Datenschutzinformation für Kunden
Informationen nach Art. 13, 14 und 21 der EU Datenschutz-Grundverordnung (DSGVO)
LETZTE AKTUALISIERUNG: 1. JUNI 2021
Allgemeines
Nachfolgend informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Stampin’ Up!-Gruppe und die Ihnen nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte, damit Sie in der Lage sind, die – auch im Rahmen Ihrer Einwilligung in die Datenverarbeitung – erlaubten Nutzungen Ihrer Daten zu beurteilen.
I. Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?
Verantwortliche Stelle ist:
In Deutschland:
Stampin’ Up! Austria GmbH
Flughafenstraße 21
63263 Neu-Isenburg
Deutschland
Tel.: 00800 31 81 82 00
E-Mail: supportde@stampinup.com
In Österreich:
Stampin’ Up! Europe GmbH
Rüdigergasse 12/12 a
1050 Wien
Österreich
Tel.: 00800 31 81 82 00
E-Mail: supportat@stampinup.com
II. Welche Quellen und Daten nutzen wir?
Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen erhalten, insbesondere über unsere Kunden-Bestellformulare oder Eingaben über unsere Webseite. Zudem verarbeiten wir – soweit für die Erbringung unserer Leistung erforderlich – personenbezogene Daten, die wir von Ihnen zulässigerweise (z. B. zur Ausführung von Bestellungen, zur Erfüllung von Verträgen oder aufgrund einer von Ihnen erteilten Einwilligung) erhalten haben.
Relevante personenbezogene Daten sind Ihre Personalien (Name, Adresse und andere Kontaktdaten, Bankverbindung). Darüber hinaus können dies auch Auftragsdaten (z.B. Bestellung), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen,
sowie andere vergleichbare Daten sein.
III. Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?
In Deutschland:
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG):
In Österreich:
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Datenschutzgesetz (DSG):
1. Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1b DSGVO)
Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 DSGVO) erfolgt zur Durchführung unserer Verträge mit Ihnen und der Ausführung Ihrer Bestellungen, sowie aller mit dem Betrieb und der Verwaltung eines Unternehmens erforderlichen Tätigkeiten.
Die Zwecke der Datenverarbeitung richten sich in erster Linie nach der konkreten Bestellung und können unter anderem Bestellungsannahme und –durchführung und Auswertung von Umsatzdaten –auch durch unsere verbunden Unternehmen, soweit für die Vertragserfüllung erforderlich - umfassen.
Die weiteren Einzelheiten zum Zweck der Datenverarbeitung können sie den jeweiligen Vertragsunterlagen und Geschäftsbedingungen entnehmen.
2. Im Rahmen der Interessenabwägung (Art. 6 Abs. 1f DSGVO)
Soweit erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten.
Beispiele:
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache;
- Werbung oder Markt- und Meinungsforschung mit Hilfe pseudonymer Daten, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben (eine direkte Ansprache findet hierbei naturgemäß nicht statt);
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
- Gewährleistung der IT-Sicherheit und des IT-Betriebs;
- Datenweitergaben bei Unternehmensveräußerungen und -–beteiligungen, soweit dies erforderlich ist;
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.
- Übermittlung personenbezogener Daten innerhalb der Stampin’ Up!-Gruppe für interne Verwaltungszwecke, einschließlich der erforderlichen Verarbeitung personenbezogener Daten von Demonstratoren und Kunden.
Wir werden Ihnen zum Zeitpunkt der Erhebung der Daten die berechtigten Interessen mitteilen, die von dem Verantwortlichen oder einem Dritten verfolgt werden. Unser berechtigtes Interesse zur Übermittlung von Daten innerhalb der Stampin’
Up!–Gruppe ergibt sich – soweit keine Einwilligung vorliegt – aus einem Interesse an der optimierten Auswertung von Bestell- und Umsatzdaten und an einer zentralen, optimierten Datenhaltung und zum anderen daraus, dass eine betroffene
Person zum Zeitpunkt der Erhebung der personenbezogenen Daten und angesichts der Umstände, unter denen sie erfolgt (insbesondere der von uns zur Datensicherheit umgesetzten Maßnahmen), vernünftigerweise absehen kann, dass möglicherweise
eine Verarbeitung für diesen Zweck erfolgen wird.
3. Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1a DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Weitergabe von Daten in der Stampin’ Up!-Gruppe auch außerhalb der EU/EWR Verbund/Konzern, Auswertung von Zahlungsverkehrsdaten für Marketingzwecke) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben.
Daneben darf – wenn Sie entsprechend eingewilligt haben – der selbstständige Stampin’ Up!-Demonstrator Ihnen auf dem Postweg und per E-Mail Werbung für Angebote von Stampin’ Up! (Neuheiten, Aktionen, Veranstaltungen u. a.) und für eigene Angebote zusenden.
Eine erteilte Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
4. Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1c DSGVO)
Zudem unterliegen wir diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z. B. Steuergesetzen). Zu den Zwecken der Verarbeitung gehören unter anderem die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten
sowie die Bewertung und Steuerung von Risiken.
IV. Wer bekommt meine Daten?
Innerhalb der verantwortlichen Stelle erhalten diejenigen Stellen ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO) können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung und Consulting sowie Vertrieb und Marketing.
Informationen über Sie an Empfänger außerhalb der verantwortlichen Stelle dürfen wir nur weitergeben, wenn gesetzliche Bestimmungen dies erlauben, gebieten oder Sie eingewilligt haben. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. öffentliche Stellen und Institutionen bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung sein.
Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben.
V. Wie lange werden meine Daten gespeichert?
Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer unserer Geschäftsbeziehung, was beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfasst.
In Deutschland:
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre. Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) bis zu dreißig Jahre betragen können, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
In Österreich:
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus der Bundesabgabenordnung (BAO) und des Unternehmensgesetzbuches (UGB) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die nach der Bundesabgabenordnung (BAO) und dem Unternehmensgesetzbuch (UGB) normalerweise sieben Jahre betragen. Die Speicherdauer kann jedoch im Falle
von laufenden Rechtsverfahren die reguläre Frist von sieben Jahren überschreiten.
VI. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) findet nur statt, soweit dies zur Ausführung Ihrer Aufträge erforderlich, gesetzlich vorgeschrieben ist oder Sie uns Ihre Einwilligung erteilt haben, etwa zur Datenübertragung an die Stampin’ Up! Inc. in den USA. Stampin’ Up! sich bei der Übertragung von Daten außerhalb der EU an die Vorgaben der Art. 44ff. DSGVO und beachtet insbesondere die Vorgaben des EuGH-Urteils „Schrems II“ zu der entsprechenden vertraglichen und technischen Absicherung des Datenschutzes bei der Auslandsdatenübertragung.
Über Einzelheiten werden wir Sie, sofern gesetzlich vorgegeben, gesondert informieren.
VII. Welche Datenschutzrechte habe ich?
Als betroffene Person haben Sie das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht
auf Datenübertragbarkeit aus Art. 20 DSGVO. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).
VIII. Besteht für mich eine Pflicht zur Bereitstellung von Daten?
Im Rahmen unserer Geschäftsbeziehung müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet
sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.
IX. Inwieweit gibt es eine automatisierte Entscheidungsfindung im Einzelfall?
Die Entscheidung über das Zustandekommen des Vertragsverhältnisses kann auf eine automatisierte Verarbeitung personenbezogener Daten gestützt werden, die der Bewertung einzelner Persönlichkeitsmerkmale dient. Im Falle einer den Antrag
ablehnenden Entscheidung haben Sie das Recht, uns gegenüber Ihren Standpunkt geltend zu machen und die Entscheidung überprüfen zu lassen. Eine Verpflichtung zum Vertragsabschluss besteht jedoch nicht.
Information über Ihr Widerspruchsrecht nach Art. 21 Datenschutz-Grundverordnung (DSGVO)
1. Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe f der Datenschutz-Grundverordnung (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO, das wir zur Bonitätsbewertung oder für Werbezwecke einsetzen.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2. In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.