DATENSCHUTZERKLÄRUNG
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Christa Cosmetiques
Einzelunternehmen (Sole Proprietorship)
Untergasse 25
D-36304 Alsfeld
Deutschland
Telefon: +49 6631 9199-70
Telefax: +49 6631 9199-72
E-Mail: info@christa-cosmetiques.de
Website: https://christa-cosmetiques.de
Ein Datenschutzbeauftragter ist nicht bestellt, da hierzu keine gesetzliche Verpflichtung besteht.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir bei Christa Cosmetiques nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir verarbeiten personenbezogene Daten ausschließlich gemäß der Datenschutz-Grundverordnung (DSGVO) sowie den geltenden deutschen Datenschutzbestimmungen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, Anschrift, E-Mail-Adresse, IP-Adresse).
Die Verarbeitung Ihrer Daten erfolgt auf folgenden Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
-
Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
-
Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtung
-
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
3. Besuch der Website / Server-Logfiles
Beim Aufruf unserer Website werden automatisch folgende Daten durch den Hosting-Provider erfasst:
-
IP-Adresse
-
Datum und Uhrzeit des Zugriffs
-
aufgerufene Datei bzw. URL
-
Referrer-URL
-
Browsertyp und -version
-
Betriebssystem
-
Name des Internet-Service-Providers
Zweck:
Gewährleistung der technischen Sicherheit, Systemstabilität und Missbrauchserkennung.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer:
Die Server-Logfiles werden in der Regel für 7–14 Tage gespeichert und anschließend automatisch gelöscht.
4. Nutzung des Online-Shops / Bestellungen
4.1 Verarbeitung bei Bestellungen
Im Rahmen von Bestellungen über unseren Online-Shop verarbeiten wir folgende personenbezogene Daten:
-
Vor- und Nachname
-
Rechnungs- und Lieferadresse
-
E-Mail-Adresse
-
Telefonnummer (freiwillige Angabe)
-
Bestelldaten (Produkte, Datum, Preis)
-
Zahlungsinformationen (keine vollständigen Karten- oder Kontodaten)
Zweck:
Abwicklung der Bestellung, Zahlungsabwicklung, Versand der Waren sowie Kundenservice.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4.2 Kundenkonto
Bei Anlegung eines Kundenkontos speichern wir:
-
Login-Daten
-
Stammdaten
-
Bestellhistorie
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Das Kundenkonto kann jederzeit auf Wunsch gelöscht werden.
5. Zahlungsabwicklung über Stripe
Für die Zahlungsabwicklung nutzen wir den Zahlungsdienstleister Stripe.
Anbieter:
Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower
Grand Canal Dock
Dublin
Irland
Stripe verarbeitet unter anderem folgende Daten:
-
Name
-
Rechnungsadresse
-
E-Mail-Adresse
-
IP-Adresse
-
Zahlungsbetrag
-
verwendete Zahlungsmethode
-
Transaktionsdaten
Stripe kann diese Daten zur Betrugsprävention analysieren und pseudonymisierte Zahlungs-IDs verwenden.
Zweck:
Sichere und zuverlässige Zahlungsabwicklung.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung)
Datenschutzerklärung von Stripe:
https://stripe.com/privacy
6. Versanddienstleister
Zur Lieferung der bestellten Waren geben wir Ihre Adressdaten an Versanddienstleister weiter. B.:
-
DHL
-
DPD
-
Hermes
Sofern Sie eine E-Mail-Adresse oder Telefonnummer angegeben haben, kann diese für Zustellbenachrichtigungen genutzt werden.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
7. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail, Telefon oder Kontaktformular verarbeiten wir folgende Daten:
-
Name
-
E-Mail-Adresse
-
Telefonnummer (optional)
-
Inhalt der Anfrage
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
8. E-Mails und Newsletter
8.1 Transaktions-E-Mails
Im Rahmen der Vertragsabwicklung versenden wir automatisch folgende E-Mails:
-
Bestellbestätigung
-
Versandbestätigung
-
Zahlungsbestätigung
-
Passwort-Reset-E-Mails
Diese E-Mails sind erforderlich und können nicht abbestellt werden.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
8.2 Newsletter
Sofern Sie sich zu unserem Newsletter anmelden, erfolgt dies im Double-Opt-In-Verfahren.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO.
Eine Abmeldung ist jederzeit möglich per E-Mail an:
info@christa-cosmetiques.de
9. Cookies und ähnliche Technologien
9.1 Technisch notwendige Cookies
Unsere Website verwendet technisch notwendige Cookies zur:
-
Warenkorbfunktion
-
Kundenlogin
-
Session-Verwaltung
-
Sicherheit
WooCommerce setzt diese Cookies automatisch.
Rechtsgrundlage:
§ 25 Abs. 2 TTDSG und Art. 6 Abs. 1 lit. f DSGVO.
9.2 Cookies mit Einwilligung
Cookies zu Statistik- oder Marketingzwecken werden nur nach Ihrer ausdrücklichen Einwilligung über das Cookie-Banner gesetzt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.
Cookie-Einstellungen können jederzeit über das Cookie-Banner angepasst werden.
11. Weitergabe von Daten an Dritte
Eine Weitergabe personenbezogener Daten erfolgt nur an:
-
Versanddienstleister
-
Zahlungsdienstleister (Stripe)
-
IT- und Hosting-Dienstleister
-
Steuerberater/Buchhaltung
-
Behörden bei gesetzlicher Verpflichtung
Ein Verkauf personenbezogener Daten findet nicht statt.
12. Datenübermittlung in Drittländer
Eine Übermittlung in Staaten außerhalb der EU/EWR erfolgt nur, wenn:
-
ein angemessenes Datenschutzniveau besteht oder
-
EU-Standardvertragsklauseln vereinbart wurden
Derzeit betrifft dies insbesondere den Zahlungsdienstleister Stripe.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
-
Steuer- und Handelsunterlagen: 6–10 Jahre
-
Bestelldaten: bis zur Zweckerfüllung
-
Newsletter-Daten: bis Widerruf
14. SSL-/TLS-Verschlüsselung
Unsere Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung (HTTPS).
15. Ihre Rechte (Betroffenenrechte)
Sie haben jederzeit das Recht auf:
-
Auskunft
-
Berichtigung
-
Löschung
-
Einschränkung der Verarbeitung
-
Datenübertragbarkeit
-
Widerspruch
-
Widerruf erteilter Einwilligungen
Anfragen richten Sie bitte an:
info@christa-cosmetiques.de
Zusätzlich besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
16. Widerruf & Widerspruch
Einwilligungen können jederzeit widerrufen werden.
Der Verarbeitung personenbezogener Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO kann jederzeit widersprochen werden.
17. Geltendes Recht
Es gilt das Recht der Bundesrepublik Deutschland.
Eine verpflichtende Schiedsgerichtsbarkeit besteht nicht.
18. Kontakt für Datenschutzanfragen
Christa Cosmetiques
Untergasse 25
D-36304 Alsfeld
Deutschland
USt-IdNr.: DE 11 11 12 520
Telefon: +49 6631 9199-70
E-Mail: info@christa-cosmetiques.de
Geschäftszeiten:
Montag–Freitag: 09:00–13:00 Uhr, 14:30–18:00 Uhr
Samstag: 09:00–13:00 Uhr
Sonntag: geschlossen
