Sephora Unlimited Datenschutzerklärung
Im Rahmen der Durchführung des Sephora Beauty Programms (Sephora UNLIMITED – nachfolgend auch als das „Programm“ bezeichnet) wird Sephora möglicherweise personenbezogene Daten der Kunden unter den nachstehend beschriebenen Bedingungen erheben. Diese automatisierte Verarbeitung wird unter Einhaltung der in Deutschland geltenden Gesetze durchgeführt.
1. Verantwortlicher
Sephora Germany [Sephora Germany GmbH, Schadowstraße 11, 40212 Düsseldorf] („Sephora“), hat in Bezug auf die Verwaltung des Programms die Rolle des Verantwortlichen im Sinne der auf personenbezogene Daten anwendbaren Vorschriften inne.
2. Mittel der Erhebung und erhobene Daten
Sephora erhebt personenbezogene Daten in Bezug auf den Kunden zum Zeitpunkt der Registrierung der Teilnahme an dem Programm entweder auf der Website www.sephora.de oder in einem Sephora Store.
Diese Daten werden direkt beim Kunden erhoben, mündlich durch Verkäufer in einem Sephora Store oder schriftlich auf der Website www.sephora.de.
Wenn der Kunde bereits ein Kundenkonto auf www.sephora.de hat und an dem Programm teilnehmen möchte, muss er sich mit den Log In Daten (bestehend aus E-Mail Adresse und Passwort) zu seinem vorhandenen Konto anmelden.
Sephora verwendet die bei Sephora vorhandenen Daten, um die Teilnahme zu bestätigen und - falls anwendbar - indem Sephora den Kunden bittet, fehlende Daten einzutragen oder widersprüchliche Informationen in seinem Konto zu überprüfen. Die anderen vorher erhobenen Daten, insbesondere die im Rahmen von Online-Käufen erhobenen Daten, die für das Programm auch relevant sind (siehe unten „Pflichtangaben zur Teilnahme am Programm“), werden automatisch in seinem Konto gespeichert
Der Kunde kann seine in seinem Konto eingetragenen personenbezogenen Daten jederzeit überprüfen und/oder ändern, indem er auf die „MEIN KONTO“- Seite auf www.sephora.de geht oder indem er sich an den Kundendienst unter den unten angegebenen Kontaktdaten wendet.
• Pflichtangaben zur Teilnahme am Programm: Die folgenden Informationen sind erforderlich, um an dem Programm teilzunehmen: Titel, Nachname, Vorname, E-Mail-Adresse. Außerdem wird der Kunde auch gebeten, zu bestätigen, dass er mindestens 16 Jahre alt ist. Wenn diese Informationen nicht eingetragen werden und das Alter nicht bestätigt wird, ist es nicht möglich, am Programm teilzunehmen und Angebote oder Vorteile zu erhalten. Außerdem bekommt der Kunde nach seiner abgeschlossenen Registrierung eine persönliche Nummer seiner digitalen Sephora UNLIMITED Karte (eine persönliche Identifikationsnummer innerhalb des Programms).
• Zusätzliche Informationen, um den Kunden besser kennen zu lernen und Werbung: Andere Informationen, die Sephora im Rahmen der Registrierung für das Programm erfragt (d.h., Geburtsdatum und die Lieblingsmarke - die jeweils einmal innerhalb von 6 Monaten geändert werden können - , postalische Adresse und Telefonnummer) sind keine Pflichtangaben.
Wenn der Kunde sein Geburtsdatum nicht mitteilt, bekommt er kein, wie in Ziffer 4.2 der Sephora UNLIMITED Teilnahmebedingungen (und 5.2 wenn der Kunde einen „Sephora GOLD“ Status hat) Geburtstagsgeschenk.
Wenn der Kunde keine Lieblingsmarke benennt, bekommt er keine wie in Ziffer 4.2 der Sephora UNLIMITED Teilnahmebedingungen (und 5.2, wenn der Kunde einen „Sephora GOLD“-Status hat) beschriebenen Rabatte.
• Marketing-Informationen: Soweit der Kunde in den Erhalt von Newslettern und Angeboten per E-Mail, SMS und Post eingewilligt hat, verwendet Sephora die E-Mail-Adresse, die Telefonnummer und die postalische Adresse um Newsletter und Angebote zu versenden und verwendet zusätzlich Informationen im Zusammenhang mit Käufen und der Nutzung des Dienstes, um personalisierte Newsletter und personalisierte Angebote zu versenden.
• Informationen in Zusammenhang mit Einkäufen und der Nutzung des von Sephora angebotenen Dienstes, Punkte im Zusammenhang mit diesem Programm zu sammeln: Um das Programm durchzuführen, erhebt Sephora auch Informationen bezüglich der Nutzung der Dienste durch den Kunden/die Interaktion des Kunden mit Sephora während der Kunde mit seinem Konto eingeloggt ist (z.B. online: der Betrag, für welchen eingekauft wurde, um die richtige Anzahl von Punkten zu vergeben, die Tatsache, dass ein Einkauf stattgefunden hat, die Tatsache, dass eine Bewertung und/oder ein Beitrag vorgenommen wurde) oder wenn der Kunde seine persönliche Nummer der digitalen Sephora UNLIMITED Karte zur Verfügung stellt (z.B. in einem Store: der Betrag, für welchen eingekauft wurde, um die richtige Anzahl von Punkten zu vergeben, die Tatsache, dass ein Einkauf stattgefunden hat, die Tatsache, dass ein kostenloses Flash-Make-up stattgefunden hat).
• Diese Informationen sind erforderlich, um am Programm teilzunehmen und Treuepunkte zu erhalten. Der Kunde kann frei entscheiden, sich nicht anzumelden und die Nummer der digitalen Sephora UNLIMITED Karte nicht anzugeben, wenn der Kunde nicht möchte, dass die oben genannten Informationen für die Zwecke des Programms/um Punkte zu sammeln erhoben werden.
Die Registrierung für das Programm in unserem System ist nur möglich, wenn die Informationen zum Zeitpunkt der Registrierung vollständig sind, dem verlangten Format entsprechen und ausführbar sind. Es liegt in der Verantwortung des Kunden, die Informationen durch Aktualisierungen in einem Sephora Store, auf www.sephora.de oder über den Kundendienst zu aktualisieren. Sephora ist unter keinen Umständen verantwortlich, falls der Kunde aufgrund veralteter oder falscher Informationen keine Angebote bekommt.
Warnung: mehrere Kunden Konten dürfen nicht dieselbe E-Mail-Adresse verwenden. .
3. Zwecke
• Pflichtangaben zur Teilnahme am Programm: wir benötigen diese Informationen, um das Programm durchzuführen.
• Zusätzliche Informationen, um den Kunden besser kennen zu lernen und Werbung: wir verwenden diese Informationen, um es dem Kunden zu ermöglichen, alle Vorteile des Programms zu genießen.
• Marketing-Informationen: wir verwenden die E-Mail-Adresse, Telefonnummer und postalische Adresse, um Newsletter und Angebote zu versenden und wir verwenden Informationen über die letzten Käufe des Kunden und/oder Interessen, um dem Kunden zugeschnittene Informationen zur Verfügung zu stellen.
• Informationen in Zusammenhang mit Einkäufen und der Nutzung der Dienste: wir verwenden diese Informationen, um die bei jedem Einkauf oder jeder Aktion gesammelten Punkte zu zählen.
Wir verwenden die erfassten Informationen auch für Studien und statistische Zwecke, nachdem wir sie anonymisiert oder sie jedenfalls so bearbeitet haben, dass ein Personenbezug ausgeschlossen werden kann .
4. Rechtsgrundlage für die Verarbeitung
• Pflichtangaben zur Teilnahme am Programm: Die durch die Teilnahme an dem Programm durchgeführte Verarbeitung der Daten beruht auf der Durchführung des Vertrages, dessen Vertragspartei der Kunde ist.
• Zusätzliche Informationen, um den Kunden besser kennen zu lernen: Soweit der Kunde sein Geburtsdatum und/oder seine Lieblingsmarke angegeben hat, beruht die Verarbeitung dieser Daten auf der Durchführung des Vertrages.
• Dem Kunden personalisierte Newsletter und personalisierte Angebote zuzusenden: Profiling und dem Kunden personalisierte Newsletter und personalisierte Angebote zuzusenden beruht auf der Einwilligung des Kunden.
• Informationen in Zusammenhang mit Einkäufen und der Nutzung der Dienste: Die Informationen im Zusammenhang mit den Käufen und der Nutzung der Dienste beruht auf der Durchführung des Vertrages, da die Information erforderlich ist, um dem Kunden die erreichten Punkte zu geben (die Hauptleistung des Programms).
5. Speicherdauer
Diese Daten werden von Sephora nicht länger gespeichert, als dies für die Erreichung der Zwecke, für die die Daten erhoben wurden, notwendig ist, d.h. während der Teilnahme des Kunden an dem Programm. Daten werden danach z.B. zu Beweiszwecken im Falle von möglichen Streitigkeiten während der geltenden gesetzlichen Verjährungsfrist von drei Jahren oder zum Zwecke der Einhaltung gesetzlicher Aufbewahrungspflichten separat und mit eingeschränktem Zugriff archiviert. Danach werden die Daten gelöscht.
Die personenbezogenen Daten, die zum Zweck des Programms verarbeitet werden, werden gelöscht, wenn:
• Der Kunde sich entscheidet, das Programm zu verlassen.
Der Kunde muss das Ausscheiden ausdrücklich verlangen, indem er sich an Sephora wendet:
- per Post an SEPHORA Germany GmbH, Königsallee 1, 40212 Düsseldorf,
- per Telefon 0800 73 74 672 (kostenfrei aus deutschen Fest- und Mobilfunknetzen) bzw. 0800 002755 (kostenfrei aus österreichischem Fest- und Mobilfunknetzen) – der Anruf kann aufgezeichnet werden, oder
- per E-Mail an privacy@sephora.de.
In diesem Fall wird die Mitgliedschaft gelöscht.
ODER
• Der Kunde das Programm nicht mehr nutzt
Sephora geht davon aus, dass der Kunde das Programm nicht mehr nutzt, wenn die beiden folgenden Kriterien kumulativ erfüllt werden:
1. Der Kunde hat in den letzten drei aufeinander folgenden Jahren keinen Einkauf bei Sephora im Rahmen seiner Programmmitgliedschaft getätigt,
und
2. Der Kunde hat während dieser drei Jahre aufgehört, mit Sephora zu interagieren; insbesondere hat der Kunde keine durch Sephora versendeten E-Mails geöffnet oder sich nicht in seinen ggf. bestehenden Kunden-Account auf sephora.de eingeloggt.
6. Empfänger
Die Empfänger, die für die oben genannten Zwecke eingeschaltet werden, sind die Auftrags Verarbeiter von Sephora Germany und, soweit erforderlich, ihre Unter-Auftragsverarbeiter, wie zum Beispiel unsere Server, Loyalty-Software Anbieter zur Berechnung der Punktewerte, E-Commerce Plattform Betreiber, Provider für Kundenbewertungen, Customer Service Dienstleister oder Analyse Provider Außerdem kann Sephora verpflichtet sein, Dritten Ihre personenbezogenen Daten mitzuteilen, wenn Gesetze, eine Vorschrift oder eine Gerichtsentscheidung eine derartige Mitteilung erfordert oder wenn die Mitteilung erforderlich ist, um den Schutz oder die Verteidigung von Rechten von Sephora sicherzustellen.
7. Rechte des Kunden
Wenn der Kunde in die Verarbeitung von personenbezogenen Daten eingewilligt hat, kann der Kunde seine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Ein solcher Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung. Der Kunde hat das Recht auf Auskunft über personenbezogene Daten, Berichtigung oder Löschung, Einschränkung der Verarbeitung, das Recht der Verarbeitung zu widersprechen, insbesondere bei kommerzieller Verarbeitung, nach den durch anwendbare Vorschriften festgelegten Bedingungen und das Recht auf Datenübertragbarkeit sowie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Bitte beachten Sie, dass die vorgenannten Rechte durch deutsches Datenschutzrecht beschränkt sein können.
a) Recht auf Auskunft
Der Kunde hat ggf. das Recht, von Sephora eine Bestätigung darüber zu verlangen, ob den Kunden betreffende personenbezogene Daten verarbeitet werden und, falls dies der Fall ist, ein Recht auf Auskunft über diese personenbezogenen Daten. Das Auskunftsrecht umfasst, unter anderem die Verarbeitungszwecke, die Kategorien personenbezogener Daten, die verarbeitet werden und die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder werden. Dieses Recht besteht allerdings nicht uneingeschränkt, denn die Rechte anderer Personen können das Recht des Kunden auf Auskunft beschränken.
Der Kunde hat ggf. das Recht, eine Kopie der personenbezogenen Daten, die verarbeitet werden, zu erhalten. Für weitere vom Kunden verlangte Kopien, erhebt Sephora ggf. eine auf Grundlage der Verwaltungskosten berechnete angemessene Gebühr.
b) Recht auf Berichtigung
Der Kunde hat ggf. das Recht, von Sephora die Berichtigung falscher Daten des Kunden zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung kann der Kunde ggf. das Recht haben, die Vervollständigung unvollständiger personenbezogener Daten, auch mittels einer ergänzenden Erklärung, zu verlangen.
Der Kunde hat das Recht Berichtigung der personenbezogenen Daten verlangen und die Verarbeitung - während die Daten berichtigt werden - gemäß Art. 18 DSGVO einschränken lassen. In Abhängigkeit von der Verarbeitungsart kann er auch verlangen, dass die personenbezogenen Daten vervollständigt werden. In diesem Fall bitten wir Sie möglicherweise um Bereitstellung entsprechender Nachweise.
c) Recht auf Löschung („Recht auf Vergessen werden“)
Unter bestimmten Voraussetzungen hat der Kunde ggf. das Recht, die Löschung der den Kunden betreffenden personenbezogenen Daten zu verlangen und Sephora kann ggf. verpflichtet sein, diese personenbezogenen Daten zu löschen.
d) Recht auf Einschränkung der Verarbeitung
Unter bestimmten Voraussetzungen hat der Kunde das Recht, von Sephora die Einschränkung der Verarbeitung der personenbezogenen Daten des Kunden zu verlangen. In diesem Fall werden die entsprechenden Daten markiert und von Sephora nur für bestimmte Zwecke verarbeitet.
e) Recht auf Datenübertragbarkeit
Unter bestimmten Voraussetzungen hat der Kunde das Recht, die den Kunden betreffenden personenbezogenen Daten, die der Kunde Sephora bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und der Kunde hat ggf. das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch Sephora zu übermitteln.
f) Widerspruchsrecht
Unter bestimmten Umständen hat der Kunde das Recht aus Gründen, sie sich aus der besonderen Situation des Kunden ergeben, jederzeit gegen die Verarbeitung der personenbezogenen Daten des Kunden durch Sephora zu widersprechen und Sephora kann verpflichtet sein, die personenbezogenen Daten des Kunden nicht mehr zu verarbeiten. Wenn personenbezogene Daten des Kunden verarbeitet werden, um Direktwerbung zu betreiben, hat der Kunde zusätzlich das Recht, gegen die Verarbeitung den Kunden betreffende personenbezogene Daten zum Zwecke derartiger Werbung Widerspruch einzulegen. Dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. In diesem Fall werden die personenbezogenen Daten des Kunden nicht mehr für diese Zwecke von Sephora verarbeitet.
Diese Rechte können ausgeübt werden, indem Sie privacy@sephora.de kontaktieren.
Diese Rechte können direkt ausgeübt werden, indem sie sich postalisch an Sephora wenden: Sephora Germany GmbH, Königsallee 1, 40212 Düsseldorf)
Außerdem, können Sie sich jederzeit von den Mitteilungen bzgl. Angeboten, Neuigkeiten und Veranstaltungen abmelden, indem Sie den Link, den wir Ihnen in jeder von uns gesendeten E-Mail zur Verfügung stellen, anklicken.
Kontaktdaten des Datenschutzbeauftragten (DSB). Wenn Sie irgendwelche Fragen im Zusammenhang mit der Erhebung und der Verarbeitung Ihrer personenbezogenen Daten durch Sephora haben, können Sie dem Datenschutzbeauftragten von Sephora eine E-Mail an die folgende Adresse schreiben: privacy@sephora.de.