DATENSCHUTZERKLÄRUNG
​
1. Verantwortlicher
The Merch Network
Inhaber: Thomas Huth
Alte Straße 52
53123 Bonn, Deutschland
Telefon: 0178 4124884
E-Mail: info@the-merch-network.com
Â
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Website-Besucher ausschließlich, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Leistungen erforderlich ist.
Rechtsgrundlagen nach Art. 6 DSGVO:
– Art. 6 Abs. 1 lit. b DSGVO (Vertrag, Vertragsanbahnung)
– Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, insbesondere Sicherheit und Betrieb der Website)
– Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, falls erteilt)
Es findet keine automatisierte Entscheidung und kein Profiling statt.
Â
3. Hosting und Server-Logfiles
Unsere Website wird von:
IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland
gehostet.
Beim Aufruf der Website werden automatisch Server-Logfiles erfasst:
– IP-Adresse (anonymisiert)
– Datum und Uhrzeit
– Browsertyp und Version
– Betriebssystem
– Referrer-URL
– besuchte Seiten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit).
Speicherdauer: gemäß IONOS-Standard bis zu 8 Wochen.
Ein Auftragsverarbeitungsvertrag (AVV) mit IONOS wurde abgeschlossen.
​
4. Kontaktaufnahme (E-Mail oder Kontaktformular)
Wenn Sie uns per E-Mail oder über unser Kontaktformular kontaktieren, verarbeiten wir:
– Name
– E-Mail-Adresse
– Telefonnummer (optional)
– Ihre Nachricht
– Firmendaten (falls übermittelt)
Rechtsgrundlagen:
– Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage)
– Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation)
Speicherdauer: bis zur vollständigen Bearbeitung Ihrer Anfrage; gesetzliche Aufbewahrungsfristen (6–10 Jahre) bleiben unberührt.
​
5. Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies, z. B. für die sichere Darstellung der Website.
Es werden keinerlei Tracking-, Analyse- oder Marketing-Cookies eingesetzt.
Rechtsgrundlage: § 25 TTDSG und Art. 6 Abs. 1 lit. f DSGVO.
Eine Einwilligung ist nicht erforderlich.
​
6. Keine Webanalyse-Tools / Keine externen Dienste
Wir setzen keine Webanalyse-Tools ein.
Insbesondere werden nicht genutzt:
– Google Analytics
– Matomo
– Tracking-Pixel
– Social-Media-Plugins
– YouTube / Vimeo
– Google Maps
– HubSpot oder vergleichbare CRM-Tracker
​
7. E-Mail-Kommunikation über Microsoft 365
Für unsere geschäftliche Kommunikation nutzen wir Microsoft 365.
Anbieter:
Microsoft Ireland Operations Limited,
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Ein Auftragsverarbeitungsvertrag (AVV) wurde abgeschlossen.
Übermittlungen in Drittländer finden ausschließlich auf Basis der EU-Standardvertragsklauseln (SCC) statt.
​
8. Datenverarbeitung im Rahmen von Geschäftsbeziehungen (B2B)
Im Rahmen der Vertragsanbahnung und Vertragsdurchführung (Beratung, Vermittlung, Lieferverträge) verarbeiten wir geschäftsrelevante personenbezogene Daten wie:
– Name und Kontaktdaten von Ansprechpartnern
– geschäftliche Kommunikationsinhalte
– Vertragsdaten
– Rechnungsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und lit. f DSGVO (berechtigtes Interesse).
​
9. Datenverarbeitung im Rahmen der Personalvermittlung
Wenn wir im Rahmen der Personalvermittlung personenbezogene Kandidatendaten erhalten oder weitergeben, verarbeiten wir diese ausschließlich zur Durchführung des Vermittlungsprozesses.
Datenarten können sein:
– berufliche Kontaktdaten
– Lebenslaufdaten
– Qualifikationen
– Gesprächsnotizen
– Bewerbungsunterlagen
Rechtsgrundlagen:
– Art. 6 Abs. 1 lit. b DSGVO (Vermittlungsprozess)
– Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
– Art. 6 Abs. 1 lit. a DSGVO (Einwilligung des Kandidaten, sofern notwendig)
​
10. Weitergabe von Daten
Daten werden nur weitergegeben, wenn:
– eine gesetzliche Verpflichtung besteht
– dies zur Vertragserfüllung erforderlich ist
– Auftragsverarbeiter eingebunden sind
Eine Weitergabe zu Werbezwecken findet nicht statt.
​
11. Auftragsverarbeitung
Wir haben gemäß Art. 28 DSGVO mit allen Dienstleistern, die personenbezogene Daten verarbeiten, Auftragsverarbeitungsverträge abgeschlossen.
Dies betrifft insbesondere:
– IONOS (Hosting)
– Microsoft 365 (E-Mail)
Weitere Auftragsverarbeiter werden nur eingesetzt, wenn notwendig.
​
12. Speicherdauer
Daten werden gelöscht, sobald:
– der Zweck der Verarbeitung entfällt
– keine gesetzlichen Aufbewahrungspflichten mehr bestehen
Geschäftliche Unterlagen unterliegen Aufbewahrungsfristen von 6–10 Jahren.
Â
13. Betroffenenrechte
Sie haben jederzeit folgende Rechte:
– Auskunft (Art. 15 DSGVO)
– Berichtigung (Art. 16 DSGVO)
– Löschung (Art. 17 DSGVO)
– Einschränkung der Verarbeitung (Art. 18 DSGVO)
– Datenübertragbarkeit (Art. 20 DSGVO)
– Widerspruch (Art. 21 DSGVO)
– Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
​
14. Beschwerderecht
Sie können sich jederzeit bei einer Aufsichtsbehörde beschweren.
Für Nordrhein-Westfalen zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Postfach 20 04 44
40102 Düsseldorf
Eine Beschwerde ist auch bei jeder anderen EU-Aufsichtsbehörde möglich.
​
15. Datensicherheit
Unsere Website nutzt SSL-/TLS-Verschlüsselung.
E-Mail-Accounts, Server und administrative Zugänge sind durch sichere Passwörter und soweit möglich Zwei-Faktor-Authentifizierung geschützt.
​
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn gesetzliche Vorgaben oder technische Änderungen dies erfordern.

