ORIFLAME DATENSCHUTZHINWEIS - KUNDEN

Datum der Veröffentlichung: 30 November 2022

Was deckt diese Richtlinie ab?

Diese Richtlinie beschreibt die Verarbeitung Ihrer personenbezogenen Daten durch das Unternehmen.

Verweise in dieser Richtlinie auf das Unternehmen, wir oder uns beziehen sich auf Oriflame Holdings B.V. mit Sitz in Hoogstraat 8, 5462 CX Veghel, Niederlande.

Im Sinne des geltenden Datenschutzrechts (einschließlich der Allgemeinen Datenschutzverordnung 2016/679 (die "DSGVO")) ist das Unternehmen der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche.

Welche personenbezogenen Daten werden erfasst?

Die folgenden Kategorien personenbezogener Daten werden im Zusammenhang mit dieser Richtlinie über Sie erfasst:

1. Persönliche Daten, die von Ihnen erhoben werden: Das Unternehmen erhebt die folgenden Daten von Ihnen, wenn Sie ein Formular auf der Website ausfüllen, Oriflame-Produkte auf der Website kaufen, das Kundenregistrierangsterfahren abschließen, Oriflame-Newsletter abonnieren, an Diskussionsforen oder anderen Social-Media-Funktionen auf der Website teilnehmen, an einem Wettbewerb, einer Werbeaktion oder einer Umfrage auf der Website teilnehmen, andere von Oriflame über die Website und Oriflame-Anwendungen angebotene Dienste nutzen oder anderweitig mit dem Unternehmen kommunizieren (z. B. wenn Sie den Kundendienst kontaktieren):

• Name*;

• Nutzername*;

• Geburtsdatum;

• Postanschrift*;

• Produkt-Lieferadresse*;

• E-Mail -Adresse*;

• Telefonnummer und Mobiltelefonnummer;

• Ihr Kennwort*;

Die oben mit einem (*) gekennzeichneten Felder sind Pflichtfelder - wenn Sie diese personenbezogenen Daten nicht angeben, kann das Unternehmen die entsprechenden Zwecke, die weiter unten in diesem Datenschutzhinweis beschrieben werden, nicht erfüllen. Wenn Sie zum Beispiel Ihre Postanschrift nicht angeben, können wir Ihnen Ihre Bestellung möglicherweise nicht zustellen.

2. Über Sie erfasste personenbezogene Daten:

• Das Unternehmen verarbeitet personenbezogene Daten in Bezug auf Ihre bisherigen Einkäufe, z. B. die von Ihnen gekauften Artikel, Ihre Produktpräferenzen und die Häufigkeit Ihrer Einkäufe bei uns, sowie die Angabe, ob Sie von einem unserer Markenpartner an uns verwiesen wurden.

• Darüber hinaus wird das Unternehmen bei jedem Ihrer Besuche auf der Website und jeder Oriflame-App oder jeder Software/App eines Drittanbieters, die von Oriflame auf SaaS-Basis genutzt wird, automatisch die folgenden personenbezogenen Daten erfassen

o technische Informationen, einschließlich der Internetprotokoll (IP)-Adresse, die verwendet wird, um Ihren Computer mit dem Internet zu verbinden, Ihre Anmeldeinformationen, Browsertyp und -version, Zeitzoneneinstellung, Browser-Plug-in-Typen und -Versionen, Betriebssystem und Plattform;

o Informationen über Ihren Besuch auf der Website, einschließlich des vollständigen Uniform Resource Locators (URL) Clickstreams zu, durch und von der Website (einschließlich Datum und Uhrzeit); Produkte, die Sie angesehen oder nach denen Sie gesucht haben; Seitenreaktionszeiten, Download-Fehler, Dauer der Besuche auf bestimmten Seiten, Informationen über die Seiteninteraktion (z. B. Scrollen und Klicks) und Methoden, die verwendet wurden, um die Seite zu verlassen, sowie alle Telefonnummern, die verwendet wurden, um unseren Kundendienst anzurufen; und

o Informationen, die über die Cookies erhalten werden, die das Unternehmen oder ein Drittanbieter auf der Website platziert - siehe unten für weitere Informationen.

• Das Unternehmen verarbeitet Meinungen oder Äußerungen, die Sie in Diskussionsforen oder in der Kommunikation mit uns machen, sowie alle anderen Informationen, die Sie uns im Rahmen der Nutzung unserer Website oder in der Korrespondenz mit uns oder unseren Vertretern oder in Beiträgen und Nachrichten in sozialen Medien zur Verfügung stellen.

• Das Unternehmen verarbeitet personenbezogene Daten, die erforderlich sind, um die Effektivität der Kommunikation mit Ihnen zu analysieren, z. B. die Anzahl der geöffneten E-Mails, die Klickraten, die über die per E-Mail versandten Links besuchten Websites oder die gekauften Produkte.

Wie werden Ihre personenbezogenen Daten verwendet, und was ist die Rechtsgrundlage für diese Verwendung?

Das Unternehmen verarbeitet Ihre personenbezogenen Daten für die folgenden Zwecke:

• Vertragliche Notwendigkeit (Art.6(1)(b) DSGVO): Soweit dies erforderlich ist, um einen Vertrag mit Ihnen zu schließen und zu erfüllen, z. B. wenn Sie einen Kauf bei uns tätigen. Dazu gehören die Überprüfung Ihrer Identität, die Entgegennahme von Zahlungen, die Kommunikation mit Ihnen, die Bereitstellung von Kundendienstleistungen und die Organisation der Lieferung oder sonstigen Bereitstellung von Produkten, Preisen oder Dienstleistungen, die Ermöglichung der Teilnahme an Live-Video-Veranstaltungen und Chats während der Live-Video-Sitzungen.

• Berechtigte Interessen (Art. 6(1)(f) DSGVO): Für die folgenden Zwecke ist die Rechtsgrundlage ihr berechtigtes Interesse, den jeweiligen Zweck zu erfüllen:

o um mit Ihnen zu kommunizieren;

o um Sie zur Teilnahme an Marktforschung oder Studien einzuladen;

o um das Unternehmen bei der Überwachung, Verbesserung, Verwaltung und dem Schutz seiner Produkte, Inhalte, Dienstleistungen und Website zu unterstützen, sowohl online als auch offline;

o um seine Produkte effektiv zu vermarkten, indem seine Website, Anwendungen oder seine Produkte und Dienstleistungen für Sie personalisiert werden, und um Ihnen die Teilnahme an interaktiven Funktionen seiner Website zu ermöglichen;

o um Ihnen Marketingmitteilungen per Post zukommen zu lassen;

o zur Untersuchung und Bearbeitung von Beschwerden, die Sie über die Website, die Anwendungen oder die Produkte und Dienstleistungen eingereicht haben;

o zur Überwachung von Kundenkonten, um Betrug, Terrorismus, falsche Angaben, Sicherheitsvorfälle oder Verbrechen in Übereinstimmung mit geltendem Recht zu verhindern, zu untersuchen und/oder zu melden; und

o um die Effektivität der Werbung, die wir Ihnen und anderen zukommen lassen, zu messen oder zu verstehen und um Ihnen relevante Werbung zukommen zu lassen (einschließlich der Durchführung von Verbraucherzufriedenheit - und ähnlichen Studien).

• Einhaltung von Rechtsvorschriften (Art. 6(1)(c) DSGVO): Um die Einhaltung der geltenden Gesetze und den Schutz der legitimen Geschäftsinteressen und gesetzlichen Rechte des Unternehmens zu gewährleisten, einschließlich, aber nicht beschränkt auf die Verwendung in Verbindung mit Buchhaltung, Rechnungsstellung, Rechtsansprüchen, Compliance, regulatorischen, steuerlichen und investigativen Zwecken (einschließlich der Offenlegung solcher Informationen in Verbindung mit rechtlichen Verfahren oder Rechtsstreitigkeiten).

• Einwilligung (Art.6(1)(a) DSGVO):

o Für die Nutzung verschiedener vom Unternehmen angebotener Verbesserungstools, Produkte oder Dienstleistungen können wir Sie um eine spezifische Einwilligung bitten;

o Um Ihnen Direktmarketing zu Produkten und Dienstleistungen zu senden, die denen ähneln, die Sie bereits gekauft haben, oder zu anderen Produkten und Dienstleistungen, die vom Unternehmen, seinen Tochtergesellschaften und sorgfältig ausgewählten Partnern angeboten werden. Sie werden nur gesendet, wenn Sie dem Unternehmen bei der Registrierung für die Website oder über Ihr Benutzerkonto auf der Website Ihre Zustimmung erteilt haben. Sie können Ihre Einwilligung zum Direktmarketing widerrufen, indem Sie: (i) den Anweisungen in der Nachricht selbst folgen; (ii) Ihre Marketingpräferenzen über Ihr Website-Konto („Meine Seiten“) ändern; oder (iii) Kontaktaufnahme mit dem Kundendienst des Unternehmens.

Automatisierte Entscheidungsfindung und Profiling

Wir verwenden keine vollständig automatisierte Entscheidungsfindung, um unser Vertragsverhältnis mit Ihnen zu erfüllen;

Wir verarbeiten Ihre Daten jedoch auf einer teilweise automatisierten Basis mit dem Ziel, bestimmte Merkmale von Ihnen zu bewerten (Profiling). Wir nutzen das Profiling, um Ihnen maßgeschneiderte Informationen zukommen zu lassen und Sie über unsere Produkte zu beraten. Auf diese Weise können wir Sie gezielt mit geeigneter Kommunikation und Werbung ansprechen und Ihnen Produkte und Dienstleistungen empfehlen, von denen wir glauben, dass sie für Sie geeignet sein könnten. Wir erstellen diese Profile auf der Grundlage Ihrer Zustimmung, sofern Sie diese erteilen (Art. 6(1)(a) DSGVO).

An wen werden Ihre personenbezogenen Daten weitergegeben, und wo?

Das Unternehmen gibt Ihre personenbezogenen Daten weiter an:

• anderen Unternehmen der Oriflame-Gruppe, insbesondere mit Oriflame Cosmetics AB, PO Box 1095, SE-101 39 Stockholm, Schweden; Oriflame Kosmetik Vertriebs GmbH, Hegau Tower, Maggistraße 5, 78224 Singen Hohentwiel, Deutschland; Oriflame Poland Sp. z o.o., ul. Wołoska 22, 02-675 Warschau, Polen; Oriflame Software s.r.o., Ladova 389/10, Hejčín, 779 00 Olomouc, Tschechische Republik für Analysen auf Gruppenebene.

• Regierungsbehörden und/oder Strafverfolgungsbehörden, wenn dies für die oben genannten Zwecke erforderlich ist, wenn dies gesetzlich vorgeschrieben ist oder wenn dies zur Wahrung der eigenen berechtigten Interessen im Einklang mit den geltenden Gesetzen erforderlich ist;

• Dritte Dienstleister und Konzernunternehmen, die Ihre personenbezogenen Daten im Auftrag des Unternehmens für die oben genannten Zwecke verarbeiten. Zu diesen Dritten gehören u. a. Kurierdienste für die Auslieferung Ihrer Bestellungen (einschließlich derer, die im EWR ansässig sind), Kundendienstunternehmen (einschließlich derer, die im EWR ansässig sind) und Marketinganbieter (einschließlich derer, die im EWR ansässig sind) usw;

• Brand Partner, wenn dies für die oben genannten Zwecke erforderlich ist oder wenn Sie vertraglich dazu verpflichtet sind.

• Falls das Unternehmen verkauft oder in ein anderes Unternehmen integriert wird, werden Ihre personenbezogenen Daten unseren Beratern und den Beratern des potenziellen Käufers offengelegt und an die neuen Eigentümer des Unternehmens weitergegeben.

Wohin werden Ihre Daten übermittelt?

Das Unternehmen beabsichtigt, Ihre personenbezogenen Daten in Länder außerhalb der Bundesrepublik Deutschland und außerhalb des Europäischen Wirtschaftsraums („EWR") (d. h. alle 27 EU-Mitgliedstaaten sowie Island, Liechtenstein und Norwegen) zu übermitteln (einschließlich der Speicherung), die möglicherweise nicht das gleiche Schutzniveau bieten wie die Bundesrepublik Deutschland und die Länder innerhalb des EWR, insbesondere: nach Indien, in die Vereinigten Staaten von Amerika und in die Schweiz.

Wenn dies der Fall ist und die Übermittlung an eine Partei erfolgt, die in einem Land ansässig ist, für das kein Angemessenheitsbeschluss der EU-Kommission vorliegt (z. B. für die Schweiz liegen solche Beschlüsse vor), werden personenbezogene Daten durch von der EU-Kommission genehmigte Standardvertragsklauseln (die gemäß Artikel 46 Absatz 2 der DSGVO umgesetzt wurden) angemessen geschützt. Wenn Sie Fragen zu den Standardvertragsklauseln haben und/oder eine Kopie davon erhalten möchten, wenden Sie sich bitte an den Datenschutzbeauftragten des Unternehmens unter privacy@oriflame.com.

Ihre Rechte

Sie haben das Recht, vom Unternehmen Folgendes zu verlangen

• eine Bestätigung darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden oder nicht, und, falls dies der Fall ist, eine Kopie Ihrer personenbezogenen Daten zu verlangen (in einer gängigen elektronischen Form, wenn Sie eine solche Anfrage elektronisch stellen) (Art. 15 DSGVO);

• Ihre personenbezogenen Daten zu berichtigen (wenn sie unrichtig, unvollständig oder nicht aktuell sind) (Art. 16 GDPR);

• Ihre personenbezogenen Daten zu portieren" (d. h. in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format an Sie oder einen anderen für die Datenverarbeitung Verantwortlichen zu übermitteln) (Art. 20 DSGVO);

• Ihre personenbezogenen Daten zu löschen ("Recht auf Vergessenwerden") (Art. 17 DSGVO); oder

• die Verarbeitung einzuschränken (d. h. die Verarbeitung wird vorübergehend eingestellt (außer in dem Umfang, in dem personenbezogene Daten weiterhin gespeichert werden)) (Art. 18 DSGVO).

Sie haben auch das Recht, einer Verarbeitung zu widersprechen, die auf unseren berechtigten Interessen beruht, sowie der Verarbeitung für Zwecke der Direktwerbung (Art. 21 DSGVO).

Wenn das Unternehmen Sie um Ihre Einwilligung zur Verarbeitung Ihrer Daten gebeten hat, haben Sie außerdem das Recht, diese Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die auf der Einwilligung vor deren Widerruf beruht. Vor der Erteilung von Einwilligungen ist die betroffene Person darüber zu informieren.

Diese Rechte sind in einigen Situationen eingeschränkt - zum Beispiel, wenn das Unternehmen nachweisen kann, dass es eine Rechtsgrundlage hat, um Ihre personenbezogenen Daten zu verarbeiten. In einigen Fällen kann dies bedeuten, dass wir die Daten auch dann noch speichern können, wenn Sie Ihre Einwilligung zurückziehen.

Wenn das Unternehmen Ihre personenbezogenen Daten benötigt, um gesetzlichen oder vertraglichen Verpflichtungen nachzukommen, ist die Bereitstellung dieser Daten obligatorisch: Wenn diese Daten nicht bereitgestellt werden, ist das Unternehmen nicht in der Lage, seine vertraglichen Beziehungen mit Ihnen zu verwalten oder die ihm auferlegten Verpflichtungen zu erfüllen. Wir haben oben beschrieben, welche Datenfelder Sie bereitstellen müssen.

Das Unternehmen hofft, dass es Ihre Fragen bezüglich der Verarbeitung Ihrer personenbezogenen Daten beantworten kann. Sollten Sie Bedenken hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich an den Datenschutzbeauftragten des Unternehmens wenden: privacy@oriflame.com. Sie können uns auch unter der folgenden Adresse kontaktieren: Hegau Tower, Maggistraße 5, 78224 Singen Hohentwiel, Deutschland.

Bei ungelösten Problemen haben Sie auch das Recht, sich bei einer Datenschutzbehörde zu beschweren. Die zuständige Datenschutzbehörde ist die Aufsichtsbehörde in dem Land, in dem Sie Ihren gewöhnlichen Aufenthalt haben, in dem Sie arbeiten oder in dem ein mutmaßlicher Verstoß gegen das Datenschutzrecht vorliegt. Einen Link zu den Kontaktdaten der europäischen Datenschutzbehörden finden Sie hier.

Wie lange werden Sie meine Daten aufbewahren?

Das Unternehmen bewahrt Ihre personenbezogenen Daten so lange auf, wie es für die Erfüllung der in dieser Datenschutzerklärung genannten Zwecke erforderlich ist, wie es gesetzlich vorgeschrieben ist, z. B. für Steuer- und Buchhaltungszwecke, oder wie es Ihnen anderweitig mitgeteilt wurde. Für die verschiedenen Arten von Daten gelten unterschiedliche Aufbewahrungsfristen. Die längste Aufbewahrungsfrist für personenbezogene Daten, die sich auf die Bearbeitung von Bestellungen beziehen, beträgt jedoch in der Regel 10 Jahre. Weitere Informationen über die Aufbewahrungspraxis des Unternehmens finden Sie hier.

Änderungen dieses Datenschutzhinweises

Alle Änderungen, die wir in Zukunft an dieser Datenschutzerklärung vornehmen, werden auf der Website veröffentlicht und Ihnen gegebenenfalls per E-Mail oder auf andere Weise mitgeteilt. Die Änderungen werden auch in unseren Geschäftsräumen verfügbar sein.