Die Datenschutzerklärung
Diese Datenschutzrichtlinie erläutert, wie NYFRO (nachfolgend „Website“ oder „wir“) Ihre personenbezogenen Daten sammelt, verwendet, weitergibt und schützt, wenn Sie unsere Website besuchen oder über sie Einkäufe tätigen. Diese Richtlinie gilt für Nutzer im Europäischen Wirtschaftsraum (EWR) und entspricht den Vorgaben der Datenschutz-Grundverordnung (DSGVO) sowie nationalen deutschen Datenschutzgesetzen.
1. Begrifflichkeiten
„Personenbezogene Daten“ bezeichnet alle Informationen, die eine natürliche Person eindeutig oder mit Hilfe weiterer Informationen identifizieren können – darunter Name, Kontaktdaten, Geräteinformationen und Zahlungsdetails.
2. Sammlung von personenbezogenen Daten
Wir sammeln personenbezogene Daten nur zur Erfüllung rechtlich zulässiger Zwecke und auf Grundlage der in Kapitel 5 genannten Rechtsgrundlagen. Die Sammlung erfolgt entweder automatisch beim Zugriff auf die Website oder über Ihre主动 Eingaben. Im Folgenden sind die erfassten Datenkategorien, deren Zwecke und Quellen detailliert aufgeführt:
2.1 Geräteinformationen
Erfasste Daten: Webbrowser-Version, IP-Adresse, Zeitzone, Cookie-Informationen, angesehene Websites/Produkte, Suchbegriffe sowie Interaktionsverhalten mit der Website (z. B. Seitenaufrufe, Verweildauer).
Zweck der Sammlung: Optimierung der Website-Performance, korrekte Darstellung der Inhalte für Ihr Gerät, Durchführung von Nutzungsanalysen sowie Verbesserung der Nutzererfahrung.
Sammlungsquelle: Automatisch beim Zugriff auf die Website mithilfe von Cookies, Protokolldateien, Web-Beacons, Tags oder Pixeln (siehe Kapitel 7).
2.2 Bestellinformationen
Erfasste Daten: Vor- und Nachname, Rechnungs- und Lieferadresse, Zahlungsinformationen (inkl. Kreditkartennummern – diese werden nicht gespeichert, siehe Kapitel 8), E-Mail-Adresse und Telefonnummer.
Zweck der Sammlung: Erfüllung des Kaufvertrags (Versand der Ware, Zahlungsverarbeitung), Erstellung von Rechnungen und Auftragsbestätigungen, Kommunikation zu Ihrer Bestellung, Prüfung auf potenzielle Risiken/Betrug sowie – ggf. auf Basis Ihrer Einwilligung – Zusendung von Produktinformationen oder Werbung.
Sammlungsquelle: Über Ihre主动 Eingaben bei der Bestellung.
2.3 Kundensupport-Informationen
Erfasste Daten: Ihre Anfrage, Kontaktinformationen sowie ggf. Bestellnummer und Details zu Ihrem Problem (z. B. Beschreibungen von Produktschäden).
Zweck der Sammlung: Bereitstellung von Kundensupport, Beantwortung Ihrer Fragen und Lösung von Problemen im Zusammenhang mit Produkten oder Dienstleistungen.
Sammlungsquelle: Über Ihre主动 Kontaktaufnahme (E-Mail, Kontaktformular).
3. Verwendung von personenbezogenen Daten
Wir nutzen Ihre personenbezogenen Daten ausschließlich für die in Kapitel 2 genannten Zwecke und weitere rechtlich zulässige Zwecke, darunter:
- Bereitstellung und Optimierung unserer Website und Dienstleistungen;
- Abwicklung von Bestellungen, Zahlungen und Lieferungen;
- Kundensupport und Bearbeitung von Beschwerden;
- Verhinderung von Betrug und Sicherstellung der Plattformsicherheit;
- Einhaltung rechtlicher Pflichten (z. B. Buchhaltungs- und Aufbewahrungsvorschriften);
- Zusendung von Marketing-Nachrichten (nur mit Ihrer ausdrücklichen Einwilligung).
Eine Nutzung für andere Zwecke erfolgt nur mit Ihrer vorherigen schriftlichen Einwilligung oder wenn dies rechtlich vorgeschrieben ist.
4. Weitergabe von personenbezogenen Daten
Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter, außer in den folgenden Fällen (always unter Einhaltung der DSGVO):
- Dienstleister: An vertrauenswürdige Dienstleister, die uns bei der Erfüllung von Verträgen oder Dienstleistungen unterstützen (z. B. Zahlungsdienstleister, Logistikunternehmen, IT-Dienstleister, Kundenbetreuungsanbieter). Diese Dienstleister dürfen die Daten nur zur Erfüllung der ihnen übertragenen Aufgabe verwenden und sind verpflichtet, entsprechende Datenschutzmaßnahmen zu ergreifen.
- Rechtliche Pflicht: Bei gerichtlichem Auftrag, gerichtlicher Verfügung oder sonstiger rechtlicher Verpflichtung, um die Rechte und Interessen von NYFRO oder Dritten zu schützen.
- Ihre Einwilligung: Auf Basis Ihrer ausdrücklichen Einwilligung zu einem zuvor benannten Zweck.
Wir gewährleisten, dass bei der Weitergabe an Dienstleister eine datenschutzkonforme Vertragsgestaltung (z. B. Auftragsverarbeitungsvertrag) erfolgt.
5. Rechtsgrundlagen der Datenverarbeitung (gemäß DSGVO)
Für Nutzer im EWR basiert die Verarbeitung Ihrer personenbezogenen Daten auf folgenden Rechtsgrundlagen der DSGVO:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wenn Sie uns Ihre ausdrückliche Einwilligung erteilt haben (z. B. für Marketing-Nachrichten, Nutzung bestimmter Cookies).
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Zur Erfüllung eines Vertrags mit Ihnen oder zur Vorbereitung eines Vertrags (z. B. Bestellverarbeitung).
- Rechtliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO): Zur Einhaltung einer rechtlichen Verpflichtung (z. B. Buchhaltungsaufbewahrung).
- Lebenswichtige Interessen (Art. 6 Abs. 1 lit. d DSGVO): Zur Wahrung Ihrer oder einer anderen natürlichen Person lebenswichtiger Interessen (selten anzuwenden, z. B. im Notfall).
- Öffentliches Interesse (Art. 6 Abs. 1 lit. e DSGVO): Zur Erfüllung einer Aufgabe, die im öffentlichen Interesse liegt oder der Ausübung einer öffentlich-rechtlichen Hoheit, die uns zukommt.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Zur Wahrung unserer berechtigten Interessen (z. B. Plattformsicherheit, Betrugsverhinderung), sofern diese nicht Ihre Grundrechte und Grundfreiheiten überwiegen.
6. Aufbewahrung von personenbezogenen Daten
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für den jeweiligen Zweck der Sammlung erforderlich ist oder wie es rechtlich vorgeschrieben ist (z. B. Buchhaltungsaufbewahrungsfristen von 6-10 Jahren nach § 257 HGB).
Nach Ablauf der Aufbewahrungsfrist werden die Daten entweder anonymisiert (so dass eine Identifizierung nicht mehr möglich ist) oder vollständig gelöscht. Wenn Sie eine Löschung Ihrer Daten verlangen (siehe Kapitel 9), werden wir dies umsetzen, soweit keine rechtlichen Aufbewahrungspflichten entgegenstehen.
7. Cookies
Ein Cookie ist eine kleine Textdatei, die beim Besuch der Website auf Ihrem Gerät gespeichert wird. Wir verwenden Cookies, um die Nutzererfahrung zu verbessern und unsere Dienstleistungen bereitzustellen. Die Verwendung von Cookies erfolgt auf Grundlage Ihrer Einwilligung (außer für technisch notwendige Cookies).
7.1 Arten von verwendeten Cookies
- Technisch notwendige Cookies: Erforderlich für die Funktionalität der Website (z. B. Speicherung der Anmeldung, Warenkorb). Diese können nicht deaktiviert werden, da sonst Teile der Website nicht nutzbar sind.
- Leistungscookies: Erfassen Nutzungsdaten, um die Website-Performance zu optimieren (z. B. Identifizierung von langsam ladenden Seiten).
- Funktionscookies: Speichern Ihre Präferenzen (z. B. Zeitzone, Regionsauswahl), damit Sie diese nicht bei jedem Besuch erneut eingeben müssen.
- Marketing- und Drittcookies: Zur Darstellung von personalisierten Werbung und Analyse der Marketingeffektivität. Diese werden nur mit Ihrer Einwilligung verwendet.
- Social-Media-Cookies: Ermöglichen die Integration von Social-Media-Funktionen (z. B. Teilen von Inhalten). Diese werden von externen Plattformen (z. B. Facebook, Instagram) bereitgestellt.
7.2 Verweildauer von Cookies
- Sitzungscookies: Bleiben nur während Ihres Browser-Sitzes gespeichert und werden automatisch gelöscht, wenn Sie den Browser schließen.
- Dauerhafte Cookies: Bleiben auf Ihrem Gerät gespeichert, bis sie ablaufen (zwischen 30 Minuten und 2 Jahren) oder von Ihnen manuell gelöscht werden.
7.3 Steuerung von Cookies
Sie können die Verwendung von Cookies in Ihren Browser-Einstellungen steuern (aktivieren, deaktivieren, löschen). Beachten Sie jedoch, dass das Deaktivieren von Cookies (insbesondere technisch notwendiger) die Nutzererfahrung beeinträchtigen oder Teile der Website unzugänglich machen kann. Eine Anleitung zur Cookie-Steuerung finden Sie in der Hilfe Ihres Webbrowsers.
8. „Do Not Track“-Signale
Bitte beachten Sie, dass es derzeit keine einheitliche branchenweite Regelung für die Behandlung von „Do Not Track“ (DNT)-Signalen gibt. Daher ändern wir unsere Datenerfassungs- und Nutzungspraktiken nicht automatisch, wenn wir ein solches Signal von Ihrem Browser erkennen. Sie können jedoch die Datenerfassung über die Cookie-Einstellungen oder die Rechte nach Kapitel 9 steuern.
9. Ihre Rechte als Nutzer (gemäß DSGVO)
Als Nutzer im EWR haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten, die Sie jederzeit bei uns geltend machen können:
- Recht auf Auskunft (Art. 15 DSGVO): Sie können eine Bestätigung erbitten, ob wir Ihre Daten verarbeiten, sowie Auskunft über die verarbeiteten Daten und deren Zwecke.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Ergänzung unvollständiger personenbezogener Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine rechtlichen Aufbewahrungspflichten entgegenstehen („Recht auf Vergessenwerden“).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen (z. B. wenn Sie die Richtigkeit der Daten bestreiten).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Herausgabe Ihrer Daten in einem strukturierten, maschinenlesbaren Format verlangen oder deren Übertragung an einen anderen Verantwortlichen.
- Recht auf Widerspruch (Art. 21 DSGVO): Sie können jederzeit gegen die Verarbeitung Ihrer Daten widersprechen, insbesondere bei Marketing-Zwecken.
- Recht auf Widerruf der Einwilligung (Art. 7 DSGVO): Wenn die Verarbeitung auf Ihrer Einwilligung basiert, können Sie diese jederzeit widerrufen – der Widerruf wirkt rückwirkungslos, ohne dass dies die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung beeinträchtigt.
Um diese Rechte geltend zu machen, kontaktieren Sie uns einfach per E-Mail (siehe Kapitel 11). Wir beantworten Ihre Anfrage innerhalb von 1 Monat (ggf. verlängerbar um weitere 2 Monate bei komplexen Anfragen) und informieren Sie über das Ergebnis.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Veränderung oder Weitergabe zu schützen. Dazu gehören:
- Verschlüsselung von Daten bei der Übertragung (SSL/TLS-Verschlüsselung);
- Zugriffskontrollen (nur autorisierte Mitarbeiter erhalten Zugriff auf Daten);
- Regelmäßige Sicherheitsaudits und Updates von Systemen;
- Schulung von Mitarbeitern zu Datenschutz- und Datensicherheitsstandards.
Trotz dieser Maßnahmen kann keine vollständige Sicherheit in der digitalen Umgebung gewährleistet werden. Wir übernehmen keine Haftung für unbefugte Zugriffe, die auf Fehlverhalten Dritter oder Verletzung Ihrer eigenen Datensicherheitsmaßnahmen zurückgehen.
11. Änderungen dieser Datenschutzrichtlinie
Wir können diese Datenschutzrichtlinie jederzeit aktualisieren, um Änderungen unserer Praktiken, rechtliche Anforderungen oder regulatorische Vorgaben zu berücksichtigen. Die aktualisierte Version wird auf der Website veröffentlicht und trägt ein neues Datum. Die weitere Nutzung der Website nach der Veröffentlichung der Änderungen gilt als Zustimmung zu den aktualisierten Bestimmungen. Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen.
12. Kontaktaufnahme
Für Fragen, Anfragen zu Ihren Rechten, Beschwerden oder weiteren Informationen zu unseren Datenschutzpraktiken kontaktieren Sie uns bitte per E-Mail:
E-Mail: service@mail.nyfro.com
Sie haben darüber hinaus das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde (in Deutschland die Landesdatenschutzbehörden) einzureichen, falls Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.