Datenschutzhinweise für unsere Kunden und Interessenten


Wir freuen uns über Ihr Interesse an unserem Unternehmen, unseren Produkten und unseren Dienstleistungen. Wir als die datenschutzrechtlich Verantwortlichen möchten, dass Sie sich im Austausch mit uns und unseren Mitarbeitern hinsichtlich des Schutzes Ihrer personenbezogenen Daten wohlfühlen.  Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Die Beachtung der deutschen und europäischen Datenschutzbestimmungen ist für uns eine Selbstverständlichkeit. Dadurch hat der Schutz Ihrer personenbezogenen Daten für uns oberste Priorität. Mit nachstehenden Informationen möchten wir Sie darüber informieren, wie wir mit Ihren personenbezogenen Daten im Einzelnen umgehen:  

1. Name und Kontaktdaten des Verantwortlichen


Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des vorliegenden Kontakts ist die
M2 Beauté Cosmetics GmbH
Anna-Schneider-Steig 4 50678 Köln Deutschland
+ 49 (0) 1805 - 28 83 63
service@m2beaute.com
https://www.m2beaute.com/  

2. Kontaktdaten des Datenschutzbeauftragten


Die benannte Datenschutzbeauftragte ist die
DataCo GmbH
Dachauer Str. 65
80335 München
Tel.: +49 (0) 89 7400 458 40
E-Mail: datenschutz@dataguard.de
Webseite: www.dataguard.de

3. Verarbeitung Ihrer personenbezogenen Daten 


a. Ihre personenbezogenen Daten, die von uns verarbeitet werden   
Im Rahmen der bestehenden Kundenbeziehung sowie der Vertragsanbahnung verarbeiten wir folgende Daten zu Ihrer Person:   

  • Vorname
  • Nachname
  • Anrede
  • Titel und akademische Grade
  • Geburtstag
  • Unternehmensname
  • Position im Unternehmen
  • Geschäftliche Anschrift
  • Private Anschrift
  • Bankverbindungsdaten
  • Steuer-ID
  • Kundennummer
  • Ihre E-Mail-Adresse (geschäftlich und/oder privat)
  • Ihre Mobilfunknummer
  • Ihre Festnetznummer
  • Ihre Faxnummer
  • Sämtliche personenbezogene Daten, die uns im Rahmen der Kunden- und Lieferantenkommunikation zur Verfügung gestellt werden
  • Bonitätsdaten

b. Zwecke der Datenverarbeitung   
Im Rahmen der bestehenden Kunden- und Lieferantenbeziehung sowie der Vertragsanbahnung werden Ihre personenbezogenen Daten zu folgenden Zwecken verarbeitet:  

  • Zum Zweck des Newsletterversands, soweit Sie sich für unseren Newsletter angemeldet haben
  • Um Ihre Anfrage als Interessent zu bearbeiten. Zu diesem Zweck nutzen wir Ihre Kontaktdaten, um Ihre Anfrage beantworten zu können.
  • Um vorvertragliche Maßnahmen vorzubereiten und durchzuführen – hierzu gehört z.B. die Erstellung und Übersendung eines individuellen Angebotes oder individuelle Vereinbarung und Übermittlung von Vertragskondiktionen mit dem Ziel des Vertragsschlusses.
  • Um Ihre Kontaktdaten in unsere Kunden- und Kontaktdatenbank aufzunehmen.
  • Kontaktaufnahme (E-Mail, Telefon)
  • Begründung, Durchführung und Beendigung des Vertragsverhältnisses
  • Kunden-, Lieferanten- und Dienstleisterverwaltung und -Betreuung, insb. die Bearbeitung von Kundenanfragen
  • Um Sie über unsere Produkte und Dienstleistungen optimal zu informieren. Dazu gehört auch der Versand von (Direkt-)Werbung per E-Mail oder per Telefon ein.
  • Um Sie als unseren Kunden optimal zu betreuen. Hierzu gehört insbesondere die Kommunikation mit Ihnen per E-Mail, Mobilfunk, Festnetznummer oder per Fax.
  • Um eine reibungslose Abrechnung der erbrachten Leistungen zu gewährleisten. Hierzu werden Ihre personenbezogenen Daten verarbeitet, um Rechnungen ausstellen zu können. Darüber hinaus leiten wir Ihre personenbezogenen Daten an unseren externen Dienstleister evocate – Inkasso GmbH zum Zwecke der Forderungsbeitreibung weiter, falls die Rechnungen innerhalb des Zahlungszieles nicht eingehalten werden.
  • Um eine reibungslose Zahlung der erbrachten Leistungen zu gewährleisten. Hierzu werden Ihre personenbezogenen Daten verarbeitet, um Rechnungen bezahlen zu können. Darüber hinaus leiten wir Ihre personenbezogenen Daten an unseren Steuerberater zu buchhalterischen Zwecken weiter.
  • Um unseren rechtlichen Pflichten nachzukommen. Hierzu gehört z.B. die Übermittlung Ihrer personenbezogenen Daten an das Finanzamt.
  • Zum Zwecke der Bereitstellung von Information über unsere Dienstleistungen und Produkte.
  • Zum Zwecke der Durchführung von Marketinginitiativen wie: Newsletterversand, Product Updates, Einladungen zu Veranstaltungen und Webinaren
  • Zur Erfüllung nachvertraglicher Maßnahmen.
  • Zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
  • Zum Zwecke der Durchführung von Bonitätsprüfungen
  • Zur Durchführung von Produkt-Testphasen
  • Um Ihre Zufriedenheit mit unseren Produkten und Dienstleistungen abzufragen
  • Um Webinare für Sie und Ihre Mitarbeiter zu unseren Produkten auf unserer M2 BEAUTÉ Webinar-Plattform zu halten.
  • Um online Trainings für Sie und Ihre Mitarbeiter durchzuführen.

c. Rechtsgrundlagen der Datenverarbeitung  

Rechtsgrundlage für die Verarbeitung der Daten im Rahmen von [Zwecke von b.] verarbeiten wir auf Grundlage von Art. 6 Abs. 1 S.1 lit. a - f DSGVO.

Verarbeitung Ihrer personenbezogenen Daten auf Grundlage der Einwilligung  
Soweit wir für die Verarbeitung Ihrer personenbezogenen Daten Ihre Einwilligung einholen, erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage des Art. 6 Abs. 1 S. 1 lit. a DS-GVO i.V.m. Art. 5, 7 DS-GVO.

4. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten

Im Rahmen der Verarbeitung Ihrer personenbezogenen Daten kann es sein, dass wir die Sie betreffenden personenbezogenen Daten an folgende Empfänger weitergeben. Wir übermitteln Ihre personenbezogenen Daten nur dann an externe Empfänger, wenn Sie eingewilligt haben oder dies gesetzlich erlaubt ist. Externe Empfänger Ihrer personenbezogenen Daten sind insbesondere:

  • Freelancer / Auftragsverarbeiter / externer Steuerberater / Wirtschaftsprüfer / Inkassounternehmen
  • Darüber hinaus werden Ihre personenbezogenen Daten ggf. an folgende Dienstleister übermittelt, die in einem Land außerhalb der EU/des EWR ansässig sind:  
  • Zoom Video Communications Inc.
  • Meta Inc.

Im Fall der Auftragsverarbeiter und Dienstleister außerhalb der EU/des EWR werden Ihre o.g. personenbezogenen Daten nur dann verarbeitet, soweit dies Gegenstand unserer Standarddatenschutzklauseln nach Art. 46 Abs. 2 lit. c DSGVO mit diesen Empfängern ist.

5. Übermittlung von personenbezogenen Daten an ein Drittland

Grundsätzlich werden die personenbezogenen Daten, die während der Bereitstellung relevanter Produkte und Dienstleistungen erhoben und erzeugt werden, auf unseren Servern in der Europäischen Union gespeichert. Da die Anbieter unserer Softwarelösungen u.a. ihre Produkte und/oder Dienstleistungen auf der Grundlage der verfügbaren Ressourcen und Servern weltweit anbieten, können Ihre personenbezogenen Daten an andere Rechtsordnung außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums übermittelt oder von einer solchen Rechtsordnung außerhalb der Europäischen Union abgerufen werden.  Insbesondere werden personenbezogene Daten an das Drittland USA i.S.v. Art. 15 Abs. 2 DS-GVO übermittelt. Um bei der Datenübermittlung in ein Drittland den Fortbestand des notwendigen Schutzniveaus sicherzustellen, werden zu diesem Zwecke vertragliche Maßnahmen vereinbart. Der Softwareanbieter hat seinen eingetragenen Sitz in den Vereinigten Staaten von Amerika, die nicht als Anbieter eines angemessenen Datenschutzniveaus anerkannt wurde. Zur Gewährleistung von geeigneten Garantien zum Schutz der Übermittlung und der Verarbeitung personenbezogener Daten außerhalb der EU erfolgt die Datenübermittlung an und Datenverarbeitung durch unsere Dienstleister auf Basis geeigneter Garantien nach Art. 46 ff DSGVO, insbesondere durch den Abschluss von sogenannten Standarddatenschutzklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

6. Dauer der Speicherung der personenbezogenen Daten


Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck, zu dem sie erfasst wurden, notwendig ist. Das bedeutet, dass Daten in unseren Systemen vernichtet oder gelöscht werden, sobald sie nicht länger benötigt werden. Von uns werden angemessene Maßnahmen ergriffen, um sicherzustellen, dass Ihre personenbezogenen Daten nur unter den folgenden Voraussetzungen verarbeitet werden:

a. Für die Dauer, die die Daten verwendet werden, um Ihnen einen Dienst bereitzustellen
b. Wie laut geltendem Recht, Vertrag oder im Hinblick auf unsere gesetzlichen Verpflichtungen erforderlich
c. Nur so lange, wie es für den Zweck notwendig ist, zu dem die Daten erfasst wurden, oder länger, wenn dies aus Vertrag, geltendem Recht erforderlich ist, unter Anwendung angemessener Schutzmaßnahmen.

Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden sie regelmäßig gelöscht, soweit nicht ihre - befristete - Aufbewahrung weiterhin notwendig ist, insbesondere zur Erfüllung gesetzlicher Aufbewahrungsfristen von bis zu zehn Jahren (u.a. aus dem Handelsgesetzbuch, der Abgabenordnung und dem Geldwäschegesetz). Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.

Betroffenenrechte


Nach der Datenschutz-Grundverordnung stehen Ihnen folgende Rechte zu:

  • Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht Auskunft seitens des Verantwortlichen über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO).
  • Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DSGVO).
  • Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen (Art. 17 und 18 DSGVO).
  • Wenn Sie in die Datenverarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO).
  • Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. (Art. 21 DSGVO)
  • Weiterhin besteht ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Diese können Sie erreichen unter:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4 40213 Düsseldorf
Telefon: 0211/38424-0 E-Mail: poststelle@ldi.nrw.de www.ldi.nrw.de

 


8. Widerrufsrecht bei Einwilligung  

Wenn Sie der Verarbeitung durch den Verantwortlichen durch eine entsprechende Erklärung eingewilligt haben, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.

Diese Datenhinweise wurden mit Unterstützung von DataGuard erstellt.