Datenschutzerklärung

1. Geltungsbereich – Einleitung

Geltungsbereich

Diese Datenschutzerklärung gilt für die Websites

Einleitung

Mit den folgenden Informationen möchten wir Ihnen als „betroffener Person" einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus den Datenschutzgesetzen geben. Eine Nutzung unserer Internetseiten ist grundsätzlich ohne Eingabe personenbezogener Daten möglich. Sofern Sie besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchten, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung von Ihnen ein.

Die Verarbeitung von personenbezogenen Daten, beispielsweise Ihres Namens, der Anschrift oder der E-Mail-Adresse, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DS-GVO) und in Übereinstimmung mit den für die „MAGNA sweets GmbH" geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchten wir Sie über Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren.

Wir haben als für die Verarbeitung Verantwortliche zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es Ihnen frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch oder per Post, an uns zu übermitteln.

2. Verantwortlicher

Verantwortlicher im Sinne der DS-GVO ist die:

MAGNA sweets GmbH Gewerbering 5/6, 82272 Moorenweis, Deutschland Telefon: +49 (8146) 99660

Vertreter des Verantwortlichen: Steffen Heinzinger, Mario Siebig

3. Datenschutzbeauftragter

Den Datenschutzbeauftragten erreichen Sie wie folgt:

Steffen Lotze Telefon: +49 170 6632070 E-Mail: s.lotze@lotze-datenschutzberatung.de

4. Rechtsgrundlage der Verarbeitung

Art. 6 Abs. 1 lit. a) DS-GVO (i.V.m. § 25 Abs. 1 TDDDG (ehem. TTDSG)) dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen.

Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b) DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen.

Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c) DS-GVO.

In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 Abs. 1 lit. d) DS-GVO beruhen.

Letztlich könnten Verarbeitungsvorgänge auf Art. 6 Abs. 1 lit. f) DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn Sie ein Kunde unseres Unternehmens sind (Erwägungsgrund 47 Satz 2 DS-GVO).

5. Technik

5.1 TLS-Verschlüsselung

Diese Seite nutzt zur Gewährleistung der Sicherheit der Datenverarbeitung und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Login-Daten oder Kontaktanfragen, die Sie an uns als Betreiber senden, eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass in der Adresszeile des Browsers statt einem „http://" ein „https://" steht und an dem Schloss-Symbol in Ihrer Browserzeile.

Wir setzen diese Technologie ein, um Ihre übermittelten Daten zu schützen.

5.2 Datenerfassung beim Besuch der Internetseite

Bei der lediglich informatorischen Nutzung unserer Website, wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln oder keine Einwilligung in einwilligungspflichtige Verarbeitungen geben, erheben wir nur solche Daten, die für die Bereitstellung des Dienstes technisch unbedingt notwendig sind. Dies sind regelmäßig Daten, die Ihr Browser an unseren Server übermittelt („in sog. Server-Logfiles"). Unsere Internetseite erfasst mit jedem Aufruf einer Seite durch Sie oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können:

Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf Ihre Person. Diese Informationen werden vielmehr benötigt, um

Diese erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DS-GVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung.

6. Cookies

6.1 Allgemeines zu Cookies

Bei Cookies handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem IT-System (Laptop, Tablet, Smartphone o.Ä.) gespeichert werden, wenn Sie unsere Seite besuchen.

In dem Cookie werden Informationen abgelegt, die sich jeweils aus dem Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.

Der Einsatz von Cookies dient dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben. Diese werden nach Verlassen unserer Seite automatisch gelöscht.

Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.

Zum anderen setzten wir Cookies ein, um die Nutzung unserer Website statistisch zu erfassen und um unser Angebot, zum Zwecke der Optimierung, für Sie auszuwerten. Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Website automatisch zu erkennen, dass Sie diese bereits besucht haben. Die so gesetzten Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht. Die jeweilige Speicherdauer der Cookies können den Einstellungen des eingesetzten Consent Tools entnommen werden.

6.2 Rechtsgrundlage für die Verwendung von Cookies

Die durch die Cookies verarbeiteten Daten, die für die ordnungsmäßige Funktion der Website benötigt werden, sind damit zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 lit. f) DS-GVO erforderlich.

Für alle anderen Cookies gilt, dass Sie über unser Opt-in Cookie-Banner Ihre Einwilligung hierzu im Sinne von Art. 6 Abs. 1 lit. a) DS-GVO abgegeben haben.

6.3 Hinweise zur Vermeidung von Cookies in gängigen Browsern

Über die Einstellungen Ihres verwendeten Browsers haben Sie jederzeit die Möglichkeit Cookies zu löschen, nur ausgewählte Cookies zuzulassen oder Cookies vollständig zu deaktivieren. Weitere Informationen erhalten Sie auf den Support-Seiten der jeweiligen Anbieter:

7. Inhalte unserer Internetseite

7.1 Datenverarbeitung bei Eröffnung eines Kundenkontos und zur Vertragsabwicklung

Gemäß Art. 6 Abs. 1 lit. b) DS-GVO werden personenbezogene Daten erhoben und verarbeitet, wenn Sie uns diese zur Durchführung eines Vertrages oder bei der Eröffnung eines Kundenkontos mitteilen. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich. Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann u.a. durch eine Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Wir speichern und verwenden die von Ihnen mitgeteilten Daten zur Vertragsabwicklung. Nach vollständiger Abwicklung des Vertrages oder Löschung Ihres Kundenkontos werden Ihre Daten unter Berücksichtigung steuer- und handelsrechtlicher Aufbewahrungsfristen gesperrt und nach Ablauf dieser Fristen gelöscht, sofern Sie einer weiteren Nutzung Ihrer Daten nicht ausdrücklich eingewilligt haben oder eine gesetzlich erlaubte weitere Datenverwendung von unserer Seite vorbehalten wurde, über die wir Sie nachstehend entsprechend informieren.

7.2 Datenverarbeitung zur Bestellabwicklung

Die von uns erhobenen personenbezogenen Daten werden im Rahmen der Vertragsabwicklung an das mit der Lieferung beauftragte Transportunternehmen weitergegeben, soweit dies zur Lieferung der Ware erforderlich ist. Ihre Zahlungsdaten geben wir im Rahmen der Zahlungsabwicklung an das beauftragte Kreditinstitut weiter, sofern dies für die Zahlungsabwicklung erforderlich ist. Sofern Zahlungsdienstleister eingesetzt werden, informieren wir hierüber nachstehend explizit. Die Rechtsgrundlage für die Weitergabe der Daten ist hierbei Art. 6 Abs. 1 lit. b) DS-GVO.

7.3 Vertragsabschlüsse bei Online-Shop, Händler und Warenversand

Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an die mit der Lieferung der Ware betrauten Unternehmen oder das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Werbezwecken, erfolgt nicht.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b) DS-GVO, der die Verarbeitung von Daten zur Vertragserfüllung oder vorvertraglicher Maßnahmen gestattet.

7.4 Kontaktaufnahme / Kontaktformular

Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zwecke der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f) DS-GVO. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DS-GVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

8. Newsletterversand

8.1 Brevo (vorher Sendinblue)

Wir nutzen Brevo für den Versand von Newslettern. Anbieter ist die Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland.

Brevo ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs eingegeben Daten werden auf den Servern von Sendinblue in Deutschland gespeichert.

Wenn Sie keine Analyse durch Brevo wünschen, ist die Abbestellung des Newsletters erforderlich. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Des Weiteren können Sie den Newsletter auch direkt auf der Website abbestellen.

Die von Ihnen erteilte Einwilligung können Sie jederzeit widerrufen. Die Verarbeitung können Sie auch jederzeit dadurch verhindern, dass Sie den Newsletter abbestellen. Auch können Sie die Speicherung von Cookies durch entsprechende Einstellung Ihres Webbrowsers verhindern. Auch durch die Deaktivierung von Java-Script in Ihrem Webbrowser oder die Installation eines Java-Script-Blockers (z.B. noscript.net oder ghostery.com) können Sie die Speicherung und Übermittlung personenbezogenen Daten verhindern. Wir weisen darauf hin, dass durch diese Maßnahmen möglicherweise nicht mehr alle Funktionen unseres Internetangebotes zur Verfügung stehen.

Mit Hilfe von Brevo ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z.B. sehen, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt worden sind. Auf diese Weise können wir u.a. feststellen, welche Links besonders häufig angeklickt wurden.

Außerdem können wir erkennen, ob nach dem Öffnen/Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können so z.B. erkennen, ob Sie nach dem Anklicken des Newsletters einen Kauf getätigt haben.

Brevo ermöglicht es uns auch, die Newsletter-Empfänger in verschiedene Kategorien zu unterteilen (sog. „Clustern"). Dabei lassen sich die Newsletterempfänger z.B. nach Alter, Geschlecht oder Wohnort unterteilen. Auf diese Weise lassen sich die Newsletter besser an die jeweiligen Zielgruppen anpassen.

Ausführliche Informationen zu den Funktionen von Brevo entnehmen Sie folgendem Link: brevo.com/de/features.

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DS-GVO. Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters sowohl von unseren Servern als auch von den Servern von Brevo gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich) bleiben hiervon unberührt.

Die Datenschutzbestimmungen von Brevo können Sie einsehen unter: brevo.com/de/datenschutz-uebersicht.

9. Unsere Aktivitäten in sozialen Netzwerken

Damit wir mit Ihnen auch in sozialen Netzwerken kommunizieren und Sie über unsere Leistungen informieren können, sind wir dort mit eigenen Seiten vertreten. Wenn Sie eine unserer Social-Media-Seiten besuchen, sind wir hinsichtlich der dadurch ausgelösten Verarbeitungsvorgänge, im Sinne des Art. 26 DS-GVO, mit dem Anbieter der jeweiligen Social-Media-Plattform gemeinsam für die Verarbeitung verantwortlich.

Wir sind dabei nicht der originäre Anbieter dieser Seiten, sondern nutzen diese lediglich im Rahmen der uns durch die jeweiligen Anbieter gebotenen Möglichkeiten.

Daher weisen wir vorsorglich darauf hin, dass Ihre Daten möglicherweise auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes verarbeitet werden. Eine Nutzung kann daher mit Datenschutzrisiken für Sie verbunden sein, da die Wahrung Ihrer Rechte z.B. auf Auskunft, Löschung, Widerspruch, etc. erschwert sein könnte und die Verarbeitung in den sozialen Netzwerken häufig direkt zu Werbezwecken oder zur Analyse des Nutzerverhaltens durch die Anbieter erfolgt, ohne dass dies durch uns beeinflusst werden kann. Werden durch den Anbieter Nutzungsprofile angelegt, werden dabei häufig Cookies eingesetzt bzw. das Nutzungsverhalten dem von Ihnen erstellten eigenen Mitgliedprofil der sozialen Netzwerke zugeordnet.

Die beschriebenen Verarbeitungsvorgänge personenbezogener Daten erfolgen gemäß Art. 6 Abs. 1 lit. f) DS-GVO auf Basis unseres berechtigten Interesses und des berechtigten Interesses des jeweiligen Anbieters, um mit Ihnen in einer zeitgemäßen Art und Weise kommunizieren bzw. Sie über unsere Leistungen informieren zu können. Müssen Sie bei den jeweiligen Anbietern eine Einwilligung zur Datenverarbeitung als Nutzer abgeben, bezieht sich die Rechtsgrundlage auf Art. 6 Abs. 1 lit. a) DS-GVO i.V.m. Art. 7 DS-GVO.

Da wir keine Zugriffe auf die Datenbestände der Anbieter haben, weisen wir darauf hin, dass Sie Ihre Rechte (z.B. auf Auskunft, Berichtigung, Löschung, etc.) am besten direkt bei dem jeweiligen Anbieter gelten machen. Weiterführende Informationen zur Verarbeitung Ihrer Daten in den sozialen Netzwerken haben wir nachfolgend bei dem jeweiligen von uns eingesetzten Anbieter sozialer Netzwerke aufgeführt:

9.1 Facebook

(Mit-) Verantwortlicher für die Datenverarbeitung in Europa: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Meta (Facebook) kann, sofern kein Widerspruch erfolgt, Inhalte volljähriger Nutzer aus der EU, z.B. Fotos, Beiträge oder Kommentare, zur Schulung eigener KI-Modelle verarbeiten. Grundlage ist ein berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f) DS-GVO. Auf diese spezifische Datenverarbeitung durch Meta haben wir als Unternehmen keinen Einfluss. Nutzer können dem über ein Online-Formular auf den Meta-Plattformen widersprechen.

Datenschutzerklärung (Datenrichtlinie): facebook.com/about/privacy

9.2 Instagram

(Mit-) Verantwortlicher für die Datenverarbeitung in Deutschland: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Meta (Instagram) kann, sofern kein Widerspruch erfolgt, Inhalte volljähriger Nutzer aus der EU, z.B. Fotos, Beiträge oder Kommentare, zur Schulung eigener KI-Modelle verarbeiten. Auf diese spezifische Datenverarbeitung durch Meta haben wir als Unternehmen keinen Einfluss. Grundlage ist ein berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f) DS-GVO. Nutzer können dem über ein Online-Formular auf den Meta-Plattformen widersprechen.

Datenschutzerklärung (Datenrichtlinie): instagram.com/legal/privacy

9.3 LinkedIn

(Mit-) Verantwortlicher für die Datenverarbeitung in Europa: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland

Datenschutzerklärung: linkedin.com/legal/privacy-policy

10. Webanalyse

10.1 Matomo

Wir haben auf dieser Internetseite die Komponente Matomo des Anbieters InnoCraft Ltd., 150 Willis St, 6011 Wellington, Neuseeland, integriert. Matomo ist ein Softwaretool zur Web-Analyse, also zur Erhebung, Sammlung und Auswertung von Daten über das Verhalten von Besuchern von Internetseiten. Es werden dabei unter anderem Daten darüber erfasst, von welcher Internetseite eine betroffene Person auf eine Internetseite gekommen ist (sogenannter Referrer), auf welche Unterseiten der Internetseite zugegriffen oder wie oft und für welche Verweildauer eine Unterseite betrachtet wurde. Dies wird zur Optimierung der Internetseite und zur Kosten-Nutzen-Analyse von Internetwerbung eingesetzt.

Die Software wird auf dem Server des für die Verarbeitung Verantwortlichen betrieben, die datenschutzrechtlich sensiblen Logdateien werden ausschließlich auf diesem Server gespeichert.

Matomo setzt ein Cookie auf Ihrem IT-System. Mit dem Setzen des Cookies wird uns eine Analyse der Benutzung unserer Internetseite ermöglicht. Durch jeden Aufruf einer der Einzelseiten dieser Internetseite wird der Internetbrowser auf Ihrem IT-System automatisch durch die Matomo-Komponente veranlasst, Daten zum Zwecke der Online-Analyse an unseren Server zu übermitteln. Im Rahmen dieses technischen Verfahrens erhalten wir Kenntnis über personenbezogene Daten, wie der IP-Adresse der betroffenen Person, die uns unter anderem dazu dient, die Herkunft der Besucher und Klicks nachzuvollziehen.

Mittels des Cookies werden personenbezogene Informationen, beispielsweise die Zugriffszeit, der Ort, von welchem ein Zugriff ausging und die Häufigkeit der Besuche auf unserer Internetseite gespeichert. Bei jedem Besuch unserer Internetseiten werden diese personenbezogenen Daten, einschließlich der IP-Adresse des von Ihnen genutzten Internetanschlusses, an unseren Server übertragen. Diese personenbezogenen Daten werden durch uns gespeichert. Wir geben diese personenbezogenen Daten nicht an Dritte weiter.

Diese Verarbeitungsvorgänge erfolgen ausschließlich bei Erteilung der ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DS-GVO.

Die Datenschutzbestimmungen von Matomo können Sie einsehen unter: matomo.org/privacy.

11. Plugins und andere Dienste

11.1 Microsoft Teams

Wir nutzen zur Durchführung unserer Kommunikation sowohl in schriftlicher Form (Chat), als auch in Form von Telefonkonferenzen, Online-Meetings und Videokonferenzen das Tool „Microsoft Teams" („MS-Teams"). Betreibergesellschaft des Dienstes ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland („Microsoft").

Bei der Nutzung von MS-Teams werden folgende personenbezogene Daten verarbeitet:

Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Microsoft Teams"-Applikationen abschalten bzw. stummstellen.

Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a) DS-GVO. Im Rahmen eines Beschäftigtenverhältnisses erfolgt eine entsprechende Datenverarbeitung auf Grundlage des § 26 BDSG. Die Rechtsgrundlage für den Einsatz von „MS Teams" im Rahmen von Vertragsbeziehungen ist Art. 6 Abs. 1 lit. b) DS-GVO. In allen übrigen Fällen ist die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten Art. 6 Abs. 1 lit. f) DS-GVO. Hier besteht unser Interesse an der effektiven Durchführung von Online-Meetings.

Wenn wir Online-Meetings aufzeichnen, werden wir Ihnen das vor Beginn mitteilen und soweit dies erforderlich ist Sie um eine Zustimmung in die Aufzeichnung bitten. Sollten Sie dies nicht wünschen, können Sie das Online-Meeting verlassen.

Als cloudbasierter Dienst verarbeitet „MS-Teams" die genannten Daten im Rahmen der Bereitstellung des Dienstes. In dem Umfang, in dem „MS-Teams" personenbezogene Daten in Verbindung mit den legitimen Geschäftsvorgängen von Microsoft verarbeitet, ist Microsoft unabhängiger Datenverantwortlicher für diese Nutzung und als solcher verantwortlich für die Einhaltung geltender Gesetze und Verpflichtungen eines Datenverantwortlichen. Soweit Sie die Internetseite von MS-Teams aufrufen, ist Microsoft für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist zum Herunterladen der MS-Teams Software erforderlich.

Microsoft verarbeitet die Daten grundsätzlich innerhalb der Europäischen Union im Rahmen der sogenannten EU Data Boundary. Zur Erbringung und Absicherung der Dienste sowie zur Erfüllung gesetzlicher Verpflichtungen kann Microsoft Ireland personenbezogene Daten an verbundene Unternehmen der Microsoft Corporation (Redmond, Washington, USA) übermitteln. Die konzerninterne Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. C) DS-GVO sowie ergänzender technischer und organisatorischer Maßnahmen, wie im Microsoft Data Protection Addendum festgelegt.

Die Microsoft Corporation ist zusätzlich unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Damit liegt für Datentransfers in die USA ein Angemessenheitsbeschluss nach Art. 45 DS-GVO vor. Übermittlungen personenbezogener Daten an Microsoft in den USA sind daher auch ohne weitere Garantien oder zusätzliche Maßnahmen zulässig.

Detaillierte Informationen zum Thema Datenschutz bei Microsoft, in Verbindung mit „MS-Teams", finden Sie unter: docs.microsoft.com/microsoftteams/teams-privacy

11.2 Analysetool Sentry

In der Darstellung unserer Produktkataloge (Viewer) nutzen wir den Fehler- und Performance-Monitoring-Dienst Sentry, angeboten von Functional Software Inc., 132 Hawthorne Street, San Francisco, CA 94107, USA („Sentry"). Sentry hilft uns dabei, Fehler und technische Probleme zu erkennen und zu beheben.

Erhobene Daten: Sentry kann folgende Daten erfassen:

Zweck der Datenverarbeitung: Die Verarbeitung dieser Daten dient der Verbesserung der Stabilität und Sicherheit der Katalogdarstellung innerhalb unserer Website sowie der schnellen Fehlerbehebung.

Rechtsgrundlage: Die Nutzung von Sentry erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt in der Fehleranalyse und Verbesserung der technischen Stabilität unserer Dienste.

Datenübermittlung an Dritte und in Drittländer: Die durch Sentry erfassten Daten werden an Server von Sentry in den USA übertragen und dort gespeichert. Sentry ist unter dem Data Privacy Framework (DPF) zertifiziert, wodurch ein angemessenes Datenschutzniveau gewährleistet wird.

Speicherdauer: Die durch Sentry erfassten Daten werden in der Regel nach 90 Tagen automatisch gelöscht, sofern keine längere Aufbewahrung zur Fehleranalyse erforderlich ist.

11.3 Katalogdarstellung Publitas

Wir nutzen den Dienst Publitas, angeboten von Publitas.com B.V., J.H. Oortweg 21, 2333 CH, Leiden, Niederlande, zur reinen Katalogdarstellung auf unserer Website. Hierbei wird eine Datenverbindung zu den Servern von Publitas aufgebaut.

Erhobene Daten: Publitas kann folgende Daten erfassen:

Zweck der Datenverarbeitung: Die Verarbeitung dieser Daten erfolgt zur Bereitstellung der Katalogdarstellung und zur Optimierung des Nutzererlebnisses.

Rechtsgrundlage: Die Nutzung von Publitas erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DS-GVO an einer ansprechenden Präsentation unserer Kataloge.

Datenübermittlung: Publitas verarbeitet Daten innerhalb der EU. Weitere Informationen zur Datenverarbeitung durch Publitas finden Sie unter: publitas.com/privacy-policy

12. Ihre Rechte als betroffene Person

12.1 Recht auf Auskunft (Art. 15 DS-GVO)

Sie haben das Recht, jederzeit von uns unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie eine Kopie dieser Daten nach Maßgabe der gesetzlichen Bestimmungen zu erhalten.

12.2 Recht auf Berichtigung (Art. 16 DS-GVO)

Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht Ihnen das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

12.3 Löschung (Art. 17 DS-GVO)

Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe zutrifft und soweit die Verarbeitung bzw. Speicherung nicht erforderlich ist.

12.4 Widerruf einer datenschutzrechtlichen Einwilligung

Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen.

12.5 Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer für Datenschutz zuständigen Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren.

13. Dauer der Speicherung von personenbezogenen Daten

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

14. Aktualität und Änderung der Datenschutzerklärung

Diese Datenschutzerklärung hat die Version 2.02 mit Stand vom 26.06.2026.

Durch die Weiterentwicklung unserer Internetseiten und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter magna-sweets.de/de/datenschutz von Ihnen abgerufen und ausgedruckt werden.

Privacy Policy

1. Scope – Introduction

Scope

This Privacy Policy applies to the websites

Introduction

The following information is intended to provide you, as a 'data subject', with an overview of how we process your personal data and your rights under data protection legislation. In principle, it is possible to use our website without providing any personal data. However, if you wish to make use of specific services offered by our company via our website, the processing of personal data may be necessary. If the processing of personal data is necessary and there is no legal basis for such processing, we will generally seek your consent.

The processing of personal data, such as your name, address or email address, is always carried out in accordance with the General Data Protection Regulation (GDPR) and in compliance with the country-specific data protection regulations applicable to "MAGNA sweets GmbH". Through this privacy policy, we wish to inform you about the scope and purpose of the personal data we collect, use and process.

As the data controller, we have implemented numerous technical and organisational measures to ensure the most comprehensive possible protection of the personal data processed via this website. Nevertheless, internet-based data transmissions may, in principle, be subject to security vulnerabilities, meaning that absolute protection cannot be guaranteed. For this reason, you are free to provide us with personal data via alternative channels, such as by telephone or post.

2. Data Controller

The data controller within the meaning of the GDPR is:

MAGNA sweets GmbH Gewerbering 5/6, 82272 Moorenweis, Germany Telephone: +49 (8146) 99660

Representatives of the data controller: Steffen Heinzinger, Mario Siebig

3. Data Protection Officer

You can contact the Data Protection Officer as follows:

Steffen Lotze Telephone: +49 170 6632070 Email: s.lotze@lotze-datenschutzberatung.de

4. Legal basis for processing

Article 6(1)(a) of the GDPR (in conjunction with Section 25(1) of the TDDDG (formerly the TTDSG)) serves as the legal basis for our company's processing operations where we obtain consent for a specific processing purpose.

Where the processing of personal data is necessary for the performance of a contract to which you are a party – as is the case, for example, with processing operations required for the delivery of goods or the provision of other services or consideration – the processing is based on Article 6(1)(b) of the GDPR. The same applies to processing operations necessary for the implementation of pre-contractual measures, such as in cases of enquiries regarding our products or services.

Where our company is subject to a legal obligation requiring the processing of personal data, such as to fulfil tax obligations, the processing is based on Article 6(1)(c) of the GDPR.

In rare cases, the processing of personal data may be necessary to protect the vital interests of the data subject or another natural person. This would be the case, for example, if a visitor were to be injured on our premises and their name, age, health insurance details or other vital information subsequently had to be disclosed to a doctor, a hospital or other third parties. In such cases, the processing would be based on Article 6(1)(d) of the GDPR.

Finally, processing operations may be based on Article 6(1)(f) of the GDPR. This legal basis applies to processing operations not covered by any of the aforementioned legal bases, where the processing is necessary to safeguard a legitimate interest of our company or a third party, provided that the interests, fundamental rights and freedoms of the data subject do not override those interests. We are permitted to carry out such processing operations in particular because they have been specifically mentioned by the European legislator. In this regard, the legislator took the view that a legitimate interest could be assumed if you are a customer of our company (Recital 47, second sentence, of the GDPR).

5. Technology

5.1 TLS encryption

This website uses TLS encryption to ensure the security of data processing and to protect the transmission of confidential content, such as orders, login details or contact enquiries, which you send to us as the operator. You can recognise an encrypted connection by the fact that the browser's address bar displays "https://" instead of "http://", and by the padlock icon in your browser bar.

We use this technology to protect the data you transmit.

5.2 Data collection when visiting the website

When you use our website purely for information purposes – i.e. if you do not register, do not otherwise provide us with information, or do not give your consent to processing operations requiring consent – we collect only those data that are technically essential for the provision of the service. These are typically data that your browser transmits to our server (in so-called server log files). Every time you or an automated system accesses a page on our website, our website collects a range of general data and information. This general data and information is stored in the server's log files. The following may be collected:

We do not draw any conclusions about your identity from the use of this general data and information. Rather, this information is required in order to

We therefore analyse this collected data and information, on the one hand, for statistical purposes and, on the other hand, with the aim of enhancing data protection and data security within our company, in order ultimately to ensure an optimal level of protection for the personal data we process. The data from the server log files is stored separately from any personal data provided by a data subject.

The legal basis for data processing is Article 6(1)(f) of the GDPR. Our legitimate interest arises from the purposes of data collection listed above.

6. Cookies

6.1 General information on cookies

Cookies are small files that your browser creates automatically and which are stored on your IT system (laptop, tablet, smartphone, etc.) when you visit our website.

Information is stored in the cookie that relates to the specific device you are using. However, this does not mean that we thereby gain direct knowledge of your identity.

The use of cookies serves to make your experience of our website more convenient. For example, we use so-called session cookies to recognise that you have already visited individual pages on our website. These are automatically deleted when you leave our website.

In addition, to optimise user-friendliness, we also use temporary cookies which are stored on your device for a specific, predetermined period. If you visit our site again to use our services, the system automatically recognises that you have previously visited us and recalls the entries and settings you have made, so that you do not have to re-enter them.

We also use cookies to collect statistical data on the use of our website and to analyse our offering for the purpose of optimisation. These cookies enable us to automatically recognise that you have previously visited our website when you return. The cookies set in this way are automatically deleted after a defined period. The respective storage periods for the cookies can be found in the settings of the consent tool used.

6.2 Legal basis for the use of cookies

The data processed by the cookies, which is required for the website to function properly, is therefore necessary to safeguard our legitimate interests and those of third parties in accordance with Article 6(1)(f) of the GDPR.

For all other cookies, you have given your consent via our opt-in cookie banner in accordance with Article 6(1)(a) of the GDPR.

6.3 Information on blocking cookies in common browsers

You can use the settings in your browser to delete cookies, allow only selected cookies or disable cookies completely at any time. Further information is available on the support pages of the respective providers:

7. Content on our website

7.1 Data processing when opening a customer account and for contract fulfilment

In accordance with Article 6(1)(b) of the GDPR, personal data is collected and processed when you provide it to us for the purpose of performing a contract or when opening a customer account. The data collected is specified in the relevant input forms. You may delete your customer account at any time; this can be done, amongst other ways, by sending a message to the above-mentioned address of the data controller. We store and use the data you provide for the purpose of contract fulfilment. Once the contract has been fully fulfilled or your customer account has been deleted, your data will be blocked in accordance with retention periods under tax and commercial law and deleted once these periods have expired, unless you have expressly consented to the further use of your data or we have reserved the right to further use your data as permitted by law, in which case we will inform you accordingly below.

7.2 Data processing for order fulfilment

The personal data we collect is passed on to the transport company commissioned with the delivery as part of contract fulfilment, insofar as this is necessary for the delivery of the goods. We pass on your payment details to the commissioned bank as part of the payment process, insofar as this is necessary for the payment to be processed. Where payment service providers are used, we will explicitly inform you of this below. The legal basis for the transfer of data in this context is Article 6(1)(b) of the GDPR.

7.3 Concluding contracts via the online shop, retailers and goods dispatch

We only transfer personal data to third parties where this is necessary for the performance of the contract, for example to companies responsible for delivering the goods or to the bank commissioned to process payments. No further transfer of data takes place, or only if you have expressly consented to such transfer. Your data will not be passed on to third parties without your express consent, for example for advertising purposes.

The legal basis for data processing is Article 6(1)(b) of the GDPR, which permits the processing of data for the performance of a contract or for pre-contractual measures.

7.4 Contacting us / Contact form

Personal data is collected when you contact us (e.g. via the contact form or by email). The specific data collected when using a contact form is set out in the relevant contact form. This data is stored and used exclusively for the purpose of responding to your enquiry or for establishing contact and the associated technical administration. The legal basis for processing the data is our legitimate interest in responding to your enquiry in accordance with Article 6(1)(f) of the GDPR. If your contact is aimed at concluding a contract, the additional legal basis for processing is Article 6(1)(b) of the GDPR. Your data will be deleted once your enquiry has been fully processed; this is the case when it is clear from the circumstances that the matter in question has been conclusively resolved and there are no statutory retention obligations preventing deletion.

8. Newsletter distribution

8.1 Brevo (formerly Sendinblue)

We use Brevo to send out newsletters. The provider is Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Germany.

Brevo is a service that can be used, amongst other things, to organise and analyse the sending of newsletters. The data you provide for the purpose of subscribing to the newsletter is stored on Sendinblue's servers in Germany.

If you do not wish your data to be analysed by Brevo, you must unsubscribe from the newsletter. We provide a link for this purpose in every newsletter message. You can also unsubscribe from the newsletter directly on the website.

You may withdraw the consent you have given at any time. You can also prevent the processing of your data at any time by unsubscribing from the newsletter. You can also prevent the storage of cookies by adjusting the settings in your web browser accordingly. You can also prevent the storage and transmission of personal data by disabling JavaScript in your web browser or by installing a JavaScript blocker (e.g. noscript.net or ghostery.com). Please note that these measures may mean that not all functions of our website are available.

With the help of Brevo, we are able to analyse our newsletter campaigns. This allows us, for example, to see whether a newsletter message has been opened and which links, if any, have been clicked. In this way, we can determine, amongst other things, which links have been clicked particularly frequently.

We can also see whether certain predefined actions were carried out after the newsletter was opened or a link was clicked (conversion rate). For example, we can see whether you made a purchase after clicking a link in the newsletter.

Brevo also enables us to divide newsletter recipients into different categories (known as 'clustering'). Newsletter recipients can be categorised, for example, by age, gender or place of residence. This allows us to tailor the newsletters more effectively to the respective target groups.

For detailed information on Brevo's features, please see the following link: brevo.com/de/features.

Data processing is carried out on the basis of your consent in accordance with Article 6(1)(a) of the GDPR. You may withdraw this consent at any time. The lawfulness of any data processing operations that have already taken place remains unaffected by the withdrawal.

The data you have provided to us for the purpose of subscribing to the newsletter will be stored by us until you unsubscribe from the newsletter and will be deleted from both our servers and Brevo's servers once you have unsubscribed. Data stored by us for other purposes (e.g. email addresses for the members' area) remains unaffected by this.

You can view Brevo's privacy policy at: brevo.com/de/datenschutz-uebersicht.

9. Our activities on social media

To enable us to communicate with you on social media and keep you informed about our services, we maintain our own pages on these platforms. When you visit one of our social media pages, we are jointly responsible with the provider of the relevant social media platform for the processing operations triggered thereby, within the meaning of Article 26 of the GDPR.

We are not the original provider of these pages, but merely use them within the scope of the options offered to us by the respective providers.

We therefore wish to point out, as a precaution, that your data may also be processed outside the European Union or the European Economic Area. Using these platforms may therefore entail data protection risks for you, as it may be more difficult to exercise your rights – such as the right to access, erasure, objection, etc. – and processing on social networks is often carried out directly by the providers for advertising purposes or to analyse user behaviour, without us being able to influence this. Where the provider creates user profiles, cookies are often used, or your usage behaviour is linked to the member profile you have created on the social media platforms.

The processing of personal data described above is carried out in accordance with Article 6(1)(f) of the GDPR on the basis of our legitimate interest and the legitimate interest of the respective provider, in order to be able to communicate with you in a modern manner and to inform you about our services. If, as a user, you are required to give your consent to data processing with the respective providers, the legal basis is Article 6(1)(a) of the GDPR in conjunction with Article 7 of the GDPR.

As we do not have access to the providers' data sets, we would like to point out that the best way to exercise your rights (e.g. the right to access, rectification, erasure, etc.) is to contact the relevant provider directly. We have provided further information on the processing of your data on social media platforms below, for each social media provider we use:

9.1 Facebook

(Joint) data controller in Europe: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland

Unless you object, Meta (Facebook) may process content from adult users in the EU – such as photos, posts or comments – for the purpose of training its own AI models. This is based on a legitimate interest pursuant to Article 6(1)(f) of the GDPR. As a company, we have no influence over this specific data processing carried out by Meta. Users may object to this via an online form on the Meta platforms.

Privacy Policy (Data Policy): facebook.com/about/privacy

9.2 Instagram

(Joint) data controller in Germany: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland

Unless an objection is raised, Meta (Instagram) may process content from adult users in the EU – such as photos, posts or comments – for the purpose of training its own AI models. As a company, we have no influence over this specific data processing carried out by Meta. This is based on a legitimate interest pursuant to Article 6(1)(f) of the GDPR. Users may object to this via an online form on Meta's platforms.

Privacy Policy (Data Policy): instagram.com/legal/privacy

9.3 LinkedIn

(Joint) controller for data processing in Europe: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland

Privacy Policy: linkedin.com/legal/privacy-policy

10. Web analytics

10.1 Matomo

We have integrated the Matomo component from the provider InnoCraft Ltd, 150 Willis St, 6011 Wellington, New Zealand, into this website. Matomo is a software tool for web analytics, i.e. for the collection, gathering and analysis of data on the behaviour of website visitors. Among other things, data is collected on which website a data subject came from to reach this website (known as the 'referrer'), which subpages of the website were accessed, and how often and for how long a subpage was viewed. This is used to optimise the website and to carry out a cost-benefit analysis of online advertising.

The software is operated on the data controller's server; the log files, which are sensitive under data protection law, are stored exclusively on this server.

Matomo sets a cookie on your IT system. Setting this cookie enables us to analyse the use of our website. Each time you visit one of the individual pages of this website, the Matomo component automatically prompts the web browser on your IT system to transmit data to our server for the purposes of online analysis. As part of this technical process, we obtain personal data, such as the data subject's IP address, which enables us, amongst other things, to trace the origin of visitors and clicks.

The cookie is used to store personal information, such as the time of access, the location from which access originated and the frequency of visits to our website. Each time you visit our website, this personal data, including the IP address of the internet connection you are using, is transmitted to our server. We store this personal data. We do not pass this personal data on to third parties.

These processing operations take place exclusively upon the granting of explicit consent in accordance with Article 6(1)(a) of the GDPR.

You can view Matomo's privacy policy at: matomo.org/privacy.

11. Plugins and other services

11.1 Microsoft Teams

We use the "Microsoft Teams" ("MS Teams") tool to carry out our communications, both in written form (chat) and in the form of telephone conferences, online meetings and video conferences. The service is operated by Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland ("Microsoft").

When using MS-Teams, the following personal data is processed:

To enable video display and audio playback, data from your device's microphone and video camera is processed for the duration of the meeting. You can switch off or mute the camera or microphone yourself at any time via the 'Microsoft Teams' application.

Where consent has been sought, processing takes place exclusively on the basis of Article 6(1)(a) of the GDPR. In the context of an employment relationship, such data processing is carried out on the basis of Section 26 of the German Federal Data Protection Act (BDSG). The legal basis for the use of "MS Teams" within the context of contractual relationships is Article 6(1)(b) of the GDPR. In all other cases, the legal basis for the processing of your personal data is Article 6(1)(f) of the GDPR. In this context, our legitimate interest lies in the effective conduct of online meetings.

If we record online meetings, we will inform you of this before the meeting begins and, where necessary, ask for your consent to the recording. If you do not wish this to happen, you may leave the online meeting.

As a cloud-based service, 'MS Teams' processes the aforementioned data as part of the provision of the service. To the extent that 'MS Teams' processes personal data in connection with Microsoft's legitimate business operations, Microsoft is the independent data controller for this use and, as such, is responsible for compliance with applicable laws and the obligations of a data controller. Where you access the MS Teams website, Microsoft is responsible for data processing. Accessing the website is necessary to download the MS Teams software.

Microsoft generally processes data within the European Union within the framework of the so-called EU Data Boundary. In order to provide and secure the services, and to fulfil legal obligations, Microsoft Ireland may transfer personal data to affiliated companies of Microsoft Corporation (Redmond, Washington, USA). Intra-group data transfers are carried out on the basis of standard contractual clauses in accordance with Article 46(2)(c) of the GDPR, as well as supplementary technical and organisational measures, as set out in the Microsoft Data Protection Addendum.

Microsoft Corporation is also certified under the EU-US Data Privacy Framework (DPF). This means that an adequacy decision pursuant to Article 45 of the GDPR is in place for data transfers to the USA. Transfers of personal data to Microsoft in the USA are therefore permitted even without further safeguards or additional measures.

Detailed information on data protection at Microsoft, in connection with 'MS Teams', can be found at: docs.microsoft.com/microsoftteams/teams-privacy

11.2 Sentry analytics tool

In the display of our product catalogues (Viewer), we use the error and performance monitoring service Sentry, provided by Functional Software Inc., 132 Hawthorne Street, San Francisco, CA 94107, USA ("Sentry"). Sentry helps us to identify and resolve errors and technical issues.

Data collected: Sentry may collect the following data:

Purpose of data processing: The processing of this data serves to improve the stability and security of the catalogue display on our website, as well as to enable rapid fault rectification.

Legal basis: The use of Sentry is based on our legitimate interest pursuant to Article 6(1)(f) of the GDPR. Our interest lies in analysing errors and improving the technical stability of our services.

Data transfer to third parties and to third countries: The data collected by Sentry is transferred to Sentry's servers in the USA and stored there. Sentry is certified under the Data Privacy Framework (DPF), which ensures an adequate level of data protection.

Retention period: The data collected by Sentry is generally deleted automatically after 90 days, unless longer retention is required for error analysis.

11.3 Catalogue display by Publitas

We use the Publitas service, provided by Publitas.com B.V., J.H. Oortweg 21, 2333 CH, Leiden, Netherlands, solely for the purpose of displaying the catalogue on our website. This involves establishing a data connection to Publitas's servers.

Data collected: Publitas may collect the following data:

Purpose of data processing: This data is processed to provide the catalogue display and to optimise the user experience.

Legal basis: The use of Publitas is based on our legitimate interest, in accordance with Article 6(1)(f) of the GDPR, in presenting our catalogues in an appealing manner.

Data transfer: Publitas processes data within the EU. Further information on data processing by Publitas can be found at: publitas.com/privacy-policy

12. Your rights as a data subject

12.1 Right of access (Article 15 of the GDPR)

You have the right to obtain from us, free of charge and at any time, information about the personal data we hold about you, as well as a copy of this data, in accordance with the statutory provisions.

12.2 Right to rectification (Article 16 of the GDPR)

You have the right to request the rectification of inaccurate personal data concerning you. Furthermore, you have the right to request the completion of incomplete personal data, taking into account the purposes of the processing.

12.3 Erasure (Article 17 of the GDPR)

You have the right to request that we erase personal data concerning you without undue delay, provided that one of the grounds laid down by law applies and insofar as the processing or storage is not necessary.

12.4 Withdrawal of consent under data protection law

You have the right to withdraw your consent to the processing of personal data at any time with effect for the future.

12.5 Lodging a complaint with a supervisory authority

You have the right to lodge a complaint with a supervisory authority responsible for data protection regarding our processing of personal data.

13. Retention period for personal data

The criterion for the duration of the storage of personal data is the relevant statutory retention period. Once this period has expired, the relevant data is routinely deleted, provided it is no longer required for the performance of a contract or for entering into a contract.

14. Validity and amendments to the privacy policy

This Privacy Policy is version 2.02, dated 26 June 2026.

As our website and services continue to develop, or due to changes in legal or regulatory requirements, it may become necessary to amend this privacy policy. You can view and print the latest version of the privacy policy at any time on our website at magna-sweets.de/de/datenschutz.