Zum Inhalt springen

Datenschutzerklärung

DATENSCHUTZINFORMATIONEN

gemäß Art 12 ff DSGVO

1. Einleitung, Geltung

1.1. Die vorliegenden Datenschutzinformationen gelten für die Verarbeitung personenbezogener Daten („Daten“) natürlicher Personen („(betroffene) Person(en)“) bei Verkaufsgeschäften (Anbieten und Verkauf von Waren und Dienstleistungen) der TOMAS Sales GmbH, FN 545080p, Neuer Platz 7/II, 9020 Klagenfurt am Wörthersee, E-Mail: office@tomas-sales.at („TOMAS Sales“), insbesondere auch über die Website https://www.tomas-sales.at („Website“) und den darauf betriebenen Online-Shop sowie über digitale Anwendungen, Dienste und lokale und mobile Applikationen (allesamt gemeinsam „digitale Dienste“) von TOMAS Sales.

1.2. Der Schutz persönlicher Daten und die Einhaltung der maßgeblichen Datenschutzvorschriften – derzeit der Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung – „DSGVO“) und des Datenschutzgesetzes in der jeweils geltenden Fassung („DSG“) sowie der auf deren Grundlage erlassenen Rechtsakte – haben bei TOMAS Sales höchste Priorität. Die vorliegenden Datenschutzinformationen geben gemäß den Art 12 und 13 DSGVO einen Überblick darüber, welche personenbezogenen Daten TOMAS Sales bei Verkaufsgeschäften zu welchen Zwecken verarbeitet und wie TOMAS Sales den Schutz dieser Daten gewährleistet.

1.3. Diese Datenschutzinformationen können auf der oben angeführten Website elektronisch abgerufen, ausgedruckt, downgeloaded und auf einem Speichermedium gespeichert werden.

1.4. Die in diesen Datenschutzinformationen verwendeten Begriffe verstehen sich im Sinne der
Definitionen gemäß Art 4 DSGVO.

2. Verantwortlicher, Datenschutzbeauftragter

2.1. Verantwortlicher im Sinne des Art 4 Z 7 DSGVO ist TOMAS Sales (Kontaktdaten siehe Punkt 1.1.).

2.2. Da die Voraussetzungen des Art 37 Abs 1 DSGVO nicht erfüllt sind, insbesondere die Kerntätigkeit von TOMAS Sales nicht in der Durchführung von Datenverarbeitungsvorgängen besteht, welche aufgrund ihrer Art, ihres Umfanges und / oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung betroffener Personen erforderlich machen, ist bei TOMAS Sales kein Datenschutzbeauftragter benannt.

3. Verarbeitung personenbezogener Daten im Allgemeinen

3.1. TOMAS Sales verarbeitet (siehe Art 4 Z 2 DSGVO) bei ihren Verkaufsgeschäften (auch über ihre digitalen Dienste) Daten nur unter Wahrung der in Art 5 ff DSGVO niedergelegten Grundsätze und nur, wenn mindestens eine Rechtmäßigkeitsbedingung im Sinne des Art 6 DSGVO erfüllt ist. Verarbeitungszweck und -dauer sind kategoriebezogen in Punkt 4. geregelt.

3.2. TOMAS Sales verarbeitet keine besonderen Kategorien personenbezogener Daten im Sinne des Art 9 Abs 1 DSGVO („sensible Daten“).

3.3. Erforderlichenfalls, dh sofern keine andere in Art 6 DSGVO angeführte Rechtmäßigkeitsbedingung (oder vorsichtshalber zusätzlich dazu), wird TOMAS Sales die Einwilligung der betroffenen Person(en) einholen. Sofern betroffene Personen von sich aus freiwillig von TOMAS Sales nicht geforderte Daten bekannt geben, erteilen sie damit ihre ausdrückliche Einwilligung in die Verarbeitung dieser Daten durch TOMAS Sales.

3.4. Eine Offenlegung, Übermittlung oder Weitergabe von Daten durch TOMAS Sales erfolgt nur, soweit dies aufgrund der geltenden Rechtsvorschriften zulässig bzw erforderlich ist. Die Kategorien von Empfängern, an die TOMAS Sales Daten weitergibt, sind – abgesehen von den kategoriebezogen in Punkt 4. angeführten Empfängern insbesondere die Auftragsverarbeiter von TOMAS Sales gemäß Art 28 DSGVO, Behörden und Gerichte und im Falle von Betreibungsmaßnahmen Inkassobüros und Rechtsanwälte. Ohne Einwilligung übermittelt TOMAS Sales keine Daten an Empfänger in einem Nicht-EU-Mitgliedstaat oder an internationale Organisationen. Innerhalb des Unternehmens von TOMAS Sales erhalten die Organisationseinheiten und Mitarbeiter jene Daten, die sie zur Erfüllung ihrer Pflichten benötigen.

3.5. Bei TOMAS Sales findet eine automatisierte Entscheidungsfindung („Profiling“) statt.

4. Erhebung von Daten bei den betroffenen Personen und Verarbeitung derselben

4.1. Erhebung und Verarbeitung von Daten bei der Interessensbekundung an Angeboten von TOMAS Sales und bei der Kontaktaufnahme mit TOMAS Sales

Bei der Interessenbekundung an Angeboten von TOMAS Sales und bei der Kontaktaufnahme mit TOMAS Sales werden Daten von Angebotsinteressenten und Kontaktaufnehmenden auf der Grundlage von Art 6 Abs 1 lit b) DSGVO (Durchführung vorvertraglicher Maßnahmen) zum Zwecke der Übermittlung zielgerichteter Angebote und der Bearbeitung von Anfragen verarbeitet. Dabei werden folgende Datenkategorien verarbeitet: Zugriffs-, Stamm-, Kontakt- und Korrespondenz-/Kommunikations-/Inhaltsdaten. Zur Beantwortung allfälliger Anfragen und Anschlussfragen werden die entsprechenden Daten für die Dauer von 6 (sechs) Monaten gespeichert und danach automatisch gelöscht, sofern mit der betroffenen Person kein Vertragsverhältnis zustande kommt.

4.2. Erhebung und Verarbeitung von Daten bei der Bestellung und bei der Abwicklung von Vertragsverhältnissen

Im Falle einer Bestellung und der Vertragsabwicklung werden folgende Daten bei den betroffenen Personen als Vertragspartner erhoben und auf der Grundlage von Art 6 Abs 1 lit b) DSGVO zum Zwecke der Erfüllung und Abwicklung des Vertrages mit der betroffenen Person verarbeitet: Geschlecht, Vor- und Nachname, Geburtsdatum, Rechnungs- und Lieferadresse (Straße, Postleitzahl, Staat), E-Mail-Adresse, Bestellungs- und Vertragsdaten, Rechnungs-, und Bank-/Konto-/Zahlungsdaten sowie erforderlichenfalls Korrespondenz-/Kommunikations- /Inhaltsdaten. Die Daten der betroffenen Personen werden vertraulich behandelt, verschlüsselt übertragen und – sofern dies zur Vertragserfüllung erforderlich ist – an die mit der Abwicklung des Vertragsverhältnisses befassten Erfüllungsgehilfen und/oder ausführenden (Dritt-)Unternehmen (zB Transport- bzw Versandunternehmen) weitergegeben. Die Daten werden solange verarbeitet und gespeichert, wie dies für die Erfüllung der Vertragsverhältnisse (einschließlich nachvertraglicher Pflichten) und aus gesetzlichen (insbesondere umsatzsteuerlichen) Gründen notwendig ist.

4.3. Erhebung und Verarbeitung von technischen Daten beim Aufruf digitaler Diensten

Beim Aufruf digitaler Dienste erhebt und verarbeitet TOMAS Sales automatisiert notwendige (technische) Daten (Zugriffsdaten und Daten durch Verwendung von Cookies) der betroffenen Personen zum Betrieb, zur Sicherheit und zur Optimierung der digitalen Dienste auf Grundlage der berechtigten Interessen von TOMAS Sales gemäß Art 6 Abs 1 lit f) DSGVO sowie erforderlichenfalls auf Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO (siehe Punkt 7. und 8.; dort auch zur Speicherdauer).

4.4. Erhebung und Verarbeitung von Daten bei der interaktiven Nutzung digitaler Dienste

Zur interaktiven Nutzung digitaler Dienste bedarf es der Registrierung, bei welcher folgende Daten bei den betroffenen Personen erhoben und auf der Grundlage von Art 6 Abs 1 lit b) DSGVO zum Zwecke der Erfüllung und Abwicklung des Vertrages zur Nutzung digitaler Dienste mit der betroffenen Person verarbeitet werden: IP-Adresse, Datum und Uhrzeit der Registrierung, Geschlecht, Vor- und Nachname, Geburtsdatum, Adresse (Straße, Postleitzahl, Staat), E-Mail-Adresse sowie erforderlichenfalls Korrespondenz-/Kommunikations-/Inhaltsdaten. Auf digitalen Diensten registrierte Personen können ihr Benutzerkonto jederzeit löschen bzw die Löschung ihres Benutzerkontos bei TOMAS Sales beantragen.

4.5. Verarbeitung von Daten zum Zwecke der Direktwerbung

Erhält TOMAS Sales im Zusammenhang mit einem Verkauf die E-Mail-Adresse von Betroffenen, ist sie auf Grund ihres berechtigten Interesses gemäß Art 6 Abs 1 lit f) DSGVO berechtigt, per E-Mail Direktwerbung in Form von Informationen und Zusendungen für eigene oder ähnliche Produkte zu übermitteln. Betroffene haben das Recht, jederzeit (insbesondere auch bei der Übertragung der E-Mails) Widerspruch gegen die Verarbeitung sie betreffender Daten zum Zwecke derartiger Werbung einzulegen (siehe Punkt 15.8.).

5. Erhebung von Daten bei Dritten

TOMAS Sales verarbeitet – mit Ausnahme automatisch erhobener technischer Zugriffsdaten gemäß Punkt 7. und durch notwendige Cookies gemäß Punkt 8. und bei etwaigen Handelsvertretern oder -maklern (als „verlängerte Arme“ von TOMAS Sales) erhobene Daten – keine Daten, die nicht bei den betroffenen Personen selbst erhoben werden.

6. Dauer der Datenverarbeitung, Aufbewahrungs- und Speicherdauer

6.1. TOMAS Sales verarbeitet und speichert Daten nicht dauerhaft, sondern nur in Übereinstimmung mit den in den jeweils geltenden Rechtsvorschriften vorgeschriebenen Fristen, jedenfalls aber so lange, als dies für jene Zwecke erforderlich ist, für welche die Daten erhoben wurden. TOMAS Sales speichert Daten in einer Form, welche die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist.

6.2. Werden Daten nur auf der Grundlage einer Einwilligung verarbeitet, werden diese Daten infolge eines Widerrufes der Einwilligung seitens der betroffenen Person(en) gemäß Art 7 Abs 3 DSGVO unverzüglich gelöscht und nicht (mehr) weiterverarbeitet. Gleiches gilt im Falle eines berechtigten Widerspruches gemäß Art 21 DSGVO, wenn Daten nur auf der Grundlage eines berechtigten Interesses gemäß Art 6 Abs 1 lit f) DSGVO verarbeitet werden.

7. Erhebung von Zugriffsdaten beim Aufruf digitaler Dienste

7.1. TOMAS Sales erhebt und verarbeitet beim Aufruf digitaler Dienste zunächst Daten technischer Natur über jeden Zugriff hierauf, die automatisiert beim Zugriff verarbeitet werden und welche als personenbezogen gelten oder zur Ermittlung der betroffenen Person(en) oder personenbezogener Daten verwendet werden könnten und die in sogenannten Server-Logfiles gespeichert werden („Zugriffsdaten“). Dazu gehören die IP Adresse, eindeutige Geräteerkennung, Art und Version des Betriebssystems und des Browsers, Dateiname und -pfad, Art des Übertragungsprotokolls, Datum und Uhrzeit des Zugriffes, übertragene Bytes, Referrer URL (zuvor besuchte Seite) und der anfragende Provider.

7.2. TOMAS Sales verarbeitet diese Zugriffsdaten aber nicht zum Zwecke der Identifizierung von Personen oder der Ermittlung anderer personenbezogener Daten, sondern ausschließlich zum Zwecke des Betriebes, der bedarfsgerechten Gestaltung, Adaptierung, Verbesserung, Wartung, Optimierung und Weiterentwicklung ihrer digitalen Dienste (einschließlich Funktionen, Dienste, Module und Features) sowie zur Fehlererkennung und -behebung, zur Aufrechterhaltung der Systemsicherheit sowie – sofern Webanalysetools verwendet werden – zum Zwecke der internen statistischen Auswertung, ohne dass dabei Rückschlüsse auf die betroffenen Personen gezogen werden. Es findet diesbezüglich auch kein Profiling statt. Die Zugriffsdaten werden nach 1 (einem) Monat wieder gelöscht.

8. Erhebung von Daten beim Aufruf digitaler Dienste durch Cookies

8.1. Die digitalen Dienste von TOMAS Sales verwenden Cookies. Bei Cookies handelt es sich um Dateien, die beim Aufruf der Plattform lokal im Zwischenspeicher des Internetbrowsers der Person gespeichert werden und die insbesondere dazu dienen, um zusätzliche Funktionen anzubieten, um die digitalen Dienste durch Wiedererkennung des zugreifenden Internetbrowsers und durch Speicherung temporärer Dateien benutzerfreundlicher, effektiver und sicherer zu machen sowie um eine Wiedererkennung und – sofern Webanalysetools verwendet werden – um eine (anonymisierte) Analyse der Benutzung zu ermöglichen.

8.2. Cookies, die für das Funktionieren der digitalen Dienste unbedingt erforderlich sind, werden auf Grundlage der berechtigten Interessen von TOMAS Sales gemäß Art 6 Abs 1 lit f) DSGVO am Betrieb, an der Sicherheit und an der Optimierung eingesetzt. Allfällige weitere Cookies werden nur auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche die Personen nach Aufruf der digitalen Dienste durch aktives Anklicken einer Tick-Box erteilen können, verarbeitet. Die Personen haben jederzeit die Möglichkeit, ihre Einwilligung zu widerrufen, indem sie in den Einstellungen ihres Internetbrowsers Cookies deaktivieren und/oder löschen sowie festlegen, wie lange sie gespeichert und wann sie gelöscht werden. Die Vorgangsweise dazu ist abhängig von dem von den Personen verwendeten Internetbrowser. Das Nichtakzeptieren und die Deaktivierung von Cookies können jedoch dazu führen, dass gewisse Funktionen und/oder Inhalte nicht oder nicht wie erwartet funktionieren.

8.3. Session Cookies werden temporär für die Dauer des Zugriffes durch die Personen gespeichert und nach dem Schließen des Browsers gelöscht; dauerhafte Cookies bleiben so lange auf dem Endgerät der Personen gespeichert, bis diese sie von ihrem Browser entfernen.

9. Google Analytics

9.1. Sofern auf digitalen Diensten von TOMAS Sales Google Analytics eingesetzt wird, erfolgt dies auf der Grundlage der berechtigten Interessen von TOMAS gemäß Art 6 Abs 1 lit f) DSGVO am Betrieb und an der Optimierung der digitalen Dienste und allenfalls zusätzlich auf Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche beim Besuch durch aktives Anklicken einer Tick-Box erteilt werden kann. Google Analytics, ein Web-Analysedienst der Google, LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“), verwendet Cookies, die eine Analyse der Benutzung der digitalen Dienste ermöglichen. Die durch Cookies erzeugten Informationen über die Benutzung der digitalen Dienste werden von Google an einen Server von Google in den USA übertragen und dort gespeichert. Google Analytics wird nur mit aktivierter IP-Pseudonymisierung eingesetzt, dh die IP-Adresse der Personen wird von Google innerhalb von EU- oder EWR-Mitgliedstaaten gekürzt.

9.2. Google benutzt diese Informationen, um die Nutzung der digitalen Dienste auszuwerten, um Reports über die Aktivitäten auf diesen Diensten für TOMAS Sales zusammenzustellen und um dieser gegenüber weitere mit der Nutzung dieser Dienste verbundene Dienstleistungen zu erbringen. Weiters verwendet Google die übermittelten Informationen ua zur Bereitstellung, Betreuung und Verbesserung ihrer Dienste, zur Entwicklung neuer Dienste, zur Messung der Effektivität bestimmter Werbung sowie zum Schutz vor Betrug und Missbrauch.

9.3. Die Nutzerdaten werden für die Dauer von 6 (sechs) Monaten gespeichert. Betroffene Personen haben jederzeit die Möglichkeit, in den Einstellungen ihres Internetbrowsers Cookies zu deaktivieren und / oder zu löschen sowie festzulegen, wie lange sie gespeichert und wann sie gelöscht werden. Die Vorgangsweise dazu ist abhängig von dem von den Personen verwendeten Internetbrowser. Darüber hinaus können die Personen die Verarbeitung der durch Cookies erzeugten und auf ihre Nutzung bezogenen Daten verhindern, indem sie das unter http://tools.google.com/dlpage/gaoptout?hl=de verfügbare Browser-Add-on zur Deaktivierung von Google Analytics downloaden und installieren.

10. Google-Marketing-Services, Remarketing

10.1. Sofern auf den digitalen Diensten von TOMAS Sales Google-(Re-)Marketing-Services (innerhalb des Google AdWords Dienstes) eingesetzt werden, erfolgt dies nur auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche beim Besuch durch aktives Anklicken einer Tick-Box erteilt werden kann. Mit der Remarketing-Funktion kann TOMAS Sales Personen auf Websites innerhalb des Google-Displaynetzwerks (auf Google selbst, sogenannte „Google Anzeigen“, oder auf anderen Websites) auf deren Interessen basierende Werbeanzeigen präsentieren. Dafür wird die Interaktion der betroffenen Personen auf den digitalen Diensten analysiert, zB für welche Angebote sich diese Personen interessiert haben, um ihnen nach dem Aufruf dieser Dienste auf anderen Websites zielgerichtete Werbung anzeigen zu können.

10.2. Zu diesem Zweck können bei Aufruf digitaler Dienste, auf welcher nach Erteilung einer Einwilligung Google-Marketing-Services aktiviert sind, (Re)Marketing-Tags (Web Beacons) eingebunden werden. Mit deren Hilfe werden im Internetbrowser der betroffenen Person Cookies gesetzt, welche die Besuche erfassen. In dieser Datei werden insbesondere folgende Daten erfasst: die Besuchsanzahl, für welche Inhalte sich die betroffene Person interessiert hat, welche Angebote sie angeklickt hat, technische Informationen zum Browser und Betriebssystem der betroffenen Person, verweisende Websites, Besuchszeit/Verweildauer, Angaben zur Nutzung des Online Angebotes/Interaktion, IP-Adresse der Person. Wenn die Person anschließend andere Websites besucht, können ihr entsprechend ihrer Interessen die auf sie abgestimmten Anzeigen angezeigt werden. Die so erhobenen Daten dienen nur der eindeutigen Identifikation eines Webbrowsers und werden im Rahmen der Google-Marketing-Services pseudonymisiert verarbeitet. Die von Google-Marketing-Services über die betroffenen Person gesammelten Informationen werden an Google übermittelt und auf Servern von Google in den USA gespeichert (siehe dazu bereits Punkt 9.1.).

10.3. Im Rahmen der Nutzung des Google AdWords-Dienstes wird das sogenannte „Conversion Tracking“ verwendet. Sind Personen über eine von Google geschaltete Anzeige auf die digitalen Dienste gelangt, werden von Google AdWords Cookies auf dem Rechner der betroffenen Person gesetzt. Diese Cookies verlieren nach 30 (dreißig) Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Die Informationen, die mit Hilfe der Conversion-Cookies eingeholten werden, dienen dazu, Statistiken für TOMAS Sales zu erstellen. Ruft die betroffene Person digitale Dienste auf und sind die Cookies noch nicht abgelaufen, kann TOMAS Sales erkennen, dass die betroffene Person auf die Anzeige geklickt hat und zu ihren digitalen Diensten weitergeleitet wurde. TOMAS Sales erfährt somit die Gesamtanzahl der Personen, die auf ihre Anzeige geklickt haben und zu ihren digitalen Diensten weitergeleitet wurden. Sie erhält jedoch keine Informationen, mit denen sich betroffene Personen persönlich identifizieren lassen.

10.4. Abgesehen von der Nichterteilung der Einwilligung haben Personen jederzeit die Möglichkeit, in den Einstellungen ihres Internetbrowsers die personalisierte Werbung durch Google Marketing-Services zu deaktivieren. Alternativ haben sie die Möglichkeit, unter nachfolgendem Link ein Browser-Plug-in herunterzuladen und zu installieren, um personalisierte Werbung zu deaktivieren: https://www.google.com/settings/ads/plugin.

11. Einbindung von Diensten und Inhalten Dritter, Social Plugins

11.1. Sofern auf den digitalen Diensten von TOMAS Sales auch Plugins von Drittanbietern eingesetzt werden, um deren Inhalte und Services (wie zB Videos) einzubinden, erfolgt der Aufruf solcher Plugins nur auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO. Wenn Personen in den Aufruf solcher Plugins einwilligen, wird eine Verbindung zu den Servern der Drittanbieter hergestellt und das entsprechende Plugin aufgerufen. Der Inhalt der Plugins wird vom jeweiligen Drittanbieter direkt an den Browser der betroffenen Person übermittelt. Durch den Aufruf der Plugins erhalten die Drittanbieter die Information, dass der Browser der betroffene Person die digitalen Dienste von TOMAS Sales aufgerufen hat, auch wenn diese nicht beim betreffenden Drittanbieter angemeldet oder gerade nicht eingeloggt ist. Das Plugin übermittelt dabei Protokolldaten an die jeweiligen Server der Drittanbieter. Diese Protokolldaten enthalten folgende Daten: IP-Adresse, die Adresse der besuchten Plattform, die ebenfalls Plugin-Funktionen enthalten, Art und Einstellungen des Browsers, Datum und Zeitpunkt der Anfrage, die Verwendungsweise des Plugins sowie Cookies.

11.2. Die Verarbeitung der Daten durch die Drittanbieter erfolgt im Rahmen der jeweiligen Datenschutzbestimmungen der Drittanbieter. TOMAS Sales hat als Betreiber (nur) ihrer eigenen digitalen Dienste keine Kenntnis vom Inhalt der an die Drittanbieter übermittelten Daten sowie deren Verarbeitung. Drittanbieter können jedenfalls so genannte Pixel-Tags (unsichtbare Grafiken oder „Web Beacons“) für statistische oder Marketingzwecke verwenden. Darüber hinaus können pseudonyme Informationen in Cookies auf dem Gerät der betroffenen Personen gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung der digitalen Dienste enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.

11.3. Ist die betroffene Person bei den Drittanbietern angemeldet und in Benutzerkonten der Drittanbieter eingeloggt, kann der Drittanbieter das Nutzerverhalten dieser Person persönlich zuordnen. Dies kann die betroffene Person verhindern, indem sie sich vorher aus ihrem Benutzerkonto ausloggt. Falls die Person kein Mitglied des Drittanbieters ist, kann der Drittanbieter trotzdem gewisse Daten in Erfahrung bringen und speichern (siehe Punkt 11.1.).

11.4. Abgesehen von der Nichterteilung der Einwilligung können Personen das Laden der Plugins mit Add-Ons für ihren Browser komplett verhindern, zB mit dem Skript-Blocker „NoScript“ (http://noscript.net/). Im Übrigen wird auch nochmals auf die Möglichkeit hingewiesen, Cookies zu deaktivieren (siehe Punkt 8.2.).

11.5. Die nachfolgende Darstellung bietet eine Übersicht von möglichen Drittanbietern sowie ihrer Inhalte und Links zu deren Datenschutzbestimmungenen, welche weitere Hinweise zur Verarbeitung von Daten durch die Drittanbieter und Widerspruchsmöglichkeiten enthalten: - Social Plugins des sozialen Netzwerkes „Facebook“, welches von der Facebook Ireland, Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (Datenschutzbestimmungen: https://www.facebook.com/about/privacy) betrieben wird; die Plugins können Interaktionselemente oder Inhalte (zB Videos, Grafiken oder Textbeiträge) darstellen und sind an einem der Facebook Logos erkennbar (weißes „f“ auf blauer Kachel, den Begriffen „Like“, „Gefällt mir“ oder einem „Daumen hoch“-Zeichen) oder sind mit dem Zusatz „Facebook Social Plugin“ gekennzeichnet; die Liste und das Aussehen der Facebook Social Plugins kann hier eingesehen werden: https://developers.facebook.com/docs/plugins; - Videos der Plattform „YouTube“ des Drittanbieters Google (Datenschutzbestimmungen: https://policies.google.com/privacy?hl=de).

12. Facebook Pixel

12.1. Sofern auf den digitalen Diensten von TOMAS Sales das sogenannte „Facebook Pixel“ eingesetzt wird, welches unmittelbar durch das soziale Netzwerk „Facebook“ eingebunden wird und von der Facebook Ireland, Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, betrieben wird („Facebook“), erfolgt auch das nur auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche beim Besuch durch aktives Anklicken einer Tick-Box erteilt werden kann. Loggt sich der Betroffene anschließend bei Facebook ein oder besucht im eingeloggten Zustand die digitalen Dienste von TOMAS Sales wird der Besuch im Facebook Profil des Betroffenen vermerkt. Die über den Betroffenen erhobenen Daten sind für TOMAS Sales anonym und lassen keine Rückschlüsse auf die Identität des Betroffenen zu. Allerdings werden die Daten von Facebook verarbeitet.

12.2. Mit Hilfe des Facebook Pixels ist es Facebook zum einen möglich, die Besucher der digitalen Dienste von TOMAS Sales als Zielgruppe für die Darstellung von (Werbe-)Anzeigen („Facebook-Ads“) zu bestimmen. Dementsprechend setzt TOMAS Sales das Facebook Pixel ein, um die geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse am Online-Angebot von TOMAS Sales gezeigt haben oder die bestimmte Merkmale (zB Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Website bestimmt werden) aufweisen, welche an Facebook übermittelt werden (sogenannte „Custom Audiences“). Mit Hilfe des Facebook Pixels kann TOMAS Sales sicherstellen, dass die Facebook-Ads dem potentiellen Interesse der Betroffenen entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook Pixels kann TOMAS Sales ferner die Wirksamkeit der Facebook Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, indem sichtbar wird, ob Betroffene nach dem Klick auf eine Facebook-Werbeanzeige auf ihre digitalen Dienste weitergeleitet wurden (sogenanntes „Conversion“).

13. Datenverarbeitung im Auftrag von TOMAS Sales

13.1. Erfolgt eine Verarbeitung von Daten im Auftrag von TOMAS Sales, so arbeitet diese nur mit Auftragsverarbeitern im Sinne des Art 4 Z 8 DSGVO, die hinreichende Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den bestehenden Rechtsvorschriften erfolgt und der Schutz der Rechte der Personen gewährleistet ist. Zu diesem Zweck schließt TOMAS Sales mit ihren Auftragsverarbeitern entsprechende (Auftragsverarbeiter-)Verträge ab, welche den Anforderungen des Art 28 DSGVO entsprechen und beachtet bei Auftragsverarbeitern mit Sitz in Drittstaaten die Art 44 ff DSGVO.

13.2. Auftragsverarbeiter von TOMAS Sales sind aktuell:
- INTERMEDIEN eU (Hosting-Provider, EDV-Betreuung)
- Idlab media GmbH (Programmierung,)
- Stripe, Inc (Zahlungsdienstleister)

14. Sicherheit der Datenverarbeitung

TOMAS Sales trifft unter Berücksichtigung der Kriterien des Art 32 DSGVO angemessene und geeignete technische und organisatorische Maßnahmen zur Sicherheit der Daten sowie der Datenverarbeitung und sorgt dafür, dass die Daten vor unbefugter oder unrechtmäßiger Verarbeitung und vor Verlust, Beschädigung und Veränderung geschützt werden.

15. Rechte der betroffenen Personen

15.1. TOMAS Sales wahrt die Rechte der betroffenen Personen nach Maßgabe der jeweils geltenden Rechtsvorschriften. Nach derzeitiger Rechtslage stehen den betroffenen Personen die nachstehend (abstrakt) angeführten Rechte zu. Die Personen können ihre Rechte durch Übermittlung eines entsprechend konkretisierten Ersuchens – empfohlener Weise in Textform (zB Brief oder E-Mail) – an TOMAS Sales (Kontaktdaten siehe Punkt 1.1.) geltend machen. Sofern die geltenden Rechtsvorschriften Fristen für die Erledigung des Ersuchens vorsehen, wird TOMAS Sales diese einhalten.

15.2. Recht auf Geheimhaltung
TOMAS Sales wahrt das Grundrecht betroffener Personen auf Datenschutz nach Maßgabe des § 1 Abs 1 DSG und das Recht auf Datengeheimnis nach Maßgabe des § 6 DSG.

15.3. Recht auf Auskunft und Information
Unter den Voraussetzungen und nach Maßgabe der Art 13 bis 15 DSGVO haben die betroffenen Personen das Recht auf Auskunft und Information über die Verarbeitung ihrer Daten durch TOMAS Sales sowie über ihre Rechte.

15.4. Recht auf Berichtigung und Vervollständigung
Unter den Voraussetzungen und nach Maßgabe des Art 16 DSGVO haben die betroffenen Personen das Recht auf Berichtigung unrichtiger und Vervollständigung unvollständiger sie betreffender Daten.

15.5. Recht auf Löschung
Unter den Voraussetzungen und nach Maßgabe des Art 17 DSGVO haben die betroffenen Personen das Recht, die unverzügliche Löschung sie betreffender Daten zu verlangen.

15.6. Recht auf Einschränkung der Verarbeitung
Unter den Voraussetzungen und nach Maßgabe des Art 18 DSGVO haben die betroffenen Personen das Recht, die Einschränkung der Verarbeitung ihrer Daten zu verlangen.

15.7. Recht auf Datenübertragbarkeit
Unter den Voraussetzungen und nach Maßgabe des Art 20 DSGVO haben die betroffenen Personen das Recht, sie betreffende Daten, die sie TOMAS Sales bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln oder von TOMAS Sales zu verlangen, die von ihr verarbeiteten Daten direkt an einen anderen Verantwortlichen zu übermitteln, soweit dies technisch machbar ist und sofern dadurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

15.8. Widerspruchsrecht
Unter den Voraussetzungen und nach Maßgabe des Art 21 DSGVO haben die betroffenen Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender Daten, die aufgrund von Art 6 Abs 1 lit e) oder f) DSGVO erfolgt, Widerspruch einzulegen. Im Falle eines berechtigten Widerspruchs verarbeitet TOMAS Sales die vom Widerspruch betroffenen Daten dieser Personen nicht mehr, es sei denn, sie kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, welche die Interessen, Rechte und Freiheiten der betroffenen Personen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Widerspricht der Personen der Verarbeitung für Zwecke der Direktwerbung, so werden ihre Daten nicht mehr für diese Zwecke verarbeitet.

15.9. Recht, nicht einer automatisierten Entscheidung unterworfen zu werden
Unter den Voraussetzungen und nach Maßgabe des Art 22 DSGVO haben die betroffenen Personen das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen, die ihr gegenüber rechtliche Wirkung entfaltet oder ihn in ähnlicher Weise erheblich beeinträchtigt.

15.10. Widerrufsrecht
Gemäß Art 7 Abs 3 DSGVO haben die betroffenen Personen das Recht, ihre Einwilligung zur Verarbeitung sie betreffender Daten jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.

15.11. Recht auf Beschwerde
Gemäß Art 77 DSGVO iVm § 24 DSG haben die betroffenen Personen unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei der jeweils zuständigen Aufsichtsbehörde (Datenschutzbehörde).

15.12. Recht auf gerichtlichen Rechtsbehelf
Gemäß Art 79 DSGVO iVm § 27 DSG haben die betroffenen Personen unbeschadet eines anderweitigen verwaltungsrechtlichen oder außergerichtlichen Rechtsbehelfs das Recht auf einen wirksamen gerichtlichen Rechtsbehelf gegen einen sie betreffenden rechtsverbindlichen Beschluss der Aufsichtsbehörde (Recht auf Beschwerde an das Bundesverwaltungsgericht).