1. Allgemeine Informationen über die Erhebung personenbezogener Daten
(1) In der folgenden Datenschutzerklärung möchten wir erläutern, wie wir mit den personenbezogenen Daten, welche an uns bei der Nutzung unserer Internetpräsenz bzw. unserer Angebote übermittelt werden, umgehen. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z.B. Name, Adresse, E-Mail-Adressen oder Nutzerverhalten.
(2) Veranwortlicher gem. Art. 4 Ziff. 7 DS-GVO:
derma-naturel
Straße Hausnummer
PLZ Ort
Telefon: xxxxx / xx xx xxx
Telefax: xxxxx / xx xx xxx
E-Mail: info@derma-naturel.de
(3) Unseren betrieblichen Datenschutzbeauftragten erreichen Sie unter info@derma-naturel.de oder unter o.g. Anschrift mit dem Zusatz "Der Datenschutzbeauftragte"
2. Betroffenenrechte
(1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DS-GVO) über Ihre von uns verarbeiteten personenbezogenen Daten;
- Recht auf Berichtigung (Art. 16 DS-GVO) oder Vervollständigung Ihrer von uns verarbeiteten personenbezogenen Daten;
- Recht auf Löschung (Art. 17 DS-GVO) Ihrer von uns verarbeiteten personenbezogenen Daten, sofern die Verarbeitung nicht ausnahmsweise nach Art. 17 Abs. 3 DS-GVO erforderlich ist;
- Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO);
- Recht auf Unterrichtung (Art. 19 DS-GVO);
- Recht auf Datenübertragbarkeit (Art. 20 DS-GVO);
- Recht auf Widerruf einer einmal uns gegenüber erteilten Einwilligung (Art. 7 Abs. 3 DS-GVO).
(2) Im Übrigen haben Sie das Recht eine Beschwerde bei einer datenschutzrechtlichen Aufsichtsbehörde einzureichen, sofern Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten durch uns unrechtmäßig ist. Dies sind die Landesbeauftragten für Datenschutz, den für Sie zuständigen Ansprechpartner finden Sie z.B. unter folgender URL: https://datenschutz.saarland.de/datenschutz/zustaendigkeiten/#c139.
(3) Widerspruch gegen die Verarbeitung Ihrer Daten
Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der entsprechenden Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen. Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen. Über Ihren Widerspruch können Sie uns unter folgenden Kontaktdaten informieren:
derma-naturel
Straße Hausnummer
PLZ Ort
Telefon: xxxxx / xx xx xxx
Telefax: xxxxx / xx xx xxx
E-Mail: info@derma-naturel.de
3. Datensicherheit
Da uns die Sicherheit Ihrer Daten wichtig ist, werden Ihre persönlichen Daten mit einer sicheren SSL- bzw. TLS-Verschlüsselung/Verbindung übermittelt. TLS (Transport Layer Security) bzw. die Vorgängerversion SSL (Secure Socket Layer) ist ein Protokoll zur Verschlüsselung von Datenübertragungen im Internet. Hiermit schützen wir Ihre persönlichen Daten vor fremdem Zugriff. Die Verschlüsselung der Verbindung können Sie in der Browserzeile durch das Zeichen "https//:" bzw. das Schloss-Symbol erkennen.
Zudem sichern wir unsere Internetpräsenz und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.
4. Besuch unserer Internetpräsenz
Bei der bloß informatorischen Nutzung unserer Internetpräsenz, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Sobald Sie eine Datei von unserer Internetpräsenz anfordern, werden standardmäßig Zugriffsdaten erhoben und gespeichert.
Dieser Datensatz besteht aus:
- der Seite, von der ausgehend die Datei angefordert wurde,
- dem Namen der Datei,
- dem Datum und der Uhrzeit der Anforderung,
- der übertragenen Datenmenge,
- dem Zugriffsstatus/ HTTP-Statuscode (d.h. ob die Datei übertragen oder möglicherweise nicht gefunden wurde etc.),
- einer Beschreibung des Typs sowie der Version des verwendeten Webbrowsers,
- dem installierten Betriebssystem und der eingestellten Auflösung,
- der verwendeten IP-Adresse.
Diese Daten sind für uns erforderlich, um Ihnen unsere Internetpräsenz anzuzeigen sowie die Stabilität und Sicherheit zu gewährleisten. Ferner werden diese zu internen statistischen Zwecken sowie zur technischen Administration der Internetpräsenz ausgewertet. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Unser berechtigtes Interesse folgt aus den genannten Zwecken der Datenerhebung.
5. Nutzung unseres Onlineshops
(1) Wenn Sie in unserem Onlineshop eine Bestellung aufgeben möchten, haben Sie im Rahmen des Bestellvorgangs personenbezogene Daten anzugeben. Welche Daten hierfür erhoben werden, ist aus den jeweiligen Eingabemasken ersichtlich, wobei die notwendigen Pflichtangaben jeweils besonders gekennzeichnet sind. Alle weiteren Angaben sind freiwillig.
Die Angabe Ihrer persönlichen Daten dient dem Zweck und ist insoweit erforderlich, als diese für den Abschluss des Vertrages und die Abwicklung Ihrer Bestellung benötigt werden. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
(2) Sie haben die Möglichkeit ein Kundenkonto anzulegen. Zum Zwecke der Verwendung Ihrer personenbezogenen Daten für weitere, nachfolgende Bestellungen, werden die von Ihnen angegebenen Daten widerruflich gespeichert und verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
(3) Aufgrund von Vorgaben des Handels- und Steuerrechts sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Ihre Daten werden daher auch wenn die Speicherung für den geschlossenen Vertrag nicht mehr erforderlich ist, nicht vollständig gelöscht. Die Verarbeitung wird jedoch auf das Maß eingeschränkt als eine Verarbeitung zur Einhaltung der gesetzlichen Verpflichtungen erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. c DS-GVO.
(4) Die Daten, die Sie im Zuge Ihrer Bestellung an uns übermittelt haben, werden wir ausschließlich zur Abwicklung Ihrer Bestellung verwenden. Zur Abwicklung der Bestellung bedienen wir uns der nachstehend benannten externen Dienstleister:
(a) Für die Lieferung der Ware ist eine Weitergabe Ihrer Adressdaten an unsere Paketdienstleister erforderlich. Diese sind verpflichtet, Ihre Daten vertraulich zu behandeln und ausschließlich zum Zwecke der Lieferung zu speichern und zu verwenden, sowie nach erfolgreicher Lieferung wieder zu löschen. Rechtsgrundlage für die Weitergabe der Daten ist Art. 6 Abs. 1 lit. b DS-GVO.
(b) Für die Zahlungsabwicklung werden Ihre Zahlungsdaten an das beauftragte Kreditinstitut bzw. den jeweils ausgewählten Zahlungsdienstleister weitergegeben. Rechtsgrundlage für die Weitergabe der Daten ist hierbei Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Ihre Zahlungsdaten werden je nach dem von Ihnen ausgewählten Zahlungsmittel an den entsprechenden Zahlungsdienstleister übermittelt. Die Verantwortung für Ihre Zahlungsdaten trägt der Zahlungsdienstleister. Informationen insbesondere über die verantwortliche Stelle der Zahlungsdienstleister und die Kategorien der personenbezogenen Daten, die von den Zahlungsdienstleistern verarbeitet werden, erhalten Sie unter den nachfolgend benannten Internetadressen:
- giropay: Bei einer Zahlung per giropay werden Ihre für die Zahlung erforderlichen Daten von Giropay an die S-Public Services GmbH, Hauptstraße 27, 88699 Frickingen weitergegeben. Weitere Informationen finden Sie unter https://s-publicservices.de/rechtliches/datenschutz
- giropay und eps (für Bezahlungen aus Österreich): Bei einer Zahlung per giropay und eps bedienen wir uns der Firma S-Public Services GmbH, Hauptstraße 27, 88699 Frickingen ("S-Public Services") als Zahlungsdienstleister, an die die erforderlichen Zahlungsdaten weitergeleitet werden. Unter der nachstehenden Internet-adresse erhalten Sie weitere Informationen über die Datenschutzbestimmungen von Girosolutions https://s-publicservices.de/rechtliches/datenschutz
- giropay / paydirekt: Bei einer Zahlung per giropay / paydirekt werden Ihre für die Zahlung erforderlichen Daten an die paydirekt GmbH, Hamburger Allee 26-28, 60486 Frankfurt am Main weitergegeben. Weitere Informationen finden Sie unter: https://www.paydirekt.de/agb/index.html
- Bei einer Zahlung per PayPal, Kreditkarte (abgewickelt durch PayPal Plus), Lastschrift (abgewickelt durch PayPal Plus), Kauf auf Rechnung (abgewickelt durch PayPal Plus), Ratenzahlung (abgewickelt durch PayPal Plus) werden Ihre für die Zahlung erforderli-chen Daten an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg weitergegeben. PayPal behält sich für bestimmte Zahlungsarten, wie Kauf auf Rechnung (abgewickelt durch PayPal Plus), Ratenzahlung (abgewickelt durch PayPal Plus) die Durchführung einer Bonitätsauskunft vor. Informationen zur Identi-tätsprüfung bei PayPal und zum Datenaustausch mit Kreditauskunfteien (Bonitätsaus-kunft) finden Sie hier: https://www.paypal.com/de/webapps/mpp/ua/creditchk. Rechtsgrundlage für PayPal ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO auf Basis des berech-tigten Interesse an der Feststellung Ihrer Zahlungsfähigkeit. Weitere Informationen finden Sie unter: https://www.paypal.com/de/webapps/mpp/ua/privacy-full https://www.paypal.com/de/webapps/mpp/ua/privacy-full
- Santander (Finanzierung** / Rechnungskauf / Direktüberweisung): Bei einer Zahlung per Finanzierung**, Rechnungskauf oder Direktüberweisung über Santander Consumer Bank AG bedienen wir uns der Firma Payever GmbH, Rödlingsmarkt 20, 20459 Hamburg ("Payever") als Zahlungsdienstleister, an die die erforderlichen Zahlungsdaten weitergeleitet werden. Unter der nachstehenden Internetadresse erhalten Sie weitere Informationen über die Datenschutzbestimmungen von Payever: https://payever.de/about/privacy/
Die für hre für die Zahlung erforderlichen Daten werden von Payever an die Santander Consumer Bank AG, Santander-Platz 1, D-41061 Mönchengladbach weitergegeben. Die Santander Consumer Bank AG behält sich insoweit die Durchführung einer Bonitäts-auskunft vor. Rechtsgrundlage für Santander Consumer Bank AG ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO auf Basis des berechtigten Interesse an der Feststellung Ihrer Zahlungsfähigkeit. Weitere Informationen finden Sie unter: https://www.santander.de/privatkunden/service-kontakt/datenschutz/
6. Weitere Funktionen und Angebote unserer Website
Weiterhin können wir Ihre personenbezogenen Daten erheben, wenn Aktionsteilnahmen, Gewinnspiele, oder ähnliche Leistungen von uns angeboten werden. Nähere Informationen hierzu erhalten Sie bei Angabe Ihrer personenbezogenen Daten.
7. Speicherdauer von personenbezogenen Daten
(1) Die Speicherdauer von personenbezogenen Daten richtet sich nach der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen). Wenn die gesetzlichen Aufbewahrungsfristen abgelaufen sind, löschen wir die jeweiligen personenbezogenen Daten, solange und soweit die personenbezogenen Daten nicht zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind oder wir kein berechtigtes Interesse mehr an der Speicherung besitzen.
(2) Die personenbezogenen Bewerbungsunterlagen werden grundsätzlich bis zu sechs Monate nach dem Versand der Absage gespeichert. Die Speicherung dient dem Zwecke der einer etwaigen Verteidigung von Rechtsansprüchen, insbesondere wegen einer angeblichen Benachteiligung im Bewerbungsverfahren. Rechtsgrundlage ist Art. 6 Abs. 1 S.1 lit f DSGVO.
Für den Fall, dass wir mit Ihnen nach Abschluss des Bewerbungsverfahrens einen Beschäftigungsvertrag abschließen, richtet sich die Speicherdauer nach den für die Personalakten geltenden Regelungen.
8. Weitergabe von Daten im Übrigen
Wir geben Ihre personenbezogenen Daten nur in den nachfolgend benannten Fällen an Dritte weiter:
- wenn Sie uns hierfür eine ausdrückliche Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO erteilt haben, oder
- wenn nach Art. 6 Abs. 1 S. 1 lit. c DS-GVO für die Weitergabe eine gesetzliche Verpflichtung besteht, z.B. im Rahmen der Strafverfolgung oder
- die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f zum Zwecke der Geltendmachung oder Verteidigung von Rechtsansprüchen bzw. der Ausübung von Rechten erforderlich ist, und nicht anzunehmen ist, dass der Weitergabe ein überwiegendes, schutzwürdiges Interesse des Betroffenen entgegensteht.