I DATENSCHUTZ - RICHTLINIE (DSR)
1) GRUNDSATZDer Schutz Ihrer persönlichen Daten ist uns absolut wichtig!Wir sind entsprechend gesetzlich verpflichtet, Daten über Einzelpersonen sowie Geschäftsdaten zu schützen.2) ZWECKDiese Richtlinie beinhaltet die Verarbeitung, den Umgang und den Schutz von personenbezogenen Daten gemäß der EU-Datenschutzgrundverordnung (DSGVO, Art.13) und lokaler Datenschutzgesetze.3) GELTUNGSBEREICHDiese Richtlinie gilt für alle jede betroffene Person oder Gesellschaften (Kunden, Mitarbeiter, Lieferanten), die in einem Land, das in den Geltungsbereich dieser Richtlinie fällt, ansässig ist und deren personenbezogene Daten bereitgestellt und von uns erfasst wurden.Dies gilt für alle Mitgliedsländer der Europäischen Union.Die Richtlinie erstreckt sich auf diese Webseite („www.men-in-style.com“), die zugehörigen E-Mail-Adressen (*@men-in-style.com), unser Newsletter, und alle unsere Social-Media-Auftritte (sh. Impressum), und die im zugehörigen Web-shop angebotenen Produkte.4) HANDLUNGSWEISEWir handeln im Einklang mit den in den Datenschutzgesetzen innerhalb des Geltungsbereichs ausgeführten Grundsätzen für die Verarbeitung personenbezogener Daten:
- die durch uns direkt oder indirekt im Hinblick auf die betroffene Person erhobenen personenbezogenen Daten werden nach Treu und Glauben auf rechtmäßige und transparente Weise verarbeitet;
- personenbezogene Daten werden nur für festgelegte, eindeutige und legitime Zwecke nach dem „need-to-know-Prinzip“ erhoben;
- die durch uns erhobene Menge personenbezogener Daten muss angemessen, relevant und auf das für diese Zwecke notwendige Maß beschränkt sein;
- wir praktizieren angemessene Schritte, um sicherzustellen, dass die erhobenen personenbezogenen Daten sachlich richtig und auf dem neuesten Stand sind und fehlerhafte Daten gelöscht werden;
- wir verarbeiten und speichern personenbezogene Daten nur so lange, wie dies für die Verarbeitung der entsprechenden Zwecke erforderlich ist, für die die Daten erhoben wurden;
- wir bearbeiten alle personenbezogenen Daten unter Ergreifung technischer und organisatorischer Maßnahmen in einer Arbeitsweise, welche eine angemessene Sicherheit gewährleistet und Datenschutzmissbrauch vorbeugt.
5) VERANTWORTUNGDie Verantwortlichen und Bearbeitenden ergreifen Maßnahmen, um sicherzustellen und nachweisen zu können, dass die Verarbeitung gemäß den Datenschutzgesetzen im Geltungsbereich erfolgt.Wir wahren die Rechte der betroffenen Personen und Vertragsparteien.Wir setzen nur Mitarbeiter und Auftragsbearbeitende ein, die hinreichende Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen ergriffen werden, welche den Anforderungen der Datenschutzgesetze im Geltungsbereich entsprechen.Durch uns beauftragte Auftragsbearbeitende bearbeiten personenbezogene Daten ausschließlich aufgrund einer dokumentierten Weisung des Verantwortlichen, und müssen an einen schriftlichen Vertrag gebunden sein, in welchem die Auftragsbearbeitenden dazu verpflichtet werden, den Anforderungen der Datenschutzgesetze im Geltungsbereich zu entsprechen.Jeder unserer Verantwortlichen und Bearbeitenden führt ein Verzeichnis aller Verarbeitungstätigkeiten in ihrem/seinem Zuständigkeitsbereich, das mindestens Folgendes beinhalten muss:
- Name und Kontaktdaten des/der Verantwortlichen oder Auftragsbearbeitenden;
- Zweck(e) der Bearbeitung;
- Beschreibung der Kategorien der betroffenen Personen und der Kategorien personenbezogener Daten;
- die Kategorien der Empfänger, denen personenbezogene Daten offengelegt wurden;
- Informationen zu Übermittlungen von personenbezogenen Daten in Drittländer;
- eine allgemeine Beschreibung der ergriffenen technischen und organisatorischen Sicherheitsmaßnahmen;
- die geltende Aufbewahrungsfrist für die personenbezogenen Daten.
Bei der Erhebung personenbezogener Daten einer betroffenen Person sind unsere Verantwortlichen verpflichtet, dieser Person bestimmte Informationen zur Verfügung zu stellen, einschließlich des Zwecks, für den die personenbezogenen Daten bestimmt sind, des Umfangs der Verarbeitung und der Aufbewahrungsfrist.Sobald sich ein neuer Zweck für die Erhebung personenbezogener Daten ergibt oder sich der ursprüngliche Zweck ändert, muss die betroffene Person informiert und (sofern nach Rechtslage erforderlich) erneut ihre Einwilligung eingeholt werden.Wenn betroffene Personen von ihrem Recht (wie unten erläutert) Gebrauch machen, müssen die Verantwortlichen und Auftragsbearbeitenden in übersichtlicher, transparenter, verständlicher und leicht zugänglicher Form sowie in klarer und einfacher Sprache reagieren.Jeder Verantwortliche und Auftragsbearbeitende ergreift außerdem geeignete Maßnahmen zum Schutz und zur Sicherung der von ihm/ihr verarbeiteten personenbezogenen Daten.Sofern innerhalb dieser Website die Möglichkeit zur Eingabe persönlicher oder geschäftlicher Daten (Name, Anschrift, Email-Adresse) besteht, so erfolgt die Eingabe dieser Daten seitens des Nutzers auf ausdrücklich freiwilliger Basis und in dessen rechtlich verbindlicher Verantwortung.VERANTWORTLICH FÜR DATENSCHUTZ (DATA PRIVACY SUPERVISOR) :
MAIER Thomas (sh. Impressum)
6) AUFBEWAHRUNGSFRISTEs gilt eine Aufbewahrungsfrist von maximal 12 Monaten ab der letzten Interaktion bzw. Geschäftsbeziehung, falls nicht anders in einem Vertragsverhältnis festgelegt oder per Gesetz vorgeschrieben ist.Jeder unserer Verantwortlichen und Auftragsbearbeitenden hat diese betroffenen personenbezogenen Daten nach Ablauf der Aufbewahrungsfrist datenschutzkonform und endgültig zu löschen.7) OFFENLEGUNGUnsere Verantwortlichen und Auftragsbearbeitenden können bestimmte personenbezogene Daten in begrenztem Umfang an Dritte weitergeben (z.B. an verbundene Unternehmen, Dienstleister, Geschäftspartner, staatliche Stellen), soweit dies erforderlich ist und eine gültige Rechtsgrundlage zu Zeitpunkt dafür vorhanden.Unsere Verantwortlichen und Auftragsbearbeitenden dürfen personenbezogene Daten in ein anderes Land übermitteln, wenn es ausschließlich gilt :WEBHOSTING-PROVIDER :
- das Geltungsland festgestellt hat, dass das Zielland über ein angemessenes gesetzliches Datenschutzniveau verfügt;
- die Übermittlung der Vertragsdokumente vorliegt, die von den zuständigen Datenschutzbehörden genehmigt wurden;
- dies nach den gültigen Datenschutzgesetzen im Geltungsbereich zulässig ist.
Host Europe GMBHc/o WeWork WallarkadenPilgrimstraße 6DE - 50674 KölnTelefon: +49 221 99999 301E-Mail: info@hosteurope.dewww.hosteurope.deDatenschutzerklärung:www.hosteurope.de/AGB/
8) RECHTEJeder Person stehen gemäß den gültigen Datenschutzgesetzen aus dem Geltungsbereich jederzeit Rechte zu, insbesondere folgende:
- Die betroffene Person ist berechtigt, von uns eine Bestätigung einzufordern, ob personenbezogene Daten über sie verarbeitet werden, sowie eine Kopie dieser Daten zu erhalten. Ist dies der Fall, kann die betroffene Person den Zugriff auf ihre Daten verlangen, z. B. zusätzliche Informationen über den Zweck der Verarbeitung und die Dauer, für die die Daten gespeichert werden (Recht auf Zugang, DSGVO, Art.15);
- Sie ist berechtigt, ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an andere Verantwortliche zu übertragen (Recht auf Datenübertragbarkeit, DSGVO, Art.20);
- Sie hat das Recht, jederzeit eine von ihr gewährte Einwilligung zu widerrufen (Recht auf Widerruf der Einwilligung, DSGVO, Art.7);
- Sie hat das Recht, bei Datenschutzbehörden im Land ihres Wohnsitzes Beschwerde einzureichen (Recht auf Beschwerde, DSGVO, Art.77);
- Sie hat das Recht, der Verarbeitung der eigenen personenbezogenen Daten zu widersprechen (Widerspruchsrecht, DSGVO, Art.21).
Die betroffene Person kann beantragen:
- dass dass wir fehlerhafte personenbezogene Daten über die Person berichtigen (Recht auf Berichtigung und Vervollständigung, DSGVO, Art.16)
- dass die Verarbeitung fehlerhafter Daten sowie die unrechtmäßige Verarbeitung von Daten einschränkt (Recht auf Einschränkung der Verarbeitung, DSGVO, Art.18);
- dass wir ihre personenbezogenen Daten löschen (Recht auf Löschung, DSGVO, Art.17) oder anonymisieren.
Grundsätzlich darf niemand diskriminiert und benachteiligt werden, wer seine Rechte ausübt. Für Beratung hierzu ist zuständig:
Österreichische DatenschutzbehördeBarichgasse 40-42AT - 1030 WienTelefon.: +43 1 52 152-0E-Mail : dsb@dsb.gv.atwww.dsb.gv.at
9) SCHUTZWir nehmen Verletzungen des Schutzes personenbezogener Daten ernst und ergreifen unverzüglich Gegenmaßnahmen.Für den Fall einer Verletzung des Schutzes personenbezogener Daten, welche die Rechte und Freiheiten einer betroffenen Person bedroht, benachrichtigt ein(e) Auftragsbearbeitender unseren Verantwortlichen, sobald er/sie davon Kenntnis erlangt.Ebenso muss unser Verantwortlicher innerhalb des Zeitraums, der laut geltendem Datenschutzgesetz im Geltungsland festgelegt ist, nach Kenntnisnahme der Verletzung gegebenenfalls die zuständigen Datenschutzbehörden benachrichtigen.Unser Verantwortlicher teilt der betroffenen Person den Verstoß schriftlich in klarer und einfacher Sprache mit.Unser Verantwortlicher arbeitet eng mit der Datenschutzbehörde zusammen, um die Auswirkungen der Verletzung rückgängig zu machen und die Gefahr zukünftiger Verstöße zu verringern.Wir stellen sicher, dass alle Mitarbeitenden, die Zugang zu großen Mengen an personenbezogenen Daten oder sensiblen personenbezogenen Daten haben, geschult werden und nachweislich über Kompetenz in Bezug auf Verständnis und Befolgung des Datenschutzes verfügen.Wir sorgen dafür, dass sich alle Mitarbeitenden ihrer Verantwortung für den Schutz personenbezogener Daten gemäß dieser Richtlinie, den damit verbundenen Kontroll-Regelanweisungen und geltendem Recht bewusst sind.Wir nehmen den Schutz von Minderjährigen ernst : Personen unter 18 Jahren sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln. Außerdem fordern wir keine personenbezogenen Daten von Kindern und Jugendlichen an. Wir sammeln wissentlich solche Daten nicht und geben sie auch nicht an Dritte weiter.TLS-Verschlüsselung mit HTTPS :Wir haben eine zusätzliche Sicherheitsschicht eingeführt und erfüllen den Datenschutz durch Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, können wir den Schutz vertraulicher Daten sicherstellen.10) COOKIESUm dem Nutzer dieser Webpage „men-in-style.com“ eine bestmögliche benutzerfreundliche Funktionalität der Webpage zu gewährleisten, verwenden wir und externe Dienstleister Technologien wie Cookies und pseudonyme Analysetechniken, um Informationen über Geräte zu speichern und/oder abzurufen.In Österreich erfolgt die Umsetzung gemäß § 165 Abs. 3, Telekommunikationsgesetz (2021).Für unbedingt technisch notwendige Cookies, auch soweit keine Einwilligung vorliegt, bestehen berechtigte Interessen (Rechtsgrundlage Artikel 6 DSGVO). Soweit nicht unbedingt erforderliche Cookies zum Einsatz kommen, geschieht dies nur im Falle des Einverständnisses.Indem die Nutzer auf „EINVERSTANDEN“ klicken, stimmen die Nutzer diesen Technologien zu, die es uns und den Dienstleistern ermöglichen, nicht-sensible Daten wie IP-Adresse, eindeutige ID und Browserdaten zu verarbeiten, um personalisierte Anzeigen und Inhalte bereitzustellen, Anzeigen und Inhalte zu messen, Einblicke in das Nutzerverhalten zu gewinnen und Produkte zu entwickeln und zu verbessern.Das Einverständnis auf dieser Webpage wird nur für diese Webpage angewendet.Nutzer können die Einstellungen für Cookies (Auswahl der einwilligungspflichtigen Cookies einstellen oder gleich alle Cookies akzeptieren) in ihrem Internet-Browser jederzeit ändern, einschließlich des Widerrufs der Zustimmung und des Löschens von Cookies.Hinweis zur gemäß Art 49 Abs. 1 lit a) DSGVO Datenübermittlung:Als Marketingcookie und Leistungscookie wird unter anderem Google Analytics verwendet. Es kann nicht ausgeschlossen werden, dass Google Irland als unser Vertragspartner personenbezogene Daten in die USA (insbesondere dort an die Google LLC) weitergibt. In den USA besteht kein der Europäischen Union der Sache nach gleichwertiges Datenschutzniveau und es fehlt an einem Angemessenheitsbeschluss der Europäischen Kommission. Hieraus können sich für die Nutzer Risiken ergeben, weil dessen Rechte als Betroffener in den USA nicht wirksam durchsetzen können, in den USA keine Datenschutzgrundsätze bestehen, und weil nicht ausgeschlossen werden kann, dass aufgrund aktueller Gesetze US-Sicherheitsbehörden einen Zugriff auf Daten erlangen können, wobei Eingriffe in Ihre persönlichen Rechte und Freiheiten nicht auf das absolut Notwendige beschränkt sind.Sollten Nutzer das Setzen von Cookies für Marketingzwecke oder Leistungscookies auch für US-Dienstleister erlauben, dann stimmen sie damit auch gemäß Art 49 Abs 1 lit a) DSGVO der Übermittlung der in den entsprechenden Cookies enthaltenen personenbezogenen Daten zu.Wir und die externen Dienstleister führen die folgenden nutzerspezifischen Datenverarbeitungsprozesse durch:Genaue Standortdaten und Abfrage von Geräteeigenschaften zur Identifikation, Informationen auf einem Gerät speichern und/oder abrufen, personalisierte Anzeigen und Inhalte, Anzeigen- und Inhaltsmessungen, Erkenntnisse über Zielgruppen und Produktentwicklungen.11) DEFINITIONDie Begriffe „Wir“ bzw. „die Verantwortlichen“ bezeichnet den/die Inhaber, sh. Impressum.Die „Kontrolle“ personenbezogener Daten, durchgeführt von einem/-r „Verantwortlichen“, bezeichnet die Festlegung der Zwecke und Mittel der Verarbeitung personenbezogener Daten.„Personenbezogene Daten“ sind sämtliche Informationen und Daten, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“), die in einem Geltungsland ansässig ist, beziehen. Eine Person ist identifizierbar, wenn sie direkt oder indirekt durch Folgendes identifiziert werden kann:
- die Kennung der betroffenen Person, z. B. ein Name, eine Identifikationsnummer, Standortdaten, oder
- Merkmale, die Ausdruck der physischen, sozialen oder finanziellen Identität der betroffenen Person sind.
Eine „Verletzung des Schutzes personenbezogener Daten“ ist eine Verletzung der Sicherheit, welche, ob unbeabsichtigt oder unrechtmäßig, zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt.„Auftragsbearbeitende“ ist eine Person oder Einheit, die personenbezogene Daten im Auftrag oder im Namen eines/-r für die Verarbeitung Verantwortlichen verarbeitet.Die „Bearbeitung“ bzw. „Verarbeitung“ bezeichnet sämtliche Vorgänge im Zusammenhang mit personenbezogenen Daten, zum Beispiel die Erhebung, die Erfassung, die Organisation, das Ordnen, die Speicherung, die Anpassung, die Verwendung, die Offenlegung durch Übermittlung, die Löschung oder die Vernichtung.Stand: 01.08.2024