Datenschutzerklärung

Der Schutz personenbezogener Daten ist ein wichtiger Bestandteil des Betriebs dieses Online-Shops. Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten bei der Nutzung der Website, beim Einkauf, bei einer Kontaktaufnahme oder bei der Nutzung optionaler Funktionen verarbeitet werden können.

Die Verarbeitung richtet sich insbesondere nach der GDPR sowie nach den in Deutschland anwendbaren datenschutzrechtlichen Vorschriften. Für Cookies, lokale Speichertechnologien und vergleichbare Zugriffe auf Endgeräte werden zusätzlich die Vorgaben des TDDDG berücksichtigt.

Personenbezogene Daten werden nur verarbeitet, soweit hierfür ein konkreter Zweck und eine entsprechende Rechtsgrundlage bestehen. Welche Verarbeitung tatsächlich erfolgt, hängt unter anderem davon ab, welche Funktionen der Website genutzt werden und welche Auswahl in den Cookie-Einstellungen getroffen wurde.

1. Verantwortlicher für die Datenverarbeitung

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website ist:

Morzelora
802 Ryland Pike
Huntsville, AL 35811
US

E-Mail: contact@morzelora.com

Telefon: +1 (256) 324-6712

Fragen zur Verarbeitung personenbezogener Daten sowie Anfragen zur Ausübung von Datenschutzrechten können über diese Kontaktmöglichkeiten übermittelt werden.

Vertreter in der Europäischen Union

Da sich der Verantwortliche außerhalb der Europäischen Union befindet, kann abhängig von Art, Umfang und Regelmäßigkeit der Verarbeitung eine Pflicht zur Benennung eines Vertreters nach Art. 27 GDPR bestehen.

[Kontaktdaten des EU-Vertreters ergänzen, sofern Art. 27 GDPR anwendbar ist]

2. Welche Daten verarbeitet werden können

Beim Besuch der Website entstehen andere Daten als bei einer Bestellung oder einer direkten Kontaktaufnahme. Daher hängt der Umfang der Verarbeitung von der jeweiligen Nutzung ab.

Zu den möglichen Datenkategorien gehören insbesondere:

  • Name, E-Mail-Adresse und Telefonnummer, wenn diese für Bestellung, Konto oder Kontakt angegeben werden

  • Lieferanschrift sowie gegebenenfalls eine abweichende Rechnungsanschrift

  • Angaben zu bestellten Artikeln, Bestellwert, Bestellstatus, Rücksendungen und Erstattungen

  • für die Zahlungsabwicklung erforderliche Informationen, etwa Zahlungsart, Betrag und Zahlungsstatus

  • technische Angaben wie IP-Adresse, Browser, Gerätetyp, Betriebssystem oder Zeitpunkt eines Seitenaufrufs

  • Interaktionsdaten, sofern Analyse- oder Werbefunktionen nach entsprechender Einwilligung eingesetzt werden

  • Nachrichten und weitere Angaben, die im Rahmen einer Anfrage an den Kundenservice übermittelt werden

Dabei soll sich die Verarbeitung auf die Daten beschränken, die für den jeweiligen Vorgang relevant sind.

3. Herkunft der Daten

Ein wesentlicher Teil der personenbezogenen Daten wird direkt von der betroffenen Person bereitgestellt. Dies geschieht beispielsweise beim Ausfüllen des Bestellformulars, beim Anlegen eines Kundenkontos, bei einer Newsletter-Anmeldung oder während einer Kommunikation mit dem Kundenservice.

Technische Daten können automatisch durch das verwendete Endgerät, den Browser oder die für den Betrieb der Website eingesetzten Systeme entstehen.

Soweit für einen Vorgang externe Dienstleister eingebunden sind, können außerdem Informationen über den Verlauf einer Zahlung, einer Lieferung oder eines anderen bereits angestoßenen Vorgangs zurückübermittelt werden.

4. Betrieb, Stabilität und Sicherheit der Website

Beim Aufruf der Website können technische Verbindungs- und Protokolldaten verarbeitet werden. Diese Daten dienen unter anderem dazu, Inhalte auszuliefern, technische Fehler zu erkennen und ungewöhnliche Zugriffe zu untersuchen.

Dazu können beispielsweise gehören:

  • IP- und Verbindungsinformationen, soweit technisch erforderlich

  • Zeitpunkt und Art einer Serveranfrage

  • Browser- und Geräteparameter

  • Fehlermeldungen oder sicherheitsrelevante Ereignisse

Soweit diese Verarbeitung zur Absicherung und zum zuverlässigen Betrieb des Webangebots erforderlich ist, kann sie auf Art. 6 Abs. 1 lit. f GDPR gestützt werden.

Ein Zugriff auf Informationen im Endgerät richtet sich unabhängig davon nach den Voraussetzungen des § 25 TDDDG. Nicht notwendige Technologien sollen daher erst entsprechend der vom Nutzer getroffenen Einwilligungsentscheidung eingesetzt werden.

5. Bestellungen und Durchführung des Vertrags

Bei einer Bestellung werden die dafür erforderlichen Angaben verarbeitet, damit der gewählte Kaufvorgang abgewickelt werden kann. Dies betrifft sowohl den eigentlichen Bestellprozess als auch Vorgänge, die unmittelbar mit der Bestellung zusammenhängen.

Hierzu zählen insbesondere:

  • Zuordnung und Bearbeitung einer Bestellung

  • Übermittlung erforderlicher Informationen für Zahlung und Versand

  • Kommunikation zu Bestellstatus oder Rückfragen

  • Bearbeitung von Rücksendungen, Erstattungen oder sonstigen Anliegen zur Bestellung

Die hierfür erforderliche Verarbeitung erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b GDPR.

Soweit bestimmte Angaben aufgrund gesetzlicher Pflichten aufbewahrt oder verarbeitet werden müssen, kann zusätzlich Art. 6 Abs. 1 lit. c GDPR einschlägig sein.

6. Zahlungsabwicklung

Für den Abschluss eines Kaufs können Zahlungsdienstleister eingebunden werden. Welche Informationen dabei verarbeitet werden, hängt von der gewählten Zahlungsart und dem jeweiligen Zahlungsablauf ab.

Unterstützt werden insbesondere:

  • Visa

  • Mastercard

  • American Express

Im Zusammenhang mit einer Zahlung können beispielsweise Bestellbetrag, Zahlungsstatus, Rechnungsdaten sowie technisch notwendige Verbindungsinformationen verarbeitet oder an den jeweiligen Zahlungsdienstleister übermittelt werden.

Die Verarbeitung, soweit sie für die Durchführung des Kaufvertrags erforderlich ist, basiert auf Art. 6 Abs. 1 lit. b GDPR.

Zahlungsdienstleister können einzelne Daten in eigener datenschutzrechtlicher Verantwortlichkeit verarbeiten. Für solche Verarbeitungen gelten ergänzend die Datenschutzhinweise des jeweiligen Anbieters.

7. Prüfung auffälliger Bestellungen und Schutz vor Missbrauch

Bestell- und Zahlungsprozesse können auf ungewöhnliche oder sicherheitsrelevante Merkmale geprüft werden. Ziel dieser Verarbeitung ist insbesondere, missbräuchliche Transaktionen, unbefugte Zugriffe oder andere auffällige Vorgänge besser erkennen zu können.

Dabei können beispielsweise berücksichtigt werden:

  • Merkmale einer Bestellung

  • technische Zugriffs- und Geräteinformationen

  • Auffälligkeiten im Zahlungsablauf

  • ungewöhnliche Kombinationen von Bestell- oder Verbindungsdaten

Eine solche Verarbeitung kann auf dem berechtigten Interesse an der Sicherheit des Shops und der Vermeidung von Missbrauch gemäß Art. 6 Abs. 1 lit. f GDPR beruhen.

Soweit im Einzelfall eine ausschließlich automatisierte Entscheidung mit den in Art. 22 GDPR beschriebenen Auswirkungen eingesetzt wird, sind hierfür die jeweils geltenden zusätzlichen Informations- und Schutzanforderungen zu beachten.

8. Kundenkonto

Falls auf der Website ein Kundenkonto angeboten und genutzt wird, können dort Angaben gespeichert werden, die eine einfachere Verwaltung von Bestellungen und Kundendaten ermöglichen.

Dazu können insbesondere zählen:

  • E-Mail-Adresse und Anmeldedaten

  • verschlüsselt gespeicherte Zugangsinformationen

  • hinterlegte Liefer- und Rechnungsadressen

  • bisherige Bestellungen

  • ausgewählte Kontoeinstellungen

Die mit dem Konto zusammenhängende Verarbeitung erfolgt im Rahmen der angeforderten Kontofunktion und, soweit sie für Bestellungen erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b GDPR.

Ein Löschwunsch für ein Kundenkonto kann an die oben genannten Kontaktdaten gerichtet werden. Daten, die noch einer gesetzlichen Aufbewahrungspflicht unterliegen oder für laufende Vorgänge erforderlich sind, können von der unmittelbaren Löschung ausgenommen sein.

9. Kundenservice und sonstige Kontaktaufnahme

Wer Morzelora per E-Mail, Kontaktformular oder über einen anderen bereitgestellten Kommunikationsweg kontaktiert, übermittelt regelmäßig personenbezogene Daten.

Verarbeitet werden können dabei beispielsweise Kontaktdaten, Bestellinformationen und der Inhalt der jeweiligen Nachricht. Der konkrete Umfang richtet sich nach dem Anliegen.

Bezieht sich die Anfrage auf eine Bestellung, eine Rückgabe oder einen anderen Vertragsvorgang, kommt insbesondere Art. 6 Abs. 1 lit. b GDPR als Rechtsgrundlage in Betracht.

Bei allgemeinen Anfragen kann die Bearbeitung auf Art. 6 Abs. 1 lit. f GDPR beruhen, soweit ein berechtigtes Interesse an der Bearbeitung eingehender Kommunikation besteht.

10. Newsletter und elektronische Werbung

Wer einen Newsletter ausdrücklich abonniert, kann per E-Mail Informationen zu Produkten, Aktionen oder weiteren shopbezogenen Themen erhalten.

Für Newsletter-Anmeldungen kann ein Double-Opt-In-Verfahren eingesetzt werden. Dabei wird die Anmeldung erst nach einer zusätzlichen Bestätigung der angegebenen E-Mail-Adresse abgeschlossen.

Die Verarbeitung für einen einwilligungsbasierten Newsletter erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a GDPR. Für elektronische Werbung sind zusätzlich die einschlägigen Vorgaben des § 7 UWG zu berücksichtigen.

Die Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Hierfür kann insbesondere der in einer entsprechenden E-Mail bereitgestellte Abmeldelink verwendet werden.

Die Rechtmäßigkeit einer Verarbeitung, die vor dem Widerruf auf Grundlage einer wirksamen Einwilligung erfolgt ist, wird durch einen späteren Widerruf nicht rückwirkend geändert.

11. Cookies und vergleichbare Technologien

Auf der Website können Cookies, lokale Speicherfunktionen oder technisch vergleichbare Verfahren eingesetzt werden. Ein Teil dieser Technologien kann für grundlegende Funktionen des Shops notwendig sein, während andere Zwecke wie Analyse oder Werbung unterstützen.

Technisch erforderliche Technologien können beispielsweise eingesetzt werden, um:

  • einen Warenkorb während des Besuchs funktionsfähig zu halten

  • Sicherheits- und Sitzungsinformationen zu verwalten

  • vom Nutzer ausdrücklich angeforderte Funktionen bereitzustellen

Für das Speichern von Informationen im Endgerät oder den Zugriff auf bereits dort gespeicherte Informationen gelten die Anforderungen des § 25 TDDDG.

Soweit eine Technologie für den ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich ist, kann die Ausnahme nach § 25 Abs. 2 TDDDG greifen. Analyse-, Marketing- oder vergleichbare nicht notwendige Technologien werden dagegen nur entsprechend einer zuvor erteilten Einwilligung eingesetzt.

Weitere Angaben zu Kategorien, Zwecken und Auswahlmöglichkeiten sollten in der Cookie-Richtlinie sowie über die Cookie-Einstellungen bereitgestellt werden.

12. Google Analytics

Nach einer entsprechenden Einwilligung kann Google Analytics eingesetzt werden, um zu verstehen, wie die Website genutzt wird. Die daraus gewonnenen Informationen können bei der Auswertung von Seiteninhalten, Navigation und technischen Abläufen herangezogen werden.

Je nach Konfiguration können unter anderem Angaben zu folgenden Bereichen verarbeitet werden:

  • aufgerufene Seiten und Interaktionen

  • ungefähre Herkunft eines Besuchs

  • verwendeter Browser und Gerätetyp

  • Sitzungs- und Nutzungsinformationen

  • technische Ereignisse während der Nutzung

Für Nutzer aus der Europäischen Union gibt Google für Google Analytics an, individuelle IP-Adressen nicht zu protokollieren oder zu speichern. IP-Informationen können technisch zur Ableitung einer groben geografischen Zuordnung verwendet und anschließend verworfen werden.

Die Verarbeitung über nicht notwendige Analysefunktionen erfolgt auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a GDPR sowie, soweit ein Zugriff auf das Endgerät erfolgt, unter Berücksichtigung von § 25 Abs. 1 TDDDG.

Je nach eingesetzter Vertrags- und Dienststruktur können insbesondere Google Ireland Limited und weitere Google-Stellen an der Verarbeitung beteiligt sein.

Weitere Informationen können über die Datenschutzhinweise von Google bereitgestellt werden.

13. Google Ads, Conversion-Messung und Remarketing

Sofern eine entsprechende Einwilligung vorliegt, können Funktionen von Google Ads zur Messung von Werbemaßnahmen oder für werbebezogene Auswertungen eingesetzt werden.

Je nach aktivierter Funktion können unter anderem Informationen darüber verarbeitet werden, ob nach dem Aufruf oder Anklicken einer Anzeige bestimmte Handlungen auf der Website erfolgt sind.

Mögliche Verarbeitungsbereiche sind beispielsweise:

  • Interaktionen mit einer Anzeige

  • aufgerufene Seiten und Conversion-Ereignisse

  • Browser- und Gerätedaten

  • pseudonyme Kennungen, soweit die entsprechende Nutzung zugelassen wurde

Werbefunktionen, die eine Einwilligung voraussetzen, werden entsprechend der über die Einwilligungsverwaltung getroffenen Auswahl gesteuert.

Personalisierte Werbung oder Remarketing soll nur eingesetzt werden, wenn die hierfür erforderliche Zustimmung vorliegt.

Rechtsgrundlage für einwilligungsabhängige Verarbeitungen ist Art. 6 Abs. 1 lit. a GDPR. Für den Zugriff auf das Endgerät gelten daneben die Anforderungen des § 25 TDDDG.

Die Auswahl kann über die Cookie-Einstellungen geändert werden.

14. Google Consent Mode

Zur technischen Weitergabe von Einwilligungsentscheidungen an Google-Dienste kann Google Consent Mode verwendet werden.

Dabei können insbesondere folgende Zustände berücksichtigt werden:

  • analytics_storage für analysebezogene Speicherung

  • ad_storage für werbebezogene Speicherung

  • ad_user_data für die Verwendung beziehungsweise Übermittlung von Nutzerdaten zu Werbezwecken

  • ad_personalization für personalisierte Werbung

Die konkrete Tag-Konfiguration soll sich an der Auswahl im Einwilligungsdialog orientieren. Nicht notwendige Google-Funktionen können bis zur Entscheidung beziehungsweise bei fehlender Zustimmung eingeschränkt oder blockiert bleiben.

Wird eine zuvor erteilte Auswahl über die Cookie-Einstellungen geändert, kann der übermittelte Einwilligungsstatus entsprechend angepasst werden.

Consent Mode ersetzt nicht die erforderliche Einwilligungsabfrage, sondern dient der technischen Umsetzung der getroffenen Auswahl.

15. Weitergabe an Empfänger und Dienstleister

Damit der Online-Shop technisch betrieben und Bestellungen durchgeführt werden können, kann eine Weitergabe einzelner Daten an externe Empfänger erforderlich sein.

Hierzu können abhängig vom jeweiligen Vorgang gehören:

  • Zahlungsdienstleister für den gewählten Bezahlvorgang

  • Versand- und Logistikpartner für die Zustellung

  • Hosting-, Infrastruktur- oder Sicherheitsanbieter

  • technische Dienstleister, die für den Betrieb bestimmter Shop-Funktionen eingesetzt werden

  • Analyse- und Werbedienste, soweit deren Einsatz von einer erforderlichen Einwilligung gedeckt ist

Behörden, Gerichte oder andere berechtigte Stellen können Daten erhalten, wenn hierfür eine entsprechende rechtliche Verpflichtung oder sonstige Rechtsgrundlage besteht.

Welche Informationen übermittelt werden, richtet sich nach dem jeweiligen Zweck und der Rolle des Empfängers.

16. Übermittlungen außerhalb des EWR

Einzelne Empfänger oder technische Infrastrukturen können sich außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums befinden. Dies kann insbesondere bei international eingesetzten IT-, Analyse- oder Zahlungsdiensten relevant sein.

Wenn personenbezogene Daten in ein Drittland übertragen werden, kommen abhängig von Empfänger und Übermittlung beispielsweise folgende Mechanismen in Betracht:

  • ein anwendbarer Angemessenheitsbeschluss der Europäischen Kommission

  • das EU-U.S. Data Privacy Framework, soweit der jeweilige US-Empfänger entsprechend zertifiziert ist und die Voraussetzungen erfüllt sind

  • Standardvertragsklauseln der Europäischen Kommission

  • weitere in der GDPR vorgesehene Übermittlungsgrundlagen

Bei Drittlandübermittlungen können sich die rechtlichen Rahmenbedingungen von denen innerhalb der Europäischen Union unterscheiden. Zusätzliche Informationen zu einem bestimmten Empfänger können in dessen Datenschutzhinweisen oder innerhalb der jeweiligen Website-Funktion bereitgestellt werden.

17. Speicherdauer

Personenbezogene Daten werden nicht für sämtliche Zwecke nach einer einheitlichen Frist gespeichert. Die Dauer richtet sich nach dem Anlass der Verarbeitung und den jeweils einschlägigen Anforderungen.

Bestell- und Transaktionsdaten können beispielsweise aufgrund handels- oder steuerrechtlicher Aufbewahrungspflichten länger benötigt werden als eine gewöhnliche Kundenserviceanfrage.

Weitere Kriterien können sein:

  • Dauer eines bestehenden Vertrags- oder Kontoverhältnisses

  • Bearbeitungszeit eines offenen Vorgangs

  • gesetzliche Aufbewahrungspflichten

  • mögliche Verjährungsfristen

  • bestehende Einwilligungen oder ein erfolgter Widerruf

Entfällt der jeweilige Verarbeitungszweck und besteht keine weitere Rechtsgrundlage für eine Speicherung, kommen Löschung oder Anonymisierung der betreffenden Daten in Betracht.

18. Erforderlichkeit bestimmter Angaben

Für den bloßen informatorischen Besuch der Website sind grundsätzlich keine Bestelldaten erforderlich.

Wer einen Kauf abschließen möchte, muss jedoch die Informationen bereitstellen, die für Vertragsschluss, Zahlung und Zustellung notwendig sind. Ohne einzelne erforderliche Angaben kann der betreffende Bestellvorgang gegebenenfalls nicht durchgeführt werden.

Optionale Funktionen wie Newsletter, bestimmte Analyseverfahren oder personalisierte Werbung sind hiervon getrennt und richten sich nach den dafür geltenden Voraussetzungen.

19. Rechte betroffener Personen

Betroffene Personen können nach Maßgabe der jeweiligen gesetzlichen Voraussetzungen verschiedene Rechte aus der GDPR geltend machen.

Hierzu gehören insbesondere:

  • Auskunft nach Art. 15 GDPR, etwa darüber, ob und welche personenbezogenen Daten verarbeitet werden

  • Berichtigung nach Art. 16 GDPR, wenn gespeicherte Angaben unrichtig oder unvollständig sind

  • Löschung nach Art. 17 GDPR, soweit keine vorrangige Rechtsgrundlage oder Aufbewahrungspflicht entgegensteht

  • Einschränkung der Verarbeitung nach Art. 18 GDPR unter den dort vorgesehenen Voraussetzungen

  • Datenübertragbarkeit nach Art. 20 GDPR für die davon erfassten Datenverarbeitungen

  • Widerspruch nach Art. 21 GDPR gegen bestimmte Verarbeitungen, insbesondere solche auf Grundlage berechtigter Interessen

  • Widerruf einer Einwilligung nach Art. 7 Abs. 3 GDPR mit Wirkung für die Zukunft

Eine Anfrage kann über contact@morzelora.com gestellt werden. Zur Bearbeitung kann es erforderlich sein, die Identität der anfragenden Person in angemessener Weise zu überprüfen.

20. Widerspruch bei Verarbeitung auf Grundlage berechtigter Interessen

Soweit personenbezogene Daten auf Art. 6 Abs. 1 lit. f GDPR gestützt verarbeitet werden, besteht nach Art. 21 GDPR unter den gesetzlichen Voraussetzungen ein Widerspruchsrecht aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben.

Für Direktwerbung gelten weitergehende Widerspruchsmöglichkeiten. Ein Widerspruch gegen die Verarbeitung personenbezogener Daten zu Zwecken der Direktwerbung kann jederzeit erfolgen.

21. Widerruf erteilter Einwilligungen

Eine freiwillig erteilte Einwilligung kann grundsätzlich mit Wirkung für die Zukunft widerrufen werden.

Bei Cookies, Analyse- und Werbefunktionen kann hierfür insbesondere die Funktion Cookie-Einstellungen verwendet werden. Newsletter-Einwilligungen können über die dort vorgesehene Abmeldemöglichkeit oder über die angegebenen Kontaktdaten widerrufen werden.

Ein Widerruf betrifft nicht automatisch Verarbeitungen, die vor dem Widerruf auf Grundlage der bis dahin bestehenden Einwilligung erfolgt sind.

22. Beschwerderecht

Nach Art. 77 GDPR besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn die Auffassung besteht, dass die Verarbeitung personenbezogener Daten gegen datenschutzrechtliche Vorgaben verstößt.

Die Beschwerde kann insbesondere bei einer Aufsichtsbehörde am gewöhnlichen Aufenthaltsort, am Arbeitsplatz oder am Ort des vermuteten Verstoßes eingereicht werden.

23. Technische und organisatorische Schutzmaßnahmen

Für personenbezogene Daten können technische und organisatorische Maßnahmen eingesetzt werden, die sich am jeweiligen Verarbeitungsrisiko orientieren.

Dazu können unter anderem gehören:

  • verschlüsselte Datenübertragung über SSL/TLS

  • rollen- oder berechtigungsbasierte Zugriffsbeschränkungen

  • technische Protokollierung sicherheitsrelevanter Ereignisse

  • Maßnahmen gegen unbefugte Zugriffe und missbräuchliche Nutzung

  • geeignete Verfahren zur Verwaltung von Zugangsberechtigungen

Die konkreten Schutzmaßnahmen können entsprechend technischer Entwicklungen und veränderter Risiken angepasst werden.

24. Änderungen dieser Datenschutzerklärung

Die Datenschutzerklärung kann angepasst werden, wenn sich eingesetzte Dienste, technische Abläufe oder rechtliche Rahmenbedingungen ändern.

Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung. Das Aktualisierungsdatum am Anfang der Erklärung kann dabei als Orientierung für den Stand der veröffentlichten Version dienen.

25. Kontakt zu Datenschutzfragen

Für Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Rechten nach der GDPR stehen folgende Kontaktangaben zur Verfügung:

Morzelora
802 Ryland Pike
Huntsville, AL 35811
US

E-Mail: contact@morzelora.com

Telefon: +1 (256) 324-6712