Datenschutzerklärung
Oui Gruppe GmbH & Co. KG
Die Oui Gruppe GmbH & Co. KG sowie ihre Tochtergesellschaften und Partnerunternehmen (im Folgenden gemeinsam als "Oui" bezeichnet) legen großen Wert auf den Schutz und die Sicherheit Ihrer personenbezogenen Daten, Ihrer Privatsphäre und Ihr Recht auf informationelle Selbstbestimmung. Datenschutz und Informationssicherheit sind wesentliche Bestandteile der Unternehmensphilosophie von Oui. Beim Besuch des Online-Stores und der Website erhebt, verarbeitet, speichert und nutzt Oui Ihre personenbezogenen Daten ausschließlich in Übereinstimmung mit den unten beschriebenen Grundsätzen und unter Beachtung des Bundesdatenschutzgesetzes, der EU-Datenschutzgrundverordnung und des Digitale-Dienste-Gesetzes.
Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse, die geeignet sind, einen Bezug zu Ihrer Person herzustellen, wie beispielsweise Ihr Name, Ihre Telefonnummer sowie Ihre Post- und E-Mail-Adresse. Oui oder von Oui beauftragte Dritte halten sich strikt an die Zweckbindung und nutzen Ihre personenbezogenen Daten nur zu den von Ihnen freigegebenen Zwecken. Die Mitarbeiter von Oui und alle beauftragten Dienstleister wurden von Oui auf das Datengeheimnis und die Verschwiegenheitspflicht sowie auf die Bestimmungen der DSGVO und anderer Datenschutzgesetze verpflichtet.
Grundsätzlich werden Ihre personenbezogenen Daten bei einem Besuch der Webseite von Oui nur dann erhoben und verwendet, wenn Sie diese von sich aus zum jeweiligen Zweck, wie beispielsweise im Rahmen einer Registrierung oder zur Durchführung eines Vertrags, angeben. Wir möchten darauf hinweisen, dass die Übertragung von Daten im Internet (z. B. per E-Mail) Sicherheitslücken aufweisen kann. Ein vollständiger Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Verantwortlicher für die Datenverarbeitung
Oui Gruppe GmbH & Co. KG
Moosacher Straße 26a
80809 München
E-Mail-Adresse:
Kontakt Datenschutzbeauftragter
PCK IT Consulting GmbH
Johannes Landerer
Edisonstraße 2
87437 Kempten
Telefon: +49 (0) 83156400500
support@pck-consulting.de
Inhaltsübersicht
- Informationen über Rechte der Betroffenen Personen
- Informationen über die Verarbeitung personenbezogener Daten
- Arten von Tracking-Technologien
- Nutzung der Website
- Details zu der Verarbeitung der personenbezogenen Daten
- Details zu den Empfängern personenbezogener Daten und der Übermittlung personenbezogener Daten in Drittländer und / oder an internationale Organisationen
- Nutzung des Online Stores
- Nutzung von Verkaufsplattformen
- Newsletter
- Schutz Ihrer personenbezogenen Daten
- Dienstleister
- Retail Plattform
Informationen über Rechte der Betroffenen Personen
In Bezug auf die Verarbeitung Ihrer personenbezogenen Daten haben Sie – sofern die gesetzlichen Voraussetzungen vorliegen – folgende Rechte:
Recht auf Auskunft (Art. 15 DSGVO)
Recht auf Berichtigung (Art. 16 DSGVO)
Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO)
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Recht auf Widerspruch (Art. 21 DSGVO)
Gemäß Art. 21 Nr. 1 DSGVO haben Sie das Recht, aus Gründen, die sich auf Ihre besondere Situation beziehen, jederzeit der Verarbeitung Ihrer personen- bezogenen Daten zu widersprechen, die auf Art. 6 Abs. 1) e) oder f) DSGVO, einschließlich Profilerstellung auf der Grundlage dieser Bestimmungen. Gemäß Art. 21 Nr. 2 DSGVO haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung jederzeit zu widersprechen, einschließlich Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Detaillierte Informationen zur Rechtsgrundlage der Verarbeitung finden Sie nachfolgend.
Recht auf Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Recht auf Beschwerde bei der Aufsichtsbehörde (Art. 77 Abs. 1 DSGVO)
Zur Ausübung Ihrer Rechte können Sie sich an unseren Datenschutzbeauftragten wenden.
Informationen über die Verarbeitung personenbezogener Daten
Im Zusammenhang mit unseren Online-Aktivitäten werden verschiedene personenbezogene Daten für verschiedene Zwecke verarbeitet. Im Folgenden informieren wir Sie umfassend über die konkreten Umstände der jeweiligen Verarbeitung Ihrer personenbezogenen Daten.
Allgemeine Informationen
Im Rahmen des Trackings werden möglicherweise auch personenbezogene Daten verarbeitet, welche sich auf Sie persönlich beziehen können. Es ist jedoch nicht möglich, dass Programme ausgeführt oder Viren auf Ihr genutztes Endgerät übertragen werden.
Beim Besuch unserer Webseite verwendet Ihr Browser sogenannte Cookies. Dabei handelt es sich um kleine Textdateien, die auf Ihrer Festplatte gespeichert werden. Beim erneuten Aufruf unserer Webseite kann OUI die gespeicherten Cookie-Informationen abrufen. Zur Nachverfolgung der Nutzung unseres Online-Angebots durch unsere Nutzer verwenden wir Browser- und Flash-Cookies sowie andere gängige Technologien wie z. B. Zähl-Pixel, Pixel-Tags, Web Beacons oder Clear GIFs. Diese werden im Rahmen der Erbringung unserer Services verwendet. Allgemein bezeichnen wir solche Technologien und Cookies als "Cookies".
Bitte beachten Sie, dass Sie in den Einstellungen Ihres Browsers die Nutzung von Cookies generell untersagen oder bereits gespeicherte Cookies löschen können. Die konkrete Vorgehensweise entnehmen Sie bitte den entsprechenden Anleitungen des Herstellers.
Zusammenfassend werden Cookies und Tracking-Technologien als "Tracking-Technologien" bezeichnet.
Arten von Tracking-Technologien
OUI verwendet verschiedene Arten von Tracking-Technologien, im Einzelnen notwendige Tracking-Technologien, funktionale Tracking-Technologien, Tracking-Technologien für Analysezwecke und Tracking-Technologien für Marketingzwecke. Im Folgenden erhalten Sie weitere Informationen über diese verschiedenen Arten von Tracking-Technologien.
Innerhalb unseres Unternehmens geben wir Ihre personenbezogenen Daten ausschließlich an diejenigen Stellen und Personen weiter, die diese Daten zur Erfüllung ihrer vertraglichen und gesetzlichen Pflichten oder zur Wahrnehmung unserer berechtigten Interessen benötigen. Es findet keine automatisierte Einzelentscheidung im Sinne des Art. 22 DSGVO statt.
1. Erforderliche Tracking-Technologien
Einige Funktionen unserer Webseite können ohne den Einsatz technisch notwendiger Tracking-Technologien nicht angeboten werden. Wir erheben in diesen Tracking-Technologien technische Kommunikations- und Nutzungsdaten, wie beispielsweise die IP-Adresse, technische Log-Informationen, ggf. Log-in-Informationen sowie eine eindeutige Cookie/User-ID, die es uns ermöglicht, Sie wiederzuerkennen, wenn Sie erneut auf unsere Webseite kommen oder unsere App öffnen.
Die Bereitstellung Ihrer personenbezogenen Daten ist erforderlich zur Nutzung der Webseite. Bitte beachten Sie, dass Sie die Webseite nicht in vollem Umfang nutzen können, wenn Sie Ihre Daten nicht im oben genannten Umfang bereitstellen.
2. Funktionale Tracking-Technologien
Funktionale Tracking-Technologien dienen dem Zweck, Ihnen ein besseres Surferlebnis zu ermöglichen. Diese Tracking-Technologien sind nicht erforderlich, verein- fachen Ihnen aber den Besuch der Webseite, indem Kommunikations- und Nutzungsdaten, wie Schrift-, Land- und Währungseinstellungen sowie eine eindeutige Cookie/User-ID gespeichert werden, die es uns ermöglicht, Sie wiederzuerkennen, wenn Sie erneut auf unsere Webseite kommen.
Die Bereitstellung Ihrer personenbezogenen Daten ist nicht erforderlich zur Nutzung der Webseite. Bitte beachten Sie, dass es einen negativen Einfluss auf die Darstellung und den Nutzerkomfort (Usability) haben kann, wenn Sie Ihre Daten nicht im oben genannten Umfang bereitstellen.
3. Tracking-Technologien für Analytics
OUI nutzt verschiedene Tracking-Technologien für Analytics-Zwecke, z.B. um die Nutzung der Webseite besser zu verstehen und das Angebot zu verbessern. Dafür erheben wir technische Kommunikations- und Nutzungsdaten, wie beispielsweise die IP-Adresse, technische Log-Informationen, ggf. Log-in- Informationen sowie eine eindeutige Cookie/User-ID, die es uns ermöglicht, Sie wiederzuerkennen, wenn Sie erneut auf unsere Webseite kommen. Außerdem erheben wir bestimmte Daten im Zusammenhang mit Ihrer Bestellung sowie Analyse-Daten, d.h. aggregierte Daten auf deren Basis Ableitungen getroffen werden.
Die Bereitstellung Ihrer personenbezogenen Daten ist nicht erforderlich zur Nutzung der Webseite.
4. Tracking-Technologien für Marketing-Zwecke
OUI nutzt unterschiedliche Tracking-Technologien für Werbe- und gezielte Marketingzwecke, d.h. z.B., um personalisierte Werbung zu schalten. Dazu zählt auch der Einsatz von Tracking-Technologien verschiedener Social Media-Anbieter, wie Facebook.
Dafür erheben wir technische Kommunikations- und Nutzungsdaten, wie beispielsweise die IP-Adresse, technische Log-Informationen, ggf. Log-in-Informationen sowie eine eindeutige Cookie/User-ID, die es uns ermöglicht, Sie wiederzuerkennen, wenn Sie erneut auf unsere Webseite kommen. Außerdem erheben wir bestimmte Daten im Zusammenhang mit Ihrer Bestellung sowie Analyse-Daten, d.h. aggregierte Daten auf deren Basis Ableitungen getroffen werden.
Die Bereitstellung Ihrer personenbezogenen Daten ist nicht erforderlich zur Nutzung der Webseite.
Nutzung der Website
Bei der rein informatorischen Nutzung der Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser technisch bedingt bestimmte Informationen an den Server unserer Website gesendet, beispielsweise Ihre IP-Adresse. Wir verarbeiten diese Informationen zur Bereitstellung der von Ihnen aufgerufenen Inhalt der Website. Zur Gewährleistung der Sicherheit der für die Bereitstellung der Website eingesetzten IT-Infrastruktur werden diese Informationen außerdem temporär in einem sog. Webserver-Logfile gespeichert. Des Weiteren stellen wir Ihnen unterschiedliche Funktionen zur Verfügung, die Sie bei Ihrem Besuch der Webseite bzw. der App unterstützen sollen (bspw. Kontaktformular, Store-Locator). Abhängig davon, welche Funktionen Sie nutzen, werden weitere Datenverarbeitungen durchgeführt, die ebenfalls im Folgenden beschrieben sind.
Im Folgenden erhalten Sie detailliertere Informationen:
Details zu den personenbezogenen Daten, die verarbeitet werden
Kategorienpersonenbezogener Daten, die verarbeitet werden
Protokolldaten, die beim Aufruf der Website über das Hypertext Transfer Protocol (Secure) technisch bedingt anfallen („HTTP(S)-Daten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Auf der Webseite: IP-Adresse, Typ und Version Ihres Internet- Browsers, verwendetes Betriebssystem, die aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), Datum und Uhrzeit des Abrufs
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist nicht gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Es besteht keine Verpflichtung zur Bereitstellung der Daten.
Im Falle einer Nichtbereitstellung der Daten können wir die aufgerufenen Inhalte der Website nicht bereitstellen.
Speicherdauer
Daten werden in Server-Log-Dateien in einer Form, die die Identifizierung der betroffenen Personen ermöglicht, maximal für einen Zeitraum von 7 Tagen gespeichert, es sei denn, dass ein sicherheitsrelevantes Ereignis auftritt (z.B. ein DDoS-Angriff).
Im Fall eines sicherheitsrelevanten Ereignisses werden Server-Log-Dateien bis zur Beseitigung und vollständigen Aufklärung des sicherheitsrelevanten Ereignisses gespeichert.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Daten, die Sie bei einem vorherigen Besuch hinterlegt haben („Rückkehr- Daten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Informationen zu den zuletzt von Ihnen besuchten Produkten, z.B. Informationen über Produkte, die Sie der Wunschliste oder dem Warenkorb hinzugefügt haben oder die ausgewählte Spezifikation wie Größe und Farbe.
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist nicht gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Es besteht keine Verpflichtung zur Bereitstellung der Daten.
Im Falle einer Nichtbereitstellung der Daten können wir Ihnen keine auf Sie abgestimmten Informationen anzeigen.
Speicherdauer
Die Daten werden durch Tracking-Technologien erfasst. Informationen zur Speicherdauer entnehmen Sie der Webseite über den Cookie Banner/ Cookie Einstellungen bzw. in der App über das Consent Overlay/ Einwilligungseinstellungen.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Bei (optionaler) Nutzung personalisierter Größen- und Passformempfehlungen sowie virtueller Anprobe mit Avatar- Erstellung:
Daten, die Sie angeben, um eine personalisierte Größenempfehlung zu erhalten, z.B. unter dem Link „Was ist meine Größe?“ oder „Jetztanprobieren“ oder „Virtuelle Anprobe“ („personalisierte Größen-Daten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Körperbezogene Informationen wie bspw. Größe, Schulterbreite, Armlänge, Hüftumfang, Gewicht, Informationen zum Körperbau, bevorzugte Passform, Foto-/ Videoaufnahmen Ihres Körpers, etc.
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist nicht gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Es besteht keine Verpflichtung zur Bereitstellung der Daten.
Im Falle einer Nichtbereitstellung der Daten können wir die aufgerufenen Inhalte nicht bereitstellen.
Speicherdauer
Die Daten werden durch Tracking-Technologien erfasst. Informationen zur Speicherdauer entnehmen Sie bitte der Webseite über den Cookie Banner/Cookie Einstellungen bzw. in der App über das Consent Overlay/ Einwilligungseinstellungen.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Bei (optionaler) Nutzung des Store- Locators oder der Funktion „Verfügbarkeit in den Stores“ :Daten, die uns ihren Standort ermitteln lassen („Standort- Daten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Standortdaten
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist nicht gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Es besteht keine Verpflichtung zur Bereitstellung der Daten.
Im Falle einer Nichtbereitstellung der Daten können wir die aufgerufenen Inhalte der Website nicht bereitstellen.
Speicherdauer
Die Daten werden zur Anzeige Ihres Standorts bzw. zur Ermittlung des nächst- gelegenen Stores verarbeitet, wenn sie entweder die Karte oder die Verfügbarkeit von Produkten in unseren Stores aufrufen und Ihren Standort im Browser für unsere Webseite freigeben. Die Daten werden nicht darüber hinaus gespeichert.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Bei (optionaler) Nutzung des Online- Chats, des Chat Assistenten oder der Stilberatung:
Daten, die Sie uns im Online-Chat/über die Stilberatung mitteilen(„Online-Chat- Daten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Alle Informationen im Zusammen- hang mit Ihrem Online-Chat, z.B. User ID, IP-Adresse, Bild, Audio,
Kommunikationsinhalt und -Zeitpunkt
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist nicht gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Es besteht keine Verpflichtung zur Bereitstellung der Daten.
Im Falle einer Nichtbereitstellung der Daten können wir Ihr Anliegen nicht bearbeiten.
Speicherdauer
Die Sprach- oder Videoanrufe werden weder aufgezeichnet noch gespeichert.
Die Sprach- oder Videoanrufe werden weder aufgezeichnet noch gespeichert.
a) Daten werden bis zur Erledigung Ihres Anliegens gespeichert.
b) Wir speichern diese Daten zu Beweis- zwecken zur etwaigen Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen außerdem darüber hinaus noch für einen Übergangszeitraum von drei Jahren ab Schluss des Jahres, in dem Sie uns die Daten mitgeteilt haben und im Falle von etwaigen Rechtsstreitigkeiten bis zu deren Beendigung.
c) Wir speichern diese Daten außerdem darüber hinaus, soweit gesetzlichen, ins- besondere handels- und steuerrechtlichen, Aufbewahrungspflichten bestehen. Je nach Art der Unterlagen können handels- und steuerrechtliche Aufbewahrungspflichten von sechs oder zehn Jahren bestehen (§ 147 Abgabenordnung (AO), § 257 Handelsgesetzbuch (HGB).
d) Soweit Sie die Co-Browsing-Funktion nutzen, wird das Abbild Ihres Browsers nicht gespeichert.
Soweit die Daten durch Tracking-Technologien erfasst werden, entnehmen Sie Informationen zur Speicherdauer der Webseite über den Cookie Banner/Cookie Einstellungen bzw. in der App über das Consent Overlay/ Einwilligungseinstellungen.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Bei (optionaler) Nutzung des Kontaktformulars:
Daten, die Sie uns in Kontaktformularen der Website mitteilen („Kontakt- formular-Daten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Vorname, Nachname, Straße, Hausnummer, Postleitzahl, Stadt, Land, E-Mail-Adresse, Ihr Anliegen, Ihre Nachricht (verpflichtend), Titel, Telefonnummer, Auftragsnummer Anrede (freiwillig).
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist nicht gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Es besteht keine Verpflichtung zur Bereitstellung der Daten.
Im Falle einer Nichtbereitstellung der Daten können wir Ihr Anliegen nicht bearbeiten.
Speicherdauer
Wir speichern die Daten wie zuvor unter a), b) und c) beschrieben.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Bei (optionaler) Kontaktaufnahme über andere Kommunikationswege:
Daten, die Sie uns bei Ihrer Kontaktaufnahme mitteilen („Kontakt- aufnahme-Daten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Abhängig vom Kommunikations- weg: Telefonnummer bei Anrufen per Telefon, Mobilfunknummer und Username bei Kontaktaufnahme per Messenger (Kommunikationsdienstleister),
E-Mail-Adresse bei Kontaktaufnahme per Mail
Zusätzlich die von Ihnen gemachten Angaben zum Grund der Kontaktaufnahme
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist nicht gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Es besteht keine Verpflichtung zur Bereitstellung der Daten.
Im Falle einer Nichtbereitstellung der Daten können wir Ihr Anliegen nicht entgegennehmen.
Speicherdauer
Wir speichern die Daten wie zuvor unter a), b) und c) beschrieben.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Daten, die Sie mit uns und unseren Partnern teilen, wenn Sie Ihre Wallet mit uns oder einem unserer Partner verbinden ("Blockchain-Daten"). („Blockchain-Daten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Wallet-ID, Benutzer-ID, öffentliche Blockchain- Benutzerinformationen.
Wir speichern Ihren privaten Schlüssel nicht. Sie sind dafür verantwortlich, die Vertraulichkeit Ihrer Wallet-Informationen, einschließlich Ihres privaten Schlüssels, zu wahren.
Verpflichtung zur Bereitstellung der Daten
Im Falle der Nichtbereitstellung der Daten können Sie nicht an Blockchain-bezogenen Aktivitäten mit uns teilnehmen.
Speicherdauer
Dauerhafte Speicherung von Informationen innerhalb der Blockchain. Auf Ihren Wunsch ist nur eine Auflösung der Verbindung von Ihrer Wallet ID zu uns möglich.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Protokolldaten, die aus technischen Gründen beim Abonnieren von Push- Benachrichtigungen anfallen ("Push- Benachrichtigung-Protokolldaten").
Personenbezogene Daten, die in den Kategorien enthalten sind
Datum und Uhrzeit der Anmeldung, Push-Token, Geräte- ID, Betriebssystem.
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist nicht gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Es besteht keine Verpflichtung zur Bereitstellung der Daten.
Im Falle einer Nichtbereitstellung der Daten können Sie nicht für Push-Benachrichtigungen abonnieren.
Speicherdauer
Wir speichern diese Daten so lange, wie Sie Push-Benachrichtigungen abonnieren.
Darüber hinaus speichern wir diese Daten ausnahmsweise, wenn und solange wir gesetzlichen Aufbewahrungs- oder Dokumentationspflichten für diese Daten unterliegen oder soweit dies zu Beweiszwecken erforderlich ist.
Details zu der Verarbeitung der personenbezogenen Daten
Zweck der Verarbeitung der personenbezogenen Daten
Bereitstellung der durch den Nutzeraufgerufenen Inhalte der Website
Kategorien personenbezogener Daten, die verarbeitet werden
HTTP(S)-Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Interessenabwägung (Art. 6 Abs. 1 f) DSGVO). Unser berechtigtes Interesse ist die Bereitstellung der durch den Nutzer aufgerufenen Inhalte der Website.
Empfänger
Hosting-Provider
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Gewährleistung der Sicherheit der für die Bereitstellung der Website eingesetzten IT- Infrastruktur, insbesondere zur Feststellung, Beseitigung und beweissicheren Dokumentation von Störungen (z.B. DDoS-Angriffen)
Kategorien personenbezogener Daten, die verarbeitet werden
HTTP(S)-Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Interessenabwägung (Art. 6 Abs. 1 f) DSGVO). Unser berechtigtes Interesse ist die Gewährleistung der Sicherheit der für die Bereitstellung der Website eingesetzten IT-Infrastruktur, insbesondere zur Feststellung, Beseitigung und beweissicheren Dokumentation von Störungen (z.B. DDoS-Angriffen).
Empfänger
Hosting-Provider
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Personalisierte Anzeige von Informationen über Zahlungs- und Finanzierungsmöglichkeiten je nach Warenkorbinhalt
Kategorien personenbezogener Daten, die verarbeitet werden
HTTP(S)-Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Einwilligung (Art.6Abs.1a) DSGVO über das Cookie Banner auf unserer Webseite.
Empfänger
Service-Provider
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Personalisierte Anzeige von Informationen über Zahlungs- und Finanzierungsmöglichkeiten je nach Warenkorbinhalt
Kategorien personenbezogener Daten, die verarbeitet werden
HTTP(S)-Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Einwilligung(Art.6Abs.1a) DSGVO über das Cookie Banner auf unserer Webseite.
Empfänger
Service-Provider
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Personalisierte Anzeigen von Informatio- nen, z.B. zur Attraktivität unserer Produkte, zu aktuellen Preis- oder Produktänderungen sowie zu gleichwertigen oder thematisch verwandten Produkten und Inhalten, um den Webseitenbesuch bestmöglich auf die jeweiligen persönlichen Interessen zuzu- schneiden.
Das beinhaltet auch die Nachverfolgung des Reaktionsverhaltens auf die personalisierte Anzeigen (z.B. Klick-und Kaufverhalten).
Kategorien personenbezogener Daten, die verarbeitet werden
HTTP(S)-Daten, Rückkehr- Daten, ggf. Ihre Bestellformular- Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Einwilligung(Art.6Abs.1a) DSGVO über das Cookie Banner auf unserer Webseite.
Empfänger
Service-Provider
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Bereitstellung einer persönlichen Größen- und Passformempfehlung sowie Erstellung eines individuellen Avatars (nur in DE, FR und UK).
Kategorien personenbezogener Daten, die verarbeitet werden
Personalisierte Größen-Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Einwilligung (Art. 6 Abs. 1 a) DSGVO über das Cookie Banner bzw. über ein Pop-Up Fenster auf unserer Webseite.
Empfänger
Service-Provider
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Anzeige Ihres Standorts bzw. in der Nähe befindlicher Stores
Kategorien personenbezogener Daten, die verarbeitet werden
Standort-Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Interessenabwägung (Art. 6 Abs. 1 f) DSGVO). Unser berechtigtes Interesse ist die Unterstützung unserer Kunden bei der Suche nach unseren Stores. Die Daten werden erst übermittelt, wenn Sie diese im Browser freigeben.
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Bearbeitung Ihres Anliegens
Kategorien personenbezogener Daten, die verarbeitet werden
Online-Chat-Daten, Kontaktformular-Daten bzw. Kontaktaufnahme-Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Einwilligung (Art. 6 Abs. 1 a) DSGVO über das Cookie Banner auf unserer Webseite für die Nutzung des Chat Tools .
Soweit Ihre Anfrage einen Vertrag betrifft, dessen Vertragspartei Sie sind, oder die Durchführung vorvertraglicher Maßnahmen betrifft: Art. 6 Abs. 1
b) DSGVO.
Andernfalls: Interessenabwägung (Art.6Abs.1f) DSGVO). In diesem Fall ist unser berechtigtes Interesse die Bearbeitung Ihres Anliegens.
Empfänger
Hosting-Provider, ggf. Kommunikationsdienstleister
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Optimierung unseres Kundenservices und Verbesserung der Kundenzufriedenheit z.B. durch die Erstellung von Chat Reports oder Durchführung von Kundenzufriedenheitsumfragen
Kategorien personenbezogener Daten, die verarbeitet werden
Kontaktaufnahme-Daten, Kontaktformular-Daten, Online Chat Daten, Einkaufsdaten wie z.B. Bestellwert
Rechtsgrundlage und ggf. berechtigte Interessen
Einwilligung (Art. 6 Abs. 1 a) DSGVO oder Interessenabwägung (Art. 6 Abs. 1 f) DSGVO). Unser berechtigtes Interesse ist die Verbesserung unseres Kundenservices.
Empfänger
Hosting-Provider, Service Provider
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Speicherung und Verarbeitung zu Beweiszwecken zur etwaigen Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Kategorien personenbezogener Daten, die verarbeitet werden
Kontaktformular-Daten bzw. Kontaktaufnahme-Daten, Online-Chat-Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Art. 6 Nr.1 (f) DSGVO. Nach Abwägung der Interessen ist unser berechtigtes Interesse die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Anzeige von Push-Benachrichtigungen mit Bestellinformationen, Versandinformationen, Paketverfolgungsstatus sowie Marketinginhalte, sofern Sie dem Empfang von Push-Benachrichtigungen innerhalb Ihrem Mobilgerät zugestimmt haben.
Kategorien personenbezogener Daten, die verarbeitet werden
Push- Benachrichtigungsprotokolldaten, Einkaufsdaten.
Rechtsgrundlage und ggf. berechtigte Interessen
Einwilligung (Art. 6 Abs. 1 a) DSGVO über die Kommunikationseinstellungen in unserer Appoder über die Einstellungen in Ihrem Mobilgerät.
Empfänger
Service Provider, Hosting-Provider,
_____________________________________________________________________________________________________________
Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt.
Details zu den Empfängern personenbezogener Daten und der Übermittlung personenbezogener Daten in Drittländer und / oder an internationale Organisationen
Empfänger
Hosting-Provider, Service-Provider
Rolle des Empfängers
Auftragsverarbeiter/ Gemeinsame Verantwortlichkeit
Sitz des Empfängers
EU
_____________________________________________________________________________________________________________
Empfänger
Kommunikationsdienstleister
Rolle des Empfängers
Verantwortliche
Sitz des Empfängers
Abhängig von Ihrem Kommunikationsmittel und Standort
_____________________________________________________________________________________________________________
Empfänger
Service Provider
Rolle des Empfängers
Auftragsverarbeiter
Sitz des Empfängers
USA
Angemessenheitsbeschluss oder geeignete oder angemessene Garantien für Übermittlungen an Drittländer und/oder an internationale Organisationen
Die Übermittlung unterliegt den EU-Standard- Datenschutzklauseln gemäß Art. 46 (2) (c), (5) DSGVO.
Nutzung des Online Stores
Neben der rein informatorischen Nutzung unserer Webseite (beschrieben unter Abschnitt C.II.) haben Sie die Möglichkeit, über unseren Online Store einen Kauf zu tätigen, wodurch weitere Datenverarbeitungen ausgelöst werden, die im Folgenden beschrieben sind. Zur Bereitstellung unterschiedlicher Funktionen in unserem Online Store, für den Abschluss und die Durchführung von Kaufverträgen sowie für die Verwaltung und Eintreibung unserer Kaufpreisforderungen verarbeiten wir unterschiedliche personenbezogene Daten.
Im Folgenden erhalten Sie hierzu weitergehende Informationen.
_____________________________________________________________________________________________________________
1. Details zu den personenbezogenen Daten, die verarbeitet werden
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Daten, die Sie uns zur Abwicklung Ihrer Bestellung mitteilen („Bestellformular-Daten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Anrede, Vorname, Nachname, Adresse sowie Ihre E-Mail- Adresse
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist für einen Kaufvertragsabschluss erforderlich.
Im Falle einer Nichtbereitstellung der Daten können Sie keine Artikel über unseren Online Store erwerben.
Speicherdauer
a) Wir speichern die Daten bis zur vollständigen Abwicklung Ihrer Bestellung, d.h. bis zum Versand der Ware.
b) Wir speichern diese Daten zu Beweiszwecken zur etwaigen Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen außerdem darüber hinaus noch für einen Übergangszeitraum von drei Jahren ab Schluss des Jahres, in dem Sie uns die Daten mitgeteilt haben und im Falle von etwaigen Rechtsstreitigkeiten bis zu deren Beendigung.
c) Wir speichern diese Daten außerdem darüber hinaus, soweit gesetzlichen, insbesondere handels- und steuerrechtlichen, Aufbewahrungspflichten bestehen. Je nach Art der Unterlagen können handels- und steuerrechtliche Aufbewahrungspflichten von sechs oder zehn Jahren bestehen (§ 147 Abgabenordnung (AO), § 257 Handelsgesetzbuch (HGB).
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Technische Daten über das bei der Bestellung verwendete Gerät („Gerätedaten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Auf der Webseite: Browsertyp, Art des Gerätes (bspw. iPad, iPhone, Android-Mobile), IP- Adresse
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist nicht gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Es besteht keine Verpflichtung zur Bereitstellung der Daten. Im Falle einer Nichtbereitstellung der Daten können wir Ihr Anliegen nicht bearbeiten.
Speicherdauer
Wir speichern die Daten wie vorstehend unter a) und b) beschrieben.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Daten, die Sie uns im Rahmendes Bezahlvorgangs Ihrer bestellten Artikel oder im Rahmen einer Vertragsrückabwicklung zum Zwecke der Rückzahlung mitteilen („Zahlungsdaten“).
Personenbezogene Daten, die in den Kategorien enthalten sind
Angabe der ausgewählten Zahlungsart (z.B. PayPal, Kreditkarte, Kauf auf Rechnung, Ratenkauf, Sofortüberweisung, Amazon Pay, Santander, Amazon Pay), ggf. auch Details (z.B. Nutzername des Accounts), die für das jeweilige Zahlungsmittel anzugeben sind.
Wir erhalten von dem von Ihnen gewählten Zahlungsdienstleister ggf. Informationen über die Bestätigung oder den Abbruch der Zahlung.
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist für einen Kaufvertragsschluss oder eine Kaufvertragsrückabwicklung erforderlich.
Im Falle einer Nichtbereitstellung der Daten können Sie keine Artikel über unseren Online Store erwerben.
Speicherdauer
Wir speichern die Daten wie vorstehend unter a), b) und c) beschrieben.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Bei (optionaler) Nutzung von PayPal, Santander, Amazon Pay:
Ihre Kontaktdaten, die uns PayPal, Santander, AmazonPay zur Verfügung stellt („Zahlungskontaktdaten“).
Personenbezogene Daten, die in den Kategorien enthalten sind
Anrede, Vorname, Nachname, Adresse sowie Ihre E-Mail- Adresse
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist für einen Kaufvertragsabschluss über die Bestellwege PayPal, Santander, Amazon Pay und erforderlich.
Im Falle einer Nichtbereitstellung der Daten können Sie keine Artikel über diesen Bestellweg erwerben.
Speicherdauer
Wir speichern die Daten wie zu vor unter a),b) und c) beschrieben.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Informationen über Ihren Einkauf, die wir für die Abwicklung Ihrer Bestellung benötigen („Einkaufsdaten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Angaben zu den erworbenen Artikeln (Artikelbezeichnung, Artikelnummer, Anzahl, Größe, Farbe, Preis, Währung, Auftragsnummer), verwendete Store-Version, Datum und Uhrzeit des jeweiligen Einkaufs, ausgewähltes Zahlungsmittel und Versandart, Status Ihrer Bestellung inkl. Information zum Rückversand von Produkten
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist für einen Kaufvertragsabschluss erforderlich.
Im Falle einer Nichtbereitstellung der Daten können Sie keine Artikel über unseren Online Store erwerben.
Speicherdauer
Wir speichern die Daten wie vorstehend unter a), b) und c) beschrieben.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Informationen in Transaktions-E- Mails, die wir für die (Rück-) Abwicklung Ihrer Bestellung versenden, bspw.
Bestelleingangsbestätigung („Transaktions-E-Mail-Daten“)
Personenbezogene Daten, die in den Kategorien enthalten sind
Bestellformulardaten, Einkaufs- daten, weiterer Inhalt und Uhrzeit der Transaktions-E-Mails
Verpflichtung zur Bereitstellung der Daten
Bereitstellung ist für einen Kaufvertragsabschluss erforderlich.
Im Falle einer Nichtbereitstellung der Daten können Sie keine Artikel über unseren Online Store erwerben.
Speicherdauer
Wir speichern die Daten wie vorstehend unter a), b) und c) beschrieben.
_____________________________________________________________________________________________________________
Kategorien personenbezogener Daten, die verarbeitet werden
Informationen über Ihre Reaktionen auf unsere Transaktions- E-Mails
(„Reaktionsverhaltensdaten“).
Personenbezogene Daten, die in den Kategorien enthalten sind
Klick- und Öffnungsverhalten mit Datum- und Zeitangaben
Speicherdauer
Wir speichern die Daten für die Dauer von einem Jahr nach dem Versand der E-Mail.
_____________________________________________________________________________________________________________
2. Details zu der Verarbeitung der personenbezogenen Daten
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Bereitstellung unserer Online Store-Funktionen auf der Website
Kategorien personenbezogener Daten, die verarbeitet werden
HTTP(S)-Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Interessenabwägung (Art.6Abs.1 f) DSGVO). Unser berechtigtes Interesse ist die Bereitstellung der durch den Nutzer aufgerufenen Inhalte der Website.
Empfänger
Hosting-Provider
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Abschluss und Erfüllung von Kaufverträgen, die über unseren Online Store bzw. unsere App geschlossen werden.
Dies beinhaltet insbesondere die Vorbereitung des Versands der von Ihnen bestellten Ware durch den von Ihnen ausgewählten Versanddienstleister sowie die Ermittlung des Lieferdatums und den Versand von Transaktions-E-Mails, um Sie über den jeweiligen Status Ihrer Bestellung zu informieren.
Dies beinhaltet auch die Anmeldung einer potenziellen Retoure beim jeweiligen Versanddienstleister, um ein Retourenlabel für Sie bereitzustellen.
Kategorien personenbezogener Daten, die verarbeitet werden
Bestellformular-Daten, Zahlungsdaten, Einkaufsdaten, Transaktions-E-Mail- Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Erfüllung eines Vertrages (Art. 6 Abs.1b)DSGVO) bzw. Interessenabwägung (Art. 6 Abs. 1 f) DSGVO). Unser berechtigtes Interesse ist die Rückabwicklung des Kaufvertrages.
Empfänger
Hosting-Provider, E-Mail-Dienstleister, Zahlungsdienstleister, ggf. Geschenkkarten- Dienstleister, Versanddienstleister
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Bei (optionaler) Auswahl der Klarna-Zahlungsarten „Rechnung“,
„Ratenkauf“ und „Sofortbezahlen“:
Bereitstellung der vorgenannten Zahlungsoptionen zur Abwicklung der Kaufpreiszahlung.
Ihre Daten werden an Klarna übermittelt. Klarna führt ggf. eigen- ständig eine Risiko- und Betrugsprüfung durch, ob die ausgewählte Zahlungsart angeboten werden kann. Hierzu verarbeitet Klarna ggf. weitere personenbezogene Daten in eigener Verantwortung. Hierüber und über weitere Datenschutzfragen im Zusammenhang mit den Klarna-Zahlungsarten können Sie sich in der Datenschutzerklärung von Klarna informieren. Fragen in Bezug auf die Datenverarbeitung im Rahmen der Klarna-
Zahlungsarten sind an Klarna zu richten. Kontaktdaten des jeweils Verantwortlichen sowie ausführliche Hinweise zu Ihren Rechten finden Sie ebenfalls in den vorstehend verlinkten Datenschutzinformationen von Klarna.
Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden
Kategorien personenbezogener Daten, die verarbeitet werden
Bestellformular-Daten, Einkaufsdaten
Rechtsgrundlage und ggf. berechtigte Interessen
Abschluss und Erfüllung eines Vertrages (Art. 6 Abs. 1 b) DSGVO).
Empfänger
Zahlungsdienstleister
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Bei (optionaler) Auswahl der Zahlungsart Amazon Payments
Bereitstellung der vorgenannten Zahlungsoptionen zur Abwicklung der Kaufpreiszahlung.
Ihre Daten werden an Amazon übermittelt. Amazon führt ggf. eigenständig eine Risiko- und Betrugsprüfung durch, ob die ausgewählte Zahlungsart angeboten werden kann. Hierzu verarbeitet Amazon ggf. weitere personenbezogene Daten in eigener Verantwortung. Hierüber und über weitere Datenschutzfragen im Zusammenhang mit den Amazon -Zahlungsarten können Sie sich in der Datenschutzerklärung von Amazon informieren. Fragen in Bezug auf die Datenverarbeitung im Rahmen der Amazon Zahlungsarten sind an Amazon zu richten. Kontaktdaten des jeweils Verantwortlichen sowie ausführliche Hinweise zu Ihren Rechten finden Sie ebenfalls in den vorstehend verlinkten Datenschutzinformationen von Amazon.
Amazon Payments Europe S.C.A. 38 Avenue J.F. Kennedy, L-1855 Luxemburg
Kategorien personenbezogener Daten, die verarbeitet werden
Bestellformular-Daten, Einkaufsdaten
Rechtsgrundlage und ggf. berechtigte Interessen
Abschluss und Erfüllung eines Vertrages (Art. 6 Abs. 1 b) DSGVO).
Empfänger
Zahlungsdienstleister
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Bei (optionaler) Auswahl der Zahlungsart PayPal
Bereitstellung der vorgenannten Zahlungsoptionen zur Abwicklung der Kaufpreiszahlung.
Ihre Daten werden an PayPal übermittelt. PayPal führt ggf. eigenständig eine Risiko- und Betrugsprüfung durch, ob die ausgewählte Zahlungsart angeboten werden kann. Hierzu verarbeitet Amazon ggf. weitere personenbezogene Daten in eigener Verantwortung. Hierüber und über weitere Datenschutzfragen im Zusammenhang mit den Amazon -Zahlungsarten können Sie sich in der Datenschutzerklärung von PayPal informieren. Fragen in Bezug auf die Datenverarbeitung im Rahmen der PayPal Zahlungsarten sind an PayPal zu richten. Kontaktdaten des jeweils Verantwortlichen sowie ausführliche Hinweise zu Ihren Rechten finden Sie ebenfalls in den vorstehend verlinkten Datenschutzinformationen von PayPal.
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
Kategorien personenbezogener Daten, die verarbeitet werden
Bestellformular-Daten, Einkaufsdaten
Rechtsgrundlage und ggf. berechtigte Interessen
Abschluss und Erfüllung eines Vertrages (Art. 6 Abs. 1 b) DSGVO).
Empfänger
Zahlungsdienstleister
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Bei (optionaler) Auswahl der Zahlungsart Kreditkarte:
Bereitstellung der Zahlungsoption Kreditkarte zur Abwicklung der Kaufpreiszahlung. Kreditkarteninformationen werden dabei aus- schließlich von unserem Zahlungsdienstleister verarbeitet, der strengen Informationssicherheitsmaßnahmen unterliegt.
Durchführung einer Betrugsprüfung zur Verhinderung von Kredit- kartenmissbrauch. Anhand verschiedener Parameter wird – auch unter Nutzung der Anschriftendaten – überprüft, inwieweit ein Risiko für einen Betrug/Kreditkartenmissbrauch besteht. Wird ein solches festgestellt, muss sich der Kunden zusätzlich beim Kartenherausgeber über das „3-D-Secure-Verfahren“ verifizieren.
Kategorien personenbezogener Daten, die verarbeitet werden
Bestellformular-Daten, Einkaufsdaten, Zahlungsdaten, Gerätedaten
Rechtsgrundlage und ggf. berechtigte Interessen
Abschluss und Erfüllung eines Vertrages(Art.6Abs.1b)DSGVO) sowie Interessenabwägung (Art. 6 Abs. 1 f) DSGVO). Unser berechtigtes Interesse ist die Verhinderung von Betrug / Kreditkartenmissbrauch.
Empfänger
Zahlungsdienstleister
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Adressvervollständigung und -validierung
Kategorien personenbezogener Daten, die verarbeitet werden
Anschrift
Rechtsgrundlage und ggf. berechtigte Interessen
Vertragsanbahnung(Art.6Abs.1 b) DSGVO).
Empfänger
Adressvalidierungs- Provider
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Bereitstellung von Versandinformationen/Versandtracking
Kategorien personenbezogener Daten, die verarbeitet werden
Bestellformular-Daten, E-Mail-Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Erfüllung eines Vertrages(Art.6 Abs. 1 b) DSGVO).
Empfänger
E-Mail-Dienstleister, Hosting-Provider, Versanddienstleister
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Optimierung unseres Kundenservices z.B. durch die Erstellung von E-Mail Reports oder Bearbeitung von auftragsbezogenen Kundenanfragen.
Kategorien personenbezogener Daten, die verarbeitet werden
Reaktionsverhaltensdaten
Rechtsgrundlage und ggf. berechtigte Interessen
Interessenabwägung (Art. 6 Abs. 1 f) DSGVO). Unser berechtigtes Interesse besteht in einer Optimierung der Bereitstellung von auftragsbezogenen Informationen, z.B. Versandinformationen.
Empfänger
E-Mail-Dienstleister
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Personalisierte Anzeigen von Informationen, z.B. zu gleichwertigen, thematisch verwandten oder ähnlichen Produkten und Inhalten in Transaktions-E-Mails.
Kategorien personenbezogener Daten, die verarbeitet werden
E-Mail-Adresse, Einkaufsdaten
Rechtsgrundlage und ggf. berechtigte Interessen
Interessenabwägung (Art.6Abs.1 f) DSGVO). Unser berechtigtes Interesse ist Direktwerbung.
Empfänger
E-Mail-Dienstleister, Service-Provider
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Rückabwicklung von Kaufverträgen im Fall des Widerrufs oder anderer Rückabwicklungsgründe
Für die Rückzahlung des Kaufpreises verwenden wir dasselbe Zahlungsmittel, dass Sie für die Zahlung des Kaufpreises genutzt haben.
Sofern Sie unseren „Order from Store“ Service nutzen, direkt an der Kasse bezahlen und sich für eine Rückabwicklung Ihres Kaufs entscheiden, erheben und verwenden wir für die Rückzahlung des Kaufpreises Ihre Bankverbindungsdaten, da wir die Details Ihrer Zahlung an den Kassensystemen unserer stationären Stores nicht speichern. Hierfür kontaktieren wir Sie per E-Mail und informieren Sie über das weitere Verfahren.
Kategorien personenbezogener Daten, die verarbeitet werden
Bestellformular-Daten, Zahlungsdaten, Einkaufsdaten, Transaktions-E-Mail- Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Erfüllung eines Vertrages (Art. 6 Abs.1b)DSGVO) bzw. Interessenabwägung (Art. 6 Abs. 1 f) DSGVO). Unser berechtigtes Interesse ist in diesem Fall die Rückabwicklung des Kaufvertrages.
Empfänger
Hosting-Provider,
E-Mail-Dienstleister
_____________________________________________________________________________________________________________
Zweck der Verarbeitung der personenbezogenen Daten
Aufbewahrung von Daten zur Erfüllung gesetzlicher, insbesondere handels- und steuerrechtlicher, Aufbewahrungspflichten.
Je nach Art der Unterlagen können handels- und steuerrechtliche Aufbewahrungspflichten von sechs oder zehn Jahren bestehen(§147 Abgabenordnung(AO),§ 257 Handelsgesetzbuch(HGB).
Kategorien personenbezogener Daten, die verarbeitet werden
Bestellformular-Daten, Zahlungsdaten, Einkaufsdaten, Transaktions-E-Mail- Daten
Rechtsgrundlage und ggf. berechtigte Interessen
Erfüllung einer rechtlichen Verpflichtung(Art.6Abs.1c) DSGVO).
Empfänger
Hosting-Provider
Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt.
_____________________________________________________________________________________________________________
3. Details zu den Empfängern personenbezogener Daten und der Übermittlung personenbezogener Daten in Drittländer und / oder an internationale Organisationen
_____________________________________________________________________________________________________________
Empfänger
Hosting-Provider, E-Mail-Dienstleister, Adressvalidierungsdienstleister, Geschenkkarten-Dienstleister
Rolle des Empfängers
Auftragsverarbeiter
Sitz des Empfängers
EU
Angemessenheitsbeschluss oder geeignete oder angemessene Garantien für Übermittlungen an Drittländer und/oder an internationale Organisationen
-
_____________________________________________________________________________________________________________
Empfänger
Zahlungsdienstleister
Rolle des Empfängers
Verantwortliche / Auftragsverarbeiter
Sitz des Empfängers
EU
Angemessenheitsbeschluss oder geeignete oder angemessene Garantien für Übermittlungen an Drittländer und/oder an internationale Organisationen
-
Nutzung von Verkaufsplattformen
Neben dem Kauf über unseren Online Shop haben Sie die Möglichkeit, über Verkaufsplattformen anderer Anbieter (Zalando, Amazon, etc.), sogenannte Marktplätzen, unsere Produkte zu kaufen, wodurch weitere Datenverarbeitungen ausgelöst werden. Wir erhalten von unserem jeweiligen Marktplatz-Partner Bestellformular- und Einkaufsdaten, die wir für die Abwicklung Ihrer Bestellung nutzen, z.B. Vorbereitung des Versands der von Ihnen bestellten Ware, Bereitstellung von Versandinformationen/ Versandtracking. Wir geben Ihre Daten an den von Ihnen oder den Marketplace-Partner ausgewählten Versanddienstleister. Die Rechtsgrundlage für diese Datenverarbeitung auf unserer Seite ist Vertragserfüllung (Art. 6 Abs. 1 b) DSGVO). Wir speichern die Daten bis zur vollständigen Abwicklung Ihrer Bestellung, d.h. bis zum Versand der Ware. Außerdem speichern wir diese Daten zu Beweiszwecken zur etwaigen Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen darüber hinaus noch für einen Übergangszeitraum von drei Jahren ab Schluss des Jahres, in dem Sie uns die Daten mitgeteilt haben und im Falle von etwaigen Rechtsstreitigkeiten bis zu deren Beendigung. Wir speichern diese Daten darüber hinaus, soweit gesetzlichen, insbesondere handels- und steuer-rechtlichen, Aufbewahrungspflichten bestehen. Je nach Art der Unterlagen können handels- und steuerrechtliche Aufbewahrungspflichten von sechs oder zehn Jahren bestehen (§ 147 Abgabenordnung (AO), § 257 Handelsgesetzbuch (HGB).
Der Marktplatz-Partner der Verkaufsplattform bleibt für die Verarbeitung Ihrer Daten datenschutzrechtlich verantwortlich. Eine gemeinsame Verarbeitung Ihrer Daten mit dem Marktplatz-Partner oder in unserem Auftrag findet nicht statt. Unsere Marktplatz-Partner haben ihre eigenen Datenschutzrichtlinien, die in der Regel auf deren Websites zu finden sind. Wir sind nicht verantwortlich für die Datenschutzrichtlinien und Datenverarbeitungspraktiken der Marktplatz-Partner.
Newsletter
Wir nutzen für den Versand unseres Newsletters den Dienstleister "Mapp", eine renommierte Plattform der Mapp Digital Germany GmbH. Mapp fungiert dabei als unser Auftragsverarbeiter. Um die Sicherheit Deiner Daten zu gewährleisten, haben wir einen speziellen Auftragsverarbeitungsvertrag mit "Mapp" abgeschlossen.
Unsere Newsletter sind mit einer "web-beacon"-Technologie ausgestattet. Beim Öffnen des Newsletters wird eine pixelgroße Datei abgerufen, die technische Informationen sammelt – darunter Angaben zu Deinem Browser und System, Deine IP-Adresse sowie den Zeitpunkt des Abrufs. Diese Informationen ermöglichen es uns, Dich an abgebrochene Warenkorbvorgänge zu erinnern und unsere Angebote gezielt auf Deine Interessen abzustimmen.
Wir möchten besonders auf eine wichtige Regelung hinweisen: Wenn Du bereits Kunde bei uns bist und mindestens einmal in unserem Online-Shop bestellt hast, dürfen wir Dir gemäß §7 (3) UWG auch ohne ausdrückliche Einwilligung eine Warenkorb-Erinnerungsmail zukommen lassen. Diese Ausnahmeregelung trifft unter folgenden Bedingungen zu:
- Deine E-Mail-Adresse darf für Direktwerbung für unsere eigenen, ähnlichen Produkte oder Dienstleistungen verwendet werden. Hierbei ist die Ähnlichkeit der Produkte von Bedeutung, also beispielsweise eine sinnvolle Verbindung zwischen einer Jeans und einem Pullover, nicht jedoch zwischen einer Jeans und einer Waschmaschine.
- Du hast der Verwendung Deiner E-Mail-Adresse zu diesem Zweck nicht widersprochen.
In jeder Warenkorb-Erinnerungsmail bieten wir Dir natürlich eine einfache Möglichkeit, dieser Nutzung zu widersprechen.
Die Verarbeitung Deiner Daten erfolgt auf der Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO, die Du uns im Rahmen des Anmeldevorgangs erteilst. Diese Einwilligung kannst Du jederzeit widerrufen. Einen entsprechenden Widerrufslink findest Du am Ende jedes Newsletters. Nach Widerruf Deiner Einwilligung werden Deine Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Mehr Informationen zu Mapp und deren Umgang mit Datenschutz findest Du unter https://mapp.com/privacy/. Ausführliche Informationen zu Deinen weiteren Rechten hinsichtlich der Datenverarbeitung sind in unseren allgemeinen Grundsätzen zur Datenverarbeitung unter dem Abschnitt "Rechte der betroffenen Person" einsehbar
Wir nutzen eine White-Label-Lösung von PAQATO GmbH, einem Drittanbieter, um die Versandkommunikation effizient zu verwalten. Im Rahmen dieser Lösung übermitteln wir bestimmte Kundendaten, einschließlich deiner E-Mail-Adresse, an PAQATO, die als Auftragsverarbeiter fungiert. Die PAQATO handelt dabei in unserem Auftrag und gemäß den Bestimmungen der Datenschutz-Grundverordnung (DSGVO). Die PAQATO ist vertraglich an unsere Weisungen gebunden und darf deine Daten nicht für andere Zwecke verwenden. Die Kommunikation im Zusammenhang mit dem Versand erfolgt dabei in unserem Namen.
Die Verarbeitung deiner Kundendaten im Rahmen der White-Label-Lösung der PAQATO dient unserem berechtigten Interesse, die Versandbenachrichtigungen und den Kundenservice zu verbessern. Wir stellen sicher, dass angemessene technische und organisatorische Maßnahmen getroffen werden, um die Sicherheit deiner Daten zu gewährleisten.
Durch die Nutzung unserer Dienste stimmst du der Übermittlung deiner Daten im Rahmen der White-Label-Lösung von PAQATO zu. Du hast das Recht, deine Einwilligung jederzeit zu widerrufen oder Auskunft über die Verarbeitung deiner personenbezogenen Daten zu erhalten. Weitere Informationen zur Datenverarbeitung und deinen Rechten findest du in unserer vollständigen Datenschutzerklärung.
Zusätzlich unterliegt PAQATO den Bestimmungen seiner eigenen Datenschutzverordnung.
Schutz Ihrer personenbezogenen Daten
OUI hat verschiedene technische und organisatorische Maßnahmen ergriffen, um ein angemessenes Maß an Datensicherheit bei der Verarbeitung Ihrer personenbezogenen Daten zu gewährleisten.
Um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer personenbezogenen Daten zu gewährleisten, hat OUI u.a. die folgenden technischen und organisatorischen Maßnahmen getroffen (Aufzählung nicht abschließend):
- Verschlüsselung von personenbezogenen Daten
- Pseudonymisierung von personenbezogenen Daten
- Konsequente Anwendung des „Need-to-know-Prinzips“ (der Zugriff auf Ihre personenbezogenen Daten ist strikt auf die Mitarbeiter beschränkt, die den Zugriff benötigen, um die gewünschten Produkte und Dienstleistungen zu erbringen)
- OUI Mitarbeiter und Dienstleister sind zur Vertraulichkeit verpflichtet
- Umsetzung zahlreicher Vorsichtsmaßnahmen zum Schutz Ihrer personenbezogenen Daten vor unberechtigtem Zugriff, Verlust oder Veränderung
- Die von OUI beauftragten Dienstleister sind vertraglich verpflichtet, das gleiche angemessene Sicherheitsniveau zu gewährleisten.
Alle von OUI eingesetzten technischen und organisatorischen Maßnahmen entsprechen stets dem „Stand der Technik“.
STAND UND ÄNDERUNG DIESER DATENSCHUTZINFORMATIONEN
Diese Datenschutzbestimmungen treten sofort in Kraft.
Dienstleister
Dienstleister
Amazon Payments Europe S.C.A.38 avenue J.F. Kennedy, L-1855 Luxemburg
Art des Dienstes
Zahlungsdienst
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://pay.amazon.de/help/201751600
Genutzte Technologien
Cookies
Gesammelte Daten
Adresse, Browser-Informationen, Geburtsdatum, Geräteinformationen, E-Mail-Adresse, Vorname, Geografischer Standort, IP-Adresse, Nachname, Telefonnummer, Zeitzone, Nutzungsdaten, Bankverbindung, Clickstream-Daten, Kaufdetails
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. b DSGVO
Ort der Verarbeitung
Europäische Union
Aufbewahrungsdauer
Höchstgrenze für die Speicherung von Cookies: 1 Jahr
Weitergabe an Drittländer
USA
Datenempfänger
Amazon Payments Europe s.c.a. , Amazon Payments, Inc., Amazon.com, Inc.
_____________________________________________________________________________________________________________
Dienstleister
ImgIx
Zebrafish Labs Inc.
423 Tehama St, San Francisco, CA 94103, United States of America
Art des Dienstes
Dieser Dienst dient zur Optimierung von Bildern in Echtzeit.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
Genutzte Technologien
Cookies
Web beacons
Gesammelte Daten
Browser-Typ, Geräteinformationen, Hardware-/Software-Art, IP-Adresse, Informationen über das Betriebssystem, Referrer URL, Zeitpunkt des Zugriffs oder Abrufs, Eindeutige Gerätekennung, Informationen zum Mobilfunknetz, Gesehene Seiten
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
USA
Aufbewahrungsdauer
Höchstgrenze für die Speicherung von Cookies: 1 Jahr
Weitergabe an Drittländer
Weltweit
Datenempfänger
imgix Inc.
_____________________________________________________________________________________________________________
Dienstleister
PayPal (Europe) S.à r.l. et Cie, S.C.A
22-24 Boulevard Royal, L-2449 Luxembourg
Art des Dienstes
Zahlungsdienst
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://www.paypal.com/uk/smarthelp/contact-us/privacy
https://www.paypal.com/de/webapps/mpp/ua/privacy-full#2
https://www.paypal.com/de/webapps/mpp/ua/cookie-full
Genutzte Technologien
Cookies
Gesammelte Daten
Browser-Informationen, Kredit- und Bankkartennummer, Vorname, Geografischer Standort, Internetdienstanbieter, IP-Adresse, Nachname, Zahlungsinformationen, Kaufaktivität, Transaktionsinformationen, Bankverbindung, Stamm- und Vertragsdaten, Passwort, TAN und Checksumme, Gerätetyp, Art der Netzwerkverbindung, Geräteinformationen, Kontoinformationen, E-Mail-Adresse
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
Weltweit
Aufbewahrungsdauer
Höchstgrenze für die Speicherung von Cookies: 10 Jahre
Weitergabe an Drittländer
Weltweit
Datenempfänger
PayPal (Europe) S.à r.l. et Cie, S.C.A, PayPal Group, PayPal Service Providers, Financial institutions
_____________________________________________________________________________________________________________
Dienstleister
Prismic Networks, Inc. 185 Alewife Brook Parkway, #410 Cambridge, MA 02138
Art des Dienstes
Content Delivery Network (Prismic)
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://prismic.io/legal/privacy
Genutzte Technologien
Ermittlung der Ladegeschwindigkeit des jeweiligen Seiteninhalts
Gesammelte Daten
Zur Optimierung der Darstellung dieser Webseiten, insbesondere zur Erhöhung der Ladegeschwindigkeit des jeweiligen Seiteninhalts, verwenden wir den Technologiepartner
Rechtliche Grundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO. Das berechtigte Interesse liegt in der Optimierung und dem wirtschaftlichen Betrieb des Internetauftritts.
Ort der Verarbeitung
Weltweit
Aufbewahrungsdauer
Zeitraum des Besuches der Webside
Weitergabe an Drittländer
Weltweit
Datenempfänger
Prismic Networks, Inc. 185 Alewife Brook Parkway, #410 Cambridge, MA 02138
_____________________________________________________________________________________________________________
Dienstleister
reCAPTCHA
Google Ireland Limited
Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland
Art des Dienstes
- Bot-Schutz
- Spam-Vorbeugung
- Betrugserkennung
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
Nachfolgend finden Sie die E-Mail-Adresse des Datenschutzbeauftragten des verarbeitenden Unternehmens.
https://support.google.com/policies/contact/general_privacy_form
Genutzte Technologien
Skripten
Gesammelte Daten
Browser-Sprache, Browser-Plugins, Klickpfad, Datum und Uhrzeit des Besuchs, IP-Adresse, Nutzerverhalten, Auf einer Seite verbrachte Zeit, Benutzereingabe, Geräteinformationen, Mausbewegungen, Geografischer Standort, Gerätebestriebssystem
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
Europäische Union
Aufbewahrungsdauer
Die Daten werden gelöscht, sobald sie für die Zwecke der Verarbeitung nicht mehr erforderlich sind.
Weitergabe an Drittländer
- Vereinigte Staaten von Amerika
- Singapur
- Taiwan
- Chile
Datenempfänger
Im Folgenden werden die Empfänger der erhobenen Daten aufgelistet.
Alphabet Inc.
Google LLC
Google Ireland Limited
_____________________________________________________________________________________________________________
Dienstleister
Usercentrics GmbH
Sendlinger Str. 7, 80331 Munich, Germany
Art des Dienstes
Dies ist ein Einwilligungsverwaltungsdienst. Auf der Website wird die Usercentrics GmbH als Auftragsverarbeiter zum Zweck des Einwilligungsmanagements eingesetzt.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
datenschutz@usercentrics.com
Genutzte Technologien
Local Storage
Pixel
Gesammelte Daten
Opt-in- und Opt-out-Daten, Referrer URL, User Agent, Benutzereinstellungen, Consent ID, Zeitpunkt der Einwilligung, Einwilligungstyp, Template-Version, Banner-Sprache, IP-Adresse
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. c DSGVO
Ort der Verarbeitung
Europäische Union
Aufbewahrungsdauer
Die Einwilligungsdaten (erteilte Einwilligung und Widerruf der Einwilligung) werden ein Jahr gespeichert. Die Daten werden dann unverzüglich gelöscht.
Weitergabe an Drittländer
-
Datenempfänger
Usercentrics GmbH
_____________________________________________________________________________________________________________
Dienstleister
Vimeo LLC
555 West 18th Street, New York, New York 10011, United States of America
Art des Dienstes
Dies ist ein Dienst zum Anzeigen von Videoinhalten.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
Privacy@vimeo.com
Genutzte Technologien
Cookies
Gesammelte Daten
Browser-Informationen, Browser-Sprache, Browser-Typ, Cookie-Informationen, Geräteinformationen, Gerätebestriebssystem, Informationen aus Drittanbieterquellen, IP-Adresse, Besuchte Seiten, Referrer URL, Informationen die Nutzer auf der Seite zur Verfügung stellen, Suchanfragen, Geografischer Standort, Angesehener Inhalt
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
USA
Aufbewahrungsdauer
Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden.
Weitergabe an Drittländer
USA
Datenempfänger
Vimeo LLC
_____________________________________________________________________________________________________________
Dienstleister
Appocalypsis 9AM INTERNET MEDIA LABS , V.DALLAS & SIA EE, Louizis Riankour 64, 11523 Athen
Art des Dienstes
Bei der Appocalypse Call Application speichert der Webserver automatisch Daten (Zugriffsdaten) in Form einer Server-Log-Datei, die z.B. das Datum und die Uhrzeit des Zugriffs, Ihre IP-Adresse in gekürzter Form und den anfragenden Provider enthält.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://www.appocalypsis.com/terms
Genutzte Technologien
-
Gesammelte Daten
-
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 DSGVO
Ort der Verarbeitung
Weltweit
Aufbewahrungsdauer
Diese Zugriffsdaten werden nicht ausgewertet und spätestens sieben Tage nach Beendigung Ihres Besuchs automatisch überschrieben.
Weitergabe an Drittländer
Weltweit
Datenempfänger
-
_____________________________________________________________________________________________________________
Dienstleister
Conversion Linker - Google Ireland Limited
Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland
Art des Dienstes
Dieser Dienst speichert Klickdaten, um Conversions effektiv zu messen.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://support.google.com/policies/troubleshooter/7575787?hl=en
Genutzte Technologien
Cookies
Gesammelte Daten
IP-Adresse, Nutzungsdaten, Gesehene Seiten, Referrer URL, Cookie-Informationen, Angeklickte Anzeigen, Klickpfad, Klicks, Datum und Uhrzeit des Besuchs
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden.
Weitergabe an Drittländer
Vereinigte Staaten von Amerika
Singapur
Chile
Taiwan
Datenempfänger
Google Ireland Limited
Google LLC
_____________________________________________________________________________________________________________
Dienstleister
Criteo SA
32 Rue Blanche, 75009 Paris, France
Art des Dienstes
Dies ist ein Werbedienst. Es wird verwendet, um personalisierte Anzeigen für Verbraucher zu erstellen
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
dpo@criteo.com
Genutzte Technologien
Cookies
Gesammelte Daten
Browser-Informationen, Klickpfad, Datum und Uhrzeit des Besuchs, Geräteinformationen, Angesehene Dateien, Standort-Informationen, IP-Adresse, Mobile advertising IDs, Anzahl der Seitenaufrufe, Angesehene Produkte, Suchbegriffe, Technische IDs, Nutzungsdaten, Anzahl der geschalteten Anzeigen, Referrer URL
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Technische Daten bleiben bis zu 13 Monate erhalten. Cookies verfallen 13 Monate nach ihrer letzten Aktualisierung.
Weitergabe an Drittländer
Weltweit
Datenempfänger
Subsidiaries
Affiliated companies
_____________________________________________________________________________________________________________
Dienstleister
Facebook Pixel - Meta Platforms Ireland Ltd.
4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Ireland
Art des Dienstes
Dies ist eine Tracking-Technologie, die von Facebook angeboten und von anderen Facebook-Diensten verwendet wird. Es wird verwendet, um Interaktionen von Besuchern mit Websites ("Ereignisse") zu verfolgen, nachdem sie auf eine auf Facebook oder anderen von Meta bereitgestellten Diensten geschaltete Anzeige geklickt haben ("Conversion").
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://www.facebook.com/help/contact/1650115808681298
Genutzte Technologien
Cookies
Pixel
Gesammelte Daten
Angesehene Werbeanzeigen, Angesehener Inhalt, Geräteinformationen, Geografischer Standort, HTTP-Header, Interaktionen mit Werbung, Services und Produkten, IP-Adresse, Angeklickte Elemente, Marketinginformation, Besuchte Seiten, Pixel-ID, Referrer URL, Nutzungsdaten, Nutzerverhalten, Facebook-Cookie-Informationen, Facebook Nutzer-ID, Nutzungs-/Klickverhalten, Browser-Informationen, Gerätebestriebssystem, Geräte-ID, User Agent, Browser-Typ
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.
Die auf den Websites erfassten Interaktionen der Nutzer werden nicht länger als zwei Jahre gespeichert. Die Daten werden jedoch gelöscht, sobald sie für die Zwecke der Verarbeitung nicht mehr benötigt werden.
Weitergabe an Drittländer
Singapur
Vereinigte Staaten von Amerika
Vereinigtes Königreich
Datenempfänger
Meta Platforms Ireland Ltd., Meta Platforms Inc.
_____________________________________________________________________________________________________________
Dienstleister
FACT Finder - Omikron Data Quality GmbH
Habermehlstr. 17, 75172 Pforzheim, Germany
Art des Dienstes
Dies ist eine E-Commerce-Produktsuch- und Navigationsplattform.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
datenschutz@omikron.net
Genutzte Technologien
Cookies
Gesammelte Daten
Nutzer-ID, Sitzungs-ID, Informationen suchen, Datum und Uhrzeit des Besuchs, Geografischer Standort, Nutzungsdaten, Stichwörter, IP-Adresse, Browser-Informationen, Gerätebestriebssystem, Referrer URL
Rechtliche Grundlage
Art. 6 Abs. 1 S.1 lit. a GDPR
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.
Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden.
Weitergabe an Drittländer
-
Datenempfänger
Omikron Data Quality GmbH
_____________________________________________________________________________________________________________
Dienstleister
Google Ads Conversion Tracking - Google Ireland Limited
Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland
Art des Dienstes
Dies ist ein Conversion- tracking -Dienst. Dieser Dienst erfasst, was nach einem Klick auf eine von uns über Google Ads geschaltete Anzeige passiert, wenn Nutzer die Website anschließend besuchen. Bei Conversions messen wir, ob Nutzer nach dem Klick auf eine von uns über Google Ads geschaltete Anzeige eine bestimmte, von uns vorgegebene Aktion auf der Website ausführen (z. B. ob Dienstleistungen bestellt werden). So kann der Nutzer nachvollziehen, welche Keywords, Anzeigen, Anzeigengruppen oder Kampagnen zu der gewünschten Interaktion der Nutzer führen.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://support.google.com/policies/troubleshooter/7575787?hl=en
Genutzte Technologien
Tracking Pixel
Tracking-Code
Gesammelte Daten
Browser-Sprache, Browser-Typ, Angeklickte Anzeigen, Cookie ID, Datum und Uhrzeit des Besuchs, IP-Adresse, Referrer URL, Web-Anfrage, Nutzerverhalten
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.
Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden.
Weitergabe an Drittländer
Vereinigte Staaten von Amerika
Singapur
Taiwan
Chile
Datenempfänger
Google Ireland Limited, Google LLC, Alphabet Inc
_____________________________________________________________________________________________________________
Dienstleister
Googel Analytics - Google Ireland Limited
Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland
Art des Dienstes
es ist ein Webanalysedienst. Damit kann der Nutzer den Werbe-Return on Investment „ROI“ messen sowie das Nutzerverhalten mit Flash, Video, Webseiten und Applikationen verfolgen.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://support.google.com/policies/contact/general_privacy_form
Genutzte Technologien
Cookies, Pixel, JavaScript, Gerätefingerabdruck
Gesammelte Daten
Klickpfad, Datum und Uhrzeit des Besuchs, Geräteinformationen, Standort-Informationen, IP-Adresse, Besuchte Seiten, Referrer URL, Browser-Informationen, Hostname, Browser-Sprache, Browser-Typ, Bildschirmauflösung, Gerätebestriebssystem, Interaktionsdaten, Nutzerverhalten, Besuchte URL
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.
Die Aufbewahrungsfrist hängt von der Art der gespeicherten Daten ab. Jeder Kunde kann wählen, wie lange Google Analytics Daten speichert, bevor sie automatisch gelöscht werden.
Weitergabe an Drittländer
Vereinigte Staaten von Amerika
Singapur
Chile
Taiwan
Datenempfänger
Google Ireland Limited, Alphabet Inc., Google LLC
_____________________________________________________________________________________________________________
Dienstleister
Googel Analytics 4 - Google Ireland Limited
Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland
Art des Dienstes
Dieser Dienst ermöglicht es dem Benutzer, den Verkehr und das Engagement auf seinen Websites und mobilen Apps mithilfe anpassbarer Berichte zu messen.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://support.google.com/policies/contact/general_privacy_form
Genutzte Technologien
Tracking-Code
Cookies
Gesammelte Daten
Kontodaten, Anonymisierte IP-Adresse, Absprungraten, Browser-Informationen, Klickpfad, Datum und Uhrzeit des Besuchs, Geräteinformationen, Downloads, Besuchsdauer, Standort-Informationen, Internetdienstanbieter, Mausbewegungen, Bildschirmauflösung, Verhaltensdaten, Referrer URL, App-Aktualisierungen
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.
Der Kunde kann wählen, wie lange Google Analytics Daten speichert. Die maximale Aufbewahrungsdauer beträgt 26 Monate.
Weitergabe an Drittländer
Vereinigte Staaten von Amerika
Singapur
Taiwan
Chile
Datenempfänger
Alphabet Inc., Google LLC, Google Ireland Limited
_____________________________________________________________________________________________________________
Dienstleister
Google Fonts - Google Ireland Limited
Gordon House, 4 Barrow St, Dublin 4, Ireland
Art des Dienstes
Dies ist eine Sammlung von Schriftarten für den kommerziellen und persönlichen Gebrauch.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://support.google.com/policies/contact/general_privacy_form
Genutzte Technologien
API
Gesammelte Daten
IP-Adresse, Aggregierte Nutzungszahlen, Schriftart-Anfrage, Referrer URL, CSS-Anfragen, User Agent, Browser-Informationen
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.
Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden.
Weitergabe an Drittländer
Vereinigte Staaten von Amerika
Singapur
Taiwan
Chile
Datenempfänger
Alphabet Inc., Google LLC, Google Ireland Limited
_____________________________________________________________________________________________________________
Dienstleister
Google Maps - Google Ireland Limited
Gordon House, 4 Barrow St, Dublin 4, Ireland
Art des Dienstes
Dies ist ein integrierter Kartendienst.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://support.google.com/policies/contact/general_privacy_form
Genutzte Technologien
API
Gesammelte Daten
Datum und Uhrzeit des Besuchs, Standort-Informationen, IP-Adresse, URL, Nutzungsdaten, Suchbegriffe, Geografischer Standort
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.
Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden.
Weitergabe an Drittländer
Vereinigte Staaten von Amerika
Singapur
Taiwan
Chile
Datenempfänger
Google Ireland Limited, Google LLC, Alphabet Inc
_____________________________________________________________________________________________________________
Dienstleister
Googel Tag Manager - Google Ireland Limited
Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland
Art des Dienstes
Dies ist ein Tag-Management-System. Über den Google Tag Manager können Tags zentral über eine Benutzeroberfläche eingebunden werden. Tags sind kleine Codeabschnitte, die Aktivitäten verfolgen können. Über den Google Tag Manager werden Scriptcodes anderer Tools eingebunden. Der Tag Manager ermöglicht es zu steuern, wann ein bestimmtes Tag ausgelöst wird.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://support.google.com/policies/contact/general_privacy_form
Genutzte Technologien
Webseiten-Tags
Gesammelte Daten
Aggregierte Daten über die Tag-Auslösung
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.
Die Daten werden nach 14 Tagen nach Abruf gelöscht.
Weitergabe an Drittländer
Singapur
Taiwan
Chile
Vereinigte Staaten von Amerika
Datenempfänger
Alphabet Inc., Google LLC, Google Ireland Limited
_____________________________________________________________________________________________________________
Dienstleister
Microsoft Advertising - Microsoft Ireland Operations Limited
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland
Art des Dienstes
Dies ist ein Tracking- und Werbedienst.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://aka.ms/privacyresponse
Genutzte Technologien
Cookies
Web beacons
Gesammelte Daten
Browser-Sprache, Angeklickte Anzeigen, Digitale Signatur, GUID, die vom UET-Tag generiert wurde, IP-Adresse, Microsoft Klick-ID, Microsoft Cookie, Seitentitel, Referrer URL, Farbtiefe des Bildschirms, Bildschirmauflösung, UET-ID-Tag, Ladezeit der Seite, Zugriff auf Publisher/URL
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
EU
Aufbewahrungsdauer
Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.
Die Daten werden gelöscht, sobald sie für die Zwecke der Verarbeitung nicht mehr erforderlich sind.
Weitergabe an Drittländer
Weltweit
Datenempfänger
Microsoft Corporation
_____________________________________________________________________________________________________________
Dienstleister
Art des Dienstes
Instant-Messaging-Dienstes
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://www.whatsapp.com/legal/privacy-policy-eea
Genutzte Technologien
WhatsApp verwendet verschiedene Technologien, um den Instant-Messaging-Dienst bereitzustellen, einschließlich der Nutzung von mobilen Apps für iOS und Android sowie einer Webanwendung, die über einen Webbrowser auf einem Computer oder Tablet genutzt werden kann. Der genaue technische Aufbau und die eingesetzten Technologien sind jedoch nicht im Detail bekannt, da WhatsApp ein proprietäres System ist und keine offene Architektur besitzt.
Gesammelte Daten
Name, Telefonnummer
Rechtliche Grundlage
https://www.privacyshield.gov/participant?id=a2zt00000011sfnAAA&status=Active
Ort der Verarbeitung
WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2,Irland
Aufbewahrungsdauer
Die genaue Aufbewahrungsdauer der Daten bei WhatsApp ist nicht bekannt, da dies von verschiedenen Faktoren abhängt, einschließlich der Art der Daten und der Art der Nutzung durch den Benutzer. WhatsApp gibt jedoch an, dass es Daten nur so lange aufbewahrt, wie es für den Zweck, für den sie gesammelt wurden, notwendig ist und um gesetzlichen Verpflichtungen nachzukommen. Wenn die Daten nicht mehr benötigt werden, löscht WhatsApp sie oder macht sie unkenntlich. Es wird jedoch nicht spezifiziert, wie lange die Daten genau aufbewahrt werden.
Weitergabe an Drittländer
WhatsApp gibt in seiner Datenschutzrichtlinie an, dass es personenbezogene Daten an andere Unternehmen innerhalb und außerhalb der Facebook-Unternehmensgruppe weitergeben kann. Dies umfasst auch die Übertragung personenbezogener Daten in Länder außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR), einschließlich der USA. Es wird jedoch darauf hingewiesen, dass WhatsApp Maßnahmen ergreift, um sicherzustellen, dass personenbezogene Daten, die außerhalb der EU und des EWR übertragen werden, angemessen geschützt werden und dass die Übertragung im Einklang mit den geltenden Datenschutzgesetzen erfolgt. Zu diesen Maßnahmen gehört auch die Teilnahme von WhatsApp am EU-US Privacy Shield Framework, das ein angemessenes Datenschutzniveau für personenbezogene Daten gewährleisten soll, die aus der EU in die USA übertragen werden. Es sei jedoch darauf hingewiesen, dass das EU-US Privacy Shield Framework im Jahr 2020 vom Europäischen Gerichtshof für ungültig erklärt wurde, und dass WhatsApp möglicherweise andere Mechanismen zur Gewährleistung eines angemessenen Datenschutzniveaus anwendet.
Datenempfänger
WhatsApp gibt in seiner Datenschutzrichtlinie an, dass es personenbezogene Daten an andere Unternehmen innerhalb und außerhalb der Facebook-Unternehmensgruppe weitergeben kann, einschließlich von Unternehmen, die IT-Dienstleistungen, Kundendienst, Zahlungsabwicklung und andere Dienstleistungen erbringen. Die genauen Empfänger der Daten werden jedoch nicht spezifiziert.
_______________________________________________________________________________________________________
Dienstleister
Mapp Digital Germany GmbH
Art des Dienstes
Dies ist eine Plattform für Kundenintelligenz und digitales Marketing.
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
Nachfolgend finden Sie die E-Mail-Adresse des Datenschutzbeauftragten des verarbeitenden Unternehmens.
Genutzte Technologien
Diese Liste enthält alle Technologien, mit denen dieser Dienst Daten sammelt. Typische Technologien sind Cookies und Pixel, die im Browser platziert werden. Cookies
Gesammelte Daten
Diese Liste enthält alle (persönlichen) Daten, die von oder durch die Nutzung dieses Dienstes gesammelt werden. Browser-Informationen, Datum und Uhrzeit des Besuchs, Geräteinformationen, Nutzungsdaten, Geklickte Links, IP-Adresse, Referral URL
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
Europäische Union
Aufbewahrungsdauer
Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden.
Weitergabe an Drittländer
USA
Datenempfänger
Mapp Digital Germany GmbH, Mapp Digital US, LLC
_______________________________________________________________________________________________________
Dienstleister
SAIZ GmbH, Nostiltzstr. 23, 10961 Berlin, Deutschland, im Nachfolgenden „SAIZ“
Art des Dienstes
SAIZ, erhebt, verarbeitet und speichert personenbezogene Daten von Besucher der Website zur Abgabe personalisierter Größen- und Passformempfehlungen, statistischen Analyse und betriebswirtschaftlichen Kostenoptimierung
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
https://www.saiz.io/datenschutz
Genutzte Technologien
Persistente Cookies
Gesammelte Daten
Daten, die Sie angeben, um eine personalisierte Größenempfehlung zu erhalten wie Alter, Geschlecht, Größe in cm, ggf. Brustumfang, ggf. Hüftumfang, ggf. Taillenumfang, Gewicht, Informationen zum Körperbau und der Bodyshape von Besuchern der Website. Daneben wird die IP-Adresse des Besuchers der Website gespeichert
Rechtliche Grundlage
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Ort der Verarbeitung
Europäische Union
Aufbewahrungsdauer
Die personenbezogenen Daten des Besuchers werden gelöscht, sobald die Verarbeitungszwecke für die diese erhoben wurden, erreicht wurden oder Sie Ihre Einwilligung zur Datenerhebung widerrufen haben. Weitere Informationen zur Speicherdauer entnehmen Sie bitte der Website über den Cookie Banner / Cookie Einstellungen.
Weitergabe an Drittländer
Weltweit
Datenempfänger
Datenempfänger der erhobenen Daten ist die SAIZ GmbH und deren exteren Dienstleister:
- DataDog Inc.
- Microsoft Corp.
- Google LLC
- Amazon Web Services Inc
wobei im Zusammenhang mit der Nutzung dieser Dienstleister durch entsprechende Vereinbarungen sichergestellt hat, dass die erhobenen personenbezogenen Daten nur auf Servern in der EU gespeichert werden. Gleichwohl kann nicht mit 100 prozentiger Sicherheit gewährleistet werden, dass es zu keiner Datenübertragung in ein Drittland im Zuge des Einsatz von Dienstleistern durch SAIZ als deren Subunternehmer kommt. Sollte es zu einer Verarbeitung der personenbezogenen Daten in einem Drittland kommen, darf dies nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Dies schließt insbesondere den Abschluss von Standard Datenschutzklauseln („EU-SCC“) ein und es wurde seitens SAIZ ein sog. „Transfer Impact Assessment“ („TIA“) durchgeführt.
_______________________________________________________________________________________________________
Dienstleister
Wunderpen GmbH, Aroser Allee 76 , 13407 Berlin
Art des Dienstes
Erstellung von automatisiert erstellten, handschriftlichen Schriftstücken (bspw. Postkarten oder Briefe) inkl. Beschriftung mit Text- und (personenbezogenen) Adressdaten zzgl. eventueller Kuvertierung
Datenschutzbeauftragter / Datenschutzbestimmung des verarbeitenden Unternehmens
Genutzte Technologien
Genutzt werden selbstentwickelte Schreibroboter zur Erstellung von handgeschriebenen postalischen Mailings
Gesammelte Daten
Geschlecht, Vorname, Nachname, Straße, Haus-Nr., PLZ, Ort, Land
Rechtliche Grundlage
Art. 4 Nr. 8 & Art. 28 der Verordnung (EU) 2016/679 DSGVO
Ort der Verarbeitung
Europäische Union
Aufbewahrungsdauer
Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden.
Weitergabe an Drittländer
-
Datenempfänger
Datenempfänger der erhobenen Daten ist die Wunderpen GmbH und deren exteren Dienstleister:
- PORTFORMANCE GmbH, Bahnhofstraße 7, 92318 Neumarkt
- Bett Ingenieure GmbH, Ziegelbrennestr. 5, 70374 Stuttgart
- Couvert Versand Service GmbH, Blockdammweg 49, 10318 Berlin
Retail Plattform
Wir möchten dich darauf hinweisen, dass deine personenbezogenen Daten, die du beim Partnerunternehmen [Liste der Partnerunternehmen] angibst oder die während deiner Interaktion mit unseren Dienstleistungen erfasst werden, automatisch an die OUI Gruppe und deren Verbundene Unternehmen (nachfolgend nur noch als OUI Gruppe bezeichnet) übermittelt werden. Die OUI Gruppe arbeitet eng mit [Liste der Partnerunternehmen] zusammen, um dir unsere Produkte und Dienstleistungen anzubieten.
Die Übermittlung deiner Daten an die OUI Gruppe erfolgt aus betrieblichen und geschäftlichen Gründen, um eine effiziente Verwaltung unserer Dienstleistungen, die Kundenbetreuung, die Analyse von Verkaufsdaten und andere geschäftliche Zwecke sicherzustellen.
Die OUI Gruppe wird deine Daten gemäß ihren eigenen Datenschutzrichtlinien behandeln, die du auf unserer Website www.oui.com/datenschutz oder auf Anfrage einsehen kannst. Wir möchten betonen, dass deine Daten von der OUI Gruppe genauso sorgfältig und vertraulich behandelt werden wie von [Liste der Partnerunternehmen]
Wenn du Fragen zur Datenverarbeitung oder zur Weitergabe deiner Daten an die OUI Gruppe hast, stehen wir dir gerne zur Verfügung. Deine Datenschutzrechte sind uns wichtig, und wir sind bestrebt, deine Privatsphäre zu schützen.
Freiwilligkeit und Widerrufbarkeit deiner Einwilligung
Deine Einwilligung ist vollkommen freiwillig und kann jederzeit ohne Angabe von Gründen widerrufen werden. Einen Widerruf kannst du uns jederzeit mitteilen. Der Widerruf deiner Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung deiner Daten, die aufgrund deiner Einwilligung bis zum Widerruf erfolgt ist.