Datenschutzerklärung
www.m2beaute.com
Stand März 2023
Inhaltsverzeichnis
-
Name und Anschrift des Verantwortlichen
-
Kontaktdaten des Datenschutzbeauftragten
-
Allgemeines zur Datenverarbeitung
-
Rechte der betroffenen Person
-
Bereitstellung der Webseite und Erstellung der Logfiles
-
Verwendung von Cookies
-
Newsletter
-
Email-Kontakt
-
Kontaktformular
-
Nutzung von Unternehmensauftritten in sozialen Netzwerken
-
Nutzung von Unternehmensauftritten in berufsorientierten Netzwerken
-
Hosting
-
Registrierung
-
Webshop
-
Bezahlmöglichkeiten
-
Versanddienstleister
-
Verwendete Plugins
-
Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:
M2 Beauté Cosmetics GmbH
Anna-Schneider-Steig 4
50678 Köln
Deutschland
49 (0) 1805 - 28 83 63
service@m2beaute.com
www.m2beaute.com
-
Kontaktdaten des Datenschutzbeauftragten
Der Datenschutzbeauftragte des Verantwortlichen ist:
DataCo GmbH
Dachauer Straße 63
80335 München
Deutschland
+49 89 7400 45840
www.dataguard.de
-
Allgemeines zur Datenverarbeitung
1. Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften erforderlich ist.
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 S. 1 lit. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 S. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 S. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 S. 1 lit. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 S. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
-
Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
1. Das Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten und auf folgende Informationen:
-
Verarbeitungszwecke
-
Kategorien der personenbezogenen Daten
-
Empfänger oder Kategorien von Empfängern
-
Geplante Speicherdauer bzw. die Kriterien für die Festlegung dieser Dauer
-
das Bestehen der Rechte auf Berichtigung, Löschung oder Einschränkung oder Widerspruch
-
Beschwerderecht bei der zuständigen Aufsichtsbehörde
-
Ggf. Herkunft der Daten (falls bei einem Dritten erhoben)
-
Ggf. Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling mit aussagekräftigen Informationen über die involvierte Logik, die Tragweite und die zu erwartenden Auswirkungen
-
Ggf. Übermittlung personenbezogener Daten an ein Drittland oder internationale Organisation
2. Recht auf Berichtigung (Art. 16 DSGVO)
Sollten Ihre personenbezogenen Daten unrichtig oder unvollständig sein, steht Ihnen das Recht zu, eine unverzügliche Korrektur oder Ergänzung der personenbezogenen Daten anzufordern.
3. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sofern eine der folgenden Voraussetzungen erfüllt ist, steht Ihnen das Recht zu, eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen:
-
Sie bestreiten die Richtigkeit Ihrer personenbezogenen Daten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
-
Im Rahmen einer unrechtmäßigen Verarbeitung lehnen Sie die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
-
Wir benötigen Ihre personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen Ihre personenbezogenen Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung Ihrer Rechtsansprüche oder
-
nachdem Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
4. Recht auf Löschung ("Recht auf Vergessenwerden") (Art. 17 DSGVO)
Sofern einer der folgenden Gründe vorliegt, steht Ihnen das Recht zu, eine unverzügliche Löschung ihrer personenbezogenen Daten zu verlangen:
-
Ihre Daten sind für die Verarbeitungszwecke, für die sie ursprünglich erhoben wurden, nicht mehr notwendig.
-
Sie Ihre Einwilligung widerrufen und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
-
Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor oder Sie legen Widerspruch gem. Art. 21 Abs. 2 DSGVO ein.
-
Ihre personenbezogenen Daten werden unrechtmäßig verarbeitet.
-
Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht des Mitgliedsstaats, dem wir unterliegen, erforderlich.
-
Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Abs. 1 DSGVO erhoben.
Bitte beachten Sie, dass die o.g. Gründe nicht gelten, soweit die Verarbeitung erforderlich ist:
-
Zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
-
Zur Erfüllung einer Rechtlichen Verpflichtung oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt und der wir unterliegen.
-
Aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit.
-
Für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke.
-
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Ihnen steht das Recht zu, Ihre personenbezogenen Daten, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
6. Recht auf Widerspruch gegen bestimmte Datenverarbeitung (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
7. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO. Eine Liste, der in Deutschland örtlich zuständigen Aufsichtsbehörden können Sie auf der Website der Bundesbeauftragten für Datenschutz unter folgendem Link abrufen: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
8. Einsatz vom Data Subject Request Tool (DSR) für das Management von Betroffenenanfragen
8.1. Umfang der Verarbeitung personenbezogener Daten
Wir verwenden Funktionalitäten des Datenschutz-Plugins „DSR“ der DataCo GmbH, Dachauer Str. 65, 80335, München, Bayern, Deutschland (nachfolgend: DataCo genannt).
Durch eine Nutzung des Buttons „Betroffenenanfrage stellen“ haben alle Besucher unserer Webseite die Möglichkeit von Ihren Betroffenenrechten Gebrauch zu machen. Sie geben dazu Ihre Beziehung zu unserem Unternehmen an, von welchem Betroffenenrecht Sie Gebrauch machen wollen, machen weitere optionale Angaben und identifizieren sich ggf. mit weiteren Merkmalen. Die Betroffenenanfrage wird im Anschluss von uns bearbeitet.
Es werden dadurch folgende personenbezogene Daten durch DataCo verarbeitet:
- Nachname
- Vorname
- Bezug zum Verantwortlichen (Mitarbeiter, Kunde, Interessent, etc.)
- E-Mail-Adresse
- Weitere freiwillig kommunizierte personenbezogene Daten
Weitere Informationen zur Verarbeitung der Daten durch DataCo erhalten Sie hier: https://www.dataguard.de/datenschutzerklaerung
Darüber hinaus können zur Gewährleistung der technischen Funktionalität Logfiles an die DataCo GmbH weitergeleitet werden, die folgendes beinhalten:
- Informationen über den Browsertyp und die verwendete Version
- Das Betriebssystem des Nutzers
- Den Internet-Service-Provider des Nutzers
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit des Zugriffs
- Webseiten, von denen das System des Nutzers die Anfrage gestellt hat
8.2. Zweck der Datenverarbeitung
Die Verwendung von DSR dient zur Wahrung der Betroffenenrechte unserer Webseitenbesucher. Wir ermöglichen Ihnen dadurch von Ihren Betroffenenrechten Gebrauch zu machen sowie schnell und einfach mit uns in Kontakt zu treten.
8.3. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Nutzung des DSR-Tools und den Versand entsprechender Daten ist Ihre Einwilligungserklärung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Rechtsgrundlage für die Nutzung der Logfiles ist unser berechtigtes Interesse der Gewährleistung der technischen Funktionalität des Tools nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.
8.4. Dauer der Speicherung
Ihre persönlichen Informationen werden solange gespeichert, wie dies erforderlich ist, um die in dieser Datenschutzerklärung beschriebenen Zwecke zu erfüllen oder wie dies gesetzlich vorgeschrieben ist.
8.5. Widerrufs- und Beseitigungsmöglichkeit
Sie können der Erfassung sowie die Verarbeitung Ihrer personenbezogenen Daten widersprechen bzw. Ihre Einwilligungserklärung widerrufen, indem Sie den Verantwortlichen per E-Mail kontaktieren oder das DSR-Tool benutzen.