|
|

Datenschutz­erklärung

MathiasAutor Mathias
Updated: 29 Mai 2026

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

Analyse-Tools und Tools von Drittanbietern

Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen.

Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.

2. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Externes Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Unser(e) Hoster wird bzw. werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Wir setzen folgende(n) Hoster ein:

Kinsta Inc.
8605 Santa Monica Blvd #92581
West Hollywood, CA 90069
USA

Cloudflare, Inc. (Content Delivery Network / Sicherheitsdienste)
101 Townsend St
San Francisco, CA 94107
USA

DigitalOcean, LLC (Speicherung/Auslieferung von Bilddateien)
101 6th Avenue
New York, NY 10013
USA

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

happycolorz GmbH
Zeppelinstr. 73
81669 München

Telefon: +49 89 21539058
E-Mail: ds@happycolorz.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

4. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.

Einwilligung mit Mediavine Consent Management Platform (CMP)

Unsere Website nutzt die Consent-Technologie der Mediavine, Inc., 8 The Green, Suite #20971, Dover, DE 19901, USA („Mediavine CMP“), um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem Browser oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren.

Die Mediavine CMP ist nach dem IAB Transparency & Consent Framework (TCF) v2.2 zertifiziert, dem Branchenstandard für die Einwilligungsverwaltung im digitalen Werbemarkt.

Wenn Sie unsere Website betreten, wird eine Verbindung zu den Servern von Mediavine hergestellt, um Ihre Einwilligungen einzuholen und zu dokumentieren. Anschließend wird ein Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen bzw. deren Widerruf dokumentiert werden.

Verarbeitete Daten

Zur Dokumentation der Einwilligung verarbeitet Mediavine folgende Daten:

  • IP-Adresse (in gekürzter, anonymisierter Form)
  • Datum und Uhrzeit der Einwilligung
  • User-Agent Ihres Browsers
  • URL der aufgerufenen Seite
  • anonyme, zufällig erzeugte Einwilligungs-ID
  • Einwilligungsstatus (welche Cookies/Verarbeitungen Sie erlaubt oder abgelehnt haben)
  • TCF-konformer Consent-String

Speicherdauer

Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, das Einwilligungs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Das Einwilligungs-Cookie wird in der Regel für 12 Monate gespeichert. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.

Rechtsgrundlage

Der Einsatz der Mediavine CMP erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung).

Datenübermittlung in die USA

Mediavine hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914 der Europäischen Kommission. Ein vollständig gleichwertiges Datenschutzniveau wie in der EU kann dennoch nicht garantiert werden, da US-Behörden unter bestimmten Voraussetzungen Zugriff auf personenbezogene Daten nehmen können.

Einwilligung widerrufen oder ändern

Sie können Ihre Einwilligung jederzeit ändern oder widerrufen, indem Sie auf den Link „Cookie-Einstellungen“ am Ende dieser Seite klicken oder das Einwilligungs-Cookie in Ihrem Browser löschen. Beim nächsten Besuch werden Sie dann erneut nach Ihrer Einwilligung gefragt.

Auftragsverarbeitung / Gemeinsame Verantwortlichkeit

Im Rahmen der Werbeauslieferung sind happycolorz GmbH und Mediavine gemeinsam Verantwortliche (siehe Abschnitt „Mediavine (Werbenetzwerk)“). Für die CMP-Funktion handelt Mediavine als Auftragsverarbeiter gemäß Art. 28 DSGVO.

ProvenExpert

Wir haben Bewertungssiegel von ProvenExpert auf dieser Website eingebunden. Anbieter ist Expert Systems AG, Quedlinburger Str. 1, 10589 Berlin, https://www.provenexpert.com.

Das ProvenExpert-Siegel ermöglicht es uns, Kundenbewertungen, die bei ProvenExpert zu unserem Unternehmen abgegeben wurden, auf unserer Website in einem Siegel darzustellen. Wenn Sie unsere Website besuchen, wird eine Verbindung mit ProvenExpert hergestellt, sodass ProvenExpert feststellen kann, dass Sie unsere Website besucht haben. Ferner erfasst ProvenExpert Ihre Spracheinstellungen, um das Siegel in der gewählten Landessprache anzuzeigen.

Die Verwendung von ProvenExpert erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst nachvollziehbaren Darstellung von Kundenbewertungen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

5. Soziale Medien

Social-Media-Elemente mit Shariff

Auf dieser Website werden Elemente von sozialen Medien verwendet (z. B. Facebook, X, Instagram, Pinterest, XING, LinkedIn, Tumblr).

Die Social-Media-Elemente können Sie in der Regel anhand der jeweiligen Social-Media-Logos erkennen. Um den Datenschutz auf dieser Website zu gewährleisten, verwenden wir diese Elemente nur zusammen mit der sogenannten „Shariff“-Lösung. Diese Anwendung verhindert, dass die auf dieser Website integrierten Social-Media-Elemente Ihre personenbezogenen Daten schon beim ersten Betreten der Seite an den jeweiligen Anbieter übertragen.

Erst wenn Sie das jeweilige Social-Media-Element durch Anklicken der zugehörigen Schaltfläche aktivieren, wird eine direkte Verbindung zum Server des Anbieters hergestellt (Einwilligung). Sobald Sie das Social-Media-Element aktivieren, erhält der jeweilige Anbieter die Information, dass Sie mit Ihrer IP-Adresse diese Website besucht haben. Wenn Sie gleichzeitig in Ihrem jeweiligen Social-Media-Account (z. B. Facebook) eingeloggt sind, kann der jeweilige Anbieter den Besuch dieser Website Ihrem Benutzerkonto zuordnen.

Das Aktivieren des Plugins stellt eine Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG dar. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Der Einsatz des Dienstes erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz bestimmter Technologien einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

6. Analyse-Tools und Werbung

Google Tag Manager

Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.

Der Einsatz des Google Tag Managers erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht.

Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.

Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

IP Anonymisierung

Die Google Analytics IP-Anonymisierung ist aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser Plugin

Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

Google-Signale

Wir nutzen Google-Signale. Wenn Sie unsere Website besuchen, erfasst Google Analytics u. a. Ihren Standort, Suchverlauf und YouTube-Verlauf sowie demografische Daten (Besucherdaten). Diese Daten können mit Hilfe von Google-Signal für personalisierte Werbung verwendet werden. Wenn Sie über ein Google-Konto verfügen, werden die Besucherdaten von Google-Signal mit Ihrem Google-Konto verknüpft und für personalisierte Werbebotschaften verwendet. Die Daten werden außerdem für die Erstellung anonymisierter Statistiken zum Nutzerverhalten unserer User verwendet.

Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

Mediavine (Werbenetzwerk)

Diese Website nutzt zur Vermarktung und Auslieferung von Werbeanzeigen die Dienste der Mediavine, Inc., 8 The Green, Suite #20971, Dover, DE 19901, USA („Mediavine“). Mediavine ist ein Werbenetzwerk, das Anzeigen mehrerer Werbepartner in Echtzeit-Auktionen (sogenanntes Header Bidding) ausspielt.

Verarbeitete Daten

Bei Auslieferung der Werbung können folgende Daten verarbeitet werden:

  • Werbe-Identifier (Advertising Identifier)
  • IP-Adresse
  • Betriebssystem (Typ und Version)
  • Gerätetyp und Modell
  • Cookie-Informationen
  • Sprache der Website
  • Browser-Typ und -Version
  • Geolokationsdaten
  • Nutzungsdaten
  • Informationen über Interaktionen zwischen Nutzern, Werbeanzeigen und Websites
  • In bestimmten Fällen: E-Mail-Adresse in gehashter (pseudonymisierter) Form

Die so erfassten Daten werden gemeinsam mit den Werbepartnern von Mediavine verarbeitet, um interessenbasierte Werbung auszuliefern und Werbewirkung zu messen. Die Werbepartner können diese Daten mit anderen Datenquellen kombinieren, um Nutzerprofile geräte- und websiteübergreifend zu erstellen.

Werbepartner von Mediavine (Subprozessoren)

Mediavine arbeitet mit über 100 Werbepartnern zusammen. Eine vollständige und stets aktuelle Liste finden Sie unter: https://www.mediavine.com/ad-partners/. Über die Mediavine Consent Management Platform (siehe Abschnitt „Einwilligung mit Mediavine CMP“) können Sie für jede Werbetechnologie und jeden Partner einzeln entscheiden, ob diese aktiviert werden darf.

Rechtsgrundlage

Die Nutzung von Mediavine sowie die Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar über die Mediavine Consent Management Platform.

Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)

Für die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der personalisierten Werbung sind happycolorz GmbH und Mediavine, Inc. gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO. Dies haben wir in einer Vereinbarung gemäß Art. 26 DSGVO geregelt, die im Mediavine Data Processing Agreement (Abschnitt 3.1) festgehalten ist und unter https://www.mediavine.com/ad-mgmt-dpa/ eingesehen werden kann.

Die wesentlichen Inhalte der Vereinbarung:

  • happycolorz GmbH ist verantwortlich für die Einholung der erforderlichen Einwilligungen über die Mediavine CMP, für die Bereitstellung einer datenschutzkonformen Datenschutzerklärung und für die Weiterleitung von Betroffenenanfragen an Mediavine binnen 36 Stunden.
  • Mediavine, Inc. ist verantwortlich für die Verarbeitung der Daten im Rahmen der Werbeauslieferung, für die Bearbeitung von Betroffenenanfragen sowie für die Bereitstellung der Consent Management Platform.
  • Beide Parteien sind verpflichtet, Sicherheitsvorfälle gegenseitig binnen 24 Stunden anzuzeigen und die Betroffenenrechte zu wahren.

Datenübermittlung in die USA

Mediavine hat seinen Sitz in den USA. Im Rahmen der Werbeauslieferung werden personenbezogene Daten in die USA und gegebenenfalls in weitere Drittländer übermittelt. Die Datenübermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Modul 1: Controller-to-Controller) gemäß Durchführungsbeschluss (EU) 2021/914 der Europäischen Kommission vom 4. Juni 2021. Ein vollständig gleichwertiges Datenschutzniveau wie in der EU kann dennoch nicht garantiert werden, da US-Behörden unter bestimmten Voraussetzungen Zugriff auf personenbezogene Daten nehmen können.

Speicherdauer

Die Speicherdauer der eingesetzten Cookies und Identifier variiert je nach Werbepartner zwischen wenigen Tagen und bis zu 13 Monaten. Detaillierte Angaben finden Sie in der Mediavine CMP sowie in den Datenschutzerklärungen der jeweiligen Werbepartner.

Ihre Rechte

Sie können Ihre Rechte als betroffene Person (insbesondere Auskunft, Berichtigung, Löschung, Widerspruch) sowohl gegenüber uns (ds@happycolorz.de) als auch direkt gegenüber Mediavine (privacy@mediavine.com) geltend machen. Beide Verantwortlichen werden Ihre Anfrage gemeinsam koordinieren.

Weitere Informationen

Google AdSense (derzeit nicht aktiv)

Hinweis: Aktuell wird auf dieser Website kein Google AdSense zur Werbevermarktung eingesetzt. Die Werbeauslieferung erfolgt ausschließlich über Mediavine (siehe Abschnitt „Mediavine (Werbenetzwerk)“). Die nachfolgenden Informationen beschreiben die Funktionsweise von Google AdSense für den Fall einer künftigen Reaktivierung.

Falls reaktiviert, würde diese Website Google AdSense nutzen, einen Dienst zum Einbinden von Werbeanzeigen. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Mit Hilfe von Google AdSense können zielgerichtete Werbeanzeigen von Drittunternehmen auf der Seite eingeblendet werden. Die Inhalte der Werbeanzeigen richten sich nach Interessen, die Google anhand des bisherigen Nutzerverhaltens ermittelt. Bei der Auswahl werden auch Kontextinformationen wie Standort, Inhalt der besuchten Webseite oder eingegebene Google-Suchbegriffe berücksichtigt.

Google AdSense verwendet Cookies, Web Beacons (unsichtbare Grafiken) und vergleichbare Wiedererkennungstechnologien. Die von Google AdSense erfassten Informationen (einschließlich IP-Adresse) und Auslieferung von Werbeformaten würden an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung dieses Dienstes erfolgt – sofern reaktiviert – auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Die Datenübermittlung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF), siehe: https://www.dataprivacyframework.gov/participant/5780.

Wir werden diese Datenschutzerklärung umgehend aktualisieren, sollte Google AdSense erneut auf dieser Website aktiviert werden.

7. Newsletter

Newsletterdaten

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.

MailPoet (lokale Installation)

Diese Website nutzt MailPoet für den Versand von Newslettern. Anbieter ist die Aut O’Mattic A8C Ireland Ltd., Business Centre, No.1 Lower Mayor Street, International Financial Services Centre, Dublin 1, Irland (nachfolgend MailPoet).

MailPoet ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Wir haben MailPoet lokal auf unseren Servern eingebunden. Die von Ihnen zum Zwecke des Newsletterbezugs eingegeben Daten werden auf unseren Servern verarbeitet. MailPoet erhält keinen Zugriff auf diese Daten.

Datenanalyse durch MailPoet

Mit Hilfe von MailPoet ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z. B. sehen, ob eine Newsletter-Nachricht geöffnet wurde und welche Links ggf. angeklickt wurden. Auf diese Weise können wir u.a. feststellen, welche Links besonders oft angeklickt wurden.

Außerdem können wir erkennen, ob nach dem Öffnen / Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können so z. B. erkennen, ob Sie nach dem Anklicken des Newsletters einen Kauf getätigt haben.

MailPoet ermöglicht es uns auch, die Newsletter-Empfänger anhand verschiedener Kategorien zu unterteilen („clustern“). Dabei lassen sich die Newsletterempfänger z. B. nach Alter, Geschlecht oder Wohnort unterteilen. Auf diese Weise lassen sich die Newsletter besser an die jeweiligen Zielgruppen anpassen. Wenn Sie keine Analyse durch MailPoet wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.

Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit für die Zukunft widerrufen.

Speicherdauer

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste oder nach Zweckfortfall gelöscht. Wir behalten uns vor, E-Mail-Adressen aus unserem Newsletterverteiler nach eigenem Ermessen im Rahmen unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO zu löschen oder zu sperren. Daten, die zu anderen Zwecken bei uns gespeichert wurden bleiben hiervon unberührt.

Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.

8. Plugins und Tools

YouTube mit erweitertem Datenschutz

Diese Website bindet Videos der Website YouTube ein. Betreiber der Website ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Wenn Sie eine dieser Website besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.

Wir nutzen YouTube im erweiterten Datenschutzmodus. Videos, die im erweiterten Datenschutzmodus abgespielt werden, werden nach Aussage von YouTube nicht zur Personalisierung des Surfens auf YouTube eingesetzt. Anzeigen, die im erweiterten Datenschutzmodus ausgespielt werden, sind ebenfalls nicht personalisiert. Im erweiterten Datenschutzmodus werden keine Cookies gesetzt. Stattdessen werden jedoch sogenannte Local Storage Elemente im Browser des Users gespeichert, die ähnlich wie Cookies personenbezogene Daten beinhalten und zur Wiedererkennung eingesetzt werden können. Details zum erweiterten Datenschutzmodus finden Sie hier: https://support.google.com/youtube/answer/171780.

Gegebenenfalls können nach der Aktivierung eines YouTube-Videos weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben.

Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Informationen über Datenschutz bei YouTube finden Sie in deren Datenschutzerklärung unter: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

9. Online-Marketing und Partnerprogramme

Affiliate-Programme auf dieser Website

Wir nehmen an Affiliate-Partnerprogrammen teil. Bei Affiliate-Partner-Programmen werden Werbeanzeigen eines Unternehmens auf Webseiten oder sonstigen Medien von anderen Unternehmen des Affiliate-Partner-Netzwerks platziert. Wenn Sie auf eine dieser Affiliate-Werbeanzeigen klicken, werden Sie zum beworbenen Angebot weitergeleitet. Sollten Sie anschließend eine bestimmte Transaktion (Conversion) tätigen, erhält der Affiliate und ggf. der Inhaber des Mediums, auf dem die Werbung platziert hierfür eine Vergütung. Zur Berechnung dieser Vergütung ist es erforderlich, dass der Affiliate-Netzwerkbetreiber nachvollziehen kann, über welche Werbeanzeige Sie auf das jeweilige Angebot gekommen sind und die vordefinierte Transaktion vorgenommen haben. Hierfür werden Cookies oder vergleichbare Wiedererkennungstechnologien (z. B. Device-Fingerprinting) eingesetzt.

Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die Teilnehmer des Affiliate-Programms haben ein berechtigtes Interesse an der korrekten Berechnung der Affiliate-Vergütung. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Wir nehmen an folgenden Affiliate-Programmen teil:

Amazon Partnerprogramm

Anbieter ist die Amazon Europe Core S.à.r.l. Details entnehmen Sie der Datenschutzerklärung von Amazon unter: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5776.

9a. Hinweise für Kinder und Jugendliche

Unser Angebot richtet sich vorwiegend an Familien und Kinder. Uns ist bewusst, dass der Schutz personenbezogener Daten von Minderjährigen besondere Sorgfalt erfordert.

Einwilligungen durch Minderjährige

Werbliche und analytische Cookies sowie vergleichbare Technologien werden ausschließlich nach ausdrücklicher Einwilligung gesetzt. Sofern ein Nutzer unter 16 Jahre alt ist, muss die Einwilligung gemäß Art. 8 DSGVO durch die Eltern oder Erziehungsberechtigten erfolgen. Wir bitten Eltern und Erziehungsberechtigte, die Nutzung unserer Website durch ihre Kinder zu beaufsichtigen und die Cookie-Auswahl gemeinsam mit ihren Kindern zu treffen.

Werbung gegenüber Minderjährigen (Art. 28 Digital Services Act)

Auf Basis von Art. 28 des Digital Services Act (DSA) verzichten wir darauf, profiling-basierte Werbung an Nutzer auszuspielen, von denen wir wissen, dass sie minderjährig sind. Sollten Sie als Elternteil feststellen, dass auf von Ihrem Kind genutzten Geräten dennoch personalisierte Werbung ausgespielt wird, kontaktieren Sie uns bitte unter ds@happycolorz.de.

Nutzerkonten für Minderjährige

Für die Anmeldung zu unserem Dienst empfehlen wir die Mitwirkung der Eltern oder Erziehungsberechtigten. Konten, die nachweislich von Kindern unter 16 Jahren ohne elterliche Einwilligung erstellt wurden, werden auf Anfrage unverzüglich gelöscht.

10. eCommerce und Zahlungsanbieter

Datenübermittlung bei Vertragsschluss für Dienstleistungen und digitale Inhalte

Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut.

Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

Zahlungsdienste

Wir binden Zahlungsdienste von Drittunternehmen auf unserer Website ein. Wenn Sie einen Kauf bei uns tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage der Datenverarbeitung; Einwilligungen sind jederzeit für die Zukunft widerrufbar.

Folgende Zahlungsdienste / Zahlungsdienstleister setzen wir im Rahmen dieser Website ein:

PayPal

Anbieter dieses Zahlungsdienstes ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“).

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Details entnehmen Sie der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

11. KI-Generator & Backend-Dienste

11.1 Verarbeitung von Prompts & KI-Generierung über Replicate

Für die Generierung von KI-Bildern aus Texteingaben (Text-Prompts) nutzen wir den Dienst Replicate, Inc., 2261 Market Street #4056, San Francisco, CA 94114, USA („Replicate“).

Hierbei werden Ihre eingegebenen Texte („Prompts“) sowie die erzeugten Bilder via Replicate übermittelt, um die Bildgenerierung technisch durchführen zu können.

Verarbeitete Daten:

  • Ihre eingegebenen Prompts
  • technische Metadaten und Modellparameter
  • generierte Bilder
  • Zeitstempel und technische Protokolldaten

Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Replicate verarbeitet die Daten im Rahmen eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln (Art. 46 DSGVO).

Weitere Informationen: https://replicate.com/privacy

Wir speichern Prompts und generierte Bilder, um Ihnen diese im Nutzerkonto bereitzustellen, Missbrauch vorzubeugen und die Sicherheit des Dienstes zu gewährleisten. Die Daten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind.

11.2 Umwandlung hochgeladener Bilder in Malvorlagen über Pruna AI

Für die Umwandlung von Ihnen hochgeladener Bilder in Malvorlagen nutzen wir den Dienst der Pruna AI GmbH, Franz-Joseph-Straße 11, 80801 München, Deutschland („Pruna AI“).

Hierbei werden die von Ihnen hochgeladenen Bilder sowie technische Metadaten an Pruna AI übermittelt, um die Umwandlung durchzuführen.

Verarbeitete Daten:

  • hochgeladene Bilder (ggf. inkl. abgebildeter Personen)
  • technische Metadaten und Modellparameter
  • generierte Malvorlagen
  • Zeitstempel und technische Protokolldaten

Pruna AI verarbeitet die Daten ausschließlich nach unseren Weisungen auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Pruna AI hat ihren Sitz in Deutschland; eine Datenübermittlung in Drittländer findet im Rahmen dieser Verarbeitung grundsätzlich nicht statt. Sollten Pruna AI Subprozessoren mit Sitz außerhalb des EWR einsetzen, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (insbesondere Standardvertragsklauseln).

Rechtsgrundlagen:

  • Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO)
  • Soweit auf hochgeladenen Bildern Personen erkennbar sind, erfolgt die Verarbeitung zusätzlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Weitere Informationen: https://www.pruna.ai/privacy-notice

11.3 Hosting & Backend-Prozesse über Railway

Unsere Backend-Dienste und API-Prozesse werden über die Plattform Railway App, Inc., 548 Market St PMB 68956, San Francisco, California 94104, USA („Railway“) betrieben.

Verarbeitete Daten:

  • E-Mail-Adressen
  • Prompts und generierte Bilder
  • technische Log-Daten (IP-Adresse, Zeitstempel, Fehlermeldungen)
  • Nutzungsstatistiken und Rate-Limit-Informationen

Railway verarbeitet diese Daten ausschließlich gemäß unseren Weisungen (Art. 28 DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln (Art. 46 DSGVO).

Weitere Informationen: https://railway.app/legal/privacy

11.4 Versand transaktionaler E-Mails über Resend

Für den Versand systemrelevanter E-Mails (z. B. Login- oder Bestätigungslinks) nutzen wir den Dienst Resend, 2261 Market Street #5039, San Francisco, CA 94114, USA („Resend“).

Verarbeitete Daten:

  • E-Mail-Adresse
  • Inhalt der versendeten Nachricht
  • technische Versanddaten (Zeitstempel, Protokolle, Zustellstatus)

Resend verarbeitet diese Daten ausschließlich zur Zustellung der jeweiligen Nachricht (Art. 28 DSGVO). Die Übermittlung erfolgt auf Basis der Standardvertragsklauseln (Art. 46 DSGVO).

Weitere Informationen: https://resend.com/legal/privacy

11.5 Speicherung generierter Bilder, Prompts und Nutzungsdaten

Wir speichern die von Ihnen erzeugten Bilder und eingegebenen Prompts, um sie Ihnen dauerhaft in Ihrem Nutzerkonto bereitzustellen.

Zusätzlich gespeicherte Daten:

  • Zeitpunkt der Generierung
  • E-Mail-Adresse
  • technische Daten (z. B. IP-Adresse, Browserinformationen, Fehlerprotokolle)
  • Moderationsentscheidungen (z. B. „Prompt blockiert“)

Rechtsgrundlagen:

  • Bereitstellung des Dienstes und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
  • Missbrauchsverhinderung & Sicherheit (Art. 6 Abs. 1 lit. f DSGVO)
  • rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)

Die Daten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind oder Sie Ihr Konto löschen.

11.6 Automatische Inhaltsfilterung & Moderation

Zur Sicherstellung eines sicheren Angebots nutzen wir automatisierte Verfahren zur Erkennung und Filterung unzulässiger Inhalte (z. B. Gewalt, sexualisierte Inhalte, extremistische Inhalte).

Hierbei können Prompts sowie Vorschaugrafiken automatisiert analysiert werden. Es findet keine Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt.

Rechtsgrundlage: Berechtigtes Interesse an der Sicherheit des Systems (Art. 6 Abs. 1 lit. f DSGVO).

11.7 Rate-Limiting, Missbrauchsschutz & Logdaten

Zum Schutz unseres Dienstes vor Missbrauch, Spam und automatisierten Anfragen speichern wir technische Logdaten.

Gespeicherte Daten:

  • IP-Adresse
  • Browser- und Gerätedaten
  • Zeitstempel der Anfrage
  • Anzahl generierter Bilder
  • auffällige oder blockierte Prompts

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsprävention).

Die Daten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind.

11.8 Datenübermittlung an Dienstleister in den USA

Einige der von uns eingesetzten Auftragsverarbeiter (u. a. Replicate, Railway und Resend) befinden sich in den USA.

Die Übermittlung personenbezogener Daten erfolgt nur, soweit sie für die Bereitstellung unseres Dienstes erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO), und auf Grundlage der Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO.

Ein vollständig gleichwertiges Datenschutzniveau kann dennoch nicht garantiert werden, da US-Behörden auf Daten zugreifen können.

11.9 Veröffentlichung anonymisierter Nutzerwerke auf Social Media (Marketing)

Wir veröffentlichen ausgewählte, von Nutzern im Online-Ausmaltool kolorierte Werke sowie anhand von Texteingaben („Prompts“) generierte Malvorlagen zu Marketing- und Promotionszwecken auf unseren eigenen Kanälen und in sozialen Netzwerken (z. B. Instagram, Pinterest, Facebook, TikTok, YouTube).

Die Veröffentlichung erfolgt ausschließlich anonymisiert. Es werden dabei weder Ihr Klarname noch Ihr Nutzername, Ihre E-Mail-Adresse oder sonstige Angaben preisgegeben, die eine Identifizierung ermöglichen. Aus hochgeladenen Bildern umgewandelte Malvorlagen werden zu Marketingzwecken nicht veröffentlicht.

Rechtsgrundlage für die hierfür erforderliche interne Verarbeitung ist unser berechtigtes Interesse an der Bewerbung unseres Dienstes (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit der in unseren Nutzungsbedingungen (Abschnitt 4b) eingeräumten Nutzungsrechtseinräumung.

Sie können der künftigen Veröffentlichung Ihrer Werke jederzeit und ohne Angabe von Gründen widersprechen (Art. 21 DSGVO), z. B. per E-Mail an uns. Wir entfernen die betroffenen Inhalte daraufhin innerhalb angemessener Frist von unseren eigenen Kanälen.