index



Datenschutzbestimmung

 

Einleitung und Unterscheidungen

1. Einleitung

Mit dem Betrieb unserer Webseite  www.ullamusall-beauty.de  (im Folgenden „Webseite“ genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen – insbesondere der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG-neu) – verarbeitet. Mit unseren Datenschutzbestimmungen möchten wir Sie darüber informieren, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welchen Rechtsgrundlagen wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus erklären wir Ihnen, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen.

2. Begriffe

Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG-neu stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:

2.1 Personenbezogene Daten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können zB der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt, um wen es sich handelt. Eine Person wird zB über die Angabe ihrer Anschrift oder Bankverbindung, ihres Geburtsdatums oder Benutzernamens, ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen.

2.2 Verarbeitung

Unter einer „Verarbeitung“ versteht man Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung personenbezogener Daten.

 

Verantwortliches Unternehmen und Datenschutzbeauftragter

3. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

Unternehmen:
 Ulla Musall Beauty
Anschrift:
Rethkoppel 14
22399 Hamburg
Tel.: +49 (0)40 24886096 E-
Mail: info@ullamusall-beauty.com 


Verarbeitungsrahmen

4. Verarbeitungsrahmen: Webseite

Im Rahmen der Webseite mit der URL www.ullamusall-beauty.de verarbeiten wir die nachfolgenden unter Ziffer 6-14 im Einzelnen aufgeführten personenbezogenen Daten von Ihnen. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf unserer Webseite angeben (zB durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebots automatisch zur Verfügung stellen.
Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unserem Auftragnehmer gegenüber weisungsbefugt sind. Zum Betrieb unserer Website setzen wir für das Hosting, sowie zur Wartung, Pflege und Weiterentwicklung externer Dienstleister ein. Sollten bei einzelnen, der in den Ziffern 6-14 aufgeführten Verarbeitungen weitere externe Dienstleister zum Einsatz kommen, werden sie dort benannt.
Eine Datenübermittlung in Drittstaaten findet grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgenden Verarbeitungen informieren.

 

Die Verarbeitungen im Einzelnen

5. Bereitstellung der Webseite und Server-Logfiles

5.1 Beschreibung der Verarbeitung

Bei jedem Aufruf der Webseite erfassen wir automatisch Informationen, die Ihr Browser an unseren Server übermittelt. Diese werden auch in den sogenannten Logfiles unseres Systems gespeichert. Dabei handelt es sich um die folgenden Daten:
Ihre IP-Adresse
die von Ihnen verwendete Browsersoftware, sowie deren Version und Sprache
das von Ihnen verwendete Betriebssystem
die Webseite, von der Sie auf unserer Webseite gelangt sind (sog. Referrer)
die von Ihnen auf unserer Webseite aufgerufenen Unterseiten
das Datum und die Uhrzeit Ihres Aufrufes unserer Webseite
Ihr Internet-Service-Provider
Übertragene Datenmenge
Die vorübergehende Speicherung Ihrer IP-Adresse durch das System ist notwendig, um unsere Webseite an das Endgerät eines Nutzers ausliefern zu können. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Ihre IP-Adresse wird jedoch nicht in unseren Logfiles erfasst.

5.2 Zweck

Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten. Darüber hinaus dient die Verarbeitung der statistischen Auswertung und Verbesserung unseres Online-Angebotes.

5.3

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt an dem in Ziffer 5.2 genannten Zweck.

5.4 Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website stirbt der Fall, wenn die jeweilige Sitzung beendet ist. Eine Löschung der Logfiles erfolgt nach 30 Tagen.

6. Registrierung

6.1 Beschreibung der Verarbeitung

Einzelne Funktionen und Angebote unserer Website stehen Ihnen nur als registrierter Nutzer zur Verfügung. Mit der Registrierung schließen Sie einen kostenlosen Nutzungsvertrag mit uns ab. Sie erhalten durch die Registrierung einen eigenen Nutzer-Account auf unserer Webseite. Die Registrierung erfolgt, indem Sie das Registrierungsformular auf https://ullamusall-beauty.de/mein-konto/ ausfüllen und uns elektronisch übermitteln. Zur Registrierung müssen Sie Ihre E-Mail-Adresse, einen frei gewählten Benutzernamen und ein frei gewähltes Passwort angeben. Mit dem Anklicken des Buttons „Registrieren“ übermitteln Sie uns das Formular. Sie erhalten dann eine automatische Willkommens-E-Mail. Diese enthält einen Link zur Bestätigung ihrer E-Mail-Adresse. Erst nach erfolgreicher Verifizierung Ihrer E-Mail-Adresse durch das Anklicken des Bestätigungslinks wird Ihr Account auf unserer Webseite freigeschaltet.

Hinweis für TikTok Shop:  Eine Registrierung ist für Einkäufe im TikTok Shop nicht erforderlich, sofern Sie dort direkt als Gast bestellen.                                                            

Als registrierter Nutzer können Sie auf unserer Webseite schneller und bequemer einkaufen, indem Sie Ihre Rechnungs- und Lieferanschriften sowie die von Ihnen bevorzugte Zahlungsart in Ihrem Nutzer-Profil hinterlegen. Dadurch müssen Sie Ihre personenbezogenen Daten bei späteren (weiteren) Versuchen nicht erneut eingeben.

6.2 Zweck

Die Verarbeitung erfolgt, um Ihnen die Funktionen unserer Webseite für registrierte Nutzer bereitstellen zu können.

6.3

Die Verarbeitung ist zum Abschluss und zur Erfüllung des Nutzungsvertrages erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Ohne Angabe Ihrer personenbezogenen Daten im Rahmen der Registrierung können wir unsere vertraglich geschuldeten Leistungen nicht erbringen.

6.4 Speicherdauer

Die Daten werden von uns mit Beendigung Ihres Nutzungsvertrages automatisch gelöscht. Den Nutzungsvertrag können Sie selbständig beenden, indem Sie in den Einstellungen Ihres Nutzer-Accounts die Funktion „Profil löschen“ auswählen. Alternativ können Sie uns auch per E-Mail an info@ullamusall-beauty.com oder per Post mitteilen, dass Sie kein registrierter Nutzer unserer Webseite mehr sein wollen. Wir werden Ihren Nutzer-Account dann unverzüglich löschen. Darüber hinaus können Sie als eingeloggter Nutzer Ihre eigenen Beiträge, Angaben und Informationen jederzeit bearbeiten und entfernen.  

6.5 Empfänger

Im Rahmen des Bestellungsprozesses kann es sein, dass die Daten an einen von uns im Rahmen einer Auftragsverarbeitung beauftragten Versender weitergegeben werden. Dies geschieht zum Zweck der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.

7. Einkauf

7.1 Beschreibung der Verarbeitung

Sie können als Gast oder als registrierter Nutzer auf unserer Webseite oder über unseren TikTok Shop einkaufen. Im Rahmen Ihres Bestellprozesses verarbeiten wir personenbezogene Daten von Ihnen. Die in unserem Online-Shop mit einem Sternchen „*“ markierten Pflichtfelder müssen von Ihnen ausgefüllt werden. Ansonsten ist es uns nicht möglich, mit Ihnen einen Kaufvertrag abzuschließen und Ihnen die gewünschte Ware zuzusenden. Alle weiteren Angaben sind freiwillig. Bei einem Einkauf auf unserer Webseite können Sie darüber hinaus eine der angebotenen Zahlungsarten (PayPal) zur Begleichung des Kaufpreises auswählen. Beim Abschluss Ihrer Bestellung werden die für die Zahlung erforderlichen Daten an den jeweiligen Zahlungsdienstleister weitergegeben. Wenn Sie als registrierter Nutzer auf unserer Webseite einkaufen, können Sie Ihre Rechnungs- und Lieferanschriften sowie die von Ihnen bevorzugte Zahlungsart für eine schnellere und bequemere Bestellung bei uns in Ihrem Nutzer-Profil hinterlegen.

7.2 Zweck

Die Verarbeitung erfolgt zum Abschluss und zur Abwicklung von Kaufverträgen.

7.3

Die Verarbeitung ist zum Abschluss und zur Erfüllung der Kaufverträge erforderlich (Art. 6 Abs. 1 lit. b DSGVO).

7.4 Speicherdauer

Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Wir nehmen nach zwei Jahren eine Einschränkung der Verarbeitung vor. Dh Ihre Daten werden dann nur noch zur Einhaltung der gesetzlichen Aufbewahrungsfristen gesondert aufbewahrt und nach Ablauf unverzüglich gelöscht.

7,5 Empfänger

Zur Abwicklung Ihrer Zahlung werden personenbezogene Daten an einen der nachfolgend aufgeführten und von Ihnen im Rahmen Ihres Einkaufs ausgewählten externen Zahlungsdienstleister weitergegeben:
PayPal: PayPal (Europe) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxemburg. Weitere Informationen zum Datenschutz bei PayPal finden Sie unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE . 

8. Kontaktformular und Kontaktaufnahme per E-Mail

8.1 Beschreibung der Verarbeitung

Zur Kontaktaufnahme haben wir auf unserer Webseite ein Kontaktformular bereitgestellt. In diesem Formular werden Sie gebeten, Ihre E-Mail-Adresse, Ihren Namen und eine Nachricht an uns einzugeben. Wenn Sie den Button „Absenden“ betätigen, werden die Daten unter Verwendung einer SSL-Verschlüsselung (siehe Ziffer 15) an uns übertragen. Das Kontaktformular kann nur übermittelt werden, wenn Sie durch Anklicken der entsprechenden Checkbox unsere Datenschutzbestimmungen akzeptieren. Sie können auch über die auf der Webseite angegebenen E-Mail-Adressen Kontakt mit uns aufnehmen. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten durch uns verarbeitet.

8.2 Zweck

Mit der Bereitstellung eines Kontaktformulars auf unserer Webseite wollen wir Ihnen eine bequeme Möglichkeit anbieten, sich mit uns in Verbindung zu setzen. Die mit und in dem Kontaktformular bzw. Ihrer E-Mail übermittelten Daten werden ausschließlich zum Zwecke der Bearbeitung und Beantwortung Ihres Anliegens verwendet.

8.3 Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 8.2 benannten Zweck. Sofern der E-Mail-Kontakt auf den Abschluss oder der Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

8.4 Speicherdauer

Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich der Fall, wenn die jeweilige Kommunikation mit Ihnen beendet ist. Beendet ist die Kommunikation dann, wenn sich aus den Umständen entnehmen lässt, dass Ihr Anliegen abschließend geklärt ist. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist.

9. Cookies

9.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die beim Besuch einer Webseite auf dem Endgerät des Nutzers gespeichert werden. Cookies enthalten Informationen, die die Wiedererkennung eines Endgerätes und ggf. bestimmte Funktionen einer Webseite ermöglichen. Zumeist setzen wir lediglich so genannte „Session-Cookies“ ein. Diese werden automatisch gelöscht, wenn Sie Ihre Internetsitzung beenden und den Browser schließen. Andere Cookies bleiben für einen längeren Zeitraum auf Ihrem Endgerät gespeichert und ermöglichen Partnerunternehmen, Ihren Browser bzw. Rechner wiederzuerkennen (persistente Cookies). Je nach Cookie werden im Fall von persistenten Cookies diese automatisch je nach vorgegebener Speicherdauer gelöscht.

9.2 Zweck

Wir setzen Cookies ein, um unsere Webseite nutzerfreundlicher zu gestalten und die in Ziffer 9.1 beschrieben Funktionen anzubieten. Wir arbeiten u. a. mit Werbepartnern zusammen, die uns dabei unterstützen, unsere Webseite für Sie so interessant wie möglich zu gestalten. Zu diesem Zweck sind u. U. auf unserer Website auch Cookies von Drittanbietern, unseren Partnerunternehmen, auf Ihrer Festplatte gespeichert. Sollten wir Dritten gestatten derartige Cookies einzusetzen, informieren wir Sie in den nachfolgenden Abschnitten über die auf diese Weise erhobenen Informationen.

9.3 Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 9.2 benannten Zweck.

9.4 Speicherdauer

Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken.
Nachfolgend haben wir für Sie die Links zusammengestellt, die Sie zu Anleitungen führen, wie Sie die Einstellungen bei den gängigen Browsern verändern können. Weitere Informationen erhalten sie im Support Menu Ihres Browsers:

Internet Explorer: http://windows.microsoft.com/de-DE/windows-vista/Block-or-allow-cookies

Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen

Chrome: http://support.google.com/chrome/bin/answer.py?hl=de&hlrm=en&answer=95647

Safari: https://support.apple.com/kb/ph21411?locale=de_DE

Opera: http://help.opera.com/Windows/10.20/de/cookies.html

Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, können einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden.

10. Newsletter

10.1 Beschreibung der Verarbeitung

Wir versenden in unregelmäßigen Abständen einen Newsletter, um Sie über unsere Angebote zu informieren. Unseren Newsletter erhalten Sie nur, wenn Sie sich aktiv in unseren Verteiler eintragen. Dies können Sie durch das Ausfüllen und Absenden eines Anmeldeformulars auf unserer Webseite oder im Rahmen einer Bestellung in unserem Onlineshop tun. Für die Anmeldung ist lediglich die Angabe Ihrer E-Mail-Adresse erforderlich. Alle weiteren Angaben (wie z. B. Ihr Vorname und Nachname) sind freiwillig und dienen allein der Personalisierung der E-Mails.

Zur Durchführung und Verifizierung der Anmeldung nutzen wir das sogenannte Double-Opt-in-Verfahren. Nach Ihrer Anmeldung erhalten Sie eine E-Mail, in der Sie um Bestätigung gebeten werden. Erst nach dieser Bestätigung werden Sie in unseren Verteiler aufgenommen. Im Rahmen dieses Verfahrens speichern wir Datum, Uhrzeit und Ihre IP-Adressen sowohl bei der Anmeldung als auch bei der Bestätigung.

Wenn Sie auf unserer Internetseite Waren oder Dienstleistungen erwerben und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese für den Versand eines sogenannten Bestandskunden-Newsletters verwendet werden. In diesem Fall wird über den Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet.

10.2 Zweck

Die Verarbeitung dient dem Versand von Newslettern an Abonnenten und Bestandskunden sowie der Optimierung unserer Newsletter-Kampagnen. Die Speicherung von Datum, Uhrzeit und IP-Adressen bei der Anmeldung erfolgt zur Dokumentation der erteilten Einwilligung und zum Schutz vor missbräuchlicher Eintragung von E-Mail-Adressen.

10.3 Rechtsgrundlage

Die Verarbeitung erfolgt bei unserem Abonnenten-Newsletter auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligungserklärung können Sie jederzeit abrufen. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen, insbesondere der Nachweispflicht und der Vermeidung von Missbrauch.

Bei unserem Bestandskunden-Newsletter erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen in der Direktwerbung, im Rahmen der Vorgaben von § 7 Abs. 3 UWG.

10.4 Speicherdauer und Widerruf der Einwilligung

Sollten Sie Ihre Anmeldung zum Newsletter nicht innerhalb von 24 Stunden bestätigen, werden Ihre Daten automatisch gelöscht. Im Übrigen verarbeiten wir Ihre personenbezogenen Daten für die Dauer Ihres Abonnements. Sie können den Newsletter jederzeit abbestellen, indem Sie Ihre Einwilligung widerrufen. Dies ist per E-Mail an info@ullamusall-beauty.com, per Post oder über den Abbestelllink in jeder Newsletter-E-Mail möglich. Nach Abbestellung wird Ihre E-Mail-Adresse auf eine sogenannte Blacklist gesetzt, um sicherzustellen, dass Sie keine weiteren Newsletter erhalten.

10.5 Empfänger und Übermittlung in Drittstaaten

Für den Versand unserer Newsletter nutzen wir den Dienst MailPoet, ein Angebot der Wysija SARL, 6 rue Dieudé, 13006, Marseille, Frankreich. MailPoet speichert die von Ihnen angegebenen Daten auf seinen Servern innerhalb der EU. Wir haben mit MailPoet eine Vereinbarung zur Auftragsverarbeitung abgeschlossen. Der Anbieter darf die Daten nur gemäß unseren Weisungen und nicht für eigene Zwecke verarbeiten.

Mit MailPoet können wir analysieren, wie unsere Newsletter genutzt werden. Dabei werden z. B. Öffnungen und Klicks auf Links ausgewertet sowie technische Informationen (z. B. Zeitpunkt, IP-Adresse, Browsertyp) erfasst. Diese Analysen erfolgen anonymisiert und dienen ausschließlich der Verbesserung unserer Newsletter. Wenn Sie dies nicht wünschen, können Sie den Newsletter abbestellen.

Weitere Informationen finden Sie in der Datenschutzrichtlinie von MailPoet: https://www.mailpoet.com/privacy-notice/.

 

11. Soziale Netzwerke

11.1 Beschreibung der Verarbeitung

Bestimmte Unterseiten unserer Webseite enthalten sog. Social Plugins, die von den externen sozialen Netzwerken Facebook, X Corp., Instagram, TikTok und Google+ angeboten werden. Beim Aufruf einer Seite, die ein solches Plugin enthält, baut Ihr Browser eine direkte Verbindung mit den Servern des sozialen Netzwerkes auf. Der Inhalt des jeweiligen Social Plugins wird von dem Sozialen Netzwerk direkt an Ihren Browser übermittelt und in unserer Webseite angezeigt. Um dies zu verhindern, setzen wir die sogenannte Zwei-Klick-Lösung ein. Wir haben die Social Plugins dafür auf unserer Webseite so eingebunden, dass die Verbindung der Social Plugins mit den Servern der sozialen Netzwerke standardmäßig unterbrochen ist. Wenn Sie auf unserer Webseite direkt mit einem Sozialen Netzwerk über das Social Plugin kommunizieren und einen Datenaustausch ermöglichen wollen, müssen Sie das jeweils gewünschte Social Plugin anklicken und es dadurch aktivieren.
Nach der Aktivierung eines Social Plugins haben wir keinen Einfluss mehr auf den Umfang der Daten, die das jeweilige soziale Netzwerk erhebt. Wir informieren Sie daher entsprechend unserem Kenntnisstand. Durch die Aktivierung eines Social Plugins wird Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite an das jeweilige Soziale Netzwerk übermittelt. Sofern Sie beim Besuch unserer Webseite bei dem Sozialen Netzwerk eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit einem aktivierten Social Plugin interagieren, z.B. mittels des Social Plugins einen Beitrag „teilen“, „liken“ oder „retweeten“, werden auch diese Informationen direkt an das jeweilige Soziale Netzwerk übermittelt und dort ebenfalls in Ihrem Benutzerkonto gespeichert.
Die Sozialen Netzwerke, mit denen Sie kommunizieren, speichern Ihre Daten als Nutzungsprofile und nutzen sie auch für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung ihrer Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an die Sozialen Netzwerke wenden müssen.

11.2 Zweck

Die Verarbeitung erfolgt, um Ihnen eine bequeme nutzerfreundliche Kommunikation mit den Sozialen Netzwerken ermöglichen zu können.

11.3 Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 11.2 benannten Zweck.

11.4 Empfänger und Übermittlung in Drittstaaten

Durch die Aktivierung eines Social Plugins werden Ihre Daten an eines der nachfolgenden Soziale Netzwerk übermittelt.
Facebook: Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA. Weitere Informationen zum Datenschutz bei Facebook finden Sie unter Facebook Privacy Policy; Facebook Help, Facebook Privacy Information, und Facebook Privacy.
Instagram: Instagram LLC, 1601 Willow Rd, Menlo Park, California 94025, USA; Weitere Informationen zum Datenschutz bei Instagram finden Sie unter Instagram Help.
Die Sozialen Netzwerke verarbeiten Ihre personenbezogenen Daten auch in den USA und haben sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter EU-US Privacy Shield.

11.5 Facebook Custom Audiences

Unsere Website verwendet die Remarketing-Funktion „Custom Audiences“ der Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA („Facebook“). Dadurch können Nutzern der Website im Rahmen des Besuchs des sozialen Netzwerkes Facebook oder anderer das Verfahren ebenfalls nutzende Websites interessenbezogene Werbeanzeigen („Facebook-Ads“) dargestellt werden. Wir verfolgen damit das Interesse, Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, um unsere Online-Angebote für Sie interessanter zu gestalten. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 lit. f) DSGVO.
Bei Custom Audiences baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Facebook auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Facebook erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung von Facebook Custom Audiences erhält Facebook die Information, dass Sie unsere Website aufgerufen haben, oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Facebook registriert sind, kann Facebook den Besuch Ihrem Facebook-Konto zuordnen. Selbst wenn Sie nicht bei Facebook registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale verarbeitet.
Die Deaktivierung der Funktion „Facebook Custom Audiences“ ist für eingeloggte Nutzer unter Facebook Ad Settings möglich.
Weitere Informationen zur Datenverarbeitung durch Facebook erhalten Sie unter Facebook Privacy.


11.6 X Corp.

X ist ein Angebot der X Corp. International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland („X Corp.“). Die von X Corp. automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf X Corp. werden in der Regel an einen Server der X Corp., Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA übertragen und dort gespeichert. Es liegt ein Beschluss  der Europäischen Kommission über ein angemessenes Datenschutzniveau für die USA als Grundlage für eine Drittlandübermittlung vor, soweit der jeweilige Dienstleister zertifiziert ist. Bis zur Zertifizierung stützt sich unsere Zusammenarbeit auf Standarddatenschutzklauseln der Europäischen Kommission.

11.7 Instagram (by Meta)

Instagram (by Meta) ist ein Angebot der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland („Meta Platforms Ireland“) Die durch Meta Platforms Ireland automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf Instagram werden in der Regel an einen Server der Meta Platforms, Inc., 1 Hacker Way, Menlo Park, California 94025, USA übertragen und dort gespeichert. Für die USA liegt ein Beschluss der Europäischen Kommission über ein angemessenes Datenschutzniveau als Grundlage für eine Drittlandübermittlung vor, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor. Unsere Kooperation stützt sich ergänzend auf die Standarddatenschutzklauseln der Europäischen Kommission.  Die Datenverarbeitung im Rahmen des Besuchs einer Instagram (by Meta) Fanpage erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitere Informationen (Informationen zu Insights-Daten) finden Sie Facebook Legal Terms.

11.8 TikTok

TikTok ist ein Angebot der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland („TikTok“) Die durch TiKTok automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf TikTok können unter anderem an TikTok Server in Staaten außerhalb der EU/des EWR übermittelt und dort gespeichert werden (u.a. auch die USA). Für die USA liegt ein Beschluss der Europäischen Kommission über ein angemessenes Datenschutzniveau als Grundlage für eine Drittlandübermittlung vor, soweit der jeweilige Dienstleister zertifiziert ist. Bis zur erfolgten Zertifizierung stützt sich unsere Kooperation auf Standarddatenschutzklauseln der Europäischen Kommission. Entsprechendes gilt für weitere Drittländer, für die kein Angemessenheitsbeschluss vorliegt.

11.9 TikTok Shop

11.9.1 Beschreibung der Verarbeitung

Neben unserer Website betreiben wir einen Online-Shop auf der Plattform TikTok („TikTok Shop“). Wenn Sie über unseren TikTok Shop Bestellungen tätigen, verarbeitet TikTok im Rahmen der Vertragserfüllung personenbezogene Daten (z. B. Lieferadresse, Kontaktangaben, Bestelldaten). Diese Daten werden von TikTok an uns übermittelt, um Ihre Bestellung abzuwickeln. Umgekehrt können auch Daten aus unserem Webshop (z. B. zur Kaufhistorie) mit dem TikTok Shop verknüpft werden, sofern Sie dieselben Kontaktdaten nutzen.

Die Datenverarbeitung im TikTok Shop unterliegt den Datenschutzbestimmungen von TikTok. Wir haben keinen vollständigen Einfluss auf die dortigen Verarbeitungsvorgänge. TikTok handelt insoweit als eigenständiger Verantwortlicher.

11.9.2 Zweck

Die Verarbeitung dient der Vertragserfüllung im Rahmen des TikTok Shops und der Synchronisation von Bestelldaten zwischen unseren Verkaufskanälen (Website und TikTok Shop), um Ihnen ein einheitliches Einkaufserlebnis zu bieten.

11.9.3 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Synchronisation der Verkaufskanäle).

11.9.4 Empfänger und Übermittlung in Drittstaaten

TikTok übermittelt Daten ggf. in Drittstaaten (einschließlich der USA). Für die USA liegt ein Angemessenheitsbeschluss der EU-Kommission vor (EU-US Data Privacy Framework), soweit TikTok zertifiziert ist. Andernfalls erfolgt die Übermittlung auf Basis von Standardvertragsklauseln. Weitere Informationen finden Sie in den Datenschutzrichtlinien von TikTok.

11.9.5 Ihre Rechte

Für die Ausübung Ihrer Betroffenenrechte (Auskunft, Berichtigung, Löschung etc.) bezüglich der im TikTok Shop verarbeiteten Daten wenden Sie sich direkt an TikTok. Wir unterstützen Sie auf Anfrage gern bei der Weiterleitung Ihres Anliegens.

12. Google Analytics

12.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet „Google Analytics“, einen Webanalysedienst der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Google Analytics setzt Cookies ein (siehe Ziffer 9), die eine Analyse Ihrer Nutzung unseres Angebotes ermöglichen. Die durch den Cookie erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir verwenden Google Analytics jedoch ausschließlich mit einer IP-Anonymisierung. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die von Google Analytics erstellten Statistiken erfassen insbesondere wie viele Nutzer unsere Website besuchen, aus welchem Land bzw. Ort der Zugriff erfolgt, welche Unterseiten aufgerufen werden und über welche Links oder Suchbegriffe Besucher auf unsere Webseite gelangen. Die Nutzerbedingungen von Google Analytics finden Sie unter  http://www.google.com/analytics/terms/de.html. Eine Übersicht zum Datenschutz bei Google Analytics ist unter http://www.google.com/intl/de/analytics/learn/privacy.html abrufbar. Die Datenschutzerklärung von Google lässt sich unter http://www.google.de/intl/de/policies/privacy einsehen.

12.2 Zweck

Die Verarbeitung erfolgt, um die Nutzung unserer Webseite auswerten zu können. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts.

12.3 Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 12.2 benannten Zweck.

12.4 Speicherdauer und Widerspruchsrecht

Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 9 erläutert. Sie können der Datenverarbeitung durch Google Analytics jederzeit widersprechen, indem Sie das von Google unter https://tools.google.com/dlpage/gaoptout?hl=de angebotene Browser-Add-on herunterladen und installieren. Alternativ haben Sie die Möglichkeit, auf den nachfolgenden Link zu klicken. Dadurch wird ein Opt-Out-Cookie auf Ihrem Endgerät gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Webseite unterbindet. Die mit Google Analytics verarbeiteten und gespeicherten Analysedaten werden von uns nach 14 Monaten automatisch gelöscht.

12.5 Empfänger und Übermittlung in Drittstaaten

Google Analytics ist für uns im Rahmen einer Auftragsverarbeitung als Dienstleister tätig. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US-Privacy-Shield unterworfen. Weitere Informationen zum EU-US-Privacy-Shield finden Sie unter https://www.privacyshield.gov/EU-US-Framework.

12.6 Browser Plugin

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch den Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

12.7 Widerspruch gegen Datenerfassung

Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert: Google Analytics deactivate.
Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

12.8 Auftragsdatenverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

12.9 Demografische Merkmale bei Google Analytics

Diese Website nutzt die Funktion “demografische Merkmale” von Google Analytics. Dadurch können Berichte erstellt werden, die Aussagen zu Alter, Geschlecht und Interessen der Seitenbesucher enthalten. Diese Daten stammen aus interessenbezogener Werbung von Google sowie aus Besucherdaten von Drittanbietern. Diese Daten können keiner bestimmten Person zugeordnet werden. Sie können diese Funktion jederzeit über die Anzeigeneinstellungen in Ihrem Google-Konto deaktivieren oder die Erfassung Ihrer Daten durch Google Analytics wie im Punkt “Widerspruch gegen Datenerfassung” dargestellt generell untersagen.

12.10 Google Conversion Tracking

Ferner verwenden wir in diesem Zusammenhang das Conversion Tracking von Google. Wenn Sie auf eine von Google geschaltete Anzeige klicken, wird ein für 30 Tage gültiges Cookie für das Conversion-Tracking auf Ihrem Endgerät abgelegt. Dieses Cookie dient nicht der persönlichen Identifizierung. Die Informationen, die mithilfe des Conversion-Cookie eingeholten werden, dienen dazu, Conversion-Statistiken für Google Ads-Kunden zu erstellen.

12.11 Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO.

Sie können interessenbezogene Google-Anzeigen auf Google in Ihrem Browser deaktivieren, indem Sie unter https://adssettings.google.de/authenticated die Schaltfläche „Aus“ aktivieren oder die Deaktivierung unter http://www.aboutads.info/choices/ vornehmen.

12.12 Google Remarketing-Funktion

Mit der Remarketing-Funktion von Google können wir unseren Nutzern auf anderen Websites innerhalb des Netzwerkes von Google Ads (sog. „Google Anzeigen“ oder Anzeigen auf anderen Websites) auf deren Interessen basierende Werbeanzeigen präsentieren. Dafür wird die Interaktion der Nutzer auf unserer Website analysiert, um den Nutzern auch nach dem Besuch unserer Website auf anderen Seiten zielgerichtete Werbung anzeigen zu können. Hierfür speichert Google eine Zahl in den Browsern von Nutzern, die bestimmte Google-Dienste oder Websites im Google Displaynetzwerk besuchen. Über diese als “Cookie” bezeichnete Zahl werden die Besuche dieser Nutzer erfasst. Diese Zahl dient zur eindeutigen Identifikation eines Webbrowsers auf einem bestimmten Computer und nicht zur Identifikation einer Person, personenbezogene Daten werden nicht gespeichert.

12.13 Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO.

Die Verwendung von Cookies durch Google können Sie deaktivieren, indem Sie das unter nachfolgenden Link bereitgestellte Plug-In installieren: www.google.com/settings/ads/plugin.

12.14 Weitere Dienste der Google Marketing Plattform

Unsere Website nutzt darüber hinaus weitere Dienste der Google Marketing Plattform (früher „Google Doubleclick“). Diese Dienste setzen Cookies ein, um für die Nutzer relevante Anzeigen zu schalten, die Berichte zur Kampagnenleistung zu verbessern oder um zu vermeiden, dass ein Nutzer Anzeigen mehrmals ausgespielt bekommt.
Google erfasst über eine Cookie-ID, welche Anzeigen in welchem Browser ausgespielt werden und kann so verhindern, dass diese mehrfach angezeigt werden. Darüber hinaus kann Google mithilfe von Cookie-IDs sog. Conversions erfassen, also ob ein Nutzer eine Anzeige sieht und später die Website des Werbetreibenden aufruft und dort etwas erwirbt. Nach Angaben von Google enthalten diese Cookies keine personenbezogenen Informationen.
Ihr Browser baut automatisch eine direkte Verbindung mit dem Server von Google auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Dienstes durch Google erhoben werden. Nach Angaben von Google erhält Google durch die Einbindung dieser Dienste die Information, dass Sie den entsprechenden Teil unserer Website aufgerufen oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Google registriert sind, kann Google den Besuch Ihrem Nutzerkonto zuordnen. Selbst wenn Sie nicht bei Google registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse in Erfahrung bringt und speichert.
Zusätzlich ermöglichen uns Cookies, zu verstehen, ob Sie bestimmte Aktionen auf unserer Website durchführen, nachdem Sie eine unserer Anzeigen auf Google oder auf einer anderen Plattform aufgerufen oder diese angeklickt (Conversion-Tracking) haben („Floodlight“). Google verwendet dieses Cookie, um den Inhalt zu verstehen, mit dem Sie auf unseren Websites interagiert haben, um Ihnen später gezielte Werbung zusenden zu können.
Sie können das Tracking-Verfahren verhindern, indem Sie eine entsprechende Einstellung Ihrer Browser-Software vornehmen (z.B. Drittcookies deaktiviert), die Cookies für Conversion-Tracking deaktivieren, indem Sie in Ihren Browsereinstellungen Cookies von der Domain www.googleadservices.com blockieren, hinsichtlich interessenbezogener Anzeigen der Anbieter, die Teil der Selbstregulierungs-Kampagne „About Ads“ sind, über den Link http://www.aboutads.info/choices oder unter dem Link http://www.google.com/settings/ads/. Wir weisen Sie darauf hin, dass Sie in diesem Fall gegebenenfalls nicht alle Funktionen dieses Angebots vollumfänglich nutzen können.
Weitere Informationen zur Google Marketing Plattform erhalten Sie unter https://marketingplatform.google.com/. Sie finden weitere Information auch bei der Network Advertising Initiative (NAI) unter http://www.networkadvertising.org/. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO.

 

Sicherheitsmaßnahmen

13. Sicherheitsmaßnahmen

Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.

 

Ihre Rechte

14. Betroffenenrechte

Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu:

14.1 Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, steht Ihnen unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO aufgeführten weiteren Informationen zu.

14.2 Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

14.3 Löschung (Art. 17 DSGVO)

Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.

14.4 Einschränkung der Datenverarbeitung (Art. 18 DSGVO)

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht.

14.5 Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.

14.6 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.

14.7 Beschwerde (Art. 77 DSGVO)

Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.

14.8 Verbot automatisierter Entscheidungen/ Profiling (Art. 22 DSGVO)

Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.

14.9 Widerspruch (Art. 21 DSGVO)

Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.

 

Stand: Juni 2024

Letzte Fassung: 18. Oktober 2025

ullamusall-beauty.de betreibt diesen Shop und diese Website, einschließlich aller entsprechenden Informationen, Inhalte, Funktionen, Tools, Produkte und Services, um Ihnen als Kunde ein individuelles Einkaufserlebnis bereitzustellen (die „Services“). ullamusall-beauty.de basiert auf Shopify, wodurch wir in der Lage sind, Ihnen die Services bereitzustellen. In dieser Datenschutzerklärung wird beschrieben, wie wir personenbezogene Daten erfassen, verwenden oder weitergeben, wenn Sie die Website besuchen, nutzen oder einen Kauf tätigen oder eine andere Transaktion unter Verwendung der Dienste tätigen oder anderweitig mit uns kommunizieren. Wenn es einen Konflikt zwischen unseren allgemeinen Geschäftsbedingungen und dieser Datenschutzerklärung gibt, hat diese Datenschutzerklärung Vorrang in Bezug auf die Erfassung, Verarbeitung und Weitergabe Ihrer personenbezogenen Daten.

Lesen Sie sich diese Datenschutzerklärung bitte sorgfältig durch. Indem Sie einen der Dienste nutzen und darauf zugreifen, bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen haben und mit der Erfassung, Verwendung und Weitergabe Ihrer Daten, wie in dieser Datenschutzerklärung beschrieben, einverstanden sind.


 

Welche personenbezogenen Daten erfassen oder verarbeiten wir?

Wenn wir den Begriff „personenbezogene Daten“ verwenden, beziehen wir uns auf Informationen, die Sie oder eine andere Person identifizieren oder unmittelbar mit Ihnen in Verbindung gebracht werden können. Personenbezogene Daten umfassen keine Informationen, die anonym erfasst oder so anonymisiert wurden, dass eine Identifizierung oder eine Zuordnung zu Ihrer Person nicht möglich ist. Je nachdem, wie Sie mit den Diensten interagieren, wo Sie wohnen und wie es das geltende Recht erlaubt oder vorschreibt, können wir die folgenden Kategorien personenbezogener Daten erfassen oder verarbeiten, einschließlich der aus diesen personenbezogenen Daten gezogenen Rückschlüsse:

  • Kontaktdaten einschließlich Name, Postanschrift, Rechnungsadresse, Lieferadresse, Telefonnummer und E-Mail-Adresse.
  • Finanzdaten einschließlich Kredit-, Debitkarten- und Finanzkontonummern, Zahlungskarteninformationen, Finanzkontoinformationen, Transaktionsdetails, Zahlungsart, Zahlungsbestätigung und andere Zahlungsdetails.
  • Kontoinformationen einschließlich Benutzername, Passwort, Sicherheitsfragen, Konfigurationen und Einstellungen.
  • Transaktionsinformationen einschließlich der Artikel, die Sie sich ansehen, in den Warenkorb legen, auf die Wunschliste setzen oder kaufen, zurückgeben, umtauschen oder stornieren, sowie Ihre vergangenen Transaktionen.
  • Kommunikation mit uns einschließlich der Informationen, die Sie bei der Kommunikation mit uns angeben, beispielsweise wenn Sie eine Anfrage an den Kundensupport senden.
  • Geräteinformationen einschließlich Informationen über Gerät, Browser oder Netzwerkverbindung, IP-Adresse und andere eindeutige Identifikatoren.
  • Nutzungsinformationen einschließlich Informationen über Ihre Interaktion mit den Diensten, auch darüber, wie und wann Sie mit den Diensten interagieren oder sie durchsuchen.



Quellen personenbezogener Daten

Wir können personenbezogene Daten über die folgenden Quellen erfassen:

  • Direkt von Ihnen erfassen wir die Daten unter anderem, wenn Sie ein Konto erstellen, die Dienste aufrufen oder nutzen, mit uns kommunizieren oder uns anderweitig Ihre personenbezogenen Daten zur Verfügung stellen.
  • Automatisch über die Dienste Wir erfassen die Daten unter anderem von Ihrem Gerät oder wenn Sie unsere Produkte oder Dienste nutzen oder unsere Website besuchen sowie über die Verwendung von Cookies und Technologien.
  • Von unseren Dienstanbietern erfassen wir die Daten unter anderem, wenn wir die Dienstanbieter beauftragen, bestimmte Technologien zu aktivieren, und wenn sie Ihre personenbezogenen Daten in unserem Auftrag erfassen oder verarbeiten.
  • Von unseren Partnern und anderen Drittanbietern



Wie verwenden wir Ihre personenbezogenen Daten?

Je nachdem, wie Sie mit uns interagieren oder welche der Dienste Sie nutzen, können wir personenbezogene Daten für die folgenden Zwecke verwenden:

  • Bereitstellung, Anpassung und Verbesserung der Dienste. Wir verwenden Ihre personenbezogenen Daten, um Ihnen die Dienste bereitzustellen. Das umfasst unter anderem die Erfüllung unserer Verträge mit Ihnen, die Verarbeitung Ihrer Zahlungen, die Ausführung Ihrer Bestellungen, die Speicherung Ihrer Konfigurationen und der Artikel, für die Sie sich interessieren, die Versendung von Benachrichtigungen im Zusammenhang mit Ihrem Konto, die Erstellung, Pflege und sonstige Verwaltung Ihres Kontos, die Organisation des Versands, die Erleichterung von Rückgaben und Umtausch, die Möglichkeit, dass Sie Bewertungen abgeben, und die Schaffung eines individuellen Einkaufserlebnisses für Sie, indem wir Ihnen beispielsweise Produkte empfehlen, die sich an Ihren Käufen orientieren. Dazu kann auch die Verwendung Ihrer personenbezogenen Daten gehören, um die Dienste besser anzupassen und zu verbessern.
  • Marketing und Werbung. Wir verwenden Ihre personenbezogenen Daten für Marketing- und Werbezwecke, um beispielsweise Marketing- und Werbemitteilungen per E-Mail, SMS oder Post zu versenden und Ihnen online Werbung für Produkte oder Leistungen für die Services oder andere Websites anzuzeigen, auch auf der Grundlage von Artikeln, die Sie zuvor gekauft oder in Ihren Warenkorb gelegt haben, sowie andere Aktivitäten in Bezug auf die Services.
  • Sicherheit und Betrugsprävention. Wir verwenden Ihre personenbezogenen Daten, um Ihr Konto zu authentifizieren, ein sicheres Zahlungs- und Einkaufserlebnis bereitzustellen, mögliche betrügerische, illegale, unsichere oder böswillige Aktivitäten aufzudecken, zu untersuchen oder Maßnahmen zu ergreifen, die öffentliche Sicherheit zu schützen und für die Sicherheit unserer Dienste zu sorgen. Wenn Sie sich entscheiden, die Dienste zu nutzen und ein Konto zu registrieren, sind Sie dafür verantwortlich, Ihre Kontoanmeldedaten zu schützen. Wir empfehlen dringend, dass Sie Ihren Benutzernamen, Ihr Passwort oder andere Zugangsdaten nicht an andere Personen weitergeben.
  • Kommunikation mit Ihnen. Wir verwenden Ihre personenbezogenen Daten, um Ihnen Kundensupport und effektive Services bereitzustellen, zeitnah auf Ihre Anfragen zu reagieren und unsere Geschäftsbeziehung mit Ihnen aufrechtzuerhalten.
  • Rechtliche Gründe. Wir verwenden Ihre personenbezogenen Daten, um geltendes Recht einzuhalten oder auf rechtmäßige Verfahrensschritte zu reagieren, einschließlich Anfragen von Strafverfolgungs- oder Aufsichtsbehörden, um zivilrechtliche Ermittlungen, potenzielle oder konkrete Rechtsstreitigkeiten oder andere kontradiktorische Verfahren zu untersuchen oder daran zu arbeiten und um potenzielle Verstöße gegen unsere Bedingungen oder Richtlinien zu untersuchen oder die Bedingungen und Richtlinien durchzusetzen.



Wie geben wir personenbezogene Daten weiter?

Unter bestimmten Umständen können wir Ihre personenbezogenen Daten für legitime Zwecke gemäß dieser Datenschutzerklärung an Dritte weitergeben. Diese können unter anderem Folgendes umfassen:

  • Bei Shopify sind dies Anbieter und andere Dritte, die in unserem Auftrag Dienstleistungen erbringen (z. B. IT-Management, Zahlungsabwicklung, Datenanalyse, Kundensupport, Cloud-Speicher, Fulfillment und Versand).
  • Wir geben personenbezogene Daten an Geschäfts- und Marketingpartner weiter, die für Sie Marketingservices erbringen und Ihnen Werbung anzeigen. Wir nutzen Shopify beispielsweise, um personalisierte Werbung mit Services von Drittanbietern zu unterstützen, die auf Ihren Online-Aktivitäten bei verschiedenen Händlern und Websites basieren. Unsere Geschäfts- und Marketingpartner verwenden Ihre Daten gemäß ihren eigenen Datenschutzerklärungen. Je nach Ihrem Wohnort haben Sie möglicherweise das Recht, uns anzuweisen, keine Informationen über Sie weiterzugeben, um Ihnen gezielte Werbung und Marketing auf der Grundlage Ihrer Online-Aktivitäten bei verschiedenen Händlern und Websites anzuzeigen.
  • Wenn Sie uns auffordern oder anderweitig Ihre Zustimmung geben, geben Sie bestimmte Informationen an Dritte weiter, beispielsweise um Ihnen Produkte zu liefern, oder wenn Sie Social-Media-Widgets oder Login-Integrationen nutzen.
  • Wir geben personenbezogene Daten an unser Unternehmen oder ansonsten innerhalb unserer Unternehmensgruppe weiter.
  • Im Zusammenhang mit einer geschäftlichen Transaktion wie einer Fusion oder Insolvenz, zur Einhaltung geltender gesetzlicher Verpflichtungen (einschließlich der Reaktion auf Vorladungen, Durchsuchungsbeschlüsse und ähnlicher Anfragen), zur Durchsetzung geltender Servicebedingungen oder Richtlinien und zum Schutz oder zur Verteidigung der Services, Rechte unserer und der Rechte unserer Nutzer oder anderer.



Beziehung mit Shopify

Die Dienste werden von Shopify gehostet, wobei Shopify personenbezogene Daten über Ihren Zugriff auf die Dienste und deren Nutzung erfasst und verarbeitet, um Ihnen die Dienste bereitzustellen und zu verbessern. Daten, die Sie an die Dienste übermitteln, werden an Shopify sowie an Dritte weitergegeben, die sich möglicherweise in anderen Ländern als dem Land Ihres Wohnsitzes befinden, um die Dienste für Sie bereitzustellen und zu verbessern. Um unser Geschäft zu schützen, zu erweitern und zu verbessern, verwenden wir bestimmte außerdem erweiterte Shopify-Funktionen, die Daten und Informationen aus Ihren Interaktionen mit unserem Shop, mit anderen Händlern und mit Shopify einbeziehen. Um diese erweiterten Funktionen bereitzustellen, kann Shopify personenbezogene Daten verwenden, die über Ihre Interaktionen mit unserem Shop, anderen Händlern und Shopify erfasst wurden. Unter diesen Umständen ist Shopify für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich, einschließlich der Beantwortung Ihrer Anfragen zur Ausübung Ihrer Rechte bezüglich der Verwendung Ihrer personenbezogenen Daten für diese Zwecke. Weitere Informationen darüber, wie Shopify Ihre personenbezogenen Daten verwendet und welche Rechte Sie haben, finden Sie in der Shopify Datenschutzrichtlinie für Verbraucher . Abhängig davon, wo Sie Ihren Wohnsitz haben, können Sie hier bestimmte Rechte in Bezug auf Ihre hier aufgeführten personenbezogenen Daten ausüben. Link zum Shopify-Datenschutzportal .



Websites und Links von Drittanbietern

Die Dienste können Links zu Websites oder anderen Online-Plattformen bereitstellen, die von Drittanbietern betrieben werden. Wenn Sie Links zu Websites folgen, die keine Affiliate-Websites sind oder nicht von uns kontrolliert werden, sollten Sie deren Datenschutz- und Sicherheitsrichtlinien sowie sonstige Geschäftsbedingungen überprüfen. Wir übernehmen keine Garantie und sind nicht verantwortlich für den Datenschutz oder die Sicherheit dieser Websites, einschließlich der Genauigkeit, Vollständigkeit oder Zuverlässigkeit der auf diesen Websites befindlichen Informationen. Informationen, die Sie an öffentlichen oder halböffentlichen Orten bereitstellen, einschließlich der Informationen, die Sie auf Social Networking-Plattformen von Drittanbietern weitergeben, können auch von anderen Nutzern der Dienste und/oder Nutzern dieser Drittanbieter-Plattformen eingesehen werden, ohne Einschränkungen in Bezug auf deren Nutzung durch uns oder durch einen Drittanbieter. Die Aufnahme solcher Links durch uns bedeutet nicht, dass wir die Inhalte dieser Plattformen oder deren Eigentümer oder Betreiber unterstützen, es sei denn, dies wird in den Diensten ausdrücklich erwähnt.



Daten von Kindern

Die Dienste sind nicht für die Nutzung durch Kinder gedacht, und wir erfassen wissentlich keine personenbezogenen Daten von Kindern, die in Ihrem Land noch nicht volljährig sind. Wenn Sie die Eltern oder der Vormund eines Kindes sind, das uns seine personenbezogenen Daten zur Verfügung gestellt hat, können Sie sich über die unten angegebenen Kontaktdaten mit uns in Verbindung setzen, um die Löschung dieser Daten zu verlangen. Zum Zeitpunkt des Inkrafttretens dieser Datenschutzerklärung haben wir keine Kenntnis davon, dass wir personenbezogene Daten von Personen unter 16 Jahren „weitergeben“ oder „verkaufen“ (gemäß der Definition dieser Begriffe im geltenden Recht).



Sicherheit und Aufbewahrung Ihrer Daten

Bitte beachten Sie, dass keine Sicherheitsmaßnahmen perfekt oder undurchdringlich sind, und wir daher keine „perfekte Sicherheit“ garantieren können. Darüber hinaus können auch Informationen, die Sie uns senden, während der Übertragung Risiken ausgesetzt sein. Wir empfehlen Ihnen, bei der Übermittlung sinnvoller oder vertraulicher Informationen keine unsicheren Kanäle zu verwenden.

Wie lange wir Ihre personenbezogenen Daten aufbewahren, hängt von verschiedenen Faktoren ab. Dazu gehören beispielsweise die Frage, ob wir die Daten benötigen, um Ihr Konto zu verwalten, Ihnen Dienste zur Verfügung zu stellen, rechtlichen Verpflichtungen nachzukommen, Streitigkeiten beizulegen oder andere geltende Verträge und Richtlinien durchzusetzen.



Ihre Rechte und Möglichkeiten

Je nachdem, wo sich Ihr Wohnsitz befindet, haben Sie möglicherweise einige oder alle der unten aufgeführten Rechte in Bezug auf Ihre personenbezogenen Daten. Diese Rechte sind jedoch nicht absolut, gelten möglicherweise nur unter bestimmten Umständen, und in bestimmten Fällen können wir Ihre Anfrage im gesetzlich zulässigen Rahmen ablehnen.

  • Recht auf Zugang/Auskunft. Sie haben möglicherweise das Recht, Einsicht in die personenbezogenen Daten zu verlangen, die wir über Sie gespeichert haben.
  • Recht auf Löschung. Sie haben möglicherweise das Recht, von uns die Löschung der über Sie gespeicherten personenbezogenen Daten zu verlangen.
  • Recht auf Meldung. Sie haben möglicherweise das Recht, von uns die fehlerhaften personenbezogenen Daten zu verlangen, die wir über Sie gespeichert haben.
  • Recht auf Datenübertragbarkeit. Sie haben möglicherweise das Recht, eine Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben, zu erhalten und zu verlangen, dass wir sie unter bestimmten Umständen und mit bestimmten Ausnahmen an einen Dritten weitergeben.
  • Verwaltung von Kommunikationseinstellungen. Wir können Ihnen Werbe-E-Mails zusenden. Sie können dem Erhalt dieser E-Mails jederzeit widersprechen, indem Sie die Option zum Abbestellen nutzen, die in unseren E-Mails enthalten ist. Wenn Sie sich dagegen entscheiden, können wir Ihnen weiterhin keine werblichen E-Mails senden, z. B. über Ihr Konto oder über Bestellungen, die Sie gekauft haben.

Wenn Sie sich in Ihrem Wohnsitz im Vereinigten Königreich oder im Europäischen Wirtschaftsraum befinden, können Sie vorbehaltlich der Ausnahmen und Bedingungen durch das örtliche Recht zusätzlich zu den oben genannten Rechten die folgenden Rechte ausüben:

  • Recht auf Widerspruch und Recht auf Einschränkung der Verarbeitung. Sie haben möglicherweise das Recht, von uns zu verlangen, dass wir die Verarbeitung personenbezogener Daten für bestimmte Zwecke einstellen oder beschränken.
  • Widerruf der Einwilligung. Sofern wir uns auf eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten stützen, haben Sie das Recht, diese Einwilligung zu widerrufen. Wenn Sie Ihre Einwilligung widerrufen, hat dies keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die auf Ihrer Einwilligung vor dem Widerruf beruht.

Sie können diese Rechte ausüben, wenn dies in den Diensten entsprechend angegeben ist, oder Sie sich über die unten angegebenen Kontaktdaten mit uns in Verbindung setzen. Weitere Informationen darüber, wie Shopify Ihre personenbezogenen Daten verwendet und welche Rechte Sie haben, einschließlich der Rechte in Bezug auf die von Shopify verarbeiteten Daten, finden Sie unter https://privacy.shopify.com/en.

Durch die Ausübung dieser Rechte entstehen Ihnen keinerlei Nachteile. Sofern dies nach geltendem Recht oder zulässig ist, müssen wir möglicherweise Ihre Identität überprüfen, bevor wir Ihre Anfragen verarbeiten können. In Übereinstimmung mit den geltenden Gesetzen können Sie einen Bevollmächtigten benennen, der in Ihrem Namen Anträge zur Ausübung Ihrer Rechte stellt. Bevor wir eine solche Anfrage von einem Vertreter annehmen, verlangen wir von diesem den Nachweis, dass Sie ihn bevollmächtigt haben, in Ihrem Namen zu handeln. Dabei kann es erforderlich sein, dass Sie Ihre Identität direkt gegenüber bestätigen müssen. Wir werden Ihre Anfrage im Rahmen des geltenden Rechts zügig beantworten.



Beschwerden

Wenn Sie darüber Beschwerden haben, wie wir Ihre personenbezogenen Daten verarbeiten, wenden Sie sich bitte über die unten angegebenen Kontaktdaten an uns. Je, wo sich Ihr Wohnsitz befindet, haben Sie das Recht, gegen unsere Entscheidung Einspruch zu erheben, indem Sie sich unter den unten angegebenen Kontaktdaten an uns wenden oder Ihre Beschwerde bei der zuständigen Datenschutzbehörde einreichen. Für den Europäischen Wirtschaftsraum gibt es eine Liste der zuständigen Datenschutzaufsichtsbehörden. Wenn Sie sich anmelden möchten, haben Sie hier die Möglichkeit dazu .



Internationale Übertragungen

Beachten Sie, dass wir Ihre personenbezogenen Daten möglicherweise außerhalb des Landes, in dem sich Ihr Wohnsitz befindet, übertragen, speichern und verarbeiten.

Wenn wir Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums oder des Vereinigten Königreichs übermitteln, stützen wir uns auf anerkannte Übermittlungsmechanismen wie die Standardvertragsklauseln der Europäischen Kommission oder gleichwertige Verträge, die von der jeweils zuständigen Behörde des Vereinigten Königreichs herausgegeben werden, es sei denn, die Datenübermittlung erfolgt in einem Land, das nachweislich ein angemessenes Schutzniveau bietet.



Änderungen an dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um beispielsweise Änderungen unserer Verfahrensweisen zu berücksichtigen, oder aus anderen betrieblichen, rechtlichen oder regulatorischen Gründen. Wir veröffentlichen die überarbeitete Datenschutzerklärung auf dieser Website, passen das Datum der „Letzten Fassung“ entsprechend an und machen die nach geltendem Recht erforderliche Mitteilung.



Kontakt

Wenn Sie Fragen zu unserem Datenschutzverfahren oder dieser Datenschutzerklärung haben, oder wenn Sie einem der Ihnen zustehenden Rechte ausüben möchten, wenden Sie sich bitte telefonisch an , per E-Mail unter info@ullamusall.de oder per Post an Rethkoppel 14, Hamburg, 22399, DE an uns. Im Sinne der geltenden Datenschutzgesetze sind wir der Datenverantwortliche für Ihre personenbezogenen Daten.