für die Inhalte und Funktionen
der „Anyskin“ App
(nachfolgend „Services“)
Stand: Februar 2026
Datenschutzerklärungen sind oft schwer zu lesen. Das verstehen wir. Und möchten es anders machen. Wir möchten Dir mit unserer Datenschutzerklärung eine einfach verständliche Erklärung über die Art und Weise der Verarbeitung Deiner personenbezogenen Daten durch uns geben. Hierfür gliedern wir unsere Datenschutzerklärung klar strukturiert für Dich auf und zeigen Dir zu jedem Themenbereich, ob und wie wir Deine personenbezogenen Daten verarbeiten.
Unsere Datenschutzerklärung ist wie folgt aufgebaut
Der Schutz Deiner personenbezogenen Daten und Deiner Privatsphäre ist uns überaus wichtig. Deshalb möchten wir Dir umfassende Transparenz bezüglich der Verarbeitung Deiner personenbezogenen Daten (DSGVO) sowie bezüglich der Speicherung von Informationen auf Deinem Endgerät (TDDDG) bieten. Denn nur, wenn die Verarbeitung von personenbezogenen Daten und Informationen für Dich als betroffene Person nachvollziehbar ist, sind sie ausreichend über den Umfang, die Zwecke und den Nutzen der Verarbeitung informiert.
Diese Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten sowie für die Speicherung von Informationen auf Deinen Endgeräten. Sie gilt also sowohl im Rahmen der Erbringung unserer Leistungen in unseren Services als auch innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile.
Verantwortlicher im Sinne der DSGVO ist:
Beautysphere GmbH
c/o COCENTER
Koppoldstr. 1
86551 Aichach
hello@beautysphere.io
+49-152-37763580
Im Folgenden „Verantwortlicher“ oder „wir“ genannt.
Personenbezogene Daten (nachfolgend auch „Daten“) sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person.
Einzelangaben über persönliche oder sachliche Verhältnisse sind beispielsweise:
Das „Verarbeiten“ personenbezogener Daten umfasst biespielsweise die folgenden Maßnahmen
Wir verarbeiten personenbezogene Daten nur innerhalb der rechtlich zulässigen Grenzen. Dazu verpflichtet uns schon das Gesetz. Insbesondere die DSGVO. Daraus sind wir verpflichtet, Datenverarbeitungsvorgänge immer auf eine rechtliche Grundlage stützen zu können. Diese rechtlichen Grundlagen sind in Art. 6 Abs. 1 DSGVO normiert. Hier nennen wir für Dich einmal die gängigsten rechtlichen Grundlagen, auf Basis derer wir Deine personenbezogenen Daten verarbeiten.
Personenbezogene Daten werden von uns nur für eindeutige Zwecke verarbeitet (Art. 5 Abs. 1 lit. b DSGVO). Sobald der Zweck der Verarbeitung wegfällt, werden Deine personenbezogenen Daten gelöscht oder durch technische sowie organisatorische Maßnahmen geschützt (z.B. durch Pseudonymisierung).
Gleiches gilt für den Ablauf einer vorgeschriebenen Speicherfrist, vorbehaltlich der Fälle, in denen eine weitere Speicherung für einen Vertragsabschluss oder Vertragserfüllung notwendig ist. Darüber hinaus kann sich eine gesetzliche Pflicht zu einer längeren Speicherung oder einer Weitergabe an Dritte (insb. an Strafverfolgungsbehörden) ergeben. In sonstigen Fällen hängt die Speicherdauer und Art der erhobenen Daten sowie die Art der Datenverarbeitung davon ab, welche Funktionen Du im Einzelfall nutzt. Gerne geben wir Dir darüber auch im Einzelfall Auskunft, gemäß Art. 15 DSGVO.
Datenkategorien sind insbesondere die folgenden Daten:
Nach Maßgabe der gesetzlichen Vorgaben und unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung Deiner Rechte und Freiheiten treffen wir geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherstellung, dass Deine Daten vertraulich, integer und jederzeit verfügbar gespeichert und verarbeitet werden. Weiterhin gehören Kontrollen des Zugangs zu Deinen Daten sowie des Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihre Trennung von Daten anderer natürlicher Personen zu den Sicherheitsmaßnahmen, die wir implementieren. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten (siehe unter Ziff. 5), die Löschung von Daten und Reaktionen bei einer Gefahr für Deine Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung unserer Software sowie durch Verfahren die dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen entsprechen.
Im Rahmen unserer Verarbeitungsmaßnahmen Deiner personenbezogenen Daten kommt es vor, dass diese Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder offengelegt werden. Diese Dritten können z.B. Zahlungsinstitute im Rahmen von Zahlungsvorgängen, mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die wir in unsere Services eingebunden haben, gehören. Sollten wir Deine personenbezogenen Daten an Dritte übermitteln oder offenbaren, beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Deiner Daten dienen, mit den Empfängern Deiner Daten ab.
Sollte in dieser Datenschutzerklärung dargestellt sein, dass wir Deine personenbezogenen Daten in ein Drittland, also ein Land außerhalb der EU bzw. außerhalb des EWR, übermitteln, gilt Folgendes. Eine Drittlandübermittlung erfolgt dies nur in Übereinstimmung mit den gesetzlichen Vorgaben. Wir sichern Dir zu, dass wir eine vertragliche oder gesetzliche Ermächtigung zur Übermittlung und Verarbeitung Deiner Daten in dem betreffenden Drittland haben.
Darüber hinaus lassen wir Deine Daten nur von Dienstleistern in Drittländern verarbeiten, die aus unserer Sicht ein anerkanntes Datenschutzniveau aufweisen. Das bedeutet, dass zwischen der EU und dem Land, in dem wir Deine personenbezogenen Daten übermitteln, z.B. ein entsprechender Angemessenheitsbeschluss besteht.
Alternativ, also bspw. wenn es keinen Agemessenheitsbeschluss gibt, erfolgt eine Drittlandübermittlung nur, wenn etwa vertragliche Verpflichtungen zwischen uns und dem Dienstleister im Drittland durch sogenannte Standardvertragsklauseln der EU-Kommission vorliegen und weitergehende technische Sicherheitsvorkehrungen getroffen wurden, die ein angemessen gleiches Schutzniveau zu dem in der EU gewährleisten bzw. der Dienstleister im Drittland Datenschutz-Zertifizierungen vorweisen kann und Deine Daten nur gemäß interner Datenschutzvorschriften verarbeitet werden (Art. 44 bis 49 DSGVO. Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Im Rahmen des sogenannten „Data Privacy Framework” („DPF“) hat die EU-Kommission das Datenschutzniveau für bestimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als sicher anerkannt. Eine Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF kannst Du der Webseite des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir informieren Dich im Rahmen dieser Datenschutzerklärung welche von uns eingesetzten Services unter dem Data Privacy Framework zertifiziert sind.
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).
Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet.
Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.
Im Rahmen dieser Datenschutzerklärung informieren wir ggf. zu der Löschung sowie zu der Aufbewahrung von Daten, die speziell für die jeweiligen Verarbeitungsprozesses gelten.
Sofern wir von Dir keine Einwilligung dazu einholen, erfolgt die Speicherung von oder der Zugriff auf Informationen auf Deinem Endgerät gemäß § 25 Abs. 2 Nr. 2 TDDDG, da die Speicherung von und der der Zugriff auf diese Informationen unbedingt erforderlich ist, um die gewünschten Funktionen unserer Services zur Verfügung zu stellen.
Sofern wir eine Einwilligung dazu einholen, ist die Rechtsgrundlage § 25 Abs. 1 TDDDG. Unsere Services verwenden Tokens, Beacons oder andere Technologien, die ggf. auf Deinen Endgeräten gespeichert werden und ohne die Bereitstellung unserer Services nicht möglich wäre.
Tokens, Beacons oder andere Technologien sind in der Regel Textdateien, die auf Deinem Endgerät gespeichert und von uns und Dritten bei Deinem Aufruf unserer Services ausgelesen werden können. Viele der vorgenannten Technologien enthalten eine eigene ID. Eine solche ID ist eine eindeutige Kennung der jeweils verwendeten Technologie.
Sie besteht aus einer Zeichenfolge, durch welche Webseiten und Server dem konkreten Internetbrowser oder dem konkret genutzten Dienst oder Endgerät zugeordnet werden können, in dem Tokens, Beacons oder andere Technologien gespeichert wurden. Dies ermöglicht es den Betreibern von Webseiten und Analysediensten, Dich als Nutzer zu identifizieren und von anderen zu unterscheiden.
Sollten wir uns zur Verarbeitung Deiner Daten externer Dienstleister bedienen, werden diese von uns sorgfältig ausgewählt und beauftragt. Sollte es sich bei den Diensten, die diese Dienstleister erbringen, um Auftragsverarbeitungen im Sinne von Art. 28 DSGVO handeln, so sind die Dienstleister an unsere Weisungen gebunden und werden regelmäßig kontrolliert.
Dabei entsprechen unsere Auftragsverarbeitungsverträge den strengen Voraussetzungen des Art. 28 DSGVO sowie den Vorgaben der deutschen Datenschutzbehörden.
Werden Deine personenbezogene Daten verarbeitet, bist Du „Betroffener“ i.S.d. DSGVO und es stehen Dir als Betroffener folgende Rechte gegenüber uns als „Verantwortlichen“ zu:
Du kannst von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Dich betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, kannst Du von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
Du hast ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Dich betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
Unter den folgenden Voraussetzungen kannst Du die Einschränkung der Verarbeitung der Dich betreffenden personenbezogenen Daten verlangen:
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, wirst Du von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung Deiner Daten für folgende Maßnahmen erforderlich ist:
Hast Du das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Dich betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Dir steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
Du hast das Recht, die Dich betreffenden personenbezogenen Daten, die Du dem Verantwortlichen bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem hast Du das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, soferndie Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts hast Du ferner das Recht zu erwirken, dass die Dich betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
Du hast das Recht, aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Dich betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Dich betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Dich betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, hast Du das Recht, jederzeit Widerspruch gegen die Verarbeitung der Dich betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprichst Du der Verarbeitung für Zwecke der Direktwerbung, so werden die Dich betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Du hast die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Dein Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Du hast das Recht, Deine datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Die Verarbeitung ist bis zu Deinem Widerruf rechtmäßig – der Widerruf wirkt somit erst auf die Verarbeitung nach Zugang Deines Widerrufs. Du kannst den Widerruf formlos per Post oder E-Mail erklären. Die Verarbeitung Deiner personenbezogenen Daten erfolgt dann nicht mehr, vorbehaltlich der Gestattung durch eine anderweitige gesetzliche Grundlage. Ist dies nicht der Fall, müssen Deine Daten nach dem Widerruf gemäß Art. 17 Abs. 2 DSGVO unverzüglich gelöscht werden. Dein Recht, Deine Einwilligung vorbehaltlich der oben genannten Voraussetzungen zu widerrufen wird gewährleistet.
Dein Widerruf ist zu richten an:
Beautysphere GmbH
c/o COCENTER
Koppoldstr. 1
86551 Aichach
hello@beautysphere.io
+49-152-37763580
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Dir das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Du der Ansicht bist, dass die Verarbeitung der Dich betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Wir nutzen keine automatisierten Einzelentscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 22 DSGVO). Wir verwenden jedoch einfache automatisierte Verfahren für:
Du kannst Filter jederzeit zurücksetzen und alle Inhalte auch ungefiltert nutzen.
Sollten anderen Empfängern (Dritte) Deine personenbezogenen Daten mit Rechtsgrund offengelegt worden sein, teilen wir jenen jede Berichtigung, Löschung oder Einschränkung der Verarbeitung Deiner personenbezogenen Daten mit (Art. 16, Art 17 Abs. 1 und Art. 18 DSGVO). Die Mitteilungspflicht entfällt, wenn sie mit einem unverhältnismäßigen Aufwand verbunden ist oder unmöglich ist. Wir unterrichten Dich ferner auf Verlangen über die Empfänger.
Die Nutzung unserer Services mit all ihren Funktionen geht mit der Verarbeitung von personenbezogenen Daten einher. Wie genau das geschieht, erläutern wir Dir hier.
Unsere Services sind über von Dritten betriebene Vertriebsplattformen erhältlich, sogenannte App-Stores (Google Play Store und Apple Store). Dein Download setzt gegebenenfalls eine vorherige Registrierung beim jeweiligen App-Store und die Installation der App-Store-Software voraus. Wir haben keinen Einfluss auf die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Zusammenhang mit Deiner Registrierung und der Bereitstellung von Downloads in dem jeweiligen App-Store und der App-Store-Software. Verantwortliche Stelle ist insoweit allein der Betreiber des jeweiligen App-Stores. Bitte informieren Dich sich bei Bedarf direkt bei dem jeweiligen App-Store-Anbieter.
Die Nutzung unserer Services ist nur möglich, wenn Du Dich für unsere Services registrierst. Hierbei verarbeiten wir insbesondere Stammdaten und Kontaktdaten wie bspw. Deinen Namen, Deine E-Mail-Adresse und Dein Passwort. Darüber hinaus verarbeiten wir hierbei automatisch Verbindungsdaten wie bspw. Datum, Geräte-Informationen und IP-Adresse. Nach der Registrierung hast Du die Möglichkeit, unsere Services in der kostenlosen Version zu nutzen und kostenpflichtige Premium Versionen hinzuzubuchen. Unsere Services ermöglichen Dir verschiedene Leistungen auszuwählen und die jeweils enthaltenen Inhalte abzurufen. Diese Nutzung unserer Services kann eine Verarbeitung von personenbezogenen Daten und Informationen in der in dieser Ziff. 4 dargestellten Art und Weise erfordern.
Einige Verarbeitungsschritte können auch bei Drittanbietern erfolgen. Die Datenverarbeitung der Drittanbieter erfolgt zu den Konditionen der jeweils einschlägigen Datenschutzerklärungen. Im Falle einer Datenverarbeitung mit Drittanbietern kann es sich um eine Auftragsverarbeitung im Sinne des Art. 28 DSGVO handeln. Diese unterliegt strengen gesetzlichen Vorgaben, welche wir im Zuge unserer Vertragsvereinbarungen mit unseren Auftragsverarbeitern einhalten.
Das Erheben von mit Deinem Profil in Verbindung stehenden Daten, erfolgt zum Zwecke der Verifzierung Deines Status und der damit zusammenhängenden Erfüllung unserer vertraglichen Verpflichtungen Dir gegenüber. Dies sind legitime Zwecke nach Art. 6 Abs. 1 lit. b DSGVO. Sollte für den Verarbeitungsvorgang eine Einwilligung Deinerseits notwendig sein, werden wir diese an entsprechender Stelle einholen (bspw. über die Opt-In Möglichkeit im Rahmen Deiner Registrierung). Bei weiteren Fragen stehen wir Dir gerne im Rahmen Deines Auskunftsrechts nach Art. 15 Abs. 1 DSGVO zur Verfügung.
Im Rahmend der Registrierung kannst Du ein Nutzerkonto (im Folgenden auch „Profil“) in unseren Services anlegen, um unsere Services und deren Funktionen in Anspruch zu nehmen. Wenn Du dies tust, werden die von Dir dort angegebenen personenbezogenen Daten durch Dein Endgerät an uns übermittelt und in unseren informationstechnischen Systemen gespeichert. Gespeichert werden außerdem Deine IP-Adresse und Zeitpunkt der Registrierung. Wenn Du Dich in Dein Profil einloggst, legt unser Service auf Deinem Endgerät Tokens ab, um zu ermöglichen, dass Du eingeloggt bleibst – auch wenn Du unsere Services zwischenzeitlich neu laden musst. Durch das Anlegen des Profils kannst Du die Funktionen unserer Services nutzen.
Die mit dem Anlegen eines Profils zusammenhängenden Verarbeitungsvorgänge dienen dem Zweck, künftige Nutzungsvorgänge zuordnen zu können und das gesamte Angebot unserer Services abrufen zu können. Bei der Buchung etwaiger Premium Versionen dient die Verarbeitung Deiner Daten ferner der Vertragsdurchführung, ist somit zweckgebunden und erforderlich gemäß Art. 6 Abs. 1 lit. b DSGVO.
Die Speicherung von IP-Adresse und Zeitpunkt der Registrierung ist erforderlich zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme. Hierin liegt zugleich unser berechtigtes Interesse, weshalb die Verarbeitung auch nach Art. 6 Abs. 1 lit. f DSGVO rechtmäßig ist
Die Speicherung der von Dir eingegebenen personenbezogenen Daten erfolgt bis zum Zeitpunkt der Löschung dieser Daten innerhalb Deines Profils bzw. spätestens bis zur vollständigen Löschung Deines Profils bei uns. Dem widersprechend verarbeiten wir gewissen personenbezogene Daten von Dir nur, sofern wir hierzu eine gesetzliche Ermächtigung haben. Das ist bspw. der Fall, wenn wir Vertrags- oder Zahlungsdaten auch nach Löschung Deines Profils aus Abrechnungs- oder sonstigen Gründen, die zur ordnungsgemäßen Abwicklung unseres Vertragsverhältnisses notwendig sind, aufbewahren dürfen.
Um einige oder alle unserer Services nutzen zu können, musst Du Dich, sollte dies erforderlich für die Nutzung sein, zunächst anmelden. Wir erstellen daraufhin ein Nutzerprofil für Dich, welchem die konkreten Informationen, die Du angegeben habst, zugeordnet werden können. Zur Anmeldung stehen Dir verschieden Möglichkeiten offen. Du kannst sich mit Deiner E-Mail-Adresse anmelden, das Single-Sign-On-Verfahren verwenden.
Supabase Authentication
Zur Abwicklung des Anmeldeprozesses verwenden wir Supabase Auth (Anbieter: Supabase, Inc.) als Auftragsverarbeiter. Die Verarbeitung erfolgt in der von uns gewählten Region Frankfurt (EU). Diese Datenverarbeitung ist für die Vertragsanbahnung sowie zur Vertragsdurchführung nach dem von Dir gewählten Anmeldeverfahren erforderlich. Rechtsgrundlage für die Datenverarbeitung ist daher Art. 6 Abs. 1 lit. b DSGVO. Ein Zugriff aus Drittländern oder eine Übermittlung in Drittländer kann im Einzelfall (z.B. im Rahmen von Supportleistungen oder durch Unterauftragnehmer) nicht vollständig ausgeschlossen werden. Sofern es hierzu kommt, erfolgt dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO (z.B. Standardvertragsklauseln) und ggf. zusätzlichen Schutzmaßnahmen.
Anmeldung mit der E-Mail-Adresse
Wenn Du Dich mit Deiner E-Mail-Adresse anmeldest, wird zunächst eine individuelle ID für Dein Gerät generiert und zusammen mit Deiner IP-Adresse sowie im Falle einer E-Mail-Anmeldung mit Deiner E-Mail-Adresse und Deinem Passwort gespeichert.
Anmeldung mit Single-Sign-On
Wenn Du das Single Sign-On-Verfahren (SSO) nutzt, kannst Du sich bequem mit Deinem Google oder Apple Account bei uns anmelden. Bei dem Verfahren wird zunächst eine individuelle ID für Dein Gerät generiert und zusammen mit Deiner IP-Adresse gespeichert. Im nächsten Schritt wird Dein Anmeldenamen und das Passwort an den von Dir gewählten Drittanbieter übertragen. Dadurch erfährt der Drittanbieter, dass Du unsere Services nutzt und kann diese Information Deinem dortigen Nutzerprofil zuordnen.
Nach der Verifizierung erhalten wir zusammen mit Deinem Anmeldenamen einen Token, der bestätigt, dass Du bei dem jeweiligen Drittanbieter einen Account mit den genannten Zugangsdaten besitzt. Zudem übermitteln die Drittanbieter in der Regel über Supabase Auth weitere Basisinformationen zu Deinem dortigen Nutzerprofil. Diese Daten werden systembedingt bei Supabase gespeichert. Wir haben keinen Einfluss darauf, ob und welche Informationen an uns übermittelt werden. Nähere Informationen erhältst Du bei den jeweiligen Drittanbietern:
Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland:
https://policies.google.com/privacy?hl=de.
Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland:
https://www.apple.com/de/privacy/.
Abhängig von einer Registrierung, der Nutzung unserer Services in der kostenlosen sowie der Nutzung unserer Services in der kostenpflichtigen Version, stehen Dir u.a. die im Folgenden aufgeführten Funktionen unserer Services bereit. Sämtliche der nachfolgend aufgeführten Funktionen stellen wir Dir bereit, damit Du den vollen Umfang unserer Leistungen, je nach gebuchtem Modell, ausschöpfen kannst und wir für Dich das beste Ergebnis in der Zusammenarbeit erreichen können. Wir leiten die von Dir eingegebenen Daten nicht an unberechtigte Dritte weiter, sondern verarbeiten diese zur Erfüllung der mit Dir eingegangenen Vetragsverhältnisse, insbesondere zur Erfüllung des Nutzungsvertrages, den Du über die Inanspruchnahme unserer Services geschlossen hast. Daher resultiert die Rechtsgrundlage zur Verarbeitung Deiner Daten aus Art. 6 Abs. 1 lit. b DSGVO.
Nach der Registrierung und Anmeldung für unsere Services hast Du die Möglichkeit, weitergehende Informationen zu Dir und Deinen personenbezogenen Daten zu machen. Diese Informationen betreffen weitere Stammdaten wie insbesondere dem Upload eines Profilbildes, der Angabe Deines Geburtsdatums bzw. Deines Geburtsjahres oder der Vergabe eines von Deinem natürlichen Namen abweichenden Nutzernamens. Diese Daten verarbeiten wir im Rahmen der Vervollständigung Deines Nutzerkontos sowie ggf. für die Einordnung von Produkten oder unsere Communityfunktionen. Die Nutzung der genannten Funktionen ist ein wesentlicher Bestandteil unserer Services, daher dient die Verarbeitung Deiner Daten der Vertragsdurchführung, ist somit zweckgebunden und erforderlich gemäß Art. 6 Abs. 1 lit. b DSGVO.
Im Rahmen der Nutzung unserer Services stellen wir Dir verschiedene Funktionen zur Verfügung, die Dir dabei helfen, Deine Hautpflegeroutine zu organisieren, Informationen zu Hautpflege zu erhalten sowie Deine Nutzung zu dokumentieren und zu strukturieren. Hierzu gehören insbesondere:
Im Rahmen dieser Funktionen verarbeiten wir insbesondere folgende personenbezogene Daten: Angaben zu Deinem Hauttyp, zu Hautproblemen (z. B. Unreinheiten, Trockenheit, Rötungen), zu Hautzielen, Inhalte von Tagebucheinträgen, Produktbewertungen sowie Informationen zu Deinen Routinen und Interaktionen innerhalb der App.
Die Verarbeitung dieser Daten ist erforderlich, um Dir die vertraglich geschuldeten Funktionen unserer Services bereitzustellen und zu ermöglichen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Sofern Du im Rahmen der Nutzung unserer Services freiwillig Fotos Deiner Haut hochlädst (z. B. im Tagebuch), kann es sich hierbei um Daten handeln, die als Gesundheitsdaten im Sinne des Art. 9 DSGVO qualifiziert werden können. Die Verarbeitung solcher Fotos erfolgt ausschließlich auf Grundlage Deiner ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Die Nutzung unserer Services ist auch ohne das Hochladen von Fotos möglich; das Hochladen von Fotos ist optional und nicht Voraussetzung für die Nutzung der App.
Die vorgenannten Daten werden grundsätzlich bis zur Löschung Deines Nutzerkontos gespeichert. Hautfotos werden darüber hinaus nur solange verarbeitet, bis Du Deine Einwilligung widerrufst oder die Fotos selbst innerhalb der App löschst, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Wir geben Dir mit unseren Services die Möglichkeit die Veröffentlichung anderer Nutzer einzusehen, zu kommentieren und hierrüber öffentlich mit anderen in Kontakt zu treten. Verarbeitete Datenkategorien sind hierbei Stammdaten, ggf. Kontaktdaten und ggf. Inhaltsdaten. Diese Daten veröffentlichen wir in unsere öffentlich einsehbaren Bereiche. Weiterhin werden die von Dir angegebenen personenbezogenen Daten durch Dein Smart-Device an uns übermittelt und in unseren informationstechnischen Systemen gespeichert. Gespeichert werden außerdem Deine IP-Adresse und Zeitpunkt der Registrierung.
Die mit der Community-Funktion zusammenhängenden Verarbeitungsvorgänge dienen dem Zweck, sich mit Anderen über unsere Services und deren Einsatzmöglichkeiten austauschen zu können und ermöglicht es Dir, das gesamte Angebot unserer Services abrufen zu können. Die Nutzung der Community-Funktion ist ein wesentlicher Bestandteil unserer Leistungen, daher dient die Verarbeitung Deiner Daten der Vertragsdurchführung, ist somit zweckgebunden und erforderlich gemäß Art. 6 Abs. 1 lit. b DSGVO.
Die Speicherung von IP-Adresse und Zeitpunkt der Nutzung unserer Community-Funktion ist erforderlich zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme. Hierin liegt zugleich unser berechtigtes Interesse, weshalb die Verarbeitung auch nach Art. 6 Abs. 1 lit. f DSGVO rechtmäßig ist.
Die Speicherung der von Dir eingegebenen personenbezogenen Daten erfolgt bis zum Zeitpunkt der Löschung Deines Profils bei uns, darüber hinaus nur solange wie die Verarbeitung zu etwaiger Vertragserfüllung erforderlich ist und soweit es technisch möglich ist.
Eine Datenweitergabe an sonstige Dritte ist nicht beabsichtigt.
Wir verarbeiten Deine personenbezogenen Daten, die Du uns im Rahmen der Kontaktaufnahme zur Verfügung stellst zum Zweck der Beantwortung Deiner Anfrage, Deiner E-Mail oder Deiner Rückrufbitte. Verarbeitete Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten und ggf. Vertragsdaten. Wir leiten diese Daten im Einzelfall weiter an mit uns verbundene Unternehmen, oder Dritte, die wir zur Abwicklung von Bestellungen beauftragen. Die Rechtsgrundlage der Verarbeitung richtet sich nach dem Zweck der Kontaktaufnahme. Mit Deiner Anfrage im Kontaktformular bzw. durch die Kontaktaufnahme per E-Mail erklärst Du, dass Du Antworten oder Informationen zu bestimmten Themen wünschst. Zu diesem Zweck hinterlässt Du auch Deine Daten. Wir beantworten Deine Anfrage wunschgemäß und verarbeiten hierzu Deine Daten. Daher basiert die Berechtigung zur Verarbeitung Deiner Daten auf Art. 6 Abs. 1 lit. b DSGVO, da wir sie zur Beantwortung Deiner Anfrage und damit zur Erfüllung des Vertrages hierüber verarbeiten.
Wir verarbeiten Deine personenbezogenen Daten, die Du uns im Rahmen des Feedback Forms zur Verfügung stellen zum Zweck der Behebung von Fehlern und Bearbeitung Deiner ergänzenden Wünsche. Verarbeitete Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten und ggf. Vertragsdaten. Wir leiten diese Daten im Einzelfall weiter an mit uns verbundene Unternehmen, oder Dritte, die wir für den technischen Aufbau unserer Services nutzen. Mit Deiner Nutzung des Feedback Forms erklärst Du bspw., dass Du Verbesserungen unserer Services wünschst. Zu diesem Zweck hinterlässt Du auch Deine Daten. Wir beantworten Deine Anfrage bzw. nehmen entsprechende Maßnahmen wunschgemäß vor und verarbeiten hierzu Deine Daten. Hierbei werden Deine Daten nicht über Gebühr genutzt oder zu anderen Zwecken an Dritte weitergeleitet. Daher basiert die Berechtigung zur Verarbeitung Deiner Daten auf Art. 6 Abs. 1 lit. f DSGVO, unserem berechtigten Interesse, da wir das berechtigte Interesse haben, Verbesserungen an unseren Services auf Basis Deiner Hinweise vorzunehmen.
Wir verarbeiten Deine personenbezogenen Daten, die Du uns im Rahmen des Bewerbungsprozesses (bspw. über das entsprechende Kontakt-/Bewerbungsformular in unseren Services) zur Verfügung stellst, zum Zwecke Bearbeitung Deiner Bewerbung und Durchführung des Bewerbungsverfahrens. Auf Deinen Wunsch hin berücksichtigen wir Deine Bewerbung auch bei zukünftigen Bewerbungsverfahren. Verarbeitete Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten (nicht bei postalischer Bewerbung), Verbindungsdaten (nicht bei postalischer Bewerbung) und Vertragsdaten. Bei nicht-erfolgreichen Bewerbungen löschen wir Deine Daten innerhalb von 3 Monaten nach der Absage. Bei erfolgreichen Bewerbungen übernehmen wir Deine Daten in unsere Systeme, damit also bspw. in die Personalakte. Die Rechtsgrundlage zur Verarbeitung Deiner Daten im Rahmen des Bewerbermanagements basiert auf Art. 88 Abs. 1 DSGVO i.V.m. § 26 Abs. 1 S. 1 BDSG. Die Rechtsgrundlage für die Bewerbung bei Tochterfirmen sowie für die Speicherung für zukünftige Bewerbungsverfahren ist Art. 6 Abs. 1 lit. a DSGVO i.V.m. Art. 7 DS-GVO, § 26 Abs. 2 BDSG; Art. 6 Abs. 1 lit. f DSGVO.
Zur Abwicklung von Zahlungsforderungen bieten wir verschiedene Zahlungsmethoden an. Hierfür binden wir die nachfolgend beschriebenen Payment Service Provider ein. Dies tun wir zum Zweck der ordnungsgemäßen und bedarfsgerechten Erbringung unserer Leistungen. Verarbeitete Daten sind in diesem Zusammenhang Nutzungsdaten, Verbindungsdaten, Stammdaten, Zahlungsdaten, Kontaktdaten oder auch Vertragsdaten, wie z.B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. Wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen über die Bestätigung oder eine Negativbeauskunftung der Zahlung. Unter Umständen werden Deine Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister. Die Rechtsgrundlage zur Nutzung der Payment Service Provider resultiert aus Art. 6 Abs. 1 lit. b DSGVO. Die Dir mit unseren Services zugesagten Leistungen und damit die Erfüllung unserer Vertragspflichten können wir nur erbringen, wenn wir uns für die Abwicklung von Zahlungsbewegungen Dritten, wie den Payment Service Providern, bedienen. Wir haben mit jedem der Payment Service Provider einen Auftragsverarbeitungsvertrag geschlossen, damit die Sicherheit der Verarbeitung Deiner Daten jederzeit gewährleistet ist.
Es besteht die Möglichkeit, den Zahlungsvorgang mit dem Online-Zahlungsservice PayPal abzuwickeln. PayPal ermöglicht es, Online-Zahlungen an Dritte vorzunehmen. Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg. Wenn Du PayPal als Zahlungsmethode wählst, werden Deine für den Bezahlvorgang erforderlichen Daten automatisch an PayPal übermittelt. Hierbei handelt es sich regelmäßig um folgende Daten: Name, Adresse, Firma, E-Mail-Adresse, Telefon- und Mobilnummer, IP-Adresse. Die an PayPal übermittelten Daten werden von PayPal unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. PayPal gibt Deine Daten möglicherweise auch an Dritte weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen. Die Datenschutzbestimmungen von PayPal kannst Du unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full/ einsehen. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung der Daten für die Bezahlung mit PayPal und damit für die Durchführung des Vertrages erforderlich ist.
Um Dir unsere Services bereitstellen zu können, nutzen wir Backend- und Hosting-Dienstleistungen von Supabase (Anbieter: Supabase, Inc.). Die Verarbeitung erfolgt in der von uns gewählten Region Frankfurt (EU). Unsere Services werden von den Servern dieses Hosting Anbieters abgerufen. Zu diesen Zwecken nehmen wir die Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen des Webshosting Anbieters in Anspruch. Zu den verarbeiteten Daten gehören alle solche Daten, die Du im Rahmen Deiner Nutzung und Kommunikation in Verbindung mit ihrem Besuch in unseren Services eingibst bzw. die von Dir hierbei erhoben werden (bspw. Deine IP Adresse). Unsere Rechtsgrundlage zur Nutzung eines Hostinganbieters zur Bereitstellung unserer Services resultiert aus Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung unserer Services). Soweit wir hierbei Zugriffsdaten/Logfiles zu Sicherheitszwecken verarbeiten, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.“
Die von uns in Anspruch genommenen Leistungen des Webhosters kann ebenfalls den Versand, den Empfang sowie die Speicherung von E-Mails umfassen. Zu diesen Zwecken werden die Adressen der Empfänger Deiner E-Mails sowie die Absender als auch weitere Informationen betreffend den E-Mailversand (z.B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten werden u.a. zu Zwecken der Erkennung von SPAM verarbeitet. E-Mails werden im Internet grundsätzlich nicht verschlüsselt versendet. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern keine Ende-zu-Ende-Verschlüsselung erfolgt) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen. Unsere Rechtsgrundlage zur Nutzung eines Hostinganbieters zum Empfang und Versand von E-Mails resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Wir selbst (bzw. unser Hosting Anbieter) erheben Daten zu jedem Zugriff auf den Server (Serverlogfiles). Zu den Serverlogfiles können Adresse und Name der abgerufenen Services und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Smartphone nebst Version, Dein Betriebssystem, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen sowie der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen. Unsere Rechtsgrundlage zur Nutzung eines Hostinganbieters zur Erhebung von Zugriffsdaten und Logfiles resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Die Logfiles werden in der Regel für einen begrenzten Zeitraum gespeichert und anschließend gelöscht oder anonymisiert.
Um einen reibungslosen technischen Ablauf und eine optimale nutzerfreundliche Verwendung unserer Services zu gewährleisten, setzen wir folgende Dienste ein:
Für die Funktionsweise unserer Services, zur Messung ihrer Nutzung sowie für diesbezügliche Marketingzwecke nutzen wir verschiedene Dienste. Diese Dienste bestehen überwiegend aus solchen Diensten, die wir zur Bereitstellung unserer Services (Backend/Hosting) sowie zur Suche innerhalb der App einsetzen.
Im Folgenden zeigen wir Dir, welche Dienste funktional notwendig sind und welche Dienste uns helfen, Dein Nutzungsverhalten zu analysieren. Die Nutzung der funktional notwendigen Dienste ist durch den Rechtsgrund des Art. 6 Abs. 1 lit. b DSGVO (zur Vertragserfüllung) bzw. durch den Rechtsgrund des Art. 6 Abs. 1 lit. f DSGVO (aufgrund unseres berechtigten Interesses) gedeckt.
Die folgenden Dienste sind für die Funktionsweise unserer Services notwendig:
Supabase (Backend/Hosting) - je nach Nutzung insbesondere:
Algolia (Suche innerhalb der App):
Empfänger entsprechender Daten sind - je nach Dienst - insbesondere:
Soweit die vorgenannten Anbieter Daten in Drittländer (z.B. außerhalb EU/EWR) übermitteln, geschieht dies nur im Einzelfall auf Basis geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere auf Grundlage von Standardvertragsklauseln der EU-Kommission und ggf. zusätzlicher technischer Schutzmaßnahmen. Soweit anwendbar, kann auch ein Angemessenheitsbeschluss (z.B. EU-US Data Privacy Framework) genutzt werden.
Die folgenden Dienste sind nicht für die Funktionsweise unserer Services notwendig, sondern sie dienen uns zur Auswertung des Nutzungsverhaltens unserer Services und zur Ableitung entsprechender Verbesserungs- und/oder Marketingmaßnahmen.
Empfänger der Daten ist hier die Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Irland. Sollte Google diese Daten in ein Drittland transferieren (bspw. die USA), so geschieht dies nur im Einzelfall, auf Basis eines mit Google geschlossenen Auftragsverarbeitungsvertrags und gemäß mit Google vereinbarter Standard Vertragsklauseln und sonstiger von der DSGVO zugelassenen Sicherheitsmaßnahmen, die die Sicherheit der Verarbeitung Deiner personenbezogenen Daten mit einem Schutzniveau, der identisch zu dem in der EU ist, gewährleisten, insbesondere auf Basis des EU-US Data Privacy Framework (DPF). Für die Nutzung dieser Statistik und Marketing Dienste holen wir gemäß Art. 6 Abs. 1 lit. a DSGVO bzw. § 25 Abs. 1 TDDDG Deine aktive Einwilligung (Opt-In) ein, damit wir sie nutzen können. Sollte uns diese Einwilligung nicht erteilt oder sollte sie widerrufen werden, werden wir diese Dienste nicht nutzen.
In unseren Services hast Du die Möglichkeit, durch Klicken auf einige Logos oder entsprechend gekennzeichnete Buttons auf die Websites unserer Partner zu gelangen. Hinter solchen Logos und Buttons befinden sich Verlinkungen auf die Websites der Partner. Einige dieser Verlinkungen sind sogenannte „Affiliate Links” oder „Tracking Links”. Das bedeutet, dass der jeweilige Partner oder ein beauftragter Dritter (ein Dritter ist bspw. ein Affiliate Programm oder ein Affiliate Netzwerk) beim Absprung von unseren Services auf die Website des Partners die Mitteilung erhält, dass ein Nutzer von unseren Services auf die Website des Partners gelangt. Der Partner oder der beauftragte Dritte kann anschließend u.a. nachvollziehen, ob Du auf der Website des Partners einen kostenpflichtigen Service in Anspruch nimmst. Hierfür werden durch die Partner oder Dritten Tokens zur Nachverfolgung Deiner IP-Adresse gesetzt. Das Setzen eines solchen Tokens dient zur Attribution von Transaktionen nach dem Data Light Ansatz, nicht aber um Profile der Nutzer zu bilden, um diese für werbliche Zwecke zu verfolgen. Das Setzen und Auslesen von Tokens zum Betreiben von Affiliate-Marketing erfolgt auf Grundlage eines berechtigten Interesses und damit rechtmäßig gemäß Art. 6 Abs. 1 lit. f DSGVO. Empfänger hierdurch verarbeiteter personenbezogener Daten ist der jeweilige Partner und/oder der Dritte. Verarbeitete Daten sind hierbei Stammdaten, Vertragsdaten, Nutzungsdaten und Verbindungsdaten.
Wir erhalten von den Partnern oder den Dritten regelmäßig statistische und anonymisierte Auswertungen darüber, wie viele Nutzer auf die Websites des Partners in dem betreffenden Zeitraum abgesprungen sind oder ob und in welchem Umfang diese Nutzer kostenpflichtige Services der Partner in Anspruch genommen haben. Durch diese Information können wir, der Partner oder der Dritte ermitteln, ob und in welcher Höhe wir eine Provision von dem Partner erhalten. Diese Provision wird durch den Partner an uns entweder aufgrund der Anzahl an Absprüngen auf seine Website oder aufgrund der kostenpflichtigen Inanspruchnahme von Services durch Dich auf den Websites der Partner gezahlt.
Für die Art und Weise der Verarbeitung der personenbezogenen Daten der Nutzer beim Klicken auf Affiliate oder Tracking Links ist der jeweilige Dritte sowie der Partner verantwortlich. Die Datenschutzerklärung der Partner oder eines der eingebundenen Dritten befinden sich auf deren Websites. Soweit die eingebundenen Partner/Netzwerke beim Klicken auf Affiliate-Links Informationen auf Deinem Endgerät speichern oder auslesen (z.B. Cookies/Tokens), kann hierfür eine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich sein. Die Einholung einer solchen Einwilligung erfolgt regelmäßig durch den jeweiligen Partner bzw. die von ihm eingesetzten Dienste auf dessen Website.“
Unsere Berechtigung zur Einbindung von Affiliate und Tracking Links in unseren Services stammt aus Art. 6 Abs. 1 lit. b DSGVO. Das Erhalten einer Provision für die Vermittlung von Kunden an unsere Partner ist Teil unseres Geschäftsmodells und daher für die Vertragserfüllung Dir gegenüber erforderlich.
Soweit wir im Einzelfall gemeinsam mit Partnern/Netzwerken Zwecke und Mittel der Verarbeitung festlegen (gemeinsame Verantwortlichkeit), schließen wir die hierfür erforderlichen Vereinbarungen gemäß Art. 26 DSGVO. Andernfalls erfolgt die Verarbeitung in eigener Verantwortlichkeit der jeweiligen Partner/Netzwerke.
Wir unterhalten Profile auf den Websites der sozialen Netzwerke des Internets und verarbeiten in diesem Rahmen personenbezogenen Daten, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen über uns anzubieten. Wir weisen Dich darauf hin, dass Deine Daten beim Besuch unserer Profile außerhalb des Raumes der Europäischen Union verarbeitet werden können. Verantwortlich hierfür sind die Betreiber der jeweiligen sozialen Netzwerke. Eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (bspw. Opt-Out) kannst Du in den Datenschutzerklärungen der Betreiber der jeweiligen sozialen Netzwerke finden.
Wir betreiben auf Instagram ein sog. Instagram Profil zu unserem Unternehmen. Bei Besuch des Instagram Profils kann Meta Dein Nutzungsverhalten auswerten und uns hieraus gewonnene Informationen mitteilen („Insights“). Die Verwendung der Seiten-Insights erfolgt zu Zwecken der wirtschaftlichen Optimierung und bedarfsgerechten Gestaltung unseres Internetauftritts/unserer Services. Verarbeitete Datenkategorien sind hierbei ggf. Stammdaten, ggf. Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten. Empfänger der Daten ist Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, als gemeinsam Verantwortlicher gemäß Art. 26 DSGVO. Die Rechtsgrundlage zur Verarbeitung der Daten nach der hier genannten Maßgabe resultiert aus unserem berechtigten Interesse und damit aus Art. 6 Abs. 1 lit. f DSGVO.
Für die Umsetzung Deiner Betroffenenrechte ist Meta verantwortlich. Über Deine Betroffenenrechte informiert Meta Dich unter: https://privacycenter.instagram.com/policy. Du kannst Deine Rechte auch uns gegenüber geltend machen, wir werden Deine Anfrage dann umgehend an Meta weiterleiten.
Wir betreiben auf TikTok ein sog. TikTok Profil zu unserem Unternehmen. Bei Besuch des TikTok Profils kann TikTok Dein Nutzungsverhalten auswerten und uns hieraus gewonnene Informationen mitteilen. Die Verwendung der Informationen erfolgt zu Zwecken der wirtschaftlichen Optimierung und bedarfsgerechten Gestaltung unseres Internetauftritts/unserer Services. Verarbeitete Datenkategorien sind hierbei ggf. Stammdaten, ggf. Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten. Empfänger der Daten ist die tiktok technology limited 10 earlsfort terrace, dublin d02 t380 Irland, als gemeinsam Verantwortlicher gemäß Art. 26 DSGVO. Die Rechtsgrundlage zur Verarbeitung der Daten nach der hier genannten Maßgabe resultiert aus unserem berechtigten Interesse und damit aus Art. 6 Abs. 1 lit. f DSGVO.
Für die Umsetzung Deiner Betroffenenrechte ist TikTok verantwortlich. Über Deine Betroffenenrechte informiert TikTok Dich unter: https://www.tiktok.com/legal/privacy-policy?lang=de-DE. Du kannst Deine Rechte auch uns gegenüber geltend machen, wir werden Deine Anfrage dann umgehend an TikTok weiterleiten.
Wir betreiben auf YouTube einen Kanal zu unserem Unternehmen. Bei Besuch und Nutzung unseres YouTube Kanals kann Google Dein Nutzungsverhalten auswerten und uns hieraus gewonnene Informationen mitteilen. Die Verwendung dieser Informationen erfolgt zu Zwecken der wirtschaftlichen Optimierung und bedarfsgerechten Gestaltung unseres Internetauftritts. Verarbeitete Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten. Empfänger der Daten ist Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Irland, als gemeinsam Verantwortlicher gemäß Art. 26 DSGVO. Die Rechtsgrundlage zur Verarbeitung der Daten nach der hier genannten Maßgabe resultiert aus unserem berechtigten Interesse und damit aus Art. 6 Abs. 1 lit. f DSGVO.
Für die Umsetzung Ihrer Betroffenenrechte ist YouTube verantwortlich. Über Ihre Betroffenenrechte informiert YouTube unter: https://www.youtube.com/howyoutubeworks/our-commitments/protecting-user-data/#privacy-guidelines. Du kannst Deine Rechte auch uns gegenüber geltend machen, wir werden Deine Anfrage dann umgehend an YouTube weiterleiten.
Wir betreiben auf Facebook ein sog. Facebook Profil zu unserem Unternehmen. Bei Besuch des Facebook Profils kann Facebook Dein Nutzungsverhalten auswerten und uns hieraus gewonnene Informationen mitteilen („Insights“). Die Verwendung der Seiten-Insights erfolgt zu Zwecken der wirtschaftlichen Optimierung und bedarfsgerechten Gestaltung unserer Services. Verarbeitete Datenkategorien sind hierbei ggf. Stammdaten, ggf. Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten. Empfänger der Daten ist Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, als gemeinsam Verantwortlicher gemäß Art. 26 DSGVO. Die Rechtsgrundlage zur Verarbeitung der Daten nach der hier genannten Maßgabe resultiert aus unserem berechtigten Interesse und damit aus Art. 6 Abs. 1 lit. f DSGVO.
Für die Umsetzung Ihrer Betroffenenrechte ist Facebook verantwortlich. Über Ihre Betroffenenrechte informiert Facebook unter: https://www.facebook.com/legal/terms/information_about_page_insights_data. Du kannst Deine Rechte auch uns gegenüber geltend machen, wir werden Deine Anfrage dann umgehend an Facebook weiterleiten.