DATENSCHUTZERKLÄRUNG
1. DATENSCHUTZ AUF EINEN BLICK
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerhebung und -verarbeitung auf dieser Website?
Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO) ist:
BULGARI (Deutschland) GmbH
Thierschplatz 6
D-80538 Munich
Geschäftsführer
Bart De Boever , Vincenzo Pujia
Handelsregister München HRB 85843 St.Nr . 143/122/60124 USt IdNr DE129307933
Verantwortliche ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E- Mail-Adressen o. Ä.) entscheidet.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Welche Quellen und Daten nutzen wir?
Wir verarbeiten personenbezogene Daten von Ihnen, die wir zur Bereitstellung unseres Dienstes erheben. Konkret werden folgende Daten verarbeitet:
- E-Mail-Adresse (geschäftlich oder privat)
- Vorname
- Nachname
- Geschäft/ Parfümerie
- Straße und Hausnummer (vom Geschäft/ Parfümerie)
- PLZ (vom Geschäft/ Parfümerie)
- Stadt (vom Geschäft/ Parfümerie)
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Dabei wägen wir diese stets mit Ihren Persönlichkeitsrechten ab. Deshalb werden wir i.d. R. lediglich die geschäftlichen Kontaktdaten zur Dokumentation der Geschäftsbeziehung und der persönlichen Kontaktaufnahme verwendet. Die rechtliche Grundlage dazu bildet Art. 6 Abs. 1 Lit. f DSGVO.
Werden private Daten verarbeitet, basiert dies ausschließlich auf Ihrer Einwilligung nach Art. 6 Abs. 1 Lit. a DSGVO.
Hosting und Content Delivery Networks (CDN)
Externes Hosting
Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
Wir setzen folgenden Hoster ein:
Amazon Web Services Inc.
410 Terry Avenue North, Seattle, WA 98109-5210, USA.
Genutzter Server: Frankfurt, DE
Abschluss eines Vertrages über Auftragsverarbeitung
Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir einen Vertrag über Auftragsverarbeitung mit unserem Hoster geschlossen.
2. ALLGEMEINE HINWEISE UND PFLICHTINFORMATIONEN
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Wahrung berechtigter Interessen
Wir verarbeiten Ihre personenbezogenen Daten zur Wahrung unserer berechtigten Interessen. Neben den im Rahmen der Beschreibung der einzelnen Dienste und Funktionen unter Ziffer 3 und Ziffer 4 angegebenen Interessen, erfolgen Datenverarbeitungsvorgänge im Rahmen unserer Webseite bzw. nach erfolgter Registrierung insbesondere vor dem Hintergrund folgender Interessen:
Weiterentwicklung von Produkten, Diensten, Dienstleistungen und Betreuungsangeboten sowie sonstige Maßnahmen zur Steuerung von Geschäftsvorfällen und -prozessen;
Verbesserung der Produktqualität, Beseitigung von Fehlern und Störungen u.a. mithilfe der Analyse von Fahrzeugdaten und Kundenrückmeldungen;
Verarbeitung von Daten in einer zentralen Interessenten- und Kundenbetreuungsplattform sowie vor- und nachgelagerten Systemen für Kundenbindungs- und Vertriebszwecke;
Bedarfsanalyse und Kundensegmentierung, z.B. Berechnung und Bewertung von Affinitäten, Präferenzen sowie Potenzialen;
Abwicklung von Garantie- und Kulanzfällen, Bearbeitung von außervertraglichen Interessenten- und Kundenanfragen sowie -anliegen;
Risikosteuerung sowie Koordination von Rückrufaktionen;
Sicherstellung rechtskonformen Handelns, Prävention von und Schutz vor Rechtsverstößen (insb. Straftaten), Geltendmachung von und Verteidigung gegen rechtliche Ansprüche;
Gewährleistung von Verfügbarkeit, Betrieb und Sicherheit technischer Systeme sowie technisches Datenmanagement
Die jeweilige Datenverarbeitung erfolgt insoweit auf Basis des Artikels 6 Absatz 1 Buchstabe f) DSGVO. In Fällen, in denen Sie hierfür Daten bereitstellen müssen, weisen wir ausdrücklich darauf hin. Ohne die Bereitstellung können wir Ihre Anfrage oder Ihr Anliegen ggfs. nicht bearbeiten bzw. den zugrundeliegenden Vertrag nicht erfüllen.
Einwilligung
Sollten Sie uns eine Einwilligung in bestimmte Datenverarbeitungsvorgänge erteilen, ist diese stets zweckgebunden; die Zwecke ergeben sich jeweils aus dem Inhalt der konkreten Einwilligungserklärung. Die Datenverarbeitung erfolgt in diesem Fall auf Basis des Artikels 6 Absatz 1 Buchstabe a) DSGVO. Ohne Abgabe der Einwilligung können wir Ihrem von der Einwilligung umfassten Wunsch nicht nachkommen. Eine erteilte Einwilligung können Sie jederzeit widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung hiervon berührt wird. Sie haben die Möglichkeit, uns jeweils eine Einwilligung für die Verwendung von Cookies zur Analyse von Reichweite und Performance sowie Marketing-Cookies und dem Einsatz von Retargeting-/Remarketing-Diensten einzeln oder generell zu erteilen.
Empfänger personenbezogener Daten
Interne Empfänger: Innerhalb der BULGARI (Deutschland) GmbH
haben nur diejenigen Personen Zugriff, die dies für die jeweils genannten Zwecke benötigen.
Externe Empfänger: Wir geben Ihre personenbezogenen Daten nur dann an externe Empfänger außerhalb der BULGARI (Deutschland) GmbH
weiter, wenn dies zur Abwicklung oder Bearbeitung Ihres Anliegens bzw. zur Erfüllung des zugrundeliegenden Vertrages erforderlich ist, eine andere gesetzliche Erlaubnis besteht oder uns hierfür Ihre Einwilligung vorliegt.
Externe Empfänger können sein:
a) Auftragsverarbeiter
Die BULGARI (Deutschland) GmbH
oder deren Konzerngesellschaften oder externe Dienstleister, die wir für die Erbringung von Leistungen einsetzen, beispielsweise in den Bereichen der technischen Infrastruktur und Wartung für das Angebot der BULGARI (Deutschland) GmbH oder die Bereitstellung von Inhalten. Diese Auftragsverarbeiter werden von uns sorgfältig ausgewählt und regelmäßig überprüft, um sicherzugehen, dass die Sicherheit und Vertraulichkeit Ihrer personenbezogenen Daten gewahrt bleibt. Die Dienstleister dürfen die Daten ausschließlich zu den von uns vorgegebenen Zwecken und nach unseren Weisungen verwenden.
b) Öffentliche Stellen
Behörden und staatliche Institutionen, wie z.B. Steuerbehörden, Staatsanwaltschaften oder Gerichte, an die wir aus gesetzlich zwingenden Gründen oder zur Wahrung berechtigter Interessen personenbezogene Daten übermitteln (müssen). Die Übermittlung erfolgt dann auf Basis des Artikels 6 Absatz 1 Buchstabe c) und/oder f) DSGVO.
c) Private Stellen
BULGARI (Deutschland) GmbH, Konzerngesellschaften (Marken), Dienstleister oder Personen, an die Daten auf Basis einer Einwilligung, zur Durchführung eines Vertrages mit Ihnen oder zur Wahrung berechtigter Interessen übermittelt werden, beispielsweise Verkaufsstellen. Die Übermittlung erfolgt dann auf Basis des Artikels 6 Absatz 1 Buchstaben a), b) und/oder f) DSGVO.
Datenverarbeitung in Drittländern
Findet eine Datenübermittlung an Stellen statt, deren Sitz oder deren Ort der Datenverarbeitung nicht in einem Mitgliedstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum gelegen ist, stellen wir vor der Weitergabe sicher, dass außerhalb von gesetzlich erlaubten Ausnahmefällen beim Empfänger entweder ein angemessenes Datenschutzniveau besteht (z.B. durch ein Angemessenheitsbeschluss der Europäischen Kommission, durch geeignete Garantien wie eine Selbst-Zertifizierung des Empfängers für das EU-US Privacy Shield oder die Vereinbarung sogenannter EU- Standardvertragsklauseln der Europäischen Union mit dem Empfänger) oder Sie Ihre Einwilligung in die Datenübermittlung erteilen.
Sie können bei uns eine Übersicht über die Empfänger in Drittstaaten und eine Kopie der konkret vereinbarten Regelungen zur Sicherstellung des angemessenen Datenschutzniveaus erhalten. Bitte nutzen Sie hierfür die Angaben unter Ziffer 1. Widerruf Ihrer Einwilligung zur Datenverarbeitung Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Plugins und Tools
Vimeo ohne Tracking (Do-Not-Track)
Diese Website nutzt Plugins des Videoportals Vimeo. Anbieter ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.
Wenn Sie eine unserer mit Vimeo-Videos ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von Vimeo hergestellt. Dabei wird dem Vimeo-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Zudem erlangt Vimeo Ihre IP-Adresse. Wir haben Vimeo jedoch so eingestellt, dass Vimeo Ihre Nutzeraktivitäten nicht nachverfolgen und keine Cookies setzen wird.
Die Nutzung von Vimeo erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission sowie nach Aussage von Vimeo auf „berechtigte Geschäftsinteressen“ gestützt. Details finden Sie hier: https://vimeo.com/privacy.
Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Vimeo unter: https://vimeo.com/privacy.
JW Player (Do-Not-Track)
Um Ihnen Videoinhalte zur Verfügung stellen zu können, nutzen wir das Plugin „JWPlayer“ der LongTail Ad Solutions, Inc. (d/b/a JW Player, 2 Park Avenue, 10th Floor, New York, NY 10016, USA).
Die Datenschutzerklärung des Anbieters können Sie unter https://www.jwplayer.com/privacy abrufen. Dort finden Sie nähere Informationen zu den bei der Nutzung des JWPlayer-Plugins erhobenen und genutzten Daten. LongTail Ad Solutions hat sich bei der Verarbeitung von personenbezogenen Daten der Geltung des Privacy Shield Abkommens unterworfen und ist entsprechend zertifiziert. LongTail Ad Solutions gibt an, dass bei der Nutzung des Plugins u.a. die IP-Adresse des Nutzers und ein Unique Identifier erhoben und gespeichert werden
Audio- und Videokonferenzen
Datenverarbeitung
Für die Kommunikation mit unseren Kunden setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.
Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen/einsetzen (E-Mail-Adresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen“ im Zusammenhang mit dem Kommunikationsvorgang (Metadaten).
Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.
Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/ Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.
Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzerklärungen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.
Eingesetzte Konferenz-Tools
Wir setzen folgende Konferenz-Tools ein:
Zoom
Wir nutzen Zoom. Anbieter dieses Dienstes ist die Zoom Communications Inc., San Jose, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Zoom: https://zoom.us/de-de/privacy.html.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://zoom.us/de-de/privacy.html.
Abschluss eines Vertrags über Auftragsverarbeitung
Wir haben mit dem Anbieter von Zoom einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Zoom vollständig um.