Datenschutzinformationen
der About You SE & Co. KG, Domstraße 10, 20095 Hamburg (Stand: Oktober 2024).
In den nachfolgenden Datenschutzinformationen informieren wir Dich über die durch die About You SE & Co. KG, Domstraße 10, 20095 Hamburg ( „ABOUT YOU“ und/oder „Verantwortlicher“) durchgeführten Verarbeitungen personenbezogener Informationen nach Massgabe der Datenschutzgrundverordnung ( „DSGVO“) und des Schweizer Datenschutzgesetzes ( „DSG“). Unsere Datenschutzinformationen gelten für folgende Websites, Applikationen sowie weiteren Dienste und Leistungen (im Folgenden gemeinsam „Dienste“): www.aboutyou.ch, ABOUT YOU App.
Bitte lies Dir unsere Datenschutzinformationen aufmerksam durch. Solltest Du Fragen oder Anmerkungen zu unseren Datenschutzinformationen haben, kontaktiere uns gern unter [email protected] .
Inhalt
Du kannst durch einen Klick auf die jeweiligen Kapitelüberschriften ganz einfach direkt zum jeweiligen Abschnitt springen, der Dich interessiert.
1. Name und Kontaktdaten des Verantwortlichen
2. Kontaktdaten des Datenschutzbeauftragten
3. Zwecke der Datenverarbeitung, Rechtsgrundlagen und berechtigte Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden sowie Kategorien von Empfängern
3.1. Aufrufen unserer Websites/Applikationen
3.1.1. Log-Files
3.1.2. Cookies und Tracking
3.2. Begründung, Durchführung und/oder Beendigung eines Vertrages
3.2.1. Datenverarbeitung bei Vertragsabschluss
3.2.2. Nutzung von Daten zu Zwecken der Betrugsprävention
3.2.3. Übermittlung von Informationen an Transportdienstleister/ Versandpartner
3.3. Datenverarbeitung zu Werbezwecken
3.3.1. Postalische Werbung
3.3.2. Newsletter
3.3.3. Produktempfehlungen per E-Mail
3.3.4. Gewinnspiele
3.4. Persönliches Nutzungserlebnis
3.4.1. Identifikation auf Drittseiten
3.4.2. Personalisierte Anzeigen und Inhalte
3.4.3. Marktforschung
3.4.4. Produktentwicklung
3.5. Performance
3.5.1. Betrugserkennung und Sicherheit
3.5.2. Warenkorb, Wunschliste und ähnliche Funktionen
3.5.3. Basic Tracking zum Error Monitoring in Bezug auf die Funktion unserer CMP
3.6. Datenverarbeitung zu Abrechnungszwecken
3.7. Größenempfehlungen (“Perfect Fit”)
3.8. Vorteils- und Gutscheinangebote
3.8.1. Vorteilsangebote
3.8.2. Gutscheinangebote
3.9. Fanpages
3.10. Facebook Connect / Login
3.11. Login via Apple (“Mit Apple anmelden”)
3.12. Kundenkonto / Nutzerkonto
3.13. Kontaktaufnahme
3.14. Zahlungen
3.14.1. Paypal
3.14.2. Klarna Zahlungsarten
3.14.3. TWINT
4. Keine Verpflichtung zur Bereitstellung von Daten
5. Empfänger personenbezogener Daten
5.1. Weitergabe von Daten an Dritte
5.2. Weitergabe an Auftragsverarbeiter
6. Speicherdauer und Datenlöschung
7. Empfänger außerhalb des EWR
8. Deine Rechte
8.1. Überblick
8.2. Widerspruchsrechte
8.3. Widerrufsrecht
8.4. Fanpages
1. Name und Kontaktdaten des Verantwortlichen
Diese Datenschutzinformationen gelten für die Datenverarbeitung durch die
About You SE & Co. KG,
Domstraße 10, 20095 Hamburg
Telefon: 0800 / 89 44 55
Email:
[email protected]
gesetzlich vertreten durch: ABOUT YOU Verwaltungs SE, diese wiederum vertreten durch die Vorstände Tarek Müller,
Hannes Wiese und Sebastian Betz. Vorsitzender des Aufsichtsrates: Sebastian Klauke
Website: www.aboutyou.de
für die folgenden Dienste: www.aboutyou.ch, ABOUT YOU App
2. Kontaktdaten des Datenschutzbeauftragten
Den betrieblichen Datenschutzbeauftragten des Verantwortlichen kannst Du unter
About You SE & Co. KG
z. Hd. Sebastian Herting - Datenschutzkanzlei
Domstraße 10
20095 Hamburg Deutschland
E-Mail:
[email protected]
erreichen.
3. Zwecke der Datenverarbeitung, Rechtsgrundlagen und berechtigte Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden sowie Kategorien von Empfängern
3.1. Aufrufen unserer Websites/Applikationen
3.1.1. Log-Files
Bei jedem Zugriff auf Dienste werden Informationen durch den jeweiligen Internetbrowser
Deines jeweiligen Endgerätes an den Server unseres Dienstes gesendet und temporär in
Protokolldateien, den sogenannten Log-Files, gespeichert. Die in den Log-Files
gespeicherten Datensätze enthalten die folgenden Daten: Datum und Uhrzeit des Abrufs,
Name der aufgerufenen Seite, IP-Adresse des anfragenden Gerätes, Gerätetyp, cfRayId,
Referrer-URL (Herkunfts-URL, von der aus Du auf unseren Dienst gekommen bist), die
übertragene Datenmenge, Ladezeit, Produkt und Versions-Informationen des jeweils
verwendeten Browsers sowie Name des Anbieters Deines Internetzugangs. Wir verarbeiten
die Log-Files, um unsere Dienste zuverlässig und sicher zur Verfügung stellen zu können.
Soweit wir hierbei personenbezogene Daten (z.B. die IP-Adresse) verarbeiten, ist im
Anwendungsbereich der DSGVO die Rechtsgrundlage hierfür Art. 6 Abs. 1 f) DSGVO. Unser
berechtigtes Interesse ergibt sich aus der
- Gewährleistung eines reibungslosen Verbindungsaufbaus,
- Gewährleistung einer komfortablen Nutzung unserer Dienste,
- Auswertung der Systemsicherheit und -stabilität.
Ein unmittelbarer Rückschluss auf Deine Identität ist anhand der Informationen nicht möglich und wird durch uns auch nicht gezogen werden. Die Informationen werden gespeichert und nach Erreichung der vorgenannten Zwecke automatisch gelöscht. Die Regelfristen zur Löschung richten sich nach dem Kriterium der Erforderlichkeit.
Soweit wir im Zusammenhang mit der oben beschriebenen Verarbeitung von Log-Files Cookies oder ähnliche Technologien verwenden, ist dies unbedingt erforderlich, um die von Dir gewünschten Dienste zur Verfügung zu stellen. Diese Cookies dürfen wir auf Basis von § 25 Abs. 2 Nr. 2 Gesetz über den Datenschutz und Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten („TDDDG“) verwenden.
3.1.2. Cookies und Tracking
Allgemeine Informationen
In unseren Diensten verwenden wir und unsere Partner Cookies oder ähnliche Technologien (zusammen auch als „Cookies“ bezeichnet). Bei Cookies handelt es sich um kleine Textdateien, die auf Deinem jeweiligen Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden können, wenn Du unsere Dienste besuchst und/oder nutzt. Cookies richten auf Deinem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Deiner Identität erhalten und/oder Rückschlüsse auf Deine Person ziehen können.
Einige der verwendeten Cookies werden nach Ende der Browser-Sitzung wieder gelöscht (sog. Sitzungs- bzw. Session-Cookies). Durch solche Cookies können wir z.B. die Sicherheit unserer Dienste verbessern, indem wir Bot-Attacken verhindern.
Andere Cookies verbleiben auf Deinem Endgerät und ermöglichen es uns, Dein Endgerät beim nächsten Besuch wieder zu erkennen (sog. dauerhafte bzw. sitzungsübergreifende Cookies). Diese Cookies dienen z.B. dazu, um Dir in unseren Diensten auf Dich persönlich zugeschnittene Anzeigen und Inhalte zu zeigen.
Einwilligung in die Verwendung von Cookies
Die meisten Cookies verwenden wir auf Basis Deiner Einwilligung. Um diese Einwilligung bitten wir Dich in unserer Consent Management Plattform ( „CMP“ und/oder “Präferenzcenter”). Dort wird sie mit „Informationen auf Deinem Endgerät speichern und/oder abrufen“ beschrieben. Soweit Du Deine Einwilligung erteilst, ist diese im Anwendungsbereich der DSGVO die Rechtsgrundlage für die Verwendung der Cookies (Art. 6 Abs. 1 a) DSGVO). Die von Dir insoweit getroffene Entscheidung darüber, ob Du eine Einwilligung erteilen möchtest, speichern wir, um sie entsprechend umsetzen zu können. Eine Ausnahme von diesem Einwilligungserfordernis gilt nur für Cookies, die für die Zurverfügungstellung eines von Dir ausdrücklich gewünschten Dienstes unbedingt erforderlich sind. Diese Cookies dürfen wir auf Basis von § 25 Abs. 2 Nr. 2 TDDDG verwenden.
Einwilligung in die auf Cookies basierende Verarbeitung Deiner DatenIn unserer CMP bitten wir Dich darüber hinaus – soweit erforderlich – auch um Deine Einwilligung in die auf diesen Cookies basierende Verarbeitung Deiner Daten. Dabei erbitten wir eine Einwilligung nicht nur für uns, sondern auch für die Verarbeitung solcher Daten durch unsere Partner .
In unserer CMP findest Du insbesondere detaillierte Informationen zu den Zwecken, zu denen wir und unsere Partner Deine Daten auf Basis Deiner Einwilligung verarbeiten möchten, sowie eine Liste unserer Partner mit weiteren Informationen zu der Datenverarbeitung, die sie auf Basis Deiner Einwilligung vornehmen möchten.
Die von Dir in der CMP getroffene Entscheidung darüber, ob bzw. in welchem Umfang Du eine Einwilligung in die auf Cookies basierende Verarbeitung Deiner Daten erteilen möchtest, speichern wir unter einer sog. Consent-ID (Bsp. d13b5c50-6x7a-4d7b-9962-3846c8abba), die Du auch am Ende unserer Datenschutzinformationen findest, um sie entsprechend umsetzen zu können. Diese pseudonyme Consent-ID wird individuell für Dich als Websitenutzer generiert, um den rechtlichen Nachweis Deiner vorgenommenen Einstellungen in unserer CMP und der darin gegebenen/entzogenen Einwilligungen mit Angabe des Zeitpunkts (Datum, Uhrzeit) erbringen zu können. Die Consent-ID kannst Du jederzeit in unserer CMP unter dem Abschnitt “Einstellungen” abrufen.
Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für eine dabei stattfindende Datenverarbeitung Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse daran, Deine Entscheidung über die Erteilung einer Einwilligung zu verarbeiten, um Dich nicht bei jedem Aufruf unserer Dienste erneut danach fragen zu müssen, ob Du Deine Einwilligung erteilen möchtest.
Soweit Du Deine Einwilligung in die Verarbeitung Deiner Daten erteilt hast, stützen wir uns im Anwendungsbereich der DSGVO auf Art. 6 Abs. 1 a) DSGVO als Rechtsgrundlage dieser Datenverarbeitung.
Hinweis Widerrufsrecht
Du kannst Deine Einwilligung(en) jederzeit ganz oder teilweise mit Wirkung für die Zukunft widerrufen, indem Du Deine Einstellungen in unserer CMP hier änderst und auf „Auswahl bestätigen“ klickst oder indem Du auf „Alle ablehnen“ klickst. Unsere CMP findest Du auch immer am Ende der Seite unter dem Link “Präferenzcenter (Consentmanagement)”. Dein Widerruf ändert nichts an der Rechtmässigkeit der aufgrund der Einwilligung(en) bis zum Widerruf erfolgten Datenverarbeitung.
3.2. Begründung, Durchführung und/oder Beendigung eines Vertrages
3.2.1. Datenverarbeitung bei Vertragsabschluss
Wenn Du Dich bei einem unserer Dienste registrierst und/oder mit uns einen weiteren Vertrag abschliesst (z.B. ein Produkt bei uns kaufst), verarbeiten wir die für die Begründung, Durchführung und/oder Beendigung des Vertrages erforderlichen Daten. Hierzu zählen:
- Anrede
- Vorname, Nachname
- Rechnungs- und Lieferanschrift
- E-Mail-Adresse
- Rechnungs- und Bezahldaten
- Geburtsdatum
- Telefonnummer
- Informationen über getätigte Bestellungen
- Shopeinstellungen
Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage hierfür Art. 6 b) DSGVO, d.h. Du stellst uns die Informationen auf Grundlage des jeweiligen Vertragsverhältnisses (z.B. Führung des Kunden-/ Nutzerkontos, Abwicklung eines Kaufvertrages) zwischen Dir und uns zur Verfügung. Zur Verarbeitung Deiner E-Mail-Adresse im Falle eines Kaufs über unsere Websites/Applikationen sind wir zudem aufgrund gesetzlicher Vorgaben verpflichtet, eine elektronische Bestellbestätigung zu versenden (Art. 3 Abs. 1 Bst. s des Bundesgesetzes gegen den unlauteren Wettbewerb („UWG“).
Wir speichern die für die Vertragsabwicklung erhobenen Daten – sofern wir sie nicht zu eigenen Marketingzwecken nutzen – für die Dauer des jeweiligen Vertrages sowie bis zum Ablauf der jeweiligen gesetzlichen bzw. möglicher vertraglicher Gewährleistungs- und Garantierechte und geltender Verjährungsfristen auf. Nach Ablauf dieser Frist bewahren wir die nach Handels- und Steuerrecht erforderlichen Informationen des Vertragsverhältnisses für die gesetzlich bestimmten Zeiträume auf. Für diesen Zeitraum werden die Daten allein für den Fall einer Überprüfung durch die Finanzverwaltung erneut verarbeitet. Weitere Informationen hierzu findest Du im Abschnitt 6. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für diese weitere Datenverarbeitung Art. 6 Abs. 1 c) DSGVO sowie Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Abwicklung eines Kaufvertrages über unsere Dienste sind des Weiteren folgende Datenverarbeitungen erforderlich:
Bezahldaten werden an von uns beauftragten Bezahldienstleister weitergegeben, die die Zahlung(en) abwickeln. Angaben zur Lieferanschrift geben wir an von uns beauftragte Logistikunternehmen und Versandpartner weiter, damit die Bestellung zugestellt werden kann. Um sicherzustellen, dass die Warenzustellung Deinen Wünschen entsprechend erfolgt, übermitteln wir ggfs. Deine E-Mail-Adresse und ggf. die Telefonnummer an das von uns beauftragte Logistikunternehmen und/oder Versandpartner, die die Zustellung übernehmen. Diese werden ggf. im Vorfeld der Zustellung mit Dir Kontakt aufnehmen, um Einzelheiten der Zustellung mit Dir abzustimmen. Die jeweiligen Daten werden allein zu dem jeweiligen Zweck übermittelt und nach erfolgter Zustellung nicht zu anderen Zwecken genutzt und nach Ablauf bestehender handels- und steuerrechtlichen Aufbewahrungspflichten wieder gelöscht.
3.2.2. Nutzung von Daten zu Zwecken der Betrugsprävention
Die von Dir im Rahmen einer Bestellung angegebenen Informationen können dazu genutzt werden, um zu überprüfen, ob ein sog. atypischer Bestellvorgang vorliegt (z.B. zeitgleiche Bestellung einer Vielzahl von Waren an dieselbe Adresse unter Nutzung verschiedener Kundenkonten). An der Vornahme einer solchen Überprüfung besteht für uns grundsätzlich ein berechtigtes Interesse. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage dieser Datenverarbeitung Art. 6 Abs. 1 f) DSGVO.
3.2.3. Übermittlung von Informationen an Transportdienstleister/ Versandpartner
Zum Zweck der Zustellung bestellter Waren arbeiten wir mit Logistikdienstleistern/Transportunternehmen und/oder Versandpartnern zusammen: An diese können die folgenden Daten zum Zweck der Zustellung der bestellten Waren bzw. zum Zweck der Sendungsankündigung übermittelt werden: Vorname, Nachname, Postadresse sowie ggfs. die E-Mail-Adresse und ggfs. die Telefonnummer. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage dieser Datenverarbeitung Art. 6 Abs. 1 b) DSGVO.
3.3. Datenverarbeitung zu Werbezwecken
3.3.1. Postalische Werbung
Wir haben grundsätzlich ein berechtigtes Interesse daran, bestimmte Informationen zu Marketingzwecken zu nutzen, um Dir relevante Angebote machen zu können. Wir verarbeiten für postalische Werbung die folgenden Informationen zu eigenen Marketingzwecken sowie zu Marketingzwecken Dritter: Vorname, Nachname, Postadresse, Geburtsjahr.
Wir können ausserdem, weitere über Dich unter Einhaltung der gesetzlichen Vorgaben erhobene personenbezogene Informationen zu eigenen Marketingzwecken sowie zu Marketingzwecken Dritter hinzu zu speichern. Ziel ist es, Dir allein an Deinen tatsächlichen oder vermeintlichen Bedürfnissen/ Interessen orientierte Werbung zukommen zu lassen und Dich entsprechend nicht mit für Dich nicht relevanter Werbung zu belästigen.
Eine Übermittlung der hinzu gespeicherten Daten an Dritte erfolgt nicht. Ausserdem pseudonymisiert / anonymisiert ABOUT YOU über Dich erhobene personenbezogene Daten zum Zweck der Nutzung der pseudonymisierten / anonymisierten Daten für eigene Marketingzwecke sowie für Marketingzwecke Dritter (Werbetreibende).
Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für die Verarbeitung personenbezogener Daten zu Marketingzwecken (postalische Werbung) Art. 6 Abs. 1 f) DSGVO. Wir und die Dritten, mit denen wir zusammenarbeiten, haben ein berechtigtes Interesse daran, Dir (auf Deine Bedürfnisse/ Interessen zugeschnittene) postalische Werbung zukommen zu lassen, soweit dies im Einklang mit den gesetzlichen Vorgaben für Direktwerbung steht.
Hinweis Widerspruchsrecht
Du kannst der Nutzung Deiner personenbezogenen Informationen zu vorgenannten Marketingzwecken jederzeit kostenfrei
mit Wirkung für die Zukunft unter
[email protected]
widersprechen.
Soweit Du Widerspruch einlegst, werden Deine Daten für die weitere werbliche Datenverarbeitung gesperrt. Wir weisen darauf hin, dass es in Ausnahmefällen auch noch nach Eingang Deines Widerspruchs vorübergehend noch zu einem Versand von Werbematerial kommen kann. Dies ist technisch durch die nötige Vorlaufzeit im Rahmen der Selektion bedingt und bedeutet nicht, dass wir Deinen Widerspruch nicht umgesetzt haben.
3.3.2. Newsletter
Im Rahmen unserer Dienste bieten wir Dir die Möglichkeit, Dich für unsere Newsletter anzumelden. Um sichergehen zu können, dass bei der Eingabe der E-Mail-Adresse keine Fehler unterlaufen sind, setzen wir das sog. Double-Opt-In-Verfahren (DOI-Verfahren) ein: Nachdem Du Deine E-Mail-Adresse in das Anmeldefeld eingegeben und Deine Einwilligung zum Erhalt unserer Newsletter erteilt hast, übersenden wir Dir einen Bestätigungslink an die angegebene E-Mail-Adresse. Erst wenn Du diesen Bestätigungslink anklickst, wird Deine E-Mail-Adresse in unseren Verteiler zum Versand unserer Newsletter aufgenommen. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für diese Verarbeitung Art. 6 Abs. 1 a) DSGVO.
Hinweis Widerrufsrecht
Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft durch eine Mitteilung an
[email protected]
oder die Abmeldemöglichkeit am Ende eines jeden Newsletters widerrufen.
3.3.3. Produktempfehlungen per E-Mail
Als Bestandskunde erhältst Du regelmässig Produktempfehlungen von uns per E-Mail. Diese Produktempfehlungen erhältst Du von uns unabhängig davon, ob Du einen Newsletter abonniert hast. Hierbei verwenden wir die von Dir im Rahmen des Kaufs angegebene E-Mail-Adresse zur Bewerbung von eigenen Waren und / oder Dienstleistungen, die denjenigen ähneln, die Du bei uns aufgrund einer bereits getätigten Bestellung erworben hast. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse daran, Dir Produktempfehlungen per E-Mail zukommen zu lassen, soweit dies im Einklang mit den gesetzlichen Vorgaben für die Direktwerbung steht.
Hinweis Widerspruchsrecht
Du kannst unseren Produktempfehlungen jederzeit kostenfrei mit Wirkung für die Zukunft durch eine Mitteilung an
[email protected]
oder am Ende einer jeden Produktempfehlungs-E-Mail widersprechen.
3.3.4. Gewinnspiele
Wenn Du Dich bei von ABOUT YOU veranstalteten Gewinnspielen registrierst/ teilnimmst (im Folgenden: „Teilnahme“), verwenden wir Deine bei der jeweiligen Teilnahme angegebenen Daten zum Zweck der Durchführung des Teilnahmevertrages, insbesondere zur Gewinnbenachrichtigung und ggf. der Werbung für unsere Angebote und/oder Angebote unserer Gewinnspielpartner. Detaillierte Hinweise findest Du in den jeweiligen Teilnahmebedingungen zum jeweiligen Gewinnspiel. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 a) DSGVO, Art. 6 Abs. 1 b) DSGVO.
3.4. Persönliches Nutzungserlebnis
Wir und unsere Partner möchten Dir auf unseren Diensten ein möglichst persönliches Nutzungserlebnis bieten. In unserer CMP bitten wir Dich daher um Deine Einwilligung für die im Folgenden in den Abschnitten 3.4.1 bis 3.4.4 beschriebenen Verarbeitungszwecke. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für die in diesen Abschnitten beschriebene Datenverarbeitung Art. 6 Abs. 1 a) DSGVO.
Darüber hinaus verarbeiten wir Deine Daten, um unsere Dienste sicher und zuverlässig sowie in der von Dir gewünschten Form zur Verfügung stellen zu können. Nähere Informationen hierzu findest Du im Abschnitt 3.5.1.. Rechtsgrundlage für die dort beschriebene Datenverarbeitung ist im Anwendungsbereich der DSGVO Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse daran, unsere Dienste sicher und zuverlässig anzubieten sowie von dir ausdrücklich gewünschte Dienste (z.B. unsere Warenkorb-Funktion) zur Verfügung zu stellen.
3.4.1. Identifikation auf Drittseiten
Für bestimmte Dienste müssen wir Nutzer auf unseren eigenen oder auf Drittseiten zuordnen können, z.B. um Dir auf Drittseiten Anzeigen für unsere Produkte zeigen zu können. Hierfür vergeben wir oder unsere Partner eine pseudonyme Kennung (ID). Darüber hinaus können wir und unsere Partner Dich auf Drittseiten mit Hilfe Deiner pseudonymisierten E-Mail-Adresse oder Telefonnummer zuordnen.
Welche Informationen wir bzw. die jeweiligen Partner auf Basis Deiner Einwilligung nutzen möchten, kannst Du der Partnerliste entnehmen. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 a) DSGVO.
3.4.2. Personalisierte Anzeigen und Inhalte
Damit wir Dir das volle ABOUT YOU Erlebnis bieten können, nutzen wir und unsere Partner mit Deiner Einwilligung bestimmte Informationen (z.B. Browser-Informationen, Klickpfad, Datum und Uhrzeit des Besuchs, geografischer Standort, IP-Adresse, Nutzungsdaten, besuchte Websites) dazu, Dir in unserem Online-Shop und auf Drittseiten auf Dich zugeschnittene Anzeigen und Inhalte zu präsentieren, die z.B. auf Deinen Präferenzen oder zuletzt angesehenen Produkten basieren können.
Welche Informationen wir bzw. die jeweiligen Partner auf Basis Deiner Einwilligung nutzen möchten, kannst Du der Partnerliste entnehmen. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 a) DSGVO.
3.4.3. Marktforschung
Wir und unsere Partner nutzen mit Deiner Einwilligung bestimmte Informationen über die Interaktion mit Inhalten und Anzeigen in unserem Online-Shop und auf Drittseiten, um besser zu verstehen, wie diese bei unseren Nutzern ankommen. Hierfür kombinieren wir Datensätze (wie Nutzerprofile, Statistiken, Marktforschungs- und Analysedaten), die Auskunft darüber geben, wie Du und andere Nutzer mit Inhalten und Anzeigen interagieren. Anhand dieser Informationen können wir gemeinsame Merkmale herausarbeiten, z.B. um festzustellen, für welche Zielgruppen welche Inhalte relevant sind.
Welche Informationen wir bzw. die jeweiligen Partner auf Basis Deiner Einwilligung nutzen möchten, kannst Du der Partnerliste entnehmen. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 a) DSGVO.
3.4.4. Produktentwicklung
Wir und unsere Partner nutzen mit Deiner Einwilligung Informationen über Deine Aktivitäten in unserem Online-Shop und auf Drittseiten (z.B. Deine Interaktion mit Anzeigen oder Inhalten), da sie uns helfen, unsere Produkte und Dienste zu verbessern und neue Produkte und Dienste auf der Grundlage von Nutzerinteraktionen, der Art der Zielgruppe usw. zu entwickeln. Dieser Zweck umfasst nicht die Entwicklung oder Verbesserung von Nutzerprofilen und -kennungen.
Welche Informationen wir bzw. die jeweiligen Partner auf Basis Deiner Einwilligung nutzen möchten, kannst Du der Partnerliste entnehmen. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 a) DSGVO.
3.5. Performance
3.5.1. Betrugserkennung und Sicherheit
Bestimmte Informationen benötigen wir, um unseren Online-Shop sicher und zuverlässig zur Verfügung zu stellen. Hierfür überwachen und verhindern wir ungewöhnliche und möglicherweise betrügerische Aktivitäten (z.B. in Bezug auf Werbung, Anzeigenklicks durch Bots) und sorgen dafür, dass Systeme und Prozesse ordnungsgemäß und sicher funktionieren.
Welche Informationen wir bzw. die jeweiligen Partner zu diesen Zwecken nutzen, kannst Du der Partnerliste entnehmen.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse daran, unsere Dienste sicher und zuverlässig anzubieten.
3.5.2. Warenkorb, Wunschliste und ähnliche Funktionen
Darüber hinaus benötigen wir bestimmte Informationen, um Dir in unserem Online-Shop Funktionen wie Warenkorb, Wunschliste und ähnliche von Dir gewünschte Funktionen zur Verfügung zu stellen. Dabei merken wir uns z.B., welche Produkte Du in Deinen Warenkorb gelegt oder auf Deine Wunschliste gesetzt hast.
Welche Informationen wir bzw. die jeweiligen Partner zu diesen Zwecken nutzen, kannst Du der Partnerliste entnehmen.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse daran, von Dir ausdrücklich gewünschte Funktionen (z.B. unsere Warenkorb-Funktion) zur Verfügung zu stellen.
3.5.3. Basic Tracking zum Error Monitoring in Bezug auf die Funktion unserer CMP
ABOUT YOU hat eine eigene Web-Tracking-Technologie („Basic Tracking“) entwickelt, um für die Bereitstellung unserer Dienste unbedingt erforderliche Daten erheben und verarbeiten zu können. Ziel dieser Eigenentwicklung war eine bestmögliche Umsetzung des Datenschutzes durch Technikgestaltung („Privacy by Design“). Beim Basic Tracking wird durch technische Mittel nämlich sichergestellt, dass eine Rückführbarkeit zu Deiner Person ausgeschlossen ist.
Beim Basic Tracking zum Error Monitoring in Bezug auf die Funktion unserer CMP erheben wir Deine Browser- und Geräteinformationen, Verhaltensdaten, technische Nutzungsdaten und Einwilligungspräferenzen, die es uns ermöglichen, die Interaktionen unserer Nutzer insgesamt mit unserer CMP (und nicht auf individueller Ebene) zu identifizieren bzw. zu zählen und so Rückschlüsse auf die Funktion unserer CMP zu ziehen. Die für das Error Monitoring erhobenen Daten verarbeiten wir somit nach ihrer Erhebung ausschließlich in pseudonymisierter Form durch Sicherstellung entsprechender technischer Maßnahmen, wodurch eine direkte Zuordnung zu Deiner Person ohne Hinzuziehung separat gespeicherter Informationen nicht möglich ist. Wir löschen die Daten spätestens nach zwei Jahren. Rechtsgrundlage für die in diesem Abschnitt beschriebene Datenverarbeitung ist unser berechtigtes Interesse Art. 6 Abs. 1 f) DSGVO, die fortlaufende Prüfung der Funktion unserer CMP zu ermöglichen und zu gewährleisten, dass Nutzerpräferenzen im Einklang mit den gesetzlichen Vorgaben erfasst werden.
Noch detailliertere Informationen zu den im Zusammenhang mit dem Basic Tracking verarbeiteten Datenarten findest Du in unserer CMP unter dem Zweck „Performance“.
3.6. Datenverarbeitung zu Abrechnungszwecken
Wir vermarkten auf unseren Diensten Werbeflächen an Werbekunden, deren Produkte Du auf unseren Diensten erwerben kannst, die in direktem Zusammenhang mit Deinem Shoppingerlebnis auf ABOUT YOU stehen oder deren Produkte ebenfalls für Dich von Interesse sein können. Die Abrechnung dieser Werbeleistung erfolgt anhand sog. Impressions (d.h. der Information, wie häufig die Werbung gesehen wurde) und anhand der Interaktion mit der Werbung (d.h. z.B. der Information, wie häufig auf die Werbung geklickt wurde). Daher erheben wir diese Informationen, um unsere Leistung erfolgsbasiert abrechnen zu können. Die Informationen werden darüber hinaus verarbeitet, um etwaige Fehler im Zusammenhang mit der Abrechnung aufzudecken sowie für die Zukunft zu verhindern (sog. Debugging).
Daten, die wir in diesem Zusammenhang verarbeiten, lassen grundsätzlich keinen Rückschluss auf unsere Nutzer zu. Nur mit Deiner Einwilligung verarbeiten wir die Daten, um Dir ein möglichst persönliches Nutzungserlebnis bieten zu können (siehe Abschnitt 3.4), speziell zu folgenden Zwecken: Personalisierte Anzeigen und Inhalte (Abschnitt 3.4.2), Marktforschung (Abschnitt 3.4.3) und Produktentwicklung (Abschnitt 3.4.4). Soweit Du uns Deine Einwilligung hierfür gibst, stellen wir einen Personenbezug her, um die Daten zu den von Dir ausgewählten Zwecken verarbeiten zu können. Detaillierte Informationen zu dieser Datenverarbeitung findest Du im siehe Abschnitt 3.4 und in unserer CMP.
3.7. Größenempfehlungen (“Perfect Fit”)
Datenverarbeitung zur Messung Deiner Körperform
Du hast über unsere Dienste die Möglichkeit, Dir Artikel anzeigen zu lassen, die auf Deine Körpergröße und -form zugeschnitten sind. Um Deine passende Größe zu ermitteln, greift der von uns genutzte Auftragsverarbeiter FitMatch, Inc. 6750 N Andrews Ave, Suite 200, Fort Lauderdale, FL 33309 (FitMatch) die LiDAR (Light Detection and Ranging) Technologie Deines Endgeräts, sofern Du innerhalb der Produktdetailseite auf den “Perfect Fit” Banner klickst und nach Erteilung Deiner Einwilligung (Art. 6 Abs. 1 a) DSGVO) den Scan startest.
Die LiDAR Technologie verwendet Laser, um Licht von Deinem Körper zu pulsieren und zu reflektieren, wodurch die Konturen Deines Körpers (ausgenommen des Gesichts) erfasst und eine 3D-Form erstellt wird ohne, dass dabei Foto-oder Videoaufnahmen erfolgen. Dabei werden keinerlei biometrischen Daten an uns oder FitMatch übermittelt. Dein Endgerät übermittelt nur bestimmte Datenpunkte in pseudonymisierter Form (“Scandatei”), die aus dem Scan generiert werden, um die Größenempfehlungen durch FitMatch ermitteln zu lassen. Der Scandatei wird dabei eine eindeutige Kennung (User-ID, Scan-ID) zugeordnet, um die Größenempfehlungen anschließend auszuspielen und Dir die passenden Produkte anzeigen zu können.
Hinweis Widerrufsrecht
Du kannst Deine Einwilligung(en) jederzeit mit Wirkung für die Zukunft widerrufen, indem Du in Deinem Kundenaccount unter “Body Scan“ Deine Daten löschst.
Datenverarbeitung zur Identifizierung als wiederkehrender Nutzer
Um Dich als wiederkehrender Nutzer automatisch identifizieren zu können und eine erneute Durchführung des Scans durch Dich zu vermeiden, werden die zuvor genannten Daten über ein sogenanntes „SDK“ erfasst und gespeichert. In diesem Fall werden Dir die empfohlenen Produkte auch direkt auf der Produktdetailseite angezeigt.
Zweck der vorstehend beschriebenen Verarbeitung ist, Dir möglichst passende Produkte zur Auswahl anbieten zu können. Detaillierte Informationen zu dieser Verarbeitung findest Du auch in unserer CMP. Den Zweck der Verarbeitung nennen wir in der CMP „Personalisierte Anzeigen und Inhalte“ (siehe hierzu auch Abschnitt 3.4.2.). Rechtsgrundlage für diese Verarbeitung ist Deine Einwilligung (Art. 6 Abs. 1 a) DSGVO).
Eigenverantwortliche Datenverarbeitung durch FitMatch
Darüber hinaus werden nach Ausspielen der Größenempfehlungen die Datenpunkte aus der Scandatei in alleiniger Verantwortung von FitMatch extrahiert und ausschließlich in anonymer Form zum Zweck der Verbesserung der FitMatch Services verarbeitet. Rechtsgrundlage für diese Datenverarbeitung ist Deine Einwilligung (Art. 6 Abs. 1 a) DSGVO), die Du im Rahmen der Durchführung Deines Scans erteilst.
Weitere Informationen zur Verarbeitung Deiner Daten durch FitMatch entnimmst Du bitte den Datenschutzhinweisen von FitMatch.
3.8. Vorteils- und Gutscheinangebote
Du hast über unsere Dienste die Möglichkeit, am Ende einer Bestellung Vorteilsangebote wie z.B. kostenlose Angebote für Tageszeitungen, Zeitschriften oder Produktproben („Vorteilsangebote“) sowie Rabattgutscheine („Gutscheinangebote“) von Drittunternehmen, bereitgestellt von der Sovendus GmbH, Hermann-Veit-Str. 6, 76135 Karlsruhe („Sovendus“) in Anspruch zu nehmen. Solche Vorteils- bzw. Gutscheinangebote sind als Partnerangebote erkennbar und gekennzeichnet.
3.8.1. Vorteilsangebote
Personalisierte Auswahl von Vorteilsangeboten für Dich
Für die Auswahl eines für Dich regional aktuell interessanten Vorteilsangebots werden von uns pseudonymisiert Anrede, Geburtsjahr, Land, Postleitzahl, und der Hashwert Deiner E-Mail-Adresse für Sovendus bereitgestellt. Außerdem erhält Sovendus, wie immer bei Kommunikationsvorgängen im Internet, Deine IP-Adresse und damit auch Deinen ungefähren Standort, Browserinformationen, Endgerätedaten, besuchte Seiten und weitere Nutzungsdaten. Wir übertragen an Sovendus außerdem Daten, die Sovendus erlauben, den konkreten Vorgang unserem Shop zuzuordnen und zu identifizieren. Nach der Auswahl des Vorteilsangebots durch Sovendus auf Basis der vorstehenden Daten wird Dir dieses am Ende einer Bestellung in unserem Online-Shop angezeigt.
Zweck der vorstehend beschriebenen Verarbeitung ist, Dir möglichst passende Vorteilsangebote zur Auswahl anbieten zu können. Detaillierte Informationen zu dieser Verarbeitung findest Du auch in unserer CMP. Den Zweck der Verarbeitung nennen wir in der CMP „Personalisierte Anzeigen und Inhalte“ (siehe hierzu auch Abschnitt 3.4.2.). Rechtsgrundlage für diese Verarbeitung ist Deine Einwilligung (Art. 6 Abs. 1 a) DSGVO).
Sovendus nutzt sämtliche der vorstehenden Datenarten darüber hinaus in alleiniger Verantwortlichkeit zum Zweck der Verbesserung der Ausspielung weiterer Vorteils- und Gutscheinangebote (pseudonyme Kundenanalysen). Weitere Informationen zur Verarbeitung Deiner Daten durch Sovendus entnimmst Du bitte den Datenschutzhinweisen von Sovendus.
Nutzung von Vorteilsangeboten durch Dich
Nur wenn Du ein Vorteilsangebot aktiv auswählst, werden von uns Dein Name, Deine Adresse und E-Mail-Adresse zur Vorbereitung der persönlichen Anforderung des Vorteilsangebots beim Produktanbieter an Sovendus übermittelt. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs.1 b) DSGVO (Vertragsdurchführung).
3.8.2. Gutscheinangebote
Personalisierte Auswahl von Gutscheinangeboten für Dich
Für die Auswahl eines für Dich aktuell interessanten Gutscheinangebots werden von uns pseudonymisiert Anrede, Land, Postleitzahl und der Hashwert Deiner E-Mail-Adresse für Sovendus bereitgestellt. Außerdem erhält Sovendus, wie immer bei Kommunikationsvorgängen im Internet, Deine IP-Adresse, und damit auch Deinen ungefähren Standort, Browserinformationen, Endgerätedaten, besuchte Seiten und weitere Nutzungsdaten. Wir übertragen an Sovendus außerdem Daten, die Sovendus erlauben, den konkreten Vorgang unserem Shop zuzuordnen und zu identifizieren.
Zweck der vorstehend beschriebenen Verarbeitung ist, Dir möglichst passende Gutscheinangebote zur Auswahl anbieten zu können. Detaillierte Informationen zu dieser Verarbeitung findest Du auch in unserer CMP. Den Zweck der Verarbeitung nennen wir in der CMP „Personalisierte Anzeigen und Inhalte“ (siehe hierzu auch Abschnitt 3.4.2.). Rechtsgrundlage für diese Verarbeitung ist Deine Einwilligung (Art. 6 Abs. 1 a) DSGVO.
Darüber hinaus werden die Informationen von Sovendus in alleiniger Verantwortung zum Zweck der Verbesserung der Ausspielung weiterer Vorteils- und Gutscheinangebote (pseudonyme Kundenanalysen) verarbeitet. Weitere Informationen zur Verarbeitung Deiner Daten durch Sovendus entnimmst Du bitte den Datenschutzhinweisen von Sovendus.
Nutzung von Gutscheinangeboten durch Dich
Nur wenn Du ein Gutscheinangebot aktiv auswählst, werden von uns Dein Name und Deine E-Mail-Adresse zur Vorbereitung der persönlichen Anforderung des Gutscheinangebots beim Produktanbieter an Sovendus übermittelt. Außerdem übermitteln wir zu Abrechnungszwecken pseudonymisiert Bestellnummer, Währung, Session ID (Sitzungsnummer) und Zeitstempel der Bestellung an Sovendus. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs.1 b) DSGVO (Vertragsdurchführung).
3.9. Fanpages
ABOUT YOU unterhält Social-Media-Profile bei den sozialen Netzwerken Facebook und Instagram („Fanpages“), Dienste der Meta Platforms Ireland Ltd. 4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irland („Meta“), auf denen wir regelmässig Inhalte und Angebote veröffentlichen und teilen. Wenn Du mit unseren Fanpages oder anderen Facebook- oder Instagram-Webseiten interagierst, erfasst Meta mit Cookies und ähnlichen Technologien Dein Nutzungsverhalten. ABOUT YOU kann für seine Fanpages allgemeine Statistiken zu den Interessen und demographischen Merkmalen (etwa Alter, Geschlecht, Region) der Nutzer einsehen. Wenn Du soziale Netzwerke nutzt, werden die Art, der Umfang und die Zwecke der Datenverarbeitungen in den sozialen Netzwerken in erster Linie von den Betreibern der sozialen Netzwerke festgelegt. Eine Ausnahme gilt für sog. Seiten-Insights, für die wir mit Meta gemeinsam verantwortlich sind und im Folgenden erläutern.
Verarbeitung Deiner Daten durch Meta
Meta verarbeitet Deine Daten bei der Nutzung von Fanpages auch zu eigenen Zwecken, die in diesen Datenschutzinformationen nicht abgebildet werden und auf die wir keinen Einfluss haben. Du findest dazu weitere Informationen bei den jeweiligen sozialen Netzwerken:
Datenschutzhinweise von Facebook
Datenschutzhinweise von Instagram
Nutzungsanalyse (Seiten-Insights)
Wenn Du mit unseren Fanpages interagierst, erfasst Meta mit Cookies und ähnlichen Technologien Dein Nutzungsverhalten. ABOUT YOU erhält in diesem Rahmen „Seiten-Insights“, die statistische, entpersonalisierte (anonymisierte) Angaben zu Besuchern enthalten. Eine Zuordnung zu Deiner Person ist uns nicht möglich. Die Auswahl und Aufbereitung von Seiten-Insights-Informationen erfolgen ausschliesslich durch Meta. Seiten-Insights helfen uns zu verstehen, wie unsere Fanpages genutzt werden, welche Interessen die Besucher haben und welche Themen und Inhalte besonders beliebt sind. Wir nutzen diese Informationen, um den Besuchern unserer Fanpages relevante Inhalte anzubieten und besser auf die Interessen und Nutzungsgewohnheiten unserer Besucher eingehen können.
Für die Verarbeitung Deiner Daten für die Bereitstellung von Seiten-Insights sind ABOUT YOU und Meta gemeinsam verantwortlich. Zwischen ABOUT YOU und Meta besteht eine Vereinbarung, die festlegt, welches Unternehmen in Bezug auf die Verarbeitung von Seiten-Insights-Daten welche Datenschutzpflichten gemäss DSG erfüllt.
Die Vereinbarung mit Meta ist hier abrufbar.
Die wesentlichen Inhalte dieser Vereinbarung (einschließlich einer Liste der Seiten-Insights-Daten) hat Meta hier zusammengefasst.
Soweit Du in Bezug auf die oben beschriebene Erstellung von Seiten-Insights gegenüber Meta eingewilligt hast, ist die Rechtsgrundlage im Anwendungsbereich der DSGVO Art. 6 Abs. 1 a) DSGVO.
3.10. Facebook Connect / Login
ABOUT YOU bietet dem Nutzer die Möglichkeit, sich für den Dienst mit seinem Facebook-Zugang anzumelden (sog. Facebook-Connect Funktion). Facebook-Connect ist ein Dienst des sozialen Netzwerkes Facebook, welches von der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irland) („Meta“) betrieben wird. Eine zusätzliche Registrierung bei ABOUT YOU ist dann nicht erforderlich. Zur Anmeldung wird der Nutzer auf die Website von Facebook weitergeleitet, wo er sich mit seinen Nutzungsdaten anmelden kann. Hierdurch werden das Facebook-Profil und der Dienst von ABOUT YOU miteinander verknüpft. Durch die Verknüpfung erhält ABOUT YOU automatisch von Meta diejenigen Informationen, in deren Übermittlung der Nutzer eingewilligt hat (z.B. Vorname, Nachname, E-Mail-Adresse, Profilbild, Geschlecht, Freundesliste). Diese Informationen verwenden wir, um Dich im Rahmen der Nutzung von ABOUT YOU identifizieren zu können.
Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 a) DSGVO.
Weitere Informationen zu Facebook-Connect und den Privatsphäre-Einstellungen findest Du hier: Datenschutzhinweise von Facebook.
3.11. Login via Apple (“Mit Apple anmelden”)
ABOUT YOU bietet dem Nutzer die Möglichkeit, sich für den Dienst mit seiner Apple-ID anzumelden („Mit Apple anmelden“). Diese Anmeldefunktion ist ein Dienst der Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland („Apple“). Eine zusätzliche Registrierung bei ABOUT YOU ist dann nicht erforderlich.
Zur Anmeldung wird der Nutzer auf die Website von Apple weitergeleitet, wo er sich mit
seinen Nutzungsdaten anmelden kann. Hierbei werden die Apple-ID des Nutzers und unser
Dienst miteinander verknüpft. Dabei hat der Nutzer die Möglichkeit, entweder die bei Apple
hinterlegte E-Mail-Adresse („E-Mail-Adresse teilen“) oder eine pseudonymisierte
E-Mail-Adresse zu nutzen („Meine E-Mail-Adresse verbergen“). Wählt der Nutzer
„E-Mail-Adresse teilen“, so erhält ABOUT YOU die E-Mail-Adresse und den Namen, die mit
der Apple-ID verknüpft sind. Mit der Funktion „Meine E-Mail-Adresse verbergen“ ermöglicht
Apple die Registrierung für andere Dienste ausserhalb von Apple wie etwa ABOUT YOU,
ohne dabei die bei Apple hinterlegte E-Mail-Adresse im Klartext preiszugeben. Wenn der
Nutzer diese Funktion bei der Erstellung eines neuen ABOUT YOU Kundenkontos aktiviert,
generiert Apple eine zufällige E-Mail-Adresse mit der Domain
Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs.1 a) DSGVO.
Weitere Informationen zur Datenverarbeitung durch Apple findest Du hier: Datenschutzhinweise von Apple .
3.12. Kundenkonto / Nutzerkonto
Um Dir den grösstmöglichen Komfort zu ermöglichen, bieten wir Dir die dauerhafte Speicherung Deiner persönlichen Daten in einem passwortgeschützten Kundenkonto/ Nutzerkonto an.
Die Anlage des Kundenkontos ist grundsätzlich freiwillig. Wenn Du ein Kundenkonto anlegst, erfolgt die Verarbeitung Deiner hier erhobenen Daten im Anwendungsbereich der DSGVO auf Grundlage von Art. 6 Abs. 1 b) DSGVO. Nach Einrichtung eines Kundenkontos ist keine erneute Dateneingabe erforderlich. Zudem kannst Du in Deinem Kundenkonto die zu Dir gespeicherten Daten jederzeit einsehen und ändern.
Nur wenn Du über unsere Website/Applikation Bestellungen tätigen möchtest, ist die Eröffnung eines Kundenkontos zur Abwicklung des Vertrages zwingend erforderlich.
Zusätzlich zu den bei einer Bestellung abgefragten Daten musst Du für die Einrichtung eines Kundenkontos ein selbst gewähltes Passwort angeben. Dieses dient zusammen mit Deiner E-Mail-Adresse für den Zugang zu Deinem Kundenkonto. Deine persönlichen Zugangsdaten behandelst Du bitte vertraulich und machst diese insbesondere keinem unbefugten Dritten zugänglich. Bitte beachte, dass auch nach Verlassen unserer Webseite automatisch eingeloggt bleiben, es sei denn, Du meldest dich aktiv ab.
Du hast die Möglichkeit, Dein Kundenkonto jederzeit zu löschen. Bitte beachte jedoch, dass damit nicht zugleich eine Löschung der in dem Kundenkonto einsehbaren Daten erfolgt, wenn Du einmal bei uns bestellt hast. Die Löschung Deiner Daten erfolgt automatisch nach Ablauf der für uns geltenden handels- und steuerrechtlichen Aufbewahrungspflichten bzw. der geltenden Verjährungsfristen. Weitere Informationen hierzu findest du im Abschnitt 6. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für diese weitere Datenverarbeitung Art. 6 Abs. 1 c) DSGVO sowie Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
3.13. Kontaktaufnahme
Du hast die Möglichkeit, auf mehreren Wegen mit uns in Kontakt zu treten. Per E-Mail, per Telefon, per Chat oder per Post. Wenn Du mit uns Kontakt aufnimmst, verwenden wir jene personenbezogenen Daten, die Du uns in diesem Rahmen freiwillig zur Verfügung stellst, allein zu dem Zweck, um mit Dir in Kontakt zu treten und Deine Anfrage bearbeiten zu können.
Zur Bearbeitung von Kundenanfragen verwenden wir das CRM-System Zendesk. Anbieter ist die Zendesk, Inc., 1019 Market Street in San Francisco, CA 94103, USA ( „Zendesk“). Wir nutzen Zendesk, um Deine Anfragen schnell und effizient bearbeiten zu können. Wir haben mit Zendesk einen Vertrag zur Auftragsverarbeitung (Data Processing Agreement, DPA) abgeschlossen. Zendesk verarbeitet Deine Daten bei Anfragen an uns ausschliesslich in unserem Auftrag und zu keinen eigenen Zwecken.Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 a), Art. 6 Abs. 1 b), Art. 6 Abs. 1 c) DSGVO sowie Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse daran, Anfragen unserer Nutzer zu beantworten, die allgemeiner Natur sind und nicht in unmittelbarem Zusammenhang mit einem Vertragsverhältnis stehen.
3.14. Zahlungen
Deine Zahlungsinformationen verarbeiten wir zum Zwecke der Zahlungsabwicklung, z.B. wenn Du ein Produkt und/oder eine Dienstleistung über www.aboutyou.ch erwerben bzw. in Anspruch nimmst. Je nach Zahlart leiten wir Deine Zahlungsinformationen an Dritte weiter (z.B. bei Kreditkartenzahlung an Deinen Kreditkartenanbieter).
Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 a), Art. 6 Abs. 1 b), DSGVO sowie Art. 6 Abs. 1 f) DSGVO.
3.14.1. Paypal
Bei Zahlung via PayPal werden Deine Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg („PayPal“), weitergeleitet. Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage der Weitergabe die Vertragsdurchführung, Art. 6 Abs. 1 b) DSGVO.
Weitergabe ist die Vertragsdurchführung, Art. 6 Abs. 1 b) DSGVO.
PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten -“Kauf auf Rechnung“ via PayPal die Durchführung einer Bonitätsprüfung vor. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zwecke der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfliessen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fliessen unter anderem Anschriftendaten ein. Weitere datenschutzrechtliche Informationen, unter anderem zu den verwendeten Auskunfteien, entnimmst Du bitte der Datenschutzerklärung von Paypal . PayPal handelt als Verantwortliche im datenschutzrechtlichen Sinne.
3.14.2. Klarna Zahlungsarten
In Zusammenarbeit mit Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden ( „Klarna“), bieten wir die folgenden Zahlungsoptionen an. Die Zahlung erfolgt jeweils an Klarna:
- Rechnung: Die Zahlungsfrist beträgt 30 Tage ab Versand der Ware/ des Tickets/ oder, bei sonstigen Dienstleistungen, der Zurverfügungstellung der Dienstleistung. Die vollständigen Rechnungsbedingungen für die Länder in denen diese Zahlart verfügbar ist findest Du hier .
- Lastschrift/Sofortüberweisung: Verfügbar in Deutschland, Österreich, Belgien, Italien, Spanien, Polen und den Niederlanden. Die Belastung Deines Kontos erfolgt unmittelbar nach Abgabe der Bestellung.
Die Nutzung der Zahlungsarten Rechnung und Lastschrift/ Sofortüberweisung setzt eine positive Bonitätsprüfung voraus. Wenn Du Dich für eine Zahlungsoption von Klarna entscheidest, leiten wir Deine Daten im Rahmen der Kaufanbahnung und Abwicklung des Kaufvertrages an Klarna zum Zwecke der Adress- und Bonitätsprüfung weiter. Bitte habe Verständnis dafür, dass wir Dir nur diejenigen Zahlarten anbieten können, die aufgrund der Ergebnisse der Bonitätsprüfung zulässig sind. Weitere Informationen und Klarnas Nutzungsbedingungen findest Du hier .
Deine personenbezogenen Daten werden von Klarna in Übereinstimmung mit den geltenden Datenschutzbestimmungen und entsprechend den Angaben in Klarnas Datenschutzerklärung behandelt. Klarna handelt als Verantwortliche im datenschutzrechtlichen Sinne.
Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage für die Weitergabe Deiner Daten an Klarna die Vertragsdurchführung, Art. 6 Abs. 1 b) DSGVO.
3.14.3. TWINT
Wenn Du Dich für eine Zahlungsoption von Twint entscheidest, werden Deine Zahlungsdaten im Rahmen der Zahlungsabwicklung an die TWINT AG, Konsumstrasse 20, CH-3007 Bern (“Twint”), weitergeleitet.
Im Anwendungsbereich der DSGVO ist die Rechtsgrundlage der Weitergabe die Vertragsdurchführung, Art. 6 Abs. 1 b) DSGVO.
Weitere datenschutzrechtliche Informationen entnimmst Du bitte der Datenschutzerklärung von Twint. Twint handelt als Verantwortliche im datenschutzrechtlichen Sinne.4. Keine Verpflichtung zur Bereitstellung von Daten
Grundsätzlich bist Du nicht dazu verpflichtet, uns Deine personenbezogenen Daten zur Verfügung zu stellen. Die Nutzung bestimmter Bereiche unserer Dienste kann allerdings die Angabe personenbezogener Daten erfordern, insbesondere ein Kauf von Waren. Wenn Du uns die hierfür erforderlichen Daten nicht zur Verfügung stellen möchtest, kannst Du die entsprechenden Bereiche der Dienste leider nicht nutzen.
5. Empfänger personenbezogener Daten
5.1. Weitergabe von Daten an Dritte
Deine Daten werden von uns nur dann an Dritte außerhalb von ABOUT YOU weitergegeben, wenn dies rechtlich zulässig ist (z.B., weil wir oder der Dritte ein berechtigtes Interesse an der Weitergabe haben, wir zur Weitergabe rechtlich verpflichtet sind oder auf Basis Deiner Einwilligung).
Ergänzend zu den in unseren Datenschutzinformationen und in unserer CMP namentlich genannten Dritten, können wir personenbezogene Daten gegenüber einem Dritten insbesondere dann offenlegen,
- wenn wir hierzu aufgrund gesetzlicher Vorgaben oder durch vollstreckbare behördliche oder gerichtliche Anordnung im Einzelfall verpflichtet sein sollten (gegenüber Behörden);
- im Zusammenhang mit Rechtsstreitigkeiten (gegenüber Gerichten oder unseren Anwälten) oder Betriebsprüfungen (gegenüber Wirtschaftsprüfern);
- wenn wir mit Steuerberatern zusammenarbeiten;
- im Zusammenhang mit möglichen strafbaren Handlungen an die zuständigen Ermittlungsbehörden;
- im Falle eines Verkaufs des Geschäftsbetriebs (gegenüber dem Erwerber).
Soweit wir Deine Daten auf Basis Deiner Einwilligung an Dritte weitergeben, kann die Erläuterung auch bei Einholung der Einwilligung erfolgen.
5.2. Weitergabe an Auftragsverarbeiter
Wir setzen im Rahmen der Verarbeitung Deiner Daten in einigen Bereichen sog. Auftragsverarbeiter ein. Bei einem Auftragsverarbeiter handelt es sich um eine natürliche oder juristische Person, die personenbezogene Daten in unserem Auftrag und auf Basis unserer Weisungen verarbeitet, wobei wir für die Datenverarbeitung weiterhin verantwortlich bleiben. Auftragsverarbeiter nutzen die Daten nicht für eigene Zwecke, sondern führen die Datenverarbeitung ausschließlich für den Verantwortlichen aus.
Soweit die Auftragsverarbeiter in diesen Datenschutzinformationen nicht bereits namentlich benannt sind, handelt es sich insbesondere um folgende Kategorien von Auftragsverarbeitern:
- IT Dienstleister (Versand von E-Mails und Newslettern),
- Call-Center (Beantwortung von Kundenanfragen)
6. Speicherdauer und Datenlöschung
ABOUT YOU speichert personenbezogene Daten nur so lange, wie es für die in diesen Datenschutzinformationen genannten Zwecke notwendig ist, insbesondere zur Erfüllung unserer vertraglichen und gesetzlichen Verpflichtungen. Ggf. werden wir Deine personenbezogenen Daten auch zu weiteren Zwecken speichern, wenn bzw. solange die weitere Speicherung für bestimmte Zwecke gesetzlich erlaubt ist.
weitere Speicherung für bestimmte Zwecke gesetzlich erlaubt ist. Wenn Du Dein Kundenkonto/ Nutzerkonto schließt, werden wir alle gespeicherten personenbezogenen Informationen löschen. Falls eine vollständige Löschung aus gesetzlichen Gründen nicht möglich oder nicht erforderlich ist, sperren wir diese Informationen. Eine Sperrung erfolgt zum Beispiel, wenn handels- oder steuerrechtliche Aufbewahrungspflichten greifen, etwa aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO). Hier sind wir verpflichtet, diese Informationen für Steuerprüfungen und Wirtschaftsprüfungen bis zu zehn Jahre aufzubewahren. Auch wenn keine gesetzliche Aufbewahrungspflicht greift, können wir in bestimmten gesetzlich erlaubten Fällen von einer sofortigen Löschung absehen. Dies gilt z.B., wenn die betreffenden Informationen möglicherweise noch für die weitere Vertragsabwicklung oder die Rechtsverfolgung oder Rechtsverteidigung (z.B. bei Reklamationen) benötigt werden. Das maßgebliche Kriterium für die Dauer der Sperrung sind dann die jeweiligen gesetzlichen Verjährungsfristen, nach deren Ablauf wir die Informationen dann löschen. Im Regelfall enden die Verjährungsfristen 3 Jahre nach dem Ablauf des Jahres, in dem Du einen Kauf bei uns getätigt hast.
7. Empfänger außerhalb des EWR
Wir geben personenbezogene Daten auch an Dritte bzw. Auftragsverarbeiter weiter, die ihren Sitz in Ländern außerhalb des Europäischen Wirtschaftsraums ( „EWR“) haben. In diesem Fall stellen wir vor der Weitergabe sicher, dass beim Empfänger entweder ein angemessenes Datenschutzniveau besteht oder Deine ausdrückliche Einwilligung vorliegt.
Ein angemessenes Datenschutzniveau besteht z.B., wenn die Europäische Kommission für das jeweilige Land einen sogenannten Angemessenheitsbeschluss gefasst hat (Art. 45 DSGVO). Für die USA hat die Europäische Kommission den Beschluss gefasst, dass dort ein angemessenes Datenschutzniveau besteht, sofern der Datenempfänger am EU-U.S. Data Privacy Framework (DPF) teilnimmt und eine aktuelle Zertifizierung hierfür besitzt. Soweit die Empfänger Deiner personenbezogenen Daten in den USA sitzen und am DPF teilnehmen, verlassen wir uns daher auf diesen Angemessenheitsbeschluss (Art. 45 DSGVO).
Alternativ stellen wir ein angemessenes Datenschutzniveau her, indem wir mit Empfängern die sogenannten EU-Standardvertragsklauseln der Europäischen Kommission vereinbaren (Art. 46 DSGVO). Wir führen in diesem Fall sogenannte Transfer Impact Assessments durch und vereinbaren mit dem Empfänger bzw. implementieren, soweit erforderlich, zusätzliche Schutzmaßnahmen. Konkret vereinbaren wir mit Empfängern, die (eigenständige) Verantwortliche sind, das Modul 1 der EU-Standardvertragsklauseln und mit Empfängern, die als unsere Auftragsverarbeiter tätig werden, das Modul 2 der EU-Standardvertragsklauseln.
Hierbei handelt es sich um Dritte, bzw. Auftragsverarbeiter in folgenden Ländern: USA (wir stützen uns insoweit auf das DPF“), UK (wir stützen uns insoweit auf die hier abrufbare Angemessenheitsentscheidung der Europäischen Kommission“), Indien und Singapur. Für Datentransfers nach Indien und Singapur haben wir ein angemessenes Datenschutzniveau durch den Abschluss von EU Standardvertragsklauseln und die Durchführung eines Transfer Impact Assessments sichergestellt.
Du kannst bei uns eine Kopie der konkret vereinbarten Regelungen zur Sicherstellung des angemessenen
Datenschutzniveaus erhalten. Bitte wende dich hierfür an
[email protected]
oder an die in Abschnitt 2. genannten Kontaktinformationen.
8. Deine Rechte
8.1. Überblick
Neben dem Recht auf Widerruf Deiner uns gegenüber erteilten Einwilligungen stehen Dir bei Vorliegen der jeweiligen gesetzlichen Voraussetzungen die folgenden weiteren Rechte zu:
- das Recht auf Auskunft über Deine bei uns gespeicherten personenbezogenen Daten (Art. 15 DSGVO), insbesondere kannst Du Auskunft über die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Deine Daten offengelegt wurden oder werden, die geplante Speicherdauer, die Herkunft Deiner Daten, sofern diese nicht direkt bei Dir erhoben wurden, verlangen;
- das Recht auf Berichtigung unrichtiger oder auf Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
- das Recht auf Löschung Deiner bei uns gespeicherten Daten (Art. 17 DSGVO), soweit die hierfür geltenden Voraussetzungen erfüllt sind und insbesondere keine gesetzlichen oder vertraglichen Aufbewahrungsfristen oder andere gesetzliche Pflichten bzw. Rechte zur weiteren Speicherung von uns einzuhalten sind,
- das Recht auf Einschränkung der Verarbeitung Deiner Daten (Art. 18 DSGVO), soweit die Richtigkeit der Daten von Dir bestritten wird (für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen); die Verarbeitung unrechtmäßig ist, Du aber deren Löschung ablehnst; wir die Daten nicht mehr benötigen, Du jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigst oder Du gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt hast (solange noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Deinen überwiegen),
- das Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO, d.h. das Recht, im Falle einer Verarbeitung auf Basis Deiner Einwilligung (Art. 6 Abs. 1 a) DSGVO) oder zur Vertragsdurchführung (Art. 6 Abs. 1 b) DSGVO), die mithilfe automatisierter Verfahren erfolgt, bei uns über Dich gespeicherte Daten in einem gängigen, maschinenlesbaren Format übertragen zu bekommen, oder die Übermittlung an einen anderen Verantwortlichen zu verlangen (letzteres, soweit dies technisch machbar ist),
Die zuvor genannten, Dir zustehenden Rechte, kannst Du unter [email protected] geltend machen.
Außerdem hast Du das Recht auf Beschwerde bei einer Aufsichtsbehörde. Hierfür kannst Du Dich insbesondere an die Aufsichtsbehörde Deines üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
8.2. Widerspruchsrechte
Du hast das Recht, jederzeit Widerspruch gegen die Verarbeitung Deiner personenbezogenen Daten zu werblichen Zwecken einzulegen ( „Werbewiderspruch”).
Darüber hinaus hast Du das Recht, der Datenverarbeitung aus Gründen, die sich aus Deiner besonderen Situation ergeben, der Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 f) DSGVO zu widersprechen. Wir werden dann die Verarbeitung Deiner Daten einstellen, es sei denn wir können – gemäß den gesetzlichen Vorgaben – zwingende schutzwürdige Gründe für die Weiterverarbeitung nachweisen, welche Deine Rechte überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Die Widerspruchsrechte kannst Du unter [email protected] geltend machen.
8.3. Widerrufsrecht
Insofern wir Daten auf Basis einer durch Dich erteilten Einwilligung verarbeiten, hast Du jederzeit das Recht, die erteilte Einwilligung zu widerrufen. Dein Widerruf ändert nichts an der Rechtmäßigkeit der aufgrund der Einwilligung(en) bis zum Widerruf erfolgten Datenverarbeitung.
Die Widerspruchsrechte kannst Du grundsätzlich unter
[email protected]
geltend machen.
Deine Einwilligung in die Verwendung von Cookies bzw. die darauf basierende Verarbeitung Deiner personenbezogenen Daten kannst Du jederzeit ganz oder teilweise widerrufen, indem Du Deine Einstellungen in unserer CMP hier änderst und auf „Auswahl bestätigen“ klickst oder indem Du auf „Alle ablehnen“ klickst. Unsere CMP findest Du auch immer am Ende der Seite unter dem Link “Präferenzcenter (Consentmanagement)”.
8.4. Fanpages
Für die Verarbeitung Deiner Seiten-Insights-Informationen gemeinsam mit Meta haben wir mit Meta vereinbart, dass Meta vorrangig dafür verantwortlich ist, Dir Informationen über die Verarbeitung Deiner Seiten-Insights-Informationen bereitzustellen und es Dir zu ermöglichen, Deine Dir zustehenden Datenschutzrechte (z.B. Widerspruchsrecht) auszuüben. Nähere Informationen zu Deinen Datenschutzrechten im Zusammenhang mit Seiten-Insights und wie Du diese direkt bei Meta geltend machen kannst, findest Du hier .
Wenn Du Deine Rechte gegenüber ABOUT YOU geltend machst, werden wir Deine Anfrage an Meta weiterleiten.