Datenschutzerklärung
STAND: OKTOBER 2022
DSD de Luxe Deutschland freut sich über Ihren Besuch auf unserer Website und Ihr Interesse an unseren Produkten und Dienstleistungen.
1) Information über die Erhebung personenbezogener Daten und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Beauty Steps GmbH, Kaiser-Friedrich-Promenade 85, 61348 Bad Homburg, Deutschland, Tel.: +49 (0) 157 30222606, E-Mail: office@beauty-steps.de. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
1.3 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
2) Datenerfassung beim Besuch unserer Website
Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln,
erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen,
erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
3) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies,
also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch
wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern
von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den
Cookie-Einstellungen Ihres Webbrowsers entnehmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß
Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung
oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website
sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden
oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
4) Kontaktaufnahme
Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden – ausschließlich zum Zweck der Bearbeitung
und Beantwortung Ihres Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1
lit. f DSGVO. Zielt Ihre Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1
lit. b DSGVO. Ihre Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend
geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5) Datenverarbeitung bei Eröffnung eines Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils erforderlichen Umfang weiterhin erhoben und verarbeitet,
wenn Sie uns diese bei der Eröffnung eines Kundenkontos mitteilen. Welche Daten für die Kontoeröffnung erforderlich sind, entnehmen Sie
der Eingabemaske des entsprechenden Formulars auf unserer Website. Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch
eine Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung Ihres Kundenkontos werden Ihre Daten gelöscht,
sofern alle darüber geschlossenen Verträge vollständig abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen
und unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
6) Kommentarfunktion
Im Rahmen der Kommentarfunktion auf dieser Website werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars
und der von Ihnen gewählte Kommentatorenname gespeichert und auf dieser Website veröffentlicht. Ferner wird Ihre IP-Adresse aus
Sicherheitsgründen gespeichert, um im Falle rechtswidriger Kommentare eine Zuordnung zum Urheber zur ermöglichen. Ihre E-Mailadresse
wird für eine Kontaktaufnahme mit Ihnen gespeichert, falls ein Dritter Ihren veröffentlichten Inhalt als rechtswidrig beanstanden sollte.
7) Nutzung von Kundendaten zur Direktwerbung
Newsletter-Versand via MailChimp
Der Versand unserer E-Mail-Newsletter erfolgt über den technischen Dienstleister The Rocket Science Group, LLC d/b/a MailChimp,
675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA (www.mailchimp.com), an den wir Ihre
bei der Newsletteranmeldung bereitgestellten Daten weitergeben. Diese Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO und dient unserem
berechtigten Interesse an der Verwendung eines werbewirksamen, sicheren und nutzerfreundlichen Newslettersystems. Bitte beachten Sie,
dass Ihre Daten in der Regel an einen Server von MailChimp in den USA übertragen und dort gespeichert werden.
MailChimp verwendet diese Informationen zum Versand und zur statistischen Auswertung der Newsletter in unserem Auftrag. Für die Auswertung
beinhalten die versendeten E-Mails sog. Web-Beacons bzw. Trackings-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website
gespeichert sind. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Mithilfe
der Web-Beacons werden von Mailchimp automatisiert generelle, nicht personenbezogene Statistiken über das Reaktionsverhalten auf
Newsletter-Kampagnen erstellt. Auf Basis unseres berechtigten Interesses an der statistischen Auswertung der Newsletterkampagnen zur
Optimierung der werblichen Kommunikation und der besseren Ausrichtung auf Empfängerinteressen werden durch die Web-Beacons gemäß Art. 6
Abs. 1 lit f DSGVO aber auch Daten des jeweiligen Newsletter-Empfängers erfasst (Mailadresse, Zeitpunkt des Abrufs, IP-Adresse, Browsertyp
und Betriebssystem) und verwertet. Diese Daten lassen einen individuellen Rückschluss auf den Newsletter-Empfänger zu und werden
von Mailchimp zur automatisierten Erstellung einer Statistik verarbeitet, die erkennen lässt, ob ein bestimmter Empfänger eine
Newsletter-Nachricht geöffnet hat.
Wenn Sie die Datenanalyse zu statistischen Auswertungszwecken deaktiveren möchten, müssen Sie den Newsletterbezug abbestellen.
Auch MailChimp kann diese Daten gemäß Art. 6 Abs. 1 lit. f DSGVO selbst aufgrund seines eigenen berechtigten Interesses an
der bedarfsgerechten Ausgestaltung und der Optimierung des Dienstes sowie zu Marktforschungszwecken nutzen, um etwa zu bestimmen,
aus welchen Ländern die Empfänger kommen. MailChimp nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben
oder sie an Dritte weiterzugeben.
Zum Schutz Ihrer Daten in den USA haben wir mit MailChimp einen Datenverarbeitungsauftrag („Data-Processing-Agreement“) auf Basis
der Standardvertragsklauseln der Europäischen Kommission abgeschlossen, um die Übermittlung Ihrer personenbezogenen Daten an MailChimp
zu ermöglichen. Dieser Datenverarbeitungsvertrag kann bei Interesse unter nachstehender Internetadresse eingesehen werden:
mailchimp.com/legal/data-processing-addendum/
Die Datenschutzbestimmungen von MailChimp können Sie hier einsehen:
mailchimp.com/legal/privacy/
Newsletter-Versand via MailChimp
Der Versand unserer E-Mail-Newsletter erfolgt über den technischen Dienstleister The Rocket Science Group, LLC d/b/a MailChimp,
675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA (www.mailchimp.com),
an den wir Ihre bei der Newsletteranmeldung bereitgestellten Daten weitergeben. Diese Weitergabe erfolgt gemäß Art. 6 Abs. 1
lit. f DSGVO und dient unserem berechtigten Interesse an der Verwendung eines werbewirksamen, sicheren und nutzerfreundlichen
Newslettersystems. Bitte beachten Sie, dass Ihre Daten in der Regel an einen Server von MailChimp in den USA übertragen und dort gespeichert
werden.
MailChimp verwendet diese Informationen zum Versand der Newsletter in unserem Auftrag. MailChimp nutzt die Daten unserer Newsletterempfänger
nicht, um diese selbst anzuschreiben oder sie an Dritte weiterzugeben.
Zum Schutz Ihrer Daten in den USA haben wir mit MailChimp einen Datenverarbeitungsauftrag („Data-Processing-Agreement“) auf Basis
der Standardvertragsklauseln der Europäischen Kommission abgeschlossen, um die Übermittlung Ihrer personenbezogenen Daten an MailChimp
zu ermöglichen. Dieser Datenverarbeitungsvertrag kann bei Interesse unter nachstehender Internetadresse eingesehen werden:
www.mailchimp.com/legal/data-processing-addendum/
Die Datenschutzbestimmungen von MailChimp können Sie hier einsehen:
www.mailchimp.com/legal/privacy/
8) Datenverarbeitung zur Bestellabwicklung
8.1 Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden die von uns erhobenen
personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut
weitergegeben.
Sofern wir Ihnen auf Grundlage eines entsprechenden Vertrages Aktualisierungen für Waren mit digitalen Elementen
oder für digitale Produkte schulden, verarbeiten wir die von Ihnen bei der Bestellung übermittelten Kontaktdaten (Name, Anschrift,
Mailadresse), um Sie im Rahmen unserer gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO auf geeignetem Kommunikationsweg
(etwa postalisch oder per Mail) über anstehende Aktualisierungen im gesetzlich vorgesehenen Zeitraum persönlich zu informieren.
Ihre Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen über von uns geschuldete Aktualisierungen verwendet und zu diesem
Zweck durch uns nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.
Zur Abwicklung Ihrer Bestellung arbeiten wir ferner mit dem / den nachstehenden Dienstleister(n) zusammen, die uns ganz oder teilweise bei
der Durchführung geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der folgenden Informationen gewisse
personenbezogene Daten übermittelt.
8.2 Weitergabe personenbezogener Daten an Versanddienstleister
DHL
Erfolgt die Zustellung der Ware durch den Transportdienstleister DHL (DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn), so geben wir Ihre
E-Mail-Adresse gemäß Art. 6 Abs. 1 lit. a DSGVO vor der Zustellung der Ware zum Zweck der Abstimmung eines Liefertermins bzw. zur
Lieferankündigung an DHL weiter, sofern Sie hierfür im Bestellprozess Ihre ausdrückliche Einwilligung erteilt haben. Anderenfalls geben
wir zum Zwecke der Zustellung gemäß Art. 6 Abs. 1 lit. b DSGVO nur den Namen des Empfängers und die Lieferadresse an DHL weiter.
Die Weitergabe erfolgt nur, soweit dies für die Warenlieferung erforderlich ist. In diesem Fall ist eine vorherige Abstimmung des
Liefertermins mit DHL bzw. die Lieferankündigung nicht möglich.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft gegenüber
dem oben bezeichneten Verantwortlichen oder gegenüber dem Transportdienstleister DHL widerrufen werden.
UPS
Erfolgt die Zustellung der Ware durch den Transportdienstleister UPS (United Parcel Service Deutschland Inc. & Co. OHG, Görlitzer
Straße 1, 41460 Neuss) via Gostnorm AG, Kirchstr. 26 41849 Wassenberg, Deutschland, so geben wir Ihre E-Mail-Adresse vor der Zustellung
der Ware gemäß Art. 6 Abs. 1 lit. a DSGVO zum Zweck der Abstimmung eines Liefertermins bzw. zur Lieferankündigung an UPS weiter,
sofern Sie hierfür im Bestellprozess Ihre ausdrückliche Einwilligung erteilt haben. Anderenfalls geben wir zum Zweck der Zustellung
gemäß Art. 6 Abs. 1 lit. b DSGVO nur den Namen des Empfängers und die Lieferadresse an UPS weiter. Die Weitergabe erfolgt nur, soweit dies
für die Warenlieferung erforderlich ist. In diesem Fall ist eine vorherige Abstimmung des Liefertermins mit UPS bzw. die Übermittlung
von Statusinformationen der Sendungszustellung nicht möglich.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft gegenüber dem oben bezeichneten Verantwortlichen oder gegenüber dem
Transportdienstleister UPS widerrufen werden.
8.3 Verwendung von Paymentdienstleistern (Zahlungsdiensten)
Amazon Pay
Bei Auswahl der Zahlungsart “Amazon Pay” erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister Amazon Payments Europe s.c.a.,
38 avenue J.F. Kennedy, L-1855 Luxemburg (im Folgenden: „Amazon Payments“), an den wir Ihre im Rahmen des Bestellvorgangs mitgeteilten
Informationen nebst den Informationen über Ihre Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeben. Die Weitergabe Ihrer Daten
erfolgt ausschließlich zum Zweck der Zahlungsabwicklung mit dem Zahlungsdienstleister Amazon Payments und nur insoweit, als sie hierfür
erforderlich ist.
Sofern bei der Nutzung von Amazon Pay Cookies, also Kleine Textdateien, die auf dem Endgerät gespeichert werden,
gesetzt werden, erfolgt dies ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung
kann jederzeit über das auf der Website implementierte „Cookie-Consent-Tool“ widerrufen werden. Unter der nachstehenden Internetadresse
erhalten Sie weitere Informationen über die Datenschutzbestimmungen von Amazon Payments:
pay.amazon.com/de/help/201751600
Apple Pay
Wenn Sie sich für die Zahlungsart „Apple Pay“ der Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork,
Irland, entscheiden, erfolgt die Zahlungsabwicklung über die „Apple Pay“-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes
durch die Belastung einer bei „Apple Pay“ hinterlegten Zahlungskarte. Apple Pay verwendet hierbei Sicherheitsfunktionen, die in die Hardware
und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines
zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der „Face ID“- oder „Touch ID“ – Funktion ihres Endgerätes erforderlich.
Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre
Bestellung in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt diese Daten sodann erneut mit einem entwicklerspezifischen
Schlüssel, bevor die Daten zur Durchführung der Zahlung an den Zahlungsdienstleister der in Apple Pay hinterlegten Zahlungskarte übermittelt
werden. Die Verschlüsselung sorgt dafür, dass nur die Website, über die der Einkauf getätigt wurde, auf die Zahlungsdaten zugreifen kann.
Nachdem die Zahlung getätigt wurde, sendet Apple zur Bestätigung des Zahlungserfolges Ihre Geräteaccountnummer sowie einen
transaktionsspezifischen, dynamischen Sicherheitscode an die Ausgangswebsite.
Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke
der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Apple bewahrt anonymisierte Transaktionsdaten auf, darunter der ungefähre
Kaufbetrag, das ungefähre Datum und die ungefähre Uhrzeit sowie die Angabe, ob die Transaktion erfolgreich abgeschlossen wurde. Durch die
Anonymisierung wird ein Personenbezug vollständig ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung von „Apple Pay“ und
anderen Apple-Produkten und Diensten.
Wenn Sie Apple Pay auf dem iPhone oder der Apple Watch zum Abschluss eines Kaufs verwenden, den Sie über Safari auf dem Mac getätigt haben,
kommunizieren der Mac und das Autorisierungsgerät über einen verschlüsselten Kanal auf den Apple-Servern.
Apple verarbeitet oder
speichert keine dieser Informationen in einem Format, mit dem Ihre Person identifiziert werden kann. Sie können die Möglichkeit zur
Verwendung von Apple Pay auf Ihrem Mac in den Einstellungen Ihres iPhone deaktivieren. Gehen Sie zu “Wallet & Apple Pay”,
und deaktivieren Sie “Zahlungen auf Mac erlauben”.
Weitere Hinweise zum Datenschutz bei Apple Pay finden Sie unter der nachstehenden
Internetadresse:
support.apple.com/de-de/HT203027
Google Pay
Wenn Sie sich für die Zahlungsart
„Google Pay“ der Google Ireland Limited, Gordon House, 4 Barrow St,
Dublin, D04 E5W5, Irland („Google“) entscheiden, erfolgt die
Zahlungsabwicklung über die „Google Pay“-Applikation Ihres mit
mindestens Android 4.4 („KitKat“) betriebenen und über eine NFC-Funktion
verfügenden mobilen Endgeräts durch die Belastung einer bei Google Pay
hinterlegten Zahlungskarte oder einem dort verifizierten Bezahlsystem
(z.B. PayPal). Für die Freigabe einer Zahlung über Google Pay in Höhe
von mehr als 25,- € ist das vorherige Entsperren Ihres mobilen
Endgerätes durch die jeweils eingerichtete Verifikationsmaßnahme (etwa
Gesichtserkennung, Passwort, Fingerabdruck oder Muster) erforderlich.
Zum
Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs
mitgeteilten Informationen nebst den Informationen über Ihre Bestellung
an Google weitergegeben. Google übermittelt sodann Ihre in Google Pay
hinterlegten Zahlungsinformationen in Form einer einmalig vergebenen
Transaktionsnummer an die Ausgangswebsite, mit der eine erfolgte Zahlung
verifiziert wird. Diese Transaktionsnummer enthält keinerlei
Informationen zu den realen Zahldaten Ihrer bei Google Pay hinterlegten
Zahlungsmittel, sondern wird als einmalig gültiger numerischer Token
erstellt und übermittelt. Bei sämtlichen Transaktionen über Google Pay
tritt Google lediglich als Vermittler zur Abwicklung des Bezahlvorgangs
auf. Die Durchführung der Transaktion erfolgt ausschließlich im
Verhältnis zwischen dem Nutzer und der Ausgangswebsite durch Belastung
des bei Google Pay hinterlegten Zahlungsmittels.
Sofern bei den
beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden,
erfolgt die Verarbeitung ausschließlich zum Zwecke der
Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Google behält
sich vor, bei jeder über Google Pay getätigten Transaktion bestimmte
vorgangsspezifische Informationen zu erheben, zu speichern und
auszuwerten. Hierzu gehören Datum, Uhrzeit und Betrag der Transaktion,
Händlerstandort und -beschreibung, eine vom Händler bereitgestellte
Beschreibung der gekauften Waren oder Dienste, Fotos, die Sie der
Transaktion beigefügt haben, der Name und die E-Mail-Adresse des
Verkäufers und Käufers bzw. des Absenders und Empfängers, die verwendete
Zahlungsmethode, Ihre Beschreibung für den Grund der Transaktion sowie
gegebenenfalls das mit der Transaktion verbundene Angebot.
Laut
Google erfolgt diese Verarbeitung ausschließlich gemäß Art. 6 Abs.1 lit.
f DSGVO auf Basis des berechtigten Interesses an der ordnungsgemäßen
Rechnungslegung, der Verifizierung von Vorgangsdaten und der Optimierung
und Funktionserhaltung des Google Pay-Dienstes.
Google behält sich
außerdem vor, die verarbeiteten Vorgangsdaten mit weiteren Informationen
zusammenzuführen, die bei der Nutzung weiterer Google-Dienste durch
Google erhoben und gespeichert werden.
Die Nutzungsbedingungen von Google Pay finden sich hier:
payments.google.com/payments/apis-secure/u/0/get_legal_document
Weitere Hinweise zum Datenschutz bei Google Pay finden Sie unter der nachstehenden Internetadresse:
payments.google.com/payments/apis-secure/get_legal_document
Giropay
Bei Zahlung via „Giropay“ erfolgt die
Zahlungsabwicklung über die Giropay GmbH, An der Welle 4, 60322
Frankfurt/Main, an die wir Ihre im Rahmen des Bestellvorgangs
mitgeteilten Informationen nebst den Informationen über Ihre Bestellung
weitergeben.
Die Weitergabe Ihrer Daten erfolgt gemäß Art. 6 Abs. 1
lit. b DSGVO ausschließlich zum Zwecke der Zahlungsabwicklung und nur
insoweit, als sie hierfür erforderlich ist. Unter der nachstehenden
Internetadresse erhalten Sie weitere Informationen über die
Datenschutzbestimmungen der Giropay GmbH:
www.giropay.de/rechtliches/datenschutzerklaerung
Paypal
Bei Zahlung via PayPal, Kreditkarte via
PayPal, Lastschrift via PayPal oder – falls angeboten – “Kauf auf
Rechnung” oder „Ratenzahlung“ via PayPal geben wir Ihre Zahlungsdaten im
Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.a.r.l. et Cie,
S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend “PayPal”),
weiter.
Die Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, als dies für die Zahlungsabwicklung erforderlich ist.
PayPal
behält sich für die Zahlungsmethoden Kreditkarte via PayPal,
Lastschrift via PayPal oder – falls angeboten – “Kauf auf Rechnung” oder
„Ratenzahlung“ via PayPal die Durchführung einer Bonitätsauskunft vor.
Hierfür werden Ihre Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1
lit. f DSGVO auf Basis des berechtigten Interesses von PayPal an der
Feststellung Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben.
Das
Ergebnis der Bonitätsprüfung in Bezug auf die statistische
Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zweck der
Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die
Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog.
Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft
einfließen, haben sie ihre Grundlage in einem wissenschaftlich
anerkannten mathematisch-statistischen Verfahren. In die Berechnung der
Score-Werte fließen unter anderem, aber nicht ausschließlich,
Anschriftendaten ein.
Weitere datenschutzrechtliche Informationen,
unter anderem zu den verwendeten Auskunfteien, entnehmen Sie bitte der
Datenschutzerklärung von PayPal:
www.paypal.com/de/webapps/mpp/ua/privacy-full
Sie
können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht
an PayPal widersprechen. Jedoch bleibt PayPal ggf. weiterhin berechtigt,
Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur
vertragsgemäßen Zahlungsabwicklung erforderlich ist.
Kreditkarten/Stripe
Wenn Sie sich für eine
Zahlungsart mit Kreditkarte entscheiden,, erfolgt die Zahlungsabwicklung
über den Paymentdienstleister Stripe Payments Europe Ltd., 1 Grand
Canal Street Lower, Grand Canal Dock, Dublin, Irland, an den wir Ihre im
Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den
Informationen über Ihre Bestellung (Name, Anschrift, Kontonummer,
Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und
Transaktionsnummer) gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeben. Nähere
Informationen zum Datenschutz von Stripe finden Sie unter der URL stripe.com/de/privacy
Stripe
behält sich vor, eine Bonitätsprüfung auf der Grundlage
mathematisch-statistischer Verfahren durchzuführen, um das berechtigte
Interesse an der Feststellung der Zahlungsfähigkeit des Nutzers zu
wahren. Die für eine Bonitätsprüfung notwendigen und im Rahmen der
Zahlungsabwicklung erhaltenen personenbezogenen Daten übermittelt Stripe
gegebenenfalls an ausgewählte Auskunfteien, welche Stripe Nutzern auf
Anfrage offenlegt. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte
enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der
Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem
wissenschaftlich anerkannten mathematisch-statistischem Verfahren. In
die Berechnung der Score-Werte fließen unter anderem, aber nicht
ausschließlich, Anschriftendaten ein. Das Ergebnis der Bonitätsprüfung
in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit
verwendet Stripe zum Zwecke der Entscheidung über die
Nutzungsberechtigung für die gewählte Zahlungsmethode.
Sie können
dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an Stripe
oder die beauftragten Auskunfteien widersprechen.
Jedoch bleibt
Stripe ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu
verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung
erforderlich ist.
9) Webanalysedienste
Google (Universal) Analytics
Diese
Website benutzt Google (Universal) Analytics, einen Webanalysedienst
der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5,
Irland (“Google”). Google (Universal) Analytics verwendet sog.
“Cookies”, das sind Textdateien, die auf Ihrem Endgerät gespeichert
werden und die eine Analyse Ihrer Nutzung der Website ermöglichen. Die
durch das Cookie erzeugten Informationen über Ihre Benutzung dieser
Website (einschließlich der gekürzten IP-Adresse) werden in der Regel an
einen Server von Google übertragen und dort gespeichert, hierbei kann
es auch zu einer Übermittlung an die Server der Google LLC. in den USA
kommen.
Diese Website verwendet Google (Universal) Analytics
ausschließlich mit der Erweiterung “_anonymizeIp()”, die eine
Anonymisierung der IP-Adresse durch Kürzung sicherstellt und eine
direkte Personenbeziehbarkeit ausschließt. Durch die Erweiterung wird
Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der
Europäischen Union oder in anderen Vertragsstaaten des Abkommens über
den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen
wird die volle IP-Adresse an einen Server von Google LLC.in den USA
übertragen und dort gekürzt. In unserem Auftrag wird Google diese
Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um
Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit
der Websitenutzung und der Internetnutzung verbundene Dienstleistungen
uns gegenüber zu erbringen. Dabei wird die im Rahmen von Google
(Universal) Analytics von Ihrem Browser übermittelte IP-Adresse nicht
mit anderen Daten von Google zusammengeführt.
Google Analytics
ermöglicht über eine spezielle Funktion, die sog. „demografischen
Merkmale“, darüber hinaus die Erstellung von Statistiken mit Aussagen
über Alter, Geschlecht und Interessen der Seitenbesucher auf Basis einer
Auswertung von interessenbezogener Werbung und unter Hinzuziehung von
Drittanbieterinformationen.
Dies erlaubt die Definition und
Differenzierung von Nutzerkreisen der Webseite zum Zwecke der
zielgruppenoptimierten Ausrichtung von Marketingmaßnahmen. Über die
„demografischen Merkmale“ erfasste Datensätze können jedoch keiner
bestimmten Person zugeordnet werden.
Details zu den durch Google Analytics angestoßenen Verarbeitungen und zum Umgang Googles mit Daten von Websites finden Sie hier:
policies.google.com/technologies/partner-sites
Alle
oben beschriebenen Verarbeitungen, insbesondere das Setzen von Google
Analytics-Cookies für das Auslesen von Informationen auf dem verwendeten
Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1
lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne
diese Einwilligungserteilung unterbleibt der Einsatz von Google
Analytics während Ihres Seitenbesuchs.
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Um
Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem
auf der Webseite bereitgestellten „Cookie-Consent-Tool“. Wir haben mit
Google für die Nutzung von Google Analytics einen
Auftragsverarbeitungsvertrag abgeschlossen, mit dem Google verpflichtet
wird, die Daten unserer Seitenbesucher zu schützen und sie nicht an
Dritte weiter zu geben.
Für die Übermittlung von Daten aus der EU in die USA beruft sich Google hierbei auf sog.
Standarddatenschutzklauseln
der Europäischen Kommission, welche die Einhaltung des europäischen
Datenschutzniveaus in den USA gewährleisten sollen.
Weitere Hinweise zu Google (Universal) Analytics finden Sie hier:
policies.google.com/privacy
10) Rechte des Betroffenen
10.1 Das geltende Datenschutzrecht gewährt Ihnen
gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer
personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts-
und Interventionsrechte), wobei für die jeweiligen
Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO.
10.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
11) Dauer der Speicherung personenbezogener Daten
Die
Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand
der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern
einschlägig – zusätzlich anhand der jeweiligen gesetzlichen
Aufbewahrungsfrist (z.B. handels- und steuerrechtliche
Aufbewahrungsfristen).
Bei der Verarbeitung von personenbezogenen
Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1
lit. a DSGVO werden diese Daten so lange gespeichert, bis der
Betroffene seine Einwilligung widerruft.
Existieren gesetzliche
Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw.
rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6
Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf
der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr
zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder
unsererseits kein berechtigtes Interesse an der Weiterspeicherung
fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf
Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange
gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs.
1 DSGVO ausübt, es sei denn, wir können zwingende schutzwürdige Gründe
für die Verarbeitung nachweisen, die die Interessen, Rechte und
Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung
dient der Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen.
Bei der Verarbeitung von personenbezogenen Daten
zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f
DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein
Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübt.
Sofern sich aus
den sonstigen Informationen dieser Erklärung über spezifische
Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte
personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die
Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden,
nicht mehr notwendig sind.
Copyright © 2022, IT-Recht-Kanzlei | Alter Messeplatz 2, 80339 München | Tel: +49 (0)89 / 130 1433 – 0 | Fax: +49 (0)89 / 130 1433 – 60