Datenschutzerklärung

Allgemeines

CJ Wildbird Foods Europe B.V. und der NABU-Shop halten den Schutz der Privatsphäre ihrer Kund*innen und Besucher*innen des Webshops https://www.nabu-shop.de (von CJ Wildbird Foods Europe B.V.) für wichtig und selbstverständlich. Personenbezogene Daten von Kund*innen und Mitgliedern des NABU-Shops werden daher mit größtmöglicher Sorgfalt verarbeitet und geschützt.

Gemeinsame Verantwortlichkeit

CJ Wildbird Foods Europe B.V. und der NABU-Shop tragen eine gemeinsame Verantwortung (Joint Control) für die Informationen, die du auf https://www.nabu-shop.de registrierst.

Eine Website, die für dich funktioniert

Wir verarbeiten personenbezogene Daten, damit der NABU-Shop sicher, schnell und reibungslos funktioniert, damit du sorgenfrei bestellen kannst und mühelos alles findest, womit du Natur-, Vogel- und Gartenschutz unterstützen kannst.

  • Funktion & Betrieb: Wir verarbeiten, was nötig ist für Login, Warenkorb, Bezahlung, Lieferung, Retouren und Kundenservice.
  • Verbesserung: Wir messen und analysieren die Nutzung der Website nur mit deiner Einwilligung, um die Nutzererfahrung zu verbessern (z. B. welche Seiten gut funktionieren, wo Nutzer abbrechen).
  • Marketing nach deinen Bedingungen: Personalisierung und (Re-)Marketing führen wir nur mit deiner Einwilligung durch. Ohne Einwilligung bleibt die Website normal nutzbar.
  • Du entscheidest immer: Über die Cookie-Einstellungen kannst du pro Kategorie wählen und deine Entscheidung jederzeit ändern. Wir verkaufen deine Daten nicht und speichern sie nicht länger als nötig.

1. Wer wir sind und wann diese Datenschutzerklärung gilt

1.1 Verantwortlicher (Shop-Betrieb und Abwicklung)

CJ WildBird Foods Europe B.V. („CJ“)

  • Naphausen 7, 41366 Schwalmtal, Deutschland
  • Telefon: +49 (0)2163 575 52 70 (Standardfestnetztarif)
  • Erreichbarkeit: Mo–Fr 09:00–17:00 Uhr
  • E-Mail: info@nabu-shop.de oder privacy@vivara.com

CJ betreibt den NABU-Shop technisch, wickelt Bestellungen ab und organisiert Versand/Retouren. Soweit in dieser Erklärung nicht anders beschrieben, handelt CJ als Verantwortlicher im Sinne der DSGVO.

1.2 Geltungsbereich

Diese Datenschutzerklärung gilt, wenn du als (potenzieller) Kund*in:

  • Den NABU-Shop nutzt,
  • Produkte bestellst (als Gast oder mit Konto),
  • Den Kundenservice kontaktierst,
  • Dich für Newsletter oder Marketing entscheidest,
  • Und/oder deine Einwilligungen über das Consent-Banner/Cookie-Einstellungen verwaltest.
1.3 Gemeinsame Verantwortlichkeit, CJ + NABU

Für bestimmte Verarbeitungsvorgänge sind CJ und NABU (Naturschutzbund Deutschland e. V.) gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO.

1.4 Umfang der gemeinsamen Verantwortlichkeit

CJ und NABU bestimmen für die folgenden Vorgänge gemeinsam Zwecke und Mittel:

  1. NABU-Aktiven-Shop / NABU-Kontext (sofern genutzt),
  2. Übermittlung ausgewählter Adressdaten an NABU, damit NABU dir postalisch Informationen über NABU-Aktivitäten/Fördermöglichkeiten senden kann,
  3. Abgleich/Deduplizierung mit bestehenden NABU-Datensätzen zur Vermeidung doppelter Datensätze und zur Berücksichtigung bestehender Werbewidersprüche.
1.5 Essenz der Rollenverteilung
  • CJ: Shop-Plattform, Bestellabwicklung, Zahlung, Versand/Retouren, Kundenkonto, Kundenservice, technische Sicherheit, Consent-Management, Logs/Monitoring.
  • NABU: postalische Kommunikation im beschriebenen Rahmen sowie Abgleich/Deduplizierung und Umsetzung von Werbewidersprüchen im NABU-System.
1.6 Kontaktpunkt für Betroffenenrechte

Du kannst deine Rechte grundsätzlich gegenüber beiden geltend machen. Als zentralen Erstkontakt empfehlen wir:

  • CJ: privacy@vivara.com. Für den postalischen Widerspruch zusätzlich:
  • NABU: abmelden@nabu.de
1.7 Alter / Minderjährige

Unsere Dienste richten sich an Erwachsene. Wenn du jünger als 16 Jahre bist, benötigst du für Marketing-Einwilligungen (z. B. Newsletter oder Marketing-Cookies) die Zustimmung deiner Eltern/Erziehungsberechtigten.

2. Was sind personenbezogene Daten?

2.1 Definition

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen – direkt (z. B. Name, E-Mail) oder indirekt (z. B. Kundennummer, Online-Kennungen wie Cookie-IDs).

2.2 Was bedeutet „Verarbeitung“?

„Verarbeitung“ umfasst jeden Vorgang im Zusammenhang mit personenbezogenen Daten, z. B. Erheben, Speichern, Nutzen, Offenlegen/Übermitteln oder Löschen.

2.3 Rechtsgrundlagen im Überblick

Je nach Zweck stützen wir uns auf:

  1. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO),
  2. Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO),
  3. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO),
  4. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; zusätzlich Endgerätezugriff nach §25 TDDDG, soweit einschlägig).

Eine Einwilligung kannst du jederzeit widerrufen; sie wirkt nicht rückwirkend.

3. Welche Daten wir typischerweise verarbeiten

3.1 Bestell- und Vertragsdaten

Name, Liefer-/Rechnungsadresse, E-Mail, Telefonnummer (optional), bestellte Produkte, Preise, Bestellstatus, Retouren/Erstattungen.

3.2 Zahlungsdaten

Zahlungsstatus, Transaktions-/Referenznummern sowie Informationen, die für die Zahlungsabwicklung erforderlich sind. Kreditkarten-/Kontodaten werden in der Regel direkt durch Zahlungsdienstleister/PSP verarbeitet (siehe Teil 3/3, Artikel 9).

3.3 Kundenkonto-Daten

Login-Daten, gespeicherte Adressen, Bestellhistorie, Präferenzen. Ein Konto ist optional; du kannst auch als Gast bestellen.

3.4 Kommunikationsdaten

Inhalte deiner Anfragen an den Kundenservice (E-Mail/ Telefon/ Formular), Ticket-/ Kontaktverlauf.

3.5 Technische Online-Daten

IP-Adresse, Geräte-/Browserdaten, Referrer-URL, Zeitstempel, Cookie-IDs, Sitzungs-IDs sowie Log-Daten (z. B. zur IT-Sicherheit und Fehleranalyse).

4. Warum wir personenbezogene Daten verarbeiten (Zwecke & Rechtsgrundlagen)

4.1 Sicherheit & Betrugsprävention

Damit wir unsere Dienste sicher anbieten können, verarbeiten wir Daten zur Missbrauchs- und Betrugsprävention, zur Absicherung von Zahlungen und zur Stabilität unserer Systeme.

Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f), ggf. gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c).

4.2 Kommunikation & Anfragen

Wenn du uns kontaktierst, verarbeiten wir deine Daten zur Bearbeitung deines Anliegens.

Rechtsgrundlage: Vertrag/vorvertraglich (Art. 6 Abs. 1 lit. b) und/oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f).

4.3 Kontoerstellung und -verwaltung

Zur Erstellung und Verwaltung deines Kundenkontos (Login, Bestellübersicht, gespeicherte Adressen).

Rechtsgrundlage: Vertrag/vorvertraglich (Art. 6 Abs. 1 lit. b) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f; z. B. Missbrauchsprävention).

4.4 Bestellungen, Bezahlung, Lieferung & Retouren

Zur Abwicklung deiner Bestellung inkl. Zahlung, Versand, Retouren, Erstattungen sowie Rechnungsstellung.

Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b) und gesetzliche Pflichten (Art. 6 Abs. 1 lit. c).

4.5 Postalische NABU-Information

Ausgewählte Adressdaten können an NABU übermittelt werden, damit NABU dir postalisch Informationen über NABU-Aktivitäten/Fördermöglichkeiten senden kann und um doppelte Datensätze zu vermeiden.

Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f).

Widerspruch: jederzeit möglich (Art. 21 DSGVO) über abmelden@nabu.de.

4.6 Newsletter & E-Mail-Marketing

Wenn du dich anmeldest, senden wir dir Newsletter und können Interaktionen (z. B. Öffnungen/Klicks) auswerten, um Inhalte zu verbessern.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a). Abmeldung jederzeit möglich.

4.7 Websitebesuch, Cookies & (Re-)Marketing

Cookies/ ähnliche Technologien dienen dem Betrieb, der Performance und, nur mit Einwilligung, Analyse/ Marketing.

Weitere Details zu eingesetzten Technologien, Anbietern, Speicherdauern sowie Verwaltung/Widerruf deiner Einwilligung findest du in unserer Cookie-Erklärung.

5. Cookies & ähnliche Technologien

5.1 Was sind Cookies und ähnliche Technologien

Cookies sind kleine Textdateien, die auf deinem Endgerät gespeichert werden. Daneben nutzen Websites oft ähnliche Technologien (z. B. Pixel, Tags, SDKs, Local Storage), um Funktionen bereitzustellen, Sicherheit zu erhöhen, Reichweiten zu messen oder Marketing auszuspielen.

5.2 Cookie-Kategorien im NABU-Shop

Wir unterscheiden, entsprechend der Cookie-Einstellungen, typischerweise folgende Kategorien:

5.2.1 Strikt notwendige Cookies/ Technologien

Diese sind erforderlich, damit Website, Warenkorb, Bestellabschluss, Sicherheit und Consent-Speicherung funktionieren. Ohne diese Technologien kann der Shop nicht zuverlässig betrieben werden.

5.2.2 Analytische Technologien

Diese helfen uns zu verstehen, wie die Website genutzt wird, und die Nutzererfahrung zu verbessern (z. B. Performance-Messung, Tests).

5.2.3 Marketing-/ Social-Media Technologien

Diese dienen personalisierter Werbung, Conversion-Messung, Remarketing sowie Kommunikation außerhalb unserer Website (z. B. über Social-Media-Plattformen).

5.3 Rechtsgrundlagen bei Cookies/ Endgerätezugriff
  • Strikt notwendige Cookies/ Technologien: Verarbeitung auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) und, soweit einschlägig, Endgerätezugriff nach §25 Abs. 2 TDDDG (unbedingt erforderlich).
  • Analytische & Marketing-Cookies/ Technologien: nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und Endgerätezugriff nach §25 Abs. 1 TDDDG.
5.4 Cookie-Erklärung als „Single Source of Truth“

Die vollständige Übersicht über:

  • Eingesetzte Cookies/ Technologien,
  • Anbieter/ Vendoren,
  • Zwecke,
  • Speicherdauern,

und deine Einwilligungs-Einstellungen findest du in unserer Cookie-Erklärung

5.5 Einwilligung verwalten/ widerrufen

Du kannst deine Auswahl jederzeit über die Cookie-Einstellungen ändern oder widerrufen. Der Widerruf gilt für die Zukunft (ohne Rückwirkung).

6. Analytische Zwecke

6.1 Wofür wir Analyse einsetzen

Wir verwenden analytische Cookies und ähnliche Technologien, um aggregierte statistische Informationen darüber zu sammeln, wie unsere Website genutzt wird und wie sie technisch performt. Damit können wir:

  • Bedienbarkeit und Inhalte verbessern (z. B. Navigation, Produktdarstellung, Checkout),
  • Fehler/ Abbrüche besser verstehen,
  • Tests durchführen (z. B. A/B-Tests),
  • und die Website insgesamt stabiler und schneller machen.
6.2 Welche Daten dabei typischerweise verarbeitet werden

Je nach Konfiguration können verarbeitet werden:

  • Cookie-IDs, Sitzungs-IDs, Geräte-/ Browserinformationen,
  • (gekürzte) IP-Adresse,
  • Interaktionen (z. B. Seitenaufrufe, Klickpfade, Warenkorb-Events),
  • Zeitstempel, Referrer-Informationen.

Diese Daten dienen nicht dazu, dich unmittelbar zu identifizieren, sondern dazu, Nutzungsmuster zu verstehen und die Website zu verbessern.

6.3 Welche Tools wir hierfür einsetzen

Je nach Setup nutzen wir Analyse-/ UX-Tools (z. B. Google Analytics 4; ggf. Session-/UX-Tools wie Microsoft Clarity oder Hotjar). Die jeweils konkret aktiven Anbieter findest du in der Cookie-Erklärung

7. Google Analytics 4 & Google Consent Mode v2 (sofern eingesetzt)

7.1 Google Analytics 4 (GA4)

Wir verwenden Google Analytics 4 (GA4) als Analyse-Lösung, um besser zu verstehen:

  • welche Bereiche der Website besonders genutzt werden,
  • wie Nutzer*innen mit Seiten, Produkten und Checkout interagieren,
  • und an welchen Stellen wir Verbesserungen vornehmen sollten.

GA4 konfigurieren wir datenschutzfreundlich. Das bedeutet insbesondere:

  • wir übertragen keine Namen oder E-Mail-Adressen an Google,
  • IP-Adressen werden nicht als vollständige IP gespeichert,
  • wir werten die Daten in der Regel aggregiert aus.

Weitere Informationen von Google:

7.2 Google Consent Mode v2 / EU User Consent Policy

Wir haben Google Consent Mode v2 implementiert, um deine Consent-Einstellungen technisch umzusetzen. Vereinfacht:

  • Ohne Einwilligung für Analyse/Marketing werden entsprechende Cookies nicht gesetzt,
  • Mit Einwilligung werden Analyse- und (falls separat zugestimmt) Marketing-Funktionen aktiviert.

Damit respektieren wir deine Entscheidungen und erfüllen die Anforderungen an Einwilligungs-Management innerhalb von Google-Services.

Weitere Informationen von Google:

8. Marketing- und Social-Media-Zwecke

8.1 Wofür wir Marketing- und Social-Media-Technologien einsetzen

Wir verwenden Marketing- und Social-Media-Cookies bzw. ähnliche Technologien, um:

  • dir personalisierte Werbung anzuzeigen,
  • Conversions zu messen (z. B. ob eine Anzeige zu einem Kauf geführt hat),
  • Remarketing zu ermöglichen (z. B. erneutes Ansprechen von Besuchern),
  • Zielgruppen zu bilden („Custom Audiences“) und Kampagnen zu optimieren,
  • und außerhalb unserer Website mit dir zu kommunizieren (z. B. über Social-Media-Plattformen).
8.2 Welche Daten dabei typischerweise verarbeitet werden

Je nach Anbieter/Tool können verarbeitet werden:

  • Cookie-IDs, Geräte-IDs, Werbe-IDs,
  • (gekürzte) IP-Adresse,
  • Events (z. B. ViewContent/AddToCart/Purchase-ähnliche Signale),
  • Browser/Device-Informationen,
  • aggregierte Kampagnen-Performance-Daten.

Wir erhalten in der Regel aggregiertes Feedback (z. B. Kampagnenleistung), jedoch keine vollständige Einsicht in deine Profile bei diesen Plattformen.

8.3 Drittanbieter-Hinweis

Die Verarbeitung personenbezogener Daten durch Drittanbieter (z. B. Meta, Google, Microsoft) erfolgt teilweise in eigener Verantwortlichkeit nach deren Datenschutz- und Cookie-Richtlinien. Wir haben keinen vollständigen Einfluss darauf, wie diese Anbieter Daten in eigener Verantwortung verarbeiten.

Details zu den konkret eingesetzten Anbietern sowie Speicherdauern findest du in der Cookie-Erklärung

8.4 Anbieter-Links

9. Weitergabe an Dritte

9.1 Grundsatz

Wir verkaufen deine Daten niemals. Wir geben personenbezogene Daten nur weiter, wenn dies für die Bereitstellung unserer Leistungen erforderlich ist (z. B. Versand und Zahlung), wir gesetzlich dazu verpflichtet sind oder du eingewilligt hast (z. B. bei Analyse- und Marketing-Technologien).

9.2 Kategorien von Empfängern
9.2.1 Versand- und Logistikpartner

Zur Lieferung deiner Bestellung und – sofern angeboten – zur Sendungsverfolgung verarbeiten und erhalten Versand- und Logistikpartner die hierfür erforderlichen Daten (z. B. Name, Adresse, ggf. E-Mail/Telefon zur Zustellung).

9.2.2 Zahlungsdienstleister und angebotene Zahlungsarten

Im NABU-Shop kannst du – je nach Bestellung und technischem Setup – typischerweise mit folgenden Zahlungsarten bezahlen:

  • Klarna (Rechnungskauf / „Kauf auf Rechnung“)
  • PayPal
  • SEPA-Überweisung (Vorkasse)
  • Kreditkarte (z. B. Visa, Mastercard, Maestro)
  • Apple Pay

Damit die Zahlung funktioniert, übermitteln wir die jeweils erforderlichen Daten an den von dir gewählten Zahlungsdienstleister bzw. an unseren Payment-Dienstleister (siehe Artikel 9.2.3). Dazu gehören typischerweise: Name, Rechnungs-/Lieferdaten, Bestellinformationen, Betrag, Währung sowie Transaktions-/Referenznummern. Je nach Zahlungsart können außerdem technische Kennungen zur Betrugsprävention verarbeitet werden.

Wichtig: Bestimmte Zahlungsdienstleister verarbeiten Daten (zum Teil) als eigene Verantwortliche im Sinne der DSGVO, insbesondere für:

  • Durchführung und Abwicklung der Zahlung (inkl. Rückerstattungen),
  • Betrugsprävention und Risikobewertung,
  • Einhaltung gesetzlicher Anforderungen (z. B. Geldwäsche-/KYC-Pflichten),
  • ggf. Identitäts- und/oder Bonitätsprüfungen bei „später zahlen“/Finanzierungsprodukten (sofern von dir gewählt).

Klarna Datenschutzhinweise

PayPal Datenschutzhinweise

Hinweis: Welche Zahlungsarten dir im konkreten Fall zur Verfügung stehen, wird dir im Bestellprozess angezeigt und kann je nach Bestellung/Technik variieren.

9.2.3 Payment Service Provider (PSP) / Acquiring

Die technischen Zahlungsprozesse im NABU-Shop werden über unseren Payment Service Provider Mollie B.V. („Mollie“)

abgewickelt. Mollie unterstützt verschiedene Zahlungsarten (z. B. PayPal, Kreditkarte, SEPA-Überweisung, Apple Pay sowie ggf. weitere Methoden) und verarbeitet Daten, soweit dies erforderlich ist für:

  • Autorisierung und Abwicklung von Zahlungen,
  • Technische Bereitstellung der Zahlungsfunktion im Checkout,
  • Rückerstattungen und Chargebacks,
  • Sicherheits- und Betrugspräventionsmaßnahmen,
  • Sowie die Erfüllung gesetzlicher Pflichten im Finanzbereich.

Je nach Zahlungsart kann Mollie dabei Acquiring-Leistungen erbringen oder das Acquiring über Partner organisieren (z. B. für Kartenzahlungen).

Datenschutzhinweise von Mollie Information

Hinweis zur Rollenverteilung: Je nach Zahlungsart und Prozess handeln Zahlungsdienstleister/PSP häufig nicht als klassische Auftragsverarbeiter, sondern (je nach Konstellation) als eigene Verantwortliche. Hintergrundinformationen stellt Mollie bereit, Information

9.2.4 Kartenzahlungen, Kartennetzwerke & Wallets (Visa/Mastercard/Maestro/Apple Pay)

Wenn du mit Kreditkarte oder Wallet (z. B. Apple Pay) bezahlst, sind neben Mollie ggf. auch Kartennetzwerke (z. B. Visa/Mastercard) und kartenausgebende Banken an der Transaktionsabwicklung beteiligt (Autorisierung/Clearing/Settlement). Wir erhalten dabei typischerweise keine vollständigen Kartendaten, sondern Status- und Referenzinformationen zur Zuordnung deiner Zahlung.

9.2.5 SEPA-Überweisung

Wenn du per SEPA-Überweisung (Vorkasse) bezahlst, verarbeiten wir die für die Zuordnung erforderlichen Informationen (z. B. Name, Betrag, Zahlungsreferenz/Verwendungszweck, Datum). Die bankseitige Zahlungsabwicklung erfolgt über die beteiligten Banken.

9.2.6 Zahlungsbezogene Betrugs- und Risikomanagement-Partner

Zur Betrugsprävention und Risikobewertung können – je nach Setup – zusätzliche Dienstleister eingesetzt werden. Welche Anbieter konkret aktiv sind, ergibt sich aus den Zahlungsprozessen bzw. den Informationen im Checkout oder aus unserer Dienstleisterdokumentation. Sofern solche Partner eingesetzt werden, geschieht dies auf Grundlage unseres berechtigten Interesses an Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO) bzw. gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO), soweit einschlägig.

9.2.7 IT-, Hosting-, Analyse-, A/B-Test- und Sicherheitsdienstleister

Wir nutzen Dienstleister für Hosting, Betrieb, Wartung, Monitoring, Fehleranalyse und IT-Sicherheit. Analyse-/A/B-Test- und Marketing-Dienstleister werden nur eingesetzt, wenn du eingewilligt hast.

9.2.8 Kundenservice- und Kommunikationsplattformen

Zur Bearbeitung von Anfragen und zur Kommunikation (z. B. E-Mail-Systeme, Ticketing/Helpdesk-Tools) können entsprechende Dienstleister eingesetzt werden.

9.2.9 Professionelle Berater und Behörden

Wir können Daten an Rechts-/Steuerberater oder Behörden übermitteln, wenn dies erforderlich ist oder wir gesetzlich dazu verpflichtet sind.

9.2.10 NABU

Eine Übermittlung an NABU erfolgt ausschließlich im Rahmen der gemeinsamen Verantwortlichkeit (Art. 26 DSGVO) und nur zu den in dieser Datenschutzerklärung beschriebenen Zwecken (siehe insbesondere Artikel 1.3–1.6 und 4.5).

9.3 Auftragsverarbeitung

Soweit Empfänger personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Diese Dienstleister dürfen Daten nur nach unseren Weisungen verarbeiten und müssen geeignete technische und organisatorische Maßnahmen zum Schutz der Daten umsetzen.

10. Verpflichtung zur Bereitstellung von Daten

10.1 Vertragsnotwendige Daten

Für Bestellung/Lieferung benötigen wir bestimmte Daten (z. B. Name, Adresse, Kontaktdaten, Zahlungsinformationen). Ohne diese Angaben können wir den Vertrag nicht erfüllen.

10.2 Freiwillige Daten

Marketingdaten sind freiwillig. Ohne Einwilligung bleiben Analyse- und Marketing-Technologien deaktiviert.

11. Herkunft der Daten

11.1 Direkt von dir

Wir erhalten Daten in erster Linie direkt von dir (Bestellung, Konto, Kontaktformulare, Newsletter-Anmeldung).

11.2 Aus weiteren Quellen
  • Versand-/Logistikpartnern (Lieferstatus),
  • Zahlungsdienstleistern/PSP (Zahlungsstatus, Rückbuchungen),
  • Affiliate-/Werbepartnern (Attribution/Tracking – nur mit Einwilligung; siehe Cookie-Erklärung),
  • Kundenservice-Tools (Ticketdaten).

12. Wie lange speichern wir deine Daten?

12.1 Grundsatz

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden Daten gelöscht oder anonymisiert.

12.2 Typische Fristen
  • Rechnungs-/Buchhaltungsdaten: gesetzliche Aufbewahrung (in DE regelmäßig bis zu 10 Jahre, je nach Datentyp).
  • Bestell- und Vertragsdaten: solange erforderlich für Vertrag, Gewährleistung, Nachweise, Rechtsansprüche.
  • Kundenkonto: bis zur Löschung durch dich oder nach Inaktivität gemäß interner Löschroutine.
  • Kundenservice-Kommunikation: solange erforderlich zur Bearbeitung und Dokumentation.
  • Cookies/Tracking: gemäß Laufzeiten in den Cookie-Einstellungen bzw. in der Cookie-Erklärung.

13. Wo speichern und verarbeiten wir deine Daten?

13.1 EU/EWR

Wir verarbeiten Daten primär innerhalb der EU/des EWR auf sicheren Systemen.

13.2 Drittlandübermittlungen

Je nach eingesetzten Dienstleistern (z. B. globale Technologie-Anbieter) kann eine Verarbeitung außerhalb der EU/des EWR stattfinden.

13.3 Schutzmechanismen bei Drittlandtransfer

In solchen Fällen verwenden wir geeignete Garantien, z. B.:

  • EU-US Data Privacy Framework (wo anwendbar), oder
  • EU-Standardvertragsklauseln (SCCs) sowie ggf. zusätzliche technische/organisatorische Maßnahmen.

14. Wie schützen wir deine personenbezogenen Daten?

14.1 Technische und organisatorische Maßnahmen

Wir treffen angemessene Sicherheitsmaßnahmen, u. a.:

  • Verschlüsselung (TLS/SSL) bei der Übertragung,
  • Zugriffskontrollen nach dem Need-to-know-Prinzip (z. B. Rollen, MFA),
  • Logging/Monitoring und Schutz vor Angriffen,
  • Patch- und Schwachstellenmanagement,
  • Backups und Wiederherstellungsprozesse,
  • Dienstleisterkontrollen (AV-Verträge, Sicherheitsanforderungen).

15. Sicherheitsvorfälle und Datenschutzverletzungen

15.1 Vorgehen bei Vorfällen

Trotz Schutzmaßnahmen kann es zu Sicherheitsvorfällen kommen. Wir haben Prozesse, um Vorfälle zu erkennen, zu untersuchen, zu begrenzen und zu dokumentieren.

15.2 Meldung und Information

Wenn eine Datenschutzverletzung meldepflichtig ist, melden wir diese an die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Bekanntwerden und informieren ggf. betroffene Personen, soweit gesetzlich erforderlich.

15.3 Pflichten von Auftragsverarbeitern

Auftragsverarbeiter sind verpflichtet, uns relevante Sicherheitsvorfälle unverzüglich zu melden.

16. Deine Rechte

16.1 Rechte nach DSGVO

Du hast, je nach Voraussetzungen, folgende Rechte:

  • Auskunft,
  • Berichtigung,
  • Löschung,
  • Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerspruch (insbesondere bei Verarbeitungen auf Basis berechtigten Interesses),
  • Widerruf erteilter Einwilligungen (z. B. Cookies/Newsletter).
16.2 Direktmarketing-Widerspruch

Du kannst Direktmarketing jederzeit widersprechen. Das gilt insbesondere für die postalische NABU-Information (siehe Artikel 4.5) über abmelden@nabu.de.

16.3 Ausübung deiner Rechte

Bitte richte Anfragen an privacy@vivara.com und beschreibe möglichst konkret, worum es geht. Wir können eine Identitätsprüfung verlangen, um deine Daten zu schützen.

17. Kontakt und Beschwerden

17.1 Kontakt
17.2 Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist insbesondere die Aufsichtsbehörde an deinem Wohnort oder am Ort des mutmaßlichen Verstoßes.

18. Version

18.1 Aktualisierung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Gesetze ändern oder wenn wir unsere Datenverarbeitung anpassen.

18.2 Letzte Aktualisierung

Februar 2026

check-circle

wurde in den Warenkorb gelegt.

chevron-right Zum Warenkorb Einkauf fortsetzen
Wird geladen …