Datenschutzerklärung
Zuletzt aktualisiert:
Präambel
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten (nachfolgend auch „Daten") wir zu welchen Zwecken und in welchem Umfang verarbeiten. Sie gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen unserer Leistungen als auch innerhalb externer Onlinepräsenzen wie unserer Social-Media-Profile.
Verantwortlich ist/sind
Kiryakov, Michael und Jancen, Sofia GbR
Hohe Str. 54
53119 Bonn
Deutschland
Vertretungsberechtigte Personen: Michael Kiryakov, Sofia Jancen
E-Mail: contact@branderest.studio
Übersicht der Verarbeitungen
Verarbeitete Datenarten: Bestandsdaten, Zahlungsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta-/Kommunikationsdaten, Protokolldaten.
Kategorien betroffener Personen: Kunden, Interessenten, Kommunikationspartner, Nutzer.
Zwecke der Verarbeitung: Vertragserfüllung, Kommunikation, Sicherheit, Direktmarketing, Affiliate-Nachverfolgung, Bereitstellung des Onlineangebots, Marketing, Reichweitenmessung.
Maßgebliche Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen der DSGVO:
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — bei freiwillig erteilter Zustimmung, z.B. für Newsletter
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — zur Erfüllung von Kaufverträgen
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) — z.B. handels- und steuerrechtliche Aufbewahrungspflichten
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — z.B. zur Sicherstellung des Geschäftsbetriebs
Ergänzend gilt das deutsche Bundesdatenschutzgesetz (BDSG).
Sicherheitsmaßnahmen
Wir treffen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Hierzu gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit der Daten sowie die Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselung (HTTPS).
Internationale Datentransfers
Bei der Nutzung von Diensten aus den USA (Klaviyo, Polar, Zapier, Framer) werden Daten in ein Drittland außerhalb der EU/EWR übermittelt. Diese Übermittlungen erfolgen auf Grundlage:
Data Privacy Framework (DPF) — soweit der jeweilige Anbieter zertifiziert ist (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023)
Standardvertragsklauseln (SCC) der EU-Kommission als zusätzliche Absicherung
Weitere Informationen zum DPF und eine Liste zertifizierter Unternehmen finden Sie unter https://www.dataprivacyframework.gov/.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Ausnahmen gelten, wenn gesetzliche Pflichten eine längere Aufbewahrung erfordern:
10 Jahre — Bücher, Aufzeichnungen, Jahresabschlüsse (§ 147 AO, § 257 HGB)
8 Jahre — Buchungsbelege, Rechnungen
6 Jahre — Geschäftsbriefe und sonstige Geschäftsunterlagen
3 Jahre — Daten zur Bearbeitung möglicher Gewährleistungsansprüche (§§ 195, 199 BGB)
Rechte der betroffenen Personen
Ihnen stehen nach der DSGVO folgende Rechte zu:
Widerspruchsrecht gegen die Verarbeitung Ihrer Daten, insbesondere gegen Direktwerbung
Widerrufsrecht bei erteilten Einwilligungen
Auskunftsrecht über die zu Ihrer Person verarbeiteten Daten
Recht auf Berichtigung unrichtiger Daten
Recht auf Löschung und Einschränkung der Verarbeitung
Recht auf Datenübertragbarkeit
Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere am Ort Ihres Aufenthalts oder mutmaßlichen Verstoßes
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Kunden zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen. Dies umfasst die Erfüllung unserer vertraglichen Pflichten, die Bearbeitung von Bestellungen sowie die Erfüllung gesetzlicher Aufbewahrungspflichten.
Verarbeitete Datenarten: Bestandsdaten (Name, Anschrift), Zahlungsdaten, Kontaktdaten, Vertragsdaten, Nutzungsdaten. Betroffene Personen: Kunden, Interessenten. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, c und f DSGVO.
Verkauf über Online-Plattformen (Framer Marketplace)
Wir bieten unsere digitalen Produkte (Website-Templates) auf dem Framer Marketplace an. In diesem Zusammenhang gelten ergänzend die Datenschutzbestimmungen des jeweiligen Plattformbetreibers.
Dienstanbieter: Framer B.V. (über Framer, Inc., 575 Market Street, San Francisco, CA 94105, USA) Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO (Vertragserfüllung und berechtigte Interessen). Datenschutzerklärung: https://www.framer.com/legal/privacy-policy Grundlage Drittlandtransfers: Standardvertragsklauseln und ggf. Data Privacy Framework.
Zahlungsabwicklung (Polar)
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Polar, der seinerseits Stripe als technischen Zahlungsabwickler einsetzt. Bei der Bezahlung werden Ihre Bestelldaten und die für die Zahlungsabwicklung erforderlichen Informationen (z.B. Name, Rechnungsadresse, E-Mail-Adresse, Zahlungsmethode) an Polar übermittelt.
Wir selbst erhalten keine vollständigen Zahlungsdaten (z.B. Kreditkartennummern), sondern lediglich eine Bestätigung über den Zahlungsvorgang.
Dienstanbieter: Polar Software Inc., USA Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenschutzerklärung: https://polar.sh/legal/privacy Grundlage Drittlandtransfers: Standardvertragsklauseln, ggf. Data Privacy Framework.
Zugrundeliegender Zahlungsabwickler: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Datenschutzerklärung: https://stripe.com/de/privacy. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Newsletter und elektronische Benachrichtigungen (Klaviyo)
Wir versenden Newsletter, Produktankündigungen und transaktionale E-Mails über den Dienstleister Klaviyo. Hierfür werden Ihre E-Mail-Adresse und ggf. weitere freiwillig angegebene Daten an Klaviyo übermittelt und dort gespeichert.
Anmeldung: Die Anmeldung zum Newsletter erfolgt über ein Double-Opt-In-Verfahren. Sie erhalten eine Bestätigungs-E-Mail, mit der Sie Ihre Anmeldung bestätigen müssen.
Erfolgsmessung: Newsletter enthalten einen sogenannten „Web Beacon" (eine pixelgroße Datei), der beim Öffnen abgerufen wird. Hierdurch erfassen wir technische Informationen wie Browser, Betriebssystem, IP-Adresse und Zeitpunkt des Abrufs. Diese Daten dienen ausschließlich der technischen Verbesserung unseres Newsletters und der Analyse unseres Marketings.
Widerruf: Sie können den Empfang unseres Newsletters jederzeit widerrufen. Hierzu finden Sie in jedem Newsletter einen Abmelde-Link. Alternativ können Sie uns per E-Mail kontaktieren.
Speicherdauer abgemeldeter Adressen: Wir speichern abgemeldete E-Mail-Adressen bis zu drei Jahre auf Grundlage unserer berechtigten Interessen, bevor wir sie löschen, um eine ehemals erteilte Einwilligung nachweisen zu können.
Dienstanbieter: Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Marketing-E-Mails; Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für transaktionale E-Mails. Datenschutzerklärung: https://www.klaviyo.com/legal/privacy Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln.
Automatisierungsdienste (Zapier)
Zur Verbindung zwischen unseren Diensten (z.B. zur Übertragung von Bestelldaten zwischen Polar und Klaviyo) nutzen wir den Automatisierungsdienst Zapier. Bei jeder Bestellung werden die zur Abwicklung erforderlichen Daten (z.B. E-Mail-Adresse, Bestellnummer) durch Zapier verarbeitet.
Dienstanbieter: Zapier, Inc., 548 Market St #62411, San Francisco, CA 94104, USA Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO (Vertragserfüllung und berechtigte Interessen). Datenschutzerklärung: https://zapier.com/privacy Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln.
Affiliate-Programme und Affiliate-Links
Wir nehmen am Affiliate-Programm von Framer teil. Wenn Nutzer unsere Templates erwerben und anschließend ein kostenpflichtiges Framer-Abonnement abschließen, erhalten wir eine Provision. Hierzu werden Cookies oder ähnliche Technologien eingesetzt, um nachzuverfolgen, ob ein Nutzer einem unserer Affiliate-Links gefolgt ist.
Verarbeitete Datenarten: Vertragsdaten, Nutzungsdaten, Meta-/Kommunikationsdaten. Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
Kundenrezensionen und Bewertungsverfahren
Wir nehmen am Bewertungssystem des Framer Marketplace teil. Wenn Sie eine Bewertung abgeben, gelten ergänzend die Bedingungen und Datenschutzbestimmungen von Framer.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
Präsenzen in sozialen Netzwerken
Wir unterhalten Profile auf folgenden sozialen Netzwerken zur Kommunikation mit aktiven oder potenziellen Kunden:
X (Twitter): X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland. Datenschutzerklärung: https://x.com/de/privacy.
LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland. Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy. Grundlage Drittlandtransfers: Data Privacy Framework, Standardvertragsklauseln.
Instagram: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Datenschutzerklärung: https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers: Data Privacy Framework.
YouTube: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung: https://policies.google.com/privacy. Grundlage Drittlandtransfers: Data Privacy Framework.
Daten werden auf diesen Plattformen u.a. für Marktforschungs- und Werbezwecke verarbeitet, einschließlich der Erstellung von Nutzungsprofilen. Für Auskunftsanfragen wenden Sie sich am effektivsten direkt an die jeweiligen Anbieter.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen sie an, sobald Änderungen unserer Datenverarbeitung dies erforderlich machen. Sollten durch die Änderungen eine Mitwirkungshandlung Ihrerseits erforderlich werden, informieren wir Sie gesondert.