Datenschutzerklärung

1. Verantwortlicher und Definitionen

Verantwortlicher (auch: Verkäufer):
GABBIANO Sylwester Cieślak
Tel.: +48 737 347 243
NIP (PL-USt-ID): 8341379045
REGON: 750062664
Kontakt mit dem Verantwortlichen:
– Postanschrift: Marywil 24, 99-423 Bielawy, Polen
– E-Mail: sklep@gabbiano.pl
Nutzer – natürliche Person, die die Seite(n) des Onlineshops besucht oder die in dieser Datenschutzerklärung beschriebenen Dienste/Funktionen nutzt.
Kunde – natürliche Person mit voller Geschäftsfähigkeit (einschl. Verbraucher), juristische Person oder rechtsfähige Personengesellschaft, die mit dem Verkäufer einen Fernabsatzvertrag schließt.
Onlineshop – vom Verkäufer betriebener Internetdienst unter: https://gabbiano-swimwear.de/ , über den der Kunde/Nutzer Informationen über Waren und deren Verfügbarkeit erhält sowie Waren kaufen oder Dienstleistungen beauftragen kann.
Newsletter – Informationen, inkl. kommerzieller Mitteilungen des Verkäufers, die dem Kunden/Nutzer per E-Mail zugesandt werden; der Empfang ist freiwillig und setzt eine Einwilligung voraus.
Konto – Datensatz im Onlineshop/IT-System des Verkäufers zu einem bestimmten Kunden/Nutzer sowie dessen Bestellungen/Verträgen; über das Konto können Bestellungen abgegeben und Verträge geschlossen werden.
DSGVO/RODO – Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung).



2. Zwecke, Rechtsgrundlagen und Speicherdauer

Zur Durchführung des Fernabsatzvertrags verarbeitet der Verkäufer u. a.:

  • Geräte-/Nutzungsdaten zur Sicherstellung des ordnungsgemäßen Betriebs: IP-Adresse, Cookie-Informationen oder ähnliche Technologien, Sitzungsdaten, Browser- und Gerätedaten, Aktivitätsdaten auf der Website (inkl. Unterseiten).


  • Geolokalisationsdaten, sofern der Nutzer dem Zugriff zugestimmt hat – zur Bereitstellung stärker personalisierter Angebote.


  • Personenbezogene Daten von Nutzern: Vorname, Nachname, Firmen-/Anschrift, Korrespondenzadresse, E-Mail-Adresse, Telefonnummer, NIP/Steuerangaben, Bankverbindung oder andere im Kaufprozess erforderliche Daten, die der Verantwortliche abfragt.


Diese Informationen können – in Kombination mit anderen Daten – personenbezogen sein und werden daher umfassend nach der DSGVO geschützt.
Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung/Anbahnung (elektronische Dienste gem. AGB).


  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. für bestimmte Cookies/ähnliche Technologien über Browser-Einstellungen bzw. Consent-Banner; Einwilligung in Geolokalisierung).


Speicherdauer: bis zur Beendigung der Nutzung des Onlineshops durch den Kunden/Nutzer und darüber hinaus im Rahmen gesetzlicher Aufbewahrungspflichten (sofern einschlägig).
Sicherheit (Art. 32 DSGVO): Der Verantwortliche setzt geeignete technische und organisatorische Maßnahmen um, die dem Risiko, dem Stand der Technik, den Implementierungskosten, dem Umfang und Zweck der Verarbeitung angemessen sind.



3. Marketingmaßnahmen des Verantwortlichen

Der Verantwortliche kann im Onlineshop Informationen zu eigenen Produkten/Dienstleistungen anzeigen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Veröffentlichung dienstleistungsbezogener Inhalte und Promotionen). Diese Verarbeitung beeinträchtigt die Rechte/Freiheiten der Kunden/Nutzer nicht; mit der Anzeige solcher Inhalte ist zu rechnen.



4. Empfänger der personenbezogenen Daten

Offenlegung ausschließlich gegenüber Auftragsverarbeitern auf Basis von Verträgen gem. Art. 28 DSGVO – z. B. Hosting, IT-Services, Shop-Betrieb, Marketing/PR-Support – und nur soweit zur Leistungserbringung erforderlich.



5. Übermittlungen in Drittländer

Keine Verarbeitung/Übermittlung in Drittländer vorgesehen.



6. Rechte der betroffenen Personen

Jede betroffene Person hat das Recht auf:

  • Auskunft (Art. 15 DSGVO) – inkl. Verarbeitungszwecke, Kategorien, Empfänger, Speicherdauer/Kriterien, Rechte (Berichtigung, Löschung, Einschränkung, Widerspruch), Herkunft der Daten (falls nicht bei der betroffenen Person erhoben).


  • Kopie der Daten (Art. 15 Abs. 3 DSGVO) – erste Kopie unentgeltlich; weitere Kopien ggf. gegen angemessene Verwaltungsgebühr.


  • Berichtigung (Art. 16 DSGVO).


  • Löschung (Art. 17 DSGVO), wenn keine Rechtsgrundlage mehr besteht bzw. die Daten für die Zwecke nicht mehr erforderlich sind.


  • Einschränkung der Verarbeitung (Art. 18 DSGVO), u. a. wenn:
    – die Richtigkeit bestritten wird (für die Dauer der Prüfung),
    – die Verarbeitung unrechtmäßig ist und statt Löschung die Einschränkung verlangt wird,
    – die Daten zur Geltendmachung/Verteidigung von Ansprüchen benötigt werden,
    – Widerspruch eingelegt wurde (bis zur Klärung der überwiegenden Gründe).


  • Datenübertragbarkeit (Art. 20 DSGVO) – bei Verarbeitung auf Grundlage von Einwilligung oder Vertrag und automatisierter Verarbeitung, in einem strukturierten, gängigen, maschinenlesbaren Format; Übermittlung an einen anderen Verantwortlichen auf Wunsch.


  • Widerspruch (Art. 21 DSGVO) – gegen Verarbeitungen auf Grundlage berechtigter Interessen, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben; dann Abwägung überwiegender Interessen.


  • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.


Zur Ausübung dieser Rechte kontaktieren Sie bitte den Verantwortlichen über die oben genannten Kontaktdaten und teilen mit, welches Recht und in welchem Umfang Sie ausüben möchten.



7. Aufsichtsbehörde

Betroffene Personen können Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einreichen. Für den Verantwortlichen (Sitz in Polen) ist zuständig:
Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, Polen.
Kontaktmöglichkeiten:
– postalisch: ul. Stawki 2, 00-193 Warszawa
– über das ePUAP-Postfach (Details: https://www.uodo.gov.pl/pl/p/kontakt)
– Hotline: +48 606-950-000
Hinweis: Sie können sich auch an Ihre örtliche Aufsichtsbehörde innerhalb des EWR wenden.



8. Datenschutzbeauftragter

Unabhängig davon können betroffene Personen den Datenschutzbeauftragten des Verantwortlichen per E-Mail oder schriftlich über die in Abschnitt 1 (Punkt 2) genannten Kontaktdaten kontaktieren (sofern benannt/erforderlich).



9. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann entsprechend den aktuellen Bedürfnissen des Verantwortlichen ergänzt oder aktualisiert werden, um stets aktuelle und verlässliche Informationen für Kunden/Nutzer bereitzustellen.



10. Cookies

Der Onlineshop erhebt Informationen über Kunden/Nutzer und deren Verhalten:

  • durch freiwillig in Formularen eingegebene Daten (zweckgebunden an das jeweilige Formular),


  • durch Cookies (sog. „Pliki cookies“) oder ähnliche Technologien auf Endgeräten,


  • durch Server-Logs des Hosting-Providers (notwendig für den ordnungsgemäßen Betrieb).


Was sind Cookies?
Kleine Textdateien, die auf dem Endgerät des Kunden/Nutzers gespeichert werden und die Nutzung der Shop-Seiten ermöglichen. Üblicherweise enthalten Cookies die Herkunftswebsite, Speicherdauer und eine eindeutige Kennung.
Einwilligung / Ablehnung:
Der Onlineshop setzt Cookies erst nach vorheriger Einwilligung des Kunden/Nutzers. Die Einwilligung kann über den Cookie-Hinweis (z. B. Schaltfläche „Schließen“/„Akzeptieren“) erteilt werden.
Eine Ablehnung ist über „Ich lehne ab“ im Cookie-Hinweis bzw. durch Browser-Einstellungen möglich (dies kann die Funktionalität der Seite beeinträchtigen).
Cookie-Verwaltung:
Die Verwaltung ist browser-/systemabhängig (z. B. Internet Explorer, Chrome, Safari, Firefox, Opera, Android, iOS Safari, Windows Phone) – folgen Sie den jeweiligen Anleitungen.
Rechtsgrundlage für Cookie-Daten: berechtigtes Interesse des Verantwortlichen (hohe Servicequalität, Sicherheit) bzw. Einwilligung (für nicht notwendige Cookies) – Art. 6 Abs. 1 lit. f bzw. lit. a DSGVO.
Cookie-Typen im Shop:
– Sitzungs-Cookies („session“)
– Dauer-Cookies („persistent“)

Funktionale (erforderliche) Cookies – domena: sklep.gabbiano.pl

  • monit_token – 365 Tage – identifiziert den Shop-Kunden.


  • shop_monit_token – 30 Min. – identifiziert den Shop-Kunden.


  • client – 1 Tag – identifiziert eingeloggte Kunden / Warenkorb nicht eingeloggter Kunden.


  • affiliate – 90 Tage – speichert Partner-ID der Traffic-Quelle.


  • ordersDocuments – speichert den Status des Dokumentdrucks.


  • __idsui – 1095 Tage – für „leichtes Login“.


  • __idsual – 1095 Tage – für „leichtes Login“.


  • __IAI_SRC – 90 Tage – speichert die Traffic-Quelle.


  • login – speichert, ob ein Login erfolgte.


  • CPA – 28 Tage – Variablen für CPA/CPS-Programme.


  • IAIRSABTVARIANT – 30 Tage – Variant-ID für A/B-Tests (IdoSell RS).


  • basket_id – 365 Tage – Warenkorb-ID des Nutzers.


  • page_counter – 1 Tag – Zähler besuchter Seiten.


  • LANGID / REGID / CURRID – je 180 Tage – Sprache/Region/Währung des Nutzers.


  • IAIABT / IAIABTSHOP / IAIABTVARIANT – je 30 Tage – A/B-Test-IDs.


  • toplayerwidgetcounter[] / toplayerwidgetcounterclosedX_ / toplayerNextShowTime_ – Pop-up-Zähler/Steuerung.


  • samedayZipcode – 90 Tage – Postleitzahl für SameDay-Versand-Service.


  • applePayAvailability – 30 Tage – Verfügbarkeit von Apple Pay.


  • paypalMerchant – 1 Tag – PayPal-Händler-ID.


  • rabateCode_clicked / freeeshipping_clicked / redirection – 1 Tag – Zustände von Infobannern/Sprachhinweisen.


  • filterHidden – 365 Tage – gemerkte, eingeklappte Filter.


  • cpa_currency – 60 Min. – Währung für CPA/CPS-Programme.


  • basket_products_count / wishes_products_count – Anzahl Warenkorb/Wunschliste.


  • remembered_mfa – 365 Tage – MFA-Merkfunktion.


  • HOMELANDID – 180 Tage – Land des Besuchers.


IAI S.A.

  • iai_accounts_toplayer – 30 Tage – Pop-up zu IdoAccounts-Login.


IdoSell

  • platform_id – Info, ob Anzeige in mobiler App.


  • paypalAvailability_ – 1 Tag – Verfügbarkeit PayPal.


  • ck_cook – 3 Tage – Status der Cookie-Einwilligung.


IdoAccounts

  • accounts_terms – 365 Tage – Zustimmung zur IdoAccounts-Nutzung.


  • express_checkout_login – 365 Tage – Express-Checkout-Login-Cookie.


Google

  • NID / ENID – 180 Tage – Präferenzen (z. B. Sprache, SafeSearch); erforderlich u. a. für Google Pay.


Google reCAPTCHA

  • _GRECAPTCHA – 1095 Tage – Schutz vor Spam in Formularen.


PayPal

  • ts / ts_c (1095 Tage) / x-pp-s / enforce_policy (365 Tage) / tsrce (3 Tage) / l7_az (60 Min.) / LANG (1 Tag) / nsid – Unterstützung sicherer Zahlungen/Logins, Betrugsprävention, Transaktionskontext.


Werbe-/Marketing-Cookies

SALESmanago

  • smclient – 365 Tage – Zuordnung zu identifizierten/überwachten Kontakten (ohne direkte Identifikation im Cookie).


  • Smuuid – 3650 Tage – anonyme Besuche (UUID).


  • Smevent – 30 Tage – Event-ID nach Kauf.


  • smform / _smps / _smvs / smcfds – je 1–365 Tage – Verhalten/Steuerung von Formularen/Pop-ups (teils Base64 codiert).


  • smg / Smg – 365 Tage – (globale) Nutzer-ID (UUID).


  • smvr – 3650 Tage – Besuchsinformationen (Base64).


  • smwp – 365 Tage – Web-Push-Einwilligung (true/false).


  • smrcrsaved – 365 Tage – (deprecated) Signatur-Info (true/false).


  • smOViewsPopCap – 1 Tag – Pop-up-Capping (SM:X|).


sklep.gabbiano.pl

  • RSSID – 180 Tage – IdoSell RS Nutzer-ID (produktbezogene Empfehlungen).


  • IAIRSUSER – 60 Min. – IdoSell RS Nutzer-ID (Empfehlungen).


Analytische Cookies

IAI S.A.

  • __IAI_AC2 – 45 Tage – Conversion-Tracking (Activity), Historie der Quellen (Last-Click-Attribution).


Google Maps

  • SID / HSID – 3650 Tage – signierte/verschlüsselte Google-Konto-IDs, Schutz vor bestimmten Angriffen; u. a. für eingebettete Karten.


Zwecke der Cookies u. a.:

  • Erstellung von Statistiken zur Nutzung der Shop-Seiten (Struktur/Content-Optimierung),


  • Sitzungserhalt (kein erneutes Eingeben von Login-Daten auf jeder Unterseite),


  • Profilbildung zur Anzeige von Produktempfehlungen und passenden Werbeinhalten (insb. im Google-Werbenetzwerk).


Browser-Einstellungen:
Browser erlauben i. d. R. standardmäßig Cookies; Nutzer können dies ändern (Löschen/Blockieren). Einschränkungen können Funktionen der Website beeinträchtigen.
Drittanbieter / Partner:
Cookies können auch von mit dem Onlineshop kooperierenden Werbetreibenden/Partnern gesetzt werden. Google kann Cookies einsetzen, um anzeigenbasierte Inhalte an das Nutzungsverhalten anzupassen (siehe: https://policies.google.com/technologies/partner-sites).
Weitere Infos: Datenschutz bei Google Analytics (Empfehlung zur Lektüre). Präferenzen im Google-Werbenetz: https://www.google.com/ads/preferences/
Plugins / eingebundene Dienste im Shop:
u. a. Google Maps, PayPal, Google reCAPTCHA, IdoAccounts, IdoSell, IAI S.A., Google, SALESmanago (Übermittlung der Daten an die jeweiligen Verantwortlichen/Dienstleister im Rahmen ihrer Tools).
Weitergabe zur Vertragserfüllung:
– an Kurier-/Versanddienstleister (je nach gewählter Versandart – Übersicht: https://gabbiano-swimwear.de/de/payments.html)
– an Zahlungsdienste (je nach gewählter Zahlungsmethode – Übersicht: https://gabbiano-swimwear.de/de/payments.html)
Weitere Informationen zu Bedingungen/Privatsphäre externer Anbieter finden Sie u. a. bei Google „Privacy & Terms“.



11. Newsletter

Der Kunde kann dem Erhalt kommerzieller Mitteilungen per E-Mail zustimmen (im Registrierungsformular oder später im entsprechenden Bereich).
Nach Einwilligung erhält der Kunde/Nutzer Newsletter und weitere kommerzielle Informationen an die angegebene E-Mail-Adresse.
Abmeldung jederzeit möglich – im Konto (Option abwählen), über das Formular https://gabbiano-swimwear.de/de/contact.html, über den Abmeldelink in jeder Newsletter-E-Mail oder über den Kundenservice.



12. Konto (Account)

Kunden/Nutzer dürfen im Onlineshop keine rechtswidrigen Inhalte veröffentlichen oder an den Verkäufer übermitteln (einschl. Bewertungen/sonstige Daten).
Der Zugang zum Konto erfolgt nach Registrierung.
Im Rahmen der Registrierung werden u. a. Kontotyp/Geschlecht, Vor-/Nachname, Firmenname, NIP/Steuerdaten, Rechnungs-/Lieferdaten, E-Mail sowie ein Passwort angegeben. Der Kunde/Nutzer versichert die Richtigkeit der Daten. Die Registrierung setzt die Kenntnisnahme und vollständige Akzeptanz der AGB voraus.
Mit der Freischaltung des Kontos wird ein auf unbestimmte Zeit laufender Vertrag über die elektronische Dienstleistung „Konto“ geschlossen (Verbraucher können hiervon gem. AGB zurücktreten).
Die Registrierung auf einer Shop-Seite gilt zugleich für den Zugang zu weiteren Shop-Seiten desselben Betreibers.
Kündigung:
Der Kunde/Nutzer kann den Vertrag über die elektronische Dienstleistung jederzeit mit sofortiger Wirkung kündigen – per E-Mail oder schriftlich an die in Abschnitt 1 (Punkt 2) genannten Kontaktdaten.
Der Verkäufer kann den Kontovertrag kündigen, u. a. bei Einstellung/Übertragung des Shop-Dienstes auf Dritte, Rechts-/AGB-Verstößen oder Inaktivität von 6 Monaten (Kündigungsfrist: 7 Tage). Eine erneute Registrierung kann von der Zustimmung des Verkäufers abhängig gemacht werden.




Stand dieser Datenschutzerklärung: entspricht der übermittelten polnischen Fassung; bei Änderungen der Prozesse, Tools oder Rechtslage ist eine Aktualisierung vorzunehmen.


pixel