Datenschutzerklärung
Verarbeitung personenbezogener Daten auf koreanlashlift.de
| Shop | koreanlashlift.de |
|---|---|
| Verkäufer | BEAUTYBOOST LTD |
| Gültig ab | 16. September 2026 |
| Version | Final 1.0 |
Finale händlerorientierte Fassung. Zwingende gesetzliche Rechte bleiben nur in dem Umfang unberührt, in dem sie nicht wirksam ausgeschlossen oder beschränkt werden können.
1 Verantwortlicher und Geltungsbereich
Verantwortlicher für die über koreanlashlift.de verarbeiteten personenbezogenen Daten ist BEAUTYBOOST LTD, Evagora Pallikaridi 38, 8010 Paphos, Zypern, sofern bei einem bestimmten Vorgang kein anderer Verantwortlicher genannt wird. Datenschutzkontakt: hello@koreanlashlift.eu.
Diese Erklärung gilt für Besucher, Kunden, Kursnutzer, Supportkontakte, Retouren- und Garantieanfragen, Newsletterempfänger, Affiliates und geschäftliche Ansprechpartner. Maßgeblich sind die Datenschutz-Grundverordnung, das anwendbare zyprische Datenschutzrecht sowie bei Angeboten an Personen in Deutschland die einschlägigen deutschen Vorschriften, insbesondere für Endeinrichtungen und Direktwerbung.
2 Kategorien personenbezogener Daten
- • Stamm- und Kontaktdaten wie Name, E-Mail-Adresse, Telefonnummer, Rechnungs- und Lieferanschrift, Konto-, IP- und Gerätekennungen.
- • Bestell- und Vertragsdaten wie betrachtete oder gekaufte Produkte, Preise, Steuern, Rabatte, Zahlungsstatus, Lieferungen, Abonnements, Retouren, Garantien und Supportverlauf.
- • Begrenzte Zahlungs-, Authentifizierungs- und Betrugsdaten wie Zahlungsart, Anbieter-Token, Transaktionsreferenz, Adressabgleich, Risikosignal und Chargeback-Verlauf. Vollständige Kartendaten werden regelmäßig unmittelbar durch den Zahlungsanbieter verarbeitet.
- • Konto-, Kurs- und Berufsdaten wie Zugangsdaten, Einschreibung, Lernfortschritt, Prüfungs- und Zertifikatsstatus, Salon, Rolle, Steuerstatus sowie Angaben als Wiederverkäufer, Affiliate oder professioneller Anwender.
- • Kommunikations- und Inhaltsdaten aus Formularen, E-Mails, Bewertungen, Fotos, Videos, Chargenangaben, Behandlungsinformationen und freiwillig übermittelten Unterlagen zur Fehler- oder Sicherheitsprüfung.
- • Technische, Nutzungs-, Marketing- und abgeleitete Daten wie Seitenaufrufe, Suchen, Klicks, Warenkorbereignisse, Referrer, ungefähre Region, Cookies, Kampagnenzuordnung, Einwilligungen, Widersprüche, Interaktionen und wahrscheinliche Produktinteressen.
Gesundheitsdaten oder andere besonders geschützte Angaben sollen nur übermittelt werden, wenn sie für eine konkrete Sicherheits- oder Reklamationsprüfung erforderlich sind. Übermittelt ein Salon Daten, Bilder oder Behandlungsunterlagen eines Kunden, handelt er für diese Offenlegung grundsätzlich in eigener datenschutzrechtlicher Verantwortung und bestätigt eine Rechtsgrundlage, erforderliche Information und Befugnis.
3 Herkunft der Daten
Wir erhalten Daten unmittelbar von der betroffenen Person, automatisch über Website, Endgerät, Cookies, Tags und Sicherheitsprotokolle sowie von Zahlungs-, Finanzierungs-, Betrugspräventions-, Fulfilment-, Versand-, Kurs-, Kommunikations-, Affiliate-, Bewertungs-, Analyse-, Werbe- und Social-Media-Dienstleistern. Bei Geschäftskontakten können Daten auch vom vertretenen Unternehmen und aus öffentlichen beruflichen Quellen stammen.
4 Zwecke der Verarbeitung
- • Betrieb von Website, Warenkorb und Checkout, Zahlungsabwicklung, Vertragsannahme und -erfüllung, Rechnungsstellung, Lieferung, Retouren, Vorvertragsanfragen und Support.
- • Einrichtung und Schutz von Konten, Bereitstellung von Kursen, Fortschritts- und Prüfungsdokumentation, Zertifikate sowie Durchsetzung von Zugangs- und Schutzrechten.
- • Authentifizierung, Betrugs- und Missbrauchsprävention, Chargeback-Prüfung, IT-Sicherheit und Schutz von Kunden, Systemen und Rechtspositionen.
- • Steuer-, Buchhaltungs-, Einwilligungs-, Produktsicherheits-, Rückverfolgungs-, Beschwerde- und Rechtsunterlagen, Rückrufe, behördliche Anforderungen sowie Geltendmachung, Ausübung und Verteidigung von Ansprüchen.
- • Wartung, Fehleranalyse, Sicherheit, Messung und Verbesserung der Website, Kampagnenmessung sowie Personalisierung und Werbung, soweit die erforderliche Einwilligung oder Widerspruchsmöglichkeit besteht.
- • Vertrags- und Servicekommunikation sowie zulässige Direktwerbung, Produktinformationen und Verfügbarkeitsbenachrichtigungen.
Wir dürfen Daten aggregieren oder wirksam anonymisieren und für Statistik, Produktplanung, Sicherheit und Unternehmenssteuerung verwenden. Daten, die rechtlich als anonym oder de-identifiziert behandelt werden müssen, werden nicht zur Identifizierung einzelner Personen eingesetzt.
5 Rechtsgrundlagen
Bestellung, Konto, Kurs, Lieferung, Retoure und vorvertragliche Kommunikation beruhen auf Art. 6 Abs. 1 Buchst. b DSGVO. Steuer-, handels-, produkt- und aufsichtsrechtliche Dokumentationen beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO. Betrugsprävention, IT- und Kontosicherheit, einheitlicher Support, Dienstleistersteuerung, Reichweitenmessung ohne Einwilligung im gesetzlich zulässigen Rahmen sowie die Geltendmachung und Verteidigung von Ansprüchen beruhen nach Interessenabwägung auf Art. 6 Abs. 1 Buchst. f DSGVO.
Nicht notwendige Cookies, vergleichbare Endgerätezugriffe und einwilligungsbedürftiges Marketing beruhen auf Art. 6 Abs. 1 Buchst. a DSGVO in Verbindung mit den jeweils anwendbaren Endgeräte- und Wettbewerbsregeln. In einem echten Sicherheitsnotfall kann Art. 6 Abs. 1 Buchst. d DSGVO einschlägig sein. Soweit ausnahmsweise besondere Kategorien personenbezogener Daten verarbeitet werden müssen, erfolgt dies nur auf einer zusätzlichen Rechtsgrundlage nach Art. 9 DSGVO.
Eine Einwilligung kann jederzeit für die Zukunft widerrufen werden. Der Widerruf berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht. Ohne für Checkout, Lieferung, Verifizierung oder Kurszugang erforderliche Angaben kann die gewünschte Leistung nicht erbracht werden. Freiwillige Werbeeinwilligung ist keine Kaufbedingung.
6 Empfänger und Dienstleister
Empfänger können Hosting-, WordPress- und WooCommerce-, Checkout-, Sicherheits-, Backup- und IT-Dienstleister sein; außerdem Zahlungs-, Wallet-, Finanzierungs- und Betrugsanbieter wie Stripe, PayPal, Klarna, Apple Pay und Google Pay, soweit im Checkout angeboten, sowie Warenwirtschaft, Fulfilment, DHL oder andere Beförderer, Kurs- und Zertifikatsplattformen, Support-, Formular-, E-Mail- und Messaging-Systeme, Rechnungsdienste, Bewertungs-, Affiliate-, Back-in-stock-, Analyse-, Werbe-, Produktfeed- und Social-Media-Anbieter.
Daten können ferner gegenüber Banken, Acquirern, Versicherern, Wirtschaftsprüfern, Rechts- und Steuerberatern, Kaufinteressenten, Gerichten, Behörden und Strafverfolgungsstellen offengelegt werden, soweit dies erforderlich und rechtmäßig ist. Empfänger handeln je nach Dienst als Auftragsverarbeiter, eigener Verantwortlicher oder gemeinsam Verantwortlicher. Für eine Verarbeitung in eigener Verantwortung gelten deren Datenschutzhinweise.
7 Cookies und Endgerätezugriffe
Technisch notwendige Cookies und vergleichbare Technologien sichern Website, Betrugsprävention, Consent-Einstellungen, Warenkorb, Checkout, Sprache, Länderzuordnung, Login und ausdrücklich gewünschte Funktionen. Ihre Speicherung oder ihr Zugriff erfolgt, soweit erforderlich, nach den gesetzlichen Ausnahmen für unbedingt erforderliche Technologien.
Nicht notwendige Analyse-, Werbe-, Video-, Karten- und Social-Media-Technologien werden erst nach wirksamer Einwilligung aktiviert, wenn das Recht eine Einwilligung verlangt. Auswahl, Anbieter, Zweck und Laufzeit müssen mit der tatsächlichen Konfiguration des Consent-Tools übereinstimmen. Eine Einwilligung kann dort jederzeit für die Zukunft geändert oder widerrufen werden. Das Blockieren notwendiger Technologien kann Warenkorb, Checkout oder Konto beeinträchtigen.
8 Analyse Werbung und soziale Medien
Aktivierte Analyse- und Werbedienste können Gerätekennungen, IP-Informationen, Nutzungsereignisse, Warenkorbaktionen, Käufe, Kampagnenzuordnung und Zielgruppeninformationen verarbeiten. Drittanbieter können Aktivität über verschiedene Dienste und Zeiträume zusammenführen, soweit ihre Technologie aktiviert ist und dies rechtlich zulässig ist.
Die jeweils tatsächlich eingesetzten Anbieter, Speicherdauern, Drittstaatenbezüge und Widerrufsmöglichkeiten werden im Consent-Tool oder in einer ergänzenden Anbieterübersicht erläutert. Ohne Einwilligung können eingebettete Inhalte oder personalisierte Funktionen eingeschränkt sein.
9 Newsletter und Direktwerbung
Newsletter werden mit Einwilligung oder im gesetzlich zulässigen Rahmen für Bestandskundenwerbung versandt. Bei einwilligungsbasierten Newslettern kann ein Double-opt-in-Nachweis gespeichert werden. Jede Werbenachricht enthält die erforderliche Abmeldemöglichkeit. Ein Widerruf oder Widerspruch ist außerdem über den Datenschutzkontakt möglich.
Nach einer Abmeldung dürfen wir eine minimale Sperrinformation speichern, damit die Adresse nicht versehentlich erneut für denselben Werbekanal aktiviert wird. Die Abmeldung von Werbung beendet keine notwendigen Bestell-, Zahlungs-, Sicherheits-, Rückruf- oder Supportnachrichten.
10 Betrugsprüfung und automatisierte Verarbeitung
Zahlungs-, Sicherheits- und Betrugsdienstleister können Geräte-, Identitäts-, Adress-, Transaktions- und Verhaltenssignale automatisiert bewerten. Ein Anbieter kann eine Zahlung nach seinen eigenen Bedingungen ablehnen oder zurückhalten. Wir können Risikowerte nutzen, um eine Bestellung zur manuellen Prüfung zurückzuhalten oder eine angemessene Verifizierung anzufordern.
Wir beabsichtigen keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung, sofern dies nicht im jeweiligen Vorgang ausdrücklich erklärt, gesetzlich erlaubt und mit den erforderlichen Schutzmaßnahmen verbunden wird. Erscheint eine Bestellung oder ein Konto irrtümlich eingeschränkt, kann eine menschliche Überprüfung verlangt werden; wir dürfen die Identität verhältnismäßig prüfen.
11 Drittstaatenübermittlungen
Daten können in Staaten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, wenn dort ein eingesetzter Anbieter oder ein Konzern- oder Betriebsteil tätig ist. Übermittlungen erfolgen nur auf einer zulässigen Grundlage, insbesondere aufgrund eines Angemessenheitsbeschlusses, bei zertifizierten US-Empfängern gegebenenfalls des EU-US Data Privacy Framework, aufgrund von Standardvertragsklauseln mit ergänzenden Maßnahmen oder einer anderen gesetzlichen Ausnahme.
Soweit erforderlich, prüfen wir Transfer- und Zugriffsrisiken und vereinbaren technische, organisatorische und vertragliche Schutzmaßnahmen. Informationen zur einschlägigen Garantie oder eine Kopie in geeigneter Form können über den Datenschutzkontakt angefordert werden, soweit keine Rechte Dritter oder Sicherheitsinteressen entgegenstehen.
12 Unternehmenstransaktionen und rechtliche Offenlegung
Im Rahmen einer geplanten oder vollzogenen Finanzierung, Umstrukturierung, Verschmelzung, Vermögensübertragung, Insolvenz oder Veräußerung des Shops können relevante Daten unter Vertraulichkeit offengelegt und übertragen werden. Der Empfänger darf sie nur im Einklang mit dem anwendbaren Recht und den für die Übertragung geltenden Informationen verwenden.
Wir dürfen Daten offenlegen oder erhalten, wenn dies zur Erfüllung einer bindenden gesetzlichen oder behördlichen Pflicht, zur Abwehr konkreter Sicherheitsgefahren oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
13 Speicherdauer
- • Bestellungen, Rechnungen, Steuer-, Zahlungsstatus- und Lieferunterlagen während der gesetzlichen Aufbewahrungsfrist und darüber hinaus nur für laufende Ansprüche oder Sperrvermerke.
- • Konten während ihrer Nutzung und regelmäßig bis zu zwei Jahre nach Schließung; verbundene Transaktions-, Sicherheits-, Zertifikats- und Anspruchsdaten nach den dafür geltenden Fristen.
- • Kurs-, Prüfungs- und Abschlussdaten für den Zugangszeitraum und regelmäßig bis zu sechs Jahre danach zur Zertifikatsprüfung, Lizenzdurchsetzung und Anspruchsbearbeitung.
- • Support-, Retouren-, Garantie-, Sicherheits- und Beschwerdeakten regelmäßig bis zu sechs Jahre nach Abschluss, länger nur bei Produktsicherheit, Rückruf, Verjährung oder Rechtsstreit.
- • Werbeeinwilligungen und Interaktionsdaten für die Dauer des Zwecks und danach, soweit ein Nachweis erforderlich ist; Sperrdaten so lange, wie der Widerspruch beachtet werden muss.
- • Technische und Sicherheitsprotokolle regelmäßig bis zu zwölf Monate, bei Vorfall, Betrugsmuster oder Anspruch bis zum Abschluss der Prüfung.
Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder gesperrt. Sicherungskopien können bis zur planmäßigen Überschreibung für einen begrenzten rollierenden Zeitraum fortbestehen. Wirksam anonymisierte Daten dürfen ohne feste Frist aufbewahrt werden.
14 Datensicherheit und Mitwirkung
Wir verwenden angemessene technische und organisatorische Maßnahmen, darunter Zugriffsbeschränkungen, Authentifizierung, Verschlüsselung während der Übertragung, soweit unterstützt, Dienstleisterkontrollen, Updates, Protokollierung, Sicherungen und Verfahren für Sicherheitsvorfälle. Eine absolute Sicherheit von Internetdiensten kann nicht garantiert werden.
Nutzer müssen Zugangsdaten schützen, richtige Kontaktdaten verwenden und einen vermuteten Kontomissbrauch unverzüglich melden. Sicherheitsvorfälle werden untersucht; gesetzlich erforderliche Meldungen an Behörden und Betroffene erfolgen innerhalb der anwendbaren Fristen.
15 Rechte betroffener Personen
Betroffene Personen können nach den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und den Widerruf einer Einwilligung verlangen. Gegen eine Verarbeitung aufgrund berechtigter Interessen kann aus Gründen der besonderen Situation Widerspruch eingelegt werden. Gegen Direktwerbung besteht ein jederzeitiges Widerspruchsrecht ohne Begründung.
Rechte sind nicht uneingeschränkt. Daten können insbesondere zur Vertragsabwicklung, für Rechte anderer Personen, gesetzliche Aufbewahrung, Betrugs- und Sicherheitsprüfung, Produktsicherheit, Rückruf, Sperrlisten, Rechtsprivilegien sowie zur Geltendmachung oder Verteidigung von Ansprüchen weiter benötigt werden. Wir dürfen Identität und Vertretungsmacht verhältnismäßig prüfen, den Antrag präzisieren lassen und offenkundig unbegründete oder exzessive Anträge im gesetzlichen Rahmen ablehnen oder ein Entgelt verlangen.
16 Beschwerden und Aufsichtsbehörden
Datenschutzanfragen sind an hello@koreanlashlift.eu zu richten. Beschwerden können bei der zyprischen Datenschutzbeauftragten als Aufsichtsbehörde unseres EU-Sitzes oder bei einer nach Art. 77 DSGVO zuständigen Aufsichtsbehörde am Aufenthaltsort, Arbeitsplatz oder Ort des vermuteten Verstoßes eingereicht werden. Das Beschwerderecht besteht unabhängig von anderen Rechtsbehelfen.
17 Kinder Änderungen und Kontakt
Shop, Profiprodukte und Kurse richten sich an Erwachsene. Wir erheben wissentlich keine Daten von Kindern entgegen den anwendbaren Einwilligungsregeln. Wurde eine Information ohne erforderliche Erlaubnis übermittelt, kann eine Prüfung über den Datenschutzkontakt verlangt werden.
Diese Erklärung kann an neue Dienste, Anbieter, Rechtslagen oder Betriebsabläufe angepasst werden. Eine neue Fassung legitimiert keine zuvor rechtswidrige oder sachfremde Verarbeitung. Bei einer wesentlichen neuen Nutzung erfolgen die gesetzlich erforderliche Information und gegebenenfalls eine neue Einwilligung.
Datenschutzkontakt: BEAUTYBOOST LTD, Evagora Pallikaridi 38, 8010 Paphos, Zypern, hello@koreanlashlift.eu.
