Einleitung und Kontaktdaten des
Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr
Interesse.
Im Folgenden informieren wir Sie über den Umgang mit Ihren
personenbezogenen Daten bei der Nutzung unserer Website.
Personenbezogene
Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden
können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der
Datenschutz-Grundverordnung (DSGVO) ist Julie Achi, The Orange Club, Ohmstraße
15, 66123 Saarbrücken, Deutschland, Tel.: +4917684168682, E-Mail:
thebeautyritual.sb@gmail.com.
Der für die Verarbeitung von personenbezogenen
Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein
oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich
nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir
nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-
Logfiles“).
Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die
für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
§ Unsere besuchte Website
§ Datum und Uhrzeit zum Zeitpunkt des Zugriffes
§ Menge der gesendeten Daten in Byte
§ Quelle/Verweis, von welchem Sie auf die Seite gelangten
§ Verwendeter Browser
§ Verwendetes Betriebssystem
§ Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres
berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität
unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet
nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu
überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung
hinweisen.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung
personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen
oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie
können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem
Schloss-Symbol in Ihrer Browserzeile erkennen.
3) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung
bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine
Textdateien, die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese
Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-
Cookies“), teilweise verbleiben diese Cookies länger auf Ihrem Endgerät und
ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“).
Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den Cookie-
Einstellungen Ihres Webbrowsers entnehmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten
verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO
entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle
einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung
unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website
sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies
informiert werden und einzeln über deren Annahme entscheiden oder die
Annahme von Cookies für bestimmte Fälle oder generell ausschließen können.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer
Website eingeschränkt sein kann.
4) Kontaktaufnahme
4.1 WhatsApp-Business
Sie haben die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der
WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2,
Irland, in Kontakt zu treten. Hierfür verwenden wir die sog. „Business-Version“ von
WhatsApp.
Sofern Sie uns anlässlich eines konkreten Geschäfts (beispielsweise einer
getätigten Bestellung) per WhatsApp kontaktieren, speichern und verwenden wir
die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt
– Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. b. DSGVO zur Bearbeitung und
Beantwortung Ihres Anliegens. Auf Basis derselben Rechtsgrundlage werden wir
Sie per WhatsApp gegebenenfalls um die Bereitstellung weiterer Daten
(Bestellnummer, Kundennummer, Anschrift oder E-Mailadresse) bitten, um Ihre
Anfrage einem bestimmten Vorgang zuordnen zu können.
Nutzen Sie unseren WhatsApp-Kontakt für allgemeine Anfragen (etwa zum
Leistungsspektrum, zu Verfügbarkeiten oder zu unserem Internetauftritt) speichern
und verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie
– falls bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. f DSGVO
auf Basis unseres berechtigten Interesses an der effizienten und zeitnahen
Bereitstellung der gewünschten Informationen.
Ihre Daten werden stets nur zur Beantwortung Ihres Anliegens per WhatsApp
verwendet. Eine Weitergabe an Dritte findet nicht statt.
Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von
uns hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch
gespeicherte Telefonnummern automatisch an einen Server des Mutterkonzerns
Meta Platforms Inc. in den USA überträgt. Für den Betrieb unseres WhatsApp-
Business-Kontos verwenden wir ein mobiles Endgerät, in dessen Adressbuch
ausschließlich die WhatsApp-Kontaktdaten solcher Nutzer gespeichert werden, die
mit uns per WhatsApp auch in Kontakt getreten sind.
Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp- Kontaktdaten in
unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf
seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die
Übermittlung seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner
Chat-Kontakte gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung
von Daten solcher Nutzer, die WhatsApp nicht verwenden und/oder uns nicht über
WhatsApp kontaktiert haben, wird insofern ausgeschlossen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung
der Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und
Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den
Datenschutzhinweisen von
WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-policy
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der
die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.
Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen
an Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-USDatenschutzrahmen
(EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung
des europäischen Datenschutzniveaus sicherstellt.
4.2 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder EMail)
werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres
Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten
verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse
an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre
Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die
Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden gelöscht, wenn sich aus
den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend
geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5) Datenverarbeitung bei Eröffnung eines
Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils
erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn Sie uns diese bei
der Eröffnung eines Kundenkontos mitteilen. Welche Daten für die Kontoeröffnung
erforderlich sind, entnehmen Sie der Eingabemaske des entsprechenden
Formulars auf unserer Website.
Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine
Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung Ihres
Kundenkontos werden Ihre Daten gelöscht, sofern alle darüber geschlossenen
Verträge vollständig abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen
entgegenstehen und unsererseits kein berechtigtes Interesse an der
Weiterspeicherung fortbesteht.
6) Nutzung von Kundendaten zur Direktwerbung
6.1 Anmeldung zu unserem E-Mail-Newsletter
Wenn Sie sich zu unserem E-Mail Newsletter anmelden, übersenden wir Ihnen
regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die
Übersendung des Newsletters ist allein Ihre E-Mailadresse. Die Angabe weiterer
Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können.
Für den Newsletter-Versand verwenden wir das sog. Double Opt-in Verfahren, mit
dem sichergestellt wird, dass Sie Newsletter erst erhalten, wenn Sie uns durch
Betätigung eines an die angegebene Mailadresse versandten Verifizierungslinks
ausdrücklich Ihre Einwilligung in den Newsletterempfang bestätigt haben.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die
Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei
speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse
sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch
Ihrer E-Mail- Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die
von uns bei der Anmeldung zum Newsletter erhobenen Daten werden streng
zweckgebunden verwendet.
Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im
Newsletter oder durch entsprechende Nachricht an den eingangs genannten
Verantwortlichen abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mailadresse
unverzüglich in unserem Newsletter-Verteiler gelöscht, soweit Sie nicht
ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns
eine darüberhinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt
ist und über die wir Sie in dieser Erklärung informieren.
6.2 ActiveCampaign
Der Versand unserer E-Mail-Newsletter erfolgt über diesen Anbieter:
ActiveCampaign, LLC, 150 N. Michigan Ave Suite 1230, Chicago, IL, USA
Auf Basis unseres berechtigten Interesses an einem effektiven und
nutzerfreundlichen Newsletter-Marketing geben wir Ihre bei der Newsletter-
Anmeldung bereitgestellten Daten gem. Art. 6 Abs. 1 lit. f DSGVO an diesen Anbieter
weiter, damit dieser den Newsletterversand in unserem Auftrag übernimmt.
Vorbehaltlich Ihrer ausdrücklichen Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO führt
der Anbieter darüber hinaus eine statistische Erfolgsauswertung von Newsletter-
Kampagnen mittels Web Beacons bzw. Zählpixel in den versendeten E-Mails durch,
die Öffnungsraten und spezifische Interaktionen mit den Inhalten des Newsletters
messen können. Dabei werden auch Endgeräteinformationen (z.B. Zeitpunkt des
Aufrufs, IP-Adresse, Browsertyp und Betriebssystem) erhoben und ausgewertet,
aber nicht mit anderen Datenbeständen zusammengeführt.
Ihre Einwilligung zum Newsletter-Tracking können Sie jederzeit mit Wirkung für die
Zukunft widerrufen.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der
die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-USDatenschutzrahmen
(EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung
des europäischen Datenschutzniveaus sicherstellt.
7) Rechte des Betroffenen
7.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen
hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden
Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen
Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
§ Auskunftsrecht gemäß Art. 15 DSGVO;
§ Recht auf Berichtigung gemäß Art. 16 DSGVO;
§ Recht auf Löschung gemäß Art. 17 DSGVO;
§ Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
§ Recht auf Unterrichtung gemäß Art. 19 DSGVO;
§ Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
§ Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3
DSGVO;
§ Recht auf Beschwerde gemäß Art. 77 DSGVO.
7.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN
DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES
VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS
IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG
WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE
VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER
VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE
VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND
GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER
GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN
DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM
DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH
GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM
ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE
OBEN BESCHRIEBEN AUSÜBEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE
VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
8) Dauer der Speicherung personenbezogener
Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand
der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig –
zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handelsund
steuerrechtliche Aufbewahrungsfristen).
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer
ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die
betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.
Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen
rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der
Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten
nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht
mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder
unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs.
1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr
Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können
zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre
Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der
Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so
lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO
ausüben.
Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische
Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte
personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für
die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig
sind.