Datenschutzerklärung Webshop Mallia Aesthetics GmbH
1. Allgemeine Hinweise zum Datenschutz
Diese Datenschutzerklärung richtet sich an Verbraucher im Europäischen Wirtschaftsraum (EWR) und erläutert, wie Mallia Aesthetics GmbH sowie deren verbundene Unternehmen und Tochtergesellschaften (die „Mallia Gruppe“) personenbezogene Daten erfassen, nutzen, weitergeben und speichern. Sie gilt für sämtliche Online- und Offline-Dienste, die auf diese Erklärung verweisen, darunter Websites, mobile Apps und weitere Angebote der Mallia Gruppe.
2. Verantwortliche Stelle und Geltungsbereich
Verantwortlich für die Datenverarbeitung ist Mallia Aesthetics GmbH mit Sitz in Henkestr. 91, 91052 Erlangen („Mallia Aesthetics“). Die Datenschutzpraktiken richten sich nach den jeweils geltenden gesetzlichen Vorgaben der Länder, in denen Mallia Aesthetics über die Mallia Gruppe tätig ist. Für spezifische Informationen zu anderen Regionen wird auf die jeweilige lokale Datenschutzerklärung verwiesen.
3. Erhebung und Nutzung personenbezogener Daten
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 EU Datenschutzgrundverordnung 2016/679 „DSGVO“). Eine Person ist identifizierbar, wenn sie direkt oder indirekt, beispielsweise durch Namen, Adressen, E-Mail, Telefonnummern, Geburtsdaten, Präferenzen (wie Produktauswahl), Zahlungs- und Lieferdaten sowie Informationen zum Nutzerverhalten auf der Website, identifiziert werden kann.
Die Erhebung dieser Daten erfolgt abhängig von der jeweiligen Interaktion, etwa bei Bestellungen, der Erstellung eines Kundenkontos, der Nutzung von Supportleistungen oder der Teilnahme an Marketingaktionen. Die Verarbeitung stützt sich auf verschiedene Rechtsgrundlagen, darunter die Erfüllung vertraglicher Pflichten, Ihre Einwilligung, berechtigte Interessen von Mallia Aesthetics sowie gesetzliche Vorgaben.
4. Zwecke der Datenverarbeitung
4.1. Mallia Aesthetics verwendet personenbezogene Daten insbesondere, um:
- Bestellungen abzuwickeln und Produkte zu liefern, inkl. Zahlungsabwicklung, Rechnungsstellung, Versand, Sendungsverfolgung und Retourenabwicklung.
- Kundenkonten zu verwalten, z. B. Registrierung/Login, Passwort-Reset, Pflege von Adressen und Zahlungsarten.
- Identitäts- und Berechtigungsprüfungen durchzuführen (z. B. für Rabatte/evtl. USt-ID-Prüfung, Betrugsprävention, Missbrauchsvermeidung).
- Das Nutzererlebnis zu personalisieren, z. B. durch Merken des Warenkorbs, Sprache/Land.
- Supportanfragen zu bearbeiten (Kundenservice per E-Mail/Telefon/Kontaktformular).
- Vertraglich notwendige System- und Transaktionsmails zu versenden (z. B. Bestell-, Versand- und Zustellinformationen, Status-Updates).
- Marketing- und Werbemitteilungen zu versenden (nur mit Ihrer Einwilligung, z. B. Newsletter).
- Reichweiten-, Conversion- und Nutzungsanalysen durchzuführen, um Produkte, Inhalte und Prozesse zu verbessern (nur mit Einwilligung für nicht notwendige Cookies/Technologien).
- Einwilligungen zu verwalten und zu dokumentieren (Consent-Management gem. DSGVO/TTDSG).
- Sicherheit und Stabilität des Webshops zu gewährleisten, u. a. durch Server-Logs, Fehlermanagement und Zugriffskontrollen.
- Gesetzliche Verpflichtungen zu erfüllen (z. B. handels-/steuerrechtliche Aufbewahrung, Gewährleistungs-/Garantie-Fälle, Compliance).
- Zahlungen zu erstatten und Reklamationen/Beschwerden rechtssicher zu bearbeiten.
- Berechtigte Interessen durchzusetzen, z. B. Geltendmachung/Abwehr rechtlicher Ansprüche.
5. Weitergabe von Daten an Dritte
Personenbezogene Daten werden an folgende Kategorien von Empfängern weitergegeben:
- Gruppengesellschaften: Mallia Innovations GmbH, Henkestr. 91, 91052 Erlangen
- Hosting &a technische Infrastruktur: Betrieb der Webseite, Speicherung/Backups, Protokoll- und Sicherheitszwecke (EU/EWR).
- IT-Dienstleister / Wartung & Support: Betrieb, Betreuung und Weiterentwicklung unserer Systeme (z. B. Shop-/ERP-/Integrationsdienste).
- Zahlungsdienstleister: Abwicklung von Zahlungen, ggf. Risiko-/Betrugsprävention. Es gelten die Datenschutzhinweise des jeweiligen Anbieters.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. - Fulfillment & Versand: Auftragsabwicklung, Lager/Kommissionierung, Transport und Sendungsverfolgung durch Logistik- und Transportdienstleister.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. - Adressvalidierung / Karten-API: Validierung eingegebener Adressen (z. B. im Checkout) über einen Karten-/Adressdienst per API-Abruf.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und ggf. lit. f DSGVO; Cookies/IDs nur mit Einwilligung. - Analyse, Tag-Management & Marketing (nur mit Einwilligung)
Einsatz von Tag-Management (z. B. Google Tag Manager) sowie Analyse/Marketing-Technologien (z. B. Google Ads/Analytics, Meta Pixel, Microsoft Clarity); ggf. server-side Tagging/Proxy (z. B. stape.io) als Auftragsverarbeiter. Der GTM setzt selbst keine Tracking-Cookies, steuert jedoch die Ausspielung der Tags.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; für das Setzen/Auslesen von Cookies/IDs zusätzlich § 25 Abs. 1 TTDSG.Hinweis auf etwaige Drittlandübermittlung/SCC siehe Kapitel „Internationale Datenübermittlung“. - Kommunikation & Kundenservice
Versand transaktionaler E-Mails/Newsletter (sofern abonniert) und Kundensupport-Tools. - Berater & Auditoren
Rechts- und Steuerberatung, Wirtschaftsprüfung.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. c und/oder lit. f DSGVO. - Behörden & Gerichte
Soweit gesetzlich erforderlich oder zur Rechtsdurchsetzung/-verteidigung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO. - Unternehmenstransaktionen
Im Rahmen von Umstrukturierungen/Fusionen/Unternehmenskäufen unter Wahrung der Vertraulichkeit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
6. Internationale Datenübermittlung
Grundsatz. Wir verarbeiten personenbezogene Daten vorrangig innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EU/EWR). Das Hosting des Webshops erfolgt auf Servern innerhalb der EU/EWR.
Drittlandübermittlungen. Soweit im Einzelfall Dienstleister außerhalb der EU/EWR eingesetzt werden (insbesondere Anbieter von Tag-Management, Analyse, Werbung, Karten-/Adressdiensten oder Zahlungsdiensten), kann eine Übermittlung in sogenannte Drittländer – u. a. in die USA – stattfinden. Betroffen sein können hierbei z. B. IP-Adresse, Geräte-/Browserdaten, Nutzungs-/Ereignisdaten (Page Views, Klicks), ggf. Bestell- oder Zahlungsmetadaten, soweit für den jeweiligen Zweck erforderlich.
Rechtsgrundlagen & Garantien. Für solche Übermittlungen stellen wir ein angemessenes Datenschutzniveau sicher, insbesondere durch:
- Angemessenheitsbeschlüsse nach Art. 45 DSGVO (z. B. EU-U.S. Data Privacy Framework, sofern der jeweilige Anbieter zertifiziert ist), und/oder
- Standardvertragsklauseln (SCC) der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO einschließlich ergänzender technischer und organisatorischer Maßnahmen.
Zusätzliche Schutzmaßnahmen. Je nach Dienst setzen wir u. a. Datenminimierung, Pseudonymisierung/IP-Kürzung, Verschlüsselung während Transport und Speicherung, strikte Zugriffsrechte sowie – wo möglich – EU-basierte Verarbeitungswege ein (z. B. server-side Tagging/Proxy innerhalb der EU/EWR).
Einwilligungsbasierte Tools. Analyse-, Marketing- und Karten-/Adressdienste (z. B. Google Ads/Analytics, Meta Pixel, Microsoft Clarity, Google Maps/Places; Aussteuerung über Google Tag Manager) werden erst nach Ihrer Einwilligung im Consent-Manager geladen. Mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Cookies/IDs zusätzlich § 25 Abs. 1 TTDSG) kann auch eine Drittlandübermittlung ausgelöst werden. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Transparenz. Die jeweils eingesetzten Anbieter, Kategorien von Daten, Verarbeitungszwecke sowie Transfermechanismen (Angemessenheitsbeschluss/SCC) sind in unserem Consent-Manager und/oder in der Dienstleisterliste in dieser Datenschutzerklärung aufgeführt. Auf Anfrage stellen wir Ihnen Kopien der maßgeblichen Standardvertragsklauseln bzw. Hinweise zur Einsichtnahme zur Verfügung.
Zahlungsdienste & Logistik. Bei Zahlungen und Versand können abhängig von Ihrer Auswahl ebenfalls internationale Unterauftragsverarbeiter der jeweiligen Anbieter eingebunden sein. Es gelten ergänzend die Datenschutzhinweise dieser Anbieter; wir wählen Dienstleister mit geeigneten Garantien gemäß Art. 44 ff. DSGVO aus.
7. Speicherdauer und Datensicherheit
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzlich vorgeschrieben wird. Mallia Aesthetics setzt technische, organisatorische und administrative Maßnahmen ein, um die Sicherheit der Daten zu gewährleisten und sie vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.
8. Ihre Rechte als betroffene Person
- Auskunft über die gespeicherten Daten,
- Berichtigung unrichtiger oder unvollständiger Angaben,
- Löschung der Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen,
- Einschränkung der Verarbeitung,
- Widerspruch gegen die Verarbeitung,
- Widerruf erteilter Einwilligungen,
- Übertragung der Daten an einen anderen Anbieter,
- Beschwerde bei einer Datenschutzaufsichtsbehörde.
Zur Ausübung dieser Rechte können Sie Mallia Aesthetics über datenschutz@mallia.com erreichen. In bestimmten Fällen kann Mallia Aesthetics Nachweise zur Identitätsprüfung anfordern.
9. Cookies, Tracking und Marketing
Mallia Aesthetics verwendet Cookies, die Ihren Browser identifizieren. Diese Cookies erfassen und speichern Informationen, wenn Sie unsere Website besuchen, um zu erfahren, wie Sie diese Website nutzen. Sie ermöglichen eine Aufzeichnung der Website-Nutzung, einen optimierten Service und ein besseres Nutzungserlebnis beim Surfen sowie die Durchführung von Analysen. Die personenbezogenen Daten, die wir mithilfe dieser Technologien erfassen, werden auch für die Verwaltung Ihrer Session verwendet.
Weitere Informationen zu Cookies und deren Verwendung finden Sie in den Informationen in unserem Consent Manager, über welchen Sie auch Ihre Einwilligung erteilen oder widerrufen können und insgesamt Ihre Cookie-Präferenzen steuern können.
10. Besondere Hinweise für Kinder
Unsere Angebote richten sich nicht an Kinder unter 16 Jahren. Wir verarbeiten personenbezogene Daten von Kindern nicht wissentlich. Eltern/Erziehungsberechtigte können uns bei Verdacht auf eine unzulässige Datenerhebung jederzeit unter datenschutz@mallia.com kontaktieren; wir prüfen umgehend und ergreifen Lösch-/Schutzmaßnahmen.
11. Kontakt und zuständige Aufsichtsbehörde
11.1. Kontakt
Bei Fragen oder Anliegen zum Datenschutz können Sie sich an Mallia Aesthetics unter datenschutz@mallia.com wenden. Beschwerden können auch an die zuständige Aufsichtsbehörde gerichtet werden.
11.2. Zuständige Aufsichtsbehörde
Die Aufsichtsbehörde für Mallia Aesthetics ist:
- Der Bayerische Landesbeauftragte für den Datenschutz
- Schreiben: Postfach 22 12 19, 80502 München
- Besuchen: Wagmüllerstraße 18, 80538 München (Bitte nur nach vorheriger Terminabsprache)
- Anrufen: 089 212672-0
- Faxen: 089 212672-50
- Mailen:poststelle@datenschutz-bayern.de
12. Hinweis zu Änderungen
Mallia Aesthetics behält sich vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Über wesentliche Änderungen werden Sie informiert, etwa durch Hinweise auf der Website oder per E-Mail.