Datenschutzerklärung

Datenschutz

Alle personenbezogenen Daten werden vertraulich behandelt. Unsere Datenschutzpraxis steht im Einklang mit dem Bundesdatenschutzgesetz (BDSG) und der Datenschutzgrundverordnung (DSGVO). Nachfolgend informieren wir Sie über die Einzelheiten zum Datenschutz:

1. Verantwortliche Stelle im Sinne der DSGVO und des BDSG

  • EK servicegroup eG
  • Elpke 109, 33605 Bielefeld
  • Tel.: +49 (0)521/2092-166
  • E-Mail: info.de@ek-retail.com

2. Datenschutzbeauftragter

Der Datenschutzbeauftragte der Verantwortlichen Stelle ist:
  • Herr Dipl.-Inform. Olaf Tenti
  • GDI Gesellschaft für Datenschutz und Informationssicherheit mbH
  • Körner Straße 45, 58097 Hagen (NRW)
  • Tel.: +49 (0)2331/356832-0
  • E-Mail: datenschutz@gdi-mbh.eu
  • Internet: www.gdi-mbh.eu.

3. Gründe für eine Datenerfassung

Wir erfassen und verarbeiten Ihre Daten zur Bereitstellung unserer Website und um Ihnen den bestmöglichen Service durch bequemen Zugriff auf unsere Dienstleistungen zu ermöglichen.

4. Erfassung, Verarbeitung und Nutzung von Daten

4.1 Besuch unserer Webseite

Wenn Sie auf unsere Webseite zugreifen, erfassen unsere Server automatisch Informationen allgemeiner Natur, insbesondere zum Zweck des Verbindungsaufbaus, der Funktionsfähigkeit und der Systemsicherheit. Zu den auf diese Weise erhobenen Informationen gehören:

  • die IP-Adresse,
  • Datum und Uhrzeit der Anfrage,
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT),
  • Inhalt der Anforderung (konkrete Seite),
  • Zugriffsstatus/HTTP-Statuscode,
  • die übertragene Datenmenge,
  • die Website, von der die Anforderung kommt (sog. Referrer),
  • Art und Version des verwendeten Browsers nebst verwendeter Sprachversion,
  • Art und Version des Betriebssystems nebst verwendeter Oberfläche,
  • der Domainname des Internet-Service-Providers (ISP) sowie
  • die Dauer des Besuchs auf unserer Webseite.

Wir analysieren die erhobenen Daten automatisch, um funktionelle Beeinträchtigungen unserer Webseite und Dienste sowie Angriffe auf unsere technische Infrastruktur (z. B. durch sog. Denial-of-Service-Angriffe) zu erkennen und erforderliche Gegenmaßnahmen ergreifen zu können.
Rückschlüsse aus diesen Daten auf bestimmte Personen sind aufgrund einer von uns vorgenommenen Pseudonymisierung für uns nicht möglich.
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Eine Löschung der genannten Daten erfolgt in der Regel nach 24 Stunden, bzw. bei länger andauernden Bedrohungslagen nach sieben Tagen, spätestens aber dann, wenn die Daten zu den vorgenannten Zwecken nicht mehr erforderlich sind. Falls gesetzliche Aufbewahrungspflichten bestehen, schränken wir die Verarbeitung ein.
Die Rechtsgrundlage ist unser berechtigtes Interesse an der Anzeige unserer Webseite sowie die Gewährleistung der Stabilität und Sicherheit der Datenverbindung und unserer technischen Systeme im Sinne von Art.6 Abs. 1 S. 1 lit. f) DSGVO.

4.2 Kontaktformular / Kontaktanfragen

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden personenbezogene Daten erhoben.
Welche Daten jeweils erhoben werden, ist aus dem verwendeten Kontaktformular ersichtlich. Pflichtangaben werden jeweils gekennzeichnet, insb. durch ein Sternchen (*).
In der Regel ist wenigstens die Angabe einer E-Mail-Adresse sowie eines Anfragetextes erforderlich, damit wir mit Ihnen in Kontakt treten können. Alle darüber hinausgehenden Angaben sind freiwillig.
Die Daten werden zwecks Bearbeitung Ihrer Anfrage gespeichert. Die im Zusammenhang mit dem Kontaktformular anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Art. 6 Abs. 1. S. 1 lit. b) DSGVO, wenn es bei Ihrer Anfrage um einen Vertragsabschluss geht.
Im Übrigen ist es unser berechtigtes Interesse Ihre Anfragen zu beantworten, auch wenn diese nicht mit einem Vertrag oder einem potenziellen Vertragsabschluss in Zusammenhang stehen, sodass in diesem Fall Art. 6 Abs. 1. S. 1 lit. f) DSGVO Rechtsgrundlage ist.
Die auf diese Weise bekanntgegeben personenbezogenen Daten werden von uns gelöscht, sobald sie nicht mehr erforderlich sind.
Wenn eine Löschung wegen Aufbewahrungsfristen, die sich insbesondere aus dem Handels- und Steuerrecht ergeben einer Löschung entgegenstehen, versehen wir die Daten mit einem Sperrvermerk und löschen die Daten nach dem Ablauf der Aufbewahrungsfrist.

5. Cookies

Damit die Benutzung der Webseiten und Präferenzen der Webseiten-Besucher attraktiv gestaltet werden kann, setzten wir Cookies ein.
Dadurch werden beispielsweise Ihre Angaben für die Auswahl einer Sprache gespeichert.
Bei dem erstmaligen Besuch unserer Webseite werden Sie gefragt, ob Sie der Nutzung von Cookies zustimmen und falls ja, der Nutzung welcher Kategorien (dazu siehe im Folgenden unten) Sie zustimmen.
Bei Cookies handelt es sich um kleine Text-Dateien, die auf Ihrer Festplatte angelegt werden um eine Identifizierung des Browsers beim erneuten Aufrufen der Website zu ermöglichen.
Cookies werden von uns grundsätzlich mit einer Lebensdauer versehen, die je nach Zweck zwischen wenigen Minuten und 24 Monaten liegen kann.
In Einzelfällen werden Cookies dauerhaft gesetzt (z. B. Opt-Out-Cookies für den Ausschluss der Datenerhebung zu Werbe- und Analysezwecken).
Sie können die Speicherung von Cookies auf Ihrer Festplatte verhindern, indem sie entsprechende Browser-Einstellungen vornehmen.
Bereits gesetzte Cookies können jederzeit gelöscht werden. Wie Sie Cookies löschen oder deren Speicherung verhindern, entnehmen Sie bitte der jeweiligen Browser-Anleitung.
Wenn Sie keine Cookies akzeptieren, so kann dies zu einer Beeinträchtigung bei der Nutzung unseres Internetangebotes führen.
Es kann vorkommen, dass die Webseite oder Bestandteile von ihr gar nicht mehr funktionieren.
Aktuell auf in Ihrem Browser hinterlegte Cookies können Sie über Ihren Browser (siehe dazu Anleitungen unten), oder einfacher und übersichtlicher inklusive der in den Cookies hinterlegten Werte etwa mittels der folgenden Plugins einsehen:

Im Folgenden finden Sie eine Beschreibung der Cookies bzw. Kategorien von Cookies, die auf unserer Webseite verwendet werden.

5.1 Notwendige Cookies (Erforderliche Cookies)

Diese Cookies sind erforderlich, um die grundlegenden Funktionen dieser Site zu ermöglichen, wie die Bereitstellung einer sicheren Anmeldung, die Auswahl einer Sprache, das Speichern des Bestellfortschritts sowie die Speicherung des Inhalts Ihres Warenkorbs für den konkreten Besuch in unserem Online-Shop. Die Rechtsgrundlage für die Verarbeitung notwendiger bzw. erforderlicher Cookies ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Unser berechtigtes Interesse liegt im technisch einwandfreien Bereitstellen und dem Betrieb unserer Webseite.

5.2 Funktionelle Cookies

Einige Cookies, die wir einsetzen sind nur für spezielle Funktionen unserer Webseite erforderlich.
Die Rechtsgrundlage für die Verarbeitung funktioneller Cookies ist Ihre Einwilligung im Sinne des Art. 6 Abs. 1 S. 1 lit. a) DSGVO, die Sie uns ggf. beim ersten Besuch dieser Webseite gegeben haben.
Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen, hierzu genügt eine Mail an angegebene Kontaktadresse des Datenschutzbeauftragten oder das Löschen der Cookies in Ihrem Browser (Hinweise dazu finden sie unten).
Bereits durchgeführte Erhebungen und Verarbeitungen von Daten bleiben auch im Falle des Widerrufs rechtmäßig.
Wenn Sie Ihre Cookie löschen, wird Ihr Browser Sie beim nächsten Aufruf unserer Seite erneut fragen, ob Sie der Nutzung von funktionellen Cookies durch uns zustimmen.
Es kann dazu kommen, dass Funktionalitäten unserer Webseite nicht oder nur eingeschränkt zur Verfügung stehen, wenn Sie die Verwendung funktioneller Cookies nicht erlauben.

5.3 Marketing Cookies

Diese Cookies werden genutzt, um Ihnen Werbung zu präsentieren, die besser zu Ihnen passt und um unsere Werbekampagnen zu optimierten.
Wir können diese Daten mit Anzeigenkunden oder Werbenetzwerken teilen oder sie nutzen, um die Interessen unserer Website-Besucher besser verstehen zu lernen und auf Grundlage dieser Erkenntnis unserer Marketing-Kampagnen effizienter durchzuführen.
Die Rechtsgrundlage für die Verarbeitung von Cookies ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO, sofern Sie uns diese beim ersten Aufruf unserer Website erteilt haben.
Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen, hierzu genügt eine Mail an angegebene Kontaktadresse des Datenschutzbeauftragten oder das Löschen der Cookies in Ihrem Browser (Hinweise dazu finden sie Unten). Bereits durchgeführte Erhebungen und Verarbeitungen von Daten bleiben auch im Falle des Widerrufs rechtmäßig.
Wenn Sie Ihre Cookie löschen, wird Ihr Browser Sie beim nächsten Aufruf unserer Seite erneut fragen, ob Sie der Nutzung von funktionellen Cookies durch uns zustimmen.

5.4 Löschen von Cookies

Cookies werden auf Ihrem Endgerät so lange gespeichert, bis Sie diese Cookies löschen, was jederzeit möglich ist.
Ferner werden abgelaufene Cookies automatisiert von Ihrem Browser gelöscht, wenn Sie Ihren Browser entsprechend eingerichtet haben.
Abgelaufene Cookies werden von Ihrem Browser nicht mehr an unsere Server gesendet und können daher nicht mehr von uns verwendet werden.
Hier finden Sie bzgl. der gängigsten Browser Informationen dazu, wie Sie in Ihrem Browser Cookies löschen können und die Cookie-Einstellungen verwalten:

Desktop-PC / Laptop:

Mobile Endgeräte

5.5 Opt-Out Cookies

Für Marketing- und Analysefunktionen bieten wir Ihnen zusätzlich die Möglichkeit Opt-Out Cookies in ihrem Browser zu hinterlegen (siehe dazu unter den einzelnen Punkten unten). Die Nutzung von Opt-Out-Cookies ist nicht erforderlich.
Opt-Out-Cookies erleichtern es den jeweiligen Diensten Ihren Browser in der Weise zu identifizieren, dass Sie keine Verwendung von Marketing- und Analysecookies wünschen.
Auf Grundlage dieser Identifizierung unterlassen die jeweiligen Diensteanbieter das Nutzer-Tracking sowie das Setzen weiterer identifizierender Cookies, z. B. zu Marketing- und Analysezwecke.
Rechtsgrundlage für das Setzten von Opt-Out Cookies ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Unser berechtigtes Interesse besteht in der Beachtung Ihres Widerspruchs zur Datenerhebung und der rechtmäßigen Datenerhebung und -verarbeitung im Sinne des DSGVO.

6. Datensicherheit

Wir sichern unsere Webseite und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen.
Die Übertragung von Daten erfolgt in Abhängigkeit des verwendeten Browsers mit einer 128 bit oder 256 bit SSL-Verschlüsselung (Transportverschlüsselung).
Die Transportverschlüsselung stellt sicher, dass Dritte, die über das Internet übertragene Daten abfangen, nicht von dem Inhalt der Übermittlung Kenntnis erlangen können.
Nicht zur Transportverschlüsselung geeignet sind Metadaten, also insb. Zeit der Datenübermittlung, IP-Adressen der Kommunikationsteilnehmer sowie Menge und Größe der übertragenen Daten.
Wir weisen darauf hin, dass trotz regelmäßiger Kontrollen und stetiger Verbesserung unserer Sicherheitsmaßnahmen ist ein vollständiger Schutz gegen alle Gefahren nicht möglich ist.

7. Einsatz von Matomo (ehem. Piwik)

Diese Website benutzt den Open Source Webanalysedienst „Matomo“ (ehemals „Piwik“), der auf unseren eigenen Servern bzw. auf Servern unseres Hosters betrieben wird.
Matomo verwendet sogenannte „Cookies“, kleine Textdateien, die auf Ihrem Computer gespeichert werden und anhand derer es möglich ist ihren Browser bei einem späteren Besuch wiederzuerkennen, wenn Sie der Verwendung von Marketing-Cookies zugestimmt haben. Auf diese Weise können wir Analyse der Benutzung der Website durch Sie durchführen.
Dazu werden die durch den Cookie erzeugten Informationen über die Benutzung dieser Website auf unserem Server gespeichert.
Gespeicherte Daten sind unter anderem die IP-Adresse des aufrufenden Endgeräts mittels der auch eine grobe Geolokalisierung durchgeführt wird, die Seite, von der aus Sie auf unsere Webseite verwiesen wurden (sog. Referrer; im Falle einer Suchmaschinen-Verweisung kann dieser auch den verwendeten Suchbegriff enthalten), das Betriebssystem Ihres Endgeräts sowie die benutzte Browserversion, die Verweildauer auf der Unterseite unserer Webseite sowie die Anzahl aufgerufener Unterseiten.
Die IP-Adresse wird vor der Speicherung durch die Streichung des letzten Oktetts anonymisiert (z. B. 192.168.172.xxx).
Durch die Streichung des letzten Oktetts ist eine grobe Geolokalisierung möglich, eine Wiedererkennung Ihres Endgeräts anhand der IP-Adresse ist jedoch ausgeschlossen.
Wir verwenden die erhobenen Daten zur anonymisierten Analyse des Nutzerverhaltens, um unser Webangebot und unsere Werbung zu optimieren.
Die in diesem Rahmen erhobenen und gespeicherten Informationen über die Benutzung dieser Website werden nicht an Dritte weitergegeben.
Rechtsgrundlage für die Erhebung und Verarbeitung von Daten ist Ihre Einwilligung im Sinne des Art. 6 Abs. 1 S. 1 lit. a) DSGVO, die Sie uns ggf. beim ersten Besuch unserer Webseite gegeben haben.
Sie können Ihre Einwilligung jederzeit durch eine entsprechende Nachricht an die angegebenen Kontaktdaten unseres Datenschutzbeauftragten, in der oben beschriebenen Weise oder das Löschen der entsprechenden Cookies in Ihrem Browser widerrufen.
Sie werden dann bei Ihrem nächsten Besuch auf unserer Webseite aus technischen Gründen erneut gefragt, ob Sie in die Verwendung von Cookies durch unsere Webseite zustimmen.
Matomo-Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Wenn Sie mit der Speicherung und Nutzung Ihrer Daten nicht einverstanden sind, können Sie der Speicherung wiedersprechen.
Sie können die Speicherung von Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; gegebenenfalls können Sie dann nicht alle Funktionen dieser Website vollumfänglich nutzen.
Wenn Sie mit der Erhebung von Daten durch Matomo nicht einverstanden sind können Sie den folgenden Link klicken: Opt-Out

Wenn Sie vorstehenden Link aktivieren wird in Ihrem Browser ein Opt-Out-Cookie hinterlegt, der verhindert, dass Matomo Nutzungsdaten erhebt und speichert. Wenn Sie die Cookies in Ihrem Browser löschen, hat dies zur Folge, dass auch das Opt-Out-Cookie gelöscht wird. Das Opt-Out muss in diesem Fall bei einem erneuten Besuch unserer Seite wieder aktiviert werden. Rechtsgrundlage für das Setzten des Opt-Out Cookies ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht in der Beachtung Ihres Widerspruchs zur Datenerhebung und der Sicherstellung einer rechtmäßigen Datenerhebung und -verarbeitung im Sinne des DSGVO.

8. Löschung

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder Sie die Löschung verlangen. Eine Löschung der Daten erfolgt auch dann, wenn eine durch die genannte Norm vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder Vertragserfüllung besteht oder Sie Ihre diesbezügliche Einwilligung erteilt haben.

9. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

9.1 Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

  • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden
  • die Kategorien von personenbezogenen Daten, welche verarbeitet werden
  • die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden
  • die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
  • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden
9.2 Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

9.3 Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

  • wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen
  • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  • wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

9.4 Recht auf Löschung 9.4.1 Löschungspflicht

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  • Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1. S. 1 lit. a) oder Art. 9 Abs. 2 lit. a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung
  • Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein
  • Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet
  • Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt
  • Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben
9.4.2 Information an Dritte

Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

9.4.3 Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

  • zur Ausübung des Rechts auf freie Meinungsäußerung und Information
  • zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde
  • aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h) und i) sowie Art. 9 Abs. 3 DSGVO
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
9.5 Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

9.6 Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

  • die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1. S. 1 lit. a) DSGVO oder Art. 9 Abs. 2 lit. a) DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1. S. 1 lit. b) DSGVO beruht und
  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

9.7 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

9.8 Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist, aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a) oder g) DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

9.9 Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1. S. 1 lit. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

9.10 Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

10. Veränderungen dieser Webseite, Aktualisierung der Datenschutzerklärung

Unsere Webseite wird laufend weiterentwickelt. Daher aktualisieren wird diese Datenschutzerklärung von Zeit zu Zeit. Um auf dem Laufenden zu bleiben, empfehlen wir Ihnen diese Datenschutzerklärung daher regelmäßig zu besuchen. Ob Veränderungen vorliegen, erkennen Sie an dem unten genannten Stand.

Stand: 13. Dezember 2019

Data protection

All personal data is treated as confidential. Our data protection practices conform to the German Federal Data Protection Act (BDSG) and the General Data Protection Regulation (GDPR). The following document provides further details on data protection:

1. Controller in the sense of the GDPR and BDSG

  • EK servicegroup eG
  • Elpke 109, 33605 Bielefeld
  • Tel.: +49 (0)521/2092-0
  • Fax: +49 (0)521/2092-166
  • E-mail: info.de@ek-retail.com

2. Data Protection Officer

The Data Protection Officer for the controller is:
  • Olaf Tenti
  • GDI Gesellschaft für Datenschutz und Informationssicherheit mbH
  • Körnerstr. 45, 58095 Hagen (NRW)
  • Tel.: +49 (0)2331/356832-0
  • E-mail: datenschutz@gdi-mbh.eu
  • Website: www.gdi-mbh.eu

3. Reasons for for data collection

We collect and process your data in order to provide our website and to offer you the best possible assistance through convenient access to our services.

4. Collection, processing and use of data

4.1 Visiting our website

When you access our website, our server automatically collects information of a general nature, in particular for the purpose of creating the connection, ensuring the website functions properly, and ensuring system security.

The information collected in this manner includes:

  • IP address,
  • date and time of the request,
  • time zone difference to Greenwich Mean Time (GMT),
  • content of the request (specific page),
  • access status/HTTP status code,
  • quantity of data to be transmitted,
  • the website from which the request comes (referrer),
  • browser type and version used with language version used,
  • operating system type and version used with interface used,
  • domain name of the internet service provider (ISP and
  • duration of the visit to our website.

We analyse the collected data automatically in order to detect functional restrictions to our website and services, as well as attacks against our technical infrastructure (for instance denial of service attacks), as well as to take necessary countermeasures. We pseudonymise data, making it impossible for us to associate the data with any specific person. This data is not combined with data from other sources.

This data is generally deleted after 24 hours, or after seven days if the threat is of a longer-lasting nature, and at the latest once the data is no longer required for the aforementioned purposes. If statutory retention periods apply, we restrict processing

The legal basis for processing is our legitimate interest in displaying our website and in ensuring the stability and security of the data connection and our technical systems in the sense of Art. 6 para. 1 clause 1 lit. f) GDPR.

4.2 Contact form / contact requests

If you contact us via a contact form on our website or via our e-mail address, we will collect personal data. The contact form in question indicates what data will be collected. Mandatory information is always marked, for instance with a star (*). Generally, you will at least have to provide an e-mail address as well as an inquiry text so that we can contact you. All other information is voluntary.

Data is stored for the purpose of processing your inquiry. We delete data collected through the contact form after it no longer needs to be stored, or we restrict processing if statutory retention periods apply.

The legal basis for processing your personal data is Art. 6 para. 1. clause 1 lit. b) GDPR, if your inquiry concerns concluding a contract. Furthermore, we have a legitimate interest in answering your inquiry, even if it is not associated with a contract or with concluding a potential contract, and in this case Art. 6 para. 1. clause 1 lit. f) GDPR is the legal basis.

The personal data provided in this way will be deleted by us as soon as they are no longer required.

If a deletion due to retention periods, which result in particular from the commercial and tax law, is opposed to a deletion, we mark the data with a blocking note and delete the data after the retention period has expired.

5. Cookies

We use cookies to design the use of our website and website visitor preferences in an attractive manner. Cookies are used, for instance, to store your information used to select a language.

The first time you visit our website, you will be asked to agree to the use of cookies. If you do agree, then you will be asked which categories of cookies you agree to (see below).

You have agreed to all cookies. You can change your selection and allow only technical cookies by clicking "Technical cookies only".

Cookies are small text files stored on your hard drive to allow us to identify your browser the next time you access the website. In general, we assign cookies a service life between just a few minutes and 24 months, depending on their purpose. In some cases, cookies may be long-term (such as an opt-out cookie to exclude data collection for advertising and analytics purposes).

You can prevent cookies from being stored on your hard drive by changing your browser settings accordingly. Previously set cookies can be deleted at any time. Please see instructions for your browser for how to delete cookies or prevent them from being saved. If you do not accept cookies, this may impact your use of our website. It is possible that the website as a whole or parts of the website may not work at all.

You can view the cookies currently stored by your browser via the browser itself (see instructions below). Another, easier option that provides a fuller list and includes values stored in the cookies, is to use one of the following plug-ins, for instance:

In the following you will find a description of the cookies or categories of cookies used on our website.

5.1 Necessary Cookies (Required Cookies)

These cookies are necessary to provide the basic functions of this website, such as to ensure secure log-in, selecting a language, saving the order progress and storing the contents of your shopping cart for the specific visit to our online store.

The legal basis for processing necessary cookies is Art. 6 para. 1 clause 1 f) GDPR. We have a legitimate interest in providing and operating our website without technical faults.

5.2 Functional Cookie

Some cookies we use are required only for specific functions on our website.

The legal basis for processing functional cookies is your consent in the sense of Art. 6 para. 1 clause 1 lit. a) GDPR, which you may have provided to us the first time you visited this website. You can revoke your consent with future effect at any time by contacting us. To do so, it is sufficient to send an e-mail to the contact address provided for the Data Protection Officer, or to delete the cookies in your browser (for further instructions, see below). Data collection and processing that have already been carried out will remain legal if you revoke your consent. If you delete your cookie, your browser will ask again whether you consent to our use of functional cookies the next time you access our website.

Some functions of our website may not be available or may only be available to a limited extent if you do not permit the use of functional cookies.

5.3 Marketing cookies

These cookies are used to present advertisements to you that better match your interests, and to optimise our advertising campaigns. We can share this data with advertising customers or networks or use the data to better understand the interests of our website visitors and use this information to more efficiently carry out our marketing campaigns.

The legal basis for processing cookies is your consent in accordance with Art. 6 para. 1 clause 1 lit. a) GDPR, if you gave us your consent the first time you visited this website. You can revoke this consent with future effect at any time by contacting us. To do so, it is sufficient to send an e-mail to the contact address provided for the Data Protection Officer, or to delete the cookies in your browser (for further instructions, see below). Data collection and processing that have already been carried out will remain legal if you revoke your consent. If you delete your cookie, your browser will ask again whether you consent to our use of functional cookies the next time you access our website.

5.4 Deleting cookies

Cookies are stored on your device until you delete them, which you can do at any time. In addition, expired cookies are deleted automatically by your browser if you have set your browser settings accordingly. Expired cookies will no longer be transmitted to our server by your browser, and therefore can no longer be used by us.

Here is where to find updated browser information on how to delete cookies in your browser and how to manage cookie settings:

Desktop-PC / Laptop

Mobile devices

5.5 Opt-out cookies

For marketing and analytic purposes, we also offer you the option of saving opt-out cookies in your browser (see the individual points below for further details). The use of opt-out cookies is not required. Opt-out cookies makes it easier for different services to identify that you do not want marketing and analytic cookies stored to your browser. After making this identification, these service providers will stop user tracking and will not save any further identifying cookies, for instance, for marketing and analytic purposes.

The legal basis for saving opt-out cookies is our legitimate interest in the sense of Art. 6 para. 1 clause 1 lit. f) GDPR. Our legitimate interest consists in complying with your objection to data collection and in legal data collection and processing in the sense of the GDPR.

6. Data security

We secure our website and other systems using technical and organisational measures against loss, destruction, access, modification or distribution of your data by unauthorised individuals. Data is transmitted with 128 bit or 256 bit SSL encryption (transport encryption), depending on the browser you are using. Transport encryption ensures that third parties who intercept data transmitted over the internet cannot gain access to its content. Metadata are not suited for transport encryption, in particular the time of data transmission, IP addresses of the communicating devices and the quantity and size of data transmitted.

Please note that, despite regular controls and despite continuously improving our security measures, we cannot provide full protection against all hazards.

7. Using Matomo (former Piwik)

This website uses the open source web analysis service "Matomo" (formerly "Piwik"), which is operated on our own servers or on servers of our host.
Matomo uses so-called "cookies", small text files which are stored on your computer and by means of which it is possible to recognize your browser during a later visit, if you have agreed to the use of marketing cookies. In this way we can analyse your use of the website.
For this purpose, the information generated by the cookie about the use of this website is stored on our server.
Stored data includes the IP address of the calling terminal device by means of which a rough geolocation is also carried out, the page from which you were referred to our website (so-called referrer; in the case of a search engine reference, this may also contain the search term used), the operating system of your terminal device and the browser version used, the time spent on the bottom of our website and the number of sub-pages called up.
The IP address is anonymized before being saved by deleting the last octet (e.g. 192.168.172.xxx).
By deleting the last octet, a rough geolocation is possible, but recognition of your terminal device by its IP address is impossible.
We use the collected data for anonymous analysis of user behavior in order to optimize our web offer and our advertising.
The information collected and stored in this context about the use of this website is not passed on to third parties.
The legal basis for the collection and processing of data is your consent within the meaning of Art. 6 para. 1 sentence 1 lit. a) GDPR, which you may have given us when you first visited our website.
You can revoke your consent at any time by sending a message to the contact details of our data protection officer in the manner described above or by deleting the corresponding cookies in your browser.
For technical reasons, you will then be asked again during your next visit to our website whether you agree to the use of cookies by our website.
Matomo cookies remain on your end device until you delete them. If you do not agree with the storage and use of your data, you can object to the storage.
You can prevent the storage of cookies by adjusting your browser software accordingly; you may not be able to use all functions of this website to their full extent.
If you do not agree with the collection of data by Matomo you can click the following link: Opt-Out
If you activate the above link, an opt-out cookie is deposited in your browser, which prevents Matomo from collecting and storing usage data. If you delete the cookies in your browser, the opt-out cookie will also be deleted. In this case the Opt-Out must be reactivated when you visit our site again. The legal basis for setting the opt-out cookie is our legitimate interest in the sense of Art. 6 Para. 1 S. 1 lit. f) GDPR. Our legitimate interest is to observe your objection to the collection of data and to ensure that data is collected and processed lawfully in accordance with the GDPR.

8. Deletion

Personal data is deleted or blocked once the purpose for which it is saved no longer applies, or if you request that it be deleted. Data is also deleted if the storage term indicated in the standard expires, unless it is necessary to continue storing the data to conclude or fulfil a contract, or you have granted your consent to keep storing the data.

9. Rights of data subject

If we process your personal data, then you are considered a data subject in the sense of the GDPR and are entitled to the following rights with respect to the controller:

9.1 Right to information

You may request a confirmation from the controller of whether we process your personal data.

If we do process your data, then you can request information from the controller regarding the following:

  • the purposes for which your personal data are processed;
  • the categories of personal data that are processed;
  • the recipients or categories of recipients to whom your personal data has been disclosed or will be disclosed;
  • the planned length of time for which your personal data will be stored or, if we cannot provide specific information on this point, criteria for determining the length of storage;
  • the existence of your right to rectification or deletion of your personal data; a right to restrict processing by the controller or a right to object to this processing;
  • the existence of a right to submit complaints to a supervisory authority;
  • all available information about the origin of the data, if the personal data was not collected from the data subject.
9.2 Right to rectification

You have a right to rectification and/or completion towards the controller, if your processed personal data is incorrect or incomplete. The controller must rectify the data promptly.

9.3 Right to restrict processing

In the following circumstances, you may request that processing of your personal data be restricted:

  • if you dispute the correctness of your personal data for a length of time allowing the controller to check whether your personal data is correct;
  • the processing is illegal, and you deny deletion of the personal data and instead request a restriction to use of the personal data;
  • the controller no longer requires the personal data for the purpose of processing, although you need the data to assert, exercise or defend against legal claims, or
  • if you have submitted an objection against processing in accordance with Art. 21 para. 1 GDPR and it is not yet clear whether the legitimate interests of the controller outweigh your own.
  • If processing of your personal data has been restricted, then this data may only be processed - apart from storing the data - with your consent or in order to assert, exercise or defend against legal claims, or to protect the rights of another natural person or legal entity, or in relation to an important public interest of the European Union or a member state.

If processing has been restricted in accordance with the above requirements, then you will be informed by the controller before the restriction is lifted.

9.4 Right to deletion 9.4.1 Deletion obligation

You can request that the controller promptly delete your personal data, and the controller is obligated to promptly delete this data, if one of the following grounds applies:

  • your personal data is no longer required for the purposes for which it was collected or otherwise processed.
  • you revoke your consent upon which processing was based according to Art. 6 para. 1 clause 1 lit. a) or Art. 9 para. 2 lit. a) GDPR, and there is no other legal basis for processing.
  • you submit an objection against processing according to Art. 21 para. 1 GDPR, and there are no legitimate reasons for processing that take priority, or you submit an objection against processing according to Art. 21 para. 2 GDPR.
  • your personal data was processed illegally.
  • it is necessary to delete your personal data in order to fulfil a legal obligation under EU law or the law of the member states to which the controller is subject.
  • your personal data was collected in relation to providing information society services in accordance with Art. 8 para. 1 GDPR.
9.4.2 Information to third parties

If the controller has published your personal data and if it is obligated to delete the data according to Art. 17 para. 1 GDPR, then it shall take appropriate measures in consideration of available technology and implementation costs, including technical measures, to inform the controller that processes the personal data that you, as a data subject, have requested that all links to this personal data, copies or replications of this personal data be deleted.

9.4.3 Exceptions

The right to deletion shall not exist if the processing is necessary

  • to exercise a right to freedom of opinion and information;
  • to fulfil a legal obligation requiring the processing in accordance with the law of the European Union or member states to which the controller is subject, or to carry out a duty that is in the public interest, or to exercise an official responsibility assigned to the controller;
  • for reasons related to the public interest in the area of public health, according to Art. 9 para. 2 lit. h) and i) as well as Art. 9 para. 3 GDPR;
  • to assert, exercise or defend against legal claims.
9.5 Right to information

If you have asserted your right to rectification, deletion or restriction of processing against the controller, then the controller is obligated to inform all recipients to whom it has disclosed your personal data that they must rectify or delete the data or restrict processing, unless this proves to be impossible or would require an unreasonable amount of effort. You have the right to be informed of who these recipients are by the controller.

9.6 Right to data portability

You have the right to receive your personal data from the controller in a structured, commonly used and machine-readable format. Furthermore, you have the right to transmit this data to another controller without being prevented from doing so by the controller that provided the personal data if

  • processing is based on a consent according to Art. 6 para. 1 clause 1 lit. a) GDPR or Art. 9 para. 2 lit. a) GDPR or on a contract according to Art. 6 para. 1 clause 1 lit. b) GDPR and
  • processing is carried out using automated processes.

When exercising this right, you furthermore have the right to ensure that your personal data is transmitted directly by one controller to another controller, if this is technically feasible. This may not interfere with the rights and freedoms of others.

9.7 Right to revoke a declaration of consent under data protection law

You have the right to revoke your declaration of consent under data protection law at any time. Your revocation of consent will not affect the legality of processing carried out up until the time you revoked your consent.

9.8 Automated decision-making in individual cases, including profiling

You have the right to not be subject to decisions based solely on automated processing - including profiling - if these decisions would have a legal impact on you or would otherwise significantly negatively impact you. This shall not apply if the decision is necessary, is permitted to conclude or fulfil a contract between you and the controller, based on legal regulations of the EU or a member state to which the controller is subject, and if these legal regulations include appropriate measures to safeguard your rights and freedoms and your legitimate interests, or if the decision is made with your express consent.

However, these decisions may not be based on special categories of personal data in accordance with Art. 9 para. 1 GDPR, unless Art. 9 para. 2 lit. a) or g) GDPR apply, and appropriate measures have been taken to protect your rights and freedoms as well as your legitimate interests.

9.9 Right to object

You have the right to object to processing of your personal data at any time for reasons related to your particular situation if the processing is carried out based on Art. 6 para. 1 clause 1 lit. e) or f) GDPR; this also applies to profiling based on these provisions.

The controller will no longer process your personal data, unless it has mandatory, protected reasons for the processing that outweigh your interests, rights and freedoms, or the processing is carried out in order to assert, exercise or defend against legal claims.

If your personal data is processed for the purpose of direct marketing, you have the right to object to processing of your personal data for the purpose of such advertisements; this also applies to profiling associated with such direct marketing.

If you object to processing for the purpose of direct marketing, your personal data will no longer be processed for this purpose.

You may exercise your right to object via an automated process in which technical specifications are used, in conjunction with the use of information society services and regardless of directive 2002/58/EC.

9.10 Right to submit complaints to a supervisory authority

Regardless of any other administrative law or other legal remedy, you have the right to submit complaints to a supervisory authority, in particular in the member state where you reside, work, or where the alleged violation took place, if you believe that processing of your personal data violates the GDPR. The supervisory authority to which the complaint was submitted will inform the complainant regarding the status and results of the complaint, including the option for a court remedy in accordance with Art. 78 GDPR.

9.11 Changes to this website, updates to the Data Privacy Declaration

We continuously develop our website. Therefore, we update this Data Privacy Declaration from time to time. To stay up to date, we recommend that you visit this Data Privacy Declaration regularly. Please see the version number below to determine whether changes have been made.

Translation in progress. Please refer meanwhile to the english privacy rules.
Translation in progress. Please refer meanwhile to the english privacy rules.