage stellen, die wir nur per E-Mail beantworten können, werden wir Ihre Informationen entsprechend der allgemeinen Grundsätze unserer Datenverarbeitung speichern, die wir in dieser Datenschutzerklärung beschreiben. Rechtsgrundlage für die Verarbeitung Ihrer Daten auf der Social-Media-Plattform ist Art. 6 Abs. 1 Satz 1 lit. f DS-GVO.
(5) Zur Ausübung Ihrer Betroffenenrechte können Sie sich sowohl an uns oder an den Anbieter der Social-Media-Plattform wenden. Sobald eine Partei nicht für die Beantwortung zuständig ist oder die Informationen von der anderen Partei erhalten muss, werden dann wir oder der Anbieter Ihre Anfrage an den jeweiligen Partner weiterleiten. Bitte wenden Sie sich für Fragen über die Profilbildung, Verarbeitung Ihrer Daten bei der Nutzung der Website direkt an den Betreiber der Social-Media-Plattform. Bei Fragen zur Verarbeitung Ihrer Interaktion mit uns auf unserer Seite, schreiben Sie an die im folgenden angegebenen Kontaktdaten.
(6) Welche Informationen die Social-Media-Plattform erhält und wie diese verwendet werden, beschreiben die Anbieter in ihren Datenschutzerklärungen (sh. o.). Dort finden Sie auch Informationen über Kontaktmöglichkeiten sowie zu den Einstellungsmöglichkeiten für Werbeanzeigen.
E. Verantwortlichkeit für Ihre Daten und Kontakte
1. Verantwortlicher und Kontaktdaten
(1) Die für die Verarbeitung Ihrer persönlichen Daten verantwortliche Stelle sind wir
die JP Performance GmbH
Klönnestr. 89, 44143 Dortmund
E-Mailadresse: datenschutz@jpholding.de
Soweit Sie Fragen haben und als Ihr persönlicher Ansprechpartner zum Thema Datenschutz steht Ihnen unser betrieblicher Datenschutzbeauftragter jederzeit zur Verfügung. Seine Kontaktdaten sind:
JP Performance GmbH
- der Datenschutzbeauftragte -
Klönnestr. 89, 44143 Dortmund
E-Mailadresse: datenschutz@jpholding.de
(2) Wenden Sie sich bitte insbesondere an diese Kontaktstelle, wenn Sie Ihre unten erläuterten Rechte uns gegenüber geltend machen wollen.
(3) Bei weiteren Fragen oder Anmerkungen zur Erhebung Ihrer personenbezogenen Daten wenden Sie sich bitte ebenfalls an den vorbenannten Kontakt.
(4) Im Rahmen des Betriebs unseres Online-Shops verarbeiten wir personenbezogene Daten gemeinsam mit der Shopify International Ltd., 2nd Floor, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04X N12, Irland.
Shopify stellt die technische Infrastruktur und Teile der Datenverarbeitung bereit. Weitere Informationen finden Sie unter:
https://www.shopify.com/legal/privacy
2. Datenerhebung bei der Kontaktaufnahme
(1) Wenn Sie mit uns per E-Mail oder über ein Kontaktformular mit uns Kontakt aufnehmen, dann werden Ihre E-Mail-Adresse, Ihr Name und alle weiteren personenbezogenen Daten, die Sie im Zuge der Kontaktaufnahme angegeben haben, von uns gespeichert, damit wir mit Ihnen zur Beantwortung der Frage Kontakt aufnehmen können.
(2) Diese Daten löschen wir, sobald die Speicherung nicht mehr erforderlich ist. Liegen gesetzliche Aufbewahrungsfristen vor, bleiben die Daten zwar gespeichert, aber wir schränken die Verarbeitung ein.
F. Datenverarbeitung durch Dritte
1. Auftragsdatenverarbeitung
(1) Mitunter kann es vorkommen, dass wir für einzelne Funktionen der Website auf beauftragte Dritte zurückgreifen müssen. Wir setzen zur Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dritte ein (z.B. für die Bereiche IT, Logistik, IT-Sicherheit, Telekommunikation). Diese werden nach unserer Weisung tätig und wurden i. S. v. Art. 28 DS-GVO dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.
(2) Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt, erhalten ggf. Zugriff auf Ihre personenbezogenen Daten:
· Dienstleister für den Betrieb unserer Website und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (z. B. für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO, soweit es sich nicht um Auftragsverarbeiter handelt;
· Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DS-GVO;
· Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (zB Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO.
(3) Darüber hinaus geben wir Ihre personenbezogenen Daten nur weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a Ihre Einwilligung erteilt haben.
2. Voraussetzungen der Weitergabe von personenbezogenen Daten an Drittländer
(1) Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Drittgesellschaften weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege Ihrer Geschäftsbeziehung zu uns (Rechtsgrundlage ist Art. 6 Abs. 1 lit b oder lit. f jeweils i. V. m Art. 44 ff. DS-GVO). Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie nachfolgend an den dafür relevanten Stellen.
(2) Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en). In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten gem. Art. 46 Abs. 1, 2 lit. c DS-GVO (die Standard-Vertragsklauseln von 2021 sind verfügbar unter https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32021D0915&locale-en), Zertifikate oder anerkannte Verhaltenskodizes. Bitte wenden Sie sich an unseren Datenschutzbeauftragten (siehe D. 1.), wenn Sie hierzu nähere Informationen erhalten möchten.
3. Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten
Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere öffentlichen Stellen, bereitzustellen (Art. 6 Abs. 1 S. 1 lit. c DS-GVO).
G. Ihre Rechte
1. Auskunftsrecht
(1) Sie haben gegenüber uns das Recht im Umfang von Art. 15 DS-GVO Auskunft über die Sie betreffenden personenbezogenen Daten zu erhalten.
(2) Hierfür ist ein Antrag von Ihnen erforderlich, der entweder per E-Mail oder postalisch an die oben angegebenen Adressen (siehe D. 1.) zu senden ist.
2. Recht auf Widerspruch gegen die Datenverarbeitung und Widerruf der Einwilligung
(1) Sie haben gemäß Art. 21 DS-GVO das Recht, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen. Wir werden die Verarbeitung Ihrer personenbezogenen Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
(2) Gemäß Art. 7 Abs. 3 DS-GVO haben Sie das Recht Ihre einmal (auch vor der Geltung der DS-GVO, dh vor dem 25.5.2018) erteilte Einwilligung – also Ihr freiwilliger, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung verständlich gemachter Willen, dass Sie mit der Verarbeitung der betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden sind – jederzeit uns gegenüber zu widerrufen, falls Sie eine solche erteilt haben. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
(3) Auch diesbezüglich wenden Sie sich bitte an die oben angegebene Kontaktstelle (siehe D. 1.).
3. Recht zur Berichtigung und Löschung
(1) Insoweit Sie betreffende personenbezogene Daten unrichtig sind, haben Sie gemäß Art. 16 DS-GVO das Recht, von uns die unverzügliche Berichtigung zu verlangen. Mit einem diesbezüglichen Antrag wenden Sie sich bitte an die oben angegebene Kontaktstelle (siehe D. 1.).
(2) Unter den in Art. 17 DS-GVO genannten Voraussetzungen steht Ihnen das Recht zu, die Löschung Sie betreffender personenbezogener Daten zu verlangen. Mit einem diesbezüglichen Antrag wenden Sie sich bitte an die oben angegebene Kontaktstelle (siehe D. 1.). Das Recht auf Löschung steht Ihnen insbesondere zu, wenn die fraglichen Daten für die Erhebungs- oder Verarbeitungszwecke nicht mehr notwendig sind, wenn der Datenspeicherungszeitraum (siehe C. 7.) verstrichen ist, ein Widerspruch vorliegt (siehe F. 2.), oder eine unrechtmäßige Verarbeitung vorliegt.
4. Recht auf Einschränkung der Verarbeitung
(1) Nach Maßgabe des Art. 18 DS-GVO haben Sie das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
(2) Mit einem diesbezüglichen Antrag wenden Sie sich bitte an die oben angegebene Kontaktstelle (siehe D. 1.).
(3) Das Recht auf Einschränkung der Verarbeitung steht Ihnen insbesondere zu, wenn die Richtigkeit der personenbezogenen Daten zwischen Ihnen und uns umstritten ist; das Recht steht Ihnen in diesem Fall für eine Zeitspanne zu, die für die Überprüfung der Richtigkeit erfordert wird. Entsprechendes gilt, wenn die erfolgreiche Ausübung eines Widerspruchsrechts (siehe F. 2.) zwischen Ihnen und uns noch umstritten ist. Dieses Recht steht Ihnen außerdem insbesondere dann zu, wenn Ihnen ein Recht auf Löschung zusteht (siehe F. 3.) und Sie anstelle einer Löschung eine eingeschränkte Verarbeitung verlangen.
5. Recht auf Datenübertragbarkeit
(1) Nach Maßgabe des Art. 20 DS-GVO haben Sie das Recht, von uns die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format nach Maßgabe zu erhalten.
(2) Mit einem diesbezüglichen Antrag wenden Sie sich bitte an die oben angegebene Kontaktstelle (siehe D. 1.).
6. Recht auf Beschwerde bei der Aufsichtsbehörde
(1) Sie haben gemäß Art. 77 DS-GVO das Recht, sich über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten bei der zuständigen Aufsichtsbehörde zu beschweren.
(2) Die zuständige Aufsichtsbehörde erreichen sie unter folgenden Kontaktdaten:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-999
E-Mail: poststelle@ldi.nrw.de