DSGVO
Datenschutz-Grundverordnung
Bei Mahéquline ApS legen wir Wert auf Ihre Privatsphäre und verpflichten uns zum Schutz Ihrer personenbezogenen Daten. Diese Datenschutzrichtlinie erläutert, wie wir Ihre Daten erheben, verarbeiten und speichern, wenn Sie unsere Website besuchen, einen Kauf tätigen oder auf andere Weise mit uns interagieren.
Wer sind wir?
Mahéquline ApS
CVR: 43610821
Midtager 29, Brøndby
+45 20895639
Warum erfassen wir Ihre Daten?
Wir erheben und verarbeiten personenbezogene Daten zu folgenden Zwecken:
• Zur Verwaltung der Kundenbeziehungen, einschließlich der Abwicklung von Bestellungen, Zahlungen und Produktlieferungen.
• Zur Erfüllung gesetzlicher Verpflichtungen, wie etwa der Speicherung von Buchhaltungsdaten und der Einhaltung von Verbraucherschutzgesetzen.
• Zur Bereitstellung von Kundenservice, einschließlich der Bearbeitung von Anfragen, Beschwerden und Garantieansprüchen.
• Um Ihnen mit Ihrer Zustimmung relevante Marketingmaterialien zu senden und Sie über neue Produkte, Angebote und Werbeaktionen zu informieren.
• Um Ihr Benutzererlebnis durch Analyse des Kaufverlaufs und der Präferenzen zu verbessern.
Über wen erfassen wir Informationen?
Wir sammeln Informationen von:
• Kunden: Einzelpersonen, die Einkäufe über unseren Online-Shop tätigen.
• Potenzielle Kunden: Personen, die unseren Newsletter abonniert oder ihre Zustimmung zum Erhalt von Marketingmaterialien gegeben haben.
• Lieferanten und Partner: Ansprechpartner von Unternehmen, mit denen wir zusammenarbeiten.
Welche Informationen sammeln wir?
Shopify
• Persönliche Informationen: Name, Adresse, Telefonnummer und E-Mail-Adresse.
• Zahlungsinformationen: Zahlungsmethode (wir speichern keine vollständigen Kreditkartendaten).
• Bestellinformationen: Gekaufte Artikel, Kaufdatum, Betrag, Lieferstatus und eventuelle Reklamationen.
Klaviyo
• Kontaktinformationen: Name, E-Mail-Adresse und Telefonnummer (falls angegeben).
• Marketingdaten: Newsletter-Abonnement, Statistiken zum Öffnen und Klicken von E-Mails und Kaufhistorie bei Integration mit Shopify.
Mit wem teilen wir Ihre Informationen?
Wir können Ihre Daten an folgende Partner weitergeben:
• Paketzusteller (Lager- und Logistikpartner): Name, Adresse, Telefonnummer, E-Mail-Adresse und Bestelldetails.
• Spediteure (PostNord, GLS oder andere Versandunternehmen): Name, Adresse, Telefonnummer und E-Mail-Adresse für Tracking-Informationen.
Übermitteln wir Daten in Drittländer?
Ja, wir übermitteln Daten an unser Team in San Diego, USA. Dies beinhaltet den Zugriff auf:
• Social-Media- und Marketingplattformen: Instagram, TikTok und Pinterest.
• E-Mail-System für Kundenanfragen zu Bestellungen und Kundenservice.
Die Übertragungen basieren auf von der EU-Kommission genehmigten Standardvertragsklauseln (SCC), um einen angemessenen Schutz Ihrer Daten zu gewährleisten.
Wann löschen wir Ihre Daten?
Wir bewahren Ihre Daten für folgende Zeiträume auf:
• Aktive Kunden: Daten werden gespeichert, solange eine aktive Beziehung oder eine Einwilligung zum Marketing besteht.
• Inaktive Kunden: Daten werden nach 3 Jahren Inaktivität gelöscht, sofern keine gesetzliche Verpflichtung zur längeren Aufbewahrung besteht.
• Buchhaltungszwecke: Rechnungs- und Zahlungsdaten werden gemäß dem dänischen Buchhaltungsgesetz 5 Jahre lang ab dem Ende des Geschäftsjahres aufbewahrt.
• Rechtliche Ansprüche und Beschwerden: Beschwerden werden bis zu 2 Jahre lang aufbewahrt, um den Verbraucherschutzgesetzen zu entsprechen.
• Einwilligung zum Newsletter: Bei Widerruf der Einwilligung werden die Daten gelöscht, sofern sie nicht zu anderen, rechtmäßigen Zwecken weiterverwendet werden.
Welche Sicherheitsmaßnahmen ergreifen wir?
Wir nehmen die Datensicherheit ernst und haben folgende Maßnahmen umgesetzt:
• Zugriffskontrolle und Autorisierung: Nur relevante Mitarbeiter und Partner haben Zugriff auf personenbezogene Daten.
• Authentifizierung: Systeme erfordern eine Zwei- oder Drei-Faktor-Authentifizierung über Microsoft und Shopify.
• Datenschutz: Daten werden in sicheren, verschlüsselten Systemen wie Shopify, Klaviyo und E-Mail-Plattformen gespeichert.
• Datenübertragungen: Datenübertragungen werden durch SSL/TLS-Verschlüsselung gesichert.
• Interne Richtlinien: Wir haben strenge interne Richtlinien, die den Zugriff, die Datennutzung und Sicherheitsupdates regeln.
• Datenverarbeitungsvereinbarungen: Wir haben mit allen relevanten Partnern Datenverarbeitungsvereinbarungen unterzeichnet, um eine ordnungsgemäße und rechtmäßige Datenverarbeitung sicherzustellen.
Ihre Rechte
Gemäß der Datenschutz-Grundverordnung (DSGVO) haben Sie verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten:
• Auskunftsrecht: Sie können Auskunft über die personenbezogenen Daten verlangen, die wir über Sie gespeichert haben.
• Recht auf Berichtigung: Sie können die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten verlangen.
• Recht auf Löschung: Sie können unter bestimmten Bedingungen die Löschung Ihrer personenbezogenen Daten verlangen.
• Recht auf Einschränkung der Verarbeitung: Sie können unter bestimmten Umständen eine eingeschränkte Verarbeitung Ihrer Daten verlangen.
• Widerspruchsrecht: Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen.
• Recht auf Datenübertragbarkeit: Sie können eine Kopie Ihrer personenbezogenen Daten in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format anfordern.
Wenn Sie eines dieser Rechte ausüben möchten, kontaktieren Sie uns bitte.
Sie haben außerdem das Recht, bei der dänischen Datenschutzbehörde (Datatilsynet) Beschwerde einzulegen, wenn Sie mit der Verarbeitung Ihrer personenbezogenen Daten unzufrieden sind. Die Kontaktdaten finden Sie unter www.datatilsynet.dk .
Wenn Sie Fragen oder Bedenken bezüglich unserer Datenschutzrichtlinie haben, können Sie sich jederzeit an uns wenden.