Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die über die Website verarbeiteten personenbezogenen Daten ist CA CLASSIC STUDIO S.R.L., Steuernummer (CUI) 54184441, Handelsregister-Nr. J2026015143008, Sitz: Str. Viorii nr. 17, camera 3, ap. 2, sat Moșnița Veche, com. Moșnița Nouă, jud. Timiș, E-Mail: contact@claudiasimona.com, Telefon: +40 761 417 779.
2. Verarbeitete Daten
Konto- und Bestelldaten: Name, E-Mail-Adresse, Telefonnummer, Liefer- und Rechnungsadressen, Bestellhistorie.
Zahlungsdaten: Kartenzahlungen werden von Stripe Payments Europe, Ltd. abgewickelt. Die Kartendaten werden direkt beim Zahlungsdienstleister eingegeben und von CA CLASSIC STUDIO S.R.L. weder eingesehen noch gespeichert.
Technische Daten: unbedingt erforderliche Cookies (siehe Cookie-Richtlinie).
Nutzungs- und Marketingdaten, ausschließlich auf Grundlage einer Einwilligung: die aufgerufenen Seiten, Interaktionen mit Produkten, dem Warenkorb, dem Bestellvorgang und einer aufgegebenen Bestellung, die in den Analyse- und Marketing-Cookies enthaltenen Kennungen sowie die technischen Angaben der Anfrage — IP-Adresse und User-Agent. Welche Daten an welchen Empfänger übermittelt werden, ist in Abschnitt 4 beschrieben.
3. Zwecke und Rechtsgrundlagen
Bestellabwicklung und Lieferung — Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Rechnungsstellung und steuerliche Pflichten — rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
Bearbeitung von Anfragen und Beschwerden — berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Überwachung technischer Fehler, damit die Website korrekt und sicher funktioniert — berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO); diese Verarbeitung verwendet keine Cookies und hängt nicht vom Cookie-Banner ab.
Es werden keine Newsletter und keine sonstigen direkten Werbemitteilungen versandt. Sollten solche Mitteilungen eingeführt werden, erfolgt der Versand ausschließlich auf Grundlage der ausdrücklichen Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a DSGVO), die jederzeit widerrufen werden kann.
Analyse der Websitenutzung und Verbesserung der Nutzererfahrung — Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a DSGVO), erteilt über die Kategorie „Analyse“ im Cookie-Banner.
Messung, Zuordnung und Optimierung der Werbung auf Facebook und Instagram sowie die Bildung von Retargeting-Zielgruppen — Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a DSGVO), erteilt über die Kategorie „Marketing“ im Cookie-Banner und jederzeit widerrufbar.
4. Empfänger der Daten
Zur Abwicklung von Bestellungen werden Daten an folgende Partner übermittelt: den Zahlungsdienstleister Stripe Payments Europe, Ltd., die Hosting-Anbieter Vercel Inc. und Railway Corp., den für die Lieferung gewählten Kurierdienst und ggf. die Buchhaltung.
Wird die Kategorie „Analyse“ akzeptiert, gelangen Nutzungsdaten der Website an Google Ireland Limited (Google Analytics): die aufgerufenen Seiten und E-Commerce-Interaktionen, einschließlich Produktlistenansichten, Produktauswahlen, Produktansichten, Warenkorbänderungen, Warenkorbansichten, Checkout-Schritten und aufgegebenen Bestellungen, mit Produktkennungen, Wert und Währung, soweit anwendbar, sowie den in den GA4-Cookies enthaltenen Kennungen und den technischen Angaben der Anfrage. Google verarbeitet diese Daten nach Weisung des Verantwortlichen. Übermittlungen außerhalb des EWR erfolgen auf Grundlage des EU-US Data Privacy Framework und/oder der Standardvertragsklauseln, je nach Fall.
Ebenfalls auf Grundlage der Kategorie „Analyse“ erhält Microsoft Ireland Operations Limited (Clarity) die durchlaufenen Seiten, die Klicks, das Scrollverhalten und eine Rekonstruktion der Sitzung als Aufzeichnungen und Interaktionskarten. Der Text auf der Seite, die ausgefüllten Felder und die Bestelldaten werden maskiert, bevor sie den Browser verlassen. Microsoft handelt dabei nicht als Auftragsverarbeiter des Verantwortlichen, sondern als eigenständig Verantwortlicher: Das Unternehmen nutzt die Daten auch für eigene, in der Microsoft-Datenschutzerklärung beschriebene Zwecke; diese Verarbeitung liegt außerhalb des Einflussbereichs des Verantwortlichen. Übermittlungen außerhalb des EWR erfolgen auf Grundlage des EU-US Data Privacy Framework und/oder der Standardvertragsklauseln, je nach Fall.
Wird die Kategorie „Marketing“ akzeptiert, gelangen Daten zum Surfverhalten und zu den Bestellungen außerdem aus dem Browser über das Meta-Pixel an Meta Platforms Ireland Limited (Facebook, Instagram). Das Ereignis zur aufgegebenen Bestellung wird zusätzlich direkt vom Server über die Conversions API an Meta übermittelt. Übermittelt werden die aufgerufenen Seiten, die Produkte, die zum jeweiligen Ereignis gehörenden Werte und die Währung, die Kennung _fbp und, sofern vorhanden, _fbc, die IP-Adresse und der User-Agent. Bei einer aufgegebenen Bestellung werden zusätzlich, vor der Übermittlung mittels SHA-256 pseudonymisiert, die E-Mail-Adresse, die Telefonnummer, sofern angegeben, Vorname, Nachname, Ort, Postleitzahl und Land übermittelt; diese Hashwerte bleiben personenbezogene Daten und werden von Meta zur Zuordnung zu einem bestehenden Konto verwendet. Je nach konkretem Zweck kann Meta als Auftragsverarbeiter, gemeinsam Verantwortlicher oder eigenständig Verantwortlicher handeln, nach den Bedingungen für Meta Business-Tools und den geltenden Zusatzvereinbarungen. Die Daten werden außerhalb des EWR auf Grundlage des EU-US Data Privacy Framework und/oder der Standardvertragsklauseln, je nach Fall übermittelt.
Zur Erkennung und Behebung technischer Fehler werden Fehlerberichte an Functional Software, Inc. (Sentry) übermittelt, die sie nach Weisung des Verantwortlichen verarbeitet. Ein Bericht enthält die Seite, auf der der Fehler aufgetreten ist — sensible Parameter werden vor der Übermittlung entfernt —, den Browser- und Betriebssystemtyp, die Anwendungsversion und die technischen Einzelheiten des Fehlers. Die IP-Adresse wird nicht gespeichert; Cookies und Authentifizierungs-Header werden nicht übermittelt. Die Daten werden auf Sentry-Servern in der Europäischen Union gehostet; eine etwaige Übermittlung außerhalb des EWR erfolgt auf Grundlage des EU-US Data Privacy Framework und/oder der Standardvertragsklauseln, je nach Fall.
Personenbezogene Daten werden nicht an Dritte verkauft oder vermietet.
5. Speicherdauer
Rechnungsdaten werden gemäß Steuerrecht aufbewahrt (10 Jahre). Kontodaten bleiben gespeichert, solange das Konto aktiv ist; die Löschung kann jederzeit beantragt werden.
Analysedaten werden bei den Anbietern gespeichert: in Google Analytics 14 Monate. In Microsoft Clarity werden vollständige Aufzeichnungen 30 Tage aufbewahrt, Heatmaps, Klickdaten und markierte Aufzeichnungen 9 Monate; nach 30 Tagen kann Clarity eine reduzierte Stichprobe von Aufzeichnungen bis zu derselben Grenze von 9 Monaten behalten. Einzelheiten zur eigenen Verarbeitung durch Microsoft finden sich in der Microsoft-Datenschutzerklärung unter https://privacy.microsoft.com/privacystatement.
Die Meta-Cookies _fbp und _fbc haben eine Laufzeit von 90 Tagen im Browser und werden im Fall des Widerrufs der Einwilligung gelöscht. Nach den Bedingungen für Meta Business-Tools werden Ereignisdaten von Meta höchstens zwei Jahre gespeichert; die zur Zuordnung übermittelten Kontaktinformationen werden nach Abschluss des Zuordnungsvorgangs gelöscht. Weitere Einzelheiten finden sich in der Meta-Datenschutzrichtlinie unter https://www.facebook.com/privacy/policy.
Fehlerberichte werden in Sentry 90 Tage aufbewahrt und danach automatisch gelöscht.
6. Rechte der betroffenen Person
Die betroffene Person hat das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, ihre Einwilligung jederzeit zu widerrufen.
Anfragen zur Ausübung dieser Rechte können per E-Mail an contact@claudiasimona.com gerichtet werden. Zudem besteht das Recht, eine Beschwerde bei der rumänischen Aufsichtsbehörde ANSPDCP (www.dataprotection.ro) einzureichen.