Kostenlose Lieferung ab 199 €
Zum Shop

Datenschutzerklärung

Wir freuen uns über Ihr Interesse an unserem Unternehmen und möchten betonen, dass der Schutz Ihrer Daten bei uns höchste Priorität genießt. Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, wie wir Ihre Daten bei Ihrem Besuch unserer Internetseiten auf cannaquell.de verarbeiten und welche Rechte Ihnen als betroffener Person zustehen.

Im Rahmen unserer Geschäftstätigkeit verarbeiten wir verschiedene Arten von personenbezogenen Daten. Dies betrifft Geschäftspartner (einschließlich Kontaktpersonen, Mitarbeiter und andere mit einem Geschäftspartner verbundene Personen), Kunden, Besucher unserer Webseite oder unserer Social-Media-Accounts (insbesondere bei der Eingabe von Daten auf der Webseite oder der Kontaktaufnahme per E-Mail oder über Social Media), sowie andere Personen, die Kontakt zu uns aufnehmen (zum Beispiel per Post, E-Mail oder persönlichen Gesprächen). Die dabei erhobenen personenbezogenen Daten werden von uns verantwortungsbewusst verarbeitet.

Diese Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten. Die verwendeten Begriffe sind geschlechtsneutral.

1. Informationen zum Verantwortlichen

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung („DS-GVO“) ist:

Apotheke am Quellenbusch
Inh. Maryam Eftekhar
Dreherstr. 116, 40625 Düsseldorf
Telefon: +49 211 90988220
E-Mail: info@cannaquell.de

Die Apotheke am Quellenbusch besitzt von der zuständigen Aufsichtsbehörde die Erlaubnis zum Versand von apothekenpflichtigen Arzneimitteln gemäß §11a Apothekengesetz. Bei Fragen zum Umgang und zum Schutz Ihrer Daten oder zur Ausübung Ihrer Rechte nach dem Datenschutzrecht (siehe Ziffer 8) stehen wir Ihnen gerne per E-Mail unter datenschutz@cannaquell.de zur Verfügung.

2. Allgemeines

Unsere Datenverarbeitung unterliegt den Regelungen der Datenschutz-Grundverordnung (DS-GVO). Bitte beachten Sie, dass zusätzlich zu den Bestimmungen der DS-GVO nationale Datenschutzbestimmungen in Ihrem oder unserem Wohnsitz- oder Aufenthaltsland gelten können.

Sofern wir personenbezogene Daten an Dritte übermitteln, legen wir großen Wert auf die Einhaltung von Datenschutzverpflichtungen nach den Maßstäben der DS-GVO. In Einzelfällen kann nicht ausgeschlossen werden, dass Geschäftspartner, an die wir Daten übermitteln, selbst nicht der DS-GVO unterliegen. Auch können zwingend gebotene (etwa zur Kriminalitätsprävention) oder sonst erforderliche Verarbeitungen (z.B. Ticket-System) unter Umständen nur durch (Unter-)Auftragnehmer von Geschäftspartnern in Ländern ohne einen EU-adäquaten Datenschutz durchgeführt werden (sogenannte Drittländer).

In diesen Fällen lassen wir eine Verarbeitung Ihrer Daten in einem Drittland jedoch nur zu, wenn die besonderen Voraussetzungen der Artikel 44 ff. DS-GVO sowie der einschlägigen Rechtsprechung des Europäischen Gerichtshofs erfüllt sind. Wir vereinbaren regelmäßig EU-Standardvertragsklauseln mit unseren Vertragspartnern, sofern die Möglichkeit besteht, dass personenbezogene Daten im Ausland nicht adäquat entsprechend den Maßstäben der DS-GVO verarbeitet werden.

Zudem prüfen wir vor einem Drittlandstransfer, ob mögliche weitere Risiken für den Schutz personenbezogener Daten – wie etwa Zugriffsmöglichkeiten ausländischer Behörden – bestehen und treffen in diesem Fall entsprechende Schutzmaßnahmen oder schränken den Datenverkehr entsprechend ein.

Die personenbezogenen Daten betroffener Personen werden gelöscht oder gesperrt, sobald der Zweck der Verarbeitung entfällt. Eine Speicherung über diesen Zeitraum hinaus erfolgt nur solange und soweit dies durch anwendbares europäisches oder nationales Recht oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen ist. Zudem können wir Daten auch nach dem Wegfall des originären Verarbeitungszwecks zur Geltendmachung von oder Verteidigung gegen Rechtsansprüche speichern. Die Speicherdauer beurteilt sich auch nach den gesetzlichen Verjährungsfristen, die in der Regel drei Jahre, in manchen Fällen aber auch bis zu dreißig Jahre betragen können. Handels- oder steuerrechtliche Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre. Werden personenbezogene Daten aus den vorstehend erläuterten Gründen länger gespeichert, stellen wir sicher, dass eine Verarbeitung zu dem jeweiligen Aufbewahrungszweck nicht aber zu anderen Zwecken erfolgt.

Wir nehmen den Schutz personenbezogener Daten sehr ernst und haben daher umfassende technische und organisatorische Sicherheitsmaßnahmen zum Datenschutz getroffen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

3. Tätigkeiten, bei denen wir Ihre personenbezogenen Daten verarbeiten

3.1. Besuch unserer Internetseiten

Auf unserer Webseite cannaquell.de präsentieren wir unsere Apotheke sowie alle Services und Leistungen, die wir anbieten. Wenn Sie unsere Webseite besuchen, ohne Eingabefelder auf der Webseite auszufüllen, verarbeiten wir Ihre personenbezogenen Daten wie folgt:

a. Zum Zweck der Bereitstellung unserer Webseite verarbeiten wir Ihre IP-Adresse, Zugriffszeitpunkt, Informationen zu Browser, Betriebssystem, Spracheinstellung, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Bildschirmauflösung, die jeweils aufgerufene Seite bzw. Datei, Referrer URL (die zuvor besuchte Seite) sowie den Zugriffsstatus (erfolgreich bzw. Fehlercode) bei jedem Seitenaufruf. Die Verarbeitung ist zur Ermöglichung der Nutzung unserer Webseite technisch erforderlich (Art. 6 Abs. 1 S. 1 lit. b) DS-GVO). Die Daten werden nach dem Ende Ihres Besuchs unserer Webseite gelöscht, soweit nicht einzelne Daten für einen der nachfolgend genannten Zwecke weiterverarbeitet werden.

b. Zum Zweck der Erkennung und Abwehr von Angriffen auf unserer Webseite und die technische Infrastruktur (z.B. Hacking, Denial-of-Service-Angriff) verarbeiten und speichern wir die IP-Adressen, Zugriffszeitpunkt, aufgerufene Unterseite(n) und übertragenes Datenvolumen aller Webseitenbesucher in sogenannten Server-Logfiles. Die Verarbeitung dient der Erfüllung unserer rechtlichen Pflicht zur Ergreifung von Schutzmaßnahmen (Art. 6 Abs. 1 S. 1 lit. f) DS-GVO). Unser berechtigtes Interesse ist dadurch begründet, dass wir unsere Webseite vor Angriffen schützen müssen. Die Daten werden 30 Tage nach Ende Ihres Besuchs unserer Webseite gelöscht, sofern kein Angriffsversuch erkannt wird. Im Falle eines erkannten Angriffsversuchs von Ihrem Anschluss aus werden die Daten für die vollständige technische und ggf. juristische Aufarbeitung weiterverarbeitet.

c. Wir nehmen für sämtliche aufgeführten Verarbeitungstätigkeiten Leistungen eines Webhosting-Anbieters als Auftragsverarbeiter (Art. 28 DS-GVO) in Anspruch. Sämtliche personenbezogene Daten, die für diese Tätigkeiten verarbeitet werden, werden an den Auftragsverarbeiter übermittelt.

d. Zur überregionalen Bereitstellung unserer Website setzen wir ein „Content-Delivery-Network“ (CDN) ein. Ein CDN ist ein Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe regional verteilter und über das Internet verbundener Server schneller und sicherer ausgeliefert werden können. Die Rechtsgrundlage für die Verwendung eines CDN ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f) DS-GVO).

3.2. Cookies und Drittanbieterdienste (Webanalyse und Webtracking) auf unserer Webseite

Wir verwenden auf unserer Webseite Cookies. Cookies sind kleine Textdateien oder sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Sie dienen unter anderem dazu, den Login-Status in einem Nutzerkonto, den Warenkorbinhalt in einem E-Shop sowie die aufgerufenen Inhalte oder verwendeten Funktionen eines Onlineangebots zu speichern. Cookies können zu verschiedenen Zwecken eingesetzt werden, wie zum Beispiel zur Gewährleistung der Funktionsfähigkeit, Sicherheit und Benutzerfreundlichkeit von Onlineangeboten sowie zur Analyse der Besucherströme.

Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorherige Einwilligung ein, es sei denn, dies ist gesetzlich nicht erforderlich. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und Auslesen von Informationen, einschließlich von Cookies, unbedingt erforderlich ist, um den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen.

Zu den unbedingt erforderlichen Cookies gehören in der Regel Cookies mit Funktionen, die der Anzeige und Lauffähigkeit des Onlineangebots, dem Lastausgleich, der Sicherheit, der Speicherung der Präferenzen und Auswahlmöglichkeiten der Nutzer oder ähnlichen Zwecken dienen, die mit der Bereitstellung der Haupt- und Nebenfunktionen des von den Nutzern angeforderten Onlineangebots zusammenhängen.

Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält Informationen zur jeweiligen Cookie-Nutzung.

Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Die Verarbeitung personenbezogener Daten der Nutzer mithilfe von Cookies erfolgt je nachdem, ob wir die Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebots und der Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen.

Zu welchen Zwecken die Cookies von uns verarbeitet werden, klären wir im Laufe dieser Datenschutzerklärung oder im Rahmen unserer Einwilligungs- und Verarbeitungsprozesse auf.

Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden: Temporäre Cookies (auch: Session- oder Sitzungs-Cookies) werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z.B. Browser oder mobile Applikation) geschlossen hat. Permanente Cookies bleiben auch nach dem Schließen des Endgeräts gespeichert. So können beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z.B. im Rahmen der Einholung der Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.

Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben im Art. 21 DSGVO einlegen. Nutzer können ihren Widerspruch auch über die Einstellungen ihres Browsers erklären, z.B. durch Deaktivierung der Verwendung von Cookies (wobei dadurch auch die Funktionalität unserer Online-Dienste eingeschränkt sein kann).

Rechtsgrundlagen: Die Verarbeitung der Daten erfolgt auf den Rechtsgrundlagen berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) und Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden können. Dabei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen zu müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer bzw. dessen Gerät zuordnen zu können. Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahre betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z.B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerät gespeichert. Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

3.3. Marketing und Newsletter

Um unsere Kunden auf dem Laufenden zu halten, versenden wir Marketing-E-Mails und Newsletter. Der Unterschied zwischen beiden liegt darin, dass Marketing-E-Mails ausschließlich an Bestandskunden gesendet werden und sich eine Marketing-E-Mail inhaltlich auf Services und Dienstleistungen beschränkt, die den Services und Dienstleistungen ähnlich sind, die der Kunde in Anspruch genommen hat, während Newsletter über sämtliche interessante Neuigkeiten unserer Apotheke informieren.

a. Wir senden Marketing-E-Mails an Bestandskunden. Dabei verwenden wir die E-Mail-Adresse, die wir im Rahmen unserer Geschäftsbeziehung von dem jeweiligen Kunden erhalten haben. Jeder Bestandskunde hat die Möglichkeit, der Verwendung seiner E-Mail-Adresse für Marketing-E-Mails zu widersprechen.

b. Die Datenverarbeitung und der Versand der Marketing-E-Mails können zu folgenden Zwecken und basierend auf folgender Rechtsgrundlage erfolgen: Aufgrund berechtigten Interesses (Art. 6 Abs. 1 S. 1 lit. f) DS-GVO, § 7 Abs. 3 UWG). Die Verarbeitung der personenbezogenen Daten im Zusammenhang mit Marketing-Mailings erfolgt zu dem Zweck, Bestandskunden über Neuigkeiten unserer Apotheke zu informieren, die Services und Dienstleistungen betreffen, welche mit den von dem jeweiligen Bestandskunden zuvor in Anspruch genommenen Leistungen vergleichbar sind.

c. Empfänger von Marketing-E-Mails haben die Möglichkeit, der Nutzung ihrer E-Mail-Adresse für Marketingzwecke jederzeit zu widersprechen. Dazu ist einfach der in jeder Marketing-E-Mail enthaltene „Austragen“-Link am Ende der E-Mail anzuklicken, um sich von der Empfängerliste auszutragen. Durch Anklicken des Austragen-Links wird zugleich auch der Datenverarbeitung widersprochen.

d. Sie können sich zusätzlich auf unserer Website für den Erhalt unseres Newsletters anmelden. Die Anmeldung zu unserem Newsletter erfolgt grundsätzlich in einem sogenannten Double-Opt-In-Verfahren. Das bedeutet, Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts sowie der IP-Adresse.

e. Die Datenverarbeitung im Zusammenhang mit dem Versand von Newslettern basiert auf der Rechtsgrundlage Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DS-GVO).

f. Die Einwilligung zur Speicherung und Verwendung der E-Mail-Adresse zum Versand des Newsletters kann jederzeit widerrufen werden. Dazu ist einfach der in jedem Newsletter enthaltene „Austragen“-Link am Ende des Newsletters anzuklicken. Wird die Einwilligung widerrufen, wird die E-Mail-Adresse aus unserer Newsletter-Kartei gelöscht, sofern nicht eine Rechtfertigung für eine weitere Aufbewahrung besteht. Die Rechtmäßigkeit bereits erfolgter Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

g. Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der bisherigen Berechtigung erforderlichen Daten bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs auf der Grundlage unserer berechtigten Interessen. Die Verarbeitung dieser Daten ist auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt.

3.4. Kontaktaufnahme

Sie können uns über verschiedene Kommunikationswege erreichen:

a. Zur Bearbeitung sämtlicher Anfragen, die uns per E-Mail erreichen, verarbeiten wir Namen, Vornamen, E-Mail-Adresse sowie die weiteren von Ihnen in der E-Mail mitgeteilten personenbezogenen Daten sowie Angaben zum Inhalt Ihres Anliegens. Die Verarbeitung ist zur Bearbeitung Ihres Anliegens erforderlich (Art. 6 Abs. 1 S. 1 lit. b) DS-GVO). Die übermittelten personenbezogenen Daten werden unverzüglich gelöscht, sobald das Anliegen erledigt ist und eine Datenverarbeitung nicht aus weiteren Gründen erforderlich ist.

b. Zur Bearbeitung sämtlicher Anfragen, die uns über unser Kontaktformular erreichen, verarbeiten wir Namen, Vornamen sowie alle weiteren von Ihnen mitgeteilten personenbezogenen Daten sowie Angaben zum Inhalt Ihres Anliegens. Diese Verarbeitung ist zur Bearbeitung Ihres Anliegens erforderlich (Art. 6 Abs. 1 S. 1 lit. b) DS-GVO). Die übermittelten personenbezogenen Daten werden unverzüglich gelöscht, sobald das Anliegen erledigt ist.

c. Zur Bearbeitung telefonischer Anfragen verarbeiten wir Namen, Vornamen, Telefonnummer (sofern mitgeteilt oder übermittelt), die weiteren von Ihnen telefonisch mitgeteilten personenbezogenen Daten sowie Angaben zum Inhalt Ihrer telefonischen Anfrage. Die Verarbeitung ist zur Bearbeitung Ihres Anliegens erforderlich (Art. 6 Abs. 1 S. 1 lit. b) DS-GVO).

d. Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der bisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme oder Zusendung bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs auf der Grundlage unserer berechtigten Interessen.

3.5. Bearbeitung von Reservierungsanfragen und Rezepten

Unsere Webseite verfügt über einen Login-Bereich, in dem sich Nutzer einloggen und so erweiterte Funktionen verwenden können. Dadurch werden Reservierungsanfragen und Einkäufe ermöglicht.

Durch die Nutzung dieser Funktion stimmen Sie den Regelungen dieser Datenschutzvereinbarung zu.

Für die Login-Funktion verwenden wir zusätzlich zu den Web-Daten noch: Login Credentials bestehend aus Login-Name (z.B. ein Pseudonym, eine Kundennummer, oder eine E-Mail-Adresse) und Passwort (das in unserer Datenbank in gehashter Form gespeichert wird) sowie E-Mail-Adresse(n).

Für die Warenkorb-Funktion verwenden wir zusätzlich zu den Web-Daten noch: Bestell-, Liefer- und Versandinformationen (Anschrift, Versandart), Rechnungsinformationen (Menge, Titel) sowie Kaufhistorie.

Wir erheben, speichern und verarbeiten Ihre Daten für die gesamte Abwicklung Ihres Kaufs, einschließlich eventuell vorvertraglicher Maßnahmen und späterer Gewährleistungen, für unseren Servicedienst, die technische Administration sowie eigene Qualitätssicherungszwecke.

Nachdem Sie uns im Rahmen Ihrer Reservierungsanfrage ein Rezept (entweder per Upload, als E-Rezept oder in Papierform) zukommen lassen, werden die darin enthaltenen Informationen von unseren Apothekern verarbeitet und von uns gespeichert. Typischerweise umfasst dies Ihre persönlichen Daten sowie versicherungsbezogene Informationen wie Adresse, Geburtsdatum und Versicherungsstatus und Versichertennummer. Des Weiteren werden die verschriebenen Medikamente und die Daten des ausstellenden Arztes (einschließlich Name, Krankenhaus oder Praxis) erfasst, ebenso wie etwaige Hinweise zur Austauschbarkeit (Aut-Idem-Feld).

Bitte beachten Sie, dass unsere Apotheker möglicherweise mit dem Arzt, der das Rezept ausgestellt hat, Rücksprache halten müssen. In einem solchen Fall könnte auch Ihr Arzt Empfänger dieser Informationen sein. Jegliche Weitergabe erfolgt zweckgebunden und ausschließlich für den jeweiligen Einzelfall. Die Rücksprache erfolgt gemäß Artikel 9 Absatz 2 Buchstabe h der Datenschutz-Grundverordnung (DSGVO).

3.6. Optimierung der Lieferfähigkeit durch anonymisierte Daten

Um sicherzustellen, dass unsere Apotheke Patienten schnell und umfassend mit den gewünschten Medikamenten versorgen kann, erheben wir anonymisiert – das heißt, der einzelne Besteller kann der Verordnung nicht zugeordnet werden – Daten zu den bestellten Waren. Die mittels vorstehender Auswertung erstellten Statistiken zu Produkten, Liefermengen, Liefermethoden und Bestellzeiträumen werden zur Optimierung der Lieferprozesse verwendet.

3.7. Datenübermittlung an Zahlungsdienstleister

Sofern eine Bezahlung der Bestellung über die Zahlungsanbieter finAPI GmbH oder Micropayment GmbH gewählt wird, erfolgt zusätzlich eine Weitergabe der folgenden Daten an den jeweiligen Anbieter: Bankverbindung, Rechnungssumme, Rechnungsdatum, Rechnungsnummer, Zahlungsempfänger, Zahlungspflichtiger. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.8. Datenübermittlung an Logistikdienstleister

Für den Versand der erworbenen Arzneimittel arbeiten wir mit folgenden Logistikdienstleistern zusammen:

DHL (Deutsche Post AG)

Für den Standardversand nutzen wir die Dienste der DHL Paket GmbH, Schildhornstraße 104, 12163 Berlin. Dabei werden folgende Daten an DHL übermittelt: Name, Anschrift des Empfängers, Anschrift des Absenders, E-Mail-Adresse (für Versandbenachrichtigungen) sowie Telefonnummer (sofern für die Zustellung erforderlich). Bei verschreibungspflichtigen Arzneimitteln erfolgt die Übergabe durch DHL nur gegen Vorlage eines gültigen nationalen Personalausweises. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen zum Datenschutz bei DHL finden Sie unter: https://www.dhl.de/de/toolbar/footer/datenschutz.html

GO! Express & Logistics (Deutschland) GmbH

Für den Expressversand nutzen wir die Dienste der GO! Express & Logistics (Deutschland) GmbH, Brühler Straße 9, 53119 Bonn. Dabei werden folgende Daten an GO! Express übermittelt: Name, Anschrift des Empfängers, Anschrift des Absenders, Telefonnummer sowie E-Mail-Adresse. Bei verschreibungspflichtigen Arzneimitteln erfolgt die Übergabe durch GO! Express nur gegen Vorlage eines gültigen Personalausweises, Passes oder sonstiger amtlicher Ausweispapiere. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen zum Datenschutz bei GO! Express finden Sie unter: https://www.general-overnight.com/de_de/datenschutz.html

Urbify GmbH

Für die lokale Same-Day-Zustellung im Raum Düsseldorf nutzen wir die Dienste der Urbify GmbH, Ohlauer Str. 43, 10999 Berlin. Dabei werden folgende Daten an Urbify übermittelt: Name, Anschrift des Empfängers, Telefonnummer, E-Mail-Adresse sowie Angaben zum Lieferzeitfenster. Bei verschreibungspflichtigen Arzneimitteln erfolgt die Übergabe durch Urbify nur gegen Vorlage eines gültigen Personalausweises oder vergleichbarer amtlicher Ausweispapiere. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO mit Urbify geschlossen. Weitere Informationen zum Datenschutz bei Urbify finden Sie unter: https://www.urbify.com/datenschutz

Die Übermittlung der Daten an die jeweiligen Logistikdienstleister ist für die Vertragserfüllung (Zustellung der bestellten Arzneimittel) erforderlich. Eine darüber hinausgehende Nutzung der Daten durch die Logistikdienstleister erfolgt nur im Rahmen der jeweiligen Datenschutzerklärungen der Dienstleister.

3.9. Nutzung von HubSpot (CRM, Marketing und Kundenkommunikation)

Wir nutzen die Customer-Relationship-Management-Plattform (CRM) „HubSpot“ der HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA (EU-Niederlassung: HubSpot Ireland Limited, 1 Sir John Rogerson’s Quay, Dublin 2, Irland) für die Verwaltung von Kundenbeziehungen, die Durchführung von Marketingkampagnen sowie für die Kundenkommunikation.

Verarbeitete Daten: Im Rahmen der Nutzung von HubSpot können folgende personenbezogene Daten verarbeitet werden: Name, E-Mail-Adresse, Telefonnummer, Anschrift, Kommunikationsinhalte (E-Mail-Korrespondenz, Chat-Nachrichten, WhatsApp-Nachrichten), Bestellhistorie, Interaktionsdaten (geöffnete E-Mails, angeklickte Links, besuchte Seiten), technische Daten (IP-Adresse, Browser-Informationen, Geräteinformationen) sowie Cookie-Daten.

Zwecke der Verarbeitung: Die Verarbeitung erfolgt zu folgenden Zwecken: Verwaltung und Pflege von Kundenbeziehungen, Versand von Marketing-E-Mails und Newslettern, Kundenkommunikation über E-Mail, Live-Chat und WhatsApp-Integration, Analyse und Optimierung unserer Marketing- und Vertriebsaktivitäten, Erstellung von Berichten und Statistiken sowie Automatisierung von Geschäftsprozessen.

WhatsApp-Integration über HubSpot: Wir bieten unseren Kunden die Möglichkeit, über ein auf unserer Webseite eingebundenes WhatsApp-Widget mit uns in Kontakt zu treten. Die Kommunikation wird über die HubSpot-Plattform verwaltet. Dabei werden Ihre Telefonnummer, Ihr Name (sofern in WhatsApp hinterlegt) sowie der Inhalt der Nachrichten verarbeitet. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), die Sie durch die aktive Nutzung des WhatsApp-Widgets erteilen. Bitte beachten Sie, dass WhatsApp selbst ein Dienst der Meta Platforms Ireland Limited ist und eigene Datenschutzbestimmungen gelten (https://www.whatsapp.com/legal/privacy-policy).

HubSpot Tracking-Code: Auf unserer Webseite ist der HubSpot Tracking-Code eingebunden. Dieser setzt Cookies und erfasst Nutzungsdaten wie besuchte Seiten, Verweildauer und Interaktionen. Diese Daten werden genutzt, um unsere Webseite und unser Marketing zu optimieren. Der Tracking-Code wird nur mit Ihrer Einwilligung aktiviert. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).

Rechtsgrundlagen: Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) für Marketing-Cookies, Tracking und Newsletter; Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO) für die Abwicklung von Kundenanfragen und Bestellungen; Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) für die Verwaltung von Kundenbeziehungen und die Optimierung unserer Geschäftsprozesse.

Drittlandstransfer: HubSpot verarbeitet Daten auch in den USA. HubSpot ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Zusätzlich wurden EU-Standardvertragsklauseln vereinbart. Wir haben einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO mit HubSpot abgeschlossen. Weitere Informationen zum Datenschutz bei HubSpot finden Sie unter: https://legal.hubspot.com/de/privacy-policy

3.10. Nutzung von Google-Diensten

Wir nutzen verschiedene Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Im Folgenden informieren wir Sie über die einzelnen Google-Dienste, die wir einsetzen:

a. Google Analytics

Wir nutzen Google Analytics zur Webanalyse und Reichweitenmessung. Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir nutzen die Funktion „IP-Anonymisierung“, sodass Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der EU oder in anderen Vertragsstaaten des Abkommens über den EWR zuvor gekürzt wird. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Widerspruchsmöglichkeit: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de

b. Google Tag Manager

Wir nutzen den Google Tag Manager zur Verwaltung von Website-Tags. Der Google Tag Manager selbst setzt keine Cookies und erfasst keine personenbezogenen Daten. Er dient lediglich als technisches Hilfsmittel, um andere Dienste und Tags auszulösen, die ihrerseits Daten erfassen können. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

c. Google Fonts

Wir nutzen Google Fonts zur einheitlichen Darstellung von Schriftarten auf unserer Webseite. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten in Ihren Browser-Cache. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an einer optisch ansprechenden Darstellung. Alternativ binden wir Google Fonts lokal ein, sodass keine Verbindung zu Google-Servern hergestellt wird.

d. Google Maps

Wir nutzen den Kartendienst Google Maps zur Darstellung von Karten und zur Erstellung von Anfahrtsbeschreibungen auf unserer Webseite. Bei der Nutzung von Google Maps werden Daten über die Nutzung der Maps-Funktionen durch Besucher an Google übertragen, insbesondere die IP-Adresse und Standortdaten. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).

e. Google reCAPTCHA

Wir nutzen Google reCAPTCHA zum Schutz unserer Webformulare vor missbräuchlicher automatisierter Nutzung (Spam, Bots). Dabei analysiert reCAPTCHA das Verhalten des Webseitenbesuchers anhand verschiedener Merkmale (z.B. IP-Adresse, Verweildauer, Mausbewegungen). Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) am Schutz unserer Webseite.

f. Google Workspace (Gmail, Google Drive, Google Calendar)

Für unsere interne Geschäftskommunikation und Zusammenarbeit nutzen wir Google Workspace-Dienste, darunter Gmail (E-Mail), Google Drive (Dokumentenverwaltung) und Google Calendar (Terminverwaltung). Im Rahmen der Nutzung dieser Dienste können personenbezogene Daten wie Name, E-Mail-Adresse, Kommunikationsinhalte, Termine und Dokumente verarbeitet werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Geschäftsorganisation). Wir haben einen Auftragsverarbeitungsvertrag mit Google abgeschlossen.

g. Google Ads und Conversion Tracking

Wir nutzen das Online-Werbeprogramm Google Ads und im Rahmen von Google Ads das Conversion-Tracking. Das Google Conversion-Tracking wird von Google als Auftragsverarbeiter betrieben. Das Google Conversion Tracking Cookie wird gesetzt, wenn ein Nutzer auf eine von Google geschaltete Anzeige klickt. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Widerspruchsmöglichkeit: Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated

Drittlandstransfer bei Google-Diensten: Google verarbeitet Daten auch in den USA. Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Zusätzlich wurden EU-Standardvertragsklauseln vereinbart. Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy

3.11. Bewerbungen über JOIN

Für die Abwicklung unseres Bewerbungsprozesses nutzen wir den Dienst „JOIN“ der JOIN Solutions AG, Landsgemeindeplatz 6, 9043 Trogen, Schweiz. Wenn Sie sich über JOIN bei uns bewerben, werden Ihre Bewerbungsdaten direkt von JOIN verarbeitet und an uns übermittelt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem effizienten Bewerbungsprozess). Weitere Informationen zum Datenschutz bei JOIN finden Sie unter: https://join.com/de/datenschutz

4. Nutzung von Social Media

Wir sind in verschiedenen sozialen Netzwerken aktiv. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst, die vom Betreiber des jeweiligen sozialen Netzwerks durchgeführt werden. So können die sozialen Netzwerke in der Regel das Verhalten ihrer Nutzer umfassend analysieren. Wir haben in der Regel weder Kontrolle noch Einfluss auf diese Datenverarbeitungsvorgänge.

Die Datenverarbeitung im Zusammenhang mit Social Media kann zu folgenden Zwecken und basierend auf folgender Rechtsgrundlage erfolgen: Zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b) DS-GVO) sowie aus unserem berechtigten Interesse (Art. 6 Abs. 1 S. 1 lit. f) DS-GVO).

Welche Social-Media-Netzwerke nutzen wir?

Wir unterhalten ein Profil bei LinkedIn (LinkedIn Ireland Unlimited Company). LinkedIn verwendet Werbecookies, die über den folgenden Link deaktiviert werden können: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy.

Des Weiteren besitzen wir ein Profil bei Instagram (Meta Platforms Irland Limited). Datenschutzerklärung: https://instagram.com/about/legal/privacy.

5. Plugins und eingebundene Funktionen sowie Inhalte

In unserem Onlineangebot integrieren wir Funktions- und Inhaltselemente, die von den Servern ihrer jeweiligen Anbieter bezogen werden (nachfolgend als „Drittanbieter“ bezeichnet). Diese Elemente können beispielsweise Grafiken, Videos oder Stadtpläne umfassen. Die Einbindung dieser Inhalte erfordert in der Regel, dass die Drittanbieter die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an den Browser senden könnten. Wir achten darauf, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden.

6. Schutz / Verschlüsselung

Diese Website verwendet aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Daten wie Bestellungen oder Anfragen, die Sie als Benutzer an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung daran, dass die Adresszeile Ihres Browsers von „http://“ auf „https://“ wechselt und an einem Schloss-Symbol in der Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, von Dritten nicht mitgelesen werden.

7. Profiling

Als verantwortungsbewusstes Unternehmen verzichten wir auf automatisierte Entscheidungsfindung oder Profiling.

8. Ihre Rechte

Gemäß Kapitel 3 der DSGVO stehen Ihnen als betroffene Person die folgenden Rechte zu. Um unsere Verpflichtungen im Zusammenhang mit Ihren Rechten gesetzeskonform zu erfüllen, senden Sie bitte entsprechende Anfragen an datenschutz@cannaquell.de.

a. Auskunftsrecht (Art. 15 DSGVO): Sie haben das uneingeschränkte Recht, Auskunft über die von Ihnen verarbeiteten personenbezogenen Daten zu erhalten. Diese Auskunft ist für Sie kostenfrei.

b. Recht auf Berichtigung (Art. 16 DSGVO): Wenn wir fehlerhafte Daten von Ihnen verarbeiten, haben Sie das Recht, diese jederzeit korrigieren zu lassen.

c. Recht auf Löschung (Art. 17 DSGVO): Sie können jederzeit die Löschung Ihrer personenbezogenen Daten verlangen. Allerdings sind wir möglicherweise gesetzlich verpflichtet, Ihre Daten für eine bestimmte Aufbewahrungsfrist aufzubewahren (z.B. 6 Jahre für Geschäftspost oder 10 Jahre für steuerrelevante Unterlagen). In solchen Fällen werden wir Ihre Daten für die Dauer der Aufbewahrungsfrist sperren und sie dann entsprechend löschen.

d. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten oder die Löschung ablehnen, aber stattdessen die Einschränkung der Verarbeitung wünschen, können Sie dies von uns verlangen.

e. Mitteilungspflichten (Art. 19 DSGVO): Wir sind verpflichtet, allen Empfängern Ihrer Daten eine von Ihnen beauftragte Berichtigung, Löschung oder Einschränkung mitzuteilen, sofern dies möglich und mit angemessenem Aufwand durchführbar ist.

f. Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten von uns an einen anderen Verantwortlichen übertragen zu lassen. Sofern technisch möglich, werden wir den Datensatz in einem gängigen maschinenlesbaren Format (z.B. .csv) bereitstellen.

g. Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f erfolgt, Widerspruch einzulegen. Der Verantwortliche verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

h. Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren, falls Sie der Meinung sind, dass wir gegen die Bestimmungen der DSGVO verstoßen haben. Die für uns zuständige Behörde ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, https://www.ldi.nrw.de

9. Meetergo

Wir haben meetergo auf dieser Webseite eingebunden. Anbieter ist die meetergo GmbH, Hansaring 61, 50670 Köln (nachfolgend meetergo). meetergo stellt ein Online-Terminvergabe-Tool bereit. Wenn Sie online einen Termin mit uns vereinbaren, werden Ihre hierzu eingegebenen Daten auf den Servern von meetergo in Deutschland gespeichert. Des Weiteren erfasst meetergo kurzfristig Ihre IP-Adresse, Ihre Referrer-URL, die Uhrzeit des Zugriffs und kann feststellen, dass Sie bei uns eine Anfrage gestellt haben; diese Daten werden ausschließlich für die technische Bereitstellung des Dienstes verwendet und anschließend automatisch wieder gelöscht. Die Verwendung von meetergo erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.

10. Vertragsabwicklung mit GetInsign

Zur digitalen Erstellung, Verwaltung und Unterzeichnung von Verträgen nutzen wir die Vertragsverwaltungssoftware GetInsign der Getinsign GmbH, Jakob-Huber-Str. 6, 88161 Lindenberg im Allgäu, Deutschland. Im Rahmen der Nutzung dieser Software werden personenbezogene Daten wie Name, Kontaktdaten, Vertragsinhalte sowie elektronische Signaturen an GetInsign übermittelt und dort im Rahmen der Vertragsabwicklung verarbeitet und gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung vertraglicher oder vorvertraglicher Pflichten. GetInsign verarbeitet Daten ausschließlich innerhalb der EU. Es wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO mit dem Anbieter geschlossen. Weitere Informationen: https://www.getinsign.de/datenschutz

11. Zoho Desk Ticketsystem

Im Rahmen des Zoho Desk Ticketsystems verarbeiten wir folgende personenbezogene Daten, um Ihre Anfragen zu verwalten und unseren Service zu verbessern: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Anfragen und Support-Tickets sowie weitere freiwillig bereitgestellte Informationen. Ihre Daten werden auf den Servern von Zoho gespeichert. Wir stellen sicher, dass Ihre Daten in Übereinstimmung mit den geltenden Datenschutzbestimmungen gespeichert und geschützt werden. Wir speichern Ihre Daten nur so lange, wie dies zur Bearbeitung Ihrer Anfragen erforderlich ist. Sobald der Zweck der Speicherung entfällt oder die gesetzlichen Aufbewahrungsfristen abgelaufen sind, werden Ihre Daten gelöscht.

12. Nutzung von Microsoft Teams

Wir setzen Microsoft Teams sowohl für Online-Schulungen, Webinare und Meetings als auch zur Terminbuchung ein. Bei der Nutzung von Microsoft Teams werden personenbezogene Daten wie Name, E-Mail-Adresse, IP-Adresse, technische Verbindungsdaten und Kommunikationsinhalte (Audio, Video, Chat) erhoben und verarbeitet. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie auf Grundlage unseres berechtigten Interesses an einer effizienten Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Wir haben einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Besprechungen werden nur aufgezeichnet, wenn dies zwingend erforderlich ist. Vor einer geplanten Aufzeichnung werden die Teilnehmer rechtzeitig informiert und um ihre Einwilligung gebeten.

13. Nutzung von Slido.com

Während unserer Veranstaltungen bieten wir Ihnen die Möglichkeit, über das Interaktionstool „Slido“ Schulungsüberprüfungen durchzuführen. Die Nutzung erfordert Ihre ausdrückliche Einwilligung in die Verarbeitung Ihrer Daten durch den Anbieter Slido s.r.o. Die Datenschutzerklärung von Slido finden Sie unter www.sli.do/terms#privacy-policy. Slido bietet die Möglichkeit der anonymisierten Nutzung. Wir empfehlen Ihnen ausdrücklich, von dieser Anonymisierungsfunktion Gebrauch zu machen.

14. Webanalyse, Monitoring und Optimierung

Die Webanalyse (auch als „Reichweitenmessung“ bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern, wie z.B. das Alter oder das Geschlecht, als pseudonyme Werte umfassen. Wir nutzen ein IP-Masking-Verfahren (Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden im Rahmen von Webanalyse keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme.

Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).

Hinweis zu Google Analytics: Details zur Nutzung von Google Analytics finden Sie in Ziffer 3.10 Buchstabe a dieser Datenschutzerklärung.

14.1. Nutzung von APIs (Programmierschnittstellen)

Im Rahmen unseres Onlineangebots und unserer Geschäftsprozesse nutzen wir verschiedene Programmierschnittstellen (APIs) zur automatisierten Datenübertragung zwischen unseren Systemen und den Diensten unserer Partner. Hierbei können personenbezogene Daten übertragen werden, insbesondere bei der Anbindung folgender Dienste:

  • HubSpot API: Zur Synchronisierung von Kundendaten, Bestellinformationen und Kommunikationsverläufen zwischen unserer Webseite und dem HubSpot CRM-System. Verarbeitete Daten: Name, E-Mail-Adresse, Telefonnummer, Bestellhistorie, Kommunikationsinhalte.
  • Zahlungsdienstleister-APIs (finAPI, Micropayment): Zur automatisierten Zahlungsabwicklung. Verarbeitete Daten: Bankverbindung, Rechnungsdaten, Zahlungsstatus.
  • Logistik-APIs (DHL, GO! Express, Urbify): Zur automatisierten Erstellung von Versandaufträgen und Sendungsverfolgung. Verarbeitete Daten: Name, Anschrift, Sendungsnummer, Zustellstatus.
  • Google APIs: Zur Nutzung von Google-Diensten wie Maps, Analytics und Workspace. Verarbeitete Daten: je nach Dienst unterschiedlich (siehe Ziffer 3.10).

Die Übertragung erfolgt verschlüsselt über sichere Verbindungen (HTTPS/TLS). Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) und ggf. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

15. Aktualität / Stand

Diese Datenschutzerklärung entspricht dem aktuellen Stand (März 2026) und wird kontinuierlich aktualisiert und an neue gesetzliche Rahmenbedingungen sowie technische Entwicklungen angepasst.

Datenschutz | CannaQuell