Datenschutzerklärung

1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Felix Hanser, Cali x Bloom GbR, Iselshauser Str. 24, 72221 Haiterbach (Unterschwandorf), Deutschland, Tel.: +49 (0)172 4472497, E-Mail: info@calixbloom.de. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2) Datenerfassung beim Besuch unserer Website

2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:

  • Unsere besuchte Website
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffes
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten
  • Verwendeter Browser
  • Verwendetes Betriebssystem
  • Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

3) Cookies

Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers entnehmen.

Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können.

Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.

Ihre Einstellungen zu Cookies und Tracking können Sie hier ändern:

4) Kontaktaufnahme

Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet.

Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5) Kommentar-/Bewertungsfunktion

Im Rahmen der Kommentarfunktion auf dieser Website, z.B. wenn Sie ein Produkt bewerten, werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars und der von Ihnen gewählte Kommentatorenname gespeichert und auf dieser Website veröffentlicht. Ferner wird Ihre IP-Adresse mitprotokolliert und gespeichert. Diese Speicherung der IP-Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person durch einen abgegebenen Kommentar die Rechte Dritter verletzt oder rechtswidrige Inhalte postet. Ihre E-Mailadresse benötigen wir, um mit Ihnen in Kontakt zu treten, falls ein Dritter Ihren veröffentlichten Inhalt als rechtswidrig beanstanden sollte.

Rechtsgrundlagen für die Speicherung Ihrer Daten sind die Art. 6 Abs. 1 lit. b und f DSGVO. Wir behalten uns vor, Kommentare zu löschen, wenn sie von Dritten als rechtswidrig beanstandet werden.

6) Datenverarbeitung Kundenkonto

Wenn Sie in unserem Shop ein Kundenkonto anlegen, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da diese für die Erfüllung des Vertrags erforderlich sind. Welche Angaben bei der Registrierung abgefragt werden, können Sie dem jeweiligen Eingabeformular entnehmen.

Sie können Ihr Kundenkonto jederzeit wieder löschen lassen. Senden Sie uns dazu einfach eine Mitteilung an die oben genannte Kontaktadresse. Mit der Kontolöschung entfernen wir Ihre gespeicherten Daten, soweit keine gesetzlichen Aufbewahrungspflichten bestehen, noch offene Vertragsabwicklungen erforderlich sind oder ein berechtigtes Interesse an einer längeren Speicherung vorliegt.

7) Newsletter-Versand über Brevo

Wir nutzen für den Versand von Newslettern den Dienst „Brevo“ (ehemals Sendinblue), ein Angebot der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Brevo ist DSGVO-konform und verarbeitet personenbezogene Daten ausschließlich auf Grundlage unserer Weisungen gemäß Art. 28 DSGVO.

Eine Anmeldung zu unseren Newslettern ist auf folgenden Wegen möglich:

  • über ein Anmeldeformular auf unserer Website
  • durch Auswahl einer entsprechenden Checkbox im Registrierungsprozess

Die Anmeldung erfolgt über eine API-Anbindung; Daten werden erst an Brevo übermittelt, wenn Sie sich aktiv für den Newsletter registrieren. Dabei werden folgende Daten verarbeitet:

  • E-Mail-Adresse
  • ggf. Vor- und Nachname
  • ausgewählte Newsletter-Listen
  • Datum und Uhrzeit der Anmeldung
  • sowie die technische Herkunft der Anmeldung (Formular-ID)

Brevo speichert den Zeitpunkt der Anmeldung sowie den verwendeten Anmeldeweg als Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO). Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink in jedem Newsletter.

Brevo verpflichtet sich, bei einer Verletzung des Schutzes personenbezogener Daten den Verantwortlichen innerhalb von 72 Stunden zu informieren und geeignete Maßnahmen zur Schadensbegrenzung zu ergreifen. Die Daten werden auf sicheren Servern gespeichert und durch technische sowie organisatorische Maßnahmen geschützt.

Weitere Informationen zum Datenschutz bei Brevo finden Sie unter: https://www.brevo.com/de/legal/privacypolicy/.

8) Hosting

Unsere Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung folgender Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieser Website einsetzen.

Hierbei verarbeiten wir bzw. unsere Dienstleister Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten sowie Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern unserer Website. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten und sicheren Zurverfügungstellung unseres Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit Art. 28 DSGVO (Abschluss eines Auftragsverarbeitungsvertrages).

9) Verarbeitung personenbezogener Daten zur Bestellabwicklung

9.1 Zur Durchführung Ihrer Bestellung ist es notwendig, bestimmte personenbezogene Daten an externe Stellen weiterzugeben. Dies geschieht auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und betrifft insbesondere Transport- und Zahlungsdienstleister. So werden Ihre Daten z. B. an das von uns beauftragte Versandunternehmen sowie an das Kreditinstitut übermittelt, das mit der Zahlungsabwicklung betraut ist.

Falls wir Ihnen vertraglich geschuldete Aktualisierungen für Produkte mit digitalen Inhalten oder für digitale Dienstleistungen bereitstellen müssen, verwenden wir Ihre bei der Bestellung angegebenen Kontaktdaten außerdem, um Sie hierüber im Rahmen der gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO direkt zu benachrichtigen. Die Verarbeitung dieser Daten erfolgt ausschließlich zu diesem Zweck und nur in dem Umfang, der für die Information erforderlich ist.

Darüber hinaus setzen wir externe Dienstleister ein, die uns bei der Abwicklung von Bestellungen unterstützen. Diese erhalten die für die jeweilige Vertragsdurchführung erforderlichen personenbezogenen Daten, jedoch nur im notwendigen Umfang.

9.2 Für den Versand unserer Waren nutzen wir den Dienstleister: DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Deutschland

Wenn Sie uns im Bestellprozess ausdrücklich Ihre Einwilligung erteilen (Art. 6 Abs. 1 lit. a DSGVO), übermitteln wir Ihre E-Mail-Adresse und/oder Telefonnummer an DHL, damit eine Lieferankündigung oder Terminabstimmung erfolgen kann.

Haben Sie keine Einwilligung gegeben, übermitteln wir ausschließlich die für die Zustellung erforderlichen Angaben (Empfängername und Lieferanschrift) gemäß Art. 6 Abs. 1 lit. b DSGVO. In diesem Fall kann weder eine Lieferbenachrichtigung noch eine Terminabsprache erfolgen.

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft gegenüber uns oder direkt gegenüber DHL widerrufen.

9.3 Für die Abwicklung von Zahlungen in unserem Onlineshop setzen wir den Zahlungsdienstleister WooPayments, ein Service der Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA, in Zusammenarbeit mit der Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, ein.

Je nach gewählter Zahlungsmethode werden die zur Zahlungsabwicklung erforderlichen Daten (z. B. Name, Rechnungsadresse, E-Mail-Adresse, Zahlungsinformationen, IP-Adresse sowie Geräteinformationen) an WooPayments bzw. Stripe übermittelt. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO, da sie für die Vertragsdurchführung (Zahlungsabwicklung) erforderlich ist.

WooPayments/Stripe kann die übermittelten Daten zudem in Drittländer (insbesondere die USA) transferieren. Für diese Übermittlung bestehen geeignete Garantien im Sinne von Art. 46 DSGVO, etwa durch Standardvertragsklauseln der EU-Kommission. Weitere Informationen hierzu sowie zur Datenverarbeitung durch WooPayments finden Sie in den Datenschutzhinweisen von WooPayments und Stripe:

  • WooPayments: https://woocommerce.com/document/woopayments/privacy/
  • Stripe: https://stripe.com/de/privacy

10) Seitenfunktionalitäten

10.1 Unsere Website verwendet Schriftarten von Google Fonts, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

Die Google Fonts sind auf unserer Website lokal eingebunden, sodass beim Aufruf unserer Seiten keine Verbindung zu Google-Servern hergestellt wird. Eine Übertragung personenbezogener Daten an Google findet daher nicht statt. Die Nutzung erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote und stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Weitere Informationen zu Google Fonts finden Sie in den Datenschutzhinweisen von Google: https://policies.google.com/privacy

11) Rechte des Betroffenen

11.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:

  • Auskunftsrecht gemäß Art. 15 DSGVO;
  • Recht auf Berichtigung gemäß Art. 16 DSGVO;
  • Recht auf Löschung gemäß Art. 17 DSGVO;
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO;
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
  • Recht auf Beschwerde gemäß Art. 77 DSGVO.

11.2 WIDERSPRUCHSRECHT

WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

12) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

Die Datenschutzerklärung wurde unter anderem mit Hilfe der IT-Recht Kanzlei erstellt.