Datenschutzhinweise Thalia.de

Stand: 01.10.2021

 

Liebe Kunden und Kundinnen,

mit den nachfolgenden Hinweisen möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten im Sinne des Art. 4 Nr. 1 DSGVO (nachfolgend: „Daten“) im Zusammenhang mit der Nutzung der Website www.kultclub.de (nachfolgend: „Website“) der Thalia Bücher GmbH (nachfolgend: „wir“, „uns“, „Thalia“) und den damit verbundenen Leistungen informieren und Sie über Ihre Rechte nach der Datenschutz-Grundverordnung (nachfolgend: „DSGVO“) und dem Bundesdatenschutzgesetz (nachfolgend: „BDSG“) aufklären.

TEIL I: ALLGEMEINER TEIL

  1. Wer ist Verantwortlicher für Ihre Daten?

Verantwortlich für die Verarbeitung Ihrer Daten ist:

Thalia Bücher GmbH

Batheyer Straße 115-117

58099 Hagen

Tel.: 0251 5309330

E-Mail: datenschutz@thalia.de

 

Wir haben zudem einen externen Datenschutzbeauftragten, den Sie unter nachstehenden Kontaktmöglichkeiten erreichen können:

Christian Volkmer

Projekt 29 GmbH & Co. KG

Ostengasse 14

93047 Regensburg

Tel.: 0941 2986930

Fax: 0941 29869316

E-Mail: anfragen@projekt29.de

 

  1. Welche Daten verarbeiten wir von Ihnen und für welche Zwecke verwenden wir diese?

Wir verarbeiten Ihre Daten im Einklang mit den Bestimmungen der DSGVO und dem BDSG. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den jeweiligen Diensten, die Sie in Anspruch nehmen. Diese werden grundsätzlich auf unseren Teilnehmer Websites bei Anmeldung/Inanspruchnahme der Dienste erhoben. Details hierzu finden Sie unter den jeweiligen Datenschutzerklärungen  https://www.thalia.de/datenschutz bzw. www.osiander.de/datenschutz  . Im Nachfolgenden finden Sie eine Übersicht der einzelnen Zwecke sowie der Rechtsgrundlagen, auf der die jeweilige Verarbeitung beruht:

  1. KultClub

Um Ihnen als KultClub Mitglied alle Vorteile bereitzustellen, insbesondere der Einladung zu VIP Veranstaltungen sowie der Übersendung von Geburtstagsüberraschungen und um die Anzahl Ihrer Einkäufe als KultClub Mitglied statistisch erfassen zu können, um entsprechende Spendenbeiträge an Projekte zur Leseförderung abzuführen, verarbeiten wir folgende Daten:

  • Integration Ihrer Daten aus Ihrem Kundenkonto sowie Ihrer PAYBACK Karte
  • Anzahl Ihrer Einkäufe

Diese Daten werden automatisiert aus unserer Kundendatenbank erhoben. Die Verarbeitung basiert auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, Ihnen die gewünschten Vorteile des KultClubs anbieten zu können.

 

  1. Nutzung der Website

 

  1. Einsatz von Cookies

Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, Pixel, Web Beacons und ähnliche Technologien (nachfolgend: „Cookies“). Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Die Cookies können beim Aufruf einer Seite an diese übermittelt werden und ermöglichen somit eine Zuordnung des Nutzers. Cookies helfen dabei, die Nutzung von Internetseiten für die Nutzer zu vereinfachen. Einige der von uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen (sog. Persistente Cookies). Sie können Ihren Browser so einstellen, dass Sie die Annahme von Cookies für bestimmte Fälle oder generell ausschließen. Bereits gesetzte Cookies können Sie löschen. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Webseite eingeschränkt sein. Auf unserer Webseite werden auch Cookies von Drittanbietern verwendet (z.B. beim Einsatz von Tracking Tools zur Auswertung des Nutzerverhaltens).

Die Einzelheiten hierzu, insbesondere zu den Zwecken und den Rechtsgrundlagen der Verarbeitung solcher Drittanbieter-Cookies, entnehmen Sie bitte den nachfolgenden Informationen in dieser Ziffer 3. Zudem finden Sie am Ende dieser Datenschutzerklärung unter Teil II eine Übersicht der eingesetzten Cookies, mit deren Funktion und deren Speicherdauer.

  1. Protokollierung Ihres Besuchs und Einsatz funktionaler Cookies

Um sicherzustellen, dass unsere Website in möglichst effektiver Weise Ihnen gegenüber präsentiert wird und um die Stabilität und Sicherheit der Website zu gewährleisten, erheben wir bei jedem Besuch unserer Website die nachfolgenden Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt:

  • Ihre IP-Adresse/Hostname
  • Agent/Browsertyp und-version
  • Webseite, von der aus Sie uns besuchen (Referrer-URL)
  • Verwendetes Betriebssystem
  • Webseite, von der aus Sie auf andere Webseiten weitergeleitet werden
  • Seitenaufrufe auf unserer Webseite
  • Datum und Uhrzeit Ihres Zugriffs

Die Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO Ihnen eine funktionstaugliche Website bereitstellen zu können.

 

  1. Webanalyse und Webtracking

Nachfolgend finden Sie eine Beschreibung der Analyse-Cookies, die von uns auf unserer Website zur Verbesserung der Funktionalität und Nutzerfreundlichkeit verwendet werden. Sie erheben Informationen zu Ihrem Nutzungsverhalten, z. B. welche Seiten Sie am häufigsten aufrufen und ob Sie Fehlermeldungen von Seiten erhalten.

Die Verwendung von Analyse-Cookies erfolgt nur, wenn Sie in die Aktivierung dieser Cookies gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt haben, indem Sie das entsprechende Feld beim Besuch der Website angekreuzt haben. Sofern im Zusammenhang mit einem gesetzten Cookie ein Datentransfer in die USA stattfindet, erfolgt dieser ebenfalls auf der Rechtsgrundlage Ihrer Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO. Bitte beachten Sie, dass in den USA kein vergleichbares Datenschutzniveau wie in der EU/dem EWR besteht und daher nicht gänzlich ausgeschlossen werden, dass Ihre Daten möglicherweise ohne angemessene Rechtsbehelfsmöglichkeiten an staatliche Stellen offengelegt werden. Sie können Ihre Einwilligung jederzeit widerrufen. Am Ende der Seite finden Sie alle Cookie-Informationen.


  1. Sonstige Verarbeitungszwecke

Neben den vorgenannten Verarbeitungszwecken verarbeiten wir Ihre Daten zudem für die folgenden Zwecke:

  • Um unseren gesetzlichen Aufbewahrungspflichten oder datenschutzrechtlichen Verpflichtungen nachzukommen. Diese Verarbeitung basiert auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. c DSGVO;
  • Um etwaige Rechtsansprüche auszuüben oder uns gegen Ansprüche zu verteidigen. Diese Verarbeitung basiert auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO.
  • Um behördliche Anfragen zu beantworten und zu befolgen. Diese Verarbeitung basiert auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. c DSGVO.

An wen übermitteln wir Ihre Daten?

Wir setzen bei der Erbringung unserer Dienstleistungen externe Dienstleister ein, die Ihre Daten in unserem Auftrag verarbeiten. Hierzu gehören Unternehmen in den nachfolgenden Kategorien. In Bezug auf die konkreten Empfänger verweisen wir auf die Angaben zu den Zwecken der Datenverarbeitung unter II.

  • Technische Dienstleister in den Bereichen IT- und Telekommunikation (z.B. Wartung von IT-Systemen und Überwachung der Systemstabilität)
  • Marketing Dienstleister in den Bereichen Marketingaktivitäten (z.B. Gewinnspiele, Marketingkampagnen, Analyse-Cookies, Lettershops)
  • Verbundenen Unternehmen von Thalia und andere Dienstleister im Rahmen des Kundenmanagements

Darüber hinaus geben wir Ihre Daten auch an andere Dritte weiter, die Ihre Daten in eigener Verantwortung verarbeiten. Hierzu gehören Unternehmen in den nachfolgenden Kategorien. In Bezug auf die konkreten Empfänger verweisen wir auf die Angaben zu den Zwecken der Datenverarbeitung unter II.

  • Marketing Partner im Zusammenhang mit der Vermarktung und Veröffentlichung von Werbeanzeigen (z.B. Cookie Anbieter auf unserer Website)
  • PAYBACK GmbH sowie PAYBACK Rabattverein e.V. in Verbindung mit dem Sammeln und Einlösen von PAYBACK Punkten sowie in Verbindung mit den KultClub Leistungen
  • Behörden oder andere staatliche Einrichtungen sofern wir hierzu rechtlich verpflichtet sind
  1. Werden Ihre Daten an Empfänger in einem Drittland übermittelt?

Soweit dies für die vorgenannten Zwecke erforderlich ist, übermitteln wir Ihre Daten auch an Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR).

Wir stellen sicher, dass eine Übermittlung in Drittländer nur erfolgt, soweit hierfür eine Rechtsgrundlage besteht. Dies bedeutet, dass wir Ihre Daten nur übermitteln, soweit für den jeweiligen Drittstaat eine Entscheidung der EU-Kommission über ein angemessenes Datenschutzniveau vorliegt (Art. 45 DSGVO), geeignete Garantien zum Schutze Ihrer personenbezogenen Daten vorgesehen sind (vgl. Art. 46 DSGO) oder eine gesetzliche Erlaubnisnorm besteht (vgl. Art. 49 DSGVO).

Zu den geeigneten Garantien im Sinne von Art. 46 DSGVO gehören die von der EU-Kommission veröffentlichten Standarddatenschutzklauseln. Wenn Sie weitere Informationen zu den Standarddatenschutzklauseln wünschen, auf deren Grundlage wir Ihre personenbezogenen Daten in Drittländer übermitteln, wenden Sie sich bitte an die in Ziffer 1 genannten Stellen.

Einzelheiten, inwieweit wir Ihre Daten an bestimmte Drittländer übermitteln und zu den konkreten Empfängern, können Sie den vorstehenden Informationen in dem Abschnitt II entnehmen. Insbesondere im Zusammenhang mit der Nutzung unseres CRM-Systems, bei Nutzung des WhatsApp Messengers sowie bei der Aktivierung von Analyse- und Marketing-Cookies auf unserer Website werden Daten von Ihnen in die USA übermittelt. Für die USA besteht kein sogenannter Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO.

 

  1. Wie lange bewahren wir Ihre Daten auf?

Wir werden Ihre Daten nur so lange aufbewahren, wie dies zur Erfüllung der vorstehend dargelegten Zwecke notwendig ist.Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zu zehn Jahre. Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) bis zu dreißig Jahre betragen können, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.

  1. Was sind Ihre Datenschutzrechte?

Als betroffene Person können Sie jederzeit die nachfolgenden Rechte gegenüber uns geltend machen. Wenden Sie sich hierfür bitte an die unter Ziffer 1 genannten Kontaktdaten.

  1. Widerruf Ihrer Einwilligung zur Datenverarbeitung

Soweit wir Ihre Daten auf Basis Ihrer Einwilligung verarbeiten, können Sie diese jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Im Rahmen der Nutzung des WhatsApp Messengers können Sie zum Widerruf Ihrer Einwilligung einfach eine Nachricht mit dem Wort „STOP“ senden.

In Bezug auf die Aktivierung von Cookies können Sie Ihre Einwilligung jederzeit in unseren Cookie-Einstellungen  widerrufen.

  1. Recht auf Datenübertragbarkeit

Sie können sich Ihre Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags mit Ihnen automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

  1. Recht auf Auskunft

Sie haben jederzeit das Recht auf Auskunft über Ihre bei uns gespeicherten Daten sowie ggf. eine Kopie dieser Daten.

  1. Recht auf Berichtigung

Sie haben das Recht, die umgehende Berichtigung Ihrer bei uns gespeicherten Daten zu verlangen, sofern diese Daten fehlerhaft oder unvollständig sind.

  1. Recht auf Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen das Recht von uns zu verlangen, Ihre bei uns gespeicherten Daten zu löschen. In Verbindung mit der Nutzung des WhatsApp Messengers können Sie zur Löschung Ihrer Daten einfach eine Nachricht mit dem Satz „ALLE DATEN LOESCHEN“ senden.

  1. Recht auf Einschränkung der Verarbeitung

Unter den gesetzlichen Voraussetzungen haben Sie das Recht, von uns zu verlangen, die Verarbeitung Ihrer Daten einzuschränken.

  1. Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten, die aufgrund von Art. 6 Abs. 1 lit. f der DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO. Legen Sie Widerspruch ein, werden wir Ihre Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Darüber hinaus steht Ihnen gemäß Art. 77 DSGVO ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht rechtmäßig erfolgt. Das Beschwerderecht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs. Die Anschrift der für Thalia zuständigen Datenschutzaufsichtsbehörde lautet: Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Kavalleriestr. 2-4, 40213 Düsseldorf, Deutschland, Tel.: 0211/38424-0, Fax: 0211/38424-10, E-Mail: poststelle@ldi.nrw.de

  • Besteht für Sie eine Pflicht zur Bereitstellung der Daten?

Bei Nutzung unserer Website erfolgt eine automatische Übermittlung Ihrer Nutzungsdaten durch Ihren Browser. Ohne diese technischen Daten ist es nicht möglich unsere Website für Sie darzustellen.

In Bezug auf die jeweils angebotenen Services (Webshop, Kontaktaufnahme, Newsletter, Kontoerstellung, Kundenrezension etc.) müssen Sie diejenigen Daten bereitstellen, die für den jeweiligen Service erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir nicht in der Lage sein, den entsprechenden Service anzubieten.

  • Inwieweit gibt es eine automatisierte Entscheidungsfindung einschließlich Profiling im Einzelfall?

Sowohl bei Nutzung unserer Website als auch im Zusammenhang mit den dort angebotenen Services erfolgt lediglich im Rahmen des Scorings im Zusammenhang mit der Bonitätsprüfung keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO. In Bezug auf die Details des Scorings verweisen wir auf Ziffer II.

TEIL II: COOKIES

Wir verwenden auf unserer Website Cookies. Cookies sind Textdateien, die kleine Datenmengen enthalten und beim Besuch einer Website auf Ihr Gerät heruntergeladen werden. Die Cookies werden dann bei jedem späteren Besuch an die ursprüngliche Website oder eine andere Website, die diesen Cookie erkennt, zurückgeschickt. Nachfolgend finden Sie eine Beschreibung der Cookies, die von uns auf unserer Website verwendet werden. Die Verwendung von Analyse- und Marketing-Cookies erfolgt nur, wenn Sie in die Aktivierung dieser Cookies eingewilligt haben, indem Sie das entsprechende Feld beim Besuch der Website angekreuzt haben.


Funktionale Cookies

Diese Cookies sind für die Darstellung und den Betrieb unserer Website, einschließlich der damit verbundenen Funktionen und Services zwingend notwendig. Da ohne diese Cookies die Website nicht bereitgestellt werden kann, werden diese Cookies automatisch beim Aufruf der Website gesetzt.

Name Speicherfrist Domain Beschreibung
borlabs-cookie 1 Jahr .kultclub.de Dieser Cookie wird für die Auswahl ihrer Cookie-Einstellung benutzt.

Analyse-Cookies

Diese Cookies werden zur Verbesserung der Funktionalität und Nutzerfreundlichkeit unserer Website verwendet. Sie erheben Informationen zu Ihrem Nutzungsverhalten, z. B. welche Seiten Sie am häufigsten aufrufen und ob Sie Fehlermeldungen von Seiten erhalten.


Name Speicherfrist Domain Beschreibung
_ga 2 Jahre .thalia.de Dieser Cookie wird für Google Analytics benutzt, um zwischen Benutzern zu unterscheiden.
_gat 1 Minute .thalia.de Google Analytics Cookie zur Drosselung der Requestzahlen.
_gid 1 Tag .thalia.de Dieser Cookie registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren.