Registrierung und Datenschutzerklärung
DATENSCHUTZ-BESTIMMUNGEN
Dies ist eine Registrierungs- und Datenschutzerklärung in Übereinstimmung mit dem 4Beauty Finland Online Store Personal Data Act (Abschnitte 10 und 24) und der EU-Datenschutz-Grundverordnung (DSGVO).
Erstellt am 10.02.2019.
1. Der Controller
2. Name des Registers
3. Zweck der Verarbeitung personenbezogener Daten
4. Rechtsgrundlagen des Verfahrens
5. Informationsgehalt des Registers
6. Regelmäßige Informationsquellen
7. Aufbewahrungsfrist personenbezogener Daten
8. Empfänger personenbezogener Daten und regelmäßige Offenlegungen
9. Datenübermittlung außerhalb der EU bzw. des EWR
10. Sicherheitsprinzipien für die Registrierung
11. Rechte der betroffenen Person
12. Google Analytics
1. Der Controller
Avia Line Oy
Ylästöntie 115B, 01690 Vantaa
Geschäfts-ID: 2211126-2
2. Name des Registers
Online-Shop 4Beauty Finland Kunden- und Direktmarketingregister
Grundlage für die Verarbeitung personenbezogener Daten
Die Grundlage für die Verarbeitung personenbezogener Daten ist die Kundenbeziehung zwischen 4Beauty Finland und dem Kunden, die Zustimmung des Kunden oder eine andere materielle Verbindung.
3. Zweck der Verarbeitung personenbezogener Daten
Die personenbezogenen Daten des Kunden können zu folgenden Zwecken verarbeitet werden:
Personenbezogene Daten werden für Zwecke verarbeitet, die mit der Verwaltung, Verwaltung und Entwicklung der Kundenbeziehung, der Erbringung und Erbringung von Dienstleistungen sowie der Entwicklung und Abrechnung von Dienstleistungen zusammenhängen. Personenbezogene Daten werden auch zur Klärung von eventuellen Retouren, Reklamationen und sonstigen Ansprüchen verarbeitet.
Darüber hinaus werden personenbezogene Daten in der Kommunikation mit Kunden, etwa zu Informations- und Nachrichtenzwecken, sowie im Marketing verarbeitet, wobei personenbezogene Daten auch zu Zwecken des Direktmarketings und des elektronischen Direktmarketings verarbeitet werden.
Der Kunde hat das Recht, an ihn gerichtete Direktwerbung zu untersagen.
Der Verantwortliche verarbeitet die Daten selbst und setzt Subunternehmer ein, die im Auftrag und für Rechnung des Verantwortlichen bei der Verarbeitung personenbezogener Daten handeln.
Verarbeitungsaufgaben können im Rahmen der datenschutzrechtlichen Vorgaben an Dienstleister außerhalb des für die Verarbeitung Verantwortlichen ausgelagert werden.
4. Rechtsgrundlagen des Verfahrens
Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten sind gemäß EU-Datenschutz-Grundverordnung (nachfolgend „DSGVO“):
-
die betroffene Person hat in die Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke eingewilligt (Art. 6 Abs. 1 lit. a DSGVO);
-
die Verarbeitung ist zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person erforderlich (Art. 6 Abs. 1 b DSGVO);
-
Die Verarbeitung ist für die berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich (Artikel 6 (1f) DSGVO).
Das oben genannte berechtigte Interesse der betroffenen Person basiert auf einer relevanten und angemessenen Beziehung zwischen der betroffenen Person und dem für die Verarbeitung Verantwortlichen, die sich aus der Verarbeitung durch die betroffene Person und der Verarbeitung für Zwecke ergibt, die die betroffene Person zum Zeitpunkt der Erhebung vernünftigerweise erwarten konnte .
5. Informationsgehalt des Registers
Das Register enthält die folgenden personenbezogenen Daten grundsätzlich aller registrierten Personen
1. Vom Benutzer bereitgestellte oder persönlich identifizierbare Informationen
-
Name
-
Kontaktdaten wie Adresse, E-Mail-Adresse und Telefonnummer
-
Zahlungsinformationen, einschließlich Kreditvereinbarungen und andere Rechnungsinformationen
-
Informationen über das Unternehmen oder die andere Organisation der Person und die Position oder Berufsbezeichnung der betreffenden Person. in einem Unternehmen oder einer Organisation
-
Erlaubnisse und Verbote für individuelles Marketing
2. Informationen zur Nutzung der Dienste beobachtet und aus Analysen abgeleitet
-
Kaufhistorie, z.B. bestellte Produkte und deren Preisinformationen
-
Lieferinformationen, wie die ausgewählte Liefermethode und Lieferadresse
-
Produktrezensionen
-
E-Commerce-Nutzungs- und Browsing-Informationen sowie Terminal-Identifikationsinformationen
-
Produktempfehlungen und andere Informationen und Tags, die in gezielten Inhalten verwendet werden
Die Angabe von Identifikations-, Kontakt- und Zahlungsinformationen ist beim Kauf über den Online-Shop von 4Beauty Finland obligatorisch.
6. Regelmäßige Informationsquellen
Personenbezogene Daten werden von der registrierten Person selbst erhoben.
Personenbezogene Daten werden im Rahmen des anwendbaren Rechts auch aus öffentlich zugänglichen Quellen erhoben und aktualisiert, die sich auf die Erfüllung der Kundenbeziehung zwischen dem Verantwortlichen und der betroffenen Person beziehen und durch die der Verantwortliche seine Verantwortung für die Betreuung des Kunden erfüllt Beziehung.
7. Aufbewahrungsfrist für personenbezogene Daten
Die im Register erhobenen Daten werden nur so lange und in dem Umfang aufbewahrt, wie es für die ursprünglichen oder kompatiblen Zwecke, für die die personenbezogenen Daten erhoben wurden, erforderlich ist.
Die Erforderlichkeit der Aufbewahrung personenbezogener Daten wird alle drei Jahre überprüft. Buchhaltungsunterlagen werden fünf Jahre ab Ende des Geschäftsjahres aufbewahrt und E-Mails werden gelöscht, sobald die Angelegenheit als abgeschlossen gilt.
Der für die Verarbeitung Verantwortliche bewertet regelmäßig die Notwendigkeit der Datenspeicherung gemäß seinem internen Verhaltenskodex. Darüber hinaus ergreift der Verantwortliche alle angemessenen Maßnahmen, um sicherzustellen, dass personenbezogene Daten, die für die Zwecke der Verarbeitung ungenau, fehlerhaft oder veraltet sind, unverzüglich gelöscht oder berichtigt werden.
Auf Wunsch des Kunden können ihn betreffende personenbezogene Daten aus den Online-Shop-Systemen von 4Beauty Finland gelöscht oder anonymisiert werden. Der Lösch- und Anonymisierungsvorgang ist irreversibel, gelöschte Kundenkonten können nicht mehr wiederhergestellt werden.
8. Empfänger personenbezogener Daten und regelmäßige Offenlegungen
Wir werden einige der notwendigen Informationen an Dritte weitergeben, um die Lieferung Ihrer Bestellung abzuwickeln. Zu den für die Abwicklung der Lieferung notwendigen Angaben gehören Name und Anschrift sowie ggf. Telefonnummer und/oder E-Mail-Adresse.
Je nach gewählter Zahlungsart werden Ihre Daten auch an die Zahlungsdienstleister weitergegeben.
9. Datenübermittlung außerhalb der EU bzw. des EWR
Im Register enthaltene personenbezogene Daten werden nicht außerhalb der EU oder des EWR übermittelt. Nutzungsinformationen für Facebook-Buttons werden an Facebook übermittelt.
10. Sicherheitsprinzipien für die Registrierung
Materialien mit personenbezogenen Daten sind in verschlossenen Räumlichkeiten aufzubewahren, die nur bestimmten und befugten Personen zugänglich sind.
Die Datenbank mit personenbezogenen Daten wird auf einem Server gespeichert, der in einem gesperrten Zustand gespeichert ist, auf den nur bestimmte und autorisierte Personen zugreifen können. Der Server ist durch eine geeignete Firewall und technischen Schutz geschützt.
Der Zugang zu Datenbanken und Systemen ist nur mit gesondert vergebenen persönlichen Benutzernamen und Passwörtern möglich. Der Verantwortliche hat die Zugriffsrechte und Berechtigungen auf die Informationssysteme und andere Speichermedien so beschränkt, dass die Daten nur von Personen eingesehen und verarbeitet werden können, die für ihre rechtmäßige Verarbeitung erforderlich sind.
Die Mitarbeiter des für die Verarbeitung Verantwortlichen und andere Personen haben sich zur Wahrung des Berufsgeheimnisses und zur vertraulichen Behandlung der Informationen, die sie im Zusammenhang mit der Verarbeitung personenbezogener Daten erhalten, verpflichtet.
11. Rechte der betroffenen Person
Der betroffenen Person stehen nach der EU-Datenschutz-Grundverordnung folgende Rechte zu:
-
das Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu erhalten, dass sie betreffende personenbezogene Daten verarbeitet oder nicht verarbeitet werden, und, falls solche personenbezogenen Daten verarbeitet werden, das Recht auf Zugang zu den personenbezogenen Daten und den folgenden Informationen: (i) die Zwecke der Verarbeitung; (ii) die Kategorien der betroffenen personenbezogenen Daten; (iii) die Empfänger oder Gruppen von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder noch offengelegt werden sollen; (iv) gegebenenfalls die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer; (v) das Recht der betroffenen Person, vom Verantwortlichen die Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder die Einschränkung der Verarbeitung der sie betreffenden personenbezogenen Daten oder deren Widerspruch zu verlangen; (vi) das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen; (vii) wenn personenbezogene Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten (Artikel 15 DSGVO). Diese beschriebenen grundlegenden Informationen (i) - (vii) werden dem Registranten auf diesem Formular zur Verfügung gestellt;
-
das Recht, eine Einwilligung jederzeit zu widerrufen, unbeschadet der Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung (Artikel 7 DSGVO);
-
das Recht auf unverzügliche Berichtigung unrichtiger und unrichtiger personenbezogener Daten der betroffenen Person durch den für die Verarbeitung Verantwortlichen und das Recht auf Vervollständigung unvollständiger personenbezogener Daten, unter anderem durch Bereitstellung zusätzlicher Informationen unter Berücksichtigung der Zwecke, für die die Daten verarbeitet wurden (Artikel 16 DSGVO);
-
das Recht, dass der Verantwortliche die die betroffene Person betreffenden personenbezogenen Daten unverzüglich löscht, sofern (i) die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr benötigt werden; (ii) die betroffene Person widerruft die Einwilligung, auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung; (iii) die betroffene Person widerspricht der Verarbeitung aufgrund ihrer besonderen persönlichen Situation und es gibt keinen triftigen Grund für die Verarbeitung oder die betroffene Person widerspricht der Verarbeitung für Direktmarketingzwecke; (iv) personenbezogene Daten unrechtmäßig verarbeitet wurden; oder (v) personenbezogene Daten müssen gelöscht werden, um einer rechtlichen Verpflichtung nachzukommen, der der Verantwortliche nach Unionsrecht oder nationalem Recht unterliegt (Artikel 17 DSGVO);
-
das Recht, die Verarbeitung durch den Verantwortlichen einschränken zu lassen, wenn (i) die betroffene Person die Richtigkeit der personenbezogenen Daten bestreitet, wobei die Verarbeitung in diesem Fall auf den Zeitraum beschränkt wird, in dem der Verantwortliche ihre Richtigkeit überprüfen kann; (ii) die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung personenbezogener Daten ablehnt und stattdessen die Einschränkung ihrer Nutzung verlangt; (iii) der Verantwortliche benötigt diese personenbezogenen Daten für die Zwecke der Verarbeitung nicht mehr, die betroffene Person benötigt sie jedoch zur Geltendmachung, Geltendmachung oder Verteidigung eines Rechtsanspruchs; oder (iv) die betroffene Person hat der Verarbeitung personenbezogener Daten aufgrund ihrer besonderen persönlichen Situation widersprochen, bis festgestellt wurde, dass die berechtigten Gründe der betroffenen Person Vorrang vor den Rechten der betroffenen Person haben (Artikel 18 DSGVO);
-
das Recht, personenbezogene Daten, die ihn betreffen, dem Verantwortlichen in strukturierter, allgemein gebräuchlicher und maschinenlesbarer Form zur Verfügung zu stellen, und das Recht, diese Daten ohne Zustimmung des Verantwortlichen, dem die Verarbeitung obliegt, an einen anderen Verantwortlichen zu übermitteln basierend auf der Einwilligung und der automatischen Verarbeitung (DSGVO Art. 20);
-
das Recht auf Beschwerde bei der Aufsichtsbehörde, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die EU-Datenschutzgrundverordnung verstößt (Art. 77 DSGVO).
Anfragen zur Ausübung der Rechte der betroffenen Person sind an die in Absatz 1 genannte Kontaktperson des für die Verarbeitung Verantwortlichen zu richten.
12. GOOGLE-ANALYSE
Diese Website verwendet Google Analytics, bereitgestellt von Google Inc. ("Google"), um Benutzer zu verfolgen. Der Javascript-Code des Tracking-Programms wird bei jedem Seitenaufruf auf dem Dienst ausgeführt. Google Analytics identifiziert den Benutzer als. Cookies, das sind Textdateien, die Ihr Browser auf Ihrem Computer speichert. Informationen über Ihre Nutzung der Website werden an Server von Google in den USA übertragen und dort gespeichert. Google wird diese Informationen benutzen, um Berichte über die Nutzung der Website zusammenzustellen, um Besucherstatistiken zu erstellen und den Service zu verbessern. Zu keinem Zeitpunkt werden die Statistiken mit den Registrierungsinformationen des Benutzers oder anderen vom Benutzer auf der Website eingegebenen Informationen kombiniert. Google kann diese Informationen gegebenenfalls an Dritte weitergeben, sofern dies gesetzlich vorgeschrieben ist, oder über Subunternehmer von Drittanbietern. Der Benutzer kann die Verwendung von Cookies blockieren, indem er in seinen Browsereinstellungen das Blockieren von Cookies auswählt. In diesem Fall kann der Benutzer möglicherweise nicht alle Funktionen der Website nutzen. Durch die Nutzung dieser Websites stimmen Sie der Erfassung von Daten durch Google für die oben genannten Zwecke zu.