Datenschutzerklärung
Diese Übersetzung dient nur zur Information; maßgeblich ist die rechtsverbindliche französische Fassung.
Datenschutzrichtlinie - (Verordnung (EU) 2016/679 vom 27. April 2016 (DSGVO) und Gesetz Nr. 78-17 vom 6. Januar 1978)
PRÄAMBEL:
Diese Datenschutzrichtlinie hat zum Ziel, die betroffenen Personen über die Verarbeitung ihrer personenbezogenen Daten im Rahmen automatisierter und nicht automatisierter Verarbeitungen zu informieren, in Übereinstimmung mit den Bestimmungen des Gesetzes Nr. 78-17 vom 6. Januar 1978 und der Verordnung (EU) 2016/679 vom 27. April 2016 (nachstehend „DSGVO“) sowie den weiteren geltenden gesetzlichen und verordnungsrechtlichen Bestimmungen (nachstehend die „geltende Regelung“) zum Schutz personenbezogener Daten.
Die Begriffe „personenbezogene Daten“, „Verantwortlicher“, „Auftragsverarbeiter“, „Verarbeitung“, „betroffene Person“, „Verletzung des Schutzes personenbezogener Daten“ und „Aufsichtsbehörde“ sind so zu verstehen, wie sie in Artikel 4 der DSGVO definiert sind.
DIE WICHTIGSTEN KATEGORIEN PERSONENBEZOGENER DATEN, DIE GEGENSTAND EINER VERARBEITUNG SIND
Die erhobenen personenbezogenen Daten sind die folgenden:
i. Vor der Bestellung: Erfassung der Iris von Interessenten (Test, Vorführung),
ii. Bei der Bestellung:
a. Identifikationsdaten (Name, Vorname, Geschlecht),
b. Erfassungen der Iris,
c. Kontaktdaten (Postanschrift, E-Mail-Adresse, Telefonnummern)
iii. Im Rahmen der Vertragsbeziehung: Erfassung der Iris der Endkunden, Daten im Zusammenhang mit der vertraglichen und geschäftlichen Beziehung zwischen den betroffenen Personen und IRIS GALERIE (z. B. Abonnementkategorie, Kaufhistorie),
iv. Beim Besuch einer Website des Netzwerks IRIS GALERIE; Daten, die mittels Cookies, Trackern oder gleichwertigen technischen Mitteln erhoben werden (für weitere Informationen zur Verwaltung von Cookies und Trackern konsultieren Sie bitte den Informationshinweis zur Verwaltung von Cookies).
RECHTLICHE INFORMATIONEN FÜR DIE BETROFFENEN PERSONEN
Die vorliegende Richtlinie hat insbesondere zum Ziel, den betroffenen Personen die erforderlichen rechtlichen Informationen zu geben, welche die folgenden sind:
(a) Identität und Kontaktdaten des Verantwortlichen für die Verarbeitung personenbezogener Daten
Die Identität und die postalischen Kontaktdaten des Verantwortlichen für die Verarbeitung personenbezogener Daten sind die folgenden:
- die Gesellschaft IRIS GALERIE, eine vereinfachte Aktiengesellschaft (société par actions simplifiée), eingetragen im Handels- und Gesellschaftsregister von Paris unter der Nummer 897514618, mit Sitz in 35 rue de l’Annonciation, 75016 Paris (nachstehend „IRIS GALERIE“);
(b) Kontaktdaten des Datenschutzbeauftragten
Die Kontaktdaten des Datenschutzbeauftragten sind die folgenden:
- Maître Pascal Alix, Partner-Anwalt der AARPI VIRTUALEGIS, 5 rue Jean-Baptiste Dumas, 75017 Paris; E-Mail-Adresse: dpo.irisgalerie@virtua-legis.com.
(c) Zwecke der Verarbeitung personenbezogener Daten
Die Zwecke der Verarbeitungen, für die die personenbezogenen Daten bestimmt sind, sind die folgenden:
- (i) Identifizierung der betroffenen Personen und Kontaktaufnahme mit ihnen (Endkunden),
- (ii) Identifizierung der Ansprechpartner innerhalb der Dienstleisterunternehmen und Mitglieder des Netzwerks IRIS GALERIE,
- (iii) Erbringung der vertraglichen Leistungen,
- (iv) Verwaltung der Verträge und Kundenkonten,
- (v) Pflege der Beziehungen zu den Ansprechpartnern bei den Dienstleistern und Mitgliedern des Netzwerks IRIS GALERIE,
- (vi) Versand von Informationen und/oder Angeboten von Dienstleistungen an die betroffenen Personen.
(d) Rechtsgrundlagen der Verarbeitungen
Die Rechtsgrundlagen der Verarbeitung sind, je nach Verarbeitung:
- (i) die Erforderlichkeit der Durchführung vorvertraglicher Maßnahmen, die auf Anfrage von Endkunden vor der etwaigen Inanspruchnahme der vertraglichen Leistungen getroffen werden (Tests, Vorführungen),
- (ii) die Erforderlichkeit der Erfüllung eines mit den Mitgliedsunternehmen des Netzwerks IRIS GALERIE und den Endkunden geschlossenen Vertrags, damit die betroffenen Personen die vertraglichen Leistungen in Anspruch nehmen können,
- (iii) die Erforderlichkeit für IRIS GALERIE, ihr berechtigtes Interesse zu verfolgen, insbesondere zur Verwaltung der Beziehung zu den Mitgliedsunternehmen des Netzwerks IRIS GALERIE und den Endkunden,
- iv) die Erforderlichkeit für IRIS GALERIE, rechtliche Verpflichtungen einzuhalten, denen sie unterliegt, insbesondere im Rahmen der Ausübung von Rechten sowie steuerlicher und buchhalterischer Verpflichtungen.
(e) Empfänger der personenbezogenen Daten
Die Empfänger der verarbeiteten personenbezogenen Daten sind:
- die Mitarbeiter von IRIS GALERIE, die für die vertraglichen Leistungen und die Verwaltung der Beziehungen zu den Mitgliedsunternehmen des Netzwerks IRIS GALERIE und zu den Endkunden zuständig sind,
- die Mitarbeiter der als Auftragsverarbeiter und der nicht als Auftragsverarbeiter tätigen Dienstleister von IRIS GALERIE, die an der Erbringung dieser Leistungen mitwirken, wie zum Beispiel die Produktionslabore, die Transportunternehmen und die IT-Dienstleister.
- die Mitarbeiter der Mitgliedsunternehmen des Netzwerks IRIS GALERIE, gemeinsam Verantwortliche oder unabhängige Verantwortliche.
(f) Übermittlung der personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums (EWR)
Die betroffenen Personen werden darüber informiert, dass der Verantwortliche gegebenenfalls, insbesondere wenn ein Dienstleister außerhalb des EWR ansässig ist, eine Übermittlung der personenbezogenen Daten in ein Drittland vornehmen kann, für das ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt; liegt für das Empfängerland kein Angemessenheitsbeschluss vor, so darf die Übermittlung nur unter der Bedingung erfolgen, dass geeignete Garantien vorgesehen sind und dass die von der Verarbeitung personenbezogener Daten betroffenen Personen über durchsetzbare Rechte und wirksame Rechtsbehelfe verfügen, und zwar unter den Bedingungen der geltenden Regelung und insbesondere der Artikel 46 bis 49 der DSGVO.
(g) Speicherdauer der personenbezogenen Daten
Die Speicherdauern der personenbezogenen Daten der betroffenen Personen variieren je nach Zweck der Verarbeitungen und je nach Art der Beziehung (Interessent, der niemals einen Vertrag geschlossen hat, oder Kunde).
Die nachstehende Tabelle gibt die wichtigsten Speicherdauern der personenbezogenen Daten der betroffenen Personen an:
Datenkategorien
Zwecke
Speicherdauern
Interessenten
Gesamtheit der personenbezogenen Daten (darunter Identifikations- und Kontaktdaten)
Erstellung und Nutzung einer Interessentendatei
3 (drei) Jahre ab dem letzten Kontakt mit dem Interessenten
Kunden und ehemalige Kunden
Identifikations- und Kontaktdaten
Verwaltung der Kundenkonten, der Benutzerkennungen und Passwörter, der Bestellungen, der Rechnungsstellung und der Zahlungen. Versand von Informationen über die Weiterentwicklung der Angebote
Während der gesamten Dauer der Vertragsbeziehung (solange die betroffenen Personen nicht ihren Willen bekundet haben, ihre personenbezogenen Daten nicht weiter speichern zu lassen), höchstens jedoch 3 (drei) Jahre ab der letzten von den betroffenen Personen getätigten Bestellung von Leistungen und/oder Dokumenten.
Daten im Zusammenhang mit der Vertragserfüllung
Verwaltung des Kundenkontos, der Bestellungen, der Rechnungsstellung und der Zahlungen.
10 Jahre ab der letzten von den betroffenen Personen getätigten Bestellung von Leistungen und/oder Dokumenten
Erfassungen der Iris
Anfertigung der Werke
24 Stunden in der aktiven Datenbank
Daten im Zusammenhang mit der Ausübung eines Rechts durch eine betroffene Person
Erfüllung der Verpflichtungen der Artikel 15 ff. der DSGVO
Die Daten werden für das Kalenderjahr der Anfrage zuzüglich fünf Jahre gespeichert.
Ansprechpartner bei den Auftragsverarbeitern und den nicht als Auftragsverarbeiter tätigen Partnern
Identifikations- und Kontaktdaten
Verwaltung der Kundenkonten, der Bestellungen, der Rechnungsstellung und der Zahlungen. Versand von Informationen über die Weiterentwicklung der Angebote
während der gesamten Dauer der Vertragsbeziehung (solange die betroffenen Personen nicht ihren Willen bekundet haben, ihre personenbezogenen Daten nicht weiter speichern zu lassen), höchstens jedoch 3 (drei) Jahre ab dem letzten Kontakt im Rahmen der letzten Vertragsbeziehung.
(h) Rechte der betroffenen Personen, die gegenüber dem Verantwortlichen (wie vorstehend benannt) ausgeübt werden können
Im Hinblick auf die Rechtsgrundlage der Verarbeitungen, die insbesondere die Einwilligung umfasst, verfügt die betroffene Person über die folgenden Rechte, unter den von der geltenden Regelung vorgesehenen Bedingungen:
- den Zugang zu ihren personenbezogenen Daten;
- die Berichtigung der personenbezogenen Daten, wenn diese unrichtig oder unvollständig sind;
- deren Löschung, insbesondere wenn diese Daten im Hinblick auf den Zweck der Verarbeitung nicht mehr erforderlich sind oder wenn die betroffene Person ihre Einwilligung widerrufen hat oder wenn die Verarbeitung unrechtmäßig ist, vorbehaltlich der gesetzlichen Aufbewahrungspflichten;
- eine Einschränkung der Verarbeitung ihrer personenbezogenen Daten, wenn die Richtigkeit der Daten infolge einer Bestreitung durch die betroffene Person überprüft wird, wenn die Verarbeitung unrechtmäßig ist und die betroffene Person der Löschung der Daten widerspricht und stattdessen die Einschränkung ihrer Nutzung verlangt, oder wenn der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt;
- den Widerspruch der betroffenen Person gegen die Verarbeitung ihrer personenbezogenen Daten aus Gründen, die sich aus ihrer besonderen Situation ergeben;
- den Widerspruch der betroffenen Personen jederzeit gegen die Verarbeitung ihrer personenbezogenen Daten zu Zwecken der Direktwerbung, einschließlich des Profilings;
- die Übertragbarkeit ihrer personenbezogenen Daten unter den Bedingungen der geltenden Regelung, die insbesondere vorsieht, dass die von einer Verarbeitung personenbezogener Daten betroffenen Personen das Recht haben, die sie betreffenden personenbezogenen Daten, die sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und das Recht haben, diese Daten an einen anderen Verantwortlichen übermitteln zu lassen;
- das Recht, Festlegungen über das Schicksal ihrer personenbezogenen Daten nach ihrem Tod zu treffen;
Die Ausübung der unter dem vorliegenden Punkt (h) benannten Rechte erfolgt durch die betroffene Person gegenüber dem Verantwortlichen (wie vorstehend benannt) mittels einer von ihr selbst oder von einer ordnungsgemäß bevollmächtigten Person gestellten Anfrage, die an den Datenschutzbeauftragten von IRIS GALERIE unter der folgenden E-Mail-Adresse zu richten ist: gdpr@irisgalerie.com.
(i) Beschwerde bei der CNIL
Die betroffenen Personen können, insbesondere wenn sie der Ansicht sind, dass die vom Verantwortlichen auf ihre Fragen zur Verarbeitung ihrer personenbezogenen Daten gegebenen Antworten nicht zufriedenstellend sind, eine Beschwerde bei der Aufsichtsbehörde einlegen, nämlich der Commission nationale de l’informatique et des libertés (CNIL): 3 Place de Fontenoy - TSA 80715 - 75334 Paris 07.
(j) Verpflichtender Charakter der Bereitstellung bestimmter personenbezogener Daten
Die Ausübung des Rechts einer betroffenen Person, der Verarbeitung bestimmter ihrer personenbezogenen Daten (insbesondere der Standort- und/oder Kontaktdaten) aus Gründen, die sich aus ihrer besonderen Situation ergeben, zu widersprechen, kann dem Abschluss des Vertrags entgegenstehen. Die spätere Ausübung desselben Rechts kann gegebenenfalls dem Zugang zu ergänzenden vertraglichen Leistungen entgegenstehen.
(k) Automatisierte Entscheidungsfindung
Mittels der erhobenen personenbezogenen Daten erfolgt keinerlei automatisierte Entscheidungsfindung im Sinne der geltenden Regelung.
(l) Etwaige Weiterverarbeitung der personenbezogenen Daten
Grundsätzlich nimmt IRIS GALERIE keinerlei Weiterverarbeitung der personenbezogenen Daten zu einem anderen Zweck als demjenigen vor, für den die personenbezogenen Daten erhoben wurden. Sollte jedoch eine Verarbeitung zu einem oder mehreren nicht unvereinbaren Zwecken erfolgen, die von den ursprünglich festgelegten abweichen, so stellt der Verantwortliche den betroffenen Personen vorab die erforderlichen Informationen zu diesem/diesen Zweck(en) zur Verfügung und holt erforderlichenfalls vorab deren Einwilligung ein.