1. VERANTWORTLICHER
Verantwortlicher für die Verarbeitung personenbezogener Daten auf offprism.com ist:
EURO CLOTHING S.R.L.
handelnd unter der Marke „OffPrism“
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
Rumänien
E-Mail: info@offprism.com
CUI: 47727871
Handelsregisternummer: J08/20/2024
2. ALLGEMEINE GRUNDSÄTZE
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Durchführung von Bestellungen, die Bereitstellung und Aktivierung von Softwarelizenzen, die Beantwortung von Anfragen, die Erfüllung gesetzlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
3. WEBSITEAUFRUF UND SERVERPROTOKOLLE
Beim Aufruf unserer Website können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse;
- Datum und Uhrzeit des Zugriffs;
- aufgerufene Seite oder Datei;
- übertragene Datenmenge und Zugriffsstatus;
- Browsertyp, Browserversion und Betriebssystem;
- Referrer-URL;
- technische Fehler- und Sicherheitsinformationen.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten sowie Missbrauch und Angriffe zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und bedarfsgerechten Betrieb unseres Onlineangebots.
Serverprotokolle werden nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Missbrauchsabwehr erforderlich ist. Eine längere Speicherung erfolgt nur, wenn ein sicherheitsrelevanter Vorfall untersucht, ein Rechtsanspruch verfolgt oder eine gesetzliche Pflicht erfüllt werden muss.
Hostinganbieter:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Deutschland
Soweit ein externer Hostinganbieter eingesetzt wird, verarbeitet dieser die Daten in unserem Auftrag gemäß Art. 28 DSGVO.
4. TECHNISCH NOTWENDIGE COOKIES UND LOKALE SPEICHERUNG
Wir verwenden technisch notwendige Cookies und lokale Browser-Speicher, damit die Website und ihre grundlegenden Funktionen genutzt werden können. Dazu gehören insbesondere:
- Speicherung der ausgewählten Sprache;
- lokale Speicherung des Warenkorbs;
- Sitzungs- und Sicherheitsinformationen für das Kundenportal;
- Speicherung der gewählten Datenschutzeinstellungen;
- technisch notwendige Informationen zur Zuordnung einer Bestellung.
Die Verarbeitung ist für die Bereitstellung der ausdrücklich gewünschten Websitefunktionen beziehungsweise zur Durchführung vorvertraglicher Maßnahmen und des Vertrags erforderlich. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO sowie die anwendbaren Vorschriften über Endeinrichtungen und elektronische Kommunikation.
Technisch notwendige Speicherungen können nicht deaktiviert werden, wenn die betroffene Funktion genutzt werden soll. Sie werden gelöscht, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind. Warenkorbinformationen können lokal im Browser verbleiben, bis sie vom Nutzer oder Browser gelöscht werden.
5. EIGENE REICHWEITENMESSUNG UND CREATOR-TRACKING
Nur mit Ihrer vorherigen Einwilligung messen wir in eigener Infrastruktur die Nutzung unserer Website und die Zuordnung von Empfehlungen beziehungsweise Creator-Rabatten.
Dabei können insbesondere folgende Daten verarbeitet werden
- aufgerufene Seiten;
- Zeitpunkt und ungefähre Sitzungsdauer;
- pseudonymisierte Kennung;
- Referrer- beziehungsweise Empfehlungskennung;
- Creator- oder Kampagnenkennung;
- Zuordnung einer Bestellung zu einer Empfehlung;
- technische Geräte- und Browserinformationen;
- pseudonymisierter beziehungsweise gehashter Wert der IP-Adresse.
Die Daten werden nicht dazu verwendet, Sie websiteübergreifend zu verfolgen. Die ungekürzte IP-Adresse wird nicht als Analysekennung verwendet.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO. Sie können die Einwilligung jederzeit über die Datenschutzeinstellungen der Website mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Die Analysedaten werden gelöscht oder anonymisiert, sobald sie für die Reichweitenmessung und Abrechnung beziehungsweise Überprüfung einer Empfehlungszuordnung nicht mehr benötigt werden. Nach Widerruf werden keine neuen Analysedaten auf Grundlage dieser Einwilligung erhoben.
6. BESTELLUNGEN UND VERTRAGSABWICKLUNG
Bei einer Bestellung verarbeiten wir die Daten, die zur Anbahnung und Durchführung des Vertrags erforderlich sind. Hierzu können gehören:
- Name und gegebenenfalls Firma;
- Rechnungsanschrift und Land;
- E-Mail-Adresse;
- gegebenenfalls Umsatzsteuer-Identifikationsnummer;
- bestellte Software, Edition, Menge und Gerätezahl;
- Bestellnummer, Preis, Währung und Steuerinformationen;
- Zahlungsstatus und gewählte Zahlungsart;
- Zeitpunkt der Bestellung;
- Dokumentation der Zustimmung zur sofortigen Vertragsausführung;
- Rechnungs-, Erstattungs- und Supportinformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Daten, die wir zur Erfüllung steuer-, handels- oder buchhaltungsrechtlicher Pflichten speichern müssen, verarbeiten wir auf Grundlage von Art. 6 Abs. 1 Buchst. c DSGVO.
Ohne die erforderlichen Bestelldaten kann kein Kaufvertrag abgeschlossen und keine Lizenz bereitgestellt werden.
7. ZAHLUNGSABWICKLUNG DURCH STRIPE
Für die Zahlungsabwicklung nutzen wir Stripe. Je nach Land, Währung und Bestellung können insbesondere Kartenzahlung, EPS, iDEAL/Wero, Przelewy24 und Multibanco angeboten werden.
Anbieter für Zahlungen im Europäischen Wirtschaftsraum ist grundsätzlich
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, Irland
Stripe verarbeitet insbesondere Kontakt-, Rechnungs-, Zahlungs-, Geräte-, Transaktions- und Betrugspräventionsdaten. Vollständige Karten- und Kontodaten werden grundsätzlich unmittelbar von Stripe erhoben und nicht auf unseren Systemen gespeichert.
Die Verarbeitung ist für die Durchführung der Zahlung und des Vertrags erforderlich, Art. 6 Abs. 1 Buchst. b DSGVO. Die Betrugsprävention und Sicherheitsprüfung beruhen außerdem auf berechtigten Interessen von uns und Stripe gemäß Art. 6 Abs. 1 Buchst. f DSGVO sowie gegebenenfalls auf gesetzlichen Pflichten.
Stripe kann weitere Unternehmen der Stripe-Gruppe und Dienstleister einsetzen und Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Stripe stützt solche Übermittlungen nach eigenen Angaben auf geeignete Garantien wie Angemessenheitsbeschlüsse oder Standardvertragsklauseln.
Weitere Informationen: https://stripe.com/de/privacy
8. RECHNUNGSKAUF FÜR B2B-KUNDEN
Bei einem genehmigten Rechnungskauf für Unternehmer verarbeiten wir zusätzlich die zur Unternehmensidentifikation, Bonitäts- und Zahlungsabwicklung erforderlichen Daten. Hierzu können Firma, Registerdaten, geschäftliche Kontaktdaten, Umsatzsteuerangaben, Rechnung, Zahlungsziel und Zahlungseingang gehören.
Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO. Unser berechtigtes Interesse liegt in der Vermeidung von Zahlungsausfällen und der Verwaltung offener Forderungen. Soweit vor einer Freigabe eine externe Bonitätsauskunft eingeholt wird, muss der konkrete Anbieter an dieser Stelle vor seinem Einsatz ergänzt und der Kunde darüber informiert werden.
9. KUNDENPORTAL
Für das Kundenportal verarbeiten wir insbesondere
- E-Mail-Adresse und Bestellnummer;
- Sitzungs- und Sicherheitskennung;
- Bestell-, Rechnungs-, Download- und Lizenzinformationen;
- Zeitpunkt erfolgreicher und fehlgeschlagener Zugriffe;
- IP-Adresse und technische Sicherheitsinformationen.
Die Verarbeitung ist zur Bereitstellung des Portals und zur Vertragserfüllung erforderlich, Art. 6 Abs. 1 Buchst. b DSGVO. Sicherheitsprotokolle beruhen auf unserem berechtigten Interesse an der Verhinderung unberechtigter Zugriffe, Art. 6 Abs. 1 Buchst. f DSGVO.
10. LIZENZAKTIVIERUNG UND GERÄTEVERWALTUNG
Zur Aktivierung, Prüfung und Verwaltung der erworbenen Geräteplätze können folgende Daten verarbeitet werden:
- Lizenzschlüssel und Bestellnummer;
- Software, Edition und Version;
- Anzahl der zulässigen und verwendeten Aktivierungen;
- pseudonymisierte Geräte- oder Installationskennung;
- Betriebssystem und technische Versionsinformationen;
- Zeitpunkt von Aktivierung, Prüfung, Freigabe und Gerätewechsel;
- IP-Adresse sowie Fehler- und Sicherheitsinformationen.
Die Daten werden verarbeitet, um die erworbene Lizenz bereitzustellen, Gerätewechsel zu ermöglichen und eine unbefugte Mehrfachnutzung zu verhindern. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Software und des Lizenzsystems vor Missbrauch.
Die Gerätekennung soll so gestaltet sein, dass sie nicht mehr Daten enthält, als für die Lizenzverwaltung erforderlich sind. Bereits aktivierte Software kann nach den Produktangaben grundsätzlich offline verwendet werden.
11. KONTAKTAUFNAHME UND SUPPORT
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt der Nachricht sowie gegebenenfalls Bestell-, Lizenz-, Geräte- und Fehlerdaten, um Ihre Anfrage zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, wenn die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In anderen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der Beantwortung von Anfragen und der Dokumentation des Supports.
Anbieter für den Versand und Empfang von Bestell-, Lizenz- und Support-E-Mails:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland
12. EMPFÄNGER VON DATEN
Personenbezogene Daten können – soweit jeweils erforderlich – an folgende Empfänger übermittelt werden:
- Hosting-, Infrastruktur- und E-Mail-Dienstleister;
- Stripe und die an der ausgewählten Zahlungsart beteiligten Zahlungsanbieter;
- Steuerberater, Buchhaltung, Rechtsberater und Abschlussprüfer;
- IT-, Sicherheits- und Supportdienstleister;
- Behörden, Gerichte und sonstige öffentliche Stellen, wenn eine gesetzliche Pflicht besteht;
- Banken und Stellen, die an Erstattungen oder dem Einzug berechtigter Forderungen beteiligt sind.
Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich verpflichtet. Daten werden nicht verkauft.
13. INTERNATIONALE DATENÜBERMITTLUNGEN
Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nur unter Beachtung der Art. 44 bis 49 DSGVO. Als Grundlage kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, Standardvertragsklauseln oder eine gesetzliche Ausnahme in Betracht.
14. SPEICHERDAUER
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.
Insbesondere gelten folgende Kriterien
- Vertrags-, Rechnungs- und Zahlungsdaten werden für die Dauer des Vertrags und anschließend entsprechend den anwendbaren steuer-, buchhaltungs- und handelsrechtlichen Aufbewahrungspflichten gespeichert.
- Lizenz- und Aktivierungsdaten werden grundsätzlich für die Dauer der unbefristeten Lizenz und darüber hinaus nur gespeichert, soweit dies für Missbrauchsabwehr oder Rechtsansprüche erforderlich ist.
- Supportkommunikation wird bis zum Abschluss der Anfrage und anschließend für den Zeitraum gespeichert, in dem vertragliche oder gesetzliche Ansprüche geltend gemacht werden können.
- Einwilligungsnachweise werden für die Dauer der Einwilligung und danach solange gespeichert, wie dies zum Nachweis ihrer Rechtmäßigkeit erforderlich ist.
- Daten werden länger gespeichert, wenn ein Rechtsstreit, ein Sicherheitsvorfall oder eine gesetzliche Anordnung dies erfordert.
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert.
15. RECHTE BETROFFENER PERSONEN
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte
- Auskunft über Ihre personenbezogenen Daten, Art. 15 DSGVO;
- Berichtigung unrichtiger Daten, Art. 16 DSGVO;
- Löschung, Art. 17 DSGVO;
- Einschränkung der Verarbeitung, Art. 18 DSGVO;
- Datenübertragbarkeit, Art. 20 DSGVO;
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO, Art. 21 DSGVO;
- Widerruf einer Einwilligung mit Wirkung für die Zukunft, Art. 7 Abs. 3 DSGVO;
- Beschwerde bei einer Datenschutzaufsichtsbehörde, Art. 77 DSGVO.
Zur Ausübung Ihrer Rechte können Sie sich an info@offprism.com wenden.
16. WIDERSPRUCH GEGEN VERARBEITUNGEN AUFGRUND BERECHTIGTER INTERESSEN
Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
17. BESCHWERDERECHT
Sie können sich insbesondere an die für uns zuständige rumänische Datenschutzaufsichtsbehörde wenden:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București Rumänien
Telefon: +40 31 805 9211
E-Mail: anspdcp@dataprotection.ro
Website: https://www.dataprotection.ro/
Sie können sich auch an eine Datenschutzaufsichtsbehörde an Ihrem gewöhnlichen Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes wenden.
18. AUTOMATISIERTE ENTSCHEIDUNGEN
OffPrism trifft grundsätzlich keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Stripe kann im Rahmen der Zahlungs- und Betrugsprävention eigene automatisierte Prüfungen durchführen. Einzelheiten ergeben sich aus den Datenschutzinformationen von Stripe.
19. DATENSICHERHEIT
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, unberechtigtem Zugriff, Veränderung und Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen sowie Sicherheits- und Aktualisierungsmaßnahmen.
20. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir können diese Datenschutzerklärung anpassen, wenn sich Verarbeitungen, Dienstleister oder gesetzliche Anforderungen ändern. Die jeweils aktuelle Fassung wird auf offprism.com veröffentlicht.
21. COMMUNITY, PROFILBILDER UND BEITRAGSBILDER
Bei der Nutzung der Community verarbeiten wir insbesondere Anzeigename, Profilbild, freiwillige Statusmeldung, Beiträge, Bewertungen, Beitragszähler, Zeitpunkte und gegebenenfalls an Beiträge angehängte Bilder. Öffentliche Beiträge, Anzeigenamen, Statusmeldungen und Profilbilder sind öffentlich sichtbar. Bestellbezogene Supportbereiche sind ausschließlich für den betroffenen Kontoinhaber und berechtigte Administratoren zugänglich.
Hochgeladene Bilder werden ausschließlich als neu erzeugte WebP-Dateien gespeichert. Metadaten und der ursprüngliche Dateicode werden dabei verworfen. Beitragsbilder werden spätestens 90 Tage nach dem Upload automatisiert gelöscht. Profilbilder bleiben bis zum Austausch oder zur Löschung des Kontos gespeichert.
Nutzer können externe HTTPS-Bilder in Beiträge einbinden. Beim Laden eines solchen Bildes stellt der Browser eine direkte Verbindung zum jeweiligen Drittserver her. Dabei kann insbesondere die IP-Adresse an den Betreiber des Drittservers übermittelt werden. OffPrism übermittelt dabei keinen Referrer. Für Inhalt und Datenschutz des externen Angebots ist dessen Betreiber verantwortlich.
Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO. Unser berechtigtes Interesse liegt im Betrieb und in der Moderation einer sicheren Produkt-Community sowie in der Abwehr von Missbrauch.