Wir freuen uns über Ihr Interesse an unserem Angebot. Der Schutz Ihrer Privatsphäre ist für uns von höchster
Bedeutung. Nachstehend informieren wir Sie ausführlich über den Umgang mit Ihren Daten.
1. Allgemeines
1.1 Was sind personenbezogene Daten
Personenbezogene Daten sind Angaben, die die Identität des Nutzers offenlegen oder offenlegen können. Bei der
Datenerhebung wird der Grundsatz der Datenvermeidung befolgt. Es wird soweit wie möglich auf die Erhebung
solcher Daten verzichtet.
1.2 Wie erheben wir Ihre Daten, auf welcher Rechtsgrundlage und zu welchem Zweck
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6
Abs. 1 S. 1 lit. a DSGVO) oder wenn es für berechtigte Interessen erforderlich ist und keine überwiegenden
schutzwürdigen Interessen entgegenstehen (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Wir können zur Verarbeitung Ihrer
personenbezogenen Daten Auftragsverarbeiter verwenden, mit denen wir soweit erforderlich einen Vertrag zur
Auftragsverarbeitung geschlossen haben. Die personenbezogenen Daten werden darüber hinaus aber grundsätzlich
nicht an Dritte weitergegeben. Insbesondere erfolgt keine Weitergabe Ihrer Daten zu Werbezwecken an Dritte und
es werden keine Nutzerprofile für Werbezwecke erstellt. Die Datenverarbeitung findet in der EU oder in von der
EU als sicher eingestuften Ländern statt. Bei Verarbeitung in den USA achten wir auf die Zertifizierung der
Anbieter unter dem „Data Privacy Framework".
1.3 Nutzungsdaten
Beim Besuch der Website werden allgemeine technische Informationen erhoben, darunter die verwendete IP-Adresse,
Uhrzeit, Dauer des Besuchs, Browsertyp und gegebenenfalls die Herkunftsseite. Diese Nutzungsdaten werden
technisch bedingt in einem Logfile registriert und können zur Statistikauswertung der Website genutzt und
gespeichert werden. Eine Verknüpfung dieser Nutzungsdaten mit weiteren personenbezogenen Daten findet nicht
statt.
1.4 SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel
Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte
Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an
dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die
Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
1.5 Dauer der Speicherung
Die Speicherdauer Ihrer personenbezogenen Daten wird nach Beendigung des Zwecks, für den sie erhoben wurden, nur
so lange aufbewahrt, wie es gesetzlich erforderlich ist. Folgende Fristen gelten im Einzelnen:
- Steuerliche Daten: 10 Jahre (nach § 147 Abs. 3 AO)
- Handels- und Geschäftsbriefe: 6 Jahre (nach § 257 Abs. 1 HGB)
- Transaktions- und Registrierungsdaten: 6 Jahre
- Datenschutzrechtliche Einwilligungen: für die Dauer der Geltendmachung von Rechten
- Nutzungsdaten (Server-Logfiles): maximal 30 Tage
- Widerrufsdokumentationen bei Verträgen: 10 Jahre
- Cookie-Daten: gemäß den jeweiligen Cookie-Einstellungen
2. Ihre Rechte
2.1 Auskunft
Sie können von uns eine Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten, und
soweit dies der Fall ist, haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in
Art. 15 DSGVO im Einzelnen aufgeführten weiteren Informationen.
2.2 Recht auf Berichtigung
Sie haben das Recht, von uns die Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten zu
verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung
unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen (Art. 16
DSGVO).
2.3 Recht auf Löschung
Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich
gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft. Wir sind
verpflichtet, personenbezogene Daten unverzüglich zu löschen, es sei denn, die Daten sind zur Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.
2.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn
eine der folgenden Voraussetzungen gegeben ist: Sie bestreiten die Richtigkeit der personenbezogenen Daten für
eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen; die Verarbeitung
ist unrechtmäßig und Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die
Einschränkung der Nutzung der personenbezogenen Daten; wir benötigen die personenbezogenen Daten für die Zwecke
der Verarbeitung nicht länger, Sie benötigen sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen; Sie haben Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt und es steht
noch nicht fest, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
2.5 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem
strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem
anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern die Verarbeitung auf einer
Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß
Art. 6 Abs. 1 S. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt (Art. 20
DSGVO).
2.6 Widerrufs- und Widerspruchsrecht
Soweit die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a
DSGVO beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der
aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Soweit die Verarbeitung Ihrer
personenbezogenen Daten auf Art. 6 Abs. 1 S. 1 lit. e DSGVO (öffentliches Interesse) oder Art. 6 Abs. 1 S. 1
lit. f DSGVO (berechtigtes Interesse) beruht, haben Sie gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus
Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten
Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können
zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten
überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2.7 Allgemeines und Beschwerderecht
Die Ausübung der vorstehend genannten Rechte ist für Sie grundsätzlich kostenlos. Sie haben zudem das Recht,
sich bei Beschwerden direkt an die für uns zuständige Aufsichtsbehörde, den Landesdatenschutzbeauftragten, zu
wenden.
2.8 Automatisierte Entscheidungsfindung einschließlich Profiling
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Das bedeutet, es werden
keine Entscheidungen getroffen, die ausschließlich auf einer automatisierten Verarbeitung – einschließlich
Profiling – beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich
beeinträchtigen.
3. Datensicherheit
3.1 Datensicherheit
Sämtliche Daten auf der Website werden durch technische und organisatorische Maßnahmen gegen Verlust,
Zerstörung, Zugriff, Veränderung und Verbreitung gesichert.
3.2 Sessions und Cookies
Für die Bedienung des Internetauftritts werden Cookies bzw. serverseitige Sessions eingesetzt. Cookies werden
nur dann verwendet und Informationen in Ihrer Endeinrichtung übernommen, wenn dies für die Bereitstellung des
ausdrücklich gewünschten digitalen Dienstes unbedingt erforderlich ist (§ 25 II Nr. 2 TDDDG) oder eine
ausdrückliche Einwilligung Ihrerseits vorliegt (§ 25 I TDDDG). Ihre Einstellungen und Präferenzen, wie
beispielsweise die Sprachauswahl oder bevorzugte Geschäfte, werden ausschließlich lokal auf Ihrem Endgerät im
Browser-Speicher abgelegt und nicht an unsere Server übermittelt.
4. Dienste von Drittanbietern
4.1 Website-Erstellung und Hosting
Unsere Internetpräsenz wird unter Verwendung der Dienste der netcup GmbH, Emmy-Noether-Straße 10,
D-76131 Karlsruhe betrieben. Die Website und Anwendung werden auf Netcup Servern in einem
Rechenzentrum in Nuernberg Deutschland, gehostet. Beim Hosting können IP-Adressen, Meta- und
Kommunikationsdaten,
Websitezugriffe, Datum und Uhrzeit der Anfrage, Informationen zu Browser und Betriebssystem sowie weitere
technisch erforderliche Daten verarbeitet werden. Mit Netcup GmbH wurde ein Vertrag zur
Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Da das Hosting ausschließlich innerhalb der Europäischen
Union erfolgt, findet keine Übermittlung personenbezogener Daten in Drittländer statt. Die Verarbeitung erfolgt
zur Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO) und im berechtigten Interesse an einer sicheren,
schnellen und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Die
Datenschutzerklärung von Netcup finden Sie unter https://www.netcup.com/de/kontakt/datenschutzerklaerung.
4.2 Einsatz von KI-gestützten Werkzeugen
Wir setzen zur Optimierung Ihrer Einkaufsroute und zur Analyse von Angeboten KI-gestützte Werkzeuge ein. Hierbei
nutzen wir die kostenpflichtigen Dienste der Google Gemini API, ein Produkt der Google Ireland Limited, Gordon
House, Barrow Street, Dublin 4, Irland. Wir verarbeiten Ihre Eingaben und Anfragen zur Routenoptimierung
ausschließlich auf unseren eigenen Servern. Die Nutzung der Google Gemini API erfolgt auf Basis Ihrer
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Gemäß den Nutzungsbedingungen für die kostenpflichtigen Dienste
der Google Gemini API werden Ihre Daten, einschließlich Prompts, Systemanweisungen und hochgeladener Dateien,
von Google nicht zur Verbesserung von Produkten oder zum Training von KI-Modellen verwendet. Die Daten werden
ausschließlich gemäß dem mit Google geschlossenen Data Processing Addendum verarbeitet. Google protokolliert
Prompts und Antworten für einen begrenzten Zeitraum ausschließlich zur Erkennung von Verstößen gegen die
Prohibited Use Policy. Die Daten können im Rahmen des Google-Netzwerks auch in den USA verarbeitet werden, wobei
Google unter dem EU-U.S. Data Privacy Framework zertifiziert ist. Die Datenschutzerklärung von Google finden Sie
unter https://policies.google.com/privacy.
4.3 Google Maps
Wir verwenden auf unserer Website die Google Maps API, einschließlich der Places API, einen Kartendienst der
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Google Maps API nutzen wir zur
Ermittlung Ihres Standorts durch Geolokalisierung oder durch von Ihnen eingegebene Adressen sowie zur visuellen
Darstellung von Kartenmaterial und einzelnen Routensegmenten. Die intelligente Suche nach Angeboten und die
Optimierung Ihrer Einkaufsroute erfolgen ausschließlich auf unseren eigenen Servern und werden nicht an Google
übermittelt. Bei der Nutzung von Google Maps werden Ihre Daten, insbesondere Ihre IP-Adresse und
Standortinformationen, an Server von Google übermittelt. Diese Server können sich auch in den USA befinden.
Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Die Verarbeitung erfolgt auf Basis Ihrer
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Ihre Nutzung von Google Maps unterliegt den Google Maps/Google
Earth Additional Terms of Service (https://www.google.com/help/terms_maps.html) und der Google Privacy Policy
(https://www.google.com/policies/privacy).
4.4 Cloudflare
Wir nutzen Dienste von Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA, zur Beschleunigung und
Absicherung unserer Website. Cloudflare betreibt ein weltweit verteiltes Content Delivery Network und bietet
Sicherheitsdienste gegen DDoS-Angriffe und andere Bedrohungen. Dabei können IP-Adressen,
System-Konfigurationsinformationen, Seitenaufrufe, Zugriffszeitpunkte sowie Browser- und Geräteinformationen
verarbeitet werden. Ihre personenbezogenen Daten, insbesondere Ihre IP-Adresse, können an Server von Cloudflare
Inc. in den USA übermittelt und dort verarbeitet werden. Cloudflare Inc. ist unter dem EU-U.S. Data Privacy
Framework zertifiziert. Die Verarbeitung erfolgt auf Basis unsereres berechtigten Interesses an einer sicheren
und performanten Website (Art. 6 Abs. 1 S. 1 lit. f DSGVO) bzw. auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 S. 1
lit. a DSGVO). Die Datenschutzerklärung von Cloudflare finden Sie unter https://www.cloudflare.com/privacypolicy/.
5. Kontaktaufnahme
Verantwortlicher im Sinne der DSGVO:
offerhopper.ai
Dimitrij Zub
c/o RA Matutis
Berliner Straße 57
14467 Potsdam
E-Mail: contact [at] offerhopper.ai