Datenschutzrichtlinie - canna4bliss.com

Datum des Inkrafttretens: 13. April 2025

1. einleitung

Der Betreiber der Website canna4bliss.com (im Folgenden als der "Website"), GOEBLYOES LASZLO (nachstehend "die "Für die Verarbeitung Verantwortlicher".), verpflichtet sich, die persönlichen Daten der Besucher zu schützen. Der Zweck dieser Datenschutzrichtlinie (im Folgenden als "Datenschutzrichtlinie" bezeichnet) ist der Schutz der Privatsphäre der Besucher. "Politik".) ist es, Ihnen detaillierte Informationen über die Verarbeitung personenbezogener Daten in unserem auf WordPress und WooCommerce basierenden Webshop gemäß der Allgemeinen Datenschutzverordnung (GDPR) der Europäischen Union und den geltenden spanischen Datenschutzgesetzen zu geben.

2. Daten des für die Verarbeitung Verantwortlichen

  • Name: GOEBLYOES LÁSZLÓ
  • Eingetragener Sitz: PLAZA DE JANDIA Nº 1, 2ª planta, puerta 2A, 35100 SAN BARTOLOMÉ DE TIRAJANA (LAS PALMAS), Spanien
  • Steueridentifikationsnummer (NIF): Y0192822G
  • E-Mail: info@canna4bliss.com
  • Telefonnummer: 928148101

3. Umfang der verarbeiteten personenbezogenen Daten

Im Rahmen unserer Datenverarbeitung können wir die folgenden personenbezogenen Daten über Sie verarbeiten:

3.1 Bei der Registrierung angegebene Daten:

  • Name
  • E-Mail Adresse
  • Passwort (verschlüsselt gespeichert)

3.2 Die beim Kauf angegebenen Daten:

  • Name und Rechnungsadresse
  • Name und Lieferadresse (falls abweichend)
  • Rufnummer
  • E-Mail Adresse

3.3 Daten, die beim Abonnieren des Newsletters angegeben werden:

  • Name
  • E-Mail Adresse

3.4 Die über das Kontaktformular übermittelten Daten:

  • Name
  • E-Mail Adresse
  • Alle anderen personenbezogenen Daten, die Sie in der Nachricht angeben

3.5. Im CRM-System verarbeitete Daten:

  • Die oben genannten Identifikations- und Kontaktangaben
  • Kaufhistorie und Präferenzen
  • Website-Interaktionen (z. B. abgebrochene Warenkörbe, angesehene Produkte)
  • Kommunikationsverlauf (z. B. E-Mails)

3.6 Automatisch erfasste technische und verhaltensbezogene Daten (durch Cookies, Pixel und ähnliche Technologien):

  • IP-Adresse (anonymisiert oder vollständig, je nach Konfiguration)
  • Browsertyp und -version
  • Das Betriebssystem
  • Datum, Uhrzeit und Dauer des Besuchs
  • Seitenaufrufe, Produkte und Klicks
  • Referrer URL (Referrer URL)
  • Werbe-Interaktionen (z. B. Anzeigenklicks, Konversionen)
  • Art des Geräts (Desktop, Handy)
  • Ausführliche Informationen über die von uns verwendeten Cookies und Tracking-Technologien finden Sie in unserer separaten Cookie-Richtlinie.

4. Zweck und Rechtsgrundlage der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für die folgenden Zwecke und auf den folgenden Rechtsgrundlagen:

Zweck der VerarbeitungVerarbeitete Daten (Beispiele)Rechtsgrundlage (Artikel 6 Absatz 1 GDPR)
Erstellung und Verwaltung von BenutzerkontenRegistrierungsdaten (Name, E-Mail, Passwort)Ihr Zustimmung (a) bei der Registrierung.
Auftragsabwicklung und -erfüllung, KontaktEinkaufsdaten (Name, Anschriften, Telefon, E-Mail)Ausführung eines Vertrags (b) zwischen Ihnen und dem für die Verarbeitung Verantwortlichen.
Rechnungsstellung, Einhaltung der BuchführungspflichtenRechnungsdaten (Name, Anschrift, MwSt.-Nummer [falls zutreffend])Übereinstimmung mit einer gesetzliche Verpflichtung (c) die für den für die Verarbeitung Verantwortlichen gelten, z. B. die spanischen Steuer- und Rechnungslegungsvorschriften.
Versand von Newslettern (Newsletter)Name, E-Mail AdresseIhr Zustimmung (a) wird bei Zeichnung gewährt.
Kundenbeziehungsmanagement (CRM)In CRM verarbeitete Daten (Identifikatoren, Kontakt, Kaufhistorie, Interaktionen)Die rechtmäßiges Interesse (f) des für die Verarbeitung Verantwortlichen zur Verbesserung der Qualität des Kundendienstes und der Kommunikation oder ihrer Zustimmung (a) für bestimmte CRM-Funktionen (z. B. präferenzbasierte Angebote).
Marketing-AutomatisierungCRM-Daten, E-Mails, Kaufhistorie und BrowserverlaufIhr Zustimmung (a) für die Zusendung von Marketingmitteilungen (mit Ausnahme von Transaktionsmitteilungen, die auf der Erfüllung des Vertrags (b) beruhen).
Analyse und Entwicklung der Website-Leistungautomatisch erfasste technische und verhaltensbezogene Daten (z. B. Google Analytics)Ihr Zustimmung (a) für die Verwendung von nicht wesentlichen Cookies/Analysetechnologien.
Ausrichtung und Messung von Online-Werbung (Remarketing)Automatisch erfasste technische und verhaltensbezogene Daten (z. B. Facebook Pixel, Google Ads Tracking Codes)Ihr Zustimmung (a) für die Verwendung von nicht wesentlichen Cookies/Marketing-/Tracking-Technologien.
Kontakt, KundendienstDaten aus dem Kontaktformular, E-Mail AdresseIhr Zustimmung (a) bei der Aufnahme des Kontakts oder der rechtmäßiges Interesse (f) des für die Verarbeitung Verantwortlichen, um Anfragen effektiv zu bearbeiten.

5. Datenverarbeiter

Für die Verarbeitung Ihrer personenbezogenen Daten können wir auf die folgenden Auftragsverarbeiter zurückgreifen, mit denen wir entsprechende Verarbeitungsverträge im Einklang mit der DSGVO abgeschlossen haben:

5.1 Hosting-Dienstleister:

  • Name: Sybell Informatika Kft.
  • Hauptsitz: 1158 Budapest, Késmárk u. 7/b. 2. em. 206., Ungarn
  • Datenschutzbestimmungen: https://sybell.hu/adatvedelmi-tajekoztato/
  • Aufgabe: Physische Speicherung und Verfügbarkeit der Website und der darin gespeicherten Daten (einschließlich der von FluentCRM und verwandten Tools verarbeiteten Daten).

5.2 Transportpartner:

5.3 Anbieter von Buchhaltungsdienstleistungen:

  • Name: Carmen Martín Franco
  • E-Mail: carmenmfasesora@gmail.com
  • Aufgabe: Verarbeitung von Daten, die für die Erfüllung gesetzlicher Verpflichtungen im Zusammenhang mit der Rechnungsstellung und Buchhaltung erforderlich sind.

5.4 Anbieter von Analyse- und Werbedienstleistungen (Datenverarbeiter/-empfänger):

  • Google Ireland Ltd. (Gordon House, Barrow Street, Barrow Street, Dublin 4, Irland)
    • Dienstleistungen: Google Analytics, Google Ads
    • Datenschutzbestimmungen: https://policies.google.com/privacy
    • Aufgabe: Erstellung von Besucherstatistiken für die Website, Verwaltung und Messung von Online-Werbekampagnen (auf der Grundlage Ihrer Zustimmung).
  • Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland)
    • Dienstleistung: Facebook Pixel
    • Datenschutzbestimmungen: https://www.facebook.com/privacy/policy
    • Aufgabe: Messung der Website-Aktivitäten, Erstellung von Werbezielgruppen, Targeting von Werbung (auf der Grundlage Ihrer Zustimmung).

5.5. CRM-Tools und Versand von Newslettern:

Das auf der Website verwendete FluentCRM und die zugehörigen Newsletter-Versandtools (z.B. Fluent Forms) verarbeiten Daten in der Datenbank des Hosting-Anbieters (Sybell Kft.).

6. Übermittlung von Daten in Drittländer (außerhalb des EWR)

Bei der Nutzung der Dienste von Google Ireland Ltd. und Meta Platforms Ireland Ltd. (Google Analytics, Google Ads, Facebook Pixel) können Ihre personenbezogenen Daten (insbesondere technische und verhaltensbezogene Daten, die durch Cookies und Pixel erhoben werden) außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen werden, hauptsächlich in die Vereinigten Staaten von Amerika (USA).

Die Rechtsgrundlage für die Übermittlung von Daten in die USA ist der Angemessenheitsbeschluss der Europäischen Kommission gemäß dem EU-US-Datenschutzrahmen (DPF). (EU-US-Datenschutzrahmen - DPF), sofern das betreffende US-Unternehmen (Google LLC, Meta Platforms, Inc.) nach diesem Rahmen zertifiziert ist. Der für die Verarbeitung Verantwortliche wird über das Vorliegen dieser Zertifizierungen informiert. Die Liste der zertifizierten Unternehmen und weitere Informationen sind auf der offiziellen Website des DPF verfügbar: https://www.dataprivacyframework.gov/

Gilt der Angemessenheitsbeschluss nicht für eine bestimmte Übermittlung, so wendet der für die Verarbeitung Verantwortliche andere geeignete Garantien an, z. B. die von der Europäischen Kommission genehmigten Standardvertragsklauseln (STCs) zusammen mit ergänzenden Maßnahmen.

In den oben verlinkten Datenschutzrichtlinien von Google und Meta finden Sie weitere Einzelheiten zu deren internationaler Datenübertragung.

7. Datensicherheit

Der für die Verarbeitung Verantwortliche ergreift geeignete technische und organisatorische Maßnahmen, um die Sicherheit personenbezogener Daten zu gewährleisten, insbesondere zum Schutz vor unbefugtem Zugriff, unbefugter Änderung, Übermittlung, Offenlegung, Löschung oder Vernichtung sowie vor unbeabsichtigter Zerstörung und Beschädigung. Diese Maßnahmen umfassen unter anderem

  • Verwendung der SSL-Verschlüsselung auf der Website.
  • Durchführung regelmäßiger Backups.
  • Einsatz von Firewalls und Anti-Virus-Software.
  • Kontrolle und Überwachung der Zugriffsrechte.
  • Festlegung von Datensicherheitsanforderungen in Verträgen mit Auftragsverarbeitern.

8. Rechte der betroffenen Personen

Gemäß der Allgemeinen Datenschutzverordnung (GDPR) haben Sie die folgenden Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten:

  • Recht auf Information: Sie haben das Recht, Informationen über die Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Recht auf Zugang: Sie haben das Recht, auf die über Sie gespeicherten personenbezogenen Daten zuzugreifen.
  • Recht auf Berichtigung: Sie haben das Recht, die Berichtigung Ihrer unzutreffenden personenbezogenen Daten oder die Vervollständigung unvollständiger Daten zu verlangen.
  • Recht auf Löschung ("Recht auf Vergessenwerden"): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn bestimmte Voraussetzungen erfüllt sind (z. B. wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind, oder wenn Sie Ihre Einwilligung widerrufen und es keine andere Rechtsgrundlage für die Verarbeitung gibt). Dieses Recht ist nicht absolut; so können beispielsweise im Falle einer gesetzlichen Verpflichtung (Aufbewahrung von Rechnungen) die Daten nicht vor Ablauf der vorgeschriebenen Frist gelöscht werden.
  • Recht auf Einschränkung der Verarbeitung: Unter bestimmten Umständen haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und sie einem anderen für die Verarbeitung Verantwortlichen zu übermitteln (wenn die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mit automatisierten Mitteln erfolgt).
  • Recht auf Widerspruch: Sie haben das Recht, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, wenn die Verarbeitung auf einem berechtigten Interesse beruht. Sie haben auch das Recht, jederzeit der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung (einschließlich Profiling, wenn es mit einer solchen Werbung zusammenhängt) zu widersprechen.
  • Recht auf Widerruf der Zustimmung: Wenn die Verarbeitung auf Ihrer Einwilligung beruht (z. B. Newsletter, Marketing-/Analyse-Cookies), haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die auf der Einwilligung vor dem Widerruf beruht. Sie können Ihre Zustimmung zu Cookies über die Einstellungen auf der Website widerrufen.
  • Recht auf Einreichung einer Beschwerde: Sie haben das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder andere Datenschutzvorschriften verstößt.

Sie können diese Rechte ausüben, indem Sie eine Anfrage an die E-Mail-Adresse info@canna4bliss.com senden. Wir werden Ihren Antrag innerhalb eines Monats nach Erhalt beantworten.

9. Automatisierte Entscheidungsfindung und Profiling

Auf unserer Website wir verwenden Profiling für Marketing- und Analysezwecke. Das bedeutet, dass wir Sie auf der Grundlage Ihrer Einkaufs- und Surfgewohnheiten und Interessen (die z. B. durch Cookies und Pixel erfasst werden) mit anderen Nutzern in Gruppen einteilen können, um Ihnen relevantere Angebote, Inhalte und Werbung zu zeigen und um die Bedürfnisse unserer Nutzer besser zu verstehen und unsere Dienste zu verbessern.

Dieses Profiling beinhaltet in der Regel keine automatisierten Entscheidungen, die rechtliche Auswirkungen auf Sie haben oder Sie in ähnlicher Weise erheblich beeinträchtigen (z. B. schließen wir Sie nicht automatisch von Dienstleistungen aus). Sie haben das Recht, dem Profiling zu widersprechen, insbesondere wenn es zu Zwecken der Direktwerbung durchgeführt wird (siehe Punkt 8).

10. Dauer der Datenspeicherung

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, und zwar in Übereinstimmung mit den folgenden Bestimmungen:

Kategorie der DatenKonservierungszeitraum
Daten zur RegistrierungBis das Benutzerkonto gelöscht wird. Nach der Löschung werden die direkt mit dem Konto verbundenen Daten (mit Ausnahme der Daten, die gesetzlich aufbewahrt werden müssen) gelöscht.
Einkaufs- und FakturierungsdatenWährend des gesetzlich vorgeschriebenen Zeitraums, der in den geltenden spanischen Steuer- und Rechnungslegungsvorschriften festgelegt ist, 8 Jahreauch nach Löschung des Benutzerkontos.
Daten im Zusammenhang mit dem Abonnement des NewslettersBis zum Widerruf der Zustimmung (Abmeldung).
Im CRM-System verarbeitete DatenBis zum Widerruf der Einwilligung (z. B. Abmeldung von Marketingmitteilungen), Löschung des Nutzerkontos oder solange, wie es zur Aufrechterhaltung der aktiven Kundenbeziehung oder zur Erreichung des Zwecks der Verarbeitung erforderlich ist. [Definieren Sie den spezifischen Zeitraum, falls abweichend, z. B. X Jahre seit der letzten Interaktion]..
Automatisch erfasste Daten (Cookies usw.)Variiert je nach Art des Cookies. Die Daten in Google Analytics sind erhalten für 14 Monate. Siehe unser Cookie-Richtlinie unabhängig, um die genauen Aufbewahrungsfristen anderer Cookies zu kennen.
Bei der Kontaktaufnahme bereitgestellte DatenBis zur Beendigung der Konsultation oder für den Zeitraum, der für die eventuelle Formulierung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

11. Verwendung von Cookies

Unsere Website verwendet Cookies und ähnliche Technologien (z.B. Pixel), um die Nutzererfahrung zu verbessern, das Funktionieren der Website zu gewährleisten, für analytische Messungen und für Marketingzwecke.

Für die Verwendung von nicht wesentlichen Cookies (z. B. Analyse-, Marketing- und Tracking-Cookies) bitten wir Sie um Ihre vorherige und aktive Zustimmung über das Cookie-Banner auf der Website (bereitgestellt durch das Plugin "Cookie Notice & Compliance for GDPR / CCPA"). Wir stellen sicher, dass diese Technologien nur nach Einholung Ihrer Zustimmung aktiviert werden. Sie haben die Möglichkeit, Ihre Zustimmung jederzeit über die Einstellungsoptionen auf der Website zu ändern oder zu widerrufen.

Ausführliche Informationen über die von uns verwendeten Cookies, ihren Zweck, ihre Art und Dauer sowie über die Verwaltung der Zustimmung finden Sie in unserer Cookie-Richtlinie unabhängig.

12. Die Privatsphäre der Kinder

Unsere Dienstleistungen und die Website richten sich nicht an Kinder unter 18 Jahren. Wir sammeln oder verarbeiten nicht wissentlich Daten von Kindern unter 18 Jahren. Sollte uns bekannt werden, dass wir Daten eines Kindes unter 18 Jahren verarbeitet haben, werden wir unverzüglich die notwendigen Schritte unternehmen, um diese Daten zu löschen.

13. Rechtsbehelfe

Wenn Sie der Ansicht sind, dass Ihre Rechte auf den Schutz personenbezogener Daten verletzt wurden, haben Sie das Recht, eine Beschwerde bei der zuständigen spanischen Aufsichtsbehörde einzureichen:

  • Spanische Datenschutzbehörde (AEPD)
  • C/ Jorge Juan, 6
  • 28001 Madrid, Spanien
  • Telefon: +34 91 266 35 17
  • Website: https://www.aepd.es

14. Änderung der Datenschutzrichtlinie

Wir behalten uns das Recht vor, diese Datenschutzrichtlinie einseitig zu ändern. Wir werden unsere Besucher über die Änderungen auf der Website informieren. Die geänderte Richtlinie tritt mit dem Datum ihrer Veröffentlichung in Kraft. Bitte überprüfen Sie diese Richtlinie regelmäßig, um sich über etwaige Änderungen zu informieren.

Warenkorb
de_DEGerman