Datenschutz



1. Einleitung

Wir freuen uns über Ihren Besuch in unserem Fanshop und Ihr Interesse an den Produkten des SC Magdeburg. Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir bei Ihrem Besuch auf unserem Online-Shop erheben, zu welchen Zwecken wir sie verwenden und welche Rechte Ihnen zustehen.

Diese Datenschutzhinweise gelten für alle über https://shop.scm-handball.de angebotenen Leistungen und Verarbeitungsvorgänge.

2. Verantwortliche Stelle


Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten auf dieser Website ist:

 

Handball Magdeburg GmbH
Geschäftsführer Marc-Henrik Schmedt

Heinz-Krügel-Platz 3

39114 Magdeburg

Telefon: 0391 / 886856-0

E-Mail: handball@sc-magdeburg.de

3. Datenschutzbeauftragter

Für unser Unternehmen ist ein externer Datenschutzbeauftragter bestellt:

 

Herr Dipl.-Ing. Matthias Kunert

cubeoffice GmbH & Co. KG
Fichtestr. 29a
39112 Magdeburg

Telefon: +49 391 61128-69
E-Mail: datenschutz@cubeoffice.de

 

Sie können sich jederzeit bei Fragen zum Datenschutz sowie zur Ausübung Ihrer Betroffenenrechte an unseren Datenschutzbeauftragten wenden.

 

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten auf dieser Website erfolgt auf Grundlage folgender Rechtsgrundlagen:

        Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person

        Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen

        Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung

        Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen des Verantwortlichen oder Dritter

 

Soweit Cookies oder ähnliche Technologien eingesetzt werden, richtet sich die Zulässigkeit zusätzlich nach § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Das Setzen und Auslesen von Cookies, die nicht technisch zwingend erforderlich sind, erfordert Ihre vorherige Einwilligung gemäß § 25 Abs. 1 TDDDG.

 

 

5. Datenerhebung beim Besuch unserer Website

5.1 Server-Protokolldateien

Beim Aufruf unserer Website übermittelt Ihr Browser automatisch Informationen an unseren Server. Diese werden in sogenannten Server-Protokolldateien gespeichert. Dabei können folgende Daten erfasst werden:

        IP-Adresse des anfragenden Geräts

        Datum und Uhrzeit des Abrufs

        Name und URL der abgerufenen Datei

        Website, von der aus der Zugriff erfolgt (Referrer-URL)

        Verwendeter Browser und ggf. das Betriebssystem

        Name des Internet-Zugangs-Providers

 

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherstellung des technisch fehlerfreien Betriebs sowie der Stabilität und Sicherheit unserer IT-Systeme.

Speicherdauer: Protokolldateien werden nach spätestens 7 Tagen automatisch gelöscht, sofern keine sicherheitsrelevante Auswertung erforderlich ist.

 

5.2 Cookies

Unser Online-Shop verwendet Cookies. Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Endgerät gespeichert werden. Es werden zwei Kategorien von Cookies eingesetzt:

        Technisch notwendige Cookies: Diese sind für den Betrieb des Shops unbedingt erforderlich (z. B. Warenkorb-Funktion, Sitzungsverwaltung). Ihre Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG.

        Einwilligungspflichtige Cookies: Alle Cookies, die nicht technisch erforderlich sind (z. B. für Analyse, Marketing oder externe Dienste), werden nur gesetzt, wenn Sie zuvor Ihre Einwilligung erteilt haben (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO).

 

Sie können Ihre Einwilligungseinstellungen jederzeit über das Cookie-Einstellungs-Tool auf unserer Website ändern oder widerrufen. Darüber hinaus können Sie Cookies über die Einstellungen Ihres Browsers verwalten.

 

 

6. Verarbeitungen im Rahmen des Shop-Betriebs

6.1 Kontaktformular

Wenn Sie uns per Kontaktformular kontaktieren, werden Ihre Angaben aus dem Formular einschließlich der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert und verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Speicherdauer: Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

 

6.2 Registrierung und Kundenkonto

Für die Nutzung unseres Shops können Sie ein Kundenkonto anlegen. Die bei der Registrierung erhobenen Pflichtangaben (z. B. Name, E-Mail-Adresse, Passwort) werden zur Verwaltung Ihres Kundenkontos benötigt. Optionale Angaben werden nur verarbeitet, wenn Sie diese freiwillig bereitstellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung bzw. -erfüllung).

Speicherdauer: Ihre Kundenkonto-Daten werden so lange gespeichert, wie das Konto besteht. Nach Löschung des Kontos werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen (z. B. Steuer- und Handelsrecht: 6–10 Jahre) entgegenstehen.

 

6.3 Bestellabwicklung und Vertragsschluss

Im Rahmen der Bestellabwicklung verarbeiten wir folgende Datenkategorien:

        Bestands- und Kontaktdaten (Name, Anschrift, E-Mail-Adresse, Telefonnummer)

        Zahlungsdaten (abhängig von der gewählten Zahlungsart)

        Bestelldaten (Produkte, Mengen, Preise)

        Lieferdaten (Lieferadresse, Versanddienstleister)

 

Diese Daten werden verarbeitet, um den Kaufvertrag zu erfüllen sowie Liefer- und Zahlungsabwicklungen durchzuführen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Zur Erfüllung des Vertrags übermitteln wir Ihre Daten an Versanddienstleister und – abhängig von der gewählten Zahlungsart – an Zahlungsdienstleister. Eine weitergehende Weitergabe an Dritte erfolgt nur, wenn Sie hierzu ausdrücklich eingewilligt haben oder eine gesetzliche Verpflichtung besteht.

Speicherdauer: Bestelldaten unterliegen gesetzlichen Aufbewahrungspflichten (Handels- und Steuerrecht: bis zu 10 Jahre).

 

6.4 Registrierung auf dieser Website

Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf unserer Website registriert sind, und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

 

 

7. Eingebundene Drittdienste

Auf unserer Website sind Dienste Dritter eingebunden, die ggf. Daten verarbeiten. Einwilligungspflichtige Dienste werden erst nach Ihrer Zustimmung über unser Consent-Management-Tool geladen.

 

7.1 PayPal

Zur Abwicklung von Zahlungen setzen wir den Dienst PayPal ein. Anbieter ist PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royale, L-2449 Luxemburg.

Wenn Sie eine Zahlung über PayPal auswählen oder ein Bestellformular ausfüllen, das an PayPal angebunden ist, werden Ihre IP-Adresse sowie die von Ihnen eingegebenen Daten zum Zweck der Zahlungsabwicklung an PayPal übermittelt. Ihre personenbezogenen Daten werden ausschließlich zur Abwicklung der Online-Bestellung an PayPal weitergegeben.

Durch die Nutzung von PayPal werden Daten gegebenenfalls in die USA übermittelt. Für die USA ist ein Angemessenheitsbeschluss der EU-Kommission vorhanden, das EU-U.S. Data Privacy Framework (EU-US DPF). PayPal Inc. hat sich nach dem EU-US DPF zertifiziert und verpflichtet sich damit zur Einhaltung europäischer Datenschutzgrundsätze.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung). Sofern eine Einwilligung eingeholt wird: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

Weitere Informationen zum Datenschutz bei PayPal finden Sie unter: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

 

7.2 YouTube-Videos

Auf einzelnen Produktseiten unseres Shops sind YouTube-Videos eingebunden. Anbieter ist die YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA (Tochtergesellschaft der Google Ireland Ltd.).

YouTube-Videos werden auf unserer Website erst nach Ihrer ausdrücklichen Einwilligung geladen. Die Einbettung erfolgt über den erweiterten Datenschutzmodus (youtube-nocookie.com), um die Übertragung von Daten an YouTube so gering wie möglich zu halten. Beim Abspielen eines Videos werden dennoch mindestens folgende Daten an Google als Betreiber von YouTube übermittelt: IP-Adresse, die aufgerufene Seite, Datum und Uhrzeit des Abrufs sowie die Browser-Kennung.

Wenn Sie bei YouTube eingeloggt sind, können diese Daten Ihrem Google-Konto zugeordnet werden. Um dies zu verhindern, loggen Sie sich bitte vor der Nutzung aus.

YouTube bzw. Google kann die übermittelten Daten für Zwecke der Werbung, Marktforschung und bedarfsgerechten Gestaltung seiner Dienste nutzen.

Durch die Nutzung von YouTube werden Daten in die USA übermittelt. Für die USA ist ein Angemessenheitsbeschluss der EU-Kommission vorhanden, das EU-U.S. Data Privacy Framework (EU-US DPF). Dieser Anbieter hat sich nach dem EU-US DPF zertifiziert und damit verpflichtet, europäische Datenschutzgrundsätze einzuhalten. Darüber hinaus wurden Standardvertragsklauseln gemäß Art. 46 DSGVO abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).

Weitere Informationen: https://policies.google.com/privacy

 

7.3 Google Tag Manager

Wir verwenden den Google Tag Manager. Anbieter ist die Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland, sowie Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Der Google Tag Manager ist ein Verwaltungsdienst, der das Laden von Website-Tags über eine Oberfläche zusammenführt. Der Google Tag Manager selbst verarbeitet keine personenbezogenen Daten. Er ermöglicht jedoch das Laden weiterer Tools, die ihrerseits Daten erheben können. Der Google Tag Manager erhält keinen Zugriff auf diese Daten.

Der Einsatz des Google Tag Managers erfolgt nur nach Ihrer Einwilligung über unser Consent-Management-Tool. Wir haben mit Google einen Auftragsverarbeitungsvertrag abgeschlossen.

Durch die Nutzung von Google Tag Manager werden Daten in die USA übermittelt. Für die USA ist ein Angemessenheitsbeschluss der EU-Kommission vorhanden, das EU-U.S. Data Privacy Framework (EU-US DPF). Dieser Anbieter hat sich nach dem EU-US DPF zertifiziert und damit verpflichtet, europäische Datenschutzgrundsätze einzuhalten. Darüber hinaus wurden Standardvertragsklauseln gemäß Art. 46 DSGVO abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).

Weitere Informationen: https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/

 

7.4 Google Fonts

Diese Website verwendet Google Fonts zur einheitlichen Darstellung von Schriftarten. Anbieter ist die Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland.

Beim Laden einer Seite lädt Ihr Browser die benötigten Schriftarten. Dabei wird Ihre IP-Adresse sowie die besuchte Seite an einen Server von Google übertragen.

Über unser Consent-Management-Tool wird die Verwendung von Google Fonts erst nach Ihrer Einwilligung aktiviert. Wir empfehlen als technisch bevorzugte Lösung das lokale Hosting der Schriftarten, um eine Übertragung personenbezogener Daten an Google zu vermeiden.

Durch die Nutzung von Google Fonts werden Daten in die USA übermittelt. Für die USA ist ein Angemessenheitsbeschluss der EU-Kommission vorhanden, das EU-U.S. Data Privacy Framework (EU-US DPF). Dieser Anbieter hat sich nach dem EU-US DPF zertifiziert und damit verpflichtet, europäische Datenschutzgrundsätze einzuhalten. Darüber hinaus wurden Standardvertragsklauseln gemäß Art. 46 DSGVO abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).

Weitere Informationen: https://developers.google.com/fonts/faq und https://policies.google.com/privacy

 

7.5 Google Ads / Google AdSense for YouTube

Auf unserer Website kann der Dienst Google Ads (ehemals Google AdWords) sowie Google AdSense for YouTube des Anbieters Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland, eingesetzt werden. Dies ermöglicht das Einblenden von Werbeanzeigen und das Messen von Conversions. Hierbei werden ggf. Cookies gesetzt und Nutzungsdaten übermittelt.

Dieser Dienst wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Consent-Management-Tool geladen. Ohne Ihre Einwilligung werden keine Werbedaten erhoben.

Durch die Nutzung von Google Ads werden Daten in die USA übermittelt. Für die USA ist ein Angemessenheitsbeschluss der EU-Kommission vorhanden, das EU-U.S. Data Privacy Framework (EU-US DPF). Dieser Anbieter hat sich nach dem EU-US DPF zertifiziert und damit verpflichtet, europäische Datenschutzgrundsätze einzuhalten. Darüber hinaus wurden Standardvertragsklauseln gemäß Art. 46 DSGVO abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).

Weitere Informationen: https://policies.google.com/privacy

 

7.6 Externe Produktinhalte (hummelsport.de)

Auf einzelnen Produktseiten werden Bilder und Inhalte über externe Server von hummelsport.de eingebunden. Bei jedem Seitenaufruf wird dabei Ihre IP-Adresse technisch bedingt an die Server von Hummel übertragen.

Wir bemühen uns, derartige externe Inhalte soweit möglich lokal auf unserem Server zu hinterlegen, um die Übertragung personenbezogener Daten an Dritte zu minimieren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung vollständiger Produktinformationen). Sobald eine Einwilligungslösung technisch umgesetzt ist, erfolgt die Einbindung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

 

 

8. Weitergabe von Daten an Dritte

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte zu anderen als den nachfolgend aufgeführten Zwecken findet nicht statt. Wir geben Ihre Daten nur weiter, wenn:

        Sie Ihre ausdrückliche Einwilligung dazu erteilt haben (Art. 6 Abs. 1 lit. a DSGVO),

        die Weitergabe zur Erfüllung eines Vertrags mit Ihnen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO),

        eine gesetzliche Verpflichtung zur Weitergabe besteht (Art. 6 Abs. 1 lit. c DSGVO),

        die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe haben (Art. 6 Abs. 1 lit. f DSGVO).

 

 

9. SSL-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung (Secure Socket Layer / Transport Layer Security). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers mit „https://“ beginnt und ein Schloss-Symbol angezeigt wird.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, von Dritten nicht mitgelesen werden. Wir setzen ein Zertifikat der Zertifizierungsstelle DigiCert Inc. mit einer Schlüsselstärke von 3.072 Bit ein.

 

 

10. Ihre Rechte als betroffene Person

Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte zu:

 

Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten. Dies umfasst insbesondere Informationen zu Verarbeitungszwecken, Datenkategorien, Empfängern, Speicherdauer, Herkunft der Daten sowie dem Bestehen automatisierter Entscheidungsfindung.

Berichtigungsrecht (Art. 16 DSGVO)

Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten berichtigen zu lassen.

Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch gegen die Verarbeitung eingelegt haben.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen. Im Falle eines Widerspruchs verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.

Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Recht auf Nichtunterwerfung unter automatisierte Entscheidungen (Art. 22 DSGVO)

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

 

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an den Verantwortlichen oder unseren Datenschutzbeauftragten (siehe Ziffer 2 und 3).

 

 

11. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

 

Die für uns zuständige Datenschutzaufsichtsbehörde ist:

 

Landesbeauftragte für den Datenschutz Sachsen-Anhalt

Otto-von-Guericke-Straße 34a

39104 Magdeburg

 

E-Mail: poststelle@lfd.sachsen-anhalt.de

Website: https://datenschutz.sachsen-anhalt.de

 

In der Regel können Sie sich auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes wenden.

 

 

12. Sicherheitshinweis

Wir sichern unsere Website und sonstigen IT-Systeme durch geeignete technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, unberechtigten Zugriff, Veränderung oder Verbreitung Ihrer Daten. Ein vollständiger Schutz gegen alle Gefährdungen ist trotz aller Sorgfalt jedoch nicht in jedem Fall möglich. Da bei der Kommunikation per E-Mail die vollständige Datensicherheit von uns nicht gewährleistet werden kann, empfehlen wir für vertrauliche Informationen den Postweg.

 

 

13. Links auf Websites Dritter

Unsere Website kann Links zu Websites Dritter enthalten. Wenn Sie einem solchen Link folgen, weisen wir darauf hin, dass diese Websites eigene Datenschutzhinweise besitzen. Wir übernehmen für deren Inhalte und Datenschutzpraktiken keine Verantwortung. Bitte lesen Sie die Datenschutzhinweise der jeweiligen Website, bevor Sie personenbezogene Daten übermitteln.

Technisch bedingt wird beim Klicken auf einen externen Link Ihre IP-Adresse sowie Informationen über Ihren Browser und die verweisende Seite an das Linkziel übertragen. Wenn Sie dies nicht möchten, klicken Sie den Link nicht an.

 

 

14. Aktualisierung dieser Datenschutzhinweise

Wir behalten uns vor, diese Datenschutzhinweise zu aktualisieren, wenn sich die Rechtslage, unsere Datenverarbeitungen oder technische Gegebenheiten ändern. Die jeweils aktuelle Version ist unter https://shop.scm-handball.de/shop-info/datenschutz/ abrufbar.

Sofern eine Änderung eine für Sie wesentliche Verarbeitung betrifft, werden wir Sie über geeignete Kanäle informieren.