Datenschutz bücher.de
Stand: Januar 2026
Liebe Kunden und Kundinnen,
mit den nachfolgenden Hinweisen möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten im Sinne des Art. 4 Nr. 1 DSGVO (nachfolgend: „Daten“) im Zusammenhang mit der Nutzung unserer Telemedienangebote (Website www.buecher.de und eReader) (nachfolgend benannt als: „Website“) der Thalia Bücher GmbH (nachfolgend: „bücher.de“, „wir“, „uns“ oder „Thalia“) und den damit verbundenen Leistungen informieren und Sie über Ihre Rechte nach der Datenschutz-Grundverordnung (nachfolgend: „DSGVO“), dem Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten („TDDDG“) und dem Bundesdatenschutzgesetz (nachfolgend: „BDSG“) aufklären.
I. Wer ist Verantwortlicher für Ihre Daten?
Verantwortlich für die Verarbeitung Ihrer Daten ist:
Thalia Bücher GmbH
Batheyer Straße 115-117
58099 Hagen
Tel.: 0251 5309 521
E-Mail: [email protected]
Wir haben zudem einen externen Datenschutzbeauftragten, den Sie unter nachstehenden Kontaktmöglichkeiten erreichen können:
Christian Volkmer Projekt 29 GmbH & Co. KG
Ostengasse 14
93047 Regensburg
Tel.: 0941 2986930
Fax: 0941 29869316
E-Mail: [email protected]
II. Welche Daten verarbeiten wir von Ihnen und für welche Zwecke verwenden wir diese?
Wir verarbeiten Ihre Daten im Einklang mit den gesetzlichen Bestimmungen. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den jeweiligen Diensten, die Sie in Anspruch nehmen. Nachfolgend finden Sie eine Übersicht der einzelnen Zwecke sowie der Rechtsgrundlagen, auf der die jeweilige Verarbeitung beruht:
1. Webshop
a) Vertragsanbahnung und -erfüllung
b) Dienstleister zur Bestellabwicklung
Im Zusammenhang mit der Abwicklung einer Bestellung setzen wir verschiedene Dienstleister oder Partnerunternehmen ein, die uns bei der Bestellabwicklung, bei der Versorgung der Kunden mit Informationen und bei der Bereitstellung von Dienstleistungen unterstützen. Diese Unternehmen sind unsere Auftragsverarbeiter gemäß Art. 28 DSGVO und dürfen Ihre Daten ausschließlich zur Erfüllung ihrer Aufgaben in unserem Auftrag nutzen. Für die Einhaltung der datenschutzrechtlichen Bestimmungen durch diese Dienstleister sind wir verantwortlich und hat entsprechende Auftragsverarbeitungsverträge (im Folgenden auch: AVV) nach den gesetzlichen Vorgaben, insbesondere Art. 28 DSGVO, mit den Dienstleistern geschlossen.c) Zahlungsabwicklung
Im Bereich der Zahlung via Kreditkarte, Apple Pay, Google Pay und PayPal arbeiten wir zusammen mit der Adyen N.V., Simon Carmiggelstraat 6-50, 1011 DJ Amsterdam, Niederlande („Adyen“) Adyen ist als Zahlungsdienstleister eigenständige Verantwortliche und als Unternehmen innerhalb der EU ebenfalls nach der DSGVO verpflichtet. Mit der Auswahl einer dieser Zahlungsoptionen willigen Sie in die zur Zahlungsabwicklung sowie zur Identitäts- und Bonitätsprüfung erforderliche Übermittlung Ihrer Daten an Adyen ein.d) Inkasso/Zahlungsaufall
Im Falle eines Zahlungsverzugs übermitteln wir bei Vorliegen der weiteren gesetzlichen Voraussetzungen die erforderlichen Daten an ein mit der Geltendmachung dieser Forderung beauftragtes Unternehmen. Rechtsgrundlagen hierfür ist Art. 6 Abs. 1 b) als auch Art. 6 Abs. 1 f) DSGVO. Die Geltendmachung der vertraglichen Forderung ist ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 f) DSGVO.e) Missbrauchsprävention und Bonitätsprüfung
f) PAYBACK
Sofern Sie am PAYBACK-Programm teilnehmen und Ihre PAYBACK-Kundennummer Ihrem Kundenkonto hinterlegt haben, übermitteln wir Ihre zur Abwicklung der Leistungen von PAYBACK erforderlichen Daten an die PAYBACK GmbH, Theresienhöhe 12, 80339 München. Solange Sie Ihre PAYBACK-Kundennummer in Ihrem Kundenkonto gespeichert haben, verarbeiten wir diese für das Sammeln von PAYBACK-Punkten für Bestellungen in unserem Online-Shop. Zur Gutschrift der gesammelten PAYBACK-Punkte übermitteln wir Ihre Daten an den PAYBACK Rabattverein e.V. und - soweit mit Ihrer Einwilligung gestattet - an die PAYBACK GmbH für Zwecke der Werbung und Marktforschung. Weitere Informationen zur Datennutzung im Rahmen Ihrer Einwilligung in Werbung und Marktforschung seitens PAYBACK finden Sie unter www.payback.de/datenschutz .g) Datenverarbeitung innerhalb der Thalia Gruppe
Zur Erhöhung der länderübergreifenden Services sowie der konzernübergreifenden Datenverwaltung werden Ihre Daten, die wir innerhalb der Gruppe verarbeiten, z.B. unter www.bücher.de, www.thalia.de, www.thalia.at, www.orellfüssli.ch und www.osiander.de, einheitlich zusammengefasst und entsprechend der damit bestehenden Rechtsgrundlage zur Verarbeitung verarbeitet. Hierbei handelt es sich ausschließlich um Unternehmen innerhalb der EU bzw. sichere Drittstaaten, weswegen eine Drittstaatenübermittlung ohne angemessenes Datenschutzniveau ausgeschlossen ist. Rechtsgrundlage für die Verarbeitung innerhalb der Thalia-Gruppe ist - neben der jeweils im Einzelfall bestehenden Rechtsgrundlage – die Rechtsgrundlage aus unseren berechtigten Interessen, Art. 6 Abs. 1 f) DSGVO.
Die Datenempfänger im Rahmen dieser Konzernstruktur finden Sie unten unter Abschnitt III. dieser Datenschutzhinweise.
Kundenkontoverwaltung:
Sollten die in einer Filiale bzw. in Ihren Kundenkonten mit identischer E-Mail-Adresse hinterlegten Daten für die Kundenkonten bei www.bücher.de, www.thalia.de, www.thalia.at, www.orellfüssli.ch oder www.osiander.de abweichend sein, werden diese vereinheitlicht. Sowohl in den Buchhandlungen als auch in unseren Onlineshops werden dieselben Daten entsprechend der jeweiligen Rechtsgrundlage genutzt. Maßgeblich für die Anpassung innerhalb eines Kundenkontos ist das Kundenkonto, in dem Sie zuletzt aktiv waren. Diese Aktivität kann eine Bestellung oder eine Änderung an Ihren Daten (z.B. Rechnungsadresse, Telefonnummer, Passwort) sein.
Nehmen Sie nach Vereinheitlichung der Daten Änderungen in einem Kundenkonto oder stationär in einer Filiale vor, werden diese Änderungen automatisch in unser System übernommen und gelten dann ebenfalls länderübergreifend. Sie als Kunde behalten alle angelegten Kundenkonten weiterhin bei und auch unter "Mein Konto" finden Sie die gewohnte Ansicht. Daher ist es nicht möglich, Kundenkonten mit identischer E-Mail-Adresse und unterschiedlichen Rechnungsanschriften anzulegen.
Für diesen Zweck leiten wir Ihre Daten aus dem Kundenkonto an unsere verbundenen Unternehmen weiter, die in die Anlage und Pflege von Kundendaten verbunden sind. Diese Weiterleitung dient einerseits der Vertragsanbahnung und Vertragsdurchführung zwischen Ihnen und der jeweiligen Gesellschaft (Gruppen-Gesellschaft) gemäß Art. 6 Abs. 1 b) DSGVO und basiert auf unserem berechtigten Interesse einer konzernübergreifenden Kundenverwaltung gemäß Art. 6 Abs. 1 f) DSGVO.
Die Datenempfänger im Rahmen dieser Konzernstruktur finden Sie unten unter Abschnitt III. dieser Datenschutzhinweise.
h) Kundenrezessionen
Sofern Sie eine Kundenrezension oder sonstige Bewertung zu einem unserer angebotenen Produkte abgeben, verarbeiten wir – sofern erhoben/angegeben - folgende Daten von Ihnen, um Ihre Kundenrezensionen über alle Kanäle (z.B. Webshop, eReader, Social Media, Newsletter, Werbematerialien und/oder stationär) für andere Personen anzuzeigen:
• Vor- und Nachname (ggf. fiktiver Name/Ihr Pseudonym)
• Stadt • Bewertungstext
• Persönliche Präferenzen, sofern Sie diese Angaben in Ihrem Bewertungsprofil zur Veröffentlichung freigegeben haben
• Datum der Bewertung/Rezension Diese Verarbeitung basiert neben Ihrer damit verbundenen Einwilligung nach Art 6 Abs. 1 a) DSGVO auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 f) DSGVO, unseren Interessentinnen und Interessenten und Kundinnen und Kunden einen Austausch über die angebotene Ware zu ermöglichen.
2. Kundenkommunikation
Um mit Ihnen bestmöglich kommunizieren zu können, bieten wir folgende Kommunikationsmöglichkeiten an:a) Kontaktformular/Kunden-Hotline/Kunden E-Mails
Um mit Ihnen per E-Mail, Telefon oder postalisch zu kommunizieren im Zusammenhang mit Kontaktanfragen, Beschwerden, Terminvereinbarung sowie Terminerinnerung verarbeiten wir die nachfolgenden Daten von Ihnen:b) Chatfunktionen
Kundenservice-Chat
c) Newsletter
d) Werbeschreiben
Wir verwenden Ihre Kontaktdaten zudem, um Werbung für Produkte, die Sie interessieren könnten, per E-Mail oder Briefpost zu versenden. Dies gilt unabhängig davon, ob Sie sich zum Newsletter anmelden. Wenn wir Ihre E-Mail-Adresse im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung erhalten und Sie dem nicht widersprochen haben, behalten wir uns vor, Ihnen auf rechtlicher Grundlage, z.B. gem. § 7 Abs. 3 UWG, regelmäßig Angebote zu ähnlichen Produkten, wie den bereits gekauften, aus unserem Sortiment per E-Mail zuzusenden. Die Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse an einer werblichen Ansprache unserer Kunden. Sie können dieser Verwendung Ihrer E-Mail-Adresse jederzeit durch eine Nachricht an [email protected] oder über einen dafür vorgesehenen Link in der Werbemail widersprechen.e) Kundenzufriedenheitsumfrage
3. Nutzung der Website
a) Schutz vor Störungen und Missbrauch sowie Verbesserung der Website
GlobalDots / Cloudflare
Der Datentransfer zwischen Ihrem Browser und unseren Servern erfolgt über GlobalDots als Treuhänder der Daten (GlobalDots Services and Support GmbH, Urbanstr. 116, 10967 Berlin) an Cloudflare Inc., 101 Townsend Street, San Francisco, 94107 Kalifornien (USA). GlobalDots fungiert dabei als Datentreuhänder von uns. Dabei sammelt GlobalDots die Daten und gibt sie zur Auswertung an Cloudflare bzw. deren Unterauftragnehmer. Wir haben mit GlobalDots einen Auftragsverarbeitungsvertrag i.S.d. Art 28 DSGVO geschlossen, wodurch die datenschutzkonforme Verarbeitung gemäß Datenschutzgrundverordnung garantiert wird und alle datenschutzrechtlichen Regeln bei einem Datentransfer in die USA an Cloudflare eingehalten werden. GlobalDots hat Cloudflare, entsprechend der vorgenannten Vereinbarung zwischen GlobalDots und uns, zur datenschutzkonformen Verarbeitung der Daten mit einem AVV in Verbindung der Basis des EU-U.S. Data-Privacy-Frameworks sowie (hilfsweise) insbesondere den Standardvertragsklauseln, verpflichtet.
In diesem Zusammenhang nutzt diese Website Dienste von „Cloudflare“ (Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Cloudflare betreibt ein Content Delivery Network (CDN) und stellt Schutzfunktionen für die Website (Web Application Firewall) zur Verfügung. Der Datentransfer zwischen Ihrem Browser und unseren Servern wird auf den Servern von CloudFlare analysiert, um Angriffe abzuwehren. Cloudflare setzt dazu Cookies ein, um Ihnen den Zugang zu unserer Webseite zu ermöglichen. Die Nutzung von GlobalDots/Cloudflare erfolgt im Interesse einer sicheren Nutzung unserer Internetpräsenz und der Abwehr schädlicher Angriffe von außen. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 f) DSGVO dar. Weitere Informationen sind in der Cloudflare Datenschutzerklärung zu finden: https://www.cloudflare.com/privacypolicy/
Darüber hinaus hat sich Cloudflare selbst verpflichtet, die Vorgaben der DSGVO einzuhalten: https://www.cloudflare.com/de-de/gdpr/introduction/
b) Einsatz von Cookies
c) Protokollierung Deines Besuchs und Einsatz funktionaler Cookies
Um sicherzustellen, dass unsere Website in möglichst effektiver Weise Ihnen gegenüber präsentiert wird und um die Stabilität und Sicherheit der Website zu gewährleisten, erheben wir bei jedem Besuch unserer Website die nachfolgenden Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt:d) Consent-Management-Plattform (CMP) - Usercentrics
e) Webanalyse und Webtracking
Nachfolgend finden Sie eine Beschreibung der Analyse-Cookies, die von uns auf unserer Website zur Verbesserung der Funktionalität und Nutzerfreundlichkeit verwendet werden. Sie erheben Informationen zu Ihrem Nutzungsverhalten, z.B. welche Seiten Sie am häufigsten aufrufen und ob Sie Fehlermeldungen von Seiten erhalten.
Google Analytics
Google Tag Manager
Im Zusammenhang mit Google Analytics und Google Ad Services verwenden wir zudem den Google Tag Manager der Firma Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA (nachfolgend: "Google"). Google ist in diesem Zusammenhang Auftragsverarbeiter. Wir haben mit Google eine entsprechende Auftragsvereinbarung auf Basis des EU-U.S. Data-Privacy-Frameworks sowie (hilfsweise) der EU-Standardvertragsklauseln gemäß Art. 28 DSGVO geschlossen.
Diese Lösung ermöglicht es, Google Analytics und Google Ads auf der Webseite technisch einzubinden. Der Google Tag Manager funktioniert dabei wie ein Container, in dem die Webanalyse und Marketing Tools, die auf der Webseite ausgespielt werden sollen, mithilfe eines sog. Tags versehen und gespeichert werden. Ein Tag ist ein Code Fragment, das festlegt, welche Daten unter welchen Voraussetzungen von den eingesetzten Tools erfasst werden dürfen. Die Datenschutzhinweise von Google zu diesem Tool finden Sie hier: https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/
g) Werbe- und Remarketingtools
Darüber hinaus bietet Google Ihnen die Möglichkeit, ein Browser-Add-on zur Deaktivierung von Google Analytics herunterzuladen und zu installieren, welches hier zu finden ist: https://tools.google.com/dlpage/gaoptout?hl=de
Informationen zum Datenschutz bei Google Ads gibt es unter: https://ads.google.com/intl/de_de/home/faq/gdpr/
Google Marketing Plattform
Unsere Website nutzt darüber hinaus weitere Dienste der Google Marketing Plattform. Diese Dienste setzen Cookies ein, um für die Nutzer relevante Anzeigen zu schalten, die Berichte zur Kampagnenleistung zu verbessern oder um zu vermeiden, dass ein Nutzer Anzeigen mehrmals ausgespielt bekommt. Wir verwenden bei der Google Marketing Plattform die folgenden Tools:
Google Campaign Manager 360: Diese Lösung ist Teil der Google Marketing Plattform und dient der Anzeigenverwaltung und -messung für Werbetreibende und Agenturen, mit der sich digitale Kampagnen für Websites und Mobilgeräte zentral verwalten lassen. Dies umfasst das Schalten von Werbe-Kampagnen, Messung von Anzeigen-Placements, Überprüfung der richtigen Auslieferung der Anzeigen.
Search Ads 360: Dieses Tool ist Teil der Google Marketing Plattform und dient der zentralen Verwaltung von Marketing-Kampagnen auf unterschiedlichen Suchmaschinen.
Display & Video 360: Wir nutzen dieses Tool von Google, um Ihnen auf Ihre Interessen abgestimmte Werbeanzeigen präsentieren zu können. Dazu speichert Ihr Browser Cookies, die eine Wiedererkennung innerhalb des Google-Netzwerkes ermöglichen. Ihnen können damit Werbeanzeigen aufgrund Ihres Surfverhaltens präsentiert werden. Auch dient dieses Tool der Auswertung bereits ausgelieferter Werbeanzeigen und damit der Optimierung zukünftiger Werbemaßnahmen.
Ferner verwenden wir im Rahmen der Nutzung des Google Marketing Plattform das sog. Conversion Tracking. Wenn Sie auf eine von Google geschaltete Anzeige klicken, wird ein Cookie für das Conversion-Tracking auf Ihrem Rechner/Endgerät abgelegt. Diese Cookies verlieren nach 30 Tagen (Search Ads 360) und maximal 540 Tagen (Campaign Manager und Display & Video 360) ihre Gültigkeit, enthalten keine personenbezogenen Daten und dienen somit nicht der persönlichen Identifizierung. Die Informationen, die mit Hilfe des Conversion-Cookies eingeholt werden, dienen dazu, Conversion-Statistiken zu erstellen.
Dazu haben wir Enhanced Conversions (Erweiterte Conversions) eingerichtet. Enhanced Conversions ist eine Funktion, mit der die Genauigkeit des Conversion-Trackings verbessert werden kann, bei der die Privatsphäre der Nutzer geschützt wird, indem bestehende Conversion-Tags mit den gehashten Erstanbieter-Conversion-Daten von der Website ergänzt werden. Das Hashing der Erstanbieterdaten vor dem Senden an Google Ads gewährleistet den Datenschutz, da persönliche Informationen wie (hier: E-Mail-Adresse) in eine gehashte / pseudonymisierte (SHA256) Zeichenfolge umgewandelt werden.
Sie können die Erfassung durch die Google Marketing Plattform verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten beim Besuch dieser Webseite verhindert.
Google Marketing Platform opt-out
Google Ads Customer Match
Wir nutzen Google Ads Customer Match Listen im Rahmen unserer Google Werbeaktivitäten. Wir nutzen Google Ads Customer Match mit Ihrer Einwilligung oder im Rahmen unseres berechtigten Interesses nach Art. 6 Abs. 1 a) + f) DSGVO. Für den Einsatz von Customer Match werden Listen mit verschlüsselten Nutzerdaten (bspw. Namen, E-Mail-Adressen, Adressen, Mobile Advertiser ID, kundenspezifische Kennzeichnungen) bei Google hochgeladen. Google vergleicht dann, ob die übermittelten Nutzerdaten mit bestehenden Google-Kunden übereinstimmen. Daraus können wiederum Zielgruppen erstellt werden, die für die Aussteuerung von Anzeigen/Kampagnen genutzt werden können. Nach der Erstellung der Customer-Match-Listen werden die verschlüsselten Kundendaten automatisch wieder gelöscht. Die Anbieter kommen dadurch nicht zu neuen Adressen.
Empfänger der Daten ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland als Auftragsverarbeiter. Hierfür haben wir mit Google einen Auftragsverarbeitungsvertrag abgeschlossen. Die Google LLC mit Sitz in Kalifornien, USA ist dem EU-U.S. Data Privacy Framework beigetreten und entsprechend zertifiziert.
Sie können dieser Nutzung widersprechen, indem die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browsersoftware verhindert wird (Deaktivierungsmöglichkeit). Ebenfalls können Sie personenbezogene Werbung in Ihrem Google-Benutzerkonto im Reiter Privatsphäre nach Ihren Wünschen anpassen. Melden Sie sich dazu bei Google an und gehen Sie in „Google-Konto verwalten“ in den Bereich „Daten und Datenschutz“.
Wie Google Ihre Daten insgesamt verwendet bzw. verarbeitet, erfahren Sie hier: https://policies.google.com/technologies/partner-sites
Microsoft Advertising
Wir nutzen auf unserer Website Microsoft Advertising, einen Werbedienst der Microsoft Ireland Operations Ltd., Irland (nachfolgend: „Microsoft“), und im Rahmen von Microsoft Advertising das sog. Conversion-Tracking. Microsoft agiert in diesem Zusammenhang als eigener Verantwortlicher.
Diese Lösung ermöglicht es uns Werbeanzeigen zu schalten und die Nutzeraktion für diese Werbeanzeigen nachzuverfolgen (Conversion Tracking). Hierzu wird von Microsoft ein Cookie gesetzt, wenn Sie auf eine über Microsoft Advertising geschaltete Anzeige klicken, bei der sich der Werbetreibende für Conversion-Tracking entschieden hat. Das Cookie erhebt folgende Daten und leitet diese an Microsoft weiter: Nutzer-ID, Anzeigendaten, d.h. Daten über den Zugriff auf geschaltete Anzeigen und deren Verwendung. Das Microsoft Cookie läuft nach 30 Tagen ab. Falls Sie bestimmte Seiten unserer Website besuchen und das Cookie noch nicht abgelaufen ist, können Microsoft und wir erkennen, dass Sie auf die Anzeige geklickt haben und zu dieser Seite weitergeleitet wurden. Jeder Werbetreibende erhält ein anderes Cookie. Somit können Cookies nicht über die Websites von Werbetreibenden nachverfolgt werden.
Das Mutterunternehmen in den USA, die Microsoft Corporation mit Sitz in Redmond, Washington, USA ist dem EU-U.S. Data Privacy Framework beigetreten und entsprechend zertifiziert.
Sie können die Erfassung durch Microsoft Advertising verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten beim Besuch dieser Webseite verhindert.
Weitere Informationen zum Datenschutz und zu den eingesetzten Cookies bei Microsoft und Microsoft Advertising finden Sie auf der Website von Microsoft https://privacy.microsoft.com/de-de/privacystatement
Facebook / Meta Custom Audiences Pixels
Um Besuchern unserer Webseite während ihres Besuchs bei Facebook interessenbezogene Werbeanzeigen zu präsentieren, verwenden wir Custom Audiences Pixel der Meta Platforms Ireland Ltd., Irland (nachfolgend "Facebook"). Wir haben dazu auf unserer Website ein Pixel von Facebook implementiert, das Ihren Besuch auf unserer Website Ihrem persönlichen Facebook-Benutzerkonto zuordnet.
Facebook agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO, soweit im Rahmen der Nutzung der Facebook Business Tools Daten zur Präsentation interessenbezogener Werbeanzeigen und zur Reichweitenmessung verarbeitet werden. Facebook agiert mit uns auch als gemeinsam Verantwortliche, soweit im Rahmen der Nutzung der Facebook Business Tools zur Ausrichtung von Werbeanzeigen (Targeting) und Verbesserung der Anzeigenauslieferung Daten verarbeitet werden. Wir und Facebook haben eine entsprechende Vereinbarung zur gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO geschlossen. Für weitere Informationen zu dieser Vereinbarung können Sie uns unter vorstehend angegebenen Kontaktmöglichkeiten erreichen.
Die durch das Pixel erhobenen Daten zu Ihrer Person sind:
• Seiten, die Sie sich angeschaut haben
• Artikel im Warenkorb
• Besuchte Themenseiten (Fremdsprachige Bücher, Taschenbücher, ...)
• Besuchte Artikelseiten
• Besuchte Filialseiten
• Gewählte Filialabholung
• Bestellbestätigung
• Nutzung einer Facebook-Werbeanzeige
• Nutzung der Suchbegriffe
• Nutzung der Thalia-Startseite.
Ferner verwenden wir im Rahmen der Nutzung des Custom-Audiences-Dienstes das sog. „Conversion Tracking“. Wenn Sie auf eine von Meta geschaltete Anzeige klicken, wird ein Cookie für das „Conversion Tracking“ auf Ihrem Rechner/Endgerät abgelegt. Diese Cookies verlieren nach 90 Tagen ihre Gültigkeit, enthalten keine personenbezogenen Daten und dienen somit nicht der persönlichen Identifizierung. Die Informationen, die mit Hilfe des Conversion-Cookies eingeholten werden, dienen dazu, Conversion-Statistiken zu erstellen.
Dazu haben wir „Advanced Matching“ (Erweiterte Conversions) eingerichtet. „Advanced Matching“ ist eine Funktion, mit der die Genauigkeit des Conversion-Trackings verbessert werden kann, bei der die Privatsphäre der Nutzer geschützt wird, indem bestehende Conversion-Tags mit den gehashten Erstanbieter-Conversion-Daten von der Website ergänzt werden. Das Hashing der Erstanbieterdaten vor dem Senden an Meta gewährleistet den Datenschutz, da persönliche Informationen (hier: E-Mail-Adresse) in eine gehashte / pseudonymisierte (SHA256) Zeichenfolge umgewandelt werden.
Nähere Informationen zur Erhebung und Nutzung der Daten durch Facebook sowie über Ihre diesbezüglichen Rechte und Möglichkeiten zum Schutz Ihrer Privatsphäre finden Sie in den Datenschutzhinweisen von Facebook unter https://www.facebook.com/about/privacy/.
AWIN Partnerprogramm
Wir nutzen auf dieser Website das Performance Advertising Netzwerk der AWIN AG, Eichhornstraße 3, 10785 Berlin (nachfolgend „Awin“). Wir nutzen das Netzwerk zur Vermarktung und Veröffentlichung von Werbeanzeigen sowie zur Auslieferung von Werbeanzeigen und Analyse der Webseite über Web Beacons. Awin und wir agieren dabei als gemeinsame Verantwortliche und haben eine entsprechende Vereinbarung zur gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO geschlossen. Für weitere Informationen zu dieser Vereinbarung können Sie uns unter vorstehend angegebenen Kontaktmöglichkeiten erreichen.
Im Rahmen seiner Tracking-Dienste speichert Awin zur Dokumentation von Transaktionen (z.B. von Leads und Sales) Cookies auf Endgeräten von Nutzern, die Webseiten oder andere Onlineangebote seiner Kunden besuchen oder nutzen (z.B. für einen Newsletter registrieren oder eine Bestellung in einem Onlineshop aufgeben). Diese Cookies erheben folgende Daten: IP-Adresse (gekürzt) und IP-Hash, Online-Kennzeichnungen (z.B. Advertiser-ID, Publisher-ID, Werbemittel-ID, Produkt-ID, Group ID), Klick/Netzwerk Referenz, GeoIP, Produktdaten (z.B. Produktname, Produktkategorie, Preis, Menge), Gerätedaten (z.B. Browser-Typ, Referrer, Zeitzone), ggfs. E-Mail-Adressen (gehasht).
Adform
Diese Webseite nutzt das Online Marketing Tool Adform der Adform A/S, Rosenborggade 15, 2nd floor, 1130 Copenhagen K, Dänemark.
Adform setzt Cookies ein, um für die Nutzer*innen relevante Anzeigen zu schalten, die Berichte zur Kampagnenleistung zu verbessern oder um zu vermeiden, dass ein*e Nutzer*in die gleichen Anzeigen mehrmals sieht. Über eine Cookie-ID erfasst Adform, welche Anzeigen in welchem Browser geschaltet werden und kann so verhindern, dass diese mehrfach angezeigt werden. Darüber hinaus kann Adform mithilfe von Cookie-IDs sog. Conversions erfassen, die Bezug zu Anzeigenanfragen haben. Das ist etwa der Fall, wenn ein* Nutzer*in eine Adform-Anzeige sieht und später mit demselben Browser die Website des Werbetreibenden aufruft und dort etwas kauft. Adform-Cookies enthalten keine persönlichen Informationen wie E-Mail-Adressen, Namen oder Adressen.
Aufgrund der eingesetzten Marketing-Tools baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Adform auf. Durch die Einbindung des Adform-Cookies erhält Adform die Information, dass Sie den entsprechenden Teil unseres Internetauftritts aufgerufen oder eine Anzeige von uns angeklickt haben.
Darüber hinaus ermöglichen uns die eingesetzten Adform-Cookies zu verstehen, ob Sie bestimmte Aktionen auf unserer Website durchführen, nachdem Sie eine unserer Display-/Video-Anzeigen auf einer anderen Plattform über Adform aufgerufen oder diese geklickt haben (Conversion-Tracking). Adform verwendet dieses Cookie, um den Inhalt zu verstehen, mit dem Sie auf unseren Websites interagierten, um Ihnen später gezielte Werbung zusenden zu können.
Mehr Informationen zu den verwendeten Cookies finden Sie in unserem Consent Management Tool im Bereich „Rechtliches/Datenschutz“.
Weitere Informationen zu Adform erhalten Sie unter https://site.adform.com/ sowie zum Datenschutz bei Adform A/S Dänemark allgemein: https://site.adform.com/privacy-center/overview .
Sie können die Teilnahme an diesem Tracking-Verfahren auf verschiedene Weise verhindern:
• durch eine entsprechende Einstellung Ihrer Browser-Software, insbesondere führt die Unterdrückung von Drittcookies dazu, dass Sie keine Anzeigen von Drittanbieter*innen erhalten;
• mittels entsprechender Einstellung über unser Consent Management Tool (websitebezogen);
• durch websiteübergreifende Deaktivierung der Cookies von Adform über ihren Browser unter https://site.adform.com/privacy-center/platform-privacy/opt-out/ .
Gutscheinangebote und Vorteilsangebote der Sovendus GmbH:
Für die Auswahl eines für Sie aktuell interessanten Gutscheinangebots werden von uns pseudonymisiert und verschlüsselt der Hashwert Ihrer E-Mail-Adresse und der IP-Adresse an die Sovendus GmbH, Hermann-Veit-Str. 6, 76135 Karlsruhe (Sovendus) übermittelt (Art. 6 Abs.1 a), b) und f) DSGVO). Der pseudonymisierte Hashwert der E-Mail-Adresse wird zur Berücksichtigung eines möglicherweise vorliegenden Widerspruchs gegen Werbung von Sovendus verwendet (Art. 21 Abs. 3, Art. 6 Abs.1 c) DSGVO). Die IP-Adresse wird von Sovendus ausschließlich zu Zwecken der Datensicherheit verwendet und im Regelfall nach sieben Tagen anonymisiert (Art. 6 Abs.1 f DSGVO). Außerdem übermitteln wir zu Abrechnungszwecken pseudonymisiert Bestellnummer, Bestellwert mit Währung, Session-ID, Couponcode und Zeitstempel an Sovendus (Art. 6 Abs.1 f) DSGVO). Wenn Sie sich für ein Gutscheinangebot von Sovendus interessieren, zu Ihrer E-Mail-Adresse kein Werbewiderspruch vorliegt und auf das nur in diesem Fall angezeigte Gutschein-Banner klicken, werden von uns verschlüsselt Anrede, Name, Postleitzahl, Land und E-Mail-Adresse an Sovendus zur Vorbereitung des Gutscheins übermittelt (Art. 6 Abs.1 b, f DSGVO).
Einsatz von BRAME.io-Spielmodulen
Auf unserer Website integrieren wir interaktive Spielmodule des Dienstanbieters Brame AG, Sonnenrainweg 8, 8834 Schindellegi, Schweiz. Zur technischen Bereitstellung werden hierbei standardisierte Skripte, Stylesheets und Schriftarten (u. a. jQuery, Bootstrap CSS, Animate.css sowie im BRAME-Builder hinterlegte oder von uns bereitgestellte Fonts) geladen. Diese Ressourcen sind zwingend erforderlich, um das Modul funktionsfähig darzustellen. Rechtsgrundlage der Verarbeitung ist § 25 Abs. 2 Nr. 2 TDDDG und ggf. Art. 6 Abs. 1 f) DSGVO; berechtigtes Interesse an einer ansprechenden und technisch einwandfreien Bereitstellung unseres Online-Angebots). Eine weitergehende Verarbeitung personenbezogener Daten erfolgt nur, sofern Nutzer eigene Eingaben vornehmen.
Weitere Informationen zur Datenverarbeitung durch BRAME – Leading Gamification Marketing Platform ergeben sich aus den Datenschutzhinweisen des Anbieters. Datenschutzerklärung – Brame
III. An wen übermitteln wir Ihre Daten?
IV. Werden Ihre Daten an Empfänger in einem Drittland übermittelt?
Soweit dies für die vorgenannten Zwecke erforderlich ist, übermitteln wir Ihre Daten auch an Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR).
Wir stellen sicher, dass eine Übermittlung in Drittländer nur erfolgt, soweit hierfür eine Rechtsgrundlage besteht. Dies bedeutet, dass wir Ihre Daten nur übermitteln, soweit für den jeweiligen Drittstaat eine Entscheidung der EU-Kommission über ein angemessenes Datenschutzniveau vorliegt (Art. 45 DSGVO), geeignete Garantien zum Schutze Ihrer personenbezogenen Daten vorgesehen sind (vgl. Art. 46 DSGO) oder eine gesetzliche Erlaubnisnorm besteht (vgl. Art. 49 DSGVO).
Zu den geeigneten Garantien im Sinne von Art. 46 DSGVO gehören die von der EU-Kommission veröffentlichten Standarddatenschutzklauseln. Wenn Sie weitere Informationen zu den Standarddatenschutzklauseln wünschen, auf deren Grundlage wir Ihre personenbezogenen Daten in Drittländer übermitteln, wenden Sie sich bitte an die in Ziffer 1 genannten Stellen.
Einzelheiten, inwieweit wir Ihre Daten an bestimmte Drittländer übermitteln und zu den konkreten Empfängern, können Sie den vorstehenden Informationen in dem Abschnitt II entnehmen. Insbesondere im Zusammenhang mit der Nutzung unseres CRM-Systems, bei Nutzung des WhatsApp Messengers sowie bei der Aktivierung von Analyse- und Marketing-Cookies auf unserer Website werden Daten von Ihnen in die USA übermittelt. Für die USA besteht zwar kein sogenannter Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO, jedoch sind viele U.S.-Unternehmen nach dem seit 10.07.2023 geltenden EU-U.S. Data-Privacy-Framework zertifiziert, was einem Angemessenheitsbeschluss nach Art. 45 Abs. 3 DSGVO entspricht. Sofern ein U.S.-Unternehmen nach diesem Abkommen über International Trade Administration und deren U.S. Department of Commerce zertifiziert ist, ist hier bei den jeweiligen Beschreibungen einzelner Dienste angegeben und kann unter https://www.dataprivacyframework.gov/s/participant-search nachvollzogen werden.
V. Wie lange bewahren wir Ihre Daten auf?
VI. Welche sind Ihre Rechte?
Als betroffene Person können Sie jederzeit die nachfolgenden Rechte gegenüber uns geltend machen. Wenden Sie sich hierfür bitte an die unter Ziffer 1 genannten Kontaktdaten.
VII. Besteht für Sie eine Pflicht zur Bereitstellung der Daten?
Bei Nutzung unserer Website erfolgt eine automatische Übermittlung Ihrer Nutzungsdaten durch Ihren Browser. Ohne diese technischen Daten ist es nicht möglich unsere Website für Sie darzustellen.
In Bezug auf die jeweils angebotenen Services (Webshop, Kontaktaufnahme, Newsletter, Kontoerstellung, Kundenrezension etc.) müssen Sie diejenigen Daten bereitstellen, die für den jeweiligen Service erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir nicht in der Lage sein, den entsprechenden Service anzubieten.
VIII. Inwieweit gibt es eine automatisierte Entscheidungsfindung/Profiling im Einzelfall?
Sowohl bei Nutzung unserer Website als auch im Zusammenhang mit den dort angebotenen Services erfolgt lediglich im Rahmen des Scorings im Zusammenhang mit der Bonitätsprüfung keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO. In Bezug auf die Details des Scorings verweisen wir auf Ziffer II.
TEIL II: COOKIES
Wir verwenden auf unserer Website Services (u.a. Cookies). Cookies sind Textdateien, die kleine Datenmengen enthalten und beim Besuch einer Website auf Ihr Gerät heruntergeladen werden. Die Cookies werden dann bei jedem späteren Besuch an die ursprüngliche Website oder eine andere Website, die diesen Cookie erkennt, zurückgeschickt. Nachfolgend finden Sie eine Beschreibung der Cookies, die von uns auf unserer Website verwendet werden. Die Verwendung von Analyse- und Marketing-Cookies erfolgt nur, wenn Sie in die Aktivierung dieser Cookies eingewilligt haben, indem Sie das entsprechende Feld beim Besuch der Website angekreuzt haben. Sie können Ihre Einwilligung jederzeit unter widerrufen:
Funktionale Cookies
Diese Cookies sind für die Darstellung und den Betrieb unserer Website, einschließlich der damit verbundenen Funktionen und Services zwingend notwendig. Da ohne diese Cookies die Website nicht bereitgestellt werden kann, werden diese Cookies automatisch beim Aufruf der Website gesetzt.
Liste aller funktionalen Cookies
Analyse-Cookies
Diese Cookies werden zur Verbesserung der Funktionalität und Nutzerfreundlichkeit unserer Website verwendet. Sie erheben Informationen zu Deinem Nutzungsverhalten, z. B. welche Seiten Du am häufigsten aufrufst und ob Du Fehlermeldungen von Seiten erhältst.
Marketing-Cookies
Diese Cookies werden zur Nachverfolgung von Präferenzen sowie ggf. zur Anzeige von Angeboten gemäß diesen Präferenzen verwendet.