Datenschutzerklärung zur Verarbeitung personenbezogener Daten
Tasha Boutique Srl. stellt das Recht auf den Schutz personenbezogener Daten als grundlegende Verpflichtung sicher, daher werden wir alle Ressourcen einsetzen, um Ihre Daten in voller Übereinstimmung mit der Verordnung (EU) 2016/679 (“Allgemeine Datenschutzverordnung” oder “DSGVO”) zu verarbeiten sowie mit allen anderen auf dem Territorium Rumäniens geltenden Rechtsvorschriften. Da Transparenz einer der wesentlichen Grundsätze dieses Rechtsrahmens ist, haben wir dieses Dokument erstellt, um Sie darüber zu informieren, wie wir Ihre personenbezogenen Daten erfassen, verwenden, übertragen und schützen, wenn Sie mit uns im Zusammenhang mit unseren Produkten und Dienstleistungen interagieren, auch über uns unsere Website oder Apps, die auf Ihrem Mobiltelefon verfügbar sind.
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie regelmäßig zu aktualisieren und zu ändern, um Änderungen in der Art und Weise, wie wir Ihre personenbezogenen Daten verarbeiten, oder Änderungen der gesetzlichen Anforderungen Rechnung zu tragen. Im Falle einer solchen Änderung werden wir auf unserer Webseite die geänderte Version der Datenschutzrichtlinie anzeigen, weshalb wir Sie bitten, den Inhalt dieser Datenschutzrichtlinie regelmäßig zu überprüfen.
Welche Kategorien personenbezogener Daten verarbeiten wir?
Wir erheben Ihre personenbezogenen Daten im Allgemeinen direkt von Ihnen, sodass Sie die Kontrolle über die Art der Informationen haben, die Sie uns geben. Beispielsweise erhalten wir von Ihnen folgende Informationen:
Wenn Sie ein TASHA-Konto erstellen, teilen Sie uns folgendes mit: Ihre E-Mail Adresse, Ihren Vor- und Nachnamen;
Wenn Sie eine Bestellung aufgeben/ Produkte umtauschen, übermitteln Sie uns Informationen wie: gewünschtes Produkt, Vor- und Nachname, Lieferadresse, Rechnungsdaten, Zahlungsmethode, Telefonnummer, Bankkartendaten usw.
Wenn Sie eine Rücksende Anfrage stellen, übermitteln Sie uns Informationen wie: Vor- und Nachnamen, Paket Abholadresse, Rückerstattung Daten, Telefonnummer, Bankkonto.
Wir können auch bestimmte Informationen über Ihr Verhalten beim Besuch unserer Website oder der Nutzung unserer Smartphone-App erfassen und weiterverarbeiten, um Ihr Online-Erlebnis zu personalisieren und Ihnen auf Ihr Profil zugeschnittene Angebote zu unterbreiten. Wir laden Sie ein, sich hierzu näher zu informieren indem Sie den nachstehenden Abschnitt über die Verarbeitung Zwecke konsultieren.
Auf unserer Webseite und Smartphone-App können wir gemäß der Cookie-Richtlinie Informationen in Cookies und ähnlichen Technologien speichern und sammeln.
Wir erheben oder verarbeiten keine sensiblen Daten, die nach der Datenschutz-Grundverordnung zu den besonderen Kategorien von personenbezogenen Daten zählen. Wir möchten auch keine Daten von Minderjährigen unter 16 Jahren erheben oder verarbeiten.
Was sind die Zwecke und Gründe der Verarbeitung?
Wir werden Ihre personenbezogenen Daten für folgende Zwecke verwenden:
- Um Tasha-Dienste zu Ihrem Vorteil bereitzustellen.
Dieser allgemeine Zweck kann gegebenenfalls Folgendes umfassen:
- Konto Erstellung und -verwaltung innerhalb der Tasha-Platform;
- Auftragsabwicklung, einschließlich deren Empfang, Validierung, Versand und Rechnungsstellung;
- Lösung von Stornierungen oder Problemen jeglicher Art im Zusammenhang mit einer Bestellung, gekauften Waren oder Dienstleistungen;
- Rückgabe der Produkte gemäß den gesetzlichen Bestimmungen;
- Rückerstattung des Gegenwertes der Produkte gemäß den gesetzlichen Bestimmungen;
- Bereitstellung von Supportleistungen, einschließlich der Bereitstellung von Antworten auf Ihre Fragen zu Ihren Bestellungen oder Tasha-Waren und -Dienstleistungen.
Die Verarbeitung Ihrer Daten für diese Zwecke ist in den meisten Fällen für den Abschluss und die Erfüllung eines Vertrags zwischen Tasha und Ihnen erforderlich. Darüber hinaus sind bestimmte für diese Zwecke vorgesehene Verarbeitungen nach geltendem Recht, einschließlich Steuer- und Buchhaltungsrecht, erforderlich.
- Um unsere Dienstleistungen zu verbessern
Wir möchten Ihnen immer das beste Online-Einkaufserlebnis bieten. Zu diesem Zweck können wir bestimmte Informationen zu Ihrem Einkaufsverhalten sammeln und verwenden, wir können Sie nach Abschluss einer Bestellung zur Zufriedenheitsumfrage einladen oder wir können direkt oder mit Hilfe von Partnern Studien und Marktforschungen durchführen.
Wir stützen diese Aktivitäten auf unser berechtigtes Interesse an der Ausübung kommerzieller Aktivitäten, wobei wir stets darauf achten, dass Ihre Grundrechte und Grundfreiheiten nicht beeinträchtigt werden.
- Für das Marketing
Wir möchten Sie über die besten Angebote für die Produkte/Dienstleistungen, die Sie interessieren, auf dem Laufenden halten. In diesem Sinne können wir Ihnen jede Art von Nachricht senden (z. B. E-Mail, SMS, Telefon, Mobile Push, Web Push usw.), die allgemeine und thematische Informationen sowie Informationen zu ähnlichen oder ergänzenden Produkten zu den von Ihnen gekauften Produkten enthält Informationen über Angebote oder Werbeaktionen, Informationen über Produkte, die dem Abschnitt “Mein Konto/Warenkorb” oder “Konto/Favoriten” hinzugefügt wurden oder Sie Interesse am Kauf gezeigt haben, sowie andere kommerzielle Kommunikationen wie Markt- und Meinungsumfragen, und wir können personalisierte Empfehlungen auf der Website und in der Smartphone-App anzeigen. Um Ihnen Informationen bereitzustellen, die für Sie von Interesse sind, können wir bestimmte Daten zu Ihrem Kaufverhalten (z. B. angesehene/ zur Wunschliste hinzugefügte/ gekaufte Produkte) verwenden, um ein Profil für Sie zu erstellen. Wir stellen stets sicher, dass diese Verarbeitung unter Wahrung Ihrer Rechte und Freiheiten erfolgt und dass die auf dieser Grundlage getroffenen Entscheidungen keine rechtlichen Auswirkungen auf Sie haben und Sie auch nicht in erheblichem Maße beeinträchtigen.
In den meisten Fällen basieren wir unsere Marketingkommunikation auf Ihrer vorherigen Zustimmung. Sie können Ihre Meinung jederzeit ändern und Ihre Einwilligung widerrufen, indem Sie:
- Zugriff auf den Abmeldelink, der in dem Nachrichten angezeigt wird, die Sie von uns erhalten; oder durch
- Kontaktaufnahme mit Tasha über die oben beschriebenen Kontaktdaten.
In bestimmten Situationen können wir unsere Marketingaktivitäten auf unser berechtigtes Interesse an der Förderung und Entwicklung unseres Geschäfts stützen. In jeder Situation, in der wir Informationen über Sie für unser berechtigtes Interesse verwenden, achten wir darauf und ergreifen alle erforderlichen Maßnahmen, um sicherzustellen, dass Ihre Grundrechte und -freiheiten nicht beeinträchtigt werden. Sie können uns jedoch jederzeit mit den oben beschriebenen Mitteln auffordern, die Verarbeitung Ihrer personenbezogenen Daten zu Marketingzwecken einzustellen, und wir werden Ihrem Wunsch nachkommen.
- Zur Verteidigung unserer berechtigten Interessen
Es kann Situationen geben, in denen wir Informationen verwenden oder weitergeben, um unsere Rechte und unser Geschäft zu schützen. Dazu können gehören:
- Maßnahmen zum Schutz der Webseite und Nutzer der Tasha-Plattform vor Cyber-Angriffe;
- Maßnahmen zur Verhinderung und Aufdeckung von Betrugsversuchen, einschließlich der Übermittlung von Informationen an die zuständigen Behörden;
- Maßnahmen zur Bewältigung verschiedener anderer Risiken.
Die allgemeine Grundlage für diese Art der Verarbeitung ist unser berechtigtes Interesse an der Verteidigung unserer Geschäftstätigkeit. Dabei stellen wir sicher, dass alle von uns ergriffenen Maßnahmen ein Gleichgewicht zwischen unseren Interessen und Ihren Grundrechten und -freiheiten gewährleisten.
In bestimmten Fällen stützen wir unsere Verarbeitung auch auf gesetzliche Bestimmungen, beispielsweise auf die Verpflichtung, den Schutz von Waren und Wertgegenständen zu gewährleisten, die in diesem Bereich geltenden Rechtsvorschriften vorgesehen sind.
- Wie lange wir Ihre personenbezogenen Daten aufbewahren
Grundsätzlich speichern wir Ihre personenbezogenen Daten so lange, wie Sie über ein Konto auf der Tasha-Plattform verfügen. Sie können jederzeit verlangen, dass wir bestimmte Informationen löschen oder Ihr Konto schließen. Wir werden solchen Anfragen nachkommen, vorbehaltlich der Aufbewahrung bestimmter Informationen, auch nach der Kontoschließung, sofern geltendes Recht oder unsere berechtigten Interessen dies erfordern.
- An wen wir Ihre personenbezogenen Daten übermitteln
Gegebenenfalls können wir bestimmte Ihrer personenbezogenen Daten an die folgenden Kategorien von Empfängern übermitteln oder ihnen Zugriff darauf gewähren:
- Unternehmen innerhalb derselben Unternehmensgruppe wie Tasha;
- Kurierdienstleister;
- Zahlungs-/ Bankdienstleister;
- Marketing-/ Telemarketing-Dienstleister;
- Andere Unternehmen, mit denen wir gemeinsame Programme entwickeln können, um unsere Waren und Dienstleistungen auf dem Markt anzubieten.
Sofern wir dazu gesetzlich verpflichtet sind oder es zur Wahrung eines berechtigten Interessen erforderlich ist, können wir bestimmte personenbezogenen Daten auch an öffentliche Stellen weitergeben.
Wir stellen sicher, dass der Zugriff auf Ihre Daten durch privatrechtliche Dritte in Einklang mit den gesetzlichen Bestimmungen zum Datenschutz und zum Informations Geheimnis auf der Grundlage der mit ihnen geschlossenen Verträge erfolgt.
- In welche Länder übermitteln wir Ihre personenbezogenen Daten?
Derzeit speichern und verarbeiten wir Ihre personenbezogenen Daten auf dem Territorium Rumäniens.
Allerdings können wir bestimmte Ihrer personenbezogenen Daten an Unternehmen mit Sitz in der Europäischen Union oder außerhalb der Union übermitteln, einschließlich Ländern, die von der Europäischen Kommission nicht als Unternehmen mit einem angemessenen Schutzniveau für die personenbezogenen Daten anerkannt wurden.
Wir werden stets Maßnahmen ergreifen, um sicherzustellen, dass jede internationale Übermittlung personenbezogener Daten sorgfältig gehandhabt wird, um Ihre Rechte und Interessen zu schützen. Übermittlungen an Dienstleister und andere Dritte werden stets durch vertragliche Verpflichtungen und gegebenenfalls andere Schutzmaßnahmen wie von der Europäischen Kommission herausgegebene Standardvertragsklauseln oder Zertifizierungssysteme wie das Privacy Shield zum Schutz personenbezogener Daten, die von innerhalb der EU übermittelt werden, geschützt EU in die Vereinigten Staaten von Amerika.
Sie können uns jederzeit über die oben genannten Kontaktdaten kontaktieren, um weitere Informationen über die Länder zu erhalten, in die wir Ihre Daten übermitteln, und über die Sicherheitsmaßnahmen, die wir im Zusammenhang mit diesen Überlegungen getroffen haben.
- Wie wir die Sicherheit Ihrer persönlichen Daten schützen
Wir verpflichten uns, die Sicherheit der personenbezogenen Daten durch die Umsetzung geeigneter technischer und organisatorischer Maßnahmen gemäß dem Branchenstandard zu gewährleisten.
Die Übermittlung Ihrer personenbezogenen Daten erfolgt mittels modernster Verschlüsselungsalgorithmen und die Speicherung auf sicheren Servern bei gleichzeitiger Gewährleistung der Datenredundanz.
Trotz der getroffenen Maßnahmen zum Schutz Ihrer personenbezogenen Daten weisen wir Sie darauf hin, das die Übertragung von Informationen im Internet im Allgemeinen oder über andere öffentliche Netzwerke nicht völlig sicher ist und das Risiko besteht, dass die Daten von anderen, Dritten Unbefugten, eingesehen und genutzt werden. Wir können nicht für solche Schwachstellen von Systemen verantwortlich gemacht werden, die nicht unter unserer Kontrolle stehen.
- Welche Rechte haben Sie?
Die Datenschutz-Grundverordnung erkennt eine Reihe von Rechten in Bezug auf Ihre personenbezogenen Daten an. Sie können Zugriff auf Ihre Daten beantragen, etwaige Fehler in unseren Dateien korrigieren und/ oder der Verarbeitung Ihrer personenbezogenen Daten widersprechen. Sie können Ihr Beschwerderecht auch bei der zuständigen Aufsichtsbehörde oder vor Gericht geltend machen. Gegebenenfalls können Sie auch von dem Recht profitieren, die Löschung Ihrer personenbezogenen Daten zu verlangen, das Recht auf Einschränkung der Verarbeitung Ihrer Daten und das Recht auf Datenübertragbarkeit.
Weitere Informationen zu jedem dieser Rechte finden Sie in der folgenden Tabelle.
Um Ihre Rechte auszuüben, können Sie uns unter den oben angegebenen Kontaktdaten kontaktieren. Bitte beachten Sie die folgenden Punkte, wenn Sie diese Rechte ausüben möchten:
Identität. Wir nehmen den Schutz aller Datensätze, die die personenbezogenen Daten enthalten, ernst. Aus diesem Grund senden Sie uns bitte Ihre Anfragen bezüglich solcher Aufzeichnungen über die E-Mail-Adresse, die mit dem Tasha-Konto verknüpft ist. Andernfalls behalten wir uns das Recht vor, Ihre Identität zu überprüfen, indem wir zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern.
Gebühren. Wir erheben keine Gebühr für die Ausübung von Rechten in Bezug auf Ihre personenbezogenen Daten, es sei denn, Ihr Antrag auf Zugang zu den Informationen ist unbegründet, wiederholt oder übertrieben; in diesem Fall berechnen wir unter solchen Umständen einen angemessenen Betrag. Wir werden Sie über die anfallenden Gebühren informieren, bevor wir Ihren Anspruch begleichen.
Reaktionszeit. Unser Ziel ist es, alle berechtigten Anfragen innerhalb von maximal einem Monat zu beantworten, es sei denn, dies ist besonders kompliziert oder Sie haben mehrere Anfragen gestellt. In diesem Fall werden wir innerhalb von maximal zwei Monaten antworten. Wir informieren Sie, wenn wir mehr als einen Monat benötigen. Möglicherweise fragen wir Sie, ob Sie uns genau sagen können, was Sie erhalten möchten oder worüber Sie besorgt sind. Dies hilft uns, schneller zu reagieren und die Reaktionszeit auf Ihre Anfrage zu verkürzen.
Rechte Dritter. Wir dürfen einer Aufforderung nicht nachkommen, wenn dadurch die Rechte und Freiheiten anderer betroffener Personen beeinträchtigt würden.
Anspruchsberechtigte Rechte
Beschreibung
- Zugang
Sie können uns fragen:
- Um zu bestätigen, ob wir Ihre personenbezogenen Daten verarbeiten;
- Um Ihnen eine Kopie dieser Daten zur Verfügung zu stellen;
- Um Ihnen weitere Informationen über Ihre personenbezogenen Daten zukommen zu lassen, z. B. darüber, welche Daten wir haben, wofür wir sie verwenden, an wen wir sie weitergeben, ob wir sie ins Ausland übermitteln und wie wir sie schützen, wie lange wir sie aufbewahren, welche Rechte Sie erfahren, wie Sie eine Beschwerde einreichen können, wo wir Ihre Daten erhalten haben, sofern Ihnen die Informationen nicht bereits in dieser Mitteilung mitgeteilt wurden.
- Korrektur
Sie können von uns die Berichtigung oder Vervollständigung Ihrer unrichtigen oder unvollständigen personenbezogenen Daten verlangen.
Wir können versuchen, die Richtigkeit der Daten zu überprüfen, bevor wir sie berichtigen.
- Datenlöschung
Sie können uns bitten, Ihre personenbezogenen Daten zu löschen, jedoch nur wenn:
- Sie sind für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich;
- Sie haben Ihre Einwilligung widerrufen (sofern die Datenverarbeitung auf einer Einwilligung beruhte);
- Ein gesetzliches Wiederspruch Recht ausüben;
- Sie wurden illegal verarbeitet;
- Wir sind gesetzlich dazu verpflichtet.
Wir sind nicht verpflichtet, Ihrer Aufforderung zur Löschung Ihrer personenbezogenen Daten nachzukommen, wenn die Verarbeitung Ihrer personenbezogenen Daten erforderlich ist:
- Um einer gesetzlichen Verpflichtung nachzukommen;
- Zur Geltendmachung, Ausübung oder Verteidigung eines Rechts vor Gericht.
Es gibt bestimmte andere Umstände, unter denen wir nicht verpflichtet sind, Ihrem Antrag auf Datenlöschung nachzukommen, obwohl diese beiden Umstände die wahrscheinlichsten Umstände sind, unter denen wir Ihren Antrag ablehnen können.
Beachten Sie, dass Sie vor der Ausübung dieses Rechts alle Dokumente im Zusammenhang mit den bei Tasha getätigten Bestellungen von Ihrem Tasha-Konto herunterladen und speichern müssen, unabhängig davon, ob die Abrechnung an Sie oder an eine andere natürliche oder juristische Person erfolgt ist (z. B. Rechnungen, Garantiezertifikate). Wenn Sie diesen Schritt nicht vor der Ausübung Ihres Rechts auf Löschung durchführen, gehen alle diese Dokumente verloren und Tasha kann sie Ihnen ggf. aufgrund der Löschung der Daten bzw. des Tasha-Kontos nicht zur Verfügung stellen mit allen dazugehörigen Daten und Dokumenten ist ein irreversibler Prozess.
- Einschränkung der Datenverarbeitung
Sie können uns bitten, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken, jedoch nur, wenn:
- Ihre Richtigkeit wird bestritten (siehe Abschnitt “Berichtigung”), damit wir ihre Richtigkeit überprüfen können;
- Die Verarbeitung rechtswidrig ist, Sie aber nicht möchten, dass die Daten gelöscht werden;
- Sie sind für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich, Sie benötigen sie jedoch zur Geltendmachung, Ausübung oder Verteidigung eines Rechts vor Gericht;
- Sie haben von Ihrem Widerspruchsrecht Gebrauch gemacht und die Prüfung, ob unsere Rechte bestehen, ist noch nicht abgeschlossen.
Wir können Ihre personenbezogenen Daten nach einem Antrag auf Einschränkung weiterhin verwenden, wenn:
- Wir haben Ihre Zustimmung;
- Um ein Recht vor Gericht zu begründen, auszuüben oder dessen Verteidigung sicherzustellen;
- Um die Rechte von Tasha oder einer anderen natürlichen oder juristischen Person zu schützen.
- Daten Portabilität
Sie können uns bitten, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereitzustellen, oder Sie können verlangen, dass diese direkt an einen anderen Daten Verantwortlichen "portiert" werden, jedoch jeweils nur, wenn:
- Die Verarbeitung auf Ihrer Einwilligung oder dem Abschluss oder der Erfüllung eines Vertrags mit Ihnen berucht;
- Die Verarbeitung erfolgt automatisch.
- Opposition
Sie können jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung Ihrer personenbezogenen Daten aufgrund unseres berechtigten Interesses widersprechen, wenn Sie der Ansicht sind, dass Ihre Grundrechte und Grundfreiheiten Vorrang vor diesem Interesse haben.
Sie können der Verarbeitung Ihrer Daten zu Direktmarketing Zwecken (einschließlich Profiling) jederzeit und ohne Angabe von Gründen widersprechen. In diesem Fall werden wir diese Verarbeitung schnellstmöglich einstellen.
- Automatisierte Entscheidungsfindung
Sie können beantragen, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, jedoch nur, wenn diese Entscheidung: rechtliche Auswirkungen für Sie hat; oder Sie auf andere Weise in ähnlicher und erheblicher Weise beeinträchtigt.
Dieses Recht gilt nicht, wenn die durch automatisierte Entscheidungsfindung getroffene Entscheidung erforderlich ist, damit wir einen Vertrag mit Ihnen abschließen oder erfüllen können; gesetzlich zulässig ist und angemessene Garantien für Ihre Rechte und Freiheiten bestehen; oder auf Ihrer ausdrücklichen Einwilligung beruht.
- Ansprüche
Sie haben das Recht, sich bei der Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. In Rumänien lauten die Kontaktdaten der Aufsichtsbehörde für Datenschutz wie folgt:
Die nationale Aufsichtsbehörde für die Verarbeitung personenbezogener Daten
Unbeschadet Ihres Rechts, sich jederzeit an die Aufsichtsbehörde zu wenden, kontaktieren Sie uns bitte im Voraus und wir versprechen, alle Anstrengungen zu unternehmen, um etwaige Probleme einvernehmlich zu lösen.
Wir erinnern Sie daran, dass Sie sich jederzeit mit Ihrer Anfrage an den Datenschutzbeauftragten von Tasha wenden können.