Datenschutzerklärung der

Standard

für standard-fashion.com

 

Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Der Schutz der personenbezogenen Daten unserer Website-Besucher ist für uns ein zentrales Anliegen. Daher nehmen Sie bitte nachstehende Informationen zur Kenntnis.

Die nachfolgenden Bestimmungen informieren Sie über die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten im Zusammenhang mit dem Besuch und der Nutzung des Serviceangebotes auf unserer Website.

Diese Datenschutzerklärung kann ausgedruckt und gespeichert werden.

 

1.          Verantwortlicher

Verantwortlicher für die Datenerhebung, Datenverarbeitung sowie Datennutzung ist der Betreiber der Website www.standard-fashion.com:

STANDARD

Lisa Krabel

Kirchheimerstr. 87

D-70619 Stuttgart-Sillenbuch

Tel: +49-(0)711-473575

Fax: +49-(0)711-473578

E-Mail: hi@fashion-standard.com

 

2.          Grundprinzipien

Wir erheben und verarbeiten Ihre personenbezogenen Daten unter Einhaltung der einschlägigen gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (im Folgenden „DS-GVO“) und des Bundesdatenschutzgesetzes (im Folgenden „BDSG“) sowie gemäß den nachfolgenden Bestimmungen.

 

3.          Begrifflichkeiten

3.1.     Personenbezogene Daten

Personenbezogene Daten sind alle Informationen über eine identifizierbare oder identifizierte natürliche Person. Hierzu zählen z.B. Name, Adresse, Telefonnummer, E-Mail-Adresse, IP-Adresse, Nutzername, Passwort, oder die Information, welche Websites von einem Besucher angesehen wurden.

3.2.     Betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen oder seinem Auftragsverarbeiter verarbeitet werden.

3.3.     Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Hierzu zählen das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

3.4.     Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

3.5.     Verantwortlicher

Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

3.6.     Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

3.7.     Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht.

3.8.     Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

3.9.     Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

 

4.          Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten bei dem Besuch unserer Website

4.1.     Log-Dateien

Bei jedem Zugriff auf unsere Website werden bestimmte Nutzungsdaten durch den jeweiligen Internetbrowser übermittelt und in Protokolldateien, den sogenannten Server-Logfiles, gespeichert. Hierbei handelt es sich um folgende Daten:

-       Datum und Uhrzeit Ihres Zugriffs auf unsere Website

-       URL der verweisenden Website

-       Browsertyp und -version

-       Ihr Betriebssystem

-       Ihr Gerät

-       Ihre IP-Adresse

Die Erhebung und Verarbeitung dieser Daten geschieht zu dem Zwecke, Ihnen die Nutzung unserer Website zu ermöglichen (Verbindungsaufbau), Systemsicherheit zu gewährleisten, die Netzinfrastruktur technisch zu verwalten, Informationen an Strafverfolgungsbehörden im Falle eines Cyberangriffs oder Missbrauchs zur Verfügung zu stellen und unser Angebot zu optimieren.

Die Daten bleiben 7 Tage gespeichert. Danach werden sie – vorbehaltlich etwaiger gesetzlicher oder behördlicher Aufbewahrungspflichten – gelöscht.

Rechtsgrundlage für die Erhebung, Speicherung und Nutzung dieser Daten ist unser berechtigtes Interesse, Ihnen die Informationen auf unserer Website unbeeinträchtigt zur Verfügung stellen zu können und die erforderliche Sicherheit zu gewährleisten (Art. 6 Abs.1 S. 1 lit. f DS-GVO).

 

4.2.     Allgemeine Kontaktaufnahme

Falls Sie uns per E-Mail, per Fax, postalisch oder telefonisch kontaktieren, um allgemeine Informationen zu erhalten, erheben, speichern und verarbeiten wir je nach dem von Ihnen gewählten Übertragungsweg Ihre Anrede, Ihre E-Mail-Adresse, Ihre Telefon- bzw. Faxnummer, Ihren Namen und Vornamen, Ihre Adresse und den Inhalt Ihrer Nachricht. Falls Sie uns freiwillig mehr Daten angeben, als für den gewählten Übertragungsweg erforderlich sind, speichern und verarbeiten wir auch diese Daten.

Bitte beachten Sie, dass die von Ihnen freiwillig angegebenen Daten für uns nicht erforderlich sind, um Ihre Nachrichten zu beantworten und prüfen Sie sorgfältig, ob Sie uns diese Daten mitteilen wollen.

Nach Beendigung der Kommunikation mit Ihnen werden diese Daten – vorbehaltlich etwaiger gesetzlicher oder behördlicher Aufbewahrungspflichten oder der Rechtmäßigkeit der Verarbeitung der Daten auf anderer Rechtsgrundlage – routinemäßig gelöscht. Dies geschieht spätestens, nachdem wir ein Jahr nicht mehr mit Ihnen kommuniziert haben.

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse, mit Ihnen zur Beantwortung Ihrer Nachrichten kommunizieren und Ihre Fragen beantworten zu können (Art. 6 Abs. 1 S. 1 lit. f DS-GVO).

 

4.3.     Newsletter

Auf unserer Website präsentieren wir Ihnen interessante Informationen über unser Unternehmen, unsere Veranstaltungen, unsere Aktivitäten, Produkte und Aktionen. Sie haben die Möglichkeit, sich für unseren kostenlosen Newsletter anzumelden, um diese Informationen unmittelbar per E-Mail zu erhalten.

Zum Zwecke Ihrer Anmeldung benötigen wir Ihre E-Mail-Adresse. Freiwillig können Sie uns zusätzlich Ihren Vor- und Nachnamen angeben. Bitte beachten Sie, dass die von Ihnen freiwillig angegebenen Daten für uns nicht erforderlich sind, um Ihnen den Newsletter bereit stellen zu können und prüfen Sie sorgfältig, ob Sie uns diese Daten mitteilen wollen. Für Ihre Anmeldung nutzen wir das sogenannte „Double-Opt-In-Verfahren“:

Nach Absenden des Anmeldeformulars erhalten Sie von uns eine Bestätigungs-E-Mail, um Ihre E-Mail-Adresse zu verifizieren. Die Anmeldung wird erst dann wirksam, wenn Sie auf den Link in der Bestätigungs-E-Mail geklickt haben. Falls Sie sich für den Newsletter angemeldet haben, haben Sie hierfür folgende Einwilligungserklärung abgegeben:

Ich bin damit einverstanden, von Standard Informationen und Werbung in Form von Newslettern zu erhalten.

Wir verwenden Ihre im Rahmen der Newsletter-Bestellung mitgeteilte E-Mail-Adresse ausschließlich für den Versand des Newsletters.

Eine Abmeldung vom Newsletter ist jederzeit möglich. Sie können hierfür den Link zur Abbestellung am Ende jeder E-Mail nutzen. Ferner nehmen wir auch Abmeldungen per E-Mail oder Telefon an die oben angegebenen Kontaktdaten entgegen. Ihre E-Mail-Adresse wird dann umgehend aus dem Verteilersystem gelöscht, es sei denn es bestünde eine anderweitige Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten. Für den Widerruf Ihrer Einwilligung fallen keine anderen Kosten als die Übermittlungskosten nach den Basistarifen an.

Rechtsgrundlage der Erhebung und Verarbeitung Ihrer Daten für den Newsletter-Versand ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DS-GVO.

Für[CN4]  die Bereitstellung der Newsletterfunktion nutzen wir Mailchimp, einen Newsletterservice der Rocket Science Group LLC mit Sitz in 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, Georgia 30308, USA.

Wir weisen darauf hin, dass Rocket Science Group LLC sowohl die Anforderungen des sogenannten Privacy Shields EU-USA als auch Schweiz-USA erfüllt. Ausführliche Informationen zum Datenschutz von Rocket Science Group LLC („Privacy Policy“) finden Sie auf der Website von Mailchimp: https://mailchimp.com/legal/privacy/#3._Privacy_for_Contacts. Mailchimp wird für uns als Auftragsdatenverarbeiter tätig (siehe Ziffer 7).

 

4.4.     Datenerfassung im Online-Shop

 

4.4.1.   Bestellung

Wenn Sie in unserem Shop bestellen, erheben, speichern und verarbeiten wir Ihre E-Mail-Adresse, Ihren Vor- und Nachnamen, Ihre Adresse (Straße, Hausnummer, Postleitzahl, Stadt, Bundesland, Land) sowie die Vertragsdaten (z.B. bestelltes Produkt, Größe, Farbwahl) Dies sind Pflichtangaben. Freiwillig können Sie uns zusätzlich Ihre Telefonnummer angeben. Falls Sie uns freiwillig mehr Daten angeben, als für den gewählten Übertragungsweg erforderlich sind, speichern und verarbeiten wir auch diese Daten. Bitte beachten Sie, dass die von Ihnen freiwillig angegebenen Daten für uns nicht erforderlich sind, um Ihre Bestellung bearbeiten zu können und prüfen Sie sorgfältig, ob Sie uns diese Daten mitteilen wollen.

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist die Durchführung oder Anbahnung des Vertragsverhältnisses mit Ihnen gemäß Art. 6 Absatz 1 Satz 1 lit. b DS-GVO.

 

4.4.2.   Datenübermittlung bei Vertragsschluss

Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn es im Rahmen der Vertragsabwicklung erforderlich ist, z.B. an die mit der Lieferung der Ware betrauten Unternehmen oder das mit der Zahlungsabwicklung betraute Kreditinstitut.

Rechtsgrundlage für diese Übermittlung ist die Durchführung des Vertragsverhältnisses mit Ihnen gemäß Art. 6 Abs. 1 lit. b DS-GVO.

 

4.4.3.   Zahlung mit VISA, Mastercard und American Express

Sofern Sie mittels Kreditkarte (VISA, Mastercard und American Express bezahlen, erheben wir den Namen des Kreditkarteninhabers, Kreditkartennummer, Gültigkeitsdauer sowie Sicherheitscode der Kreditkarte, Datum, Zeit und Betrag der Transaktion, die E-Mail-Adresse des Käufers, individuelle Kunden-ID sowie die Bestellungs-ID.

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist die Durchführung des Vertragsverhältnisses mit Ihnen gemäß Art. 6 Abs. 1 lit. b DS-GVO.

 

4.4.4.   PayPal

Sofern Sie mittels PayPal bezahlen, werden die von Ihnen für den Bezahlvorgang erforderlichen Daten von uns an PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“) übertragen.

Hierbei handelt es sich regelmäßig um Ihren Vor- und Nachnamen, Ihre Adresse, Ihre E-Mail-Adresse, den Transaktionsbetrag sowie – sofern Sie diese angegeben haben - Ihre Telefonnummer.

Rechtsgrundlage für die Weitergabe Ihrer Daten an PayPal ist die Durchführung des Vertragsverhältnisses mit Ihnen gemäß Art. 6 Abs. 1 lit. b DS-GVO.

Die Datenschutzbestimmungen von PayPal können Sie unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full/ einsehen.

 

4.5.     Cookies

Wir verwenden sogenannte Cookies. Cookies sind alphanumerische Identifizierungszeichen (kleine Textdateien), die entweder kurzzeitig in Ihrem Arbeitsspeicher abgelegt und wieder gelöscht werden, sobald Sie Ihren Browser schließen („Session Cookies“) oder für einen längeren Zeitraum oder unbegrenzt in Ihrem Speichermedium abgelegt werden („permanente Cookies“).

4.5.1.   Notwendige Cookies

Wir verwenden ein technisch zwingend notwendiges Cookie zum Erhalt der Verbindung während des Besuchs unserer Website, zur Gewährleistung der Sicherheit der Kommunikation und zum Schutz unserer Systeme gegen Angriffe. Ohne dieses Cookies ist eine Bereitstellung der Website nicht möglich. Die Website kann ohne diese Cookies nicht sicher funktionieren.

Wir nutzen das folgende notwendige Cookie:

Name: crumb

Anbieter des Cookies: Squarespace

Beschreibung: Verhindert Cross-Site-Request-Forgery (CSRF). CSRF ist ein Agriffsvektor, der einen Browser dazu bringt unerwünschte Anwendungen auszuführen.

Speicherdauer: Session

 

Rechtsgrundlage für die Nutzung dieses Cookies ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DS-GVO, Ihnen die sichere und störungsfreie Nutzung der Funktionalitäten unserer Website zu ermöglichen.

 

4.5.2.   Deaktivierung von Cookies

Über Ihre Browsereinstellungen können Sie Cookies generell ablehnen, von Ihrem Rechner löschen, blockieren oder die Funktion aktivieren, dass Sie stets vor Setzen eines Cookies angefragt werden. Das Akzeptieren von Cookies ist nicht erforderlich, um unsere Website zu besuchen. Wir weisen jedoch darauf hin, dass die Nutzung des Angebotes auf unserer Website, insbesondere der Komfort der Nutzung eingeschränkt sein kann, wenn Sie Cookies deaktiviert haben.

Nachfolgend zeigen wir beispielhaft, wie Sie Cookies deaktivieren können:

Im Browser Internet Explorer

1.      Öffnen Sie den Internet Explorer.

2.      Wählen Sie im Menü „Extras“ den Punkt „Internetoptionen“.

3.      Klicken Sie auf den Reiter „Datenschutz“.

4.      Wählen Sie unter Einstellungen den Punkt „Erweitert“

5.      Nun können Sie einstellen, ob Cookies angenommen, abgelehnt oder von Ihnen bestätigt werden sollen.

6.      Mit „OK“ bestätigen Sie Ihre Einstellung.

 

Im Browser Firefox

1.      Öffnen Sie den Firefox Browser.

2.      Wählen Sie im Menü (drei Linien) den Punkt „Einstellungen“.

3.      Klicken Sie auf den Reiter „Datenschutz & Sicherheit“.

4.      Wählen Sie in dem Untermenü „Seitenelemente blockieren“ den Eintrag „Benutzerdefiniert“ aus.

5.      Nun können Sie einstellen, ob Cookies akzeptiert werden sollen und welchen Websites Sie immer bzw. niemals erlauben möchten, Cookies zu setzen.

6.      Starten Sie den Browser neu.

 

Im Browser Google Chrome

1.      Öffnen Sie Google Chrome.

2.      Klicken Sie im Hauptmenü (drei Punkte) auf “Einstellungen”.

3.      Klicken Sie auf “Datenschutz und Sicherheit” und danach unter „Website-Einstellungen“ auf „Cookies und Websitedaten“.

4.      Sie können entweder „Websites dürfen Cookiedaten speichern und lesen“ erlauben oder blockieren.

5.      Sie können auch einzelne Websites zulassen oder blockieren, indem Sie auf „Hinzufügen“ unter der Überschrift der gewünschten Aktion klicken.

 

Im Browser Safari

1.      Öffnen Sie den Browser Safari.

2.      Wählen Sie die Funktionsleiste „Safari“ an und klicken Sie auf „Einstellungen“.

3.      Unter „Datenschutz“ können Sie festlegen, ob und wann Safari Cookies von Websites akzeptieren soll. Sie haben die folgenden Möglichkeiten:

4.      „Websiteübergreifendes Tracking verhindern“

5.      Tracking durch Websites ablehnen“

6.      „Alle Cookies blockieren“

7.      Für weitere Informationen klicken Sie auf „Hilfe“ (?).

Wenn Sie weitere Informationen über Cookies erhalten möchten, die auf Ihrem Computer gespeichert werden, dann klicken Sie auf „Websitedaten verwalten“.

 

Andere Browser:

Informationen zu Cookie-Einstellungen bei der Nutzung anderer Browser finden Sie über die Schaltfläche „Hilfe“ im jeweiligen Browser.

 

Bitte beachten Sie, dass die Funktionalitäten der Browser sich regelmäßig ändern. Sollten diese Anleitungen nicht mehr aktuell sein, folgen Sie bitte den Anleitungen Ihrer Browser.

 

4.6.     Content Delivery Networks

4.6.1.       Google Fonts

 

Um für Sie eine besonders ansprechende Website zu gestalten und dabei die Ladedauer der Website zu minimieren, nutzen wir Content Delivery Networks. Dabei werden Inhalte unserer Website wie zum Beispiel Schriftarten oder Bilder auf externen Servern von Dritten bereitgestellt. Wir verwenden Inhalte des Anbieters Google Fonts.

 

Wir nutzen Schriften von Google Fonts, einem Content Delivery Network der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (“Google”).

 

Wenn Sie unsere Website besuchen, erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde.

Wir weisen darauf hin, dass Google Ihre Daten möglicherweise an das verbundene Unternehmen Google weitereleitet. Google LLC erfüllt sowohl die Anforderungen des sogenannten Privacy Shields EU-USA als auch Schweiz-USA. Dies sind Abkommen zwischen den Vereinigten Staaten und der Europäischen Union bzw. der Schweiz, die absichern, dass das in der Europäischen Union vorgeschriebene Datenschutzniveau auch von den einschlägigen in den USA ansässigen zertifizierten Unternehmen eingehalten wird. Nähere Erläuterungen finden Sie hier: https://www.privacyshield.gov/. Eine Liste der zertifizierten Unternehmen können Sie hier einsehen: www.privacyshield.gov/list. Wir weisen jedoch darauf hin, dass selbst wenn Unternehmen in den USA sich dem EU-US-Privacy-Shield unterworfen haben sollten und sie sich damit verpflichtet haben, die in dem Abkommen festgelegten Regeln zum Datenschutz einzuhalten, die Übermittlung von Daten außerhalb Europas, insbesondere in die USA wegen staatlicher Zugriffsmöglichkeiten, dennoch mit datenschutzrechtlichen Risiken verbunden sein kann.

Ausführliche Informationen zum Datenschutz von Google finden Sie unter https://policies.google.com/privacy?hl=de sowie weitere Informationen zur Erhebung Ihrer Daten durch Google beim Aufruf unserer Website unter https://developers.google.com/fonts/faq2#what_does_using_the_google_fonts_api_mean_for_the_privacy_of_my_users.

Rechtsgrundlage für die Nutzung dieses Content Delivery Networks ist unser berechtigtes Interesse Ihnen eine schnell ladende und ansprechende Website bereitzustellen (Art. 6 Abs. 1 lit. f DS-GVO).

 

4.6.2.   Typekit Adobe Fonts

Um für Sie eine besonders ansprechende Website zu gestalten und dabei die Ladedauer der Website zu minimieren, nutzen wir Content Delivery Networks. Dabei werden Inhalte unserer Website wie zum Beispiel Schriftarten oder Bilder auf externen Servern von Dritten bereitgestellt. Wir verwenden Inhalte des Anbieters Adobe Systems Software.

 

Wir nutzen Schriften von Typekit Adobe Fonts, einem Content Delivery Network der Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Republic of Ireland („Adobe“).

 

Wenn Sie unsere Website besuchen, erlangt Adobe Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde.

Ausführliche Informationen zum Datenschutz von Adobe finden Sie unter: https://www.adobe.com/de/privacy/policies/adobe-fonts.html                       und https://www.adobe.com/de/privacy/policy.html.

Rechtsgrundlage für die Nutzung dieses Content Delivery Networks ist unser berechtigtes Interesse Ihnen eine schnell ladende und ansprechende Website bereitzustellen (Art. 6 Abs. 1 lit. f DS-GVO).

 

5.          Kinder und Jugendliche

Unsere Websites sind nicht für Kinder und Jugendliche konzipiert, die das 16. Lebensjahr noch nicht vollendet haben. Wir erheben daher wissentlich und willentlich keine personenbezogenen Daten von Kindern und Jugendlichen. Wenn Sie jünger als 16 Jahre sind, geben Sie bitte keine Daten über diese Website ein. Wenn wir Kenntnis davon erlangen, dass wir personenbezogene Daten von Kindern und Jugendlichen erhalten haben, die das 16. Lebensjahr noch nicht vollendet haben, werden wir diese vorbehaltlich etwaiger Aufbewahrungspflichten unverzüglich löschen.

 

6.          Unternehmensseiten in sozialen Medien

6.1.     Facebook

 

Wir haben auf Facebook eine Unternehmensseite (sog. „Fanpage“) eingerichtet. Facebook wird betrieben von der Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA.

 

Mit dieser Seite informieren wir Sie über unser Unternehmen, Aktuelles, Veranstaltungen und Angebote zu unserem Portfolio. Sie können unsere Unternehmensseiten mit einem „Gefällt mir“ markieren, um auf dem Laufenden zu bleiben. Für die Verarbeitung personenbezogener Daten sind wir mit Facebook gemeinsam verantwortlich gemäß Art. 26 DS-GVO.

In dieser Vereinbarung haben wir festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. Facebook verantwortlich sind. Diese Vereinbarung zwischen Facebook und uns können Sie unter https://www.facebook.com/legal/terms/page_controller_addendum einsehen. Darin ist im Wesentlichen geregelt, dass Facebook sowohl dafür zuständig ist den Informationspflichten gemäß Art. 13 DS-GVO nachzukommen als auch für die Erfüllung der Verpflichtungen bezüglich der Betroffenenrechte.

 

Je nachdem, wie Sie Ihre Privatsphäre-Einstellungen konfiguriert haben, können wir sehen, dass Sie uns einen Like geschenkt haben oder an der Teilnahme an einer unserer Veranstaltung interessiert sind. Wenn Sie die Teilnahme zu einer Veranstaltung von uns kennzeichnen, werden diese Daten nicht automatisiert an Unternehmensressourcen übermittelt.

 

Rechtsgrundlage für die Bereitstellung dieser Fanpage und die damit zusammenhängende Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DS-GVO eine zeitgemäße Informations- und Interaktionsmöglichkeit für unsere Kunden und interessierte Nutzer bereitzustellen.

 

Wenn Sie mit uns über den Facebook Messenger in Kontakt treten erheben, speichern und verarbeiten wir Ihren Facebook Profilnamen und Ihre Nachricht. Freiwillig können Sie zusätzliche Angaben über Ihre Person machen. Bitte beachten Sie, dass diese Angaben nicht erforderlich sind, um Ihre Anfrage zu beantworten. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten bei allgemeinen Anfragen ist unser berechtigtes Interesse, mit Ihnen zur Beantwortung Ihrer Nachrichten kommunizieren zu können (Art. 6 Abs. 1 S. 1 lit. f DS-GVO).

 

Über die Funktion „Insights“ werden uns statistische Daten unterschiedlicher Kategorien von Facebook bereitgestellt. Auf die Erstellung haben wir als Fanpage-Betreiber keinen Einfluss. Für einen bestimmten Zeitraum werden uns bezogen auf unsere Fanpage die nachfolgenden Daten durch Facebook bereitgestellt:

Gefällt mir-Angaben, Seitenaktivität, Beitragsinteraktion, Neue Abonnenten, Klicks auf unsere Website, Klicks auf unsere Telefonnummer, Klicks auf den Button der Seite und neue Besuche. Wir nutzen diese Daten, um unsere Beiträge und Aktivitäten auf Facebook für die Benutzer attraktiver zu gestalten. Wir können Abonnenten und Fans unserer Fanpage identifizieren. Weiterführende Informationen zu den „Insights“ finden Sie unter https://www.facebook.com/legal/terms/information_about_page_insights_data.

 

Facebook als Plattformbetreiber verarbeitet personenbezogene Daten von Mitgliedern sowie Nichtmitgliedern, erstellt Statistiken und ggf. Nutzerprofile und nutzt die Daten zu Werbezwecken. Ebenfalls können die Daten für Markt- und Meinungsforschung verwendet werden. Die Erfassung Ihrer Informationen erfolgt über Cookies und kann dadurch unterstützt werden, dass Sie an der Plattform angemeldet sind.

Auf die Verarbeitung von Facebook haben wir als Betreiber der Unternehmensseite keinen Einfluss. Weitere Informationen zur Verarbeitung der Daten durch Facebook finden Sie unter: https://www.facebook.com/about/privacy/.

Ein Opt-out ist für angemeldete Mitglieder möglich unter: https://www.facebook.com/settings?tab=ads.

 

Was die Verarbeitung der Daten in den USA betrifft, weisen wir darauf hin, dass Facebook, Inc., 1601 Willow Road, Menlo Park, California 94025, USA sowohl die Anforderungen des sogenannten Privacy Shields EU-USA als auch Schweiz-USA erfüllt. Dies sind Abkommen zwischen den Vereinigten Staaten und der Europäischen Union bzw. der Schweiz, die absichern, dass das in der Europäischen Union vorgeschriebene Datenschutzniveau auch von den einschlägigen in den USA ansässigen zertifizierten Unternehmen eingehalten wird. Nähere Erläuterungen finden Sie hier: https://www.privacyshield.gov/. Eine Liste der zertifizierten Unternehmen können Sie hier einsehen: www.privacyshield.gov/list. Wir weisen jedoch darauf hin, dass selbst wenn Unternehmen in den USA sich dem EU-US-Privacy-Shield unterworfen haben sollten und sie sich damit verpflichtet haben, die in dem Abkommen festgelegten Regeln zum Datenschutz einzuhalten, die Übermittlung von Daten außerhalb Europas, insbesondere in die USA wegen staatlicher Zugriffsmöglichkeiten, dennoch mit datenschutzrechtlichen Risiken verbunden sein kann. Die ausnahmsweise Übertragung Ihrer Daten an Facebook erfolgt nur mit Ihrem Einverständnis.

 

Geltendmachung Ihrer Rechte:

Grundsätzlich können Sie Ihre Betroffenenrechte sowohl gegenüber uns als auch gegenüber Facebook geltend machen (Art. 26 Abs. 3 DS-GVO). Nach unserer Vereinbarung über die gemeinsame Datenverarbeitung mit Facebook ist für die Erfüllung der Verpflichtungen aus der DS-GVO Facebook zuständig. Hierzu zählen insbesondere Ihre Betroffenenrechte (siehe Ziff. 10). Den Datenschutzbeauftragten von Facebook können Sie über nachfolgenden Link erreichen https://www.facebook.com/help/contact/540977946302970. Sollten Sie bei der Geltendmachung Ihrer Rechte Unterstützung benötigen oder Fragen zu unserem Verhältnis mit Facebook haben, kontaktieren Sie uns gerne unter hi@fashion-standard.com. Wenn Sie die Datenverarbeitung durch uns zukünftig nicht mehr wünschen, dann heben Sie bitte durch Nutzung der Funktionen „Diese Seite gefällt mir nicht mehr“ und/oder „Diese Seite nicht mehr abonnieren“ die Verbindung Ihres Nutzer-Profils zu unserer Fanpage auf.

 

6.2.     Instagram

 

Wir haben auf Instagram eine Unternehmensseite (sog. „Fanpage“) eingerichtet. Instagram wird betrieben von der Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA.

 

Mit dieser Seite informieren wir Sie über unser Unternehmen, Aktuelles, Veranstaltungen und Angebote zu unserem Portfolio. Sie können unsere Unternehmensseiten mit einem „Gefällt mir“ markieren, um auf dem Laufenden zu bleiben. Für die Verarbeitung personenbezogener Daten sind wir mit Facebook gemeinsam verantwortlich gemäß Art. 26 DS-GVO.

In dieser Vereinbarung haben wir festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. Facebook verantwortlich sind. Diese Vereinbarung zwischen Facebook und uns können Sie unter https://www.facebook.com/legal/terms/page_controller_addendum einsehen. Darin ist im Wesentlichen geregelt, dass Facebook sowohl dafür zuständig ist den Informationspflichten gemäß Art. 13 DS-GVO nachzukommen als auch für die Erfüllung der Verpflichtungen bezüglich der Betroffenenrechte.

 

Je nachdem, wie Sie Ihre Privatsphäre-Einstellungen konfiguriert haben, können wir sehen, dass Sie unserer Seite folgen und unseren Beiträgen einen Like geschenkt haben.

 

Rechtsgrundlage für die Bereitstellung dieser Fanpage und die damit zusammenhängende Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DS-GVO eine zeitgemäße Informations- und Interaktionsmöglichkeit für unsere Kunden und interessierte Nutzer bereitzustellen.

 

Wenn Sie mit uns über den Instagram Messenger in Kontakt treten, erheben, speichern und verarbeiten wir Ihren Instagram Profilnamen und Ihre Nachricht. Freiwillig können Sie zusätzliche Angaben über Ihre Person machen. Bitte beachten Sie, dass diese Angaben nicht erforderlich sind, um Ihre Anfrage zu beantworten. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten bei allgemeinen Anfragen ist unser berechtigtes Interesse, mit Ihnen zur Beantwortung Ihrer Nachrichten kommunizieren zu können (Art. 6 Abs. 1 S. 1 lit. f DS-GVO).

 

Über die Funktion „Insights“ werden uns statistische Daten unterschiedlicher Kategorien von Instagram bereitgestellt. Auf die Erstellung haben wir als Fanpage-Betreiber keinen Einfluss. Für einen bestimmten Zeitraum werden uns bezogen auf unsere Fanpage die nachfolgenden Daten durch Facebook bereitgestellt:

Gefällt mir-Angaben, Profilaufrufe, Aktivitäten der Follower sowie Ihre Herkunft und Ihr Geschlecht, Klicks auf unsere Website und Interaktionen mit den Inhalten unserer Posts und Stories. Wir nutzen diese Daten, um unsere Beiträge und Aktivitäten auf Instagram für die Benutzer attraktiver zu gestalten. Wir können Follower unserer Fanpage identifizieren. Weiterführende Informationen zu den „Insights“ finden Sie unter https://www.facebook.com/legal/terms/information_about_page_insights_data.

 

Facebook als Plattformbetreiber von Instagram verarbeitet personenbezogene Daten von Mitgliedern sowie Nichtmitgliedern, erstellt Statistiken und ggf. Nutzerprofile und nutzt die Daten zu Werbezwecken. Ebenfalls können die Daten für Markt- und Meinungsforschung verwendet werden. Die Erfassung Ihrer Informationen erfolgt über Cookies und kann dadurch unterstützt werden, dass Sie an der Plattform angemeldet sind.

Auf die Verarbeitung von Facebook haben wir als Betreiber der Unternehmensseite keinen Einfluss. Weitere Informationen zur Verarbeitung der Daten durch Facebook finden Sie unter: https://help.instagram.com/519522125107875?helpref=page_content und https://www.facebook.com/about/privacy/.

 

Was die Verarbeitung der Daten in den USA betrifft, weisen wir darauf hin, dass Facebook, Inc., 1601 Willow Road, Menlo Park, California 94025, USA sowohl die Anforderungen des sogenannten Privacy Shields EU-USA als auch Schweiz-USA erfüllt. Dies sind Abkommen zwischen den Vereinigten Staaten und der Europäischen Union bzw. der Schweiz, die absichern, dass das in der Europäischen Union vorgeschriebene Datenschutzniveau auch von den einschlägigen in den USA ansässigen zertifizierten Unternehmen eingehalten wird. Nähere Erläuterungen finden Sie hier: https://www.privacyshield.gov/. Eine Liste der zertifizierten Unternehmen können Sie hier einsehen: www.privacyshield.gov/list. Wir weisen jedoch darauf hin, dass selbst wenn Unternehmen in den USA sich dem EU-US-Privacy-Shield unterworfen haben sollten und sie sich damit verpflichtet haben, die in dem Abkommen festgelegten Regeln zum Datenschutz einzuhalten, die Übermittlung von Daten außerhalb Europas, insbesondere in die USA wegen staatlicher Zugriffsmöglichkeiten, dennoch mit datenschutzrechtlichen Risiken verbunden sein kann. Die ausnahmsweise Übertragung Ihrer Daten an Facebook erfolgt nur mit Ihrem Einverständnis.

 

Geltendmachung Ihrer Rechte:

Grundsätzlich können Sie Ihre Betroffenenrechte sowohl gegenüber uns als auch gegenüber Facebook geltend machen (Art. 26 Abs. 3 DS-GVO). Nach unserer Vereinbarung über die gemeinsame Datenverarbeitung mit Facebook ist für die Erfüllung der Verpflichtungen aus der DS-GVO Facebook zuständig. Hierzu zählen insbesondere Ihre Betroffenenrechte (siehe Ziff. 10). Den Datenschutzbeauftragten von Facebook können Sie über nachfolgenden Link erreichen https://www.facebook.com/help/contact/540977946302970. Sollten Sie bei der Geltendmachung Ihrer Rechte Unterstützung benötigen oder Fragen zu unserem Verhältnis mit Facebook haben, kontaktieren Sie uns gerne unter hi@fashion-standard.com. Wenn Sie die Datenverarbeitung durch uns zukünftig nicht mehr wünschen, dann heben Sie bitte durch Nutzung der Funktionen „nicht mehr abonnieren“ die Verbindung Ihres Nutzer-Profils zu unserer Fanpage auf.

 

7.          Auftragsverarbeitung/Weitergabe von Daten

7.1.     Auftragsverarbeitung

Unbeschadet sonstiger Bestimmungen behalten wir uns vor, Ihre Daten auf Basis der vorgenannten Rechtsgrundlagen an von uns beauftragte Dritte (Auftragsverarbeiter) zu übermitteln oder offen zu legen (z.B. im Rahmen des IT-Supports, des Hostings, der Aktenvernichtung, des Newsletter-Versandes, der Bereitstellung von Kreditkartenzahlung u.a.). Stets bestehen mit den so beauftragten Dienstleistern Vereinbarungen über die Auftragsverarbeitung. Diese stellen sicher, dass die entsprechend weitergegebenen Daten von unseren Beauftragten lediglich zur Erfüllung der von uns entsprechend vorstehender Zwecksetzung vorgegebenen Aufgaben und unter Einhaltung der erforderlichen technischen und organisatorischen Maßnahmen zur Datensicherheit und zum Datenschutz verwendet werden.

 

7.2.     Weitergabe von Daten an Dritte

Im Übrigen findet eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:

-     Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO ausdrücklich ihre Einwilligung dazu erteilt haben;

-     die Weitergabe nach Art. 6 Abs. 1 S.1 lit. f DS-GVO wegen eines berechtigten Interesses erforderlich ist und kein Grund zu der Annahme besteht, dass Ihre Interessen Grundrechte oder Grundfreiheiten zum Schutze Ihrer personenbezogenen Daten überwiegen (Art. 6 Abs. 1 S. 1 lit. f DS-GVO);

-     für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DS-GVO eine gesetzliche Verpflichtung besteht;

-     die Übermittlung nach Art. 6 Abs. 1 S. 1 lit. b DS-GVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist;

-     die Übermittlung nach Art. 6 Abs. 1 S. 1 lit. d DS-GVO zum Schutz lebenswichtiger Interessen erforderlich ist oder

-     die Übermittlung zur Wahrnehmung einer Aufgabe im öffentlichen Interesse gemäß Art. 6 Abs. 1 S. 1 lit. e DS-GVO erforderlich ist.

 

8.          Verschlüsselung/Datensicherheit

8.1.     Die Erhebung, Verarbeitung und Nutzung Ihrer Daten erfolgt ausschließlich verschlüsselt mittels TLS-Verschlüsselung (sogenannte Transport Layer Security). TLS wird eingesetzt, um den kontinuierlichen Datenstrom im Internet zwischen dem Server und dem Browser eines Nutzers zu verschlüsseln und um auf diese Weise „heimliches Abhören und Auslesen“ – soweit dies technisch möglich ist - zu verhindern. Sie erkennen eine verschlüsselte Verbindung unter anderem daran, dass die URL in der Adressleiste Ihres Browsers mit „https://“ gekennzeichnet ist und/oder unten in der Statusleiste Ihres Webbrowsers ein „Schloss-Symbol“ oder „Schlüssel-Symbol“ (Icon) erscheint. Mit einem Klick auf das Icon erhalten Sie je nach dem von Ihnen verwendeten Browser weitergehende Informationen über die Verschlüsslung und das verwendete TLS-Zertifikat.

8.2.     Wir weisen darauf hin, dass es nicht möglich ist, die Datensicherheit auf dem Wege der E-Mail-Kommunikation in vollem Umfang zu gewährleisten. Für Übermittlung vertraulicher Informationen könnte der Postweg oder die Zustellung per Boten vorzugswürdig sein.

8.3.     Im Übrigen bedienen wir uns aller zumutbaren geeigneten technischen und organisatorischen Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert und weiterentwickelt.

 

9.          Löschung der Daten/Einschränkung der Datenverarbeitung

Grundsätzlich werden Ihre Daten gelöscht, falls Ihre Einwilligung weggefallen ist oder sie für den Zweck der Datenverarbeitung nicht mehr erforderlich sind und keine anderweitige Rechtsgrundlage und auch kein berechtigtes Interesse an der weiteren Speicherung und Bearbeitung mehr besteht. Falls diese Daten allerdings wegen bestehender gesetzlicher, behördlicher oder vertraglicher Verpflichtungen (z.B. Gewährleistung, Finanzbuchhaltung) noch gespeichert werden müssen, wird die Datenverarbeitung eingeschränkt, indem diese Daten markiert und gesperrt werden. Im Falle einer Änderung des Zwecks der Datenverarbeitung gegenüber dem ursprünglichen Zweck werden wir Sie diesbezüglich datenschutzkonform informieren und die datenschutzrechtlichen Vorgaben einhalten.

 

10.      Betroffenenrechte

Als von der Datenverarbeitung betroffene Person stehen Ihnen folgende Rechte zu:

•     Recht auf Auskunft (Art. 15 DS-GVO)

Sie haben das Recht Auskunft über die von uns zu Ihrer Person gespeicherten personenbezogenen Daten zu verlangen. Dies umfasst insbesondere Auskünfte über die Zwecke der Verarbeitung, die Kategorien der verarbeiteten personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die Dauer der Speicherung, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggfls. aussagekräftigen Informationen zu den Einzelheiten. Sie haben ferner das Recht, eine Kopie Ihrer personenbezogenen Daten zu erhalten, die Gegenstand unserer Verarbeitung sind.

•     Recht auf Berichtigung (Art. 16 DS-GVO)

Sie haben das Recht, von uns die unverzügliche Berichtigung falscher und die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

•     Recht auf Löschung/Recht auf „Vergessenwerden“ (Art. 17 DS-GVO)

Sie haben das Recht, von uns unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten zu verlangen. Soweit der Löschung gesetzliche und behördliche Aufbewahrungspflichten entgegenstehen oder die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, wird die Verarbeitung der Daten eingeschränkt (s.u.).

•     Recht auf Einschränkung der Bearbeitung (Art. 18 DS-GVO)

Sie haben das Recht, von uns unter den gesetzlichen Voraussetzungen zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken, d.h. die Daten markieren und ihre zukünftige Verarbeitung einschränken (Sperrung).

•     Recht auf Datenübertragung (Art. 20 DS-GVO)

Sie haben das Recht, von uns unter den gesetzlichen Voraussetzungen zu fordern, dass wir die von Ihnen bereitgestellten personenbezogenen Daten an Sie oder an einen von Ihnen benannten Verantwortlichen in einem gängigen, strukturierten und maschinenlesbaren Format übermitteln.

•     Recht auf Widerspruch gegen Direktmarketing (Art. 21 DS-GVO)

Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zu werblichen Zwecken einzulegen („Werbewiderspruch“).

•     Recht auf Widerspruch gegen die Datenverarbeitung bei Rechtsgrundlage „berechtigtes Interesse“ (Art. 21 DS-GVO)

Sie haben das Recht, jederzeit der Datenverarbeitung durch uns zu widersprechen, soweit diese auf der Rechtsgrundlage „berechtigtes Interesse“ beruht. Wir werden dann die Verarbeitung der Daten einstellen, es sei denn, wir können - gemäß den gesetzlichen Vorgaben - zwingende schutzwürdige Gründe für die Weiterverarbeitung nachweisen, welche Ihre Rechte überwiegen.

•     Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DS-GVO)

Sofern Sie uns eine Einwilligung in die Erhebung und Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.  Die Rechtmäßigkeit der Verarbeitung Ihrer Daten in der Vergangenheit bis zu dem Widerruf bleibt hiervon unberührt.

•     Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DS-GVO)

Sie können eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen geltendes Recht verstößt. Sie haben die Möglichkeit, sich hierfür an die für Ihren Wohnort oder Ihr Land zuständige Datenschutzbehörde zu wenden oder auch an die für uns zuständige Datenschutzbehörde.

 

11.      Zuständige Aufsichtsbehörde

Die für uns zuständige Aufsichtsbehörde ist die

Landesbeauftragte für Datenschutz und

Informationsfreiheit Baden-Württemberg

Königstraße 10a

70173 Stuttgart

Telefon: 0711/615541-0

E-Mail: poststelle@lfdi.bwl.de

 

12.      Aktualität und Änderung der Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 30.03.2020.

Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern.

Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter https://www.fashion-standard.com/impressum von Ihnen abgerufen, ausgedruckt und gespeichert werden.

 

Stand: März 2020