Loose Nails

Datenschutzerklärung

Datenschutzerklärung von Loose Nails — Erhebung, Verarbeitung und Schutz Ihrer personenbezogenen Daten gemäß DSGVO.

Zuletzt aktualisiert:

<p>Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Diese Datenschutzerklärung informiert Sie nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) sowie dem Bundesdatenschutzgesetz (BDSG) über Art, Umfang und Zwecke der Verarbeitung personenbezogener Daten im Zusammenhang mit unserem Abonnement-Service <em>Nails In The Box</em> und der Website loose-nails.com.</p>

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

X Beauty AB
Kubikenborgsgatan 6A, 854 63 Sundsvall, Schweden
Schwedische Reg.-Nr.: 559337-9059
USt-IdNr.: SE559337905901
E-Mail: hej@loose-nails.com

Datenschutzbeauftragter: Ein Datenschutzbeauftragter ist nicht bestellt, da dies gesetzlich nicht erforderlich ist. Für sämtliche Datenschutzanfragen erreichen Sie uns unter privacy@loose-nails.com.

2. Erhobene personenbezogene Daten

Wir verarbeiten folgende Kategorien personenbezogener Daten:

  • Kontakt- und Bestelldaten: Vor- und Nachname, Lieferadresse, E-Mail-Adresse, Mobiltelefonnummer.
  • Vertrags- und Zahlungsdaten: Stripe-Kunden-ID, gewählter Tarif, Zahlungshistorie. Vollständige Kartendaten werden nicht von uns gespeichert, sondern ausschließlich durch Stripe verarbeitet.
  • Präferenzen: bevorzugte Stilrichtungen, Farben, Nagelformen, Größen.
  • Kommunikations-Logs: mit Ihrem SMS-Tippgeber ausgetauschte Nachrichten, E-Mail-Korrespondenz, Support-Tickets.
  • Technische Daten: IP-Adresse, Browsertyp, Betriebssystem, Referrer-URL, Zugriffszeitpunkt, Geräteinformationen.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Abwicklung Ihres Abonnements, Versand, Kundenservice, Beratung durch den SMS-Tippgeber.
  • Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO): insbesondere steuer- und handelsrechtliche Aufbewahrungspflichten.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Betrieb und Sicherheit der Website, Betrugsprävention, Verbesserung unseres Angebots, direkte Postwerbung an Bestandskunden.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Newsletter, Marketing-Kommunikation per E-Mail, Setzen nicht notwendiger Cookies.

4. Empfänger / Auftragsverarbeiter

Wir geben Ihre Daten nur an folgende, sorgfältig ausgewählte Auftragsverarbeiter weiter, mit denen Verträge nach Art. 28 DSGVO bestehen:

  • Stripe Payments Europe, Ltd. (Irland) — Zahlungsabwicklung und Billing.
  • Twilio SendGrid, Inc. (USA) — Versand von Transaktions- und Servicemails.
  • 46elks AB (Schweden) — Versand und Empfang von SMS.
  • Shopify Inc. (Kanada) — Bestand- und Versandabwicklung über xnails.se.
  • PostNord bzw. Deutsche Post / DHL (Deutschland) — Zustellung Ihrer Sendung.
  • Vercel Inc. (USA) — Hosting der Website loose-nails.com.

5. Übermittlung in Drittländer

Einige der genannten Dienstleister haben ihren Sitz außerhalb der EU/des EWR, insbesondere in den USA (SendGrid, Vercel) und Kanada (Shopify). Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework und/oder gestützt auf Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Für Kanada besteht ein Angemessenheitsbeschluss der Europäischen Kommission.

6. Speicherdauer

  • Buchhaltungsrelevante Unterlagen (Rechnungen, Zahlungsbelege): 6 bzw. 10 Jahre gemäß §§ 147 AO, 257 HGB.
  • Kundenkonto und Bestellhistorie: bis zu 24 Monate nach Beendigung des Vertragsverhältnisses, soweit keine längeren gesetzlichen Aufbewahrungsfristen bestehen.
  • Marketing-Einwilligungen: bis zu deren Widerruf.
  • Server-Logs: in der Regel maximal 30 Tage.

7. Ihre Rechte als betroffene Person

Sie haben jederzeit folgende Rechte gegenüber uns:

  • Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung aus Gründen Ihrer besonderen Situation oder gegen Direktwerbung (Art. 21 DSGVO)
  • Widerruf von Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO — siehe Abschnitt 10)

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an privacy@loose-nails.com.

8. Cookies

Wir setzen Cookies und vergleichbare Technologien ein. Welche Cookies wir verwenden, zu welchen Zwecken und wie Sie diese verwalten können, erfahren Sie in unserer separaten Cookie-Erklärung.

9. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Dazu zählen die ausschließliche Übertragung mittels TLS-Verschlüsselung, eine verschlüsselte Speicherung sensibler Daten sowie strenge Zugriffskontrollen innerhalb unseres Teams. Unsere Sicherheitsmaßnahmen werden kontinuierlich an die technologische Entwicklung angepasst.

10. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. In Deutschland können Sie sich an die für Ihren Wohnsitz zuständige Landesdatenschutzbehörde wenden oder an den

Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Straße 153, 53117 Bonn
bfdi.bund.de

Da der Verantwortliche seinen Sitz in Schweden hat, gilt der One-Stop-Shop-Mechanismus. Federführende Aufsichtsbehörde ist die schwedische Integritetsskyddsmyndigheten (IMY), imy.se.

11. Kontakt

Für Datenschutzanfragen: privacy@loose-nails.com
Für allgemeine Anfragen: hej@loose-nails.com