Datenschutzerklärung
Die Sicherheit personenbezogener Daten ist vor allem eine Frage des Vertrauens, und auf greendrev.com wird dem Schutz der Nutzerdaten höchste Priorität eingeräumt. Dieses Dokument beschreibt ausführlich, welche Informationen erhoben werden, wozu sie benötigt werden, wie sie verwendet werden und welche Maßnahmen getroffen werden, damit sie nicht in unbefugte Hände gelangen. Es empfiehlt sich, es zu lesen, bevor Sie Ihre Kontaktdaten auf der Website hinterlassen oder eine Bestellung aufgeben.
Diese Datenschutzerklärung gilt für alle Informationen, die die Website während der Nutzung des Angebots, seiner Dienste und Bereiche über einen Nutzer erhalten kann. Die Verarbeitung erfolgt unter strikter Einhaltung des geltenden Datenschutzrechts. Die Nutzung der Website bedeutet die vollständige Zustimmung zu den hier beschriebenen Regeln. Erscheinen einzelne Bestimmungen unannehmbar, sollte von der Nutzung der Dienste des Angebots abgesehen werden.
Die Richtigkeit der übermittelten personenbezogenen Daten wird nicht überprüft. Es wird davon ausgegangen, dass die Angaben aktuell sind und der Person gehören, die sie eingibt. Die Verantwortung für die Folgen der Übermittlung unrichtiger Angaben trägt der Nutzer selbst.
Welche Daten erhoben werden
Bei der Interaktion mit der Website können bestimmte Informationen abgefragt werden — in den Momenten, in denen der Nutzer ein Kontaktformular ausfüllt, den Newsletter abonniert oder eine Bestellung aufgibt. Zu diesen Informationen gehören:
- Nachname, Vorname und Vatersname. Erforderlich zur Identifizierung und zur persönlichen Ansprache.
- Kontakttelefonnummer. Wird zur Bestätigung von Bestellungen und zur Klärung von Einzelheiten bei Anfragen verwendet.
- E-Mail-Adresse. An sie werden Benachrichtigungen über den Bestellstatus, Antworten auf Fragen und, sofern eine Einwilligung vorliegt, Neuigkeiten der Website gesendet.
- Lieferadresse. Erforderlich bei der Bestellung von Waren oder Dienstleistungen, die einen Vor-Ort-Termin eines Fachmanns oder die Zustellung durch einen Kurierdienst erfordern.
Zusätzlich zu den Daten, die der Nutzer manuell eingibt, werden automatisch technische Informationen erfasst. Sie erlauben keine direkte Identifizierung einer Person, helfen aber zu verstehen, wie die Website funktioniert und wo sie langsam ist. Zu diesen Daten gehören:
- IP-Adresse.
- Browsertyp und Betriebssystem.
- Datum und Uhrzeit des Zugriffs auf die Website.
- Adressen der Seiten, die der Besucher geöffnet hat.
- Die Quelle des Zugriffs auf die Website (zum Beispiel aus einer Suchmaschine oder über eine Werbeanzeige).
Zwecke der Datenerhebung
Die Daten werden nicht um des Vorgangs selbst willen erhoben, sondern zur Erfüllung konkreter Aufgaben, die die Interaktion mit greendrev.com bequemer und verständlicher machen. Die wichtigsten Zwecke sind folgende:
- Identifizierung des Nutzers. Es ist wichtig zu wissen, mit wem der Dialog geführt wird, um Dokumente korrekt zu erstellen und die Bestellung auszuführen.
- Rückmeldung. Beantwortung von Fragen sowie Bearbeitung der über die Formulare auf der Website übermittelten Anfragen und Anträge.
- Erfüllung von Verpflichtungen. Bei der Bestellung von Produkten oder Dienstleistungen werden die Daten verwendet, um Lieferung, Montage und andere Arbeiten zu organisieren.
- Verbesserung der Arbeitsqualität. Die Auswertung technischer Informationen hilft, Fehler zu finden, die Benutzeroberfläche verständlicher zu gestalten und das Laden der Seiten zu beschleunigen.
- Information. Sofern eine entsprechende Einwilligung vorliegt, werden an die angegebene E-Mail-Adresse Mitteilungen über Neuheiten, Aktionen oder Änderungen der Arbeitszeiten gesendet.
Grundsätze der Verarbeitung personenbezogener Daten
Der Umgang mit personenbezogenen Daten auf der Website beruht auf mehreren grundlegenden Prinzipien, und diese sind keine Erklärung zum Schein, sondern geltende Regeln. Das erste ist die Rechtmäßigkeit: Jede Handlung mit Daten stützt sich auf eine konkrete Rechtsgrundlage, sei es die Einwilligung des Nutzers oder die Notwendigkeit, einen Vertrag zu erfüllen. Das zweite ist die Zweckbindung: Die Angaben werden ausschließlich für die Aufgaben verwendet, für die sie erhoben wurden, und werden nicht für fremde Zwecke abgezweigt.
Das dritte Prinzip ist die Datenminimierung. Es wird genau so viel an Informationen abgefragt, wie für einen konkreten Vorgang benötigt wird, ohne überflüssige Felder „für alle Fälle”. Das vierte ist Richtigkeit und Aktualität: veraltete oder fehlerhafte Daten werden auf Verlangen des Nutzers berichtigt oder gelöscht. Das fünfte ist die Speicherbegrenzung: Sobald der Zweck erreicht ist und die rechtlichen Grundlagen für eine weitere Speicherung entfallen, werden die Daten gelöscht oder anonymisiert. Und schließlich die Sicherheit — in allen Phasen kommen technische und organisatorische Maßnahmen zum Einsatz, die das Risiko eines Datenlecks verringern.
Rechtsgrundlagen der Verarbeitung
Die Verarbeitung der Daten erfolgt nur, wenn eine rechtliche Grundlage vorliegt. In den meisten Fällen ist diese Grundlage die Einwilligung des Nutzers. Das Anklicken der Schaltfläche „Absenden” in einem beliebigen Formular auf der Website bestätigt, dass die Person diese Erklärung gelesen hat und die Verwendung der übermittelten Angaben gestattet.
Die Verarbeitung kann auch zur Erfüllung eines Vertrags erforderlich sein, dessen Vertragspartei der Nutzer ist. Beim Kauf einer Ware werden beispielsweise Adresse und Telefonnummer verarbeitet, um die Lieferverpflichtungen zu erfüllen. In einzelnen Fällen ist die Verarbeitung erforderlich, um gesetzliche Vorschriften einzuhalten oder die berechtigten Interessen des Betreibers zu wahren, sofern dies die Rechte und Freiheiten des Nutzers nicht verletzt.
Wie mit den Daten umgegangen wird
Die Verarbeitung personenbezogener Informationen umfasst das Erheben, Erfassen, Systematisieren, Ansammeln, Speichern, Präzisieren (Aktualisieren oder Ändern), Auslesen, Verwenden, Übermitteln, Anonymisieren, Sperren, Löschen und Vernichten. Es kommen sowohl automatisierte Systeme als auch die manuelle Verarbeitung durch zuständige Mitarbeiter zum Einsatz.
Die Dauer der Datenverarbeitung ist nicht im Voraus begrenzt. Die Informationen werden genau so lange gespeichert, wie es zur Erreichung der Zwecke, für die sie erhoben wurden, erforderlich ist, oder bis zu dem Zeitpunkt, zu dem der Nutzer seine Einwilligung widerruft.
Die mit der Speicherung von Informationen im Internet verbundenen Risiken sind bekannt, weshalb ein Bündel von Sicherheitsmaßnahmen angewendet wird:
- Verwendung eines gesicherten Datenübertragungsprotokolls (HTTPS).
- Regelmäßige Aktualisierung der Serversoftware.
- Beschränkung des Zugriffs auf die Datenbanken — die Informationen sehen nur diejenigen Mitarbeiter, die sie für ihre Arbeit benötigen.
- Virenschutz und Firewalls.
Speicherfristen der Daten
Die Speicherfrist hängt davon ab, wozu die Daten erhoben wurden. Kontaktdaten, die zur Bearbeitung einer konkreten Bestellung hinterlassen wurden, werden so lange gespeichert, wie es zu deren Ausführung und der anschließenden Gewährleistungsbetreuung erforderlich ist, sowie für den gesetzlich vorgesehenen Zeitraum für Buchhaltungs- und Vertragsunterlagen. Für den Newsletter erhobene Daten werden gespeichert, bis der Nutzer ihn abbestellt.
Technische Informationen aus den Serverprotokollen und den Analysesystemen werden in der Regel für begrenzte Zeit gespeichert und in anonymisierter Form für Statistik und Diagnose verwendet. Entfällt die Grundlage für die Speicherung, werden die Daten gelöscht oder so anonymisiert, dass eine Wiederherstellung des Bezugs zu einer bestimmten Person unmöglich ist. Widerruft ein Nutzer seine Einwilligung, so werden seine personenbezogenen Daten gelöscht, mit Ausnahme von Informationen, die kraft Gesetzes aufbewahrt werden müssen.
Weitergabe von Informationen an Dritte
Personenbezogene Daten werden weder verkauft noch zum kommerziellen Vorteil an fremde Organisationen weitergegeben. In einzelnen Situationen ist die Einbeziehung von Partnern jedoch unvermeidlich. Daten können in folgenden Fällen an Dritte weitergegeben werden:
- Lieferdienste und Transportunternehmen. Sie benötigen Adresse und Telefonnummer, um die Bestellung zuzustellen.
- Zahlungssysteme. Bei einer Online-Zahlung werden die Daten zur Durchführung der Transaktion an Bankdienste übermittelt. Bankkartendaten werden nicht auf Seiten der Website gespeichert.
- Analysedienste. Zur Auswertung der Besucherzahlen werden Webanalyse-Werkzeuge verwendet, zum Beispiel Yandex.Metrica. Solche Dienste erhalten anonymisierte Daten, anhand derer sich keine konkrete Person identifizieren lässt.
- Gesetzliche Anforderungen. Informationen können staatlichen Stellen offengelegt werden, wenn eine offizielle Anfrage im Rahmen des geltenden Rechts eingeht.
In allen übrigen Fällen wird, sollte die Notwendigkeit entstehen, Daten an jemand anderen weiterzugeben, vorab die ausdrückliche Einwilligung des Nutzers eingeholt. Partner, die zur Erfüllung ihrer Aufgaben Zugang zu den Daten erhalten, sind verpflichtet, deren Vertraulichkeit zu gewährleisten und sie nicht für eigene Zwecke zu verwenden.
Datenverarbeitung bei der Auftragserteilung
Besondere Aufmerksamkeit verdient das Szenario, in dem ein Nutzer eine Bestellung für ein Erzeugnis oder eine Dienstleistung aufgibt. Hier werden die Daten entlang der gesamten Kette verarbeitet: von der ersten Anfrage und der Abstimmung der Einzelheiten bis zur Fertigung, Lieferung und, falls erforderlich, Montage. Name und Telefonnummer werden für den Kontakt im Verlauf der Arbeit benötigt, die Adresse für die Lieferung und die Angaben zur Bestellung selbst für eine genaue Ausführung. Ohne diese Informationen lassen sich die Verpflichtungen schlicht nicht erfüllen, weshalb ihre Verarbeitung untrennbar mit der Dienstleistung selbst verbunden ist.
Nach Abschluss der Bestellung wird ein Teil der Daten in dem Umfang aufbewahrt, der für Gewährleistungspflichten und die Buchhaltung erforderlich ist. Das ist übliche Praxis: Wird nach einiger Zeit eine erneute Bestellung oder eine Anfrage im Rahmen der Gewährleistung nötig, hilft die Historie der Interaktion, die Angelegenheit schneller zu klären. Dabei werden Angaben, die für keinen der Zwecke mehr benötigt werden, aus dem aktiven Betrieb genommen.
Umgang mit Cookies
Cookies sind kleine Textdateien, die beim Besuch der Website auf dem Gerät gespeichert werden. Sie helfen dem Angebot, sich den Nutzer, seine Einstellungen und Vorlieben zu „merken”. Dank ihnen müssen dieselben Daten nicht mehrfach eingegeben werden, und der Website fällt es leichter zu erkennen, welche Bereiche beliebter sind.
Auf der Website werden mehrere Arten von Cookies verwendet:
- Technische. Sie gewährleisten den stabilen Betrieb der Kernfunktionen der Website.
- Analytische. Sie helfen, Statistiken zu erheben: wie viele Personen die Website besucht und welche Seiten am häufigsten geöffnet wurden.
- Funktionale. Sie merken sich die Auswahl des Nutzers — zum Beispiel die Sprache der Benutzeroberfläche oder die Region.
Die Verwendung von Cookies kann jederzeit in den Browsereinstellungen deaktiviert werden. Zu beachten ist, dass danach einzelne Funktionen der Website fehlerhaft arbeiten oder nicht verfügbar sein können. Für eine komfortable Nutzung des Angebots sollten Cookies besser aktiviert bleiben.
Webanalyse und Statistik
Um zu verstehen, wie Besucher die Website nutzen, werden Webanalysesysteme eingesetzt. Sie zeigen ein zusammenfassendes Bild: wie viele Personen die Website besuchen, von welchen Geräten aus, welche Bereiche sie länger lesen und wo sie die Seite schließen. All das ist anonymisierte Statistik, aus der sich keine konkrete Person ermitteln lässt. Sie dient nicht der Überwachung, sondern dazu, die Website bequemer zu gestalten: nicht funktionierende Elemente zu entfernen, langsame Seiten zu beschleunigen und die Navigation zu verbessern.
Analysedienste verwenden eigene Cookies und können den Umstand von Seitenbesuchen festhalten. Man kann einer solchen Erhebung widersprechen, indem man Cookies im Browser deaktiviert oder die Datenschutzeinstellungen der jeweiligen Dienste nutzt. Auf den Zugang zu den Hauptinhalten der Website wirkt sich dies nicht aus — es ändert sich lediglich die Vollständigkeit der Statistik.
Rechte des Nutzers
Als betroffene Person behält der Nutzer die vollständige Kontrolle über die übermittelten Informationen. Insbesondere besteht das Recht:
- Zu erfahren, welche Daten genau über ihn gespeichert sind.
- Um die Berichtigung von Informationen zu bitten, wenn sie veraltet sind oder Fehler enthalten.
- Die Löschung der Daten zu verlangen (das „Recht auf Vergessenwerden”), wenn sie für die angegebenen Zwecke nicht mehr benötigt werden oder die Einwilligung widerrufen wurde.
- Die Verarbeitung der Daten in bestimmten Fällen einzuschränken.
- Die Einwilligung in die Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Zur Wahrnehmung eines dieser Rechte genügt es, eine formlose Nachricht über das Kontaktformular oder an die im Bereich Kontakte angegebene E-Mail-Adresse zu senden. Die Anfrage wird innerhalb der gesetzlich festgelegten Fristen bearbeitet, und der Nutzer wird über das Ergebnis gesondert unterrichtet.
Wie die Einwilligung widerrufen wird
Die Einwilligung in die Verarbeitung personenbezogener Daten wird freiwillig erteilt und ebenso freiwillig widerrufen. Um sie zu widerrufen, genügt es, auf einem beliebigen bequemen Weg aus dem Bereich Kontakte eine Mitteilung zu senden — mit Angabe, um welche Daten es geht. Nach Bearbeitung einer solchen Mitteilung werden die personenbezogenen Daten gelöscht oder anonymisiert, mit Ausnahme von Angaben, die kraft Gesetzes aufbewahrt werden müssen, etwa für die Buchführung zu bereits ausgeführten Bestellungen.
Der Widerruf der Einwilligung wirkt sich nur auf die weitere Verarbeitung aus und macht Handlungen nicht rückgängig, die vor dem Zeitpunkt des Widerrufs auf rechtmäßiger Grundlage vorgenommen wurden. Zu beachten ist, dass sich ohne einen Teil der Daten einzelne Dienstleistungen nicht erbringen lassen — so ist es beispielsweise unmöglich, eine Bestellung ohne Adresse zuzustellen. Der Nutzer wird darüber im Voraus informiert, damit die Entscheidung wohlüberlegt getroffen wird.
Links zu anderen Angeboten
Auf den Seiten von greendrev.com können sich Links zu fremden Websites befinden — zu Partnern, Informationsangeboten oder sozialen Netzwerken. Für die Inhalte dieser Websites und deren Datenschutzbestimmungen übernimmt der Betreiber keine Verantwortung. Bevor Sie auf einem fremden Angebot irgendwelche Informationen hinterlassen, sollten Sie sich mit dessen eigenen Datenschutzregeln vertraut machen.
Schutz der Privatsphäre von Kindern
Die Website ist für ein erwachsenes Publikum bestimmt, und Daten über nicht volljährige Personen werden bewusst nicht erhoben. Sollte sich herausstellen, dass die persönlichen Informationen eines Kindes ohne Einwilligung der Eltern oder Erziehungsberechtigten auf die Website gelangt sind, werden solche Angaben unverzüglich aus den Datenbanken gelöscht. Ein Elternteil, das feststellt, dass ein Kind seine Daten hinterlassen hat, sollte über die Kontakte der Website Verbindung aufnehmen.
Änderungen der Datenschutzerklärung
Die Gesetzgebung und die Website selbst ändern sich im Laufe der Zeit, weshalb das Dokument regelmäßig aktualisiert wird. Die aktuelle Fassung ist stets auf dieser Seite veröffentlicht. Über jede geringfügige Änderung werden keine Benachrichtigungen versandt, weshalb es sich empfiehlt, diesen Bereich von Zeit zu Zeit aufzusuchen, um über die geltenden Regeln auf dem Laufenden zu bleiben.
Sollten sich die Änderungen als wesentlich erweisen — etwa wenn sich die Zwecke der Datenerhebung ändern —, wird die Benachrichtigung auf auffälligere Weise platziert: durch eine Ankündigung auf der Startseite oder per E-Mail an diejenigen, die die Neuigkeiten abonniert haben.
Verantwortung der Parteien
Der Betreiber verpflichtet sich, die Informationen des Nutzers zuverlässig zu speichern und ihre Offenlegung zu verhindern, mit Ausnahme der in dieser Erklärung beschriebenen Fälle. Bei Verlust oder Offenlegung von Daten durch Verschulden des Betreibers tritt die Haftung nach Maßgabe der Gesetzgebung ein.
Zugleich tritt keine Haftung in Bezug auf Informationen ein, wenn sie:
- Bereits vor dem Zeitpunkt ihres Verlusts oder ihrer Offenlegung öffentlich bekannt geworden sind.
- Von einer dritten Seite bezogen wurden, bevor sie auf die Website gelangten.
- Mit Einwilligung des Nutzers selbst offengelegt wurden.
- Aufgrund des Hackens des persönlichen Geräts oder Kontos des Nutzers durch dessen eigene Unachtsamkeit bekannt geworden sind.
Der Nutzer wiederum sollte verantwortungsvoll mit seiner eigenen Informationssicherheit umgehen: sichere Passwörter verwenden, Unbefugten keinen Zugang zu seinen Geräten gewähren und Antivirenprogramme aktuell halten. Ein erheblicher Teil der Datenlecks entsteht nicht auf Seiten der Websites, sondern gerade durch den nachlässigen Umgang mit persönlichen Geräten und Passwörtern.
Kontaktaufnahme in Datenfragen
Sollten noch Fragen zum Datenschutz bestehen, eine Ungenauigkeit im Text entdeckt worden sein oder eine Einwilligung in die Verarbeitung von Informationen widerrufen werden müssen, kann dies mitgeteilt werden. Dafür eignet sich das Kontaktformular auf der Website oder eine Nachricht an die im Bereich Kontakte angegebene E-Mail-Adresse. Anfragen zum Thema Vertraulichkeit werden in angemessener Frist geprüft, und die Einzelheiten der Anfrage werden bei Bedarf geklärt.
Der Betreiber ist für einen Dialog offen und bereit, sämtliche Punkte zu erläutern, die die Vertraulichkeit betreffen. Die Gelassenheit des Nutzers und sein Vertrauen in die Sicherheit seiner persönlichen Angaben sind die Grundlage einer langen und verlässlichen Zusammenarbeit.
Die vorliegende Fassung der Erklärung tritt mit dem Zeitpunkt ihrer Veröffentlichung auf der Website in Kraft und gilt bis zum Erscheinen einer neuen Fassung. Die personenbezogenen Daten der Nutzer werden mit gebührender Sorgfalt verarbeitet und stehen unter dem Schutz der getroffenen technischen und organisatorischen Maßnahmen.
