Datenschutzrichtlinie
1. Allgemeine Informationen
(einschließlich der Cookie-Richtlinie)
Diese Datenschutzrichtlinie legt die Grundsätze für die Erhebung, Verarbeitung und Nutzung personenbezogener Daten fest, die von Ihnen durch den Onlineshop unter iwchome.com (nachfolgend: „Dienst“ oder „Onlineshop“) erhoben werden, der von der Gesellschaft IWC HOME sp. z o.o. (nachfolgend: „Verwalter“ oder „ADO“) betrieben wird. Die Verarbeitung personenbezogener Daten erfolgt gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 (Datenschutz-Grundverordnung, „DSGVO“) und dem Gesetz vom 10. Mai 2018 über den Schutz personenbezogener Daten.
2. Verantwortlicher für personenbezogene Daten
Die IWC HOME sp. z o.o. mit Sitz in Spalice, ul. Warszawska 28, 56-400 Spalice, eingetragen im Unternehmensregister des Landesgerichtsregisters unter der KRS-Nummer 0000950683, NIP 9112025317, REGON 36895348500000, ist der Verantwortliche für Ihre personenbezogenen Daten im Sinne von Artikel 4 Punkt 7 der DSGVO.
In allen Angelegenheiten, die die Verarbeitung personenbezogener Daten betreffen, können Sie den Verantwortlichen per E-Mail unter sklep@iwchome.pl oder schriftlich an die oben genannte Adresse des Firmensitzes des Verantwortlichen kontaktieren.
Der Verantwortliche hat keinen Datenschutzbeauftragten ernannt.
3. Umfang der verarbeiteten Daten
Personenbezogene Daten im Sinne dieser Richtlinie sind alle Informationen über eine identifizierte oder identifizierbare natürliche Person, insbesondere: Vor- und Nachname, Lieferadresse und Korrespondenzadresse, E-Mail-Adresse, Telefonnummer und im Falle von Unternehmern auch der Firmenname, die Geschäftsadresse und die NIP-Nummer.
Der Administrator sammelt auch bestimmte technische Informationen und Nutzungsdaten des Dienstes, einschließlich: IP-Adresse des Geräts, Standortdaten, Online-Identifikator, Gerätetyp, Browser- und Betriebssysteminformationen sowie Informationen, die durch Cookies und andere ähnliche Technologien gesammelt werden.
4. Zwecke, Rechtsgrundlagen und Aufbewahrungsfristen der Verarbeitung
Ihre personenbezogenen Daten werden zu folgenden Zwecken verarbeitet:
Einrichtung und Führung eines Kontos im Online-Shop
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. b) DSGVO – Erfüllung des Vertrages über die Bereitstellung des Kontos
- Datenempfänger: IT-, Hosting- und E-Mail-Dienstleister, administrative Dienstleister
- Speicherdauer: bis zur Kündigung des Kontovertrags
Abschluss und Ausführung des Kaufvertrags sowie Auftragsabwicklung
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. b) DSGVO – Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen
- Datenempfänger: Spediteure und Kurierdienste, Zahlungsdienstleister, Buchhaltungsbüros, IT- und Hosting-Dienstleister
- Speicherdauer: bis zur Vertragserfüllung und anschließend bis zum Ablauf der Verjährungsfristen
Bearbeitung von Reklamationen und Abwicklung von Vertragsrücktritten
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. c) DSGVO in Verbindung mit den Bestimmungen des Verbraucherschutzgesetzes und des Bürgerlichen Gesetzbuches
- Datenempfänger: Buchhaltungsbüros, Anwaltskanzleien, IT-Dienstleister, Spediteure
- Speicherdauer: bis zur Bearbeitung der Reklamation, anschließend bis zum Ablauf der Verjährungsfristen
Erfüllung steuerlicher und buchhalterischer Pflichten (Rechnungen)
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. c) DSGVO in Verbindung mit Art. 74 des Rechnungslegungsgesetzes und den Steuervorschriften
- Datenempfänger: Buchhaltungsbüros, Rechnungsdienstleister, Steuerbehörden, IT-Dienstleister
- Speicherdauer: 5 Jahre ab Ende des Kalenderjahres, in dem die Steuerfälligkeit abgelaufen ist
Feststellung, Geltendmachung oder Verteidigung von Ansprüchen
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. f) DSGVO – berechtigtes Interesse des Administrators
- Datenempfänger: Anwaltskanzleien, Inkassodienstleister, IT-Dienstleister
- Speicherdauer: bis zum Ablauf der Verjährungsfristen
Bearbeitung von Korrespondenz und Anfragen (Kontaktformular, E-Mail)
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. f) DSGVO – berechtigtes Interesse (Beantwortung)
- Datenempfänger: IT-, Hosting- und E-Mail-Dienstleister
- Speicherdauer: bis zum Ende der Korrespondenz, anschließend bis zum Ablauf der Verjährungsfristen
Versand von Newslettern und kommerziellen Informationen auf elektronischem Wege sowie Direktmarketing- und Remarketing-Maßnahmen
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. a) DSGVO – Einwilligung, in Verbindung mit dem Gesetz über die Erbringung elektronischer Dienstleistungen und dem Gesetz über elektronische Kommunikation
- Datenempfänger: Marketing- und Mailing-Dienstleister, IT- und Hosting-Dienstleister
- Speicherdauer: bis zum Widerruf der Einwilligung
Marketing eigener Produkte und Dienstleistungen des Administrators
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. f) DSGVO – berechtigtes Interesse des Administrators
- Datenempfänger: Marketing- und PR-Dienstleister, Werbeagenturen, IT-Dienstleister
- Speicherdauer: bis zum Einlegen eines wirksamen Widerspruchs
Erfassung und Präsentation von Produktbewertungen
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. a) DSGVO – Einwilligung; Art. 6 Abs. 1 lit. f) DSGVO – berechtigtes Interesse (Glaubwürdigkeit der Bewertungen)
- Datenempfänger: Anbieter von Bewertungssystemen, IT- und Hosting-Dienstleister
- Speicherdauer: bis zum Widerruf der Einwilligung oder Einlegung eines Widerspruchs
Statistik, Analyse und Sicherheit des Dienstes (Cookies)
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. a) DSGVO – Einwilligung (nicht notwendige Cookies); Art. 6 Abs. 1 lit. f) DSGVO – berechtigtes Interesse (Sicherheit)
- Datenempfänger: Anbieter von Analyse- und Werbetools, IT- und Hosting-Dienstleister
- Speicherdauer: bis zum Widerruf der Einwilligung oder Ablauf der Gültigkeit der Cookies
Pflichten aus dem Gesetz über digitale Dienste (DSA)
- Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. c) DSGVO in Verbindung mit der Verordnung (EU) 2022/2065 (DSA)
- Datenempfänger: IT- und Hosting-Dienstleister, Anwaltskanzleien
- Speicherdauer: bis zum Ablauf der Verjährungsfristen
Die obige Liste kann je nach den tatsächlich vom Administrator genutzten Tools und Dienstleistungen (z. B. konkrete Anbieter von Bewertungssystemen, Zahlungsdiensten, Analysen) ergänzt oder präzisiert werden.
5. Angabe von Personendaten
Die Angabe personenbezogener Daten ist freiwillig, jedoch für die Erstellung eines Kontos, die Abgabe einer Bestellung sowie den Abschluss und die Durchführung des Kaufvertrags – erforderlich; die Nichtangabe von Daten macht die Nutzung dieser Funktionen unmöglich. Bezüglich der auf Grundlage einer Einwilligung verarbeiteten Daten (z. B. Newsletter, bestimmte Cookies) sind die Angabe der Daten und die Erteilung der Einwilligung vollkommen freiwillig, und die Einwilligung kann jederzeit widerrufen werden, was die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung unberührt lässt.
6. Rechte der betroffenen Personen
Im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten stehen Ihnen die folgenden Rechte zu:
- das Recht auf Auskunft über die Daten und auf Erhalt einer Kopie;
- das Recht auf Berichtigung unrichtiger Daten und auf Ergänzung unvollständiger Daten;
- das Recht auf Löschung von Daten („Recht auf Vergessenwerden“) in den in Artikel 17 der DSGVO vorgesehenen Fällen;
- das Recht auf Einschränkung der Verarbeitung in den in Artikel 18 der DSGVO vorgesehenen Fällen;
- das Recht auf Datenübertragbarkeit für Daten, die auf der Grundlage einer Einwilligung oder eines Vertrags automatisiert verarbeitet werden (Art. 20 DSGVO);
- das Recht auf Widerspruch gegen die Verarbeitung, die auf einem berechtigten Interesse des Administrators beruht, und im Falle des Direktmarketings – das Recht auf Widerspruch jederzeit und ohne Angabe von Gründen (Art. 21 DSGVO);
- das Recht, die Einwilligung jederzeit zu widerrufen, unbeschadet der Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist.
Zur Ausübung der oben genannten Rechte kontaktieren Sie bitte den Administrator per E-Mail unter sklep@iwchome.pl oder schriftlich an die Adresse des Firmensitzes des Administrators.
Wenn Sie der Ansicht sind, dass die Verarbeitung personenbezogener Daten gegen die Bestimmungen der DSGVO verstößt, steht Ihnen das Recht zu, eine Beschwerde bei der Aufsichtsbehörde – dem Präsidenten des Amtes für den Schutz personenbezogener Daten (ul. Stawki 2, 00-193 Warschau) – einzureichen.
7. Datenempfänger und Übermittlungen außerhalb des EWR
Empfänger personenbezogener Daten können Unternehmen sein, die mit dem Administrator auf der Grundlage von Datenverarbeitungsvereinbarungen zusammenarbeiten, einschließlich des Softwareanbieters des Shops (Shopify-Plattform), IT-, Hosting- und E-Mail-Dienstleistern, Transport- und Kurierunternehmen, Zahlungsdienstleistern, Buchhaltungsbüros, Anwaltskanzleien sowie Marketing- und Analysedienstleistern. Diese Unternehmen verarbeiten die Daten ausschließlich gemäß den Anweisungen des Administrators und unter Wahrung der Vertraulichkeit.
Einige kooperierende Unternehmen (z. B. Anbieter von sozialen Netzwerken oder Werbetools) können als eigenständige Verantwortliche oder gemeinsame Verantwortliche für die Daten fungieren und handeln auf der Grundlage ihrer eigenen Datenschutzrichtlinien.
Der Administrator übermittelt personenbezogene Daten grundsätzlich nicht außerhalb des Europäischen Wirtschaftsraums (EWR). Sollte eine solche Übermittlung erforderlich sein (z. B. im Zusammenhang mit der Nutzung von Tools von Anbietern außerhalb des EWR), erfolgt dies ausschließlich unter Einhaltung der Anforderungen der DSGVO, insbesondere auf der Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder der von der Europäischen Kommission angenommenen Standardvertragsklauseln.
8. Datensicherheit
Der Administrator wählt und setzt geeignete technische und organisatorische Maßnahmen zur Sicherung der verarbeiteten personenbezogenen Daten mit gebührender Sorgfalt ein, die den Risiken und Datenkategorien angemessen sind. Der Zugriff auf die Daten ist ausschließlich befugten Personen gestattet, die zur Wahrung der Vertraulichkeit verpflichtet sind.
Der Administrator verwendet Serversicherheitsvorkehrungen, Verbindungen und den Dienst, einschließlich verschlüsselter Datenübertragung (SSL/TLS). Alle Verbindungen im Zusammenhang mit der Abwicklung elektronischer Zahlungen erfolgen über eine sichere, verschlüsselte Verbindung eines autorisierten Zahlungsdienstleisters.
Zur Wahrung der Sicherheit empfehlen wir Ihnen, Ihren Login und Ihr Passwort für das Konto vertraulich zu behandeln und nicht an Dritte weiterzugeben, sowie sich nach Beendigung der Nutzung des Dienstes abzumelden.
Aktivitäten im Dienst können in Systemprotokollen aufgezeichnet werden, die zur Gewährleistung der Sicherheit und des ordnungsgemäßen Funktionierens der IT-Systeme verarbeitet werden (z. B. Erstellung von Sicherungskopien, Erkennung von Unregelmäßigkeiten, Schutz vor Missbrauch).
9. Profilerstellung und automatisierte Entscheidungsfindung
Zu Marketing- und Analysezwecken kann der Administrator in begrenztem Umfang Profiling einsetzen, d.h. eine automatisierte Bewertung bestimmter Informationen über den Nutzer (z.B. Aktivitäten auf der Website), um die präsentierten Inhalte und Werbung anzupassen. Dieses Profiling hat keine rechtlichen Auswirkungen auf den Nutzer und beeinträchtigt ihn auch nicht in ähnlicher, erheblicher Weise.
Der Administrator trifft gegenüber den Nutzern keine Entscheidungen, die ausschließlich auf automatisierter Verarbeitung, einschließlich Profiling, beruhen und die rechtliche Wirkungen entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen würden, im Sinne von Art. 22 DSGVO.
10. Cookies
Dieses Kapitel stellt die Cookie-Richtlinie dar und legt die Regeln für die Speicherung und den Zugriff auf Informationen auf den Endgeräten des Nutzers mittels Cookies und ähnlicher Technologien fest.
Cookies sind IT-Daten, insbesondere kleine Textdateien, die auf dem Endgerät des Nutzers (z.B. Computer, Tablet, Telefon) gespeichert werden. Cookies enthalten in der Regel den Namen der Website, von der sie stammen, die Speicherdauer und eine eindeutige Nummer. Neben Cookies kann der Administrator auch andere verwandte Technologien wie Pixel (Web-Beacons), Plugins, den lokalen Speicher des Browsers (Local Storage) und Tracking-Codes verwenden.
Hinsichtlich der Speicherdauer werden Cookies in Session-Cookies (die beim Schließen des Browsers gelöscht werden) und persistente Cookies (die für eine bestimmte Zeit gespeichert werden oder bis sie vom Nutzer gelöscht werden) unterteilt. Hinsichtlich der Herkunft werden sie in eigene Cookies (die vom Administrator platziert werden) und Drittanbieter-Cookies (die von kooperierenden Anbietern platziert werden) unterteilt.
Der Administrator verwendet die folgenden Kategorien von Cookies:
Notwendig
- Verwendungszweck: Ermöglichen das ordnungsgemäße Funktionieren des Dienstes (Bestellungen aufgeben, Warenkorb, Sitzung und Anmeldung aufrechterhalten, Sicherheit). Ohne sie würde der Dienst nicht ordnungsgemäß funktionieren.
- Grundlage und Zustimmung: Berechtigtes Interesse des Administrators; immer aktiv – erfordert keine Zustimmung.
Funktional
- Verwendungszweck: Ermöglichen die Speicherung von Benutzerentscheidungen und -präferenzen (z.B. Sprache, Einstellungen, Formulardaten).
- Grundlage und Zustimmung: Zustimmung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO).
Analytisch / Performance
- Verwendungszweck: Ermöglichen die Analyse des Verkehrs und der Nutzung des Dienstes sowie die Messung seiner Leistung. Die Daten sind aggregiert und grundsätzlich anonym.
- Grundlage und Zustimmung: Zustimmung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO).
Werbung / Marketing
- Verwendungszweck: Ermöglichen die Durchführung von Marketingaktivitäten, einschließlich Remarketing und personalisierter Werbung, unter Verwendung von Tools von Drittanbietern (z.B. Google, Meta).
- Grundlage und Zustimmung: Zustimmung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO).
Eine detaillierte, aktuelle Liste der spezifischen Cookies (Name, Anbieter, Zweck, Speicherdauer) wird im Einwilligungsmanagement-Panel des Dienstes bereitgestellt.
Beim ersten Besuch des Dienstes wird ein Cookie-Banner (Panel) angezeigt, das die Abgabe oder Verweigerung der Zustimmung zu nicht notwendigen Cookies ermöglicht, insbesondere durch Auswahl von: „Alle akzeptieren“, „Anpassen“ und „Ablehnen“. Notwendige Cookies bleiben immer aktiv.
Der Nutzer kann die erteilte Zustimmung jederzeit über das im Dienst verfügbare Einwilligungsmanagement-Panel ändern oder widerrufen. Der Widerruf der Zustimmung berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgte. Unabhängig davon kann der Nutzer Cookies über die Einstellungen des Webbrowsers verwalten.
Die Einschränkung oder Deaktivierung von Cookies kann sich negativ auf bestimmte Funktionen des Dienstes auswirken und in extremen Fällen die Nutzung erschweren oder unmöglich machen.
Wenn der Nutzer zustimmt, können im Dienst Cookies von Drittanbietern verwendet werden, insbesondere von Anbietern von Analyse- und Werbetools wie:
Google Ireland Limited / Google LLC
Anbieter der Tools Google Analytics, Google Ads, Google Tag Manager, Google reCAPTCHA und Google Pay. Cookies und ähnliche Google-Technologien können für Analysen, die Messung der Werbeeffizienz, Remarketing, die Personalisierung von Anzeigen, den Schutz von Formularen und die Unterstützung ausgewählter Zahlungsdienste verwendet werden.
Meta Platforms Ireland Limited / Meta Platforms, Inc.
Anbieter der Meta-Werbetools, einschließlich Meta Pixel / Facebook Pixel. Cookies und ähnliche Meta-Technologien können zur Messung der Effektivität von Werbekampagnen, zur Durchführung von Remarketing, zur Erstellung von Zielgruppen und zur Anzeige von Anzeigen verwendet werden, die auf die Aktivitäten des Nutzers im und außerhalb des Dienstes zugeschnitten sind.
Pinterest Europe Limited / Pinterest, Inc.
Anbieter der Pinterest-Werbetools. Pinterest-Cookies können zur Messung der Effektivität von Werbekampagnen, Remarketing und zur Anpassung von Anzeigen an die Nutzeraktivität verwendet werden.
Shopify Inc.
Anbieter der Shop-Plattform und der mit dem Betrieb des Dienstes verbundenen Dienste, einschließlich Anmeldung und Benutzerkontoverwaltung. Shopify-Cookies können für den Warenkorb, die Sitzung, das Benutzerkonto, Bestellungen, Produktempfehlungen, A/B-Tests, die Analyse von Eingabequellen, Pop-up-Meldungen, die Speicherung von Zustimmungen und das ordnungsgemäße Funktionieren der Shop-Funktionen verwendet werden.
11. Änderungen der Datenschutzrichtlinie
Der Administrator behält sich das Recht vor, diese Datenschutzrichtlinie (einschließlich der Cookie-Richtlinie) zu ändern, insbesondere im Falle von Gesetzesänderungen oder Änderungen der Funktionsweise des Dienstes. Das Datum der Veröffentlichung der letzten Änderungen wird jedes Mal angegeben. Die Rechte aus dieser Richtlinie werden ohne die ausdrückliche Zustimmung der betroffenen Person nicht eingeschränkt.
12. Kontakt
In Angelegenheiten des Datenschutzes kontaktieren Sie uns bitte per E-Mail unter sklep@iwchome.pl oder schriftlich an: IWC HOME sp. z o.o., ul. Warszawska 28, 56-400 Spalice.