Rechtlich
Datenschutzrichtlinie
Datenschutzrichtlinie
Einführung
Einführung
Zuletzt aktualisiert: 28. Januar 2026
Diese Datenschutzerklärung bietet klare und verständliche Informationen über die Verwendung Ihrer persönlichen Daten durch ELEMIS. Die kurze Zusammenfassung weiter unten bietet Ihnen einen schnellen Überblick.
1. Datenschutz auf einen Blick
1. Datenschutz auf einen Blick
Wer wir sind
ELEMIS, Limited ist für Ihre persönlichen Daten verantwortlich, wenn Sie unsere Website und Online-Dienste nutzen.
Welche Daten wir erheben
Wir erheben Informationen wie Ihre Kontaktdaten, Kontoinformationen, Bestell- und Zahlungsdetails, Browsing-Aktivitäten auf unserer Website sowie die Kommunikation mit unserem Kundenservice.
Wie wir Ihre Daten nutzen
Wir verwenden Ihre persönlichen Daten, um:
• Ihre Bestellungen zu bearbeiten und zuzustellen;
• Ihr Konto zu verwalten und Kundensupport anzubieten;
• Marketingkommunikation zu senden, wenn Sie dem zugestimmt haben;
• Unsere Website und Dienstleistungen zu personalisieren und zu verbessern;
• Unsere Website abzusichern und Betrug zu verhindern; und
• Unsere gesetzlichen und regulatorischen Verpflichtungen zu erfüllen.
Mit wem wir Daten teilen
Wir teilen Ihre Daten mit vertrauenswürdigen Dienstleistern (z. B. Zahlungsabwicklern, Lieferpartnern, IT- und Marketingdienstleistern) und mit anderen Unternehmen innerhalb der L’Occitane Group.
Ihre Rechte
Zu Ihren Rechten nach Maßgabe des Datenschutzgesetzes gehören das Recht auf Zugang zu Ihren personenbezogenen Daten, deren Berichtigung und Löschung sowie die Einschränkung der Verwendung und der jederzeitige Widerruf Ihrer Einwilligung.
Fragen oder Bedenken
Sie können uns unter [email protected] kontaktieren. Sie haben außerdem das Recht, sich bei Ihrer zuständigen Datenschutzbehörde zu beschweren.
2. Wer wir sind und wie Sie uns kontaktieren können
2. Wer wir sind und wie Sie uns kontaktieren können
Verantwortlicher
Verantwortliches Unternehmen für Ihre personenbezogenen Daten gemäß dieser Datenschutzerklärung ist: ELEMIS, LIMITED, ein in England und Wales registriertes Unternehmen (Firmennummer 02279688) mit Sitz in Unit D Poplar Way East, Cabot Park, Avonmouth, Bristol, BS11 0DD (im Folgenden „Elemis“, „wir“, „uns“ oder „unser“). Wir sind beim Commissioner’s Office im Vereinigten Königreich mit der Referenznummer Z6739759 registriert.
Elemis EU-Vertreter (Artikel 27 DSGVO)
Da wir keine Niederlassung in der Europäischen Union („EU“) haben, haben wir für die Zwecke von Artikel 27 der DSGVO einen Vertreter mit Sitz in der Republik Irland benannt. Dieser dient als Anlaufstelle für in der EU befindliche Personen, im Hinblick auf Fragen oder Anliegen zu unserer Verarbeitung Ihrer personenbezogenen Daten oder dieser Datenschutzerklärung.
Unser Vertreter in der EU ist Elemis IRL Limited mit Sitz in 14 Upper Liffey Street, Dublin 1, Republik Irland.
Kontaktdaten
Wenn Sie Fragen zu dieser Datenschutzerklärung oder unseren Datenschutzpraktiken haben, wenden Sie sich bitte wie folgt an unser Datenschutzteam:
Vollständiger Name der juristischen Person: ELEMIS, LIMITED
E-Mail-Adresse: [email protected]
Postanschrift: Unit D, Poplar Way East, Cabot Park, Avonmouth, Bristol, BS11 0DD
3. Welche personenbezogenen Daten wir erheben
3. Welche personenbezogenen Daten wir erheben
Je nachdem, wie Sie mit uns interagieren, können wir Folgendes erfassen:
• Identitäts- und Kontaktdaten: Name, E-Mail-Adresse, Postanschrift, Telefonnummer, Geburtsdatum;
• Kontodaten: Benutzername, Passwort und Kontoeinstellungen;
• Bestell- und Zahlungsdaten: gekaufte Produkte, Lieferdetails und Zahlungsinformationen (die sicher von unseren Zahlungsanbietern verarbeitet werden);
• Kundensupportdaten: Anfragen, Beschwerden und Mitteilungen;
• Marketing- und Präferenzdaten: Ihre Präferenzen, Umfrageantworten und Interaktionen mit unserem Marketingteam;
• Technische und Nutzungsdaten: IP-Adresse, Geräteinformationen, Browsertyp und wie Sie unsere Website nutzen;
• Standortdaten: wenn Sie sich dafür entscheiden, diese zu teilen (z. B. um Geschäfte in der Nähe zu finden);
• Benutzergenerierte Inhalte: Bewertungen, Kommentare, von Ihnen geteilte Fotos oder Videos;
• Aufnahmen der Videoüberwachung: wenn Sie eine unserer Filialen besuchen.
Wir können auch Informationen von Dritten, wie Social-Media-Plattformen oder Analysedienstleistern, erhalten sofern dies gesetzlich gestattet ist.
4. Wie und warum wir Ihre personenbezogenen Daten verwenden
4. Wie und warum wir Ihre personenbezogenen Daten verwenden
Wir verwenden Ihre persönlichen Daten hauptsächlich zu folgenden Zwecken:
(a) Bestellungen, Konten und Dienstleistungen
Um Ihr Konto zu erstellen und zu verwalten, Bestellungen zu bearbeiten, Produkte zu liefern, Zahlungen abzuwickeln und Kundensupport zu leisten.
Dazu gehört die Überprüfung Ihrer Identität bei der Anmeldung und beim Bezahlvorgang, einschließlich passwortloser Authentifizierungsmethoden, sofern angeboten.
Rechtsgrundlage: Vertragserfüllung; gesetzliche Verpflichtungen.
(b) Marketing und Kommunikation
Um Ihnen Newsletter, Angebote und Updates zuzusenden, sofern Sie dem zugestimmt haben, und um Ihre Kommunikationspräferenzen zu verwalten.
Rechtsgrundlage: Ihre Einwilligung; berechtigte Interessen (für nicht aufdringliche dienstleistungsbezogene Mitteilungen)
(c) Personalisierung und Verbesserung
Um zu verstehen, wie unsere Website und unsere Dienste genutzt werden, die Funktionalität zu verbessern und Ihr Nutzererlebnis zu personalisieren.
Rechtsgrundlage: berechtigte Interessen.
(d) Sicherheit und Betrugsprävention
Um unsere Website, unsere Kunden und unser Unternehmen vor Betrug, Missbrauch und Sicherheitsrisiken zu schützen.
Dazu gehören die Überwachung und Protokollierung von Login- und Bezahlvorgängen (einschließlich erfolgloser Versuche), das Erkennen verdächtigen Verhaltens, das Verhindern unbefugten Zugriffs auf Konten sowie die Gewährleistung der Sicherheit und Zuverlässigkeit unserer Authentifizierungssysteme, einschließlich passwortbasierter und passwortloser Login-Methoden.
Rechtsgrundlage: berechtigte Interessen; rechtliche Verpflichtungen.
(e) Einhaltung von Gesetzen und Vorschriften
Um geltende Gesetze und Vorschriften einzuhalten und rechtliche Ansprüche geltend zu machen, auszuüben oder zu verteidigen.
Rechtsgrundlage: rechtliche Verpflichtungen; legitime Interessen.
(f) Einsatz automatisierter und KI-gestützter Technologien
Wir können automatisierte Tools, einschließlich künstlicher Intelligenz (KI) und algorithmenbasierter Technologien, einsetzen, um unsere Website und unsere Dienste zu betreiben, zu verbessern und zu personalisieren.
Diese Technologien können unter anderem verwendet werden, um
- Inhalte und Produktempfehlungen personalisieren;
- die Nutzung und Leistung der Website analysieren;
- den Kundensupport und die Betrugsprävention zu verbessern; und
- Marketing- und Analyseaktivitäten zu unterstützen, soweit dies gesetzlich zulässig ist.
Jede solche Verarbeitung zielt darauf ab, unsere Dienste zu unterstützen und Ihr Erlebnis zu verbessern. Dies umfasst keine Entscheidungen, die ohne angemessene Schutzmaßnahmen rechtliche oder ähnlich bedeutende Auswirkungen auf Sie haben können.
Wo gesetzlich vorgeschrieben, sind wir auf Ihre Zustimmung zur Nutzung automatisierter Technologien angewiesen, und Sie haben das Recht, gegen bestimmte Arten von Verarbeitung Einspruch zu erheben oder menschliches Eingreifen zu verlangen.
(g) Sicherheit beim Anmelden und Bezahlvorgang
Wenn Sie sich in Ihr Konto einloggen oder einen Bezahlvorgang abschließen, können wir begrenzte technische und authentifizierungsbezogene Informationen verarbeiten, wie die eingegebene E-Mail-Adresse oder Telefonnummer, den Zeitpunkt des Versuchs und ob der Versuch erfolgreich war.
Wenn ein Anmelde- oder Bezahlversuch erfolglos ist, können wir auch den Grund erfassen (zum Beispiel einen abgelaufenen oder falschen Authentifizierungscode). Wir nutzen diese Informationen ausschließlich, um Kundenkonten zu schützen, Betrug zu verhindern und die Sicherheit sowie Stabilität unserer Dienstleistungen zu gewährleisten. Sie werden nicht für Marketing- oder Profilingzwecke verwendet.
5. Cookies und ähnliche Technologien
5. Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Technologien, um die Funktionalität unserer Website zu gewährleisten, die Leistung zu analysieren und, sofern Sie dem zustimmen, für Werbung und Personalisierung.
Alle Details zu den von uns verwendeten Cookies und wie Sie Ihre Präferenzen verwalten können, finden Sie in unserer Cookie-Richtlinie
6. Mit wem wir Ihre personenbezogenen Daten teilen
6. Mit wem wir Ihre personenbezogenen Daten teilen
Wir können Ihre persönlichen Daten mit folgenden Parteien teilen:
• Unternehmen innerhalb der L'Occitane Group;
• Dienstleister, die unsere Geschäftsabläufe unterstützen (wie Zahlungsabwickler, Lieferpartner, IT-, Analyse- und Marketinganbieter);
• professionelle Berater und Behörden, gemäß der gesetzlichen Vorschriften; und
• Dritte im Zusammenhang mit einem Unternehmensverkauf, einer Fusion oder einer Umstrukturierung.
Alle Dienstleister sind verpflichtet, Ihre Daten zu schützen und sie nur gemäß unseren Anweisungen zu verwenden.
7. Internationale Datenübertragungen
7. Internationale Datenübertragungen
Wenn Ihre personenbezogenen Daten außerhalb des Vereinigten Königreichs oder des Europäischen Wirtschaftsraums übertragen werden, stellen wir sicher, dass angemessene Schutzmaßnahmen wie Standardvertragsklauseln gelten oder andere zugelassene Prozesse bestehen.
8. Schutz Ihrer persönlichen Daten
8. Schutz Ihrer persönlichen Daten
Wir haben Sicherheitsmaßnahmen ergriffen, um die persönlichen Daten zu schützen, die Sie uns anvertraut haben. Die Sicherheitsmaßnahmen sollen verhindern, dass Ihre persönlichen Daten verloren gehen, unbefugt verwendet oder abgerufen, verändert oder offengelegt werden. Wir schützen Ihre persönlichen Daten zusätzlich, indem wir den Zugriff auf Mitarbeitende, Agenten, Auftragnehmer und andere Drittanbieter beschränken, die diese zur Erfüllung ihrer festgelegten Aufgaben bei der Erbringung unserer Dienstleistungen benötigen. Diese Parteien verarbeiten Ihre personenbezogenen Daten nur auf die von uns vorgeschriebene Weise und unterliegen alle einer Verschwiegenheitspflicht.
9. Wie lange wir Ihre Daten speichern
9. Wie lange wir Ihre Daten speichern
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die in dieser Datenschutzerklärung dargelegten Zwecke erforderlich ist, unter Berücksichtigung der gesetzlichen, buchhaltungstechnischen und regulatorischen Bestimmungen.
10. Ihre Rechte gemäß der DSGVO
10. Ihre Rechte gemäß der DSGVO
Sie haben das Recht:
• auf Ihre persönlichen Daten zuzugreifen;
• ungenaue oder unvollständige Daten zu korrigieren;
• die Löschung Ihrer Daten zu beantragen;
• bestimmten Verarbeitungen zu widersprechen oder diese einzuschränken;
• die Übertragbarkeit Ihrer Daten zu beantragen; und
• Ihre Einwilligung jederzeit zu widerrufen, wenn die Verarbeitung auf Zustimmung basiert.
Um Ihre Rechte auszuüben, kontaktieren Sie uns unter [email protected].
11. Änderungen an dieser Datenschutzerklärung
11. Änderungen an dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit ändern. Wenn wir uns entscheiden, diese Datenschutzerklärung zu ändern, werden wir diese Änderungen hier aktualisieren, damit Sie immer wissen, welche Informationen wir erheben, wie wir sie verwenden und unter welchen Umständen wir sie gegebenenfalls weitergeben. Wenn wir uns entscheiden, personenbezogene Daten zu erheben oder gesammelte Informationen anders zu verwenden als bei der Erhebung angegeben, werden wir Sie benachrichtigen. Wir verwenden personenbezogene Daten nur gemäß dieser Datenschutzerklärung, unter der die personenbezogenen Daten erfasst wurden.
12. Bearbeitung von Beschwerden
12. Bearbeitung von Beschwerden
Sollten Sie Beschwerden bezüglich der Verarbeitung Ihrer personenbezogenen Daten durch uns haben, wenden Sie sich bitte an unser Datenschutzteam unter [email protected].
Sie haben außerdem das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen, die für den Schutz personenbezogener Daten in dem Land verantwortlich ist, in dem Sie leben oder arbeiten oder in dem Sie glauben, dass ein Verstoß gegen Datenschutzgesetze vorliegen könnte.
Im Folgenden sind die wichtigsten Aufsichtsbehörden in unseren wesentlichsten europäischen Märkten aufgeführt:
Frankreich
Commission Nationale de l'Informatique et des Libertés (CNIL)
Website: https://www.cnil.fr
Deutschland
Die zuständige Aufsichtsbehörde hängt von Ihrem Bundesland ab. Eine Liste der deutschen Datenschutzbehörden ist verfügbar unter: https://www.datenschutzkonferenz-online.de
Italien
Garante per la Protezione dei Dati Personali
Website: https://www.garanteprivacy.it
Spanien
Agencia Española de Protección de Datos (AEPD)
Website: https://www.aepd.es
Republik Irland
Data Protection Commission (DPC)
Website: https://www.dataprotection.ie/
Informationen zu Aufsichtsbehörden in anderen EU-Mitgliedstaaten finden Sie auch auf der Website des Europäischen Datenschutzausschusses: https://edpb.europa.eu