Stand: 15.08.2023

Datenschutzerklärung

Diese Datenschutzerklärung informiert Sie gem. Art. 13, 14 EU-Datenschutzgrundverordnung (EU-DSGVO) über die Erhebung und die Verarbeitung Ihrer personenbezogenen Daten durch uns beim Besuch unserer Website und im Fall einer Bewerbung durch Sie bei uns als künftiger Mitarbeiter sowie nach Maßgabe des ePrivacy-Rechts über von uns verwendete Cookies und andere Endgerätezugriffe. Verantwortlich für die Datenverarbeitung ist die:

endori food GmbH & Co. KG
Industriestrasse 2
96135 Stegaurach
Telefon: +49 (0)951 917 975-0
E-Mail: info@endori.de

Wir haben für unser Unternehmen in Deutschland folgenden Datenschutzbeauftragten bestellt:

Stephan Eschenbacher
IT-Consulting & Service
Eckenstraße 50
90480 Nürnberg
Telefon: +49 (0)911 401 823
E-Mail: datenschutz@endori.de

Übersicht:

  1. Websitebesucher
  2. Kontakt mit uns
  3. Gewinnspielteilnahme
  4. Bewerber
  5. Betroffenenrechte
  6. Aktualisierungen

I. Websitebesucher

Beim Besuch unserer Website verarbeiten wir Ihre personenbezogenen Daten und greifen auf Ihre Endgeräte zu wie nachstehend beschrieben. Unsere Website wird von CANCOM SE, Erika-Mann-Str. 69, D-80363 München (Sitz des Konzerns) gehostet, die wir datenschutzkonform eingebunden haben.

1. Server und Error Logfiles

Ihr Browser übermittelt bei jedem Besuch unserer Website Zugriffsdaten, sog. Server-Logfiles oder Access-Logs, die wir verarbeiten, um die Systemsicherheit zu gewährleisten. Erfasst werden in den Logfiles folgende Informationen:

  • zuvor besuchte Website (bei Suchmaschinen-Nutzung verwendete Suchmaschine inklusive genutzter Keywords),
  • angeforderte Website inklusive Anzahl aufgerufener Seiten und zuletzt geöffneter Seite vor dem Verlassen der Website,
  • Browsertyp und Browserversion,
  • verwendetes Betriebssystem und Gerätetyp,
  • Datum und Uhrzeit des Zugriffs,
  • Verweildauer und
  • IP-Adresse.

Die vorübergehende Speicherung dieser Daten ist für den Ablauf eines Websitebesuchs erforderlich, um eine Auslieferung der Website zu ermöglichen. Eine weitere Speicherung in Protokolldateien (Logfiles / Logs) erfolgt, um die Funktionsfähigkeit der Website und die Sicherheit der Systeme zu gewährleisten.
Darüber hinaus werden Error Logfiles geschrieben, wenn der Seitenaufruf und die Seitennavigation fehlerhaft verläuft. Erfasst werden darin Datum und Uhrzeit des Besuches, Fehlerbezeichnung und IP-Adresse. Diese Informationen werden benötigt, um den Fehler analysieren und beseitigen zu können.
In den genannten Zwecken liegen auch unsere berechtigten Interessen an der Datenverarbeitung (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO), das Erfassen der Informationen ist aus den genannten Gründen für die Bereitstellung unserer Website unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Daten werden gelöscht, sobald sie für die Erreichung dieser Zwecke nicht mehr erforderlich sind. Bei der Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Die Protokolldateien werden darüber hinaus 90 Tage gespeichert, um die Systemsicherheit umfassend zu gewährleisten und Fehler effektiv analysieren und beseitigen zu können. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

2. Consent Management Tool (“Cookie-Banner”)

Um den Einsatz von Cookies und anderen Tags durch unsere Seite zu managen, nutzen wir das Consensent Management Tool der usercentrics GmbH, München. Mit diesem können wir Ihnen beim Besuch unserer Website anzeigen, welche Tools wir verwenden, welche Daten von Ihnen dabei verarbeitet werden und zu welchen Zwecken. Wir fragen Sie dort nach Ihrer Einwilligung in die Verwendung dieser Tools, soweit diese nicht unbedingt erforderlich für den Betrieb unserer Website sind, und können Ihre Auswahl sowie laufend mögliche Änderungen darüber erfassen, speichern und auch, soweit erforderlich, an unsere Kooperationspartner weiterreichen.

Wir haben das usercentrics-Tool über den Google Tag Manager eingebunden, eine Art Organisationshilfe der Google Ireland Ltd., Dublin, mit dem wir als Websitebetreiber die Tools auf unserer Seite organisieren und ihren Einsatz steuern können. Wir können damit insbesondere auch absichern, dass bestimmte Tools erst und nur aktiviert werden, wenn, nachdem und solange Sie eingewilligt haben.

Ihre Auswahl auf dem Banner, also ob und wenn ja inwieweit Sie mit der Verwendung von weiteren Tools einverstanden sind oder auch, dass Sie damit nicht einverstanden sind, erfassen und speichern wir in einer Datenbank zur Nachweisführung und legen dies im lokalen Speicherplatz (local storage) auf dem von Ihnen verwendeten Endgerät ab, um dies während Ihrer Sitzung und auch danach bei erneuten Besuchen auf unserer Website so zu gewährleisten. Dazu erfassen wir über usercentrics neben Ihrer Enscheidung (ja / nein) folgende Informationen:

  • Geräte Informationen
  • Browser-Information
  • Anonymisierte IP-Adresse
  • Opt-in- und Opt-out-Daten
  • Datum und Uhrzeit des Besuchs

Für unsere Nachweisführung werden diese Daten – neben der Ablage im local storage Ihres Endgerätes – in einer Datenbank mit Belegenheit in der EU verarbeitet.

Der Einsatz dieser Consent Management Platform einschließlich des Google Tag Managers ist notwendig, damit wir unseren rechtlichen Pflichten nachkommen können, Sie über den Einsatz der Tools zu informieren und Sie für all jene Tools, die nicht unbedingt erforderlich sind, nach Ihrer Einwilligung zu fragen, diese zu erfassen, nachzuweisen, vorzuhalten und, soweit erforderlich, weiterzureichen. Dies ist angesichts der von uns zu beachtenden rechtlichen Vorgaben aus dem Datenschutz- und ePrivacy-Recht unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Wir bewahren Ihre Entscheidungen solange auf, wie diese gültig sind, und danach noch über drei Jahre, schon um nachweisen zu können, ob Sie eingewilligt und / oder Ihre Einwilligung widerrufen haben. Dies liegt in unserem berechtigten Interesse (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO).

Sie können Ihre Auswahl, welche Tools auf unserer Website verwendet werden, jederzeit ändern. Klicken Sie dazu hier, um die Consent Management Platform wieder aufzurufen und Ihre Einstellungen zu ändern, also etwa weitere Einwilligungen abzugeben oder erteilte Einwilligungen zu widerrufen. Diese Änderungen werden erneut im local storage auf Ihrem Endgerät abgelegt und von uns zur Nachweisführung erfasst. Wenn Sie sich einmal mit dem Setzen von Cookies einverstanden erklärt haben, werden diese auch im Fall Ihres Widerrufs nicht gelöscht. Vielmehr wird die Ausführung des dahinterstehenden Skripts unterbunden, wir setzen mit der usercentrics-Lösung also eine Stufe vorher an. Dadurch wird verhindert, dass die Cookies weiterhin aktiv sind. Sie erfassen dann keine Informationen mehr und ermöglichen auch keinen Zugang mehr zu Informationen von ihrem Endgerät.

Da wir die Seite ohne Nutzung von usercentrics und Tag Manager nicht rechtskonform betreiben können, ist im Fall eines Widerrufs der Besuch unserer Seite nicht mehr möglich. Dies gilt, auch wenn Sie keine Einwilligungen erteilen oder alle Einwilligungen widerrufen, da wir auf diese Tools notwendigerweise angewiesen sind, um den Einsatz von Tools über unsere Seite einschließlich des Einsatzes der Consent Management Platform zu steuern. Sie können indes unmittelbar bei Google Ihre Einstellungen ändern unter: http://www.google.com/settings/ads oder alternativ den Einsatz von Cookies für interessenbezogenen Werbung über die Werbenetzwerkinitiative deaktivieren, indem Sie den Anweisungen unter https://thenai.org/opt-out/ folgen. Sie können unsere Website dann aber womöglich nicht mehr gleichermaßen nutzen.

Weitere Informationen über die Datenverarbeitung durch die usercentrics GmbH finden Sie hier: https://usercentrics.com/privacy-policy/

Weitere Informationen über die Datenverarbeitung durch Google, deren Tag Manager wir verwenden, finden Sie hier zum Tag Manager: https://www.google.com/intl/de/tagmanager/faq.html (zum Tag Manager), und hier zum Datenschutz: https://policies.google.com/privacy?hl=de (zum Datenschutz)

3. Eigene Cookies

Besuchen Sie unsere Website, setzen wir ein Cookie zur Speicherung der Spracherkennung („i18n_redirected“), welches uns die technisch optimale Bereitstellung unserer Website an Sie mit der von Ihnen gewählten Spracheinstellung ermöglicht (Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG). Das Cookie hat eine Lebensdauer von 12 Monaten und wird nach Ablauf dieser Zeit automatisch gelöscht.

Wünschen Sie keine Verwendung von Cookies, können Sie die Verwendung von Cookies in Ihren Browsereinstellungen blockieren; auch über die US-amerikanische Seite http://aboutads.info/choices/ oder die EU-Seite http://www.youronlinechoices.com/uk/your-ad-choices/ können Sie den Einsatz von Cookies auf Ihren Geräten beeinflussen. Sie können unsere Website auch dann noch besuchen, sie aber nicht gleichermaßen nutzen.

4. Google Analytics (mit Einwilligung)

Diese Website nutzt die Reichweitenanalyse des Webanalysedienstes Google Analytics mit einer Analyse des Nutzungsverhaltens auf dieser Website sowie www.endori-professional.com und www.endori-shop.de. Anbieter von Google Analytics ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Das Google Analytics-Skript wird bei jedem Seitenaufruf geladen, allerdings werden nur im Fall Ihrer Einwilligung auch die Cookies von Google Analytics auf Ihrem Endgerät gesetzt und Nutzungsdaten auf dieser Domain und im Kontext der beiden weiteren genannten Domains erhoben sowie ausgewertet.

Google Analytics verwendet für diese Reichweitenanalyse im Fall Ihrer Einwilligung sogenannte „Cookies“. Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Google gibt an, sämtliche Daten und Informationen in der EU zu speichern; Supportzugriffe aus den USA können indes nicht ausgeschlossen werden.

Die Speicherung von Google Analytics-Cookies und die Nutzung dieses Analyse-Tools erfolgen nur, wenn Sie dem über unser Cookie-Banner zugestimmt haben (Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 I 1 a, Art. 49 I 1 a EU-DSGVO). Falls die Daten in die USA übertragen werden, ist dies durch das EU-US Data Privacy Framework abgesichert, den aktuellen EU-Angemessenheitsbeschluss für die USA, unter dem Google zertifiziert ist. . Konkret wird das Google Analytics-Skript bei jedem Seitenaufruf geladen, erst nach Ihrem Klick auf „zustimmen“ werden aber Nutzungsdaten erhoben und an Google übermittelt. Klicken Sie auf „Ablehnen“ wird ein Cookie auf Ihrem Endgerät abgelegt, welches die Analyse durch Google Analytics und das Setzen von dafür eingesetzten Cookies durch Google Analytics auch bei künftigen Besuchen auf unserer Website verhindert („Opt-Out-Cookies“). Auch wenn Sie auf „zustimmen“ geklickt haben, können Sie Ihre Einwilligung jederzeit über den untenstehenden Link widerrufen.

IP Anonymisierung

Google verwendet die IP-Adresse nur zur Ableitung von Standortdaten und löscht diese danach sofort. Dies erfolgt nach eigenen Angaben stets innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser Plugin

Sie können die Speicherung der Cookies auch durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch den Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Widerruf Ihrer Einwilligung

Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern und eine uns gegebene Einwilligung in die Nutzung von Google Analytics widerrufen, indem Sie auf folgenden Link klicken Einstellungen ändern. Dieser Link führt Sie zur Consent Management Platform, wo Sie Ihre Einstellungen für die Zukunft verändern können.

Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

Speicherdauer

Die von Google gesetzten Cookies verbleiben auch nach Verlassen unserer Website auf Ihrem Endgerät (für bis zu 2 Jahren). Durch die Verwendung der Langzeit-Cookies ist es möglich, Sie bei einem erneuten Besuch unserer Website wiederzuerkennen. Die Wiedererkennung erfolgt mit diesen Cookies zur Optimierung der Inhalte unserer Website. Bei Google gespeicherte Daten auf Nutzer- und Ereignisebene, die mit Cookies, Nutzerkennungen (z. B. User ID) oder Werbe-IDs (z. B. DoubleClick-Cookies, Android-Werbe-ID) verknüpft sind, werden nach 14 Monaten anonymisiert bzw. gelöscht. Details hierzu ersehen Sie unter folgendem Link: https://support.google.com/analytics/answer/7667196?hl=de

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

5. Personalisierte Werbung: Meta- (Facebook & Instagram), Pinterest- und TikTok-Tracking-Pixel, Google Ads Remarketing (mit Einwilligung)

Innerhalb unseres Onlineangebots setzten wir mit Ihrer Einwilligung sog. Pixel bzw. Tags von Facebook, Instagram, Pinterest, LinkedIn und TikTok ein. Zudem nutzen wir Google Ads Remarketing für personalisierte Werbung.

Wir nutzen diese Pixel und Google Ads, um insbesondere Ihnen auf Facebook, Instagram, TikTok, LinkedIn und Pinterest gezielt solchen Besuchern Werbung von unseren Produkten anzuzeigen, die sich auch dafür interessieren, etwa, weil Sie zuvor unsere Website besucht haben. Unser Ziel ist es, unsere Werbung solchen Personen anzuzeigen, die sich dafür auch interessieren. Für die Abwicklung nutzen wir ergänzend Dienste der Google Ireland Ltd. (Tag Manager, Remarketing, Analytics).

Meta Pixel: Facebook und Instagram

Wir setzen mit Ihrer Einwilligung das Meta-Pixel der Social Media-Plattformen Facebook und Instagram ein. Beide werden von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben.

Im Falle eines Besuches unserer Website, übermittelt das Pixel gehashte Informationen an Meta für die Netzwerke Facebook und Instagram. Konkret bedeutet dies: Besuchen Sie unsere Website, haben Sie uns Ihre Zustimmung erteilt und sind Nutzer von Facebook und/oder Instagram, übermitteln die Pixel die Information, dass Sie unsere Website besucht haben und ob Sie dort bestimmte Aktionen ausgeführt haben (sog. Events, etwa nach einem Rezept gesucht) zusammen mit einer gehashten Version Ihrer Facebook-/Instagram-ID an das jeweilige Netzwerk. Wir verwenden die Pixel ausschließlich für diese Website und verbinden sie nicht mit anderen Websites; auch übermitteln wir keine anderen Informationen über Sie an Meta, wie etwa Kundeninformationen.

Wir nutzen anhand des Meta-Pixel zudem Conversion-Informationen: Wir erhalten hierüber von Meta statistische Informationen darüber, wie viele Besucher auf Facebook und Instagram über unsere dort geschalteten Werbeanzeigen unsere Website besucht haben, sodass wir unsere Werbemaßnahmen auf Facebook und Instagram noch besser auf die Personen ausrichten können, die sich tatsächlich auch für unsere Produkte interessieren.

endori verarbeitet hierbei regelmäßig keine personenbezogenen Daten, da es uns nicht möglich ist, die gehashte Version Ihrer Facebook-/Instagram-ID Ihnen als Person zuzuordnen; dies kann nur Meta. Auch erhalten wir keine Informationen zu Ihnen, wie ihren Namen, ihr Alter usw.

Google Ads Remarketing

Wir nutzen die Remarketing Technologie der Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland; „Google“). Diese Funktion dient dazu, Besuchern unserer Website des Online-Angebots im Rahmen des Google-Werbenetzwerks interessenbezogene Werbeanzeigen zu präsentieren. Dafür werden sog. „Cookies“, Textdateien, auf Ihrem Endgerät gespeichert, die es ermöglichen, den Besucher wiederzuerkennen, wenn dieser ein Online-Angebot aufruft, das dem Werbenetzwerk von Google angehört.

Auf diesen Seiten können dem Besucher dann Werbeanzeigen präsentiert werden, die sich auf Inhalte beziehen, die der Besucher zuvor auf anderen Online-Angeboten aufgerufen hat, die die Remarketing Funktion von Google verwenden. Nach eigenen Angaben erhebt Google bei diesem Vorgang keine personenbezogenen Daten. Nach unserem Kenntnisstand speichert Google eine kleine Datei mit einer Zahlenfolge in den Browsern der Besucher der Webseite. Über diese Zahl werden die Besuche der Webseite sowie Daten über die Nutzung der Webseite erfasst.

LinkedIn Insight Tag

Wir nutzen zudem den LinkedIn Insight Tag der LinkedIn Ireland Unlimited Company (Wilton Place, Dublin 2, Irland). Diese Funktion ermöglicht es, dass sie bei einem Besuch auf LinkedIn wiedererkannt werden und Ihnen dort zielgerichtet Werbung von uns ausgespielt wird. Mitglieder von LinkedIn können die Nutzung ihrer personenbezogenen Daten zu Werbezwecken in ihren Kontoeinstellungen steuern. Zudem ermöglicht uns dies, die Akzeptanz und den Erfolg unserer Anzeigen besser zu verstehen. Schließlich erhalten wir darüber demographische Informationen aus Ihrem LinkedIn Profil, wenn Sie ein solches unterhalten, etwa Ihren Jobtitel, die Branche, in der Sie tätig sind oder Ihren Arbeitgeber.

Um dies zu erreichen, werden wir Pixel setzen. Zudem setzt LinkedIn ein eindeutiges LinkedIn Browser-Cookie auf dem von Ihnen genutzten Endgerät. Die von LinkedIn mit diesem Cookie erhobenen Daten werden uns nicht zur Verfügung gestellt. Wir erhalten von LinkedIn nur Analysedaten, nicht aber auf Sie beziehbare Informationen. Erfasst werden von LinkedIn folgende Daten: Metadaten wie IP-Adresse, Zeitstempel und Seitenereignisse (z.B. Seitenaufrufe), URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften (User Agent). Die IP-Adressen werden gekürzt oder gehasht. Die direkten Kennungen werden innerhalb von sieben Tagen entfernt, um die Daten zu pseudonymisieren. Diese verbleibenden pseudonymisierten Daten werden dann innerhalb von 180 Tagen gelöscht.

Pinterest-Tag

Wir nutzen auch den sog. Pinterest-Tag, der von der Social Media Plattform Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland, für deren Netzwerk angeboten wird, mit Ihrer Einwilligung um über unser Werbekonto auf der Plattform personalisiert und zielgerichtet Werbung zu schalten.

Im Falle eines Besuches unserer Website, übermittelt der Tag gehashte Informationen an Pinterest für die Nutzung auf deren Website bzw. App. Konkret bedeutet dies: Besuchen Sie unsere Website, haben Sie uns Ihrer Zustimmung erteilt und sind Nutzer von Pinterest, übermitteln die Tags die Information, dass Sie unsere Website besucht haben und ob Sie dort bestimmte Aktionen ausgeführt haben (sog. Events, etwa nach einem Rezept gesucht) zusammen mit einer gehashten Version Ihrer Pinterest-ID an das Netzwerk. Wir verwenden die Tags ausschließlich für diese Website und verbinden sie nicht mit anderen Websites; auch übermitteln wir keine anderen Informationen über Sie an Pinterest, wie etwa Kundeninformationen.

Wir nutzen anhand des Pinterest Tags zudem Conversion-Informationen: Wir erhalten hierüber von Pinterest statistische Informationen darüber, wie viele Besucher auf Pinterest über unsere dort geschalteten Werbeanzeigen unsere Website besucht haben, sodass wir unsere Werbemaßnahmen auf Pinterest noch besser auf die Personen ausrichten können, die sich tatsächlich auch für unsere Produkte interessieren.

endori verarbeitet hierbei regelmäßig keine personenbezogenen Daten, da es uns nicht möglich ist, die gehashte Version Ihrer Facebook-/Instagram-ID Ihnen als Person zuzuordnen; dies kann nur Meta. Auch erhalten wir keine Informationen zu Ihnen, wie ihren Namen, ihr Alter usw.

TikTok Pixel

Wir setzen mit Ihrer Einwilligung das TikTok-Pixel der Social Media-Plattform TikTok ein. Dieser wird in gemeinsamer Verantwortung von der TikTok Technology Limited, 10 Earlsfort Terrace, D02 T380, Co. Dublin, Dublin, D02t380, Ireland, sowie der TikTok Information Technologies UK Limited, 1 London Wall, London, EC2Y 5EB, England betrieben.

Im Falle eines Besuches unserer Website, setzt das Pixel Cookies und übermittelt gehashte Informationen an TikTok. Konkret bedeutet dies: Besuchen Sie unsere Website, haben Sie uns Ihre Zustimmung erteilt und sind Nutzer von TikTok, übermittelt der Pixel die Information, dass Sie unsere Website besucht haben und ob Sie dort bestimmte Aktionen ausgeführt haben (sog. Events, etwa nach einem Rezept gesucht) zusammen mit einer gehashten Version Ihrer TikTok-ID. Wir verwenden die Pixel ausschließlich für diese Website und verbinden sie nicht mit anderen Websites; auch übermitteln wir keine anderen Informationen über Sie an TikTok, wie etwa Kundeninformationen.

Wir nutzen anhand des TikTok-Pixel zudem Conversion-Informationen: Wir erhalten hierüber von TikTok statistische Informationen darüber, wie viele Besucher auf TikTok über unsere dort geschalteten Werbeanzeigen unsere Website besucht haben, sodass wir unsere Kampagnen auf TikTok noch besser auf die Personen ausrichten können, die sich tatsächlich auch für unsere Produkte interessieren.

endori verarbeitet hierbei regelmäßig keine personenbezogenen Daten, da es uns nicht möglich ist, die gehashte Version Ihrer TikTok-ID Ihnen als Person zuzuordnen; dies kann nur TikTok. Auch erhalten wir keine Informationen zu Ihnen, wie ihren Namen, ihr Alter usw.

Einwilligung und Widerruf Ihrer Einwilligung

Die Verarbeitung der erläuterten personenbeziehbaren Daten und Verwendung der Pixel und von Google Ads Remarketing ist uns mit Ihrer Einwilligung erlaubt (§ 25 Abs. 1 TDDDG, Art. 6 I 1 a, Art. 49 I 1 a EU-DSGVO), die Sie auch für jeden Dienst gesondert abgeben und widerrufen können und die auch nach ePrivacy-Recht eingeholt wird. Sie können die Erfassung Ihrer Daten verhindern und eine uns gegebene Einwilligung in das beschriebene Werbetracking widerrufen, indem Sie auf folgenden Link klicken Einstellungen ändern. Dieser Link führt Sie zur Consent Management Platform, wo Sie Ihre Einstellungen für die Zukunft verändern können.

Um auch die weitere Datenverarbeitung durch Meta/Facebook, Pinterest und TikTok zu unterbinden, nutzen Sie die nachfolgenden Links und ändern Ihre Einstellungen dort:

https://www.facebook.com/login.php?next=https%3A%2F%2Fwww.facebook.com%2Fads%2Fpreferences%2F%3Fentry_product%3Dad_settings_screen → Werbepräferenzen Pinterest Tag deaktivieren: In Ihrem Pinterest-Account unter Kontoeinstellungen (https://www.pinterest.de/settings/privacy) das Kontrollkästchen neben „Nutze Infos von unseren Partnern, um die Empfehlungen und Anzeigen auf Pinterest besser auf dich abzustimmen“.

TikTok-Pixel deaktivieren: In der TikTok-App auf „Me/Ich“ klicken und die Seite mit den Einstellungen aufrufen. Klicken Sie dort auf die drei Punkte in der oberen rechten Ecke, dann auf „Personalization and data/Personalisierung und Daten“, und verwenden Sie anschließend den Umschalter. Sie können diese Einstellung jederzeit ändern.

Alternativ können Sie auch Ihren Browserverlauf löschen oder in Ihrem Facebook-, Instagram-, Pinterest und/oder TikTok-Account unter „Werbepräferenzen“ bzw. „Personalized Ads on Pinterest“ bzw. "Personalization and data" wählen, dass Werbeanzeigen auf Basis von Partnerdaten nicht zugelassen werden. Die Einstellungen erfolgen dort unabhängig von dem von Ihnen bei der Einstellung genutzten Endgerät. Sie werden also für alle von Ihnen mit dem entsprechenden Login verwendeten Geräte (Computer, Smartphones, …) übernommen.

Weitere Informationen über die Datenverarbeitung durch Meta/Facebook über die sog. Custom Audiences, die durch die Facebook- und Instagram-Pixel unterhalten werden, finden Sie direkt beim verantwortlichen Drittanbieter:
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; insbesondere zum Facebook-Pixel unter https://www.facebook.com/business/learn/facebook-ads-pixel sowie zum Datenschutz unter https://de-de.facebook.com/privacy/explanation und unter https://help.instagram.com/519522125107875/?helpref=hc_fnav&bc[0]=368390626577968&bc[1]=285881641526716

Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland, vor allem unter: https://help.pinterest.com/de/business/article/track-conversions-with-pinterest-tag. Weitere Informationen zu den Widerspruchsmöglichkeiten bei Pinterest finden Sie auch beim Drittanbieter unter: https://help.pinterest.com/de/article/personalized-ads-on-pinterest.

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, insbesondere unter: http://www.google.com/privacy/ads/.

LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy

TikTok Technology Limited, 10 Earlsfort Terrace, D02 T380, Co. Dublin, Dublin, D02t380, Ireland, gemeinsam mit TikTok Information Technologies UK Limited, 1 London Wall, London, EC2Y 5EB, England, Datenschutzrichtlinie unter https://www.tiktok.com/legal/privacy-policy-eea?lang=de

Insbesondere, da die Mutterunternehmen US-Unternehmen sind - bzw. im Fall von TikTok aus China -, können Informationen auch in die USA oder nach China transferiert werden. Bei einer möglichen Übermittlung von Daten an US-Server ist dies durch das EU-US Data Privacy Framework abgesichert, den aktuellen EU-Angemessenheitsbeschluss für die USA, soweit Anbieter nach dem bezeichneten Framework zertifiziert sind. Informationen zu der Zertifizierung einzelner Anbieter finden Sie unter: https://www.dataprivacyframework.gov/s/participant-search

Soweit Anbieter noch nicht zertifiziert sind oder auch im Fall einer Datenübertragung nach China oder in andere Drittstaaten ohne Angemessenheitsbeschluss wird durch die Verwendung von seitens der EU-Kommission anerkannten Standardvertragsklauseln das Datenschutzniveau verbessert. Dennoch ist für die Übertragung personenbezogener Daten nach China bzw. unter Einsatz nicht zertifizierter Anbieter in die USA aktuell u.U. kein angemessenes Datenschutzniveau sichergestellt. Ihre Daten können dem Zugriff durch Behörden zu Kontroll- und Überwachungszwecken unterliegen, gegen die weder wirksame Rechtsbehelfe noch Betroffenenrechte durchsetzbar sein können. Bitte willigen Sie daher nur ein, wenn Sie dennoch mit der Übertragung Ihrer Daten in Drittländer einverstanden sind (Art. 49 I 1 a EU-DSGVO).

Speicherdauer

Die Pixel sind nur aktiv, solange Sie unsere Website besuchen. Über das TikTok-Pixel gesetzte Cookies haben eine Lebensdauer von 13 Monaten. Wie lange Meta, Pinterest und TikTok dorthin übermittelte Daten weiterverarbeiten, liegt außerhalb unseres Einflussbereichs. Daten in Google Ads Remarketing löschen wir mit Widerruf.

6. Google Maps (mit Bestätigung)

Diese Website nutzt über eine API den Kartendienst Google Maps. Anbieterin ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Um den Datenschutz auf dieser Website zu gewährleisten, ist Google Maps deaktiviert, wenn Sie diese Website betreten. Eine direkte Verbindung zu den Servern von Google wird nur und erst dann hergestellt, wenn Sie Google Maps selbstständig aktivieren: Bevor Sie auf „Bestätigen“ klicken, ist die Google Maps Karte verborgen. Erst nach Ihrem Klick wird die Google Maps Karte sichtbar und Daten über Ihren Besuch werden an Google übermittelt (i.d.R. nur Ihre IP-Adresse, da wir in unserer Referrer Policy die Übermittlung der Referrer-URL ausgeschlossen haben; wir können indes nicht ausschließen, dass Google Ihre Daten zu eigenen Zwecken weiterverwendet). Auf diese Weise wird verhindert, dass Ihre Daten schon beim ersten Betreten der Seite an Google übertragen werden.

Darüber hinaus verlinken wir an einigen Stellen auf das Drittangebot von Google Maps. Wenn Sie auf diese Links klicken, werden Sie auf die Website von Google Maps weitergeleitet; i.d.R. wird dann auch Ihre IP-Adresse dorthin übertragen, nicht aber die Information, von welcher Seite Sie kommen, da wir dies in unserer Referrer Policy ausgeschlossen haben.

Wir verwenden Google Maps aktiv nur nach Ihrem Klick und damit mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 I 1 a, Art. 49 I 1 a EU-DSGVO). Sie können die weitere Verarbeitung für die Zukunft stets widerrufen, indem Sie ihren Browserverlauf löschen und die erteilte Bestätigung damit nicht mehr vermerkt ist.

Ihre an Google im Fall der Einwilligung übermittelte IP-Adresse wird in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir haben nach der Aktivierung von Google Maps keinen Einfluss auf diese Datenübertragung. Soweit die Daten in die USA übertragen werden, ist dies durch das EU-US Data Privacy Framework abgesichert, den aktuellen EU-Angemessenheitsbeschluss für die USA, unter dem Google zertifiziert ist.

Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://www.google.de/intl/de/policies/privacy/

7. Social Media-Präsenzen (mit Bestätigung)

Wir nutzen die Social Media-Angebote von Facebook, YouTube, Instagram, Pinterest, LinkedIn und TikTok: zum einen unterhalten wir dort Unternehmenspräsenzen, zum anderen verlinken wir auf diese Angebote auf unserer Website über die entsprechenden Icons.

Durch unsere Präsentation bei den Social Media-Plattformen Facebook, YouTube, Instagram, Pinterest, LinkedIn und TikTok sowie die Verlinkungen auf unserer Website zu unseren Angeboten dort ermöglichen wir Ihnen, unser Angebot mit anderen zu teilen oder mit uns in Verbindung zu treten und sich mit uns über unser Angebot auszutauschen. Klicken Sie auf das jeweilige Icon auf unserer Website oder besuchen Sie unsere Angebote auf den Social Media-Plattformen direkt, so können Sie sich bei dem jeweiligen Anbieter mit Ihrem Account einloggen und anschließend entsprechend dem jeweiligen Social Media-Angebot interagieren.

Wenn wir auf unserer Website über die Social Media-Angebote informieren, etwa über Icons, arbeiten wir stets mit der 2-Klick-Lösung. Das bedeutet: Informationen von Ihnen, i.d.R. Ihre IP-Adresse, werden an diese Drittanbieter immer erst dann übermittelt, wenn Sie auf das Icon oder den Link klicken. Diese Icons und Links sind also „deaktiv“ gestaltet. Wir informieren Sie auch über entsprechende Info-Texte, die erscheinen, wenn Sie auf entsprechende Icons oder Links klicken, die Sie zu dem Drittangebot führen.

Klicken Sie ein Icon an, so werden Sie von unserer Website zu unserem Auftritt bei dem jeweiligen Social Media-Anbieter weitergeleitet und es werden Ihre Daten an diesen Drittanbieter übermittelt, i.d.R. Ihre IP-Adresse, aufgrund unserer Referrer Policy aber nicht die Seite, von der Sie kommen. Dies gilt auch dann, wenn Sie bei dem jeweiligen Anbieter kein eigenes Konto besitzen oder nicht eingeloggt sind. Wenn Sie ein eigenes Konto besitzen, wird der Anbieter die Informationen regelmäßig mit Ihrem Konto verknüpfen. Dies ist auch dann möglich, wenn Sie gerade nicht eingeloggt sind.

TikTok erhebt bestimmte Daten der Nutzer, wenn sie die Plattform besuchen, auch wenn sie die TikTok App ohne ein Konto verwenden. Die verarbeiteten Daten umfassen nach Angaben von TikTok die IP-Adresse, Instanz-IDs (anhand derer sie feststellen können, an welche Geräte Nachrichten zugestellt werden sollen), Mobilfunkanbieter, Zeitzoneneinstellungen, Kennungen für Werbezwecke und die Version der verwendeten App, ebenso die Daten zu dem Gerät, das für den Zugriff auf die Plattform verwenden wird, wie z. B. das Modell des Geräts, das Gerätesystem, den Netzwerktyp, die Geräte-ID, Bildschirmauflösung und Betriebssystem, die Audioeinstellungen und die angeschlossenen Audiogeräte. Wenn sich Nutzer von mehreren Geräten aus einloggen, kann TikTok die Profildaten verwenden, um die Aktivität geräteübergreifend zu analysieren.

Besuchen Sie Facebook, werden wir Ihnen dort womöglich eine Facebook Leads Anzeige von uns präsentieren. Klicken Sie auf diese, können Sie sich so für unseren Newsletter registrieren. Details dazu erläutern wir Ihnen unter „Newsletter“.

Wir haben keinen Einfluss darauf, welche personenbezogenen Daten diese Drittanbieter erheben und wie sie mit diesen umgehen, wenn Sie die Social Media-Plattformen nutzen. Dies ist uns auch nicht bekannt.

Nutzungsauswertung Facebook und TikTok

Wir verwenden uns von Meta/Facebook und TikTok übermittelte Nutzungsauswertungen („Seiten-Insights“), um unsere Präsenzen dort kontinuierlich zu verbessern. Diese Daten werden nur dann von Facebook bzw. TikTok erhoben und an uns übermittelt, wenn Sie ein Facebook- bzw. TikTok-Konto besitzen und unsere Seite dort besuchen. Hierbei sind wir für die Datenverarbeitung gemeinsam mit Facebook bzw. TikTok verantwortlich. Darüber haben wir mit Facebook eine Vereinbarung geschlossen, die transparent die Pflichtenteilung regelt (Art. 26 EU-DSGVO; abrufbar unter https://www.facebook.com/legal/terms/page_controller_addendum). Der wesentliche Inhalt dieser Vereinbarung ist, dass Facebook in erster Linie die Verantwortlichkeit für die Besucherdatenverarbeitung trägt und alle relevanten Verpflichtungen der EU-DSGVO in Bezug auf die Verarbeitung von Besucherdaten erfüllt (einschließlich, aber nicht beschränkt auf die Erfüllung der Rechte der betroffenen Person). Auch mit TikTok haben wir eine entsprechende Vereinbarung geschlossen (Art. 26 EU-DSGVO; abrufbar unter https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), um die jeweiligen Verantwortlichkeiten für die Einhaltung der Verpflichtungen gemäß der DSGVO in Bezug auf die gemeinsame Verarbeitung festzulegen. Der wesentliche Inhalt der Vereinbarung ist dass wir dafür verantwortlich sind, Ihnen diese Informationen zur Verfügung zu stellen und TikTok dafür verantwortlich ist, die Rechte der betroffenen Personen gemäß Artikel 15-20 der DSGVO in Bezug auf die von TikTok nach der gemeinsamen Verarbeitung gespeicherten oder anderweitig verarbeiteten personenbezogenen Daten zu ermöglichen. Unten zeigen wir Ihnen, wo Sie weitere Informationen zur Datenverarbeitung bei Facebook und TikTok erhalten können.

Rechtsgrundlagen

Über unsere Social Media-Angebote einschließlich der Verlinkungen darauf ermöglichen wir es Ihnen, noch attraktivere Angebote auch auf anderen Kanälen von uns zu erhalten und direkt mit diesen Angeboten und ihren Nutzern zu kommunizieren. Wir gestalten unsere Website und unser Informationsangebot so für Sie attraktiver und interessanter. Die Nutzung der Social Media-Angebote liegt daher in unserem berechtigten Interesse (Art. 6 I 1 f EU-DSGVO). Durch aktives Anklicken können Sie selbst entscheiden, ob von Ihnen personenbezogene Daten an die Drittanbieter übermittelt werden. Auch die Auswertung der uns von Facebook übermittelten Analysen („Seiten-Insights“) liegt in unserem berechtigten Unternehmensinteresse (Art. 6 I 1 f EU-DSGVO). Die Bereitstellung der Nutzungsdaten via Facebook erfolgt in anonymisierter Form.

Datenverarbeitung durch Drittanbieter

Im Übrigen haben wir keinen Einfluss darauf, welche personenbezogenen Daten diese Drittanbieter erheben und wie sie mit diesen umgehen. Dies ist uns auch nicht bekannt. Bitte beachten Sie, dass einige dieser Anbieter außerhalb der EU ansässig sind und Ihre Daten daher vermutlich in Drittstaaten übermittelt werden, für die nicht notwendigerweise ein angemessenes Datenschutzniveau sichergestellt ist. Weitere Angaben zum Umgang mit Ihren Daten erhalten Sie bei den jeweiligen Drittanbietern:

Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland, Datenschutzerklärung für Facebook: https://de-de.facebook.com/about/privacy/, Cookie-Hinweise: https://de-de.facebook.com/policies/cookies

Dort auch Instagram, zusätzlich: https://help.instagram.com/519522125107875?helpref=page_content

YouTube: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Datenschutzerklärung: https://policies.google.com/privacy?hl=de&gl=de

Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland, Datenschutzerklärung: https://policy.pinterest.com/de/privacy-policy

TikTok Technology Limited, 10 Earlsfort Terrace, D02 T380, Co. Dublin, Dublin, D02t380, Ireland, gemeinsam mit TikTok Information Technologies UK Limited, 1 London Wall, London, EC2Y 5EB, England, Datenschutzrichtlinie unter https://www.tiktok.com/legal/privacy-policy-eea?lang=de

LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy

Da die Mutterunternehmen US-Unternehmen sind bzw. im Fall von TikTok aus China, können Informationen auch in die USA oder nach China transferiert werden. Bei einer möglichen Übermittlung von Daten in die USA ist dies durch das EU-US Data Privacy Framework abgesichert, dem aktuellen EU-Angemessenheitsbeschluss für die USA, soweit der Anbieter unter dem bezeichneten Framework zertifiziert ist. Informationen zu der Zertifizierung einzelner Anbieter finden Sie unter: https://www.dataprivacyframework.gov/s/participant-search

Soweit Anbieter noch nicht zertifiziert sind bzw. im Fall einer Datenübertragung nach China oder in andere Drittstaaten ohne Angemessenheitsbeschluss wird durch die Verwendung von seitens der EU-Kommission anerkannten Standardvertragsklauseln das Datenschutzniveau verbessert. Dennoch ist für die Übertragung personenbezogener Daten nach China oder an nicht zertifizierter Anbieter in die USA aktuell u.U. kein angemessenes Datenschutzniveau sichergestellt. Ihre Daten können dem Zugriff durch Behörden zu Kontroll- und Überwachungszwecken unterliegen, gegen die weder wirksame Rechtsbehelfe noch Betroffenenrechte durchsetzbar sein können. Bitte willigen Sie daher nur ein, wenn Sie dennoch mit der Übertragung Ihrer Daten in Drittländer einverstanden sind (Art. 49 I 1 a EU-DSGVO).

8. Onlineshop

Über unsere Website bieten wir Ihnen Zugang zum endori Onlineshop. Dieser Onlineshop wird allerdings nicht von uns, sondern von einem Drittanbieter eigenverantwortlich bereitgestellt. Wenn Sie diesen Onlineshop besuchen, übermitteln Sie Daten an office direkt. Informationen des Drittanbieters: office direkt Service-Center GmbH, In der Wässerscheid 49, 53424 Remagen, info@office-direkt.de

9. Newsletter

Wenn Sie den auf der Website oder auf Facebook angebotenen Newsletter beziehen möchten, um stets über Neuigkeiten informiert zu werden, benötigen wir von Ihnen Ihre E-Mail-Adresse. Diese brauchen wir, da wir Ihnen den Newsletter sonst nicht zusenden könnten.

Newsletterregistrierung auf unserer Website

Wenn Sie sich auf unserer Website für unseren Newsletter registrieren, fragen wir Sie nach Ihrer E-Mail-Adresse und lassen uns diese über ein Double Opt-In bestätigen.

Vor erstmaliger Versendung des Newsletters holen wir Ihre Einwilligung ein (Rechtsgrundlage: Art. 6 I 1 a EU-DSGVO). Diese können Sie jederzeit widerrufen und den Newsletter für die Zukunft abbestellen, indem Sie in den Newslettern auf „abbestellen“ klicken oder uns eine Mail an socialmedia@endori.de schicken.

Wir überprüfen Ihre Einwilligung durch Eintragung in unsere Newsletter-Mailingliste über eine Bestätigungsmail an Sie („Double Opt-In“). Nur, wenn Sie den Link in dieser Bestätigungsmail anklicken, werden Sie den Newsletter künftig auch erhalten. Wir speichern Ihre IP-Adresse und den Zeitstempel, wenn Sie sich zum ersten Mal für den Newsletter registrieren und wenn Sie den Newsletter-Bezug per Double Opt-In bestätigen, damit wir Ihre Einwilligung nachvollziehen und nachweisen können (dies liegt in unserem berechtigten Interesse, Art. 6 I 1 f EU-DSGVO). Wir speichern Ihre Daten, solange Sie unseren Newsletter beziehen sowie für drei Jahre nach Beendigung des Vertragsverhältnisses.

Newsletterregistrierung über Facebook Lead Ads

Sie können auch auf Facebook Anzeigen von uns mit dem Hinweis sehen, dass wir Ihnen gerne unseren Newsletter mit weiteren Informationen zu unseren Produkten zukommen lassen würden. Angezeigt werden Ihnen diese auf der von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betriebenen Plattform. Hierbei handelt es sich um sog. Facebook Lead Ads. Wenn Sie diese anklicken, regelmäßig mit dem Hinweis „Hier geht’s zur Anmeldung“, kommen Sie in eine vorausgefüllte Maske. Wir verlinken Sie dort insbesondere zu unserer Datenschutzerklärung hier, so dass Sie sich direkt über die Datenverarbeitung informieren können. Klicken Sie auf „Submit“, tragen Sie sich damit für unseren Newsletter ein.

Wir holen damit Ihre Einwilligung ein (Rechtsgrundlage: Art. 6 I 1 a EU-DSGVO). Diese können Sie jederzeit widerrufen und den Newsletter für die Zukunft abbestellen, indem Sie in den Newslettern auf „abbestellen“ klicken oder uns eine Mail an social.media@endori.de schicken.

Wir überprüfen Ihre Einwilligung über eine Bestätigungsmail an Sie („Double Opt-In“). Nur, wenn Sie den Link in dieser Bestätigungsmail anklicken, werden Sie den Newsletter künftig auch erhalten. Wir speichern Ihre IP-Adresse und den Zeitstempel, wenn Sie sich zum ersten Mal für den Newletter registrieren und wenn Sie wenn Sie uns den Newsletter-Bezug per Double Opt-In bestätigen, damit wir Ihre Einwilligung nachvollziehen und nachweisen können (dies liegt in unserem berechtigten Interesse, Art. 6 I 1 f EU-DSGVO). Wir speichern Ihre Daten, solange Sie unseren Newsletter beziehen sowie für drei Jahre nach Beendigung des Vertragsverhältnisses.

Wenn Sie den Bestätigungslink anklicken, übertragen wir Ihre E-Mail-Adresse mit den Informationen aus dem Double Opt-In und, dass sie über Facebook Lead Ads generiert wurde, in unsere Newsletter-Datenbank. In diesem Fall gelten die Verarbeitungshinweise wie nachfolgend beschrieben, insbesondere für den eingebundenen Dienstleister Sendinblue.

Inwieweit Meta/Facebook hierbei Ihre Daten verarbeitet, liegt außerhalb unseres Einflusses und ist uns nicht bekannt. Facebook verarbeitet Ihre Daten insofern auf Grundlage der zwischen Ihnen und Facebook bestehenden Beziehung. Weitere Informationen:

Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland, Datenschutzerklärung: https://de-de.facebook.com/about/privacy/, Cookie-Hinweise: https://de-de.facebook.com/policies/cookies

Newsletterversand

Unabhängig davon, auf welchem Weg Sie sich für unseren Newsletter registriert haben, verwenden wir Ihre Daten, die Sie für den Newsletter-Bezug mitteilen, um Ihnen diesen zuzusenden, einschließlich der Erhebung statistischer Werte für unseren Newsletterversand, also ob der Newsletter erfolgreich zugestellt wurde, ob er geöffnet wurde und ob Artikel daraus angeklickt wurden. Ausgewertet werden von uns dazu nur anonyme Statistiken. Um diese Informationen zu erheben, wird ein sogenannter Web-Beacon in den jeweiligen Newsletter integriert. Das ist eine in der E-Mail, die Ihr Browser beim Öffnen der E-Mail herunterlädt. Dabei wird adressiert über Ihre IP- und Ihre E-Mail-Adresse an uns die Information geschickt, ob die Zustellung erfolgreich war, der Newsletter geöffnet wurde und ob einzelne Artikel angeklickt wurden.

Für den Newsletterversand einschileßlich der Analysen und die weitere technische Abwicklung nutzen wir Sendinblue, einen Dienst, der von dem extern Dienstleister Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin angeboten wird. Wir haben die Sendinblue GmbH sorgsam ausgewählt und datenschutzrechtskonform auf Basis eines Auftragsdatenverarbeitungsvertrags unter Einhaltung der Anforderungen des Art. 28 DSGVO eingebunden. Weitere Informationen zum Datenschutz bei der Sendinblue GmbH erhalten Sie unter https://de.sendinblue.com/legal/privacypolicy/ und unter https://de.sendinblue.com/datenschutz-uebersicht/.

10. Aktionen

Von Zeit zu Zeit bieten wir Aktionen an, etwa die Erstellung einer veggie-Menükarte. Im Zuge dessen verarbeiten wir die dazu von Ihnen abgefragten Daten, um die Aktionen durchführen zu können. Wir fragen Sie dazu jeweils nach Ihrer Einwilligung (Rechtsgrundlage: Art. 6 I 1 a EU-DSGVO), die Sie jederzeit durch eine Nachricht an unsere eingangs angegebenen Kontaktdaten für die Zukunft widerrufen können. Sie können dann nicht mehr an der Aktion teilnehmen. Widerrufen Sie Ihre Einwilligung nicht, werden Ihre Daten spätestens nach Beendigung der Aktion und Ablauf gesetzlicher Aufbewahrungsrechte und -pflichten gelöscht.

Zur Durchführung der Aktionen binden wir externe Dienstleister datenschutzkonform, regelmäßig als Auftragsverarbeiter, ein, etwa Agenturen oder Druckereien. Zur Durchführung unserer Aktionen binden wir auch Umfragetool „Lamapoll“ ein, ein Angebot der Lamano GmbH & Co. KG, Berlin. Wir haben dazu mit der Lamano GmbH & Co. KG einen Auftragsverarbeitungsvertrag abgeschlossen.

11. Datensicherheit

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, die Sie an uns als Seitenbetreiber senden, eine wirksame Verschlüsselung (TLS 1.2, ECDHE_RSA mit P-256, und AES_128_GCM). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

II. Kontakt mit uns

Sie können auf unterschiedlichen Wegen mit uns in Kontakt treten, etwa telefonisch oder per E-Mail. Auf unserer Website finden Sie die Kontaktadressen, dort verlinken wir auch unsere E-Mail-Adresse. Klicken Sie auf diese (in Form von Buttons) hinterlegten E-Mail-Adressen auf unserer Website, so öffnet sich Ihr E-Mail-Programm und Sie können an uns eine Nachricht an unsere voreingetragene E-Mail-Adresse schicken. Auf die Datenverarbeitung durch das E-Mai-Programm Ihres jeweiligen Anbieters haben wir keinen Einfluss; wir stellen lediglich eine Verknüpfung zu Ihrem E-Mail-Programm her.

Die Informationen, die Sie an uns übermitteln, werden wir ausschließlich verarbeiten, um Ihre Kontaktanliegen zu bearbeiten. Eine Übermittlung an Dritte findet nicht statt, außer, dies ist für die Bearbeitung Ihres Anliegens zwingend erforderlich. Wir löschen die im Rahmen unserer Korrespondenz verarbeiteten personenbezogenen Daten nach Abwicklung Ihres Anliegens, es sei denn, gesetzliche Aufbewahrungspflichten oder -rechte machen eine längere Aufbewahrung erforderlich.

Diese Verarbeitung der uns von Ihnen übermittelten Informationen liegt insgesamt in unserem berechtigten Interesse (Art. 6 I 1 f EU-DSGVO); je nach Anliegen erfolgt die Verarbeitung auch zur Vertragsanbahnung (Art. 6 I 1 b EU-DSGVO) oder zur Erfüllung rechtlicher Verpflichtungen (Art. 6 I 1 c EU-DSGVO).

III. Gewinnspielteilnahme

Wenn Sie an einem unserer Gewinnspiele teilnehmen möchten, erheben wir personenbezogene Daten von Ihnen, regelmäßig Ihren Vor- und Nachnamen sowie ggf. Ihre Anschrift, E-Mail-Adresse und / oder Telefonnummer, um Sie ansprechen und kontaktieren zu können. Ohne eine gesonderte Einwilligung verarbeiten wir Ihre personenbezogenen Daten ausschließlich zur Durchführung des Gewinnspiels. Eine Übermittlung Ihrer Daten an Dritte findet nicht statt, außer, dies ist für die Durchführung des Gewinnspiels zwingend erforderlich. Rechtsgrundlage ist der mit Ihrer Teilnahme am Gewinnspiel zustande kommende Teilnahmevertrag (Art. 6 I 1 b EU-DSGVO). Ihre Daten werden gelöscht, sobald sie für die Erreichung dieser Zwecke nicht mehr erforderlich sind, also mit Beendigung der Gewinnspielaktion und Ablauf etwaiger darüber hinausgehender gesetzlicher Aufbewahrungspflichten.

IV. Bewerber

Bei eingereichten Bewerbungsunterlagen und anderen, im Zuge des Bewerbungsverfahrens erhobenen Daten, die Ihnen als Bewerber persönlich zugeordnet werden können, handelt es sich um geschützte personenbezogene Daten im Sinne von Art. 4 Nr. 1 der EU-Datenschutzgrundverordnung (DSGVO). Hiermit dürfen wir Sie gem. Art. 13 DSGVO über die Einzelheiten der Verarbeitung Ihrer Bewerberdaten informieren.

Eine Verarbeitung Ihrer personenbezogenen Daten erfolgt durch unser Unternehmen ausschließlich im Rahmen der datenschutzrechtlichen Vorgaben, insbesondere der DSGVO, des deutschen Bundesdatenschutzgesetzes (BDSG) und des österreichischen Datenschutzgesetzes. Ihre personenbezogenen Daten dürfen nach geltendem Datenschutzrecht nur erhoben, gespeichert, verbreitet oder verwendet werden (Datenverarbeitung, Art. 4 Nr. 2 DSGVO), wenn dies ein Gesetz ausdrücklich erlaubt oder anordnet oder wenn Sie wirksam eingewilligt haben (Art. 6, Art. 7 DSGVO). Eine Verarbeitung Ihrer personenbezogenen Daten ist insbesondere erlaubt, wenn dies für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses oder nach Begründung des Beschäftigungsverhältnisses für dessen Durchführung oder Beendigung erforderlich ist (§ 26 Abs. 1 BDSG, Art. 6 Abs. 1 S. 1 b) DGSVO). Das gleiche gilt, soweit die Datenverarbeitung zur Wahrung berechtigter Interessen der verantwortlichen Stelle für andere Zwecke als das Beschäftigungsverhältnis erforderlich ist und kein Grund zu der Annahme besteht, dass Ihr schutzwürdiges Interesse als Betroffener an dem Ausschluss der Verarbeitung oder Nutzung überwiegt (Art. 6 Abs. 1 S. 1 f) DSGVO).

1. Verantwortlichkeit

Verantwortlich (Art. 4 Nr. 7 DSGVO) für die Verarbeitung Ihrer personenbezogenen Daten im Bewerbungsverfahren ist für Bewerbungen die:

endori food GmbH & Co. KG
Industriestrasse 2
96135 Stegaurach

Bei allen Fragen zum Datenschutz können Sie sich auch direkt an unseren externen Datenschutzbeauftragten in Deutschland wenden unter den eingangs mitgeteilten Kontaktdaten.

2. Personenbezogene Daten und die Zwecke der Verarbeitung

Bewerbung auf eine ausgeschriebene Stelle

Damit wir Sie an Bewerbungsverfahren für eine bestimmte Stelle beteiligen können, sind verkehrsübliche und aussagekräftige Bewerbungsunterlagen erforderlich, mit denen Sie uns über Ihr Persönlichkeitsprofil und Ihre Qualifikationen informieren. Grundsätzlich ziehen wir Ihre Bewerbungsunterlagen nur zur Entscheidung über die Besetzung derjenigen Stelle heran, auf welche Sie sich ausdrücklich beworben haben. Dafür werden wir Ihre Bewerbungsunterlagen in der jeweils zuständigen Personalabteilung zunächst sichten und auswerten. Zuständig ist für Bewerbungen in Deutschland unsere Personalverwaltung in Deutschland, für Bewerbungen in Österreich die Kollegen der Personalverwaltung in Deutschland und Österreich. Ihre Bewerbungsunterlagen werden sodann in eine Software übertragen, die wir von der Datev eG, Nürnberg beziehen. Sämtliche darin erfassten Daten werden auf Servern in Deutschland gespeichert. Über die Software erhält neben den zuständigen Kollegen der Personalverwaltung die Leitungsebene der Abteilung Zugriff auf Ihre Unterlagen, für die die Stelle ausgeschrieben wurde. Zudem wird bei der Besetzung leitender Positionen auch die Geschäftsführung einbezogen, die Ihre Bewerbungsunterlagen ebenfalls erhält. Wird das Bewerbungsverfahren fortgeführt, können zudem im Einzelfall Ausdrucke Ihrer Unterlagen für die weitere Verarbeitung gefertigt (Papierform). Im Verlauf des Bewerbungsverfahrens können zu diesem Informationszweck weitere personenbezogene Daten bei Ihnen persönlich, aus allgemein, berufsbezogenen Quellen oder bei ehemaligen Arbeitgebern und Ausbildern erhoben werden. Rechtsgrundlagen der Datenverarbeitung sind Art. 6 Abs. 1 S. 1 b) und f) DSGVO, § 26 Abs. 1 BDSG. Sollte das Bewerbungsverfahren nicht zu Ihrer Einstellung führen, werden wir Ihre Bewerberdaten löschen und vernichten, sobald nach erfolgter endgültiger Absage durch Sie oder durch unser Unternehmen eine Frist von sechs Monaten verstrichen ist. Davon abweichend werden gefertigte Ausdrucke (Papierunterlagen) unverzüglich nach einer endgültigen Absage vernichtet.

Sollte ein Bewerbungsverfahren zu einer Einstellung führen, werden wir Ihre Bewerbungsunterlagen auf Grundlage von Art. 6 Abs. 1 S. 1 b) DSGVO, § 26 Abs. 1 BDSG in Ihre Personalakte aufnehmen, um zum Zweck der Durchführung des Beschäftigungsverhältnisses über Ihr Persönlichkeitsprofil und Ihre Qualifikationen zu informieren. In diesem Fall werden Ihre Bewerbungsunterlagen erst gelöscht und vernichtet, wenn Ihr Beschäftigungsverhältnis wieder beendet ist und seit Schluss des Jahres der Beendigung weitere drei Jahre verstrichen sind. Ihre im Zusammenhang mit dem Bewerbungsprozess in Österreich erhobenen Daten können aufgrund von gesetzlichen Aufbewahrungspflichten und -rechten insbesondere aus steuerlichen Gründen länger aufbewahrt werden, um diesen Aufbewahrungsfristen zu entsprechen. Davon abweichend werden auch in diesem Fall gefertigte Ausdrucke (Papierunterlagen) unverzüglich nach Abschluss des Bewerbungsverfahrens vernichtet.

Initiativbewerbungen

Wenn Sie eine Initiativbewerbung einreichen, die sich auf keine bestimmte Stelle bezieht, können wir Ihre Bewerbungsunterlagen im Rahmen von Besetzungsentscheidungen über sämtliche in Betracht kommende Stellen hinzuziehen. Dafür werden wir Ihre Bewerbungsunterlagen in der zuständigen Personalverwaltung (Deutschland bzw. bei Bewerbungen für eine Stelle in Österreich Deutschland und Österreich) zunächst sichten und auswerten. Ihre Bewerbungsunterlagen werden sodann in eine Software übertragen, die wir von der Datev eG, Nürnberg beziehen. Sämtliche darin erfassten Daten werden auf Servern in Deutschland gespeichert. Über die Software erhält neben den zuständigen Kollegen der Personalverwaltung die Leitungsebene der Abteilungen Zugriff auf Ihre Unterlagen, für die Ihre Bewerbung von Interesse sein könnte. Zudem wird bei der Besetzung leitender Positionen auch die Geschäftsführung einbezogen, die Ihre Bewerbungsunterlagen ebenfalls erhält. Sobald Ihre Bewerbungsunterlagen zu einem Besetzungsverfahren hinzugezogen wurden, werden im Einzelfall auch Ausdrucke Ihrer Unterlagen für die weitere Verarbeitung gefertigt (Papierform). In diesem Fall können wir auch weitere personenbezogene Daten bei Ihnen persönlich, aus allgemein zugänglichen Quellen oder bei ehemaligen Arbeitgebern und Ausbildern erheben, um uns tiefergehend über Ihr Persönlichkeitsprofil und Ihre Qualifikationen zu informieren. Rechtsgrundlagen der Datenverarbeitung sind Art. 6 Abs. 1 S. 1 b) und f) DSGVO, § 26 Abs. 1 BDSG. Wir werden Ihre Bewerberdaten nach Ablauf einer Frist von einem Jahr ab Eingang Ihrer Bewerbung regulär löschen und vernichten, nicht jedoch, bevor bei sämtlichen Bewerbungsverfahren, zu denen Ihre Bewerbungsunterlagen hinzugezogen wurden, nach erfolgter endgültiger Absage durch Sie oder durch unser Unternehmen eine Frist von sechs Monaten verstrichen ist. Davon abweichend werden gefertigte Ausdrucke (Papierunterlagen) unverzüglich nach einer endgültigen Absage vernichtet.

Sollte ein Bewerbungsverfahren zu einer Einstellung führen, werden wir Ihre Bewerbungsunterlagen soweit erforderlich auf Grundlage von Art. 6 Abs. 1 S. 1 b) DSGVO, § 26 Abs. 1 BDSG in Ihre Personalakte aufnehmen, um zum Zweck der Durchführung des Beschäftigungsverhältnisses über Ihr Persönlichkeitsprofil und Ihre Qualifikationen zu informieren. In diesem Fall werden Ihre Bewerbungsunterlagen erst gelöscht und vernichtet, wenn Ihr Beschäftigungsverhältnis wieder beendet ist und seit Schluss des Jahres der Beendigung weitere drei Jahre verstrichen sind. Ihre im Zusammenhang mit dem Bewerbungsprozess in Österreich erhobenen Daten können aufgrund von gesetzlichen Aufbewahrungspflichten und -rechten insbesondere aus steuerlichen Gründen länger aufbewahrt werden, um diesen Aufbewahrungsfristen zu entsprechen. Davon abweichend werden auch in diesem Fall gefertigte Ausdrucke (Papierunterlagen) unverzüglich nach Abschluss des Bewerbungsverfahrens vernichtet.

3. Unsere Zusammenarbeit intern und mit dritten Unternehmen

Unsere Hauptniederlassung befindet sich in Bamberg. Wenn Sie sich für eine Position in unserer Niederlassung in Österreich bewerben, werden Ihre Bewerbungsunterlagen daher regelmäßig auch von zuständigen Kollegen in Deutschland ausgewertet. Dieser Datentransfer ist in unserer Organisation unabdingbar und aus unseren berechtigten Interessen heraus erlaubt (Art. 6 Abs. 1 S. 1 f) DSGVO).

Jenseits dieses unternehmensinternen Austauschs wir profitieren wir auch von den Vorteilen einer arbeitsteiligen Gesellschaft und Unternehmenswelt. Für den Bereich der Datenverarbeitung bedeutet dies, dass wir nicht alle Datenverarbeitungsvorgänge in-house durchführen, sondern zum Teil mit externen Dienstleistern zusammenarbeiten:

  • Karriere-Plattformen: Um Sie zu finden, werden wir unsere Stellenausschreibungen auch auf externen Karriereplattformen wie z.B. Agentur für Arbeit, Stepstone oder Indeed platzieren. Wenn Sie sich über diese bewerben, leiten diese uns Ihre Unterlagen ggf. weiter. Eine weitergehende Zusammenarbeit findet nicht statt.
  • Externe (IT-) Dienstleistungsunternehmen, die wir als sog. Auftragsverarbeiter vertraglich dazu verpflichtet haben, Daten streng nach unseren Vorgaben und Weisungen zu verarbeiten und diese Daten umfassend technisch und organisatorisch zu schützen.
  • Externe (IT-) Dienstleistungsunternehmen, die in eigener Verantwortung für uns tätig werden und vertraglich dazu verpflichtet werden, Daten umfassend technisch und organisatorisch zu schützen.

4. Weitergabe an sonstige Dritte, Weitergabe außerhalb der EU

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte außerhalb der endori food GmbH & Co. KG erfolgt allenfalls insoweit, wie dies zur Erreichung der angegebenen Verwendungszwecke erforderlich und nach Art. 6 DSGVO, § 26 Abs. 1 BDSG datenschutzrechtlich zulässig ist.

Wir übermitteln keine Daten von Ihnen an einen Ort außerhalb des EWR. Unter Umständen erfolgt eine solche Übermittlung außerhalb des EWR aber durch von Ihnen genutzte Portale wie z.B. Indeed; wir haben darauf keinen Einfluss, diese Datenverarbeitung erfolgt außerhalb unseres Verantwortungsbereiches.

V. Betroffenenrechte

Die Ihnen zustehenden Rechte erfüllen wir unverzüglich und unentgeltlich. Wenden Sie sich dazu bitte an uns; unsere Kontaktdaten finden Sie am Anfang dieser Datenschutzerklärung.

Soweit personenbezogene Daten verarbeitet werden, die sich auf Sie als natürliche Person beziehen, stehen Ihnen gegenüber uns verschiedene datenschutzrechtliche Ansprüche

zu. Sie haben nach Maßgabe von §34 Bundesdatenschutzgesetz („BDSG“), Art. 15 EU-DSGVO das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten und deren

Herkunft, die Empfänger oder Kategorien von Empfängern, an die Daten weitergegeben werden, und den Zweck der Speicherung.

Darüber hinaus haben Sie gegebenenfalls nach Maßgabe von § 35 BDSG, Art. 16-18 EU-DSGVO Anspruch auf Berichtigung, Löschung oder Einschränkung (der Verarbeitung) Ihrer personenbezogenen Daten.

Außerdem können Sie gemäß Art. 20 EU-DSGVO die Übertragung der Daten auf eine andere verantwortliche Stelle verlangen. Für den Fall, dass die Voraussetzungen des Art. 20 I EU-DSGVO vorliegen, steht Ihnen das Recht zu, sich Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an Dritte aushändigen zu lassen. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Protokolldateien sind für den Betrieb der Internetseite zwingend erforderlich. Sie beruhen daher nicht auf einer Einwilligung nach Art. 6 I a EU-DSGVO oder auf einem Vertrag nach Art. 6 I b EU-DSGVO, sondern sind nach Art. 6 I f EU-DSGVO gerechtfertigt. Die Voraussetzungen des Art. 20 I EU-DSGVO sind demnach insoweit nicht erfüllt.

Zudem können Sie der weiteren Verarbeitung Ihrer Daten widersprechen, wenn wir Ihre Daten aufgrund eines berechtigten Interesses verarbeiten (Art. 6 I 1 f EU-DSGVO) oder Ihnen ein solches Widerspruchsrecht explizit entsprechend Art. 21 EU-DSGVO einräumen; soweit wir Ihre Daten nicht zu Werbezwecken verarbeiten, bedarf es hierfür eines besonderen Grundes.
Bei einem Widerspruch werden wir Ihre persönlichen Daten ab Eingang während der dann folgenden Prüfung nicht mehr weiterverarbeiten und nach Abschluss der Prüfung – bei berechtigtem Widerspruch – aus unseren aktiven Datenbanken löschen und nur noch im Rahmen gesetzlicher Aufbewahrungsrechte und -pflichten aufbewahren sowie in einer Werbesperrdatei vermerken, dass Sie keine Ansprache von uns wünschen (§ 36 BDSG, Art. 21 EU-DSGVO).

Eine uns übermittelte Einwilligung zur Datenverarbeitung (Art. 6 I 1 a EU-DSGVO) können Sie jederzeit widerrufen
; wir verarbeiten Ihre personenbezogenen Daten dann nicht weiter und löschen diese, außer es besteht eine gesetzliche Erlaubnis für die weitere Verarbeitung.

Ein Widerspruch oder ein Widerruf lässt die Zulässigkeit der Datenverarbeitung in der Vergangenheit unberührt.

Die Ihnen zustehenden Rechte erfüllen wir unverzüglich und unentgeltlich. Wenden Sie sich dazu bitte an uns; unsere Kontaktdaten finden Sie am Anfang dieser Datenschutzerklärung.

Wenn Sie der Auffassung sind, dass eine Datenverarbeitung gegen Datenschutzrecht verstößt, haben Sie das Recht, Sich bei einer Datenschutzaufsichtsbehörde Ihrer Wahl zu beschweren (§ 19 BDSG, Art. 77 EU-DSGVO). Hierzu gehört auch die für uns zuständige Datenschutzaufsichtsbehörde, die Sie unter folgenden Kontaktdaten erreichen können:

Bayerische Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
Website: www.lda.bayern.de

Zuständige Behörde in Österreich ist die:

Österreichische Datenschutzbehörde

Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
Website: www.dsb.gv.at

VI. Aktualisierungen und Änderungen

Wir werden diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um sie an neue Entwicklungen anzupassen. Wenn wir über die Möglichkeit verfügen, Sie zu kontaktieren, werden wir Sie über relevante Änderungen unterrichten.