Datenschutzinformationen

Wir, die NEOCHEMA GmbH (nachfolgend: "NEOCHEMA", "wir" oder "uns") möchten Sie über die Datenschutzinformationen in unserem Unternehmen in Kenntnis setzen

Diese Datenschutzinformationen sind in verschiedenen Segmenten aufgeteilt. Die Segmente bestehen aus einem allgemeinen Teil, welcher stets Anwendung findet und allgemeine Informationen für alle unsere Datenverarbeitungen angibt.

Anschließend folgen die Informationen zur Datenverarbeitung, die auf spezielle Situationen mit Bezeichnung des jeweiligen Angebots zugeschnitten sind, etwa die Verarbeitung auf der Webseite.

Nachfolgend sehen Sie einen Überblick der Gliederung dieser Information, mit der Sie die für Sie relevanten Teile finden können:

Teil A: Allgemeines

Dieser Teil ist stets relevant für Sie und gilt für jede Datenverarbeitung durch uns.

Teil B: Website

Dieser Teil ist relevant für Sie, wenn Sie unsere Webseite besuchen.

Teil C: Geschäftspartner

Dieser Teil ist relevant für Sie, wenn Sie als Kunde und Lieferant oder ähnlicher Geschäftspartner mit uns Geschäftsbeziehungen pflegen oder pflegten.

A. Allgemeines

1. Begriffsbestimmungen

Wir verwenden in diesen Datenschutzinformationen die Begriffe des Art. 4 der EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679; nachfolgend: „DS-GVO“), wovon Sie die wichtigsten und in dieser Information oft verwendeten Begriffe hier vorfinden:

  • "Personenbezogene Daten" (Art. 4 Nr. 1 DS-GVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("Betroffener") beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können Daten enthalten) (nachfolgend nur: „Daten“).
  • "Verarbeiten" (Art. 4 Nr. 2 DS-GVO) ist jeder Vorgang, bei dem mit Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter Verfahren. Dies umfasst insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
  • "Verantwortlicher" (Art. 4 Nr. 7 DS-GVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von Daten entscheidet.
  • "Dritter"(Art. 4 Nr. 10 DS-GVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
  • "Auftragsverarbeiter" (Art. 4 Nr. 8 DS-GVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet. Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
  • "Einwilligung" (Art. 4 Nr. 11 DS-GVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden Daten einverstanden ist.

2. Verantwortlichkeit

Die für die Verarbeitung Ihrer Daten verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DS-GVO sind wir:

NEOCHEMA GmbH
Uwe-Zeidler-Ring 10
55294 Bodenheim

Telefon: +49 6135 933199 0
Fax: +49 6135 933199 19
info@neochema.com

Weitere Angaben zu unserem Unternehmen entnehmen Sie bitte den Impressumsangaben auf unserer Webseite.

3. Datenschutzbeauftragter

Derzeit besteht nach Maßgabe der DS-GVO für uns keine Pflicht zur Bestellung eines Datenschutzbeauftragten. Sobald dies erforderlich wird, werden wir hier die Kontaktdaten angeben.

4. Erlaubnisgründe der Datenverarbeitung

Die DS-GVO erlaubt eine Verarbeitung von Daten nur, wenn einer folgenden Erlaubnisgründe (Rechtsgrundlagen) vorliegt:

  • Art. 6 Abs. 1 S. 1 lit. a DS-GVO ("Einwilligung"): Wenn der Betroffene freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;
  • Art. 6 Abs. 1 S. 1 lit. b DS-GVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Betroffenen erfolgen;
  • Art. 6 Abs. 1 S. 1 lit. c DS-GVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (z. B. eine gesetzliche Aufbewahrungspflicht);
  • Art. 6 Abs. 1 S. 1 lit. d DS-GVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen;
  • Art. 6 Abs. 1 S. 1 lit. e DS-GVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde oder
  • Art. 6 Abs. 1 S. 1 lit. f DS-GVO ("Berechtigte Interessen"): Wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Betroffenen überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.

Bei den nachfolgend von uns genannten Datenverarbeitungen werden wir aus der obigen Aufzählung die jeweils anwendbare Rechtsgrundlage nennen. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.

5. Speicherdauer und Speicherfristen

Bei unseren Datenverarbeitungen geben wir nachfolgend grundsätzlich jeweils an, wie lange die Daten gespeichert und wann sie gelöscht oder gesperrt werden. Wenn nachfolgend keine Speicherfrist angegeben wird, werden Ihre Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt. Eine Speicherung Ihrer Daten erfolgt grundsätzlich nur auf unseren Servern Bodenheim und Falkenstein, Deutschland, vorbehaltlich einer ggf. erfolgenden Weitergabe nach den Regelungen in A. (7) und A. (8).

Eine Speicherung kann über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften für uns vorgeschrieben ist (z.B. § 147 AO, § 257 HGB). Nach Ablauf der gesetzlich vorgeschriebenen Speicherfrist erfolgt eine Sperrung oder Löschung der Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist, wenn dafür eine Rechtsgrundlage besteht.

6. Datensicherheit

Wir und die durch uns (auch auf Einhaltung des Datenschutzrechts) verpflichteten Auftragnehmer bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (z.B. TSL-Verschlüsselung für unsere Webseite) unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

7. Zusammenarbeit mit Auftragsverarbeitern

Wie jedes Unternehmen, setzen auch wir zur Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dienstleister ein (z. B. für die Bereiche IT, Logistik, Telekommunikation, Vertrieb und Marketing). Diese werden nur nach unserer Weisung tätig und wurden gemäß Art. 28 DS-GVO vertraglich (Auftragsverarbeitungsvertrag) dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.

Zudem geben wir an, an welche andere Dritte Daten übermittelt werden können oder müssen. Wenn nachfolgend nicht anders oder weitere Dritte beschrieben sind, kommen dabei folgende Dritte in Betracht:

  • Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DS-GVO;
  • Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z.B. Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO; 
  • Zur Lieferung unserer Produkte eingesetzte Versandunternehmen und Speditionen. Rechtsgrundlage für die Weitergabe ist Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO.

8. Voraussetzungen der Weitergabe von Daten in Drittländer

Im Rahmen unserer Geschäftsbeziehungen können Ihre Daten an dritte Unternehmen weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege Ihrer Geschäftsbeziehung zu uns. Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie nachfolgend an den dafür relevanten Stellen.

Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: http://ec.europa.eu/justice/data-protection/international-transfers/adequacy/index_en.html. In anderen Drittländern, in die ggf. Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften („Binding Corporate Rules“), Standard-Datenschutzklauseln der Europäischen Kommission zum Schutz Daten, Zertifikate oder anerkannte Verhaltenskodizes. Wo nachfolgend in der Erklärung zutreffend, wird angegeben werden, welches der vorgenannten Dokumente vorliegt.

9. Keine automatisierte Entscheidungsfindung (einschließlich Profiling)

Wir haben nicht die Absicht, Ihre Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.

10. Keine Pflicht zur Bereitstellung von Daten

Sofern Sie unsere Dienste informatorisch nutzen, sind Sie grundsätzlich nicht verpflichtet uns Ihre Daten bereitzustellen. Es kann allerdings sein, dass wir bestimmte Angebote nur eingeschränkt oder gar nicht erbringen können, wenn Sie die dafür erforderlichen Daten nicht bereitstellen. Sofern dies im Rahmen der nachfolgend vorgestellten, von uns angebotenen Produkte ausnahmsweise der Fall sein sollte, werden Sie gesondert darauf hingewiesen.

11. Gesetzliche Pflicht zur Übermittlung bestimmter Daten

Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten Daten für Dritte, insbesondere öffentlichen Stellen, bereitzustellen (Art. 6 Abs. 1 S. 1 lit. c DS-GVO).

12. Ihre Rechte

Als Nutzer unseres Internet-Angebots haben Sie nach der DS-GVO verschiedene Rechte, die sich insbesondere aus den Art. 15 bis 18, 20, 21, 77 DS-GVO ergeben. Die nachfolgend genannten Rechte können Sie jederzeit uns gegenüber (Kontakt siehe A. (2)) geltend machen:

a. Recht auf Auskunft:
Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen. In Ihrem Auskunftsantrag sollten Sie Ihr Anliegen präzisieren, um uns das Zusammenstellen der erforderlichen Daten zu erleichtern.

b. Recht auf Berichtigung:
Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.

c. Recht auf Löschung:
Sie können unter den Bedingungen des Art. 17 DS-GVO die Löschung Ihrer personenbezogenen Daten verlangen. Ihr Anspruch auf Löschung hängt u. a. davon ab, ob die Sie betreffenden Daten von einem Aufbewahrungsrecht gedeckt sind oder von uns zur Erfüllung unserer gesetzlichen Pflichten noch benötigt werden und soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;

d. Recht auf Einschränkung der Verarbeitung:
Sie haben im Rahmen der Vorgaben des Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung der Sie betreffenden Daten zu verlangen.

e. Recht auf Widerspruch:
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung der Sie betreffenden Daten zu widersprechen, wenn eine Verarbeitung auf Grundlage des Art. 6 Abs. 1 S. 1 lit. e oder lit. f DS-GVO erfolgt. Dies gilt insbesondere, wenn wir aus einem berechtigtem Interesse Ihre Daten verarbeiten, welches in der jeweiligen Situation überwiegt. Dem Widerspruch können wir des Weiteren nicht immer nachkommen, z. B. wenn wir verpflichtet sind, die Daten nach den Vorschriften des Steuerrechts zu Prüfungszwecken archivieren müssen oder weil die Erfüllung eines Vertrages im Raum steht. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollen. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.

f. Recht auf Widerruf:
Sofern Sie uns eine Einwilligung in die Verarbeitung Ihrer Daten erteilt haben, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Hierdurch wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf der erfolgten Verarbeitung nicht berührt.

g. Recht auf Datenübertragbarkeit:
Sie haben das Recht, die sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sofern Sie die Daten aufgrund einer Einwilligung oder aufgrund eines Vertrages bereitgestellt haben, haben Sie das Recht, dass wir die Daten zu einem von Ihnen benannten Verantwortlichen übertragen, soweit die Verarbeitung mithilfe automatisierter Verfahren erfolgt ist und es technisch machbar ist.

h. Recht auf Beschwerde:
Wir haben jederzeit ein offenes Ohr für Ihr Anliegen, melden Sie sich daher sehr gerne unter der in A. (2) genannten Kontaktmöglichkeit. Wenn Sie der Auffassung sind, dass wir bei der Verarbeitung Ihrer Daten datenschutzrechtliche Vorschriften nicht beachtet haben, können Sie sich auch mit einer Beschwerde an eine Datenschutz-Aufsichtsbehörde wenden, die Ihre Beschwerde prüfen wird.

Die Kontaktdaten der für uns zuständigen Datenschutzbehörde lauten wie folgt:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Prof. Dr. Dieter Kugelmann
Hintere Bleiche 34
55116 Mainz

Telefon: +49 (0) 6131 8920-0
Telefax: +49 (0) 6131 8920-299
Webseite: https://www.datenschutz.rlp.de/
E-Mail: poststelle@datenschutz.rlp.de

13. Änderungen der Datenschutzinformation und Stand

Wenn sich das Datenschutzrecht fortentwickelt sowie wegen technischer oder organisatorischer Veränderungen werden wir unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüfen. Über Änderungen werden Sie insbesondere auf unserer Webseite unter https://www.neochema.com/Datenschutz/ unterrichtet.

Diese Datenschutzhinweise haben den Stand von Juni 2023.

B. Datenverarbeitung auf Webseiten

1. Gegenstand

Informationen zu unseren Unternehmen und zu unseren Leistungen erhalten Sie insbesondere unter www.neochema.com samt den dazugehörigen Unterseiten (nachfolgend: "Webseiten"). Bei einem Besuch unserer Webseiten und weiteren Webpräsenzen werden unten genannte Datenverarbeitungen durchgeführt. Nachfolgende Informationen geben Auskunft darüber, wie wir die Daten auf unseren Webseiten verarbeiten.

2. Verarbeitete Daten

Bei der rein informatorischen Nutzung der Webseiten werden die folgenden Kategorien an Daten von uns verarbeitet:

a. "Protokolldaten":
Wenn Sie unsere Webseiten besuchen, wird auf unserem Server temporär ein sogenanntes Server-Logfile (Protokolldatensatz) gespeichert. Dieses besteht aus:

  • dem Datum und der Uhrzeit der Anfrage
  • Der IP-Adresse des anfragenden Rechners
  • die Seite, von der aus die Datei angefordert wurde,
  • der Name der aufgerufenen Datei,
  • die übertragene Datenmenge,
  • der Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.),
  • die Zugriffsart (GET, POST),
  • den verwendeten Browser bzw. das verwendete Betriebssystem (User-Agent)

b. "Kontaktformulardaten":
Bei der Verwendung unseres Kontaktformulars werden die obligatorischen und die durch Sie freiwillig angegebenen Informationen und Daten verarbeitet (insbesondere Geschlecht, Name und Vorname, Firma, E-Mail-Adresse, Inhalt der Nachricht und der Zeitpunkt der Übermittlung).

Die Bereitstellung dieser Daten unter B.) 2.) a.) und b.) ist nicht vertraglich oder gesetzlich vorgeschrieben oder für einen Vertragsschluss erforderlich. Ohne diese Informationen können Ihnen jedoch die gewünschten Inhalte auf unserer Webseite nicht bereitgestellt werden bzw. Ihre Kontaktanfragen nicht bearbeitet werden.

c. "Vertragsdaten":
Bei der Beauftragung unserer Leistungen werden die obligatorisch und durch Sie freiwillig angegebenen Informationen und Daten verarbeitet (insbesondere Geschlecht, Name und Vorname, Firma, E-Mail-Adresse, Konto- oder Bezahlinformationen). Die Bereitstellung dieser Daten ist für den Abschluss eines Vertrages erforderlich. Ohne diese Informationen kann es zu keinem Vertragsabschluss zwischen Ihnen und uns kommen.

3. Zweck und Erlaubnisgrund für die Datenverarbeitung

Wir verarbeiten die oben näher bezeichneten Daten in Einklang mit den einschlägigen Datenschutzvorschriften und nur im erforderlichen Umfang. Soweit die Verarbeitung der Daten auf Art. 6 Abs. 1 S. 1 lit. f DS-GVO beruht, stellen die genannten Zwecke zugleich unsere berechtigten Interessen dar.

a. Die Verarbeitung der Protokolldaten ist technisch zwingend notwendig, dient statistischen Zwecken und der Verbesserung der Qualität unserer Webseite, insbesondere der Stabilität und der Sicherheit der Verbindung sowie zur Verfolgung von Rechtswidrigkeiten auf unserer Webseite, insbesondere zur Feststellung, Beseitigung und beweissicheren Dokumentation von Störungen (z.B. DDoS-Angriffen) (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO).

b. Die Verarbeitung von Kontaktformulardaten erfolgt zum Zwecke der Bearbeitung der freiwillig durch die Kunden an uns gerichteten Kundenanfragen (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b, lit. a oder lit. f DS-GVO).

c. Die Verarbeitung von Vertragsdaten erfolgt zum Zwecke des Abschlusses, der Durchführung und Beendigung eines Vertrages zwischen Ihnen und uns (Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. b, lit. a oder lit. f DS-GVO).

4. Dauer der Datenverarbeitung

Ihre Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten Verarbeitungszwecke erforderlich ist; hierfür gelten die im Rahmen der Verarbeitungszwecke angegebenen Rechtsgrundlagen entsprechend.

Von uns eingesetzte Dritte werden Ihre Daten auf deren System so lange speichern, wie es im Zusammenhang mit der Erbringung der Leistungen für uns entsprechend dem jeweiligen Auftrag erforderlich ist.

Die oben in Ziffer B 2. a. genannten Server-Logfiles werden für 90 Tage gespeichert und anschließend gelöscht. Dies dient zur Nachverfolgbarkeit von Angriffen und rechtswidriger Nutzung unserer Webseite.

Weitere Infos zur Speicherdauer finden Sie im Übrigen oben unter A. (5).

5. Übermittlung Daten an Dritte; Rechtfertigungsgrundlage

Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt (siehe dazu A. (7)), erhalten ggf. Zugriff auf Ihre Daten:

  • Dienstleister für den Betrieb unserer Webseite und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (z.B. für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO, soweit es sich nicht um Auftragsverarbeiter handelt;

Derzeit handelt es sich um den folgenden Hosting-Dienstleister (Serverstandort einzig in Falkenstein, Deutschland), mit dem ein Auftragsverarbeitungsvertrag abgeschlossen wurde (siehe oben A. (7)):

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Zu den Gewährleistungen eines angemessenen Datenschutzniveaus bei einer Weitergabe der Daten in Drittländer siehe A. (8).

Darüber hinaus geben wir Ihre Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt haben.

6. Einsatz von Plugins, sonstige Dienste und Verlinkungen auf unserer Webseite

Auf unseren Webseiten setzen wir keine Social-Media-Plugins ein.

Sofern unsere Webseiten Symbole von Social-Media-Anbietern (z. B. Xing oder LinkedIn) oder sonstigen Anbietern enthalten, nutzen wir diese lediglich zur passiven Verlinkung auf die Seiten der jeweiligen Anbieter. Hierbei werden keine Daten von Ihnen verarbeitet, solange Sie nicht auf die Verlinkung klicken. Bei einem Klick auf jedweder Verlinkung auf unserer Webseite gelangen Sie zur externen Seite des jeweils dritten Anbieters, der Ihre Daten gänzlich eigenverantwortlich verarbeitet. Bitte klicken Sie nicht auf die Verlinkungen auf unserer Webseite, wenn Sie keine Verarbeitung Ihrer Daten durch die dritten Anbieter, zu denen wir eine Verlinkung anbieten, wünschen.

Trotz sorgfältiger inhaltlicher Kontrolle übernimmt Neochema keine Haftung für den Inhalt der externen Links. Für den Inhalt der verlinkten Seiten ist ausschließlich deren Betreiber verantwortlich. Etwaige Links setzen wir, weil wir der Ansicht sind, dass diese Webseiten für Sie interessant sein könnten. Auf den Inhalt und die Gestaltung dieser Webseiten haben wir weder Einfluss noch können wir kontrollieren, wie der Anbieter der verlinkten Webseiten mit Ihren Daten umgeht, sodass diese Datenschutzerklärung und unser Verantwortungsbereich sich nicht auf diese Webseiten erstrecken. Wenn Sie Fragen hierzu haben, setzen Sie sich bitte direkt mit dem Anbieter dieser Webseiten in Verbindung.

7. Einsatz von Cookies

Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um Daten, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen. Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:

  • Transiente Cookies (dazu a.)
  • Persistente Cookies (dazu b.)

a. Transiente Cookies:
Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

b. Persistente Cookies:
Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.

c. Verhindern von Cookies über die Browser-Einstellungen:
Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie in diesem Fall eventuell nicht oder nicht komfortabel alle Funktionen dieser Website nutzen können.

d. Eingesetzte Cookies:
Wir setzen folgende Cookies auf unseren Internetseiten ein:

Name des Cookies
Beschreibung
Speicherdauer
cookie-preference Dieses Cookie dient dazu, zu erkennen, ob Ihnen bereits der Cookie-Hinweis angezeigt wurde, ob sie diesen vollständig akzeptiert oder abgelehnt haben und welche spezifischen Einstellungen Sie ausgewählt haben. 1 Monat
csrf[frontend.account.addressbook] csrf[frontend.account.login] csrf[frontend.account.nc_company.edit.save.billing] csrf[frontend.account.nc_company.edit.save.common] csrf[frontend.account.nc_company.edit.save.deliver_to] csrf[frontend.account.nc_request_mix.create] csrf[frontend.account.newsletter] csrf[frontend.account.payment.save] csrf[frontend.account.profile.email.save] csrf[frontend.account.profile.password.save] csrf[frontend.account.profile.save] csrf[frontend.account.register.save] csrf[frontend.checkout.configure] csrf[frontend.checkout.finish.order] csrf[frontend.checkout.line-item.add] csrf[frontend.checkout.line-item.change-quantity] csrf[frontend.checkout.line-item.delete] csrf[frontend.checkout.product.add-by-number] csrf[frontend.checkout.promotion.add] csrf[frontend.checkout.switch-language] csrf[frontend.form.contact.send] csrf[frontend.store-api.proxy] csrf[frontend.wishlist.product.add] csrf[frontend.wishlist.product.delete] csrf[frontend.wishlist.product.merge.pagelet] csrf[frontend.wishlist.product.merge] csrf[frontend.wishlist.product.remove] Diese Cookies dienen der Sicherheit der Webseite und dem Schutz des Nutzers gegen CSRF- (Cross-Site-Request-Forgery) Attacken, in dem sie jede Anfrage vom Client an den Server mit einem eindeutigen „Token“ versehen, der sicher stellt, dass der Request vom Client kommt. Die einzelnen hier aufgeführten Cookies werden bei der jeweiligen Ausführung der spezifischen Handlung (z.B. Newsletteranmeldung, Profiländerungen, Betätigung der Schaltflächen beim Webshop) gesetzt und dienen dem CSRF-Schutz der jeweiligen Handlung. Mehr Informationen zu CSRF-Attacken und dessen Abwehr auf dieser Webseite finden Sie auf https://developers.shopware.com/developers-guide/csrf-protection/

Diese Cookies werden mit berechtigtem Interesse gemäß Art. 6 Abs. 1 S.1 lit. f DSGVO gesetzt.
Session
session-
Dieser Cookie ist eine Informationseinheit, die auf Ihrem Gerät gespeichert wird. In einem Session Cookie wird eine zufällig erzeugte Reihenfolge von Zahlen und Buchstaben abgelegt, die uns hilft die Besucher der Internetseiten zu unterscheiden. Da die Setzung dieses Cookies für den sicheren Betrieb dieser Internetseiten zwingend erforderlich ist, ist ein berechtigtes Interesse an der Setzung dieses Cookies gegeben, Art. 6 Abs. 1 S.1 lit. f DSGVO. Session
sw-cache-hash
sw-states
Diese Cookies werden für die Funktionalität und Sicherheit des Webshops benötigt. Sie speichern Informationen wie den Status des Warenkorbs und ob der Nutzer angemeldet ist.
Session
timezone Dieses Cookie dient der Feststellung, in welcher Zeitzone sich der Browser des Nutzers befindet. 1 Monat
wishlist-enabled Dieses Cookie ermöglicht das Merken von Produkten. Session

8. YouTube (mit Google Fonts)

Unsere Website nutzt Dienste der Website YouTube. Betreiber von YouTube ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Die YouTube LLC ist eine Tochtergesellschaft der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Wir nutzen YouTube mittels der sog. 2-Klick-Lösung. Dieser Technik bewirkt, dass YouTube keine Informationen über die Besucher auf dieser Website speichert, bevor diese nicht Ihrer Einwilligung zur Datenverarbeitung durch Google und YouTube mittels eines zweifachen Klicks auf das Video abgeben.

Die Einbindung von YouTube erfolgt auf unserer Website mittels eines sog. „iFrames“. Beim Laden der Einbindung nach Betätigung der 2-Klick-Lösung erheben YouTube bzw. Google unter Umständen Informationen (auch personenbezogene Daten) und verarbeiten diese auch zu eigenen Zwecken. Dabei kann nicht ausgeschlossen werden, dass YouTube bzw. Google die Informationen auch an einen Server in einem Drittland oder bei Anfragen auch an Behörden und andere Dritte übermittelt.

Bitte vermeiden Sie den doppelten Klick auf die 2-Klick-Lösung, wenn Sie die ungewisse Datenverarbeitung durch Google und YouTube nicht möchten. Die Weitergabe von Daten an YouTube-Partner wird auch durch die 2-Klick-Lösung nicht zwingend ausgeschlossen. YouTube stellt – unabhängig davon, ob Sie sich ein Video ansehen – eine Verbindung zum Google DoubleClick-Netzwerk her.

Sobald Sie ein YouTube-Video auf unserer Website starten, wird eine Verbindung zu den Servern von YouTube bzw. Google hergestellt. Dabei wird dem Server mitgeteilt, welche unserer Seiten Sie besucht haben. Insbesondere wird Ihre IP-Adresse übermittelt. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihren Besuch direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, wenn Sie sich aus Ihrem YouTube-Account ausloggen.

Des Weiteren kann YouTube nach Starten eines Videos verschiedene Cookies auf Ihrem Endgerät speichern. Mit Hilfe dieser Cookies kann YouTube Informationen über Besucher unserer Website erhalten. Diese Informationen werden u.a. verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen. Die Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen.

Rechtsgrundlage für die hier beschriebene Verarbeitung personenbezogener Daten ist gemäß Art. 6 Abs. 1 lit. a) DSGVO Ihre zuvor erteilte Einwilligung mittels des 2-fachen Klicks auf das Video.

Bestandteil von Youtube sind auch so genannte Web-Fonts, die von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland bereitgestellt werden. Hierbei lädt Ihr Browser die benötigten Web-Fonts, also das Laden einer bestimmten Schriftart für ein einheitliches Erscheinungsbild von jedem Endgerät, in Ihren Browser-Cache. YouTube bzw. Google hat darüber hinaus ein berechtigtes Interesse an den erhobenen (personenbezogenen) Daten, um die eigenen Dienste zu verbessern. Weitere Informationen über Datenschutz bei YouTube finden Sie in deren Datenschutzerklärung unter https://policies.google.com/privacy?hl=de.

C. Geschäftspartner

1. Gegenstand

Wir, die NEOCHEMA GmbH, freuen uns über Ihr Interesse, die Produkte von NEOCHEMA besser kennenzulernen und zu nutzen. Beim Ermitteln Ihres Interesses an unseren Produkten und an einer möglichen Zusammenarbeit kann es dazu kommen, dass wir einige Ihrer personenbezogenen Daten verarbeiten. Nachfolgend informieren wir Sie über die Verarbeitung von personenbezogenen Daten.

2. Verarbeitete Daten

Im Rahmen der Ermittlung Ihres Interesses an den Produkten von Neochema bzw. im Rahmen der vorvertraglichen und vertraglichen Zusammenarbeit verarbeiten wir die folgenden Kategorien personenbezogener Daten der Interessenten und Kunden von Neochema (gemeinsam „Geschäftspartner“):

  • Ihre freiwillig mündlich, über Telefon, E-Mail oder über unser Kontaktformular angegebenen Stammdaten (darunter fallen insbesondere: Name, Geschlecht, Anschriften, Kontaktdaten)
  • Ihre freiwillig mündlich, über Telefon, E-Mail oder über unser Kontaktformular angegebenen oder von uns über das Internet (z.B. Impressum, soziale Netzwerke) erhaltenen Kontaktdaten (darunter fallen insbesondere.: Name, Geschlecht, Anschrift, E-Mail-Adresse, Telefonnummer)

Die Bereitstellung dieser Daten ist nicht vertraglich oder gesetzlich vorgeschrieben. Sie sind jedoch für die Begründung eines Vertrages oder zur Beratung bezüglich unserer Produkte erforderlich.

3. Zweck und Erlaubnisgrund für die Datenverarbeitung

Alle personenbezogenen Daten werden ausschließlich zu folgenden Zwecken verarbeitet:

  • Ermittlung Ihres Interesses an unseren Produkten und an einer Zusammenarbeit,
  • Anbahnung, Begründung, Durchführung und Beendigung eines Geschäftsverhältnisses,
  • Steuerung und Organisation innerhalb des Unternehmens,
  • Wahrung und Durchsetzung unserer berechtigten Interessen,
  • Abgabe von Meldungen und Erklärungen, die auf gesetzlicher Verpflichtung beruhen oder in sonstiger Weise durch das Gesetz gefordert werden sind,
  • Erfüllung der uns aus dem Steuerrecht erwachsenden Pflichten,
  • Aufklärung von Straftaten, wenn und soweit dies erforderlich ist.
Eine Verarbeitung zu anderen Zwecken erfolgt nicht.

Rechtsgrundlagen für die Verarbeitung Ihrer Daten sind dabei:

  • Art. 6 Abs. 1 S. 1 lit. a DS-GVO
  • Art. 6 Abs. 1 S. 1 lit. b DS-GVO
  • Art. 6 Abs. 1 S. 1 lit. c DS-GVO
  • Art. 6 Abs. 1 S. 1 lit. f DS-GVO
  • Art. 9 Abs. 2b DS-GVO, soweit besondere Kategorien personenbezogener Daten verarbeitet werden.

4. Dauer der Datenverarbeitung

Ihre Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten Verarbeitungszwecke erforderlich ist; hierfür gelten die im Rahmen der Verarbeitungszwecke angegebenen Rechtsgrundlagen entsprechend.

Für die Ermittlung Ihres Interesses an unseren Produkten oder für die Begründung eines Geschäftsverhältnisses bedeutet dies: Ihre Daten werden für die Dauer des Ermitteln Ihres Interesses an unseren Produkten und an einer Zusammenarbeit und ggf., soweit es dazu kommen sollte, für die Dauer des Geschäftsverhältnisses und darüber hinaus für einen Zeitraum von höchstens zehn Jahren ab dem Ende des Jahres, in dem Beendigung des Geschäftsverhältnisses stattfand, gespeichert und bis sämtliche mögliche Rechtsfolgen nicht länger entstehen können, die einen Nachweis zu Darlegungs- und Beweisgründen für uns erforderlich machen. Durch Rechtsanhängigkeit und/oder Verjährungsfristen kann sich der Zeitraum auch über eine weitere Zeit hinweg erstrecken. Eine längere Speicherung erfolgt nur, wenn und soweit wir hierzu gesetzlich im Einzelfall, etwas über das Handels- und Steuerrecht verpflichtet sind. Eine Verarbeitung Ihrer Daten zu weiteren Zwecken erfolgt nicht.

Von uns eingesetzte Dritte werden Ihre Daten auf deren System so lange speichern, wie es im Zusammenhang mit der Erbringung der Leistungen für uns entsprechend dem jeweiligen Auftrag erforderlich ist.

Näheres zur Speicherdauer finden Sie im Übrigen oben unter A. (5).

5. Übermittlung Daten an Dritte; Rechtfertigungsgrundlage

Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt (siehe dazu A. (7)), erhalten ggf. Zugriff auf Ihre Daten:

  • Firmen, die wir für den Versand der bestellten Produkte einsetzen, erhalten die Postanschrift. Diese Weitergabe erfolgt zum Zwecke der Vertragserfüllung, wenn Sie nicht in der Lage sind, die erworbenen Produkte vor Ort abzuholen. Rechtsgrundlage für Weitergabe der Postanschrift, wenn dabei überhaupt personenbezogene Daten verwendet werden sollten, da häufig Firmen als Adressat genannt werden, ist Art. 6 Abs. 1 lit. a DS-GVO.
  • Technische Dienstleister, die wir zur Erbringung unserer Services einsetzen. Dazu zählen die Bürosoftware Microsoft Office 365 sowie Dateiserver des Anbieters Synology.

Darüber hinaus geben wir Ihre Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt haben oder es vertraglich erforderlich ist nach Art. 6 Abs. 1 S. 1 lit. b DS-GVO.