3. Zweck, Rechtsgrundlage und Dauer der Verarbeitung personenbezogener Daten
(1) Bei der informatorischen Nutzung der Webseite werden die folgenden Daten von uns erhoben: Protokolldaten, wie die aktuell von Ihrem Computer verwendete IP-Adresse, Datum und Uhrzeit der Anfrage, Informationen über den von Ihnen verwendeten Browser (Beschreibung des Typs, der Sprache und Version), das Betriebssystem Ihres Computers, die von Ihnen betrachteten Seiten, GMT-Zeitzonendifferenz, Zugriffstatus/http-Statuscode, jeweils übertragene Datenmenge sowie die Webseite, von der die Anforderung kommt. Jore-Health speichert diese Daten bei ihrem Provider in einer Log-Datei. Die Daten werden unverzüglich gelöscht, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt. Die IP-Adresse wird anonymisiert und nach 8 Wochen gelöscht. Rechtsgrundlage dieser Datenverarbeitung ist unser berechtigtes Interesse nach Art. 6 (1) f) DSGVO Ihnen eine funktionstüchtige Webseite zur Verfügung zu stellen.
(2) Bei der Bestellabwicklung erheben wir zusätzlich zu den in Ziffer 3 (1) genannten Daten: Vor-und Zuname, Anschrift, E-Mail-Adresse, Inhalt der bestellten Produkte, Zahlungsdaten. Rechtsgrundlage für die Verarbeitung ist Art. 6 (1) b) DSGVO, um die Erfüllung des mit Ihnen zu schließenden Warenkaufs abzuwickeln. Die Daten werden, soweit sie zur buchhalterischen Aufbewahrung dienen, nach 10 Jahren bzw. 6 Jahren gelöscht (§ 147 Abgabenordnung, § 257 Handelsgesetzbuch). Insbesondere, wenn Sie Ihr/e Wunschprodukt/e auswählen, diese in den Warenkorb legen und den Warenkorb aufrufen, um die Auswahl zu sichten, erheben wir zusätzlich zu den in Ziffer 3 (1) genannten Daten: Inhalt der bestellten Produkte. Wenn Sie sich in ihrem Kundenkonto anmelden, erheben wir zusätzlich zu den in Ziffer 3 (1) genannten Daten: Kundenname, E-Mail. Wenn Sie als Gast bestellen, erheben wir zusätzlich zu den in Ziffer 3 (1) genannten Daten: keine. Im Rahmen der Abwicklung der Bestellung erheben wir zusätzlich zu den in Ziffer 3 (1) genannten Daten: Rechnungs- und Lieferinformationen, also Vor- und Zuname, Rechnungsanschrift, Lieferanschrift, E-Mail, Zahlungsinformationen. Sie haben die Möglichkeit, zwischen verschiedenen Zahlungsarten zu wählen:
a. Es besteht die Möglichkeit, den Zahlvorgang mit dem Zahlungsservice Paypal abzuwickeln. PayPal ermöglicht es, Online-Zahlungen an Dritte vorzunehmen. Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg. Wenn Sie PayPal als Zahlungsmethode wählen, werden Ihre für den Bezahlvorgang erforderlichen Daten automatisch an PayPal übermittelt. Hierbei handelte es regelmäßig zusätzlich zu den in Ziffer 3 (1) genannten Daten um folgende: Vor- und Zuname, E-Mail, Zahlbetrag, Zahlungsempfänger. Diese Übermittlung bezweckt die Zahlung des Warenkorbs sowie die Identitäts- und Bonitätsprüfung. PayPal gibt Ihre Daten möglicherweise auch an Dritte weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist. Hierzu hat Paypal spezifische Maßnahmen ergriffen, um den Schutz Ihrer personenbezogenen Daten zu gewährleisten. Insbesondere finden bei der Übermittlung Ihrer personenbezogenen Daten innerhalb von Unternehmen, die mit PayPal verbunden sind, die bindenden Unternehmensregeln Anwendung, die von den zuständigen Aufsichtsbehörden genehmigt sind. Die Datenschutzbestimmungen von PayPal können Sie unter: https://www.paypal.com/de/webapps/mpp/ua/privacy-full/ einsehen. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 b) DSGVO.
b. Es besteht die Möglichkeit, den Zahlungsvorgang mittels Kreditkarte abzuwickeln. Die Abwicklung erfolgt über den Paymentdienstleister Stripe Payments an den wir Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung (Vor-und Zuname, Anschrift, Kreditkartennummer, Prüfnummer, Rechnungsbetrag, Währung und ggf. Transaktionsnummer) weitergegeben. Die Weitergabe Ihrer Daten erfolgt zur Zahlung des Kaufpreises und zum Zweck der Zahlungsabwicklung mit der Stripe Payments. Nähere Informationen zum Datenschutz von Stripe finden Sie unter der URL https://stripe.com/de/privacy#translation. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 b) DSGVO.
(3) Bei der Benutzung des geschützten Kundenbereiches werden neben den in Ziffer 3 (1) genannten auch folgende Daten von uns verarbeitet: E-Mail-Adresse. Werden Produktkäufe getätigt, werden neben den in Ziffer 3 (1) genannten auch folgende Daten von uns verarbeitet: Vor- und Zunahme, Liefer- und Rechnungsanschrift, E-Mail-Adresse, Inhalt der bestellten Produkte einschließlich Kaufpreisen, Zahlungsdaten einschließlich der verwendeten Zahlungsart. Rechtsgrundlage dieser Verarbeitung ist das mit Ihnen geschlossenen Nutzungsverhältnis nach Art. 6 (1) b) DSGVO. Wir verarbeiten Ihre personenbezogenen Daten aus dem geschützten Kundenbereich solange, wie Sie ein Kundenprofil bei uns haben. Sie können sich abmelden, indem Sie uns eine E-Mail an service@jore-health.de schreiben.. Ab dem Eingang der E-Mail, löschen wir Ihre personenbezogenen Daten betreffend Ihres Nutzerprofils innerhalb von vierzehn (14) Tagen. Die Daten aus den Produktkäufen werden, soweit sie zur buchhalterischen Aufbewahrung dienen, nach 10 Jahren bzw. 6 Jahren gelöscht (§ 147 Abgabenordnung, § 257 Handelsgesetzbuch).