Datenschutzerklärung

I. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

SUNPOINT Werbegesellschaft mbH
Ein Tochterunternehmen der WM BEAUTYSYSTEMS AG & Co. KG
Carl-Friedrich-Gauß-Straße 11
50259 Pulheim
Deutschland
02234-98422-966
E-Mail: datenschutz@wm-beautysystems.com
Website: www.wm-beautysystems.com

II. Name und Anschrift des Datenschutzbeauftragten

Der Datenschutzbeauftragte des Verantwortlichen ist:

Cyberdyne IT GmbH
Herr Hans Peter Samberger
Am Wassermann 31
50829 Köln

E-Mail: datenschutz@sunpoint.de

III. Allgemeines zur Datenverarbeitung

  1. Umfang der Verarbeitung personenbezogener Daten
    Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

  2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
    soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.
    Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
    Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
    Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
    Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

  3. Datenlöschung und Speicherdauer
    Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

IV. Bereitstellung der Website und Erstellung von Logfiles

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:

  1. Informationen über den Browsertyp und die verwendete Version

  2. Das Betriebssystem des Nutzers

  3. Den Internet-Service-Provider des Nutzers

  4. IP-Adresse inkl. des Standortes des Nutzers

  5. Datum und Uhrzeit des Zugriffs

  6. Websites, von denen das System des Nutzers auf unsere Internetseite gelangt

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

V. Cookies, Tracking und externe Dienstleister

Sitzungs-Cookies/Session-Cookies

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Mit Schließen Ihres Internet-Browsers werden diese Session-Cookies gelöscht.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 lit. f DSGVO.
Wir verwenden auf unserer Website darüber hinaus Cookies, die eine Analyse des Surfverhaltens der Nutzer ermöglichen.

Cookie-Consent Tool auf Basis der Usercentrics-Technologie

Diese Webseite nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und cookie-basierte Anwendungen ein Cookie-Consent-Tool mit Technologie der Usercentrics GmbH, Rosental 4, 80331 München (nachfolgend „Usercentrics“).

Durch Einbindung eines entsprechenden JavaScript-Codes wird Nutzern beim Seitenaufruf ein Banner angezeigt, in welchem sich per Häkchensetzung Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen lassen. Hierbei blockiert das Tool das Setzen aller einwilligungspflichtigen Cookies solange, bis der jeweilige Nutzer entsprechende Einwilligungen per Häkchensetzung erteilt. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt werden.

Damit das Cookie-Consent-Tool Seitenaufrufe individuellen Nutzern eindeutig zuordnen und die vom Nutzer getroffenen Einwilligungseinstellungen individuell erfassen, protokollieren und für eine Sitzungsdauer speichern kann, werden beim Aufruf unserer Website durch das Cookie-Consent-Tool bestimmte Nutzerinformationen (einschließlich der IP-Adresse) erhoben, an Server von Usercentrics übermittelt und dort gespeichert.

Diese Datenverarbeitungen erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen Ausgestaltung unseres Internetauftritts.
Weitere Rechtsgrundlage für die beschriebenen Datenverarbeitungen ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.

Wir haben mit Usercentrics einen Auftragsverarbeitungsvertrag abgeschlossen, mit dem wir Usercentrics verpflichten, die Daten von Besuchern unserer Website zu schützen und sie nicht an Dritte weiterzugeben.
Weitere Informationen zur Datennutzung durch Usercentrics finden Sie in der Usercentrics-Datenschutzerklärung unter https://usercentrics.com/de/datenschutzerklaerung/ .

Google Analytics (mit Anonymisierungsfunktion)

Wir setzen auf unserer Webseite zudem Google Analytics ein, einen Webanalysedienst der Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland ein, um unsere Website kontinuierlich zu verbessern. Google Analytics verwendet ebenfalls Cookies, die auf Ihrem Computer gespeichert werden, und die Analyse der Benutzung der Website ermöglichen. Die durch den Cookie erzeugten Informationen über Benutzung dieser Website durch Sie werden in der Regel an einen Server von Google in Europa (bzw. in einem Mitgliedstaat des Abkommens des Europäischen Wirtschaftsraums) zur Anonymisierung der IP-Adresse gesendet, so dass eine Personenbeziehbarkeit ausgeschlossen ist. Erst nach der Anonymisierung der IP-Adresse wird die gekürzte IP-Adresse an einen Server von Google in den USA übermittelt und dort gespeichert. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Auf dieser Webseite wird Google Analytics mit einer Erweiterung zur anonymisierten Erfassung von IP-Adressen (sog. IP-Masking) eingesetzt. In unserem Auftrag wird Google die gesammelten Informationen benutzen, um Ihre Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung verbundene Dienstleistungen gegenüber uns zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Rechtsgrundlage für die Verarbeitung von Daten ist Art. 6 Abs. 1 s. 1 lit. a DSGVO.
Weitere Informationen zum Datenschutz bei Google Analytics finden Sie hier [http://www.google.com/analytics/terms/de.html] und hier [http://www.google.com/intl/de/analytics/privacyoverview.html]. 

Google Ads

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Google Ads integriert. Google Ads ist ein Dienst zur Internetwerbung, der es Werbetreibenden gestattet, sowohl Anzeigen in den Suchmaschinenergebnissen von Google als auch im Google-Werbenetzwerk zu schalten. Google Ads ermöglicht es einem Werbetreibenden, vorab bestimmte Schlüsselwörter festzulegen, mittels derer eine Anzeige in den Suchmaschinenergebnissen von Google ausschließlich dann angezeigt wird, wenn der Nutzer mit der Suchmaschine ein schlüsselwortrelevantes Suchergebnis abruft. Im Google-Werbenetzwerk werden die Anzeigen mittels eines automatischen Algorithmus und unter Beachtung der zuvor festgelegten Schlüsselwörter auf themenrelevanten Internetseiten verteilt.

Betreibergesellschaft der Dienste von Google Ads ist die Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland.

Der Zweck von Google Ads ist die Bewerbung unserer Internetseite durch die Einblendung von interessenrelevanter Werbung auf den Internetseiten von Drittunternehmen und in den Suchmaschinenergebnissen der Suchmaschine Google und eine Einblendung von Fremdwerbung auf unserer Internetseite.

Gelangt eine betroffene Person über eine Google-Anzeige auf unsere Internetseite, wird auf dem informationstechnologischen System der betroffenen Person durch Google ein sogenannter Conversion-Cookie abgelegt. Was Cookies sind, wurde oben bereits erläutert. Ein Conversion-Cookie verliert nach dreißig Tagen seine Gültigkeit und dient nicht zur Identifikation der betroffenen Person. Über den Conversion-Cookie wird, sofern das Cookie noch nicht abgelaufen ist, nachvollzogen, ob bestimmte Unterseiten, beispielsweise der Warenkorb von einem Online-Shop-System, auf unserer Internetseite aufgerufen wurden. Durch den Conversion-Cookie können sowohl wir als auch Google nachvollziehen, ob eine betroffene Person, die über eine Ads-Anzeige auf unsere Internetseite gelangt ist, einen Umsatz generierte, also einen Warenkauf vollzogen oder abgebrochen hat.

Die durch die Nutzung des Conversion-Cookies erhobenen Daten und Informationen werden von Google verwendet, um Besuchsstatistiken für unsere Internetseite zu erstellen. Diese Besuchsstatistiken werden durch uns wiederum genutzt, um die Gesamtanzahl der Nutzer zu ermitteln, welche über Ads-Anzeigen an uns vermittelt wurden, also um den Erfolg oder Misserfolg der jeweiligen Ads-Anzeige zu ermitteln und um unsere Ads-Anzeigen für die Zukunft zu optimieren. Weder unser Unternehmen noch andere Werbekunden von Google-Ads erhalten Informationen von Google, mittels derer die betroffene Person identifiziert werden könnte. Rechtsgrundlage für die Verarbeitung von Daten ist Art. 6 Abs. 1 s. 1 lit. a DSGVO.

Mittels des Conversion-Cookies werden personenbezogene Informationen, beispielsweise die durch die betroffene Person besuchten Internetseiten, gespeichert. Bei jedem Besuch unserer Internetseiten werden demnach personenbezogene Daten, einschließlich der IP-Adresse des von der betroffenen Person genutzten Internetanschlusses, an Google in den Vereinigten Staaten von Amerika übertragen. Diese personenbezogenen Daten werden durch Google in den Vereinigten Staaten von Amerika gespeichert. Google gibt diese über das technische Verfahren erhobenen personenbezogenen Daten unter Umständen an Dritte weiter.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass Google einen Conversion-Cookie auf dem informationstechnologischen System der betroffenen Person setzt. Zudem kann ein von Google Ads bereits gesetzter Cookie jederzeit über den Internetbrowser oder andere Softwareprogramme gelöscht werden.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter www.google.de/intl/de/policies/privacy/ abgerufen werden.

Google Maps

Diese Seite nutzt über eine API den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland.
Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP Adresse zu speichern. Wir können nicht ausschließen, dass Google Server in den USA eingesetzt werden. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung.
Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Rechtsgrundlage für die Verarbeitung von Daten ist Art. 6 Abs. 1 s. 1 lit. a DSGVO.
Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://www.google.de/intl/de/policies/privacy/.

Facebook

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des Unternehmens Facebook integriert. Facebook ist ein soziales Netzwerk.
Ein soziales Netzwerk ist ein im Internet betriebener sozialer Treffpunkt, eine Online-Gemeinschaft, die es den Nutzern in der Regel ermöglicht, untereinander zu kommunizieren und im virtuellen Raum zu interagieren. Ein soziales Netzwerk kann als Plattform zum Austausch von Meinungen und Erfahrungen dienen oder ermöglicht es der Internetgemeinschaft, persönliche oder unternehmensbezogene Informationen bereitzustellen. Facebook ermöglicht den Nutzern des sozialen Netzwerkes unter anderem die Erstellung von privaten Profilen, den Upload von Fotos und eine Vernetzung über Freundschaftsanfragen.
Betreibergesellschaft von Facebook ist die Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Für die Verarbeitung personenbezogener Daten Verantwortlicher ist, wenn eine betroffene Person außerhalb der USA oder Kanada lebt, die Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.
Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Facebook-Komponente (Facebook-Plug-In) integriert wurde, wird der Internetbrowser auf dem informationstechnologischen System der betroffenen Person automatisch durch die jeweilige Facebook-Komponente veranlasst, eine Darstellung der entsprechenden Facebook-Komponente von Facebook herunterzuladen. Eine Gesamtübersicht über alle Facebook-Plug-Ins kann unter developers.facebook.com/docs/plugins/ abgerufen werden. Im Rahmen dieses technischen Verfahrens erhält Facebook Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch die betroffene Person besucht wird.
Sofern die betroffene Person gleichzeitig bei Facebook eingeloggt ist, erkennt Facebook mit jedem Aufruf unserer Internetseite durch die betroffene Person und während der gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite unserer Internetseite die betroffene Person besucht. Diese Informationen werden durch die Facebook-Komponente gesammelt und durch Facebook dem jeweiligen Facebook-Account der betroffenen Person zugeordnet. Betätigt die betroffene Person einen der auf unserer Internetseite integrierten Facebook-Buttons, beispielsweise den „Gefällt mir“-Button, oder gibt die betroffene Person einen Kommentar ab, ordnet Facebook diese Information dem persönlichen Facebook-Benutzerkonto der betroffenen Person zu und speichert diese personenbezogenen Daten.
Facebook erhält über die Facebook-Komponente immer dann eine Information darüber, dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei Facebook eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene Person die Facebook-Komponente anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an Facebook von der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus ihrem Facebook-Account ausloggt.

Die von Facebook veröffentlichte Datenrichtlinie, die unter de-de.facebook.com/about/privacy/ abrufbar ist, gibt Aufschluss über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch Facebook. Ferner wird dort erläutert, welche Einstellungsmöglichkeiten Facebook zum Schutz der Privatsphäre der betroffenen Person bietet.

Pixel von Facebook

Wir verwenden zudem Pixel der Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Ireland. Mit Ihrer Einwilligung, welche Sie wie folgte erteilt haben „Ich bin mit der Verwendung des Besucheraktions-Pixels von Facebook einverstanden“ setzen wir innerhalb unseres Internetauftritts den “Besucheraktions-Pixel” ein. Pixel ermöglicht es uns, unser Onlineangebot auf Sie zugeschnitten interessanter zu gestalten. Es kann das Verhalten von Nutzern nachverfolgt werden, nachdem diese durch Klick auf eine Facebook-Werbeanzeige auf die Website des Anbieters weitergeleitet wurden. Dieses Verfahren dient dazu, die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke auszuwerten und kann dazu beitragen, zukünftige Werbemaßnahmen zu optimieren.
Die erhobenen Daten sind für uns anonym, bieten uns also keine Rückschlüsse auf die Identität der Nutzer. Allerdings werden die Daten von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke, entsprechend der Facebook- Datenverwendungsrichtlinie (https://www.facebook.com/about/privacy/) verwenden kann. Sie können Facebook sowie dessen Partnern das Schalten von Werbeanzeigen auf und außerhalb von Facebook ermöglichen. Es kann ferner zu diesen Zwecken ein Cookie auf Ihrem Rechner gespeichert werden.
Eine Einwilligung in den Einsatz des Besucheraktions-Pixels darf nur von Nutzern, die älter als 13 Jahre alt sind, erklärt werden. Falls Sie jünger sind, bitten wir Sie, Ihre Erziehungsberechtigten um Erlaubnis zu fragen. Rechtsgrundlage für die Verarbeitung von Daten ist Art. 6 Abs. 1 s. 1 lit. a DSGVO.

YouTube Videos

Für die Integration und Darstellung von Videoinhalten nutzt unsere Webseite Plugins von YouTube. Anbieter des Videoportals ist die Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland.
Bei Aufruf einer Seite mit integriertem YouTube-Plugin wird eine Verbindung zu den Servern von YouTube hergestellt. YouTube erfährt hierdurch, welche unserer Seiten Sie aufgerufen haben.
YouTube kann Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen, sollten Sie in Ihrem YouTube Konto eingeloggt sein. Durch vorheriges Ausloggen haben Sie die Möglichkeit, dies zu unterbinden. Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Rechtsgrundlage für die Verarbeitung von Daten ist Art. 6 Abs. 1 s. 1 lit. a DSGVO.

Einzelheiten zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube unter: https://www.google.de/intl/de/policies/privacy.

Smart Conversation Services

Auf Google Maps, der Google-Suche oder unserer Facebook Brand Page können Sie mit uns über einen Business Messaging Service in Kontakt treten. Um mit Ihnen in Kontakt zu treten und Ihre Anfragen zu beantworten, bedienen wir uns eines Dienstleisters für eine technische Lösung ("Smart Conversation Services"): uberall GmbH, Hussitenstr. 32-33, 13355 Berlin/Deutschland. 
Für die Nutzung dieses Messagings Service erheben wir bestimmte Informationen über Sie, wie z.B. IP-Adresse, Domainname, Browsertyp, Betriebssystem, Datum und Uhrzeit der Nutzung des Nachrichtendienstes. Darüber hinaus können Sie freiwillig weitere Daten angeben, die Sie für die Bearbeitung der Kontaktanfrage für notwendig erachten.
Diese Daten und alle weiteren Daten, die Sie uns über diesen dieses Messagings Service mitteilen, werden an die uberall GmbH weitergegeben und von dieser an Google oder Facebook (je nach genutztem Nachrichtendienst) über eine API weiterverarbeitet, um Ihre Fragen/Anfragen mit Hilfe eines KI Bots zu beantworten. 
Zweck und Rechtsgrundlage
Die Verarbeitung Ihrer Daten aus der Nutzung unseres Messaging Services  erfolgt zum Zwecke der Kommunikation und Bearbeitung Ihrer Anfrage auf Grundlage einer Einwilligung, gem. Art.  6 Abs. 1 Buchstabe a DSGVO. Sofern sich Ihre Anfrage auf ein bestehendes Vertragsverhältnis mit uns bezieht, erfolgt die Verarbeitung zum Zwecke der Vertragserfüllung auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO. Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung Ihrer Daten, jedoch ist die Bearbeitung Ihrer Anfrage ohne die Bereitstellung der Angaben in den Pflichtfeldern nicht möglich. Wenn Sie diese Daten nicht bereitstellen möchten, nehmen Sie bitte auf anderem Wege Kontakt mit uns auf.
Aufbewahrungsfrist
Wenn Sie den Messaging Service aufgrund Ihrer Einwilligung nutzen, speichern wir die erhobenen Daten aus jeder Anfrage für die Dauer von einem Jahr ab Erledigung der Anfrage oder bis zum Widerruf Ihrer Einwilligung.

Matterport

Unsere Website nutzt Dienste der Matterport Inc., 352 E. Java Dr. Sunnyvale, CA 94089, USA. Wenn Sie eine unserer mit einem Matterport Space ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von Mattterport hergestellt. Dabei werden Ihre IP-Adresse, Browserversion und darstellendes Gerät, Herkunft- und Ziel-URL und die ID des jeweiligen 3D-Rundgangs an die Matterport-Server in den USA übermittelt. Matterport ist unter den Bedingungen des „EU – U.S. Privacy Shield Frameworks“ zertifiziert.
Die Nutzung von Matterport erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Matterport unter: matterport.com/legal/privacy-policy/.

Chatbot von Sunnyleads

Mit dem Versenden einer Startnachricht erkläre ich mich mit der Geltung der internen Datenschutzbestimmungen von der SUNPOINT Werbegesellschaft mbH einverstanden. Insbesondere willige ich gemäß Art. 6 Abs.1 lit. a DSGVO darin ein, dass meine personenbezogenen Daten (Name und Vorname, Telefonnummer, Messenger-ID,IP-Adresse sowie der Nachrichtenverlauf) im Rahmen der Nutzung des jeweiligen Messengers gespeichert, verarbeitet und verwendet werden, um Nachrichten an mich zu übermitteln. Für die Nutzung des Messenger-Dienstes wird ein aktives Konto bei dem jeweiligen Anbieter benötigt. Mir ist zudem bewusst, dass die SUNPOINT Werbegesellschaft mbH zur Erbringung dieses Dienstes Sunnyleads UG, Am Bahnhof Westend 9-11, 14059 Berlin, als technischen Dienstleister und Auftragsverarbeiter einsetzt. Meine Einwilligung in die Verarbeitung personenbezogener Daten ist stets frei widerrufbar; hierzu reicht eine entsprechende Benachrichtigung an die SUNPOINT Werbegesellschaft mbH aus. Weitere Informationen sind in den jeweiligen Datenschutzrichtlinien von der SUNPOINT Werbegesellschaft mbH, den Messenger Diensten und Sunnyleads enthalten.

Chatbot von MessengerPeople

Mit dem Versenden einer Startnachricht erkläre ich mich mit der Geltung der internen Datenschutzbestimmungen von der SUNPOINT Werbegesellschaft mbH einverstanden. Insbesondere willige ich gemäß Art. 6 Abs.1 lit. a DSGVO darin ein, dass meine personenbezogenen Daten (Name und Vorname, Telefonnummer, Messenger-ID,IP-Adresse sowie der Nachrichtenverlauf) im Rahmen der Nutzung des jeweiligen Messengers gespeichert, verarbeitet und verwendet werden, um Nachrichten an mich zu übermitteln. Für die Nutzung des Messenger Dienstes wird ein aktives Konto bei dem jeweiligen Anbieter benötigt. Mir ist zudem bewusst, dass die SUNPOINT Werbegesellschaft mbH zur Erbringung dieses Dienstes MessengerPeople GmbH, Seidlstraße 8, 80335 München als technischen Dienstleister und Auftragsverarbeiter einsetzt. Meine Einwilligung in die Verarbeitung personenbezogener Daten ist stets frei widerrufbar; hierzu reicht eine entsprechende Benachrichtigung an die SUNPOINT Werbegesellschaft mbH aus. Weitere Informationen sind in den jeweiligen Datenschutzrichtlinien von der SUNPOINT Werbegesellschaft mbH, den Messenger Diensten und MessengerPeople GmbH enthalten.

Verantwortliche Anbieter der Messenger Dienste sind bei:

Die WM BEAUTYSYSTEMS AG & Co. KG ist ein Franchise-Unternehmen. Mit dem Versenden des jeweiligen Formulars bin ich einverstanden, dass die Daten und Anhänge an den jeweiligen Franchise-Nehmer / Studiobetreiber zur weiteren Bearbeitung, Kontaktaufnahme oder zur Stellungnahme weitergeleitet werden.

VI. Newsletter

Auf unserer Internetseite besteht die Möglichkeit, einen kostenfreien Newsletter zu abonnieren. Welche personenbezogenen Daten bei der Bestellung des Newsletters an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske.

Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgang Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Es erfolgt im Zusammenhang mit der Datenverarbeitung für den Versand von Newslettern eine Weitergabe der Daten an Dritte. Der Versand erfolgt über den Newsletter-Dienstleister Mailchimp (The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, Georgia 30308, USA) im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO. Die Daten werden für den Versand des Newsletters verwendet. Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zum Newsletters durch den Nutzer ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Um den Schutz Ihrer Daten zu gewährleisten, haben wir mit Mailchimp einen Datenverarbeitungsvertrag (Data-Processing-Agreement) abgeschlossen. Dieser beruht auf die Standarddatenschutzklauseln (nach Art. 46 Abs. 2 lit. c) DS-GVO der Europäischen Kommission.

Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, den Newsletter zuzustellen. Es werden auch Informationen zum Nutzungsverhalten, also welche Produkte Sie aus dem Newsletter heraus angeklickt haben verwendet (s. Mailchimp), um Ihnen noch genauer auf Sie abgestimmte Informationen zukommen lassen zu können. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse des Nutzers wird demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist. Die sonstigen im Rahmen des Anmeldevorgangs erhobenen personenbezogenen Daten werden in der Regel nach einer Frist von sieben Tagen gelöscht. Das Abonnement des Newsletters kann durch den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link.

Nachfolgend finden Sie die E-Mail-Adresse des Datenschutzbeauftragten des verarbeitenden Unternehmens: privacy@mailchimp.com
Klicken Sie hier, um die Datenschutzbestimmungen des Datenverarbeiters zu lesen https://mailchimp.com/legal/privacy/
Klicken Sie hier, um die Cookie-Richtlinie des Datenverarbeiters zu lesen https://mailchimp.com/legal/cookies/

VII. Kontaktformulare und E-Mail-Kontakt

Auf unserer Internetseite sind nachfolgende Kontaktformulare vorhanden, welche für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit war, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert.

Die WM BEAUTYSYSTEMS AG & Co. KG ist ein Franchise-Unternehmen. Mit dem Versenden des jeweiligen Formulars bin ich einverstanden, dass die Daten und Anhänge an den jeweiligen Franchise-Nehmer / Studiobetreiber zur weiteren Bearbeitung, Kontaktaufnahme oder zur Stellungnahme weitergeleitet werden.

Kontaktformular

Welche personenbezogenen Daten bei dem Versenden des Kontaktformulars an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske.
Zudem werden folgende Daten bei der Anmeldung erhoben:

(1)     Die IP-Adresse des Nutzers
(2)     Datum und Uhrzeit der Registrierung
(3)     E-Mailadresse
(4)     Einverständnis zum Datenschutz

Formular für die Bewerbung auf Stellenanzeigen

Welche personenbezogenen Daten bei dem Versenden des Kontaktformulars an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske.
Zudem werden folgende Daten bei der Anmeldung erhoben:

(1)     Die IP-Adresse des Nutzers
(2)     Datum und Uhrzeit der Registrierung
(3)     E-Mailadresse
(4)     Einverständnis zum Datenschutz

Coupons

Auf unserer Webseite haben Sie die Möglichkeit, sich einen Rabatt-Coupon herunterzuladen oder diesen per Email zusenden zu lassen.
Im Zeitpunkt der Absendung der Nachricht werden folgende Daten gespeichert:

(1)     Die IP-Adresse des Nutzers
(2)     Datum und Uhrzeit der Registrierung
(3)     E-Mailadresse
(4)     Einverständnis zum Datenschutz

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten aus den jeweiligen Kontaktformularen ist Art. 6 Abs. 1 lit. a (Einwilligung) bzw. b (Erfüllung eines Vertrages) DSGVO. Die Löschung Ihrer Daten erfolgt nach den bestehenden gesetzlichen Vorschriften.

VIII. Clubvertrag über die Website

Die WM BEAUTYSYSTEMS AG & Co. KG ist ein Franchise-Unternehmen. Mit dem Versenden des Clubantrages bin ich einverstanden, dass die Daten und Anhänge von uns verarbeitet und an den jeweiligen Franchise-Nehmer / Studiobetreiber zur rechtlichen Abwicklung des Vertrages weitergeleitet werden. Der Clubvertrag kommt mit dem jeweiligen Studiobetreiber zustande.

Die WM BEAUTYSYSTEMS ist für die Abwicklung des Clubvertrages von den jeweiligen Studiobetreibern beauftragt (AV gem. Art. 28 DSGVO).

Sofern der Kunde eine Mitgliedschaft im Club beantragt, werden die Daten des Kunden von ihm direkt erhoben und in unserer Abrechnungssoftware und ggfls. in das Kassensystem des jeweiligen Studiobetreibers übertragen. 

Welche personenbezogenen Daten bei dem Clubantrag an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske.

Im Zeitpunkt der Absendung des Formulars werden zudem folgende Daten gespeichert:

(1)     Die IP-Adresse des Nutzers
(2)     Datum und Uhrzeit der Registrierung

Rechtsgrundlage für die Speicherung der Daten ist Art. 6 Abs. 1 lit. B DSGVO (Vertragserfüllung), bzw. Art. 6 Abs. 1 lit. A DSGVO (Einwilligung) für die optionale Marketingnutzung. Die Speicherung der Daten des Kunden ist notwendig, um die Abrechnung des Clubvertrages durchzuführen und die Leistung im Studio vor Ort in Empfang nehmen zu können. Eine personenbezogene Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nur dann statt, wenn der Kunde optional in diese eingewilligt hat.

Empfänger der gespeicherten Daten sind die Mitarbeiter der WM Beautysystems AG & Co KG, Carl-Friedrich-Gauss-Str. 11, 50259 Pulheim, die die zentralen Datenbanksysteme und die Abrechnung für die verantwortliche Stelle als Dienstleistung (AV gem. Art. 28 DSGVO) bereitstellt. Des Weiteren erhält der von Ihnen ausgewählte Vertragspartner die entsprechenden Daten.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind bzw. auch keine gesetzliche Aufbewahrungsfrist mehr gilt. Die Daten sind im Rahmen der GOBD 10 Jahre aufbewahrungspflichtig.

Die Erfassung und die Speicherung der Daten ist für die Nutzung des Clubs zwingend erforderlich. Es besteht folglich seitens des Kunden keine Widerspruchsmöglichkeit. Die Einwilligung zur Nutzung seiner Kontaktdaten für eigene Direktwerbungsmaßnahmen kann der Kunde jederzeit elektronisch unter datenschutz@sunpoint.de oder schriftlich beim Vertragspartner oder bei der WM BEAUTYSYSTEMS AG & Co. KG widerrufen.

IX. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

(1)     die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2)     die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3)     die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4)     die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5)     das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6)     das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7)     alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8)     das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

(1)     wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2)     die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3)     der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4)     wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

Recht auf Löschung

a) Löschungspflicht

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

(1)     Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2)     Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3)     Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4)     Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5)     Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6)     Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

b) Information an Dritte

Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

c) Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

(1)     zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2)     zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3)     aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4)     für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5)     zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

(1)     die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
(2)     die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

(1)     für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2)     aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3)     mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

Die zuständige Aufsichtsbehörde ist das Landesamt für Datenschutz und Informationsfreiheit für das Land Nordrhein-Westfalen (LDI NRW).

X. Digitale Kunden Karte (App)

Die WM BEAUTYSYSTEMS AG & Co. KG stellt eine App für mobile Endgeräte bereit, die den Kunden zur vereinfachten Auskunft sowie Pflege seiner Stammdaten zur Verfügung gestellt wird. Die App stellt darüber hinaus die Verwaltung des Vertragsverhältnisses und die Teilnahme an Bonusaktionen / Rabattaktionen bereit. Die Nutzung ist optional.

Es werden die Personenstammdaten erhoben und gespeichert. Diese Daten müssen beim ersten Besuch im Studio verifiziert werden. Bei Neukunden erfolgt in diesem Rahmen auch die gesetzliche vorgeschriebene Altersprüfung und Hauttypberatung. Danach werden die Daten mit dem Kassensystem synchronisiert. Nach der Verifikation kann der Nutzer diese Stammdaten eigenständig in der App bearbeiten.

Im Zeitpunkt der registrierten Nutzung der App werden folgende Daten gespeichert:

(1) Die IP-Adresse des Nutzers

(2) Datum und Uhrzeit der Registrierung

(3) E-Mail Adresse (Nutzerkennung)

(4) Adressstammdaten

(5) Geburtsdatum

(6) Foto

(7) Telefon-Kontaktdaten

(8) Bankverbindungsdaten (nur bei Clubkunden)

(9) Optional Standortdaten (bei Verwendung des Filial-Finders)

(10) Vertrags- / Guthabenstatus

(11) Stammfilial-Nummer

Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. B DSGVO (Vertragserfüllung), bzw. Art. 6 Abs. 1 lit. A DSGVO (Einwilligung) für die erstmalige registrierte Nutzung sowie die Verwendung des Filialfinders. Eine personenbezogene Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nur dann statt, wenn der Kunde optional in diese eingewilligt hat.

Empfänger der gespeicherten Daten sind die Mitarbeiter der WM Beautysystems AG & Co KG, Carl-Friedrich-Gauss-Str. 11, 50259 Pulheim, die die zentralen Datenbanksysteme und die Abrechnung für die verantwortliche Stelle als Dienstleistung (AV gem. Art. 28 DSGVO) bereitstellt. Des Weiteren erhält der von Ihnen ausgewählte Vertragspartner (Studiofiliale) die entsprechenden Daten zur Führung des Kassensystems.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind bzw. auch keine gesetzliche Aufbewahrungsfrist mehr gilt. Die Daten sind im Rahmen der GOBD 10 Jahre aufbewahrungspflichtig.

Die App wird aus der Cloud mittels der Infrastrukturdienste von Google Inc. bereit gestellt. Rechtsgrundlage für die Verarbeitung ist das EU-US-Data Privacy Framework.

Übermittlung und Speicherung der Daten in der Cloud erfolgt durchgängig verschlüsselt. Die Verwaltung der Schlüssel liegt bei der verantwortlichen Stelle.

Die Verarbeitung der Daten in der App und dem Cloud Cache ist für die Nutzung der App zwingend erforderlich. Es besteht folglich seitens des Kunden keine Widerspruchsmöglichkeit. Die Einwilligung zur Nutzung seiner Kontaktdaten für eigene Direktwerbungsmaßnahmen kann der Kunde jederzeit elektronisch unter datenschutz@sunpoint.de oder schriftlich beim Vertragspartner oder bei der WM BEAUTYSYSTEMS AG & Co. KG widerrufen.

Stand 10/2024