Datenschutzerklärung für Ihre personenbezogenen Daten
Wir freuen uns über Ihr Interesse an unserer Website www.beautyprofi.at. Der Schutz Ihrer Privatsphäre ist für uns sehr wichtig. Kurz gesagt:
- Wir verwenden nur Daten, die Sie uns selbst gegeben haben,
- nur für den geplanten Zweck,
- geben natürlich Ihre Daten nicht an Dritte weiter und
- löschen Ihre Daten, wenn wir sie nicht mehr benötigen bzw. wenn Sie es wünschen und es keine gesetzlichen Gründe gibt, sie aufzubewahren.
Nachstehend informieren wir Sie ausführlich über den Umgang mit Ihren Daten.
Eine Nutzung der Internetseiten der Beauty Profi RAK KG ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.
Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für die Firma Beauty Profi RAK KG geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchte unser Unternehmen die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.
Die Firma Beauty Profi RAK KG hat als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können Internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.
1. Begriffsbestimmungen
Die Datenschutzerklärung der Firma Beauty Profi RAK KG beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
a) personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
b) betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
c) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
d) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
e) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
f) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
g) Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
j) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
k) Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:
Firma Beauty Profi RAK KG
Krautgartengasse 4
2551 Enzesfeld-Lindabrunn
Tel.: 0676 685 29 56
E-Mail: office@beautyprofi.at
Website: www.beautyprofi.at
3. Cookies
Die Internetseiten der Beauty Profi RAK KG verwenden Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.
Zahlreiche Internetseiten und Server verwenden Cookies. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus einer Zeichenfolge, durch welche Internetseiten und Server dem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Internetseiten und Servern, den individuellen Browser der betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter Internetbrowser kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden.
Durch den Einsatz von Cookies kann die Beauty Profi RAK KG den Nutzern dieser Internetseite nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich wären.
Mittels eines Cookies können die Informationen und Angebote auf unserer Internetseite im Sinne des Benutzers optimiert werden. Cookies ermöglichen uns, wie bereits erwähnt, die Benutzer unserer Internetseite wiederzuerkennen. Zweck dieser Wiedererkennung ist es, den Nutzern die Verwendung unserer Internetseite zu erleichtern. Der Benutzer einer Internetseite, die Cookies verwendet, muss beispielsweise nicht bei jedem Besuch der Internetseite erneut seine Zugangsdaten eingeben, weil dies von der Internetseite und dem auf dem Computersystem des Benutzers abgelegten Cookie übernommen wird. Ein weiteres Beispiel ist das Cookie eines Warenkorbes im Online-Shop. Der Online-Shop merkt sich die Artikel, die ein Kunde in den virtuellen Warenkorb gelegt hat, über ein Cookie.
Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich. Deaktiviert die betroffene Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.
Im Folgenden haben wir zusätzlich Links zusammengestellt, unter denen Sie detaillierte Informationen zur Deaktivierung von Cookies in gängigen Browsern finden:
Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen
Google Chrome: https://support.google.com/chrome/answer/95647?hl=de_AT
Safari: https://support.apple.com/de-at/guide/safari/sfri11471/mac
Wir weisen Sie jedoch darauf hin, dass Sie im Fall der Deaktivierung gegebenenfalls nicht sämtliche Funktionen dieser Website voll umfänglich nutzen können. Dann müssen Sie möglicherweise einige Einstellungen bei jedem Besuch der Website manuell vornehmen und die Beeinträchtigung mancher Funktionen in Kauf nehmen.
4. Erfassung von allgemeinen Daten und Informationen
Die Internetseite der Beauty Profi RAK KG erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die Beauty Profi RAK KG grundsätzlich keine unmittelbaren Rückschlüsse auf die betroffene Person. Diese Informationen werden benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten, (3) Störungen und Angriffe abzuwehren sowie (4) im Anlassfall die zur Sicherheitsanalyse und Beweissicherung erforderlichen Informationen bereitzustellen. Die Server-Logfiles werden getrennt von sonstigen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert. Nach den aktuellen Angaben von world4you werden Webserver-Logfiles zwei Wochen lang gespeichert.
5. Kontaktmöglichkeit über die Internetseite
Die Internetseite der Beauty Profi RAK KG enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt mit dem für die Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an den für die Verarbeitung Verantwortlichen übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Die Kontaktformulare werden auf unserer WordPress-Website mit WPForms Basic bereitgestellt. Die im Formular eingegebenen Daten werden im WordPress-System gespeichert und ausschließlich zur Bearbeitung Ihrer Anfrage sowie zur Kontaktaufnahme per E-Mail oder telefonisch verarbeitet. Verarbeitet werden dabei insbesondere Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt sowie sonstige freiwillige Angaben. In WPForms sind die DSGVO-bezogenen Funktionen aktiviert. Benutzer-Cookies sind deaktiviert. Ebenso ist die Speicherung von Benutzerdetails deaktiviert, sodass im Zusammenhang mit Formulareingaben insbesondere keine IP-Adresse und kein User-Agent durch WPForms gespeichert werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Erfüllung eines Vertrags gerichtet ist, sowie im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit Sie uns über das verpflichtende Einwilligungsfeld im Formular Ihre Zustimmung erteilen, erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden nach abgeschlossener Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Weitere Informationen zu WPForms finden Sie in der WPForms-Datenschutzerklärung sowie in den Hinweisen zur DSGVO-konformen Formulargestaltung. Für die Bearbeitung elektronischer Nachrichten und die Kommunikation per E-Mail verwenden wir Microsoft 365 einschließlich Outlook.
6. Rechte der betroffenen Person
a) Recht auf Bestätigung
Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
b) Recht auf Auskunft
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:
- die Verarbeitungszwecke
- die Kategorien personenbezogener Daten, die verarbeitet werden
- die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen
- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
- das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
- wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs.1 und 4 DS-GVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person
Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.
Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
c) Recht auf Berichtigung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.
Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
d) Recht auf Löschung (Recht auf Vergessen werden)
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
- Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
- Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Die betroffene Person legt gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei der Beauty Profi RAK KG gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der Beauty Profi RAK KG wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.
Wenn unser Unternehmen als Verantwortliche gemäß Art. 17 Abs. 1 DS-GVO zur Löschung der personenbezogenen Daten verpflichtet ist, so trifft die Beauty Profi RAK KG unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Der Mitarbeiter der Beauty Profi RAK KG wird im Einzelfall das Notwendige veranlassen.
e) Recht auf Einschränkung der Verarbeitung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
- Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
- Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
- Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DS-GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei der Beauty Profi RAK KG gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der Beauty Profi RAK KG wird die Einschränkung der Verarbeitung veranlassen.
f) Recht auf Datenübertragbarkeit
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.
Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an einen Mitarbeiter der Beauty Profi RAK KG wenden.
g) Recht auf Widerspruch
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Die Beauty Profi RAK KG verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeitet die Beauty Profi RAK KG personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber der Beauty Profi RAK KG der Verarbeitung für Zwecke der Direktwerbung, so wird die Beauty Profi RAK KG die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei der Beauty Profi RAK KG zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt an jeden Mitarbeiter der Beauty Profi RAK KG oder einen anderen Mitarbeiter wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, oder (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, trifft die Beauty Profi RAK KG angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
7. Folgende Tools und Applikationen sind in Verwendung
a) Facebook-Verlinkung
Auf unserer Website ist ein externer Link zu unserer Facebook-Unternehmensseite eingebunden. Beim bloßen Besuch unserer Website werden dadurch grundsätzlich keine Daten an Facebook bzw. Meta übermittelt. Erst wenn Sie den Link aktiv anklicken, verlassen Sie unsere Website und es wird eine Verbindung zu den Servern von Meta hergestellt. Anbieter der Facebook-Dienste in der Europäischen Region ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Wir weisen darauf hin, dass bei Aufruf unserer Facebook-Seite personenbezogene Daten durch Meta verarbeitet werden können. Dies betrifft insbesondere Nutzungs-, Geräte- und Verbindungsdaten sowie gegebenenfalls weitere Daten, wenn Sie bei Facebook eingeloggt sind oder mit unserer Facebook-Seite interagieren. Weitere Informationen zur Verarbeitung personenbezogener Daten durch Meta finden Sie in der Meta-Datenschutzrichtlinie unter https://www.facebook.com/privacy/policy/ sowie im Meta Privacy Center unter https://www.facebook.com/privacy/center/.
b) Google-Bewertungen
Auf unserer Website ist ein Plugin zur Anzeige von Google-Bewertungen bzw. Inhalten unseres Google-Unternehmensprofils eingebunden. Anbieter der Google-Dienste ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Über das eingebundene Bewertungselement können Nutzer einerseits angezeigte Kundenbewertungen aufrufen und andererseits über den Button „Bewerte uns auf Google“ eine Bewertung für unser Unternehmen abgeben. Beim Anklicken solcher Elemente werden Sie auf Dienste von Google weitergeleitet. Dabei kann eine Verbindung zu Google-Seiten wie Google Suche, Google Maps, Google-Konto oder Google-Consent-Seiten hergestellt werden. In diesem Zusammenhang können insbesondere die IP-Adresse, Browser- und Geräteinformationen, Datum und Uhrzeit des Aufrufs, die Verweis-URL sowie Informationen über die konkret aufgerufene Unterseite an Google übermittelt und dort verarbeitet werden. Sofern Sie bei Google eingeloggt sind, kann Google diese Informationen Ihrem Google-Konto zuordnen. Soweit im Rahmen der Einbindung oder des Nachladens externer Inhalte eine Einwilligung erforderlich ist, erfolgt die Verarbeitung ausschließlich nach Ihrer vorherigen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit lediglich eine aktive Weiterleitung auf externe Google-Seiten nach Anklicken des jeweiligen Bewertungselements oder Buttons erfolgt, findet die Datenverarbeitung durch Google erst nach dieser Nutzeraktion statt. Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Google-Datenschutzerklärung unter https://policies.google.com/privacy?hl=de. Informationen zum Google-Unternehmensprofil finden Sie unter https://support.google.com/business/answer/9292476?hl=de.
c) Google Analytics 4
Der für die Verarbeitung Verantwortliche verwendet auf dieser Internetseite Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics dient der Reichweitenmessung, der Auswertung des Nutzerverhaltens auf unserer Website sowie der statistischen Analyse und Optimierung unseres Online-Angebots. Google Analytics 4 kann Cookies oder vergleichbare Technologien verwenden und verarbeitet dabei insbesondere Informationen über die Nutzung der Website, etwa aufgerufene Seiten, Verweildauer, Interaktionen, ungefähre Standortdaten, technische Informationen zum Endgerät und zum Browser sowie Referrer-Daten. Die Nutzung erfolgt nur im Rahmen der jeweils erteilten Einwilligung, sofern eine solche erforderlich ist. Nach den aktuellen Angaben von Google werden bei Google Analytics 4 IP-Adressen von Nutzern aus der Europäischen Union nicht protokolliert oder gespeichert; etwa erhobene IP-Adressen werden vor der Protokollierung verworfen. Gleichwohl kann nicht ausgeschlossen werden, dass im Rahmen der Nutzung weitere Nutzungsdaten an Google übermittelt und dort verarbeitet werden. Die durch Google Analytics 4 erhobenen Informationen werden in unserem Auftrag verwendet, um Reports über die Nutzung unserer Website zu erstellen, die Wirksamkeit von Inhalten und Werbemaßnahmen zu messen und unser Angebot technisch und wirtschaftlich zu verbessern. Die betroffene Person kann die Speicherung von Cookies durch eine entsprechende Einstellung der Browser-Software verhindern oder bereits gesetzte Cookies löschen. Bereits erteilte Einwilligungen können zudem jederzeit mit Wirkung für die Zukunft widerrufen werden. Darüber hinaus besteht die Möglichkeit, die Erfassung bestimmter Daten durch Google Analytics über das von Google bereitgestellte Browser-Add-on zu verhindern. Weitere Informationen zur Datenverarbeitung durch Google Analytics 4 sowie zu datenschutzbezogenen Einstellungen und Kontrollmöglichkeiten finden Sie in den offiziellen Datenschutzhinweisen von Google unter https://policies.google.com/privacy?hl=de sowie in den Informationen zu Google Analytics unter https://support.google.com/analytics/answer/12017362?hl=de. Browser-Add-on zur Deaktivierung von Google Analytics: https://support.google.com/analytics/answer/181881?hl=de.
d) Google Ads
Der für die Verarbeitung Verantwortliche verwendet auf dieser Internetseite Google Ads, einen Online-Werbedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ads ermöglicht es, Anzeigen in den Suchergebnissen von Google sowie im Google-Werbenetzwerk auszuspielen und die Wirksamkeit von Werbemaßnahmen zu messen. Im Rahmen von Google Ads kann Google sogenannte Conversion-Cookies oder vergleichbare Technologien einsetzen, um nachvollziehen zu können, ob eine betroffene Person über eine Anzeige auf unsere Website gelangt ist und ob bestimmte Handlungen auf unserer Website vorgenommen wurden. Die hierbei erhobenen Informationen werden verwendet, um Besuchsstatistiken zu erstellen, den Erfolg unserer Werbemaßnahmen zu bewerten und unsere Anzeigen zu optimieren. Dabei können insbesondere Angaben zu aufgerufenen Seiten, technischen Endgeräteeigenschaften, Referrer-Informationen, Interaktionen und ungefähren Standortdaten verarbeitet werden. Soweit im Einzelfall personenbezogene Daten verarbeitet werden, erfolgt dies nur im Rahmen der jeweils erteilten Einwilligung oder auf einer sonstigen einschlägigen Rechtsgrundlage. Die betroffene Person kann die Speicherung von Cookies durch entsprechende Browsereinstellungen verhindern oder bereits gesetzte Cookies löschen. Darüber hinaus können personalisierte Werbeeinstellungen bei Google im My Ad Center verwaltet oder deaktiviert werden. Dadurch kann die interessenbezogene Werbung auf Google-Diensten eingeschränkt werden. Weitere Informationen zur Datenverarbeitung durch Google Ads finden Sie in den Datenschutz- und Werbeeinstellungsinformationen von Google. Hilfe zu den Werbeeinstellungen: https://support.google.com/My-Ad-Center-Help/answer/12156161?hl=de. Google-Datenschutzerklärung: https://policies.google.com/privacy?hl=de.
e) Google Fonts / lokal eingebundene Schriftarten
Auf unserer Website werden Schriftarten lokal auf unserem eigenen Server bereitgestellt. Dadurch erfolgt keine Verbindung zu Servern von Google allein zum Zweck der Darstellung von Schriftarten. Eine Übermittlung personenbezogener Daten an Google im Zusammenhang mit der Schriftauslieferung findet insoweit nicht statt. Sollten entgegen dieser vorgesehenen Konfiguration im Einzelfall doch externe Schriftressourcen geladen werden, erfolgt dies ausschließlich nach vorheriger Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google unter https://policies.google.com/privacy?hl=de.
f) Google Maps
Auf unserer Website nutzen wir Google Maps, einen Kartendienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Einbindung von Google Maps erfolgt nur nach Ihrer vorherigen Einwilligung über unser Consent-Management-Tool. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. Beim Aufruf einer Seite mit eingebundener Karte und nach Erteilung Ihrer Einwilligung können insbesondere die IP-Adresse, Standortbezüge, Geräte- und Browserinformationen sowie Informationen über die Nutzung der Kartenfunktion an Google übermittelt werden. Sofern Sie bei Google eingeloggt sind, kann Google diese Informationen Ihrem Google-Konto zuordnen. Wenn Sie dies nicht wünschen, sollten Sie sich vor Nutzung des Dienstes bei Google ausloggen. Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Google-Datenschutzerklärung unter https://policies.google.com/privacy?hl=de.
g) Google-Tag-Manager
Diese Website verwendet den Google Tag Manager, ein Tool der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager dient der zentralen Verwaltung von Website-Tags. Das Tool selbst speichert nach den Angaben von Google keine personenbezogenen Daten, sondern sorgt dafür, dass andere Tags ausgelöst werden. Welche Daten durch die jeweils eingebundenen Tags verarbeitet werden, richtet sich nach dem konkret eingesetzten Dienst. Wenn eine Deaktivierung auf Domain-, Banner- oder Cookie-Ebene vorgenommen wurde, bleibt diese grundsätzlich auch für über den Google Tag Manager eingebundene Tags wirksam. Weitere Informationen finden Sie in der Google-Datenschutzerklärung unter https://policies.google.com/privacy?hl=de, in den Hinweisen zum Consent Mode im Google Tag Manager unter https://support.google.com/tagmanager/answer/10718549?hl=de sowie in der technischen Übersicht unter https://developers.google.com/tag-platform/security/concepts/consent-mode.
h) Meta Pixel
Wir verwenden auf unserer Website den Meta Pixel, einen Analysedienst der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Der Meta Pixel ist ein JavaScript-Code, mit dem Besucheraktivitäten auf unserer Website erfasst und ausgewertet werden können. Dadurch kann nachvollzogen werden, ob Besucher über eine Anzeige von Meta auf unsere Website gelangt sind, welche Handlungen sie dort vornehmen und wie wirksam unsere Werbemaßnahmen sind. Im Rahmen der Nutzung des Meta Pixels können insbesondere die IP-Adresse, Geräte- und Browserinformationen, aufgerufene Seiten, Zeitpunkte von Interaktionen, Referrer-Daten sowie pseudonyme Kennungen verarbeitet und an Meta übermittelt werden. Die Nutzung erfolgt ausschließlich nach Ihrer vorherigen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Bereits erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen zur Datenverarbeitung durch Meta finden Sie in der Meta-Datenschutzrichtlinie unter https://www.facebook.com/privacy/policy/ sowie in den Informationen von Meta zum Meta Pixel unter https://developers.facebook.com/docs/meta-pixel/ und https://developers.facebook.com/docs/meta-pixel/implementation/gdpr/.
i) Microsoft 365
Wir verwenden in unserem Geschäftsbetrieb Microsoft 365 einschließlich Outlook für E-Mail-Kommunikation, Dokumentenverwaltung, Zusammenarbeit und cloudgestützte Organisation von Geschäftsabläufen. Anbieter ist Microsoft. Microsoft verarbeitet dabei insbesondere Kontakt-, Kommunikations-, Dokumenten-, Vertrags- und Nutzungsdaten, soweit dies für die Bereitstellung der Dienste, die geschäftliche Kommunikation, die Verwaltung von Kundenanfragen und die Organisation unserer Abläufe erforderlich ist. Die Verarbeitung erfolgt je nach Anlass auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO und – soweit erforderlich – Art. 6 Abs. 1 lit. a DSGVO. Microsoft stellt für Unternehmenskunden vertragliche Datenschutzregelungen über das Microsoft Products and Services Data Protection Addendum (DPA) bereit. Weitere Informationen finden Sie in der Microsoft-Datenschutzerklärung unter https://www.microsoft.com/de-de/privacy/privacystatement sowie im Microsoft Products and Services Data Protection Addendum (DPA) unter https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
j) HelloCash
Wir verwenden in unserem Geschäftsbetrieb helloCash der mRaP GmbH für Rechnungslegung, Kassafunktionen und Warenwirtschaft. Dabei können insbesondere Stamm-, Rechnungs-, Transaktions-, Produkt- und Kundendaten verarbeitet werden, soweit dies für die Vertragsabwicklung, die Dokumentation von Geschäftsvorfällen, die Einhaltung gesetzlicher Aufzeichnungs- und Aufbewahrungspflichten sowie für Support- und Verwaltungszwecke erforderlich ist. Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie aufgrund gesetzlicher Verpflichtungen. Weitere Informationen zur Datenverarbeitung durch helloCash finden Sie auf der DSGVO-Informationsseite von helloCash unter https://hellocash.at/dsgvo sowie in der Datenschutzerklärung von helloCash unter https://hellocash.at/blog/datenschutzerklarung-hellocash/20596. Die Vereinbarung zur Auftragsverarbeitung stellt helloCash unter https://hellocash.at/downloads/ADV_helloCash_mRaP_GmbH.pdf bereit.
k) WhatsApp
Die Beauty Profi RAK KG nutzt in Ergänzung zu den gesetzlich vorgesehenen Kontaktmöglichkeiten WhatsApp Business für die Kommunikation mit Kunden, die diesen Kommunikationsweg von sich aus wählen oder einer Kommunikation über WhatsApp ausdrücklich zustimmen. Anbieter für Nutzer in der Europäischen Region ist WhatsApp Ireland Limited. Im Rahmen der Nutzung können insbesondere Telefonnummern, Kommunikationsinhalte, Protokoll-, Geräte-, Verbindungs- und Metadaten durch WhatsApp verarbeitet werden. Die Nutzung erfolgt freiwillig. Rechtsgrundlagen sind – je nach Anlass – Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Wir weisen darauf hin, dass bei der Nutzung von WhatsApp eine Verarbeitung personenbezogener Daten außerhalb unseres unmittelbaren Einflussbereichs erfolgen kann. Für vertrauliche oder besonders sensible Anliegen empfehlen wir alternative Kommunikationswege, insbesondere E-Mail oder Telefon. WhatsApp Business Data Processing Terms: https://www.whatsapp.com/legal/business-data-processing-terms. WhatsApp Business Data Transfer Addendum: https://www.whatsapp.com/legal/business-data-transfer-addendum. WhatsApp Datenschutzerklärung (EWR): https://www.whatsapp.com/legal/privacy-policy-eea. WhatsApp Legal Resources: https://www.whatsapp.com/legal/.
l) YouTube
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von YouTube integriert. YouTube ist ein Internet-Videoportal, das Video-Publishern das kostenlose Einstellen von Videoclips und anderen Nutzern die ebenfalls kostenfreie Betrachtung, Bewertung und Kommentierung dieser ermöglicht. YouTube gestattet die Publikation aller Arten von Videos, weshalb sowohl komplette Film- und Fernsehsendungen als auch Musikvideos, Trailer oder von Nutzern selbst angefertigte Videos über das Internetportal abrufbar sind. Betreibergesellschaft von YouTube ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irland. Durch jeden Aufruf einer Unterseite unserer Website, auf der eine YouTube-Komponente eingebunden ist, wird eine Verbindung zu Servern von YouTube bzw. Google hergestellt. Dabei können insbesondere die IP-Adresse, Browser- und Geräteinformationen, Referrer-Daten sowie Angaben zur konkret besuchten Unterseite verarbeitet werden. Weitere Informationen zu YouTube finden Sie unter https://about.youtube/. Sofern die betroffene Person gleichzeitig bei YouTube eingeloggt ist, erkennt YouTube mit dem Aufruf einer Unterseite, die ein YouTube-Video enthält, welche konkrete Unterseite unserer Internetseite die betroffene Person besucht. Diese Informationen werden durch YouTube und Google gesammelt und dem jeweiligen YouTube-Account der betroffenen Person zugeordnet. YouTube und Google erhalten über die YouTube-Komponente immer dann eine Information darüber, dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei YouTube eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene Person ein YouTube-Video anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an YouTube und Google von der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus ihrem YouTube-Account ausloggt. Weitere Informationen zur Verarbeitung personenbezogener Daten durch YouTube und Google finden Sie in der Google-Datenschutzerklärung unter https://policies.google.com/privacy?hl=de.
m) World4You
Unser Webhosting-Anbieter ist die World4You Internet Services GmbH, Wolfgang-Pauli-Straße 2, BT3, 4020 Linz, Österreich (im Folgenden „world4you“). Beim Aufruf unserer Website verarbeitet world4you technisch erforderliche Logdaten, insbesondere die aufgerufene Seite (URL), Browser und Browserversion, das verwendete Betriebssystem, die Referrer-URL, Hostname und IP-Adresse des zugreifenden Rechners sowie die Uhrzeit der Serveranfrage. Diese Verarbeitung erfolgt zum Zweck der sicheren Bereitstellung, der Fehlerbehebung und der Betriebssicherheit der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Nach den aktuellen Angaben von world4you werden Webserver-Logfiles zwei Wochen lang gespeichert. Im Falle eines Cybersicherheitsvorfalls können Logdaten zur weiteren Analyse und Beweissicherung gesichert werden. Informationen zur Datenschutzerklärung von world4you finden Sie unter https://www.world4you.com/unternehmen/datenschutzerklaerung. Angaben zum Auftragsverarbeitungsvertrag stellt world4you im Kundenbereich bereit; nähere Hinweise finden Sie unter https://faq.world4you.com/de/articles/4736-stellt-world4you-eine-vereinbarung-zur-auftragsverarbeitung-zur-verfuegung.
n) Wordfence (Website-Sicherheit)
Zur Absicherung unserer Website gegen unberechtigte Zugriffe, Brute-Force-Angriffe und Schadsoftware setzen wir das Sicherheits-Plugin Wordfence ein. Anbieter ist die Defiant, Inc., 1700 Westlake Ave N Ste 200, Seattle, WA 98109, USA. Wordfence dient der Erkennung, Analyse und Abwehr sicherheitsrelevanter Zugriffe auf unsere Website. Dabei können insbesondere IP-Adressen sowie sonstige technische Protokoll- und Zugriffsdaten verarbeitet werden, soweit dies zur Gewährleistung der Sicherheit, Integrität und Verfügbarkeit unserer Website erforderlich ist. Soweit auf unserer Website Wordfence-Funktionen wie Live Traffic, Login Alerts oder die IP-Standortauflösung aktiviert sind, können zusätzlich sicherheitsrelevante Nutzungsdaten sowie ungefähre Standortdaten verarbeitet werden. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Sicherung unserer Website und der Abwehr missbräuchlicher oder schädlicher Zugriffe. Wordfence kann je nach Konfiguration Cookies setzen. Nach der Dokumentation des Anbieters betrifft dies insbesondere wfwaf-authcookie-(hash), wf_loginalerted_(hash), wfCBLBypass und wfls-remembered-(hash). Soweit solche Cookies technisch unbedingt erforderlich sind, erfolgt ihr Einsatz auf Grundlage der einschlägigen gesetzlichen Bestimmungen. Soweit Cookies nicht technisch erforderlich sind, werden diese nur nach vorheriger Einwilligung gesetzt. Soweit im Rahmen der Nutzung von Wordfence personenbezogene Daten an Server des Anbieters in den USA übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere auf Basis von Standardvertragsklauseln der Europäischen Kommission. Weitere Informationen zur Datenverarbeitung durch Wordfence finden Sie in der Datenschutzerklärung des Anbieters unter https://www.wordfence.com/privacy-policy/.
8. Datenschutz bei Bewerbungen und im Bewerbungsverfahren
Der für die Verarbeitung Verantwortliche erhebt und verarbeitet personenbezogene Daten von Bewerbern ausschließlich zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung erfolgt insbesondere dann, wenn Bewerbungsunterlagen elektronisch per E-Mail an den für die Verarbeitung Verantwortlichen übermittelt werden. Kommt kein Anstellungsvertrag zustande, werden die Bewerbungsunterlagen nach Abschluss des Bewerbungsverfahrens grundsätzlich gelöscht, sofern der Löschung keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen.
9. Rechtsgrundlage der Verarbeitung
Art. 6 I lit. a DS-GVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 I lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zur unseren Produkten oder Leistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 I lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 I lit. d DS-GVO beruhen. Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DS-GVO). Darüber hinaus ist zu berücksichtigen, dass bei kosmetischen Behandlungen neben allgemeinen Kunden- und Vertragsdaten wie Geburtsdatum, Name und Anschrift auch sensible Gesundheitsdaten zu verarbeiten sind. Die Verarbeitung der Gesundheitsdaten gem. Art 9 Abs 1 DSGVO basierte auf Art. 9 Abs. 2 lit. a DSGVO, der die ausdrückliche Einwilligung der betroffenen Person als Rechtsgrundlage verlangt. Diese Gesundheitsdaten umfassen Informationen, die vor, während und nach der Behandlung erhoben wurden, einschließlich Daten zum Aussehen, Gesundheitszustand und zur körperlichen Verfassung sowie Bildmaterial (Anamnese- und Behandlungsdaten). Gemäß Art. 9 Abs. 1 DSGVO ist die Verarbeitung besonderer Kategorien personenbezogener Daten, zu denen Gesundheitsdaten zählen, grundsätzlich untersagt. Eine Ausnahme bildet Art. 9 Abs. 2 lit. a DSGVO, der die Verarbeitung erlaubt, wenn die betroffene Person ihre ausdrückliche Einwilligung zu einem oder mehreren festgelegten Zwecken erteilt hat. Bei gewünschten kosmetischen Behandlungen werden die betroffenen Personen obligatorisch darauf hingewiesen, dass sie nicht verpflichtet sind, in die Datenverarbeitung einzuwilligen. Allerdings wird klargestellt, dass ohne diese Einwilligung keine Grundlage für die Verarbeitung der Gesundheitsdaten besteht und somit weder ein Behandlungsvertrag geschlossen noch eine Leistungserbringung (Behandlung) erfolgen kann. Diese freiwillige – jederzeit für die Zukunft widerrufliche Einwilligung wird im Betrieb zwischen Kunden und Verantwortlichen der Beauty Profi RAK KG geschlossen und schriftlich dokumentiert.
10. Datentransfer in datenschutzrechtlich unsichere Drittstaaten
Ein Datentransfer in Drittstaaten, die nicht über ein dem EU-Datenschutzniveau entsprechendes Schutzniveau verfügen, ist nur dann zulässig, wenn geeignete Garantien für die korrekte und sichere Datenverarbeitung im Zielland vorhanden sind. Zu den geeigneten Garantien zählen insbesondere die EU-Standardvertragsklauseln (auch „Model Clauses“, „Standard Contractual Clauses“ oder „SCCs“ genannt). Diese müssen zwischen dem Anwender und dem Anbieter des Tools vereinbart werden, um die Einhaltung der Datenschutzvorschriften sicherzustellen. Darüber hinaus können verbindliche Unternehmensregeln (Binding Corporate Rules, BCRs) eine Grundlage für den Datentransfer darstellen, sofern diese von einer EU-Datenschutzbehörde genehmigt wurden. Für den Datentransfer in die USA kann auf eine Zertifizierung nach dem EU-US Data Privacy Framework (DPF) zurückgegriffen werden. US-Unternehmen, die nach diesem Rahmenwerk zertifiziert sind, dürfen personenbezogene Daten empfangen, da sie sich zur Einhaltung eines angemessenen Datenschutzniveaus verpflichtet haben. Eine aktuelle Liste der DPF-zertifizierten Unternehmen finden Sie hier: Data Privacy Framework. Diese Mechanismen gewährleisten, dass auch bei Datenübermittlungen in Drittstaaten ein angemessenes Datenschutzniveau besteht, welches den Schutz personenbezogener Daten gemäß der Datenschutz-Grundverordnung (DSGVO) sicherstellt.
11. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden
Basiert die Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. f DSGVO, ist unser berechtigtes Interesse die sichere, wirtschaftliche und effiziente Ausübung unserer Geschäftstätigkeit, insbesondere die Gewährleistung der IT-Sicherheit, die Abwehr missbräuchlicher Zugriffe, die Bearbeitung von Anfragen, die Organisation unserer betrieblichen Abläufe sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
12. Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der jeweiligen Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung, Vertragsanbahnung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
13. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften, Rechtsstreitigkeiten) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten durch den Betroffenen muss sich der Betroffene an einen unserer Mitarbeiter wenden. Unser Mitarbeiter klärt den Betroffenen einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.
14. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.
15. Ihre Rechte
Es ergibt sich somit: Ihnen stehen bezüglich Ihrer bei uns verarbeiteten Daten grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf einer erteilten Einwilligung und Widerspruch zu. Zur Ausübung dieser Rechte wenden Sie sich an uns unter office@beautyprofi.at. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der nationalen Aufsichtsbehörde Ihres Aufenthaltsortes beschweren. In Österreich ist die Datenschutzbehörde zuständig. Siehe auch Punkt 6.
16. Erforderliche Angaben
Entwickelt von den Digital LegalTech Spezialisten von Willing & Able, die auch das System für datenschutzrechtlich durchdachte und elektronische Arbeitszeitenerfassung entwickelt haben. Die Texte des Datenschutzerklärungs-Generators wurden von Prof. Dr. h.c. Heiko Jonny Maniero und Rechtsanwalt Christian Solmecke erstellt und publiziert.
Diese Datenschutzerklärung wurde durch den Datenschutzerklärungs-Generator von den datenschutz im gesundheitswesen in Kooperation mit der RC GmbH, die gebrauchte Notebooks wiederverwertet und den Filesharing Rechtsanwälten von WBS-LAW erstellt.



