PACEA Cycling GmbH · Ickstattstr. 21 · 80469 München · www.pacea-cycling.de
Stand: Mai 2025 | Gültig für: Website · Online-Shop · Newsletter · Instagram · Facebook · TikTok · Strava · LinkedIn
Datenschutzerklärung
Kapitel 1: Geltungsbereich und Überblick
Diese Datenschutzerklärung erläutert Ihnen, in welchem Umfang die PACEA Cycling GmbH bei einem Besuch unserer Webpräsenz, bei Nutzung unseres Online-Shops sowie im Rahmen unserer Social-Media-Aktivitäten personenbezogene Daten erhebt und verarbeitet, zu welchen Zwecken diese genutzt werden, wer die Empfänger der Daten sind und wann sie gelöscht werden.
Diese Datenschutzerklärung gilt für:
- www.pacea-cycling.de (Website und Online-Shop)
- Alle Unterseiten und Serviceseiten der oben genannten Domain
- Newsletter und transaktionale E-Mails von PACEA Cycling GmbH
- Unsere Social-Media-Auftritte auf Instagram, Facebook, TikTok, Strava und LinkedIn
Unsere Website kann Links zu Webseiten Dritter enthalten. Sobald Sie einen solchen Link anklicken, hat PACEA Cycling GmbH keinen Einfluss mehr auf die Verarbeitung etwaig übertragener Daten durch den Dritten. Unsere datenschutzrechtliche Verantwortlichkeit gilt nicht für die Verarbeitung durch diese Dritten.
Kapitel 2: Verantwortlicher und Ansprechpartner
Verantwortlicher für die Verarbeitung personenbezogener Daten gemäß Art. 4 Nr. 7 DSGVO ist:
PACEA Cycling GmbH
Ickstattstr. 21, 80469 München, Deutschland
Telefon: +49 171 2758748
E-Mail: datenschutz@pacea-cycling.de
Website: www.pacea-cycling.de
Handelsregister: Amtsgericht München, HRB 311937
USt-IdNr.: DE462 400 247
Geschäftsführer: Hasan Yimen (Gesellschafter und Geschäftsführer)
PACEA Cycling GmbH hat keinen gesetzlich verpflichtend zu bestellenden Datenschutzbeauftragten. Für alle datenschutzrechtlichen Anfragen ist der Geschäftsführer Hasan Yimen persönlich verantwortlich und steht Ihnen als Ansprechpartner zur Verfügung:
Ansprechpartner: Hasan Yimen (Geschäftsführer)
E-Mail: datenschutz@pacea-cycling.de
Postalisch: PACEA Cycling GmbH, Ickstattstr. 21, 80469 München – z. Hd. Datenschutz
Sollten Sie sich an die zuständige Aufsichtsbehörde wenden wollen, ist dies für Bayern:
Behörde: Bayerischer Landesbeauftragter für den Datenschutz (BayLfD)
Anschrift: Wagmüllerstraße 18, 80538 München
Telefon: +49 89 212672-0
E-Mail: poststelle@datenschutz-bayern.de
Website: www.datenschutz-bayern.de
Kapitel 3: Ihre Rechte als betroffene Person
Gemäß der DSGVO haben Sie folgende Rechte gegenüber PACEA Cycling GmbH. Zur Ausübung aller nachstehenden Rechte wenden Sie sich bitte an datenschutz@pacea-cycling.de. Wir bearbeiten Ihre Anfrage innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Bei Auskunftsersuchen können wir Sie zur Sicherstellung Ihrer Identität um einen geeigneten Identitätsnachweis bitten.
| Recht | Grundlage | Beschreibung |
|---|---|---|
| Auskunft | Art. 15 DSGVO | Sie können eine Bestätigung verlangen, ob wir Sie betreffende Daten verarbeiten, und eine vollständige Kopie dieser Daten erhalten. |
| Berichtigung | Art. 16 DSGVO | Sie können die Berichtigung unrichtiger sowie die Vervollständigung unvollständiger personenbezogener Daten verlangen. |
| Löschung | Art. 17 DSGVO | Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden“), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. |
| Einschränkung | Art. 18 DSGVO | Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken, z. B. während Sie die Richtigkeit bestreiten. |
| Datenübertrb. | Art. 20 DSGVO | Sie können die Herausgabe Ihrer Daten in einem strukturierten, maschinenlesbaren Format verlangen und diese einem anderen Verantwortlichen übermitteln. |
| Widerspruch | Art. 21 DSGVO | Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f) jederzeit widersprechen, insbesondere gegen Direktwerbung – ohne Angabe von Gründen. |
| Widerruf | Art. 7 Abs. 3 | Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. |
| Beschwerde | Art. 77 DSGVO | Sie haben das Recht, sich jederzeit bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren (siehe Kapitel 2). |
Kapitel 4: Allgemeines zu unseren Datenverarbeitungen
4.1 Grundsätze
PACEA Cycling GmbH verarbeitet personenbezogene Daten auf Basis folgender Rechtsgrundlagen gemäß Art. 6 DSGVO:
- Art. 6 Abs. 1 lit. a – Ihre ausdrückliche Einwilligung (z. B. Newsletter, optionale Cookies, Meta Pixel, GA4)
- Art. 6 Abs. 1 lit. b – Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen (z. B. Online-Shop, Bestellabwicklung)
- Art. 6 Abs. 1 lit. c – Erfüllung gesetzlicher Pflichten (z. B. steuerliche und handelsrechtliche Aufbewahrung)
- Art. 6 Abs. 1 lit. f – Wahrung berechtigter Interessen (z. B. IT-Sicherheit, Betrugsprävention)
4.2 Empfänger und Auftragsverarbeitung
Sofern in den nachfolgenden Abschnitten keine Angaben zu Empfängern enthalten sind, werden Ihre Daten nicht an externe Dritte übermittelt. Intern gilt das Need-to-know-Prinzip.
Soweit externe Dienstleister (Auftragsverarbeiter) personenbezogene Daten in unserem Auftrag verarbeiten, werden diese durch Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO vertraglich verpflichtet. Alle eingesetzten Dienstleister werden sorgfältig ausgewählt und regelmäßig auf die Einhaltung der Datenschutzanforderungen überprüft.
4.3 Drittlandsübermittlungen
Einige der von uns eingesetzten Dienste (insbesondere Google Analytics und Meta Pixel) verarbeiten Daten auf Servern in den USA oder anderen Drittländern außerhalb der EU/EWR, in denen kein mit der EU vergleichbares Datenschutzniveau besteht. Es besteht das Risiko, dass staatliche Behörden dort auf die Daten zu Sicherheits- und Überwachungszwecken zugreifen können, ohne dass Sie hierüber informiert werden oder wirksam Rechtsmittel einlegen können.
Wir stützen Drittlandsübermittlungen auf EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie ggf. auf einen Angemessenheitsbeschluss der EU-Kommission (z. B. EU-U.S. Data Privacy Framework). Detaillierte Hinweise sind den jeweiligen Abschnitten in Kapitel 5 zu entnehmen. Die Dienste werden nur eingesetzt, wenn Sie Ihre Einwilligung über unser Cookie-Banner erteilt haben.
Kapitel 5: Übersicht der einzelnen Verarbeitungen
5.1 Server-Logfiles
Beim Aufruf unserer Website werden automatisch technische Verbindungsdaten erfasst.
Zweck
Sicherstellung des technischen Betriebs, Fehleranalyse, Abwehr von Angriffen und Missbrauch
Verarbeitete Daten
IP-Adresse (gekürzt), Datum und Uhrzeit, aufgerufene URL, Referrer-URL, HTTP-Methode und Statuscode, Browsertyp, Betriebssystem, übertragene Datenmenge
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Systemsicherheit
Speicherdauer
Standard 30 Tage, in Ausnahmefällen bis zu 90 Tage, danach automatische Löschung
Empfänger
Keine Weitergabe an Dritte; Verarbeitung ausschließlich auf unserem Webserver bzw. beim Hosting-Dienstleister als Auftragsverarbeiter
5.2 Kontaktformular und E-Mail-Kontakt
Wenn Sie uns über das Kontaktformular auf unserer Website oder per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.
Zweck
Bearbeitung und Beantwortung Ihrer Anfrage, ggf. Vertragsanbahnung
Verarbeitete Daten
Vor- und Nachname, E-Mail-Adresse, Inhalt Ihrer Nachricht sowie weitere von Ihnen freiwillig angegebene Daten
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO bei vertragsrelevanten Anfragen; sonst Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer
Bis zur abschließenden Bearbeitung; bei gesetzlichen Aufbewahrungspflichten max. 10 Jahre
Empfänger
Keine Weitergabe an Dritte
5.3 Online-Shop und Bestellabwicklung
Für die Abwicklung von Bestellungen in unserem Online-Shop verarbeiten wir folgende personenbezogene Daten:
Zweck
Vertragsabschluss und -erfüllung, Zahlungsabwicklung, Versand, Retouren, Betrugsprävention, Bonitätsprüfung, steuerliche Pflichten
Verarbeitete Daten
Vor-/Nachname, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Telefonnummer (optional), Zahlungsdaten, Bestellhistorie, Tracking-Nummern, IP-Adresse, Geburtsdatum (optional)
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO; Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer
Bestelldaten: Dauer der Geschäftsbeziehung zzgl. gesetzlicher Aufbewahrungsfristen. Steuer-/Rechnungsbelege: 10 Jahre.
Empfänger
Zahlungsdienstleister als eigenständige Verantwortliche; Versanddienstleister als Auftragsverarbeiter
5.4 Zahlungsdienstleister
Für die Zahlungsabwicklung setzen wir externe Zahlungsdienstleister ein. Diese verarbeiten Ihre Zahlungsdaten als eigenständige datenschutzrechtliche Verantwortliche gemäß ihren eigenen Datenschutzbestimmungen. PACEA Cycling GmbH erhält von diesen Diensten lediglich eine Zahlungsbestätigung sowie eine Transaktions-ID – vollständige Kreditkartendaten werden von uns zu keinem Zeitpunkt gespeichert.
Zweck
Sichere und schnelle Abwicklung Ihres Zahlungsvorgangs
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Empfänger
Je nach gewählter Zahlungsart: Stripe Payments Europe, Ltd. (Irland); PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg); Klarna Bank AB (Schweden) – als eigenständige Verantwortliche
5.5 Versanddienstleister
Zweck
Zustellung Ihrer Bestellung
Verarbeitete Daten
Name, Lieferanschrift, ggf. Telefon oder E-Mail für Lieferbenachrichtigungen
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer
Nach Abschluss des Versandvorgangs; Tracking-Daten beim Dienstleister nach dessen Fristen
Empfänger
DHL Paket GmbH, DPD, UPS oder vergleichbare Dienstleister – als Auftragsverarbeiter
5.6 Newsletter und E-Mail-Marketing
Wir versenden regelmäßig einen Newsletter mit Informationen zu unseren Produkten, Veranstaltungen, Angeboten und Cycling-News.
Zweck
Direkte Kundenansprache per E-Mail, Versand von Produktneuheiten, Veranstaltungshinweisen und Angeboten; Erfolgsmessung
Verarbeitete Daten
E-Mail-Adresse, Vorname (optional), Zeitpunkt und IP-Adresse der Anmeldung (Double-Opt-in-Protokoll), Öffnungs- und Klickdaten
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO – Ihre ausdrückliche Einwilligung via Double-Opt-in
Speicherdauer
Bis zum Widerruf. Nach Abmeldung: sofortige Löschung aus dem Verteiler; Protokolldaten 3 Jahre aufbewahrt.
Widerruf
Jederzeit per Abmeldelink in jeder Newsletter-E-Mail oder per E-Mail an datenschutz@pacea-cycling.de
Empfänger
E-Mail-Versanddienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO
5.7 Google Analytics 4 (GA4)
Wir setzen Google Analytics 4 (GA4) ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck
Analyse des Nutzerverhaltens auf unserer Website, Optimierung unseres Angebots, Reichweitenmessung
Verarbeitete Daten
Pseudonymisierte Client-ID (Cookie), IP-Adresse (gekürzt/anonymisiert), aufgerufene Seiten, Klickpfade, Verweildauer, Geräteinformationen, grober Standort
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO – nur bei erteilter Einwilligung über unser Cookie-Consent-Banner
Speicherdauer
Nutzerdaten in GA4: standardmäßig 14 Monate. Cookies: bis zu 2 Jahre oder bis zum Widerruf.
Drittland USA
Google überträgt Daten in die USA. Rechtsgrundlage: EU-SCC sowie Googles Zertifizierung unter dem EU-U.S. Data Privacy Framework.
Widerruf / Opt-out
Einwilligung jederzeit in unseren Cookie-Einstellungen widerrufbar. Dauerhafter Opt-out: tools.google.com/dlpage/gaoptout
Empfänger
Google Ireland Limited (Auftragsverarbeiter) sowie ggf. Google LLC (USA) – Einzelheiten: policies.google.com/privacy
5.8 Meta Pixel (Facebook & Instagram)
Auf unserer Website ist das Meta Pixel der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland eingebunden.
Zweck
Erfolgsmessung unserer Werbeanzeigen auf Facebook und Instagram, Remarketing, Erstellung von Zielgruppen (Custom Audiences), Conversion-Tracking
Verarbeitete Daten
Cookie-IDs, gehashte E-Mail-Adresse (sofern vorhanden), IP-Adresse, Browserinformationen, aufgerufene Seiten, Produktansichten, Warenkorb-Ereignisse, Kaufabschlüsse
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO – nur bei erteilter Einwilligung über unser Cookie-Consent-Banner
Gemeins. Verantw.
Für die Verarbeitung von Page-Insights-Daten besteht eine gemeinsame Verantwortlichkeit mit Meta Ireland gemäß Art. 26 DSGVO.
Drittland USA
Meta überträgt Daten in die USA. Rechtsgrundlage: EU-SCC sowie Metas Zertifizierung unter dem EU-U.S. Data Privacy Framework.
Speicherdauer
Ereignisdaten bei Meta: bis zu 6 Monate; Custom Audiences: bis zu 180 Tage oder bis zum Widerruf
Widerruf
Einwilligung jederzeit in unseren Cookie-Einstellungen widerrufbar. Zusätzlich: Meta-Werbeeinstellungen unter facebook.com/ads/preferences
Empfänger
Meta Platforms Ireland Limited sowie ggf. Meta Platforms Inc. (USA) – Einzelheiten: facebook.com/privacy/policy
Kapitel 6: Cookies und Trackingtechnologien
Unsere Website verwendet Cookies und ähnliche Tracking-Technologien (z. B. Pixel, Local Storage). Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden folgende Kategorien:
Technisch notwendig
Unverzichtbar für den Betrieb der Website (z. B. Session-Cookies für den Warenkorb, Login-Token, CSRF-Schutz). Keine Einwilligung erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: Sitzungsende oder max. 1 Jahr.
Analyse & Statistik
Google Analytics 4 – nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Speicherdauer: bis zu 2 Jahre oder bis zum Widerruf. Details: Abschnitt 5.7.
Marketing & Werbung
Meta Pixel – nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Speicherdauer: bis zu 1 Jahr oder bis zum Widerruf. Details: Abschnitt 5.8.
Beim ersten Besuch unserer Website erscheint ein Cookie-Consent-Banner (Consent-Management-Plattform). Dort können Sie Ihre Einwilligung erteilen oder ablehnen. Ihre Entscheidung können Sie jederzeit über den Link „Cookie-Einstellungen“ in unserem Footer ändern oder widerrufen. Das Widerrufen einer erteilten Einwilligung hat keine Auswirkung auf die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Technisch notwendige Cookies können Sie in Ihren Browsereinstellungen deaktivieren, was jedoch die Funktionsfähigkeit der Website beeinträchtigen kann.
Kapitel 7: Social-Media-Präsenzen
PACEA Cycling GmbH unterhält Präsenzen auf den nachstehend aufgeführten sozialen Netzwerken. Wenn Sie unsere Seiten aufrufen oder mit unseren Inhalten interagieren, werden Daten durch die jeweiligen Plattformbetreiber verarbeitet. Für diese plattformseitige Datenverarbeitung sind die Betreiber in ihrer Eigenschaft als eigenständige datenschutzrechtliche Verantwortliche selbst zuständig. Wir haben keinen Einfluss auf Art und Umfang dieser Verarbeitung und empfehlen Ihnen, die jeweiligen Datenschutzhinweise der Plattformbetreiber zu lesen.
7.1 Instagram & Facebook (Meta)
Betreiber: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
Zweck (unsers.): Unternehmenskommunikation, Produktpräsentation, Community-Aufbau, Kundenservice via Direktnachricht
Gemeins. Verantw.: Für Facebook-Fanpage-Statistiken (Page Insights) besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO mit Meta. Das entsprechende „Page Controller Addendum“ ist unter facebook.com/legal/terms/page_controller_addendum abrufbar.
Drittland USA: Meta überträgt Daten in die USA. Grundlage: SCC + EU-U.S. Data Privacy Framework
Datenschutz Meta: facebook.com/privacy/policy
7.2 TikTok
Betreiber: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland (für Nutzer im EWR)
Zweck (unsers.): Reichweitenaufbau, Produktpräsentation, Community für Cycling-Inhalte
Drittland: TikTok kann Daten ggf. in Drittländer übertragen. Grundlage: SCC
Datenschutz TikTok: tiktok.com/legal/privacy-policy
7.3 Strava
Betreiber: Strava, Inc., 208 Utah Street, Suite 400, San Francisco, CA 94103, USA
Zweck (unsers.): Community-Aufbau rund um Cycling-Aktivitäten, Club-Management, Segmente und Routen
Drittland USA: Strava ist ein US-amerikanisches Unternehmen. Grundlage der Datenübermittlung: SCC. Hinweis: US-Behörden können ggf. auf Daten zugreifen.
Datenschutz Strava: strava.com/legal/privacy
7.4 LinkedIn
Betreiber: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
Zweck (unsers.): B2B-Kommunikation, Unternehmensdarstellung, Recruiting, Partnerbeziehungen
Gemeins. Verantw.: Für LinkedIn-Seiten-Analysen (Page Analytics) besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO mit LinkedIn Ireland.
Drittland USA: LinkedIn LLC (USA) kann Daten erhalten. Grundlage: SCC + EU-U.S. Data Privacy Framework
Datenschutz LinkedIn: linkedin.com/legal/privacy-policy
Kapitel 8: Drittlandsübermittlungen (USA) – Risikohinweis
Einige der von uns eingesetzten Dienstleister (insbesondere Google LLC und Meta Platforms Inc.) haben ihren Sitz in den Vereinigten Staaten von Amerika (USA). Die USA gelten nach aktueller Rechtslage als Land mit einem im Vergleich zur EU abweichenden Datenschutzniveau.
Wir weisen ausdrücklich darauf hin, dass in den USA staatliche Behörden (z. B. NSA, FBI) auf Basis von Rechtsvorschriften wie dem FISA 702 oder Executive Order 12333 Zugriff auf dort gespeicherte Daten erlangen können, ohne dass betroffene Personen hierüber zwingend informiert werden oder wirksame gerichtliche Rechtsmittel einlegen können.
Wir haben mit diesen Dienstleistern EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart. Google und Meta sind zudem unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, das von der EU-Kommission als angemessenes Schutzniveau anerkannt wurde. Diese Maßnahmen reduzieren das Risiko, können es jedoch nicht vollständig ausschließen.
Die Dienste werden nur eingesetzt, wenn Sie Ihre ausdrückliche Einwilligung über unser Cookie-Consent-Banner erteilt haben (Art. 6 Abs. 1 lit. a i.V.m. Art. 49 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen.
Kapitel 9: Weitergabe von Daten / Auftragsverarbeitung
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur in folgenden Fällen:
- Sie haben Ihre ausdrückliche Einwilligung erteilt (Art. 6 Abs. 1 lit. a DSGVO).
- Die Weitergabe ist zur Erfüllung eines Vertrages erforderlich, z. B. an Versanddienstleister oder Zahlungsanbieter (Art. 6 Abs. 1 lit. b DSGVO).
- Es besteht eine gesetzliche Verpflichtung zur Weitergabe, z. B. an Finanzbehörden (Art. 6 Abs. 1 lit. c DSGVO).
- Die Weitergabe ist zur Wahrung berechtigter Interessen erforderlich, z. B. zur Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO).
Alle Auftragsverarbeiter, die in unserem Auftrag personenbezogene Daten verarbeiten, werden durch Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO vertraglich gebunden. Sie werden sorgfältig ausgewählt und dürfen Ihre Daten ausschließlich nach unserer Weisung und für die vereinbarten Zwecke verwenden.
Eine Übermittlung in Drittländer außerhalb der EU/EWR erfolgt nur auf Basis geeigneter Garantien gemäß Art. 46 DSGVO (EU-Standardvertragsklauseln) oder auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO). Einzelheiten sind den jeweiligen Abschnitten in Kapitel 5 sowie Kapitel 8 zu entnehmen.
Kapitel 10: Datensicherheit
PACEA Cycling GmbH trifft nach dem Stand der Technik angemessene technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO, um Ihre personenbezogenen Daten gegen unberechtigten Zugriff, Verlust, Zerstörung, Manipulation oder unberechtigte Offenbarung zu schützen. Unsere Sicherheitsmaßnahmen umfassen insbesondere:
- Verschlüsselung der gesamten Website-Kommunikation mittels TLS/SSL (HTTPS)
- Verschlüsselte Übertragung aller Zahlungsdaten
- Zugriffsbeschränkungen auf personenbezogene Daten nach dem Need-to-know-Prinzip
- Passwortrichtlinien und Zwei-Faktor-Authentifizierung für interne Systeme
- Regelmäßige Datensicherungen (Backups) und Notfallplanung
- Regelmäßige Sicherheitsupdates aller eingesetzten Software
- Sensibilisierung und Schulung von Mitarbeitern zu Datenschutz und IT-Sicherheit
Im Falle einer Datenschutzverletzung, die voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, werden wir die zuständige Aufsichtsbehörde gemäß Art. 33 DSGVO unverzüglich, spätestens binnen 72 Stunden, informieren. Sofern ein hohes Risiko besteht, werden wir auch die betroffenen Personen gemäß Art. 34 DSGVO benachrichtigen.
Kapitel 11: Datenschutz von Minderjährigen
Unser Angebot richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren ohne die nachgewiesene Einwilligung eines Erziehungsberechtigten (Art. 8 DSGVO). Sollten uns Daten von Minderjährigen unter 16 Jahren zur Kenntnis gelangen, werden wir diese unverzüglich löschen und ggf. einen Erziehungsberechtigten kontaktieren. Erziehungsberechtigte werden gebeten, die Online-Aktivitäten ihrer Kinder zu begleiten.
Kapitel 12: Externe Links
Unsere Website und unsere Social-Media-Auftritte können Links zu Webseiten und Diensten Dritter enthalten, z. B. zu Strava-Routen, Partner-Shops oder Medienberichten. Nach dem Anklicken eines solchen Links haben wir keinen Einfluss mehr auf die Erhebung, Verarbeitung und Nutzung der von dem Dritten ggf. erhobenen personenbezogenen Daten (z. B. IP-Adresse oder Browser-Informationen). Für die Datenverarbeitung durch solche verlinkten Webseiten ist PACEA Cycling GmbH nicht verantwortlich.
Kapitel 13: Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand Mai 2025 und ist aktuell gültig. Aufgrund technischer Weiterentwicklungen, neuer Serviceangebote oder geänderter gesetzlicher Vorgaben kann es erforderlich sein, diese Erklärung zu aktualisieren. Die jeweils aktuelle Version ist stets unter www.pacea-cycling.de/datenschutz abrufbar.
Bei wesentlichen Änderungen, die Ihre Rechte oder die Art der Verarbeitung betreffen, werden wir Sie durch einen deutlichen Hinweis auf unserer Website oder – soweit möglich – per E-Mail informieren. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu lesen.
PACEA Cycling GmbH · Ickstattstr. 21 · 80469 München · datenschutz@pacea-cycling.de · www.pacea-cycling.de
