Datenschutzerklärung

1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist
United Fragrances LLC, incorporated under the laws of Nevis, West Indies,
E-Mail: support@prestigue.de.

Der Verantwortliche ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.


2) Datenerfassung beim Besuch unserer Website

2.1 Server-Logfiles
Bei rein informatorischer Nutzung (keine Registrierung/Übermittlung) erheben wir nur die Daten, die Ihr Browser an unseren Server übermittelt (Server-Logfiles):

  • aufgerufene Seite/URL,

  • Datum und Uhrzeit des Zugriffs,

  • übertragene Datenmenge,

  • Referrer,

  • verwendeter Browser,

  • Betriebssystem,

  • IP-Adresse (ggf. in anonymisierter Form).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität/Funktionalität). Eine Weitergabe oder anderweitige Nutzung findet nicht statt. Eine nachträgliche Prüfung behalten wir uns bei konkreten Anhaltspunkten für eine rechtswidrige Nutzung vor.

2.2 SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol im Browser.


3) Hosting & Content-Delivery-Network

3.1 Amazon Web Services (AWS)
Hosting über: Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA.
Alle auf der Website erhobenen Daten werden auf AWS-Servern verarbeitet. Auftragsverarbeitung gem. Art. 28 DSGVO; keine unberechtigte Weitergabe.
Für Übermittlungen in die USA: Teilnahme am EU-US Data Privacy Framework (DPF).

3.2 Shopify
Shop-Plattform/Hosting: Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland.
Übermittlungen zusätzlich an: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada; Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc., Shopify (USA) Inc.
Auftragsverarbeitung gem. Art. 28 DSGVO. Kanada: Angemessenheitsbeschluss. USA: Standardvertragsklauseln (SCC) bzw. DPF je nach Konstellation.

3.3 AWS CloudFront (CDN)
Content Delivery Network: Amazon Web Services, Inc., USA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (schnellere Auslieferung/Stabilität). AV-Vertrag; DPF für USA.


4) Cookies

Wir verwenden Session-Cookies (automatische Löschung nach Schließen des Browsers) und persistente Cookies (zeitlich begrenzte Speicherung von Einstellungen).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionalität/Usability).
Sie können Ihren Browser so einstellen, dass Sie über Cookies informiert werden und diese fallweise ausschließen. Bei Deaktivierung können Funktionen eingeschränkt sein.


5) Kontaktaufnahme

5.1 Live-Chat (Crisp)
Crisp IM SARL, 2 Boulevard de Launay, 44100 Nantes, Frankreich.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) oder lit. f (effektive Betreuung). Löschung nach Fallabschluss, vorbehaltlich gesetzlicher Aufbewahrung.
Zusätzlich können pseudonymisierte Nutzungsprofile (Cookies) für Statistik/Optimierung erstellt werden (Art. 6 Abs. 1 lit. f DSGVO). Widerspruch jederzeit möglich. AV-Vertrag vorhanden.

5.2 Bewertungserinnerungen (Loox)
Loox Online Ltd., Rehov Har Sinai 2, 6581602 Tel Aviv-Yafo, Israel.
Nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) übermitteln wir E-Mail und ggf. weitere Kundendaten für Bewertungserinnerungen. Widerruf jederzeit. AV-Vertrag vorhanden. Angemessenheitsbeschluss für die Datenübermittlung.

5.3 Allgemeine Kontaktaufnahme (Formular/E-Mail)
Verarbeitung nur zur Bearbeitung Ihres Anliegens (Rechtsgrundlagen: Art. 6 Abs. 1 lit. f; bei Vertragsbezug lit. b). Löschung nach Erledigung, sofern keine Aufbewahrungspflichten entgegenstehen.


6) Nutzung von Kundendaten zur Direktwerbung

6.1 Newsletter (Double Opt-In)
Versand nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Speicherung IP/Datum/Uhrzeit der Anmeldung zum Nachweis. Abmeldung jederzeit; danach Löschung, sofern keine weitere Einwilligung oder gesetzliche Erlaubnis vorliegt.

6.2 Newsletter an Bestandskunden (§ 7 Abs. 3 UWG)
E-Mail-Werbung für ähnliche Produkte auf Basis Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Widerspruch jederzeit möglich.

6.3 Omnisend (E-Mail-Marketing)
Soundest Ltd., Unit A3, Gateway Tower, 32 Western Gateway, London E16 1YL, England.
Datenweitergabe zur Abwicklung gem. Art. 6 Abs. 1 lit. f DSGVO; Tracking (Web Beacons/Zählpixel) nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). AV-Vertrag vorhanden. Angemessenheitsbeschluss UK.

6.4 Shopify Email
Shopify International Limited (s. 3.2). Weitergabe gem. Art. 6 Abs. 1 lit. f DSGVO; Kampagnen-Tracking nur mit Einwilligung. Kanada: Angemessenheit; USA: SCC/DPF.

6.5 SMS-Marketing
Double-Opt-In; Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit; danach Löschung, soweit keine weitere Einwilligung/Erlaubnis vorliegt.

6.6 WhatsApp-Newsletter
Versand per WhatsApp nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Verwaltung über separates Gerät/Adressbuch nur mit Empfängerkontakten. Datenschutz WhatsApp: siehe deren Policy. Übermittlung an Meta-Server in den USA möglich; DPF.

6.7 Warenverfügbarkeitsbenachrichtigung
Einmalige E-Mail nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Double-Opt-In, Nachweisdaten (IP/Datum/Uhrzeit). Widerruf jederzeit; Löschung danach.

6.8 Warenkorb-Erinnerungen
Einmalige E-Mail nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Double-Opt-In. Widerruf jederzeit; Löschung danach.

6.9 Werbung per Briefpost
Vor-/Nachname, Anschrift (ggf. Titel, Grad, Geburtsjahr, Berufsangabe) auf Basis Art. 6 Abs. 1 lit. f DSGVO (Direktwerbe-Interesse). Widerspruch jederzeit.


7) Datenverarbeitung zur Bestellabwicklung

7.1 Vertragsabwicklung / Updates
Weitergabe an Versandunternehmen/Zahlungsinstitute, soweit für Lieferung/Zahlung erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
Kontakt für gesetzliche Produkt-/Update-Informationen gem. Art. 6 Abs. 1 lit. c DSGVO.

7.2 Versanddienstleister

  • Deutsche Post AG, Charles-de-Gaulle-Str. 20, 53113 Bonn, Deutschland.

  • DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Deutschland.

  • DHL Express Germany GmbH, Heinrich-Brüning-Str. 5, 53113 Bonn, Deutschland.
    E-Mail/Telefon für Ankündigung nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); sonst nur Name/Adresse (Art. 6 Abs. 1 lit. b DSGVO). Widerruf jederzeit.

7.3 Zahlungsdienste

  • Apple Pay (Apple Distribution International, Irland) – Abwicklung über Wallet; Art. 6 Abs. 1 lit. b DSGVO.

  • giropay (paydirekt GmbH, Deutschland) – Art. 6 Abs. 1 lit. b DSGVO.

  • Google Pay (Google Ireland Ltd.) – Art. 6 Abs. 1 lit. b DSGVO; USA-Bezug möglich.

  • Klarna (Klarna Bank AB, Schweden) – Daten/Bonitätsprüfung Art. 6 Abs. 1 lit. b/f DSGVO.

  • PayPal / PayPal Checkout (Luxemburg) inkl. lokalen Zahlarten/Ratepay – Art. 6 Abs. 1 lit. b; Bonitätsprüfung lit. f.

  • Shopify Payments (Shopify International Ltd., Irland) – Art. 6 Abs. 1 lit. b DSGVO.

  • Stripe (Stripe Payments Europe Ltd., Irland) – Art. 6 Abs. 1 lit. b/f DSGVO (bei Bonitätsprüfung).

Soweit Übermittlungen in Drittländer erfolgen, stützen sich diese auf SCC und/oder DPF bzw. Angemessenheitsbeschlüsse.


8) Online-Marketing

8.1 Google AdSense
Google Ireland Limited. Einsatz nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). DPF für USA. Widerruf im Cookie-Consent-Tool.

8.2 Eigenes Affiliate-Programm
Für die Vergütung von Partnern setzen wir Cookies ein, um die Herkunft von Transaktionen (Sales/Leads) nachzuverfolgen (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Provisionsabrechnung).
Wenn Sie dies nicht wünschen, können Sie Cookies im Browser einschränken/blockieren.


9) Webanalyse

9.1 Google Analytics 4
Google Ireland Limited. Standardmäßig Cookies; IP-Anonymisierung (Kürzung). Speicherdauer i. d. R. 2 Monate.
Einsatz nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Widerruf jederzeit im Consent-Tool. AV-Vertrag; DPF für USA.
Optionale Features (sofern aktiviert): Demografische Merkmale, Google Signals, UserIDs – jeweils nur mit Einwilligung.

9.2 Google Tag Manager
Steuerung von Tags/Tools, keine eigene Analyse/Speicherung; IP-Übertragung an Google. Einsatz nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). DPF für USA. AV-Vertrag.

9.3 Lucky Orange
Lucky Orange LLC, USA. Heatmaps/Interaktionen pseudonymisiert; Einsatz nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). AV-Vertrag; DPF.


10) Retargeting / Remarketing & Conversion-Tracking

10.1 Meta (Facebook) Pixel / Custom Audiences
Meta Platforms Ireland Limited. Nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). AV-Vertrag; DPF (USA). Widerruf im Consent-Tool.

10.2 Google Ads Conversion-Tracking / Kundenabgleich
Google Ireland Limited. Nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Kundenabgleich nur mit gesonderter Einwilligung. DPF/SCC. Opt-out/Plugin möglich.

10.3 Snap Pixel (Snapchat)
Snap Inc., USA. Nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). AV-Vertrag; SCC/DPF-Absicherung je nach Anbieterangaben.

10.4 TikTok Pixel
TikTok Technology Limited, Irland. Nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). AV-Vertrag; Übermittlungen nach Maßgabe von SCC/DSA des Anbieters.


11) Seitenfunktionalitäten

11.1 Facebook-Plugins
Meta Platforms Ireland Ltd. 2-Klick/Shariff-Einbindung, Datenübertragung erst nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). AV-Vertrag; DPF (USA).

11.2 Instagram-Plugins
Meta Platforms Ireland Ltd. 2-Klick/Shariff; Übertragung erst nach Einwilligung. AV-Vertrag; DPF (USA).

11.3 YouTube
Google Ireland Limited (Google LLC, USA). Einbettung/Tracking nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). DPF.

11.4 Google Maps API (Adressvalidierung)
Google Ireland Limited. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (korrekte Adresserfassung/Lieferfähigkeit). Löschung beim Anbieter nach Bestätigung bzw. spätestens nach 30 Tagen. DPF.

11.5 Google Web Fonts
Google Ireland Limited. Abruf nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); sonst Fallback-Schrift. DPF.

11.6 Google reCAPTCHA
Google Ireland Limited. Schutz vor Missbrauch/Spam. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit). DPF.

11.7 Bewerbungen per E-Mail
Verarbeitung zur Bearbeitung der Bewerbung: Art. 6 Abs. 1 lit. b DSGVO (i. V. m. § 26 Abs. 1 BDSG); besondere Daten ggf. nach Art. 9 Abs. 2 lit. b bzw. lit. h DSGVO. Löschung i. d. R. nach 6 Monaten, falls keine Einstellung.

11.8 Online-Bewerbungen per Formular
Übermittlung verschlüsselt; Verarbeitung wie 11.7. Löschung i. d. R. nach 6 Monaten, falls keine Einstellung.


12) Tools und Sonstiges

12.1 AccountOne (Buchhaltung)
AccountOne GmbH, Fördepromenade 4d, 24944 Flensburg, Deutschland.
Verarbeitung von Ein-/Ausgangsrechnungen und ggf. Bankbewegungen zur Finanzbuchhaltung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (effiziente Organisation). AV-Vertrag.

12.2 Cookie-Consent-Tool
Zur Einholung/Verwaltung wirksamer Einwilligungen (Cookie-Banner). Technisch notwendige Cookies zur Speicherung der Präferenzen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (rechtskonformes Consent-Management) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht zur Einholung/Protokollierung von Einwilligungen).


13) Rechte der betroffenen Personen

13.1 Ihnen stehen folgende Rechte zu (sofern die jeweiligen Voraussetzungen vorliegen):

  • Auskunft (Art. 15 DSGVO),

  • Berichtigung (Art. 16 DSGVO),

  • Löschung (Art. 17 DSGVO),

  • Einschränkung der Verarbeitung (Art. 18 DSGVO),

  • Unterrichtung (Art. 19 DSGVO),

  • Datenübertragbarkeit (Art. 20 DSGVO),

  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO),

  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).

13.2 WIDERSPRUCHSRECHT
WENN WIR DATEN AUFGRUND BERECHTIGTER INTERESSEN (ART. 6 ABS. 1 LIT. F DSGVO) VERARBEITEN, HABEN SIE DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, JEDERZEIT WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
WERDEN DATEN ZU ZWECKEN DER DIREKTWERBUNG VERARBEITET, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN.


14) Speicherdauer

Die Speicherdauer richtet sich nach Rechtsgrundlage, Verarbeitungszweck und gesetzlichen Aufbewahrungsfristen.

  • Bei Verarbeitung auf Basis Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): bis zum Widerruf.

  • Bei gesetzlichen Aufbewahrungsfristen (z. B. Handels-/Steuerrecht, Art. 6 Abs. 1 lit. c DSGVO): Löschung nach Fristablauf.

  • Bei berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO): bis Widerspruch, sofern keine überwiegenden zwingenden Gründe bestehen oder die Verarbeitung der Geltendmachung/Ausübung/Verteidigung von Rechtsansprüchen dient.
    Soweit in den vorstehenden Ziffern nichts Abweichendes genannt ist, löschen wir personenbezogene Daten, wenn sie für die Zwecke, für die sie erhoben oder verarbeitet wurden, nicht mehr erforderlich sind.