Zum Hauptinhalt springen

Bodyfriend.eu

Datenschutzerklärung

Haftungsausschluss: Dieser Inhalt ist in der Rechtssprache des Landes verfasst, in dem das Unternehmen in Europa registriert ist.

DATENSCHUTZRICHTLINIE

Stand vom 18. März 2020

Gemäß dem geänderten Gesetz Nr. 78-17 vom 6. Januar 1978 über Datenverarbeitung, Dateien und Freiheiten sowie der Europäischen Datenschutzverordnung 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr informiert die Gesellschaft jede Person, die auf die auf der Website angebotenen Dienste zugreift (nachstehend die’«Benutzer») seiner Verpflichtung zur Einhaltung der Vertraulichkeit, Integrität und Sicherheit der Daten, die der Nutzer ihm über die Website www.bodyfriend.eu übermittelt (im Folgenden: «Standort»).

Alle personenbezogenen Daten, die den Nutzer direkt (insbesondere Name, Vorname, Post-, E-Mail- und Telefonnummern) oder indirekt identifizieren, gelten als vertrauliche Daten und werden als solche behandelt, vorbehaltlich der Entwicklung des gesetzlichen Rahmens hinsichtlich der Qualifizierung von personenbezogenen Daten (im Folgenden: «Personenbezogene Daten»).


1. Identifizierung des Verantwortlichen für die Datenverarbeitung

Der Verantwortliche, der die Daten der Nutzer auf der Website erhebt und verwaltet, ist Bodyfriend Europe, eine Gesellschaft nach französischem Recht (société par actions simplifiée) mit einem Kapital von 10.800.000,00 €, deren Sitz sich in 41 Rue du Moulin des Bruyères, 92400 Courbevoie, befindet, eingetragen im Handels- und Gesellschaftsregister von Nanterre unter der einmaligen Identifikationsnummer 845 191 923, vertreten durch ihren Präsidenten, Herrn Changjoo Kim.

2. Personenbezogene Daten, die erhoben werden können

Beim Surfen auf der Website und bei der Nutzung der verschiedenen von der Gesellschaft angebotenen Dienste erklärt sich der Nutzer damit einverstanden, dass die Gesellschaft die folgenden Kategorien von Daten erhebt:

  • Persönliche Identifikationsdaten: Name, Vorname, Postanschrift, E-Mail-Adresse, Telefonnummer;
  • Verbindungsdaten: IP-Adresse, Passwort.

Der Nutzer verpflichtet sich, im Rahmen der auf der Website geforderten Informationen aktualisierte und gültige personenbezogene Identifikationsdaten anzugeben, und garantiert, keine falschen Erklärungen abzugeben und keine fehlerhaften Informationen bereitzustellen.

3. Art und Weise der Erhebung personenbezogener Daten

 Der Nutzer erklärt sich damit einverstanden, dass das Unternehmen seine personenbezogenen Daten erfasst, wenn er folgende Dokumente ausfüllt:

  • Formular zur Erstellung des Benutzerkontos;
  • Newsletter-Abonnement der Gesellschaft;
  • Zahlungsformular;
  • Kontaktformular

4. Rechtsgrundlage für die Erhebung und Verarbeitung personenbezogener Daten

 Die personenbezogenen Daten der Nutzer werden auf der Grundlage der folgenden Rechtsgrundlagen erhoben:

  • Die spezifische, freie und informierte Einwilligung des Nutzers (insbesondere für die Erstellung des Nutzerkontos und das Abonnement des Newsletters);
  • Die Erfüllung einer rechtlichen Verpflichtung, der die Gesellschaft unterliegt;
  • Die Erfüllung eines zwischen der Gesellschaft und dem Nutzer geschlossenen Vertrags (insbesondere zur Erfüllung der allgemeinen Nutzungs-/Verkaufsbedingungen);
  • Das berechtigte Interesse der Gesellschaft (insbesondere zur Gewährleistung der Sicherheit von Transaktionen).

5. Zweck der Verarbeitung personenbezogener Daten

Die obligatorischen personenbezogenen Daten sind die für die Bearbeitung oder die Anfragen des Nutzers unbedingt erforderlichen Daten. Dem Nutzer wird mitgeteilt, dass ihm bei Nichtbereitstellung dieser Daten bestimmte von der Gesellschaft angebotene Dienste nicht erbracht werden können. Der obligatorische Charakter der angeforderten Informationen wird dem Nutzer bei der Erhebung mitgeteilt.

Die von der Gesellschaft erhobenen fakultativen personenbezogenen Daten sind dazu bestimmt, den Nutzer besser kennenzulernen und seine Navigationserfahrung auf der Website zu verbessern.

Die personenbezogenen Daten werden zu folgenden Zwecken erhoben und verarbeitet:

  • Erstellung des Benutzeroberkontos;
  • Anmeldung zum Newsletter der Gesellschaft;
  • Kontaktaufnahme und Unterstützung;
  • Kundenbeziehungsmanagement;
  • Kundenakquise;
  • Serviceverbesserung;
  • Verwaltung der Vorgänge im Zusammenhang mit der Leistungsverwaltung (Verträge, Rechnungen, Bestellungen usw.);
  • Zugang zum persönlichen Bereich der Website (zugänglich über Login und Passwort);
  • Beschaffungsmanagement / Lieferung der bestellten Produkte.

Die Nutzer werden darüber informiert, dass ihre übermittelten personenbezogenen Daten vorbehaltlich ihrer vorherigen, spezifischen und ausdrücklichen Einwilligung an Geschäftspartner des Unternehmens und/Letztlich an Unternehmen, die derselben Unternehmensgruppe wie das Unternehmen angehören, übermittelt werden können, damit diese die Nutzer über ihre Angebote und Dienstleistungen informieren können.

6. Speicherdauer der personenbezogenen Daten

Direkt übermittelte personenbezogene Daten werden fünf (5) Jahre nach der letzten Nutzung der Website durch den Nutzer gelöscht oder archiviert.

Diese Daten können anschließend auch für die Dauer von zehn (10) Jahren im Archiv mit eingeschränktem Zugriff aufbewahrt werden, um (i) die gesetzlichen und regulatorischen Verpflichtungen der Gesellschaft zu erfüllen und/oder (ii) ihr zu ermöglichen, einen Rechtsanspruch geltend zu machen, bevor sie endgültig gelöscht werden.

Die automatisch erfassten Daten vom Typ «Web Analytics» bezüglich Ihres Surfverhaltens, der Dauer Ihres Besuchs, Ihrer IP-Adresse, Ihres Browsertyps und Ihrer Browserversion werden für die Dauer von maximal 13 Monaten gespeichert.

7. Empfänger der personenbezogenen Daten

Die personenbezogenen Daten des Nutzers sind für die zu deren Verarbeitung befugten Personen innerhalb des Unternehmens bestimmt, insbesondere und je nach Art der Verarbeitung und der Art der Daten für die Mitarbeiter der Vertriebsabteilung, des Kundenservice, der Marketingabteilung, der Verwaltungsabteilung, der Logistik- und der IT-Abteilung.

Im Rahmen ihrer Geschäftstätigkeit und der Erbringung ihrer Dienstleistungen setzt die Gesellschaft Unterauftragnehmer ein.

Diese:

  • verarbeiten die personenbezogenen Daten des Nutzers in seinem Auftrag und nach seinen Anweisungen;
  • hinreichende Garantien für die Umsetzung geeigneter technischer und organisatorischer Maßnahmen bieten, um die Sicherheit und Vertraulichkeit der Daten des Nutzers zu gewährleisten.

In Fällen, in denen das Unternehmen Dienstleister in Ländern einsetzt, die kein Schutzniveau für personenbezogene Daten bieten, das dem der Europäischen Union gleichwertig ist, verpflichtet sich das Unternehmen sicherzustellen, dass dieser Transfer durch das zwischen der Europäischen Union und den Vereinigten Staaten eingerichtete Datenschutzschild («Privacy Shield»), durch die Unterzeichnung von Standardvertragsklauseln der Europäischen Kommission oder durch die Einführung interner Unternehmensregeln («BCR») geregelt wird.

8. Von der Gesellschaft getroffene Maßnahmen zur Gewährleistung der Sicherheit und Vertraulichkeit der personenbezogenen Daten

 Das Unternehmen verpflichtet sich, die personenbezogenen Daten auf folgende Weise zu verarbeiten:

  • erlaubt;
  • loyale;
  • transparent;
  • angemessen;
  • relevant;
  • ausschließlich im Rahmen der verfolgten und angekündigten Zwecke;
  • für die Dauer, die für die eingerichteten Verarbeitungen erforderlich ist;
  • sicher.

Das Unternehmen trifft und aktualisiert geeignete technische und organisatorische Maßnahmen, um die Sicherheit und Vertraulichkeit der personenbezogenen Daten zu gewährleisten, indem es verhindert, dass diese verzerrt, beschädigt oder an unbefugte Dritte übermittelt werden.

9. Rechte der Nutzer in Bezug auf personenbezogene Daten

 Der Nutzer hat auf einfache schriftliche Anfrage das Recht, auf die ihn betreffenden personenbezogenen Daten zuzugreifen, deren Änderung oder Berichtigung zu verlangen oder zu fordern, nicht mehr in der Datenbank des Unternehmens geführt zu werden.

Als Auskunftsrecht, ist der Nutzer gemäß Artikel 15 der DSGVO berechtigt, das Unternehmen zu befragen, um (i) die Mitteilung der ihn betreffenden personenbezogenen Daten in einer zugänglichen Form, (ii) die Bestätigung, ob seine personenbezogenen Daten Gegenstand einer Verarbeitung sind oder nicht, (iii) die Mitteilung der Verarbeitungszwecke, der Kategorien der verarbeiteten personenbezogenen Daten und der Empfänger, an die seine personenbezogenen Daten übermittelt werden, sowie (iv) die Speicherdauer seiner personenbezogenen Daten oder die zur Bestimmung dieser Dauer verwendeten Kriterien zu erhalten.

Gemäß Artikel 16 der DSGVO hat das Recht auf Berichtigung verleiht dem Nutzer das Recht, von der Gesellschaft zu verlangen, dass seine personenbezogenen Daten berichtigt, vervollständigt oder aktualisiert werden, wenn sie ungenau, unvollständig, zweideutig oder veraltet sind.

Unter den in Artikel 17 der DSGVO vorgesehenen Bedingungen hat der Nutzer ein Recht auf Löschung personenbezogener Daten, was es ihm ermöglicht, die Gesellschaft aufzufordern, seine personenbezogenen Daten unverzüglich zu löschen, insbesondere wenn diese für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind.

Dem Nutzer steht darüber hinaus ein Recht auf Einschränkung der Verarbeitung der Verarbeitung seiner personenbezogenen Daten in den in Artikel 18 der DSGVO aufgeführten Fällen. Er kann somit verlangen, dass seine personenbezogenen Daten ausschließlich zu folgenden Zwecken gespeichert werden:

  • die Richtigkeit der von ihm bestrittenen personenbezogenen Daten zu überprüfen;
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen durch ihn dienen, und dies, obwohl die Gesellschaft diese nicht mehr benötigt;
  • zu prüfen, ob die berechtigten Gründe der Gesellschaft im Falle seines Widerspruchs gegen die auf das berechtigte Interesse der Gesellschaft gestützte Verarbeitung gegenüber seinen Interessen überwiegen;
  • seiner Anfrage nach Einschränkung der Nutzung seiner Daten anstelle einer Löschung nachkommen.

Unter den in Artikel 20 der DSGVO vorgesehenen Umständen hat der Nutzer das Recht auf Recht auf Datenübertragbarkeit seiner personenbezogenen Daten, die es ihm ermöglicht, die der Gesellschaft von ihm zur Verfügung gestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format von der Gesellschaft zu erhalten, um diese an einen anderen Verantwortlichen zu übermitteln.

Gemäß Artikel 21 der DSGVO hat der Nutzer das Widerspruchsrecht, jederzeit, der Verarbeitung seiner personenbezogenen Daten für Zwecke der Direktwerbung.

Gemäß Artikel 85 des Gesetzes Nr. 78-17 vom 6. Januar 1978 über die Datenverarbeitung, die Dateien und die Freiheiten hat der Nutzer die Möglichkeit, besondere Richtlinien für die Aufbewahrung, Löschung und Weitergabe seiner personenbezogenen Daten nach dem Tod festlegen. Diese speziellen Richtlinien betreffen nur die von der Gesellschaft vorgenommenen Verarbeitungen und beschränken sich ausschließlich auf diesen Bereich.

Zur Ausübung der vorgenannten Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch muss der Nutzer seine Anfrage lediglich per E-Mail an folgende Adresse senden: europe@bodyfriend.com

Das Unternehmen stellt der Person, die eines dieser Rechte ausübt, unverzüglich, in jedem Fall aber innerhalb eines (1) Monats nach Eingang des Antrags, Informationen über die ergriffenen Maßnahmen zur Verfügung. Diese Frist kann unter Berücksichtigung der Komplexität und der Anzahl der Anträge um zwei (2) Monate verlängert werden.

Wenn das Unternehmen dem Antrag nicht nachkommt, informiert es die betroffene Person so bald wie möglich, spätestens jedoch innerhalb eines Monats nach Eingang des Antrags, über die Gründe für die Inaktivität sowie über die Möglichkeit, eine Beschwerde bei einer Aufsichtsbehörde einzureichen und einen Rechtsbehelf einzulegen.

Die Ausübung dieser Rechte erfolgt unentgeltlich. Das Unternehmen behält sich jedoch für den Fall unbegründeter oder exzessiver Anträge das Recht vor, (i) die Zahlung einer Gebühr unter Berücksichtigung der Verwaltungskosten zu verlangen oder (ii) die Bearbeitung dieser Anträge abzulehnen.

10. Beschwerde bei einer Verletzung des Schutzes personenbezogener Daten

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, meldet das Unternehmen den Verstoß unverzüglich und, wenn möglich, binnen 72 Stunden nach Bekanntwerden der Verletzung der zuständigen Aufsichtsbehörde (CNIL). Das Unternehmen wird auch den Nutzer unverzüglich gemäß den Bestimmungen von Artikel 34 der DSGVO darüber informieren.

Unbeschadet eines anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs kann der Nutzer, der der Ansicht ist, dass die Verarbeitung seiner personenbezogenen Daten einen Verstoß gegen die Bestimmungen der geltenden Gesetzgebung darstellt, eine Beschwerde bei einer zuständigen Aufsichtsbehörde wie der Commission Nationale de l’Informatique et des Libertés (CNIL) einreichen.

11. Informationsanfrage

Bei Fragen zur Verarbeitung ihrer personenbezogenen Daten und zur Ausübung ihrer Rechte können sich Nutzer per E-Mail an den zuständigen Kundendienst unter folgender Adresse wenden: europe@bodyfriend.com