Datenschutzinformation
Mit den nachfolgenden Datenschutzhinweisen informieren wir Sie über die Art, den Umfang und die Zwecke der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit unserem Webshop.
Mit diesen Informationen tragen wir unseren Transparenzpflichten gemäß Art. 12 und 13 der Europäischen Datenschutz-Grundverordnung (DSGVO) Rechnung.
Verantwortlicher
Verantwortlicher im Sinne der DSGVO, des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Bestimmungen für diese Website ist die
Harz AG – Initiative Wachstumsregion
Dornbergsweg 2
38855 Wernigerode
E-Mail: hc@harz-ag.de
Telefon: +49 (0)3943 - 935800
Weitere Angaben zu unserem Unternehmen sowie Kontaktmöglichkeiten stellen wir Ihnen in unserem Impressum bereit.
Hosting
Bereitstellung unserer Website und Log-Files
Beschreibung und Umfang der Datenverarbeitung
Unserer Website wir bei einem Dienstleister gehostet. Wir haben mit dem Webhoster einen Vertrag zur Auftragsverarbeitung geschlossen.
Der Webserver erfasst bei jedem Aufruf unserer Website automatisiert die nachfolgenden Informationen von Ihrem System:
- Besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffs
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- IP-Adresse
Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die vorübergehende Speicherung der zuvor genannten Daten und deren Protokollierung in sogenannten Log-Files ist unser berechtigtes Interesse als Website-Betreiber gemäß Art. 6 Abs. 1 lit. f DSGVO i.V.m. §25 Abs. 2 Nr. 2 TDDDG an einer optimalen Bereitstellung unseres Online-Angebotes.
Zweck der Datenverarbeitung
Die vorübergehende Speicherung Ihrer IP-Adresse durch den Webserver ist notwendig, um eine Auslieferung der Website an Ihren Rechner umzusetzen. Hierfür muss Ihre IP-Adresse für die Dauer Ihres Website-Besuchs gespeichert bleiben.
Die Speicherung der Daten in Log-Files (Protokolldateien) dient uns zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme (z.B. zur Angriffserkennung). Eine Auswertung dieser Daten zu Marketingzwecken findet nicht statt.
Dauer der Speicherung
Die oben genannten Daten werden gelöscht, sobald sie für die genannte Zweckerfüllung nicht mehr erforderlich sind. Für Datenverarbeitungen, die der Bereitstellung der Website dienen, ist dies nach dem Beenden Ihres Website-Besuchs der Fall.
Daten, die in Log-Files gespeichert werden, werden nach spätestens 14 Tagen gelöscht. Eine darüberhinausgehende Speicherung kann erfolgen. In diesem Fall wird Ihre IP-Adresse anonymisiert, sodass kein Personenbezug mehr möglich ist.
Nutzung von Cookies und Einwilligungs-Diensten
Cookies
Beschreibung und Umfang der Datenverarbeitung
Wir setzen auf unserer Website Cookies ein. Cookies sind Textdateien, die auf Ihrem Endgerät gespeichert werden. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) gespeichert. Session-Cookies werden nach dem Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies verbleiben so lange auf Ihrem Endgerät, bis Sie diese eigenständig löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage zum Einsatz von funktionstechnisch notwendigen Cookies ist unser berechtigtes Interesse als Website-Betreiber gemäß Art. 6 Abs. 1 lit. f DSGVO i.V.m. §25 Abs. 2 Nr. 2 TDDDG.
Die Rechtgrundlage zum Setzen von Drittanbieter-Cookies, die keiner technischen Notwendigkeit unterliegen, sondern unseren Komfortfunktionen dienen, basiert auf Ihrer erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. §25 Abs. 1 TDDDG. Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt.
Zweck der Datenverarbeitung
Technisch notwendige Cookies ermöglichen uns eine fehlerfreie und nutzerfreundliche Bereitstellung unserer Website.
Technisch nicht notwendige Cookies erfüllen sog. Komfortfunktionen auf unserer Website, wie die Bereitstellung zusätzlicher Inhalte und Dienste.
Dauer der Speicherung und Widerspruchsmöglichkeit
Die Speicherdauer der einzelnen Cookies entnehmen Sie bitte den Cookie-Einstellungen.
Sie können gespeicherte Cookies jederzeit in Ihren Browsereinstellungen oder über die Einstellungen im Cookie-Consent-Bereich löschen. Zudem können Sie in Ihrem Browser individuelle Voreinstellungen vornehmen, indem Sie dem Setzen von Cookies durch Websites bzw. durch Drittanbieter generell widersprechen. Wir weisen darauf hin, dass Sie durch das Ausschließen von Cookies unsere Website möglicherweise nicht in vollem Funktionsumfang nutzen können.
Cookie-Einwilligung
Beschreibung und Umfang der Datenverarbeitung
Diese Website nutzt Cookie-Consent-Technologien, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Wenn Sie mit unserem Cookie-Banner in Interaktion treten, werden folgende personenbezogene Daten verarbeitet:
- Ihre Einwilligung(en) bzw. der Widerruf Ihrer Einwilligung(en)
- Ihre anonymisierte IP-Adresse
- Informationen über Ihren Browser
- Informationen über Ihr Endgerät
- Zeitpunkt Ihres Besuchs auf der Website
Die Cookie-Consent-Technologien können ein Cookie in Ihrem Browser speichern, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die so erfassten Daten werden gespeichert, bis Sie den Cookie selbst löschen, die Ablaufdauer des Cookies erreicht ist oder der Zweck für die Datenspeicherung entfällt.
Rechtsgrundlage für die Datenverarbeitung
Die Dokumentation Ihrer Einwilligung erfolgt, um unsere Rechenschaftspflicht zu erfüllen. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO i.V.m. Art. 5 Abs. 2 DSGVO.
Kontaktmöglichkeiten
Kontaktaufnahme per E-Mail
Beschreibung und Umfang der Datenverarbeitung
Sie können über die auf unserer Website bereitgestellten E-Mail-Adressen Kontakt zu uns aufnehmen. Wenn Sie mit uns in Kontakt treten, werden damit Ihre mit der Anfrage verbundenen personenbezogenen Daten von uns verarbeitet.
Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Bearbeitung Ihrer Anfrage und der damit verbundenen Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
Zielt Ihre Anfrage auf den Abschluss eines Vertrags ab, so ist die Rechtsgrundlage für diese Datenverarbeitung die Anbahnung bzw. Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
Zweck der Datenverarbeitung
Die Verarbeitung Ihrer Daten dient ausschließlich der Bearbeitung Ihrer Anfrage.
Dauer der Speicherung
Ihre Daten werden gelöscht, sobald sie für die genannte Zweckerfüllung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die Sie uns per E-Mail übersandt haben, ist dies dann der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist. Als beendet gilt die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrags ab, so finden die rechtlichen Aufbewahrungsfristen Anwendung.
Widerrufsmöglichkeit
Sie haben jederzeit die Möglichkeit dieser Datenverarbeitung zu widersprechen. Einen Widerspruch können Sie an folgende E-Mail-Adresse senden: hc@harz-ag.de
Personenbezogene Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
Shopfunktionen
Datenverarbeitung bei Bestellungen
Beschreibung und Umfang der Datenverarbeitung
Unser Webshop ermöglicht die Bestellung der HarzCard sowohl als registrierter Nutzer als auch als Gastbesteller. Dabei verarbeiten wir Ihre Personenstammdaten und Zahlungsdaten, die Sie uns im Zuge der Bestellung mitteilen. Eine Datenübermittlung an Dritte, z.B. Kreditinstitute, Zusteller, usw. findet nur statt, insofern dies zur Vertragserfüllung notwendig ist. Eine Weitergabe Ihrer Daten an Dritte zu Werbezwecken erfolgt nicht.
Rechtsgrundlage für die Datenverarbeitung
Die Datenverarbeitung ist zur Anbahnung bzw. Erfüllung eines Vertrages gem. Art. 6 Abs. 1 lit. b DSGVO gestattet.
Zweck der Datenverarbeitung
Die Verarbeitung der zuvor genannten personenbezogenen Daten dient ausschließlich der Vertragsabwicklung und -durchführung.
Dauer der Speicherung
Die oben genannten Daten werden unter Beachtung der gesetzlichen Aufbewahrungsfristen nach Zweckerfüllung gelöscht bzw. anonymisiert.
Registrierung und Login
Beschreibung und Umfang der Datenverarbeitung
Wir bieten Ihnen die Möglichkeit sich unter Angabe personenbezogener Daten zu registrieren. Die in den Eingabefeldern erfragten Daten werden an uns übermittelt und gespeichert.
Folgende Daten werden bei der Registrierung auf unserer Website erhoben:
- Anrede (optional)
- Titel (optional)
- Name
- E-Mail-Adresse
- Passwort
- Anschrift
Folgende Daten werden im Rahmen des Logins auf unserer Website verarbeitet:
- E-Mail-Adresse
- Passwort
Zum Zeitpunkt des Logins werden zudem folgende Daten gespeichert:
- Ihre IP-Adresse
- Datum und Uhrzeit Ihres Logins
Rechtsgrundlage für die Datenverarbeitung
Da Sie unsere Produkte auch ohne Anlage eines Benutzerkontos bestellen können, erfolgt die Registrierung auf freiwilliger Basis. Die Verarbeitung Ihre Nutzerdaten basiert somit auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Werden Ihre Nutzerdaten im Zusammenhang mit einer Bestellung verarbeitet, so bildet Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage der Verarbeitung zur Vertragserfüllung.
Zweck der Datenverarbeitung
Die Registrierung dient dem Zweck unsere Online-Shop-Funktionen sowie getätigte Bestellungen unseren Kunden zentral bereitzustellen und das Kauferlebnis zu vereinfachen.
Dauer der Speicherung
Die oben genannten Daten werden gelöscht, sobald sie für die genannte Zweckerfüllung nicht mehr erforderlich sind oder Sie eine Löschung Ihres Nutzerkontos beantragen. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit für die weitere Speicherung Ihrer personenbezogenen Daten gegeben sein, um unseren vertraglichen oder gesetzlichen Verpflichtungen (z.B. steuerliche Aufbewahrungspflicht) nachzukommen.
Widerrufmöglichkeit
Sie haben als registrierter Nutzer jederzeit die Möglichkeit Ihre Registrierung aufzulösen. Hierzu wenden Sie sich bitte unter Angabe Ihres Anliegens an folgende Adresse: hc@harz-ag.de
Zudem haben Sie die Möglichkeit die in Ihrem Profil gespeicherten Daten jederzeit zu ändern.
Zahlungsmöglichkeiten
Zahlungsabwicklung über PayPal
Beschreibung und Umfang der Datenverarbeitung
Wir nutzen PayPal zur Zahlungsabwicklung in unserem Onlineshop. Dafür greifen wir auf die technischen Dienste des Betreibers PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“) zurück. Insofern Sie PayPal als Zahlungsmethode ausgewählt haben, werden die von Ihnen angegebenen Zahlungsdaten an PayPal übermittelt. Dabei erfasst PayPal u.a. auch Informationen zur Transaktion, den Betrag sowie Angaben zu den Zahlungsmitteln.
Rechtsgrundlage für die Datenverarbeitung
Die Übermittlung Ihrer Daten zur Zahlungsabwicklung erfolgt zur Vertragsverfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Weitere Informationen zur Datenverarbeitung
Für die weitere Datenverarbeitung ist PayPal (Europe) S.à r.l. et Cie, S.C.A. verantwortlich. Weitere Informationen über die Sicherheit und den Datenschutz bei PayPal (Europe) S.à r.l. et Cie, S.C.A. finden Sie unter folgendem Link https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Verschlüsselter Zahlungsverkehr
Insofern Sie uns zur Vertragsabwicklung Ihre Zahlungsdaten, z.B. Kontoinhaber, Kontodaten, usw. übermitteln, werden diese ausschließlich zur Zahlungsabwicklung benötigt und verarbeitet. Der Zahlungsverkehr erfolgt über eine verschlüsselte SSL- bzw. TLS-Verbindung. Dass ein solches Zertifikat Einsatz findet, erkennen Sie an der Webadresse als https:// bzw. einem geschlossenen Schlosssymbol neben der Webadresse.
Ihre Betroffenenrechte
Werden von Ihnen als Nutzer/Kunde personenbezogene Daten verarbeitet, so gelten Sie gemäß der DSGVO als Betroffener. Betroffenen stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung oder Löschung personenbezogener Daten (Art. 16, 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Mitteilung im Zusammenhang mit der Berichtigung oder Löschung Ihrer personenbezogenen Daten oder der Einschränkung der Verarbeitung (Art. 19 DSGVO) Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerruf erteilter Einwilligungserklärungen. Die Rechtmäßigkeit der bis zum Widerruf durchgeführten Datenverarbeitung bleibt aufgrund der bis dato gültigen Einwilligung unberührt. (Art. 7 Abs. 3 DSGVO)
- Recht auf Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO)
- Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen (Art. 21 Abs. 1 DSGVO): Erfolgt die Datenverarbeitung aufgrund unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen. Wenn Sie Widerspruch einlegen, werden Ihre personenbezogenen Daten nicht mehr verarbeitet, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
- Widerspruchsrecht gegen Direktwerbung (Art. 21 Abs. 2 DSGVO): Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Nach einem erteilten Widerspruch werden Ihre personenbezogenen Daten nicht mehr für den Zweck der Direktwerbung verwendet.
Externe Links
Unsere Website kann Links zu Websites datenschutzrechtlich Dritter enthalten. Wenn Sie diese Links aufrufen und Sie es dadurch Dritten ermöglichen Ihre personenbezogenen Daten (z.B. Ihre IP-Adresse) zu verarbeiten, so haben wir auf diese Verarbeitungen keinen Einfluss und können demzufolge keine Verantwortung dafür übernehmen.
Die Weitervermittlung zu anderen Anbietern digitaler Dienste zeigen wir an den entsprechenden Stellen symbolisch oder durch textliche Gestaltung an.
Sicherheit
Der Schutz Ihrer Privatsphäre ist uns ein ernsthaftes Anliegen. Daher treffen wir geeignete technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor Missbrauch, Veränderung und Verlust zu schützen.
Ihre Daten werden bei der Übertragung auf unserer Website mittels eines SSL- bzw. TLS-Zertifikats geschützt. Dass ein solches Zertifikat Einsatz findet, erkennen Sie an der Webadresse als https:// bzw. einem geschlossenen Schlosssymbol neben der Webadresse.
Trotz sorgfältig ausgewählter Sicherheitsvorkehrungen weisen wir darauf hin, dass insbesondere bei der Übertragung per E-Mail oder unserer Webformulare kein hundertprozentiger Schutz gewährleistet werden kann.
Aktualität unserer Datenschutzinformation
Unsere Website unterliegt dem technologischen Fortschritt, der mit dem Betrieb und den Nutzungsmöglichkeiten von Webangeboten einhergeht. Wir behalten uns demnach das Recht vor unsere Datenschutzinformation entsprechend den Änderungen unserer Sicherheits- und Datenschutzmaßnahmen sowie möglichen erweiterten Datenverarbeitungen anzupassen und hier für Sie in der jeweils gültigen Version bereitzustellen.
Stand: 01.06.2025