Cookie Policy
DATENSCHUTZERKLÄRUNG DER WEBSITE WWW.MILLEFIORIMILANO.COM
Hinweis zur Verarbeitung personenbezogener Daten gemäß Art. 13 der Verordnung (EU) 2016/679 (DSGVO)
Die vorliegende Datenschutzerklärung beschreibt, wie die Website www.millefiorimilano.com (im Folgenden die „Website“) im Hinblick auf die Verarbeitung der personenbezogenen Daten der Nutzer (im Folgenden die „Nutzer“ oder „betroffenen Personen“) verwaltet wird, die sie besuchen, sich dort registrieren oder Online-Einkäufe tätigen.
Der Hinweis erfolgt gemäß den Art. 13 und 14 der Verordnung (EU) 2016/679 („DSGVO“), dem italienischen Gesetzesdekret Nr. 196/2003 (in der durch das Gesetzesdekret Nr. 101/2018 geänderten Fassung) und den Leitlinien der italienischen Datenschutzbehörde (Garante Privacy)
1. VERANTWORTLICHER
Verantwortlicher für die über diese Website erhobenen personenbezogenen Daten ist:
Home Fragrance Italia S.r.l. Sitz: Via Del Commercio 28, 20881 Bernareggio (MB) USt-IdNr.: 12886810154 E-Mail: info@millefiorimilano.com Zertifizierte E-Mail (PEC): millefiorisrl@legalmail.it Tel.: +39 039 9220979
Für Fragen zur Verarbeitung personenbezogener Daten kann sich der Nutzer unter den oben genannten Kontaktdaten an den Verantwortlichen wenden.
2. ARTEN DER VERARBEITETEN PERSONENBEZOGENEN DATEN
Der Verantwortliche erhebt und verarbeitet im Zusammenhang mit den unter Punkt 3 beschriebenen verschiedenen Zwecken folgende Kategorien personenbezogener Daten:
-
technische Navigationsdaten: IP-Adressen, Gerätekennungen, URI/URL-Codes der angeforderten Ressourcen, Uhrzeit und Dauer der Sitzungen, Protokolldaten, Parameter zum Betriebssystem und Browser des Nutzers. Diese Daten werden automatisch von den informationstechnischen Systemen der Website erzeugt und sind, außer bei Sicherheitsvorfällen, keinen identifizierten Nutzern zugeordnet;
-
Registrierungs- und Kontodaten: Vorname, Nachname, E-Mail-Adresse, Zugangsdaten. Passwörter werden ausschließlich mittels nicht umkehrbarer kryptografischer Hashing-Algorithmen gespeichert;
-
Transaktions- und E-Commerce-Daten: Lieferadresse, Rechnungsadresse, Telefonnummer, Kaufhistorie und Angaben zu den bestellten Produkten (Diffusoren, Nachfüllpackungen, Duftstoffe). Daten zu Kreditkarten oder anderen Zahlungsmitteln werden vom Verantwortlichen weder erhoben noch gespeichert: Ihre Verarbeitung erfolgt direkt durch die Zahlungs-Gateways Dritter, in verschlüsselter, PCI-DSS-konformer Form;
-
Daten für Marketing und Profiling (nur nach Einwilligung): E-Mail-Adresse für den Versand des Newsletters; Daten zu Kaufpräferenzen, Konsumgewohnheiten und Interaktionen mit der Website, die zu Profiling-Zwecken verwendet werden, vorbehaltlich der Einholung einer eigenen, gesonderten Einwilligung.
3. ZWECKE DER VERARBEITUNG, RECHTSGRUNDLAGEN UND SPEICHERFRISTEN
Für jeden Verarbeitungszweck werden die Rechtsgrundlage und die entsprechende Speicherfrist gemäß den Art. 5, 6 und 13 DSGVO angegeben.
A) Technische Navigation und IT-Sicherheit
Beschreibung: das ordnungsgemäße Funktionieren der Website zu gewährleisten, die Stabilität der technologischen Infrastruktur sicherzustellen, etwaige Cyberangriffe (z. B. DDoS) zu erkennen und zu bewältigen, betrügerische Aktivitäten zu verhindern und die Systemsicherheit zu überwachen.
Rechtsgrundlage: berechtigtes Interesse des Verantwortlichen (Art. 6 Abs. 1 lit. f DSGVO) am Schutz seiner digitalen Infrastruktur und an der Kontinuität des den Nutzern angebotenen Dienstes.
Speicherfrist: Navigationsdaten werden für die Zeit verarbeitet, die für das Funktionieren der Website und die Sitzungsverwaltung unbedingt erforderlich ist. Technische Daten und Sicherheitsprotokolle werden für die Zeit gespeichert, die zur Erkennung, Analyse und Bewältigung anomaler Ereignisse oder Sicherheitsvorfälle erforderlich ist, in jedem Fall jedoch höchstens 90 Tage, es sei denn, spezifische Anfragen der Justiz- oder einer anderen zuständigen Behörde erfordern eine längere Speicherung zur Aufklärung und Verhütung von Straftaten.
B) Kontoregistrierung, Auftragsabwicklung und Kundendienst nach dem Verkauf
Beschreibung: Verwaltung des Nutzerprofils, des Warenkorbs, der Online-Käufe, des Versands der Produkte, des Kundendienstes und des Kundensupports nach dem Verkauf.
Rechtsgrundlage: Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder Durchführung vorvertraglicher Maßnahmen auf deren Anfrage (Art. 6 Abs. 1 lit. b DSGVO).
Speicherfrist: Daten zu Geschäftstransaktionen werden 10 Jahre ab dem Datum der Transaktion aufbewahrt, in Erfüllung der in Art. 2220 des italienischen Zivilgesetzbuches vorgesehenen Aufbewahrungspflichten für Buchhaltungsunterlagen. Kontoprofildaten, die nicht unbedingt für steuerliche oder buchhalterische Zwecke erforderlich sind, werden für die zur Verwaltung des Vertragsverhältnisses erforderliche Zeit gespeichert und auf Anfrage der betroffenen Person gelöscht, unbeschadet gesetzlich vorgeschriebener Aufbewahrungspflichten.
C) Erfüllung gesetzlicher Pflichten
Beschreibung: Einhaltung der steuer-, zoll-, buchhaltungs- und geldwäscherechtlichen Vorschriften sowie von Anordnungen oder Anfragen der zuständigen Behörden (z. B. Finanzamt, Justizbehörde, Finanzpolizei).
Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung, der der Verantwortliche unterliegt (Art. 6 Abs. 1 lit. c DSGVO).
Speicherfrist: die Daten werden für die nach geltendem Recht vorgeschriebenen Zeiträume gespeichert. Als Richtwert: 10 Jahre für steuerliche und buchhalterische Unterlagen (Art. 2214 und 2220 des italienischen Zivilgesetzbuches; Art. 43 D.P.R. 600/1973); weitere spezifische Fristen können sich aus anderen bereichsspezifischen Vorschriften ergeben.
D) Direktmarketing per Newsletter
Beschreibung: Versand von Werbemitteilungen, Produktneuheiten, Rabatten und geschäftlichen Neuigkeiten der Marke Millefiori Milano per E-Mail.
Rechtsgrundlage: freiwillige, spezifische, informierte und unmissverständliche Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a DSGVO), erteilt durch eine aktive Handlung und ein nicht vorausgewähltes Kontrollkästchen bei der Anmeldung zum Dienst.
Speicherfrist: die Daten werden bis zum Widerruf der Einwilligung durch den Nutzer (Opt-out) gespeichert, in jedem Fall jedoch höchstens 24 Monate ab der letzten aktiven Interaktion mit den versendeten Mitteilungen (Öffnen, Klick). Nach Ablauf dieser Frist prüft der Verantwortliche das Fortbestehen des Interesses des Nutzers oder nimmt die Löschung vor.
Widerrufbarkeit: die Einwilligung kann jederzeit ebenso einfach widerrufen werden, wie sie erteilt wurde, über den Link „unsubscribe“ in jeder Newsletter-E-Mail oder durch Schreiben an: info@millefiorimilano.com. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
E) Profiling und Personalisierung kommerzieller Mitteilungen
Beschreibung: Analyse der Kaufpräferenzen, Konsumgewohnheiten und Interaktionen mit der Website (z. B. angesehene Produkte, gekaufte Duftstoffe, Bestellhäufigkeit), um individuelle und Gruppenprofile zu erstellen und der betroffenen Person kommerzielle Mitteilungen und personalisierte, stärker auf ihre Interessen zugeschnittene Angebote zu senden.
Diese Tätigkeit stellt ein Profiling im Sinne von Art. 4 Nr. 4 DSGVO dar. Sie führt zu keiner automatisierten Entscheidung mit Rechtswirkung gegenüber der betroffenen Person (Art. 22 DSGVO), wirkt sich jedoch auf die Personalisierung der erhaltenen kommerziellen Mitteilungen aus.
Rechtsgrundlage: spezifische, freiwillige Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a DSGVO), getrennt von der für den allgemeinen Newsletter erteilten Einwilligung und erteilt über ein eigenes, nicht vorausgewähltes Kontrollkästchen. Die fehlende Einwilligung zu diesem Zweck verhindert nicht die Anmeldung zum unter Punkt D) genannten Newsletter.
Speicherfrist:
• Daten zu den Einzelheiten von Käufen und Interaktionen, die für Analyse und Profiling verwendet werden: 12 Monate ab der Erhebung.
• Kontaktdaten, die für den Versand personalisierter kommerzieller Mitteilungen verwendet werden: 24 Monate ab dem Zeitpunkt der Erteilung der Einwilligung.
Nach Ablauf dieser Fristen oder im Falle eines Widerrufs der Einwilligung werden die Daten unwiderruflich gelöscht oder endgültig anonymisiert, soweit dies mit den technischen Lösch- und Backup-Verfahren vereinbar ist.
4. ART DER DATENBEREITSTELLUNG UND FOLGEN EINER ABLEHNUNG
Gemäß Art. 13 Abs. 2 lit. e) DSGVO wird die Art der Datenbereitstellung durch den Nutzer im Zusammenhang mit den verschiedenen Verarbeitungszwecken angegeben;
Zwecke der Navigation und Sicherheit (Punkt 3.A): die Bereitstellung von Navigationsdaten ist implizit und für die Nutzung der Website erforderlich. Ohne diese Daten wären die Navigation und das ordnungsgemäße Funktionieren der Webdienste nicht möglich;
Zwecke der Kontoregistrierung und Auftragsabwicklung (Punkt 3.B): die Bereitstellung der für die Kontoregistrierung und den Abschluss eines Kaufs erforderlichen Daten (z. B. persönliche Daten, Lieferadresse, Kontaktdaten) ist eine notwendige Voraussetzung für den Vertragsabschluss. Werden diese Daten nicht angegeben, ist die Erstellung eines persönlichen Kontos sowie die Bearbeitung und der Versand von Bestellungen nicht möglich;
Zwecke der Erfüllung gesetzlicher Pflichten (Punkt 3.C): die Verarbeitung der Daten für diesen Zweck ergibt sich aus einer gesetzlichen Verpflichtung, weshalb die Bereitstellung obligatorisch ist;
Zwecke des Direktmarketings (Newsletter) (Punkt 3.D): die Bereitstellung der Daten (E-Mail-Adresse) für diesen Zweck ist vollständig freiwillig. Die Verweigerung der Einwilligung hat keinerlei Auswirkung auf die Möglichkeit, die Website zu nutzen, sich zu registrieren oder Einkäufe zu tätigen; sie führt lediglich dazu, dass unsere Werbemitteilungen und allgemeinen Newsletter nicht mehr empfangen werden können.
Zwecke des Profiling (Punkt 3.E): die Bereitstellung der Daten für diesen Zweck ist vollständig freiwillig und von der Einwilligung zum allgemeinen Marketing getrennt. Die Verweigerung der Einwilligung zum Profiling beeinträchtigt in keiner Weise die Nutzung der anderen Dienste (Navigation, Einkäufe, Erhalt des allgemeinen Newsletters, sofern gewünscht), führt jedoch ausschließlich dazu, dass der Verantwortliche Ihnen keine personalisierten Angebote und kommerziellen Mitteilungen entsprechend Ihren Interessen zusenden kann
5. EMPFÄNGER DER PERSONENBEZOGENEN DATEN
Die personenbezogenen Daten der Nutzer werden nicht an einen unbestimmten Personenkreis weitergegeben. Sie können ausschließlich zur Verfolgung der in diesem Hinweis beschriebenen Zwecke an folgende Kategorien von Empfängern übermittelt werden:
• Internes Personal des Verantwortlichen, das ausdrücklich befugt und angewiesen wurde (Abteilungen IT, Marketing, Vertrieb, Logistik, Verwaltung);
• Gemäß Art. 28 DSGVO ernannte Auftragsverarbeiter, darunter: Anbieter von Hosting- und Cloud-Computing-Diensten, E-Commerce-Plattformen (z. B. Shopify/Magento), Marketing- und Newsletter-Management-Agenturen, Anbieter von Anwendungsdiensten;
• Logistikunternehmen und Kurierdienste, die mit dem Versand und der Zustellung der Produkte beauftragt sind;
• Kreditinstitute und Zahlungsdienstleister (beschränkt auf die für die Abwicklung der Transaktionen erforderlichen Daten);
• Rechts-, Steuer- und Unternehmensberater des Verantwortlichen, im Rahmen der jeweils erbrachten Leistungen;
• Gerichtliche, verwaltungsrechtliche oder Aufsichtsbehörden, in den nach geltendem Recht vorgesehenen Fällen.
Die aktuelle Liste der Auftragsverarbeiter ist am Sitz des Verantwortlichen erhältlich und kann durch Schreiben an info@millefiorimilano.com angefordert werden.
6. ÜBERMITTLUNG VON DATEN IN LÄNDER AUSSERHALB DES EWR
Die personenbezogenen Daten der Nutzer werden in der Regel innerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet.
Sollte es aus technischen oder organisatorischen Gründen erforderlich sein, Daten in Länder außerhalb des EWR zu übermitteln, stellt der Verantwortliche sicher, dass eine solche Übermittlung ausschließlich unter Einhaltung der Art. 44 ff. DSGVO erfolgt, insbesondere:
• in Länder, die von einem Angemessenheitsbeschluss der Europäischen Kommission erfasst sind (einschließlich des EU-US Data Privacy Framework für Übermittlungen in die Vereinigten Staaten); oder
• durch den Abschluss der Standardvertragsklauseln (Standard Contractual Clauses – SCC), die von der Europäischen Kommission mit Durchführungsbeschluss 2021/914 vom 4. Juni 2021 angenommen wurden, ergänzt, soweit erforderlich, durch zusätzliche technische und organisatorische Maßnahmen zum Schutz der Daten während der Übermittlung.
7. RECHTE DER BETROFFENEN PERSON
Die geltenden Vorschriften gewähren der betroffenen Person die Ausübung spezifischer Rechte, die in den Art. 15 bis 22 DSGVO aufgeführt sind. Insbesondere hat die betroffene Person das Recht, vom Verantwortlichen Folgendes zu verlangen:
• die Bestätigung, ob sie betreffende personenbezogene Daten verarbeitet werden, und falls ja, Auskunft über diese Daten zu erhalten (Art. 15 – Recht auf Auskunft);
• die Berichtigung unrichtiger Daten oder die Vervollständigung unvollständiger Daten (Art. 16 – Recht auf Berichtigung);
• die Löschung der Daten, sofern einer der vorgesehenen Gründe zutrifft (Art. 17 – Recht auf Löschung, „Recht auf Vergessenwerden“);
• die Einschränkung der Verarbeitung in den vorgesehenen Fällen (Art. 18 – Recht auf Einschränkung der Verarbeitung);
• die bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und sie einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt (Art. 20 – Recht auf Datenübertragbarkeit);
• jederzeit der auf dem berechtigten Interesse des Verantwortlichen beruhenden Verarbeitung zu widersprechen (Art. 21 – Widerspruchsrecht);
• eine gegebenenfalls erteilte Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der auf der Einwilligung beruhenden Verarbeitung vor dem Widerruf berührt wird.
Anfragen zur Ausübung der genannten Rechte können formlos an den Verantwortlichen unter den im letzten Absatz angegebenen Kontaktdaten gerichtet werden, auch mittels des Formulars zur Ausübung der Rechte der betroffenen Personen.
Die betroffene Person kann außerdem bei der italienischen Datenschutzbehörde (Garante per la protezione dei dati personali) Beschwerde einlegen (Art. 77 DSGVO) oder die zuständigen Gerichte gemäß Art. 79 DSGVO anrufen. Sie kann eine etwaig erteilte Einwilligung ebenso einfach widerrufen, wie sie erteilt wurde, durch schriftliche Mitteilung per zertifizierter E-Mail (PEC) oder per Einschreiben mit Rückschein an die im letzten Absatz angegebenen Kontaktdaten.
Die italienische Datenschutzbehörde (Garante per la protezione dei dati personali) hat ihren Sitz in Piazza Venezia n. 11, 00187 Rom – Telefonzentrale (+39) 06.696771 – E-Mail garante@gpdp.it – PEC protocollo@pec.gpdp.it – Website www.garanteprivacy.it.
8. AKTUALISIERUNGEN DIESES HINWEISES
Der Verantwortliche behält sich das Recht vor, diesen Hinweis anzupassen, um ihn an gesetzliche Reformen, Maßnahmen und Leitlinien der Aufsichtsbehörden oder an Weiterentwicklungen der technologischen Infrastruktur der Website anzupassen. Wesentliche Änderungen werden den Nutzern auf die geeignetste Weise mitgeteilt (z. B. Banner auf der Website, Mitteilung per E-Mail). Die aktualisierte Version ist stets auf der Website mit Angabe des jeweiligen Überarbeitungsdatums einsehbar.
Letzte Aktualisierung: 30. Juni 2026