Privacy Policy
Wir freuen uns über Ihr Interesse an unserem Angebot. Der Schutz Ihrer Privatsphäre ist für uns von höchster Bedeutung. Nachstehend informieren wir Sie ausführlich über den Umgang mit Ihren Daten.
1. Allgemeines
1.1 Was sind personenbezogene Daten
Personenbezogene Daten sind Angaben, die die Identität des Nutzers offenlegen oder offenlegen können. Bei der Datenerhebung wird der Grundsatz der Datenvermeidung befolgt. Es wird soweit wie möglich auf die Erhebung solcher Daten verzichtet.
1.2 Wie erheben wir Ihre Daten, auf welcher Rechtsgrundlage und zu welchem Zweck
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) oder wenn es für berechtigte Interessen erforderlich ist und keine überwiegenden schutzwürdigen Interessen entgegenstehen (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Wir können zur Verarbeitung Ihrer personenbezogenen Daten Auftragsverarbeiter verwenden, mit denen wir soweit erforderlich einen Vertrag zur Auftragsverarbeitung geschlossen haben. Die personenbezogenen Daten werden darüber hinaus aber grundsätzlich nicht an Dritte weitergegeben. Insbesondere erfolgt keine Weitergabe Ihrer Daten zu Werbezwecken an Dritte und es werden keine Nutzerprofile für Werbezwecke erstellt. Die Datenverarbeitung findet in der EU oder in von der EU als sicher eingestuften Ländern statt. Bei Verarbeitung in den USA achten wir auf die Zertifizierung der Anbieter unter dem „Data Privacy Framework".
1.3 Nutzungsdaten
Beim Besuch der Website werden allgemeine technische Informationen erhoben, darunter die verwendete IP-Adresse, Uhrzeit, Dauer des Besuchs, Browsertyp und gegebenenfalls die Herkunftsseite. Diese Nutzungsdaten werden technisch bedingt in einem Logfile registriert und können zur Statistikauswertung der Website genutzt und gespeichert werden. Eine Verknüpfung dieser Nutzungsdaten mit weiteren personenbezogenen Daten findet nicht statt.
1.4 SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
1.5 Dauer der Speicherung
Die Speicherdauer Ihrer personenbezogenen Daten wird nach Beendigung des Zwecks, für den sie erhoben wurden, nur so lange aufbewahrt, wie es gesetzlich erforderlich ist. Folgende Fristen gelten im Einzelnen:
- Steuerliche Daten: 10 Jahre (nach § 147 Abs. 3 AO)
- Handels- und Geschäftsbriefe: 6 Jahre (nach § 257 Abs. 1 HGB)
- Transaktions- und Registrierungsdaten: 6 Jahre
- Datenschutzrechtliche Einwilligungen: für die Dauer der Geltendmachung von Rechten
- Nutzungsdaten (Server-Logfiles): maximal 30 Tage
- Widerrufsdokumentationen bei Verträgen: 10 Jahre
- Cookie-Daten: gemäß den jeweiligen Cookie-Einstellungen
2. Ihre Rechte
2.1 Auskunft
Sie können von uns eine Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten, und soweit dies der Fall ist, haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten weiteren Informationen.
2.2 Recht auf Berichtigung
Sie haben das Recht, von uns die Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen (Art. 16 DSGVO).
2.3 Recht auf Löschung
Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft. Wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, es sei denn, die Daten sind zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.
2.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist: Sie bestreiten die Richtigkeit der personenbezogenen Daten für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen; die Verarbeitung ist unrechtmäßig und Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten; wir benötigen die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen; Sie haben Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
2.5 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt (Art. 20 DSGVO).
2.6 Widerrufs- und Widerspruchsrecht
Soweit die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Soweit die Verarbeitung Ihrer personenbezogenen Daten auf Art. 6 Abs. 1 S. 1 lit. e DSGVO (öffentliches Interesse) oder Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse) beruht, haben Sie gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2.7 Allgemeines und Beschwerderecht
Die Ausübung der vorstehend genannten Rechte ist für Sie grundsätzlich kostenlos. Sie haben zudem das Recht, sich bei Beschwerden direkt an die für uns zuständige Aufsichtsbehörde, den Landesdatenschutzbeauftragten, zu wenden.
2.8 Automatisierte Entscheidungsfindung einschließlich Profiling
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Das bedeutet, es werden keine Entscheidungen getroffen, die ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
3. Datensicherheit
3.1 Datensicherheit
Sämtliche Daten auf der Website werden durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung und Verbreitung gesichert.
3.2 Sessions und Cookies
Für die Bedienung des Internetauftritts werden Cookies bzw. serverseitige Sessions eingesetzt. Cookies werden nur dann verwendet und Informationen in Ihrer Endeinrichtung übernommen, wenn dies für die Bereitstellung des ausdrücklich gewünschten digitalen Dienstes unbedingt erforderlich ist (§ 25 II Nr. 2 TDDDG) oder eine ausdrückliche Einwilligung Ihrerseits vorliegt (§ 25 I TDDDG). Ihre Einstellungen und Präferenzen, wie beispielsweise die Sprachauswahl oder bevorzugte Geschäfte, werden ausschließlich lokal auf Ihrem Endgerät im Browser-Speicher abgelegt und nicht an unsere Server übermittelt.
4. Dienste von Drittanbietern
4.1 Website-Erstellung und Hosting
Unsere Internetpräsenz wird unter Verwendung der Dienste der netcup GmbH, Emmy-Noether-Straße 10, D-76131 Karlsruhe betrieben. Die Website und Anwendung werden auf Netcup Servern in einem Rechenzentrum in Nuernberg Deutschland, gehostet. Beim Hosting können IP-Adressen, Meta- und Kommunikationsdaten, Websitezugriffe, Datum und Uhrzeit der Anfrage, Informationen zu Browser und Betriebssystem sowie weitere technisch erforderliche Daten verarbeitet werden. Mit Netcup GmbH wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Da das Hosting ausschließlich innerhalb der Europäischen Union erfolgt, findet keine Übermittlung personenbezogener Daten in Drittländer statt. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO) und im berechtigten Interesse an einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Die Datenschutzerklärung von Netcup finden Sie unter https://www.netcup.com/de/kontakt/datenschutzerklaerung.
4.2 Einsatz von KI-gestützten Werkzeugen
Wir setzen zur Optimierung Ihrer Einkaufsroute und zur Analyse von Angeboten KI-gestützte Werkzeuge ein. Hierbei nutzen wir die kostenpflichtigen Dienste der Google Gemini API, ein Produkt der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir verarbeiten Ihre Eingaben und Anfragen zur Routenoptimierung ausschließlich auf unseren eigenen Servern. Die Nutzung der Google Gemini API erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Gemäß den Nutzungsbedingungen für die kostenpflichtigen Dienste der Google Gemini API werden Ihre Daten, einschließlich Prompts, Systemanweisungen und hochgeladener Dateien, von Google nicht zur Verbesserung von Produkten oder zum Training von KI-Modellen verwendet. Die Daten werden ausschließlich gemäß dem mit Google geschlossenen Data Processing Addendum verarbeitet. Google protokolliert Prompts und Antworten für einen begrenzten Zeitraum ausschließlich zur Erkennung von Verstößen gegen die Prohibited Use Policy. Die Daten können im Rahmen des Google-Netzwerks auch in den USA verarbeitet werden, wobei Google unter dem EU-U.S. Data Privacy Framework zertifiziert ist. Die Datenschutzerklärung von Google finden Sie unter https://policies.google.com/privacy.
4.3 Google Maps
Wir verwenden auf unserer Website die Google Maps API, einschließlich der Places API, einen Kartendienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Google Maps API nutzen wir zur Ermittlung Ihres Standorts durch Geolokalisierung oder durch von Ihnen eingegebene Adressen sowie zur visuellen Darstellung von Kartenmaterial und einzelnen Routensegmenten. Die intelligente Suche nach Angeboten und die Optimierung Ihrer Einkaufsroute erfolgen ausschließlich auf unseren eigenen Servern und werden nicht an Google übermittelt. Bei der Nutzung von Google Maps werden Ihre Daten, insbesondere Ihre IP-Adresse und Standortinformationen, an Server von Google übermittelt. Diese Server können sich auch in den USA befinden. Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Die Verarbeitung erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Ihre Nutzung von Google Maps unterliegt den Google Maps/Google Earth Additional Terms of Service (https://www.google.com/help/terms_maps.html) und der Google Privacy Policy (https://www.google.com/policies/privacy).
4.4 Cloudflare
Wir nutzen Dienste von Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA, zur Beschleunigung und Absicherung unserer Website. Cloudflare betreibt ein weltweit verteiltes Content Delivery Network und bietet Sicherheitsdienste gegen DDoS-Angriffe und andere Bedrohungen. Dabei können IP-Adressen, System-Konfigurationsinformationen, Seitenaufrufe, Zugriffszeitpunkte sowie Browser- und Geräteinformationen verarbeitet werden. Ihre personenbezogenen Daten, insbesondere Ihre IP-Adresse, können an Server von Cloudflare Inc. in den USA übermittelt und dort verarbeitet werden. Cloudflare Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Die Verarbeitung erfolgt auf Basis unsereres berechtigten Interesses an einer sicheren und performanten Website (Art. 6 Abs. 1 S. 1 lit. f DSGVO) bzw. auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Die Datenschutzerklärung von Cloudflare finden Sie unter https://www.cloudflare.com/privacypolicy/.
5. Kontaktaufnahme
Verantwortlicher im Sinne der DSGVO:
offerhopper.ai
Dimitrij Zub
c/o RA Matutis
Berliner Straße 57
14467 Potsdam
E-Mail: contact [at] offerhopper.ai