Datenschutzrichtlinie

1 EINLEITUNG

1.1 HamperWell Ltd respektiert Ihre Privatsphäre und verpflichtet sich, Ihre persönlichen Daten zu schützen. Diese Datenschutzrichtlinie informiert Sie darüber, wie wir mit Ihren persönlichen Daten umgehen, wenn Sie unsere Website www.hamperwell.com besuchen (unabhängig davon, von wo aus Sie sie besuchen), einschließlich der Nutzung zugehöriger Dienste. Sie informiert Sie auch über Ihre Datenschutzrechte und darüber, wie das Gesetz Sie schützt.

1.2 Verweise auf „Sie“ oder „Ihr“ beziehen sich auf Sie als Einzelperson, die unsere Website nutzt (entweder in Ihrem eigenen Namen, im Namen Ihres Unternehmens oder im Namen einer anderen Einzelperson oder Organisation).

1.3 Diese Datenschutzrichtlinie soll Ihnen Informationen darüber geben, wie HamperWell

erhebt und verarbeitet Daten durch Ihre Nutzung unserer Website, einschließlich aller Daten, die Sie uns möglicherweise mitteilen, wenn Sie sich als Kunde registrieren, sich für eine Veranstaltung anmelden, an einer Umfrage teilnehmen oder anderweitig mit uns in Kontakt treten.

2 WICHTIGE INFORMATIONEN

2.1 Es ist wichtig, dass Sie diese Datenschutzrichtlinie zusammen mit allen anderen Datenschutzrichtlinien oder Hinweisen zur fairen Verarbeitung lesen, die wir Ihnen bei bestimmten Gelegenheiten zur Verfügung stellen, wenn wir personenbezogene Daten über Sie erfassen oder verarbeiten, damit Sie genau wissen, wie und warum wir Ihre Daten verwenden. Diese Datenschutzrichtlinie ergänzt die anderen Hinweise und soll diese nicht außer Kraft setzen.

2.2 Diese Version wurde zuletzt am 19. Mai 2022 aktualisiert.

2.3 Es ist wichtig, dass die personenbezogenen Daten, die wir über Sie speichern, korrekt und aktuell sind. Bitte informieren Sie uns, wenn sich Ihre personenbezogenen Daten während Ihrer Beziehung zu uns ändern.

2.4 Unsere Website ist nicht für Kinder bestimmt und wir erfassen wissentlich keine Daten von Kindern.

2.5 Unsere Website kann Links zu Websites, Plug-Ins und Anwendungen Dritter enthalten. Wenn Sie auf diese Links klicken oder diese Verbindungen aktivieren, können Dritte möglicherweise Daten über Sie sammeln oder weitergeben. Wir kontrollieren diese Websites Dritter nicht und sind nicht für deren Datenschutzerklärungen verantwortlich. Wenn Sie unsere Websites verlassen, empfehlen wir Ihnen, die Datenschutzrichtlinie jeder von Ihnen besuchten Website zu lesen.

3 WER WIR SIND

3.1 Wir sind HamperWell Ltd, ein in England und Wales eingetragenes Unternehmen. Unsere Unternehmensregistrierungsnummer lautet 14109810 und unser eingetragener Firmensitz befindet sich in 71 – 75 Shelton Street, Covent Garden, London, WC2H 9JQ, Vereinigtes Königreich.

Wir betreiben die Website und stellen die HamperWell-Plattform bereit. HamperWell Ltd ist der Verantwortliche und für Ihre personenbezogenen Daten verantwortlich (in dieser Datenschutzrichtlinie als „HamperWell“, „wir“, „uns“ oder „unser“ bezeichnet).

3.2 Unser Shop wird von Shopify Inc. gehostet. Shopify Inc. stellt uns die Online-E-Commerce-Plattform zur Verfügung, die es uns ermöglicht, Ihnen unsere Produkte und Dienstleistungen zu verkaufen. Ihre Daten werden über den Datenspeicher, die Datenbanken und die allgemeine Shopify-Anwendung von Shopify gespeichert. Shopify speichert Ihre Daten auf einem sicheren Server hinter einer Firewall.

Zahlung: Wenn Sie für den Abschluss Ihres Einkaufs ein direktes Zahlungsgateway wählen, speichert Shopify Ihre Kreditkartendaten. Diese werden durch den Payment Card Industry Data Security Standard (PCI-DSS) verschlüsselt. Ihre Kauftransaktionsdaten werden nur so lange gespeichert, wie es für den Abschluss Ihrer Kauftransaktion erforderlich ist. Danach werden Ihre Kauftransaktionsdaten gelöscht.

Alle Direktzahlungs-Gateways halten sich an die von PCI-DSS festgelegten Standards, die vom PCI Security Standards Council verwaltet werden, einem gemeinsamen Projekt von Marken wie Visa, MasterCard, American Express und Discover. Die PCI-DSS-Anforderungen tragen dazu bei, den sicheren Umgang mit Kreditkarteninformationen durch unseren Shop und seine Dienstanbieter sicherzustellen. Weitere Informationen finden Sie auch in den Servicebedingungen (https://www.shopify.com/legal/terms) oder der Datenschutzerklärung ( https://www.shopify.com/legal/privacy ) von Shopify. Es liegt in der Verantwortung unserer Hosts, zu bestimmen, wie diese personenbezogenen Daten verarbeitet und gelöscht werden, und sicherzustellen, dass eine rechtmäßige Grundlage für ihre Verwendung besteht. Wenn Sie spezielle Fragen oder Bedenken hinsichtlich des Umgangs mit diesen Daten haben, sollten Sie sich an die entsprechende Organisation in ihrer Funktion als Verantwortlicher wenden.

3.3 Wir unterliegen hinsichtlich der Handhabung und Erhebung Ihrer personenbezogenen Daten den geltenden Datenschutzgesetzen. Wir sind beim Information Commissioner's Office (ICO) unter der Registrierungsnummer ZA437692 als Datenverantwortlicher registriert.

3.4 Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, einschließlich etwaiger Anfragen zur Ausübung Ihrer gesetzlichen Rechte gemäß Abschnitt 12, kontaktieren Sie uns bitte unter den Kontaktdaten in Abschnitt 13.

4 DIE DATEN, DIE WIR ÜBER SIE ERHEBEN

4.1 Personenbezogene Daten oder persönliche Informationen sind alle Informationen über eine Einzelperson, anhand derer diese Person identifiziert werden kann. Nicht dazu gehören Daten, bei denen die Identität entfernt wurde (anonyme Daten) oder Daten, die sich auf eine juristische Person beziehen.

4.2 Wir können verschiedene Arten personenbezogener Daten über Sie, Ihre Mitarbeiter oder Ihr Unternehmen erfassen, verwenden, speichern und übermitteln, die wir wie folgt zusammengefasst haben:

• Identitätsdaten umfassen Vorname, Nachname und Titel.

• Kontaktdaten umfassen Geschäftsadresse, Rechnungsadresse, E-Mail-Adresse(n), Telefonnummer

Nummer(n) und Faxnummer(n).

• Zu den Transaktionsdaten gehören Einzelheiten zu Zahlungen an und von Ihnen sowie andere Einzelheiten zu Produkten und Dienstleistungen, die Sie von uns erworben haben.

• Zu den technischen Daten gehören die Internetprotokoll-Adresse (IP-Adresse), Ihre Anmeldedaten, Browsertyp und -version, Zeitzoneneinstellung und Standort, Browser-Plug-in-Typen und -Versionen, Betriebssystem und Plattform sowie andere Technologien auf den Geräten, die Sie für den Zugriff auf unsere Website verwenden.

• Zu den Profildaten zählen Ihr Benutzername und Ihr Passwort, Ihre Einkäufe und Bestellungen, Ihr Browserverlauf, Ihre Kontoeinstellungen, Feedback und Umfrageantworten.

• Nutzungsdaten umfassen Informationen darüber, wie Sie unsere Website nutzen.

• Zu den Marketing- und Kommunikationsdaten gehören Ihre Präferenzen beim Erhalt von Marketing

von uns und unseren Drittparteien und Ihren Kommunikationspräferenzen.

4.3 Wir sammeln, verwenden und teilen auch aggregierte Daten wie statistische oder demografische Daten für beliebige Zwecke. Aggregierte Daten können aus Ihren persönlichen Daten abgeleitet werden, gelten aber rechtlich nicht als persönliche Daten, da diese Daten Ihre Identität weder direkt noch indirekt preisgeben. Beispielsweise können wir Ihre Nutzungsdaten aggregieren, um den Prozentsatz der Benutzer zu berechnen, die auf eine bestimmte Website-Funktion zugreifen. Wenn wir jedoch aggregierte Daten mit Ihren persönlichen Daten kombinieren oder verknüpfen, sodass sie Sie direkt oder indirekt identifizieren können, behandeln wir die kombinierten Daten als persönliche Daten, die gemäß dieser Datenschutzrichtlinie verwendet werden.

4.4 Wir erfassen keine besonderen Kategorien personenbezogener Daten über Sie (dazu gehören Angaben zu Ihrer Rasse oder ethnischen Herkunft, zu religiösen oder philosophischen Überzeugungen, zu Ihrem Sexualleben, Ihrer sexuellen Orientierung, zu politischen Meinungen, Gewerkschaftsmitgliedschaft, Informationen zu Ihrer Gesundheit sowie genetische und biometrische Daten). Wir erfassen auch keine Informationen über strafrechtliche Verurteilungen und Straftaten.

5. Wenn Sie keine personenbezogenen Daten angeben

Wenn wir personenbezogene Daten gesetzlich oder im Rahmen eines Vertrags mit

Wenn Sie diese Daten nicht auf Anfrage bereitstellen, können wir den Vertrag, den wir mit Ihnen haben oder abzuschließen versuchen (beispielsweise um Ihnen unsere Produkte oder Dienstleistungen bereitzustellen), möglicherweise nicht erfüllen. In diesem Fall müssen wir möglicherweise ein Produkt oder eine Dienstleistung, die Sie bei uns haben, aussetzen oder stornieren. Wir werden Sie jedoch zu diesem Zeitpunkt benachrichtigen, wenn dies der Fall ist.

6. WIE WIR IHRE PERSONENBEZOGENEN DATEN ERHEBEN

Wir verwenden verschiedene Methoden, um Daten von Ihnen und über Sie zu sammeln, unter anderem durch:

6.1 Direkte Interaktionen. Sie können uns Ihre Identitäts-, Kontakt- und Profildaten mitteilen, indem Sie Formulare ausfüllen oder mit uns per Post, Telefon, E-Mail, über eine Online-Plattform oder auf andere Weise korrespondieren. Dazu gehören personenbezogene Daten, die Sie angeben, wenn Sie:

• Richten Sie Ihr Konto ein und abonnieren Sie HamperWell oder kaufen Sie eines unserer anderen Produkte, Apps und Dienste;

• sich als Kunde anmelden (als Einzelperson oder Einzelunternehmer) oder sich im Namen eines Unternehmens als Kunde anmelden;

• sich mit einem unserer Mitarbeiter treffen, um unsere Produkte und Dienstleistungen zu besprechen oder anderweitig mit uns in Kontakt zu treten. Wenn Sie uns telefonisch kontaktieren, kann dieses Gespräch aufgezeichnet werden, Sie werden jedoch zu Beginn des Anrufs darüber informiert;

• unsere Publikationen abonnieren;

• die Zusendung von Marketingmaterial anzufordern;

• an einem Wettbewerb, einer Werbeaktion oder einer Umfrage teilnehmen; oder

• Geben Sie uns Feedback.

6.2 Automatisierte Technologien oder Interaktionen. Wenn Sie mit unserer Website interagieren, erfassen wir möglicherweise automatisch technische Daten zu Ihrer Ausrüstung, Ihren Browsing-Aktionen und -Mustern. Wir erfassen diese personenbezogenen Daten mithilfe von Cookies und anderen ähnlichen Technologien. Bitte lesen Sie den Abschnitt zu Cookies weiter unten.

6.3 Dritte oder öffentlich zugängliche Quellen. Wir können personenbezogene Daten über Sie von verschiedenen Dritten und öffentlichen Quellen erhalten, wie nachstehend aufgeführt:

Identitäts- und Kontaktdaten von unseren autorisierten Wiederverkäufern, Vermittlern und anderen Partnern, denen Sie diese Informationen gegeben haben, damit sie sie in unsere Systeme hochladen können und wir Ihnen Produkte und Dienstleistungen bereitstellen können;

Identitäts-, Kontakt- und Transaktionsdaten von Anbietern technischer Dienste, Zahlungs- und Lieferdienste wie PayPal (Europe) Sarl et Cie, SCA;

Technische Daten von Analyseanbietern wie Google mit Sitz außerhalb der EU und Hotjar mit Sitz in der EU; und

Identitäts- und Kontaktdaten aus öffentlich verfügbaren Quellen wie den Websites relevanter, potenzieller Kunden und dem Handelsregister.

7 WIE WIR IHRE PERSONENBEZOGENEN DATEN VERWENDEN

7.1 Wir verwenden Ihre personenbezogenen Daten nur, wenn uns das Gesetz dies erlaubt. Am häufigsten verwenden wir Ihre personenbezogenen Daten unter den folgenden Umständen:

• Vertragserfüllung bedeutet die Verarbeitung Ihrer Daten, wenn diese für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder für die Durchführung vor Abschluss eines solchen Vertrags auf Ihren Wunsch erforderlich ist.

• Berechtigtes Interesse bedeutet das Interesse unseres Unternehmens, unser Geschäft zu führen und zu verwalten, um Ihnen den besten Service/das beste Produkt und die beste und sicherste Erfahrung bieten zu können. Wir stellen sicher, dass wir alle möglichen Auswirkungen auf Sie (sowohl positive als auch negative) und Ihre Rechte berücksichtigen und abwägen, bevor wir Ihre personenbezogenen Daten für unsere berechtigten Interessen verarbeiten. Wir verwenden Ihre personenbezogenen Daten nicht für Aktivitäten, bei denen unsere Interessen durch die Auswirkungen auf Sie außer Kraft gesetzt werden (es sei denn, wir haben Ihre Zustimmung oder sind anderweitig gesetzlich dazu verpflichtet oder berechtigt). Weitere Informationen darüber, wie wir unsere berechtigten Interessen gegenüber möglichen Auswirkungen auf Sie in Bezug auf bestimmte Aktivitäten bewerten, erhalten Sie, indem Sie uns kontaktieren.

• Die Einhaltung einer gesetzlichen oder behördlichen Verpflichtung bedeutet die Verarbeitung Ihrer personenbezogenen Daten, wenn dies zur Einhaltung einer gesetzlichen oder behördlichen Verpflichtung erforderlich ist, der wir unterliegen.

  • Zustimmung bedeutet, dass wir Ihre Zustimmung zur Verarbeitung Ihrer personenbezogenen Daten erhalten haben. Die Zustimmung muss freiwillig, spezifisch und informiert erfolgen und eine eindeutige Angabe Ihres Wunsches zur Verarbeitung Ihrer personenbezogenen Daten durch uns sein (dies kann durch Ankreuzen eines Kästchens erfolgen). Im Allgemeinen verlassen wir uns nicht auf die Zustimmung als Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, außer in Bezug auf die Zusendung von Marketingmaterial per E-Mail an Sie. Sie haben das Recht, Ihre Zustimmung zum Marketing jederzeit zu widerrufen, indem Sie uns kontaktieren.

7.2 Erfassung von allgemeinen Daten und Informationen Die HamperWell Ltd erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können (1) die verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen. Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die HamperWell Ltd keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Die HamperWell Ltd analysiert die anonym erhobenen Daten und Informationen daher einerseits statistisch und ferner mit dem Ziel, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

7.3 Registrierung auf unserer Internetseite Die betroffene Person hat die Möglichkeit, sich auf der Internetseite des für die Verarbeitung Verantwortlichen unter Angabe von personenbezogenen Daten zu registrieren. Welche personenbezogenen Daten dabei an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung verwendet wird. Die von der betroffenen Person eingegebenen personenbezogenen Daten werden ausschließlich für die interne Verwendung bei dem für die Verarbeitung Verantwortlichen und für eigene Zwecke erhoben und gespeichert. Der für die Verarbeitung Verantwortliche kann die Weitergabe an einen oder mehrere Auftragsverarbeiter, beispielsweise einen Paketdienstleister, veranlassen, der die personenbezogenen Daten ebenfalls ausschließlich für eine interne Verwendung, die dem für die Verarbeitung Verantwortlichen zuzurechnen ist, nutzt. Durch eine Registrierung auf der Internetseite des für die Verarbeitung Verantwortlichen wird ferner die vom Internet-Service-Provider (ISP) der betroffenen Person vergebene IP-Adresse, das Datum sowie die Uhrzeit der Registrierung gespeichert. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so der Missbrauch unserer Dienste verhindert werden kann, und diese Daten im Bedarfsfall ermöglichen, begangene Straftaten aufzuklären. Insofern ist die Speicherung dieser Daten zur Absicherung des für die Verarbeitung Verantwortlichen erforderlich. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, sofern keine gesetzliche Pflicht zur Weitergabe besteht oder die Weitergabe der Strafverfolgung dient. Die Registrierung der betroffenen Person unter freiwilliger Angabe personenbezogener Daten dient dem für die Verarbeitung Verantwortlichen dazu, der betroffenen Person Inhalte oder Leistungen anzubieten, die aufgrund der Natur der Sache nur registrierten Benutzern angeboten werden können. Registrierten Personen steht die Möglichkeit frei, die bei der Registrierung angegebenen personenbezogenen Daten jederzeit abzuändern oder vollständig aus dem Datenbestand des für die Verarbeitung Verantwortlichen löschen zu lassen. Der für die Verarbeitung Verantwortliche erteilt jeder betroffenen Person jederzeit auf Anfrage Auskunft darüber, welche personenbezogenen Daten über die betroffene Person gespeichert sind. Ferner berichtigt oder löscht der für die Verarbeitung Verantwortliche personenbezogene Daten auf Wunsch oder Hinweis der betroffenen Person, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Gesamtheit der Mitarbeiter des für die Verarbeitung Verantwortlichen stehen der betroffenen Person in diesem Zusammenhang als Ansprechpartner zur Verfügung.

7.4 Abonnement unseres Newsletters Auf der Internetseite von HamperWell wird den Benutzern die Möglichkeit eingeräumt, den Newsletter unseres Unternehmens zu abonnieren. Welche personenbezogenen Daten bei der Bestellung des Newsletters an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske. Die HamperWell Ltd informiert ihre Kunden und Geschäftspartner in regelmäßigen Abständen im Wege eines Newsletters über Angebote des Unternehmens. Der Newsletter unseres Unternehmens kann von der betroffenen Person grundsätzlich nur dann empfangen werden, wenn (1) die betroffene Person über eine gültige E-Mail-Adresse verfügt und (2) die betroffene Person sich für den Newsletterversand registriert. An die von einer betroffenen Person erstmalig für den Newsletterversand eingetragene E-Mail-Adresse wird aus rechtlichen Gründen eine Bestätigungsmail im Double-Opt-In-Verfahren versendet. Diese Bestätigungsmail dient der Überprüfung, ob der Inhaber der E-Mail-Adresse als betroffene Person den Empfang des Newsletters autorisiert hat. Bei der Anmeldung zum Newsletter speichern wir ferner die vom Internet-Service-Provider (ISP) vergebene IP-Adresse des von der betroffenen Person zum Zeitpunkt der Anmeldung verwendeten Computersystems sowie das Datum und die Uhrzeit der Anmeldung. Die Erhebung dieser Daten ist erforderlich, um den(möglichen) Missbrauch der E-Mail-Adresse einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen zu können und dient deshalb der rechtlichen Absicherung des für die Verarbeitung Verantwortlichen. Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich zum Versand unseres Newsletters verwendet. Ferner könnten Abonnenten des Newsletters per E-Mail informiert werden, sofern dies für den Betrieb des Newsletter-Dienstes oder eine diesbezügliche Registrierung erforderlich ist, wie dies im Falle von Änderungen am Newsletterangebot oder bei der Veränderung der technischen Gegebenheiten der Fall sein könnte. Es erfolgt keine Weitergabe der im Rahmen des Newsletter-Dienstes erhobenen personenbezogenen Daten an Dritte. Das Abonnement unseres Newsletters kann durch die betroffene Person jederzeit gekündigt werden. Die Einwilligung in die Speicherung personenbezogener Daten, die die betroffene Person uns für den Newsletterversand erteilt hat, kann jederzeit widerrufen werden. Zum Zwecke des Widerrufs der Einwilligung findet sich in jedem Newsletter ein entsprechender Link. Ferner besteht die Möglichkeit, sich jederzeit auch direkt auf der Internetseite des für die Verarbeitung Verantwortlichen vom Newsletterversand abzumelden oder dies dem für die Verarbeitung Verantwortlichen auf andere Weise mitzuteilen.

7.5 Unsere Website verwendet Cookies, um Sie von anderen Benutzern unserer Website zu unterscheiden. Dies hilft uns, Ihnen beim Surfen auf unserer Website ein relevanteres und aussagekräftigeres digitales Erlebnis zu bieten und ermöglicht es uns auch, unsere Website zu verbessern. Indem Sie weiterhin auf der Website surfen, stimmen Sie der Verwendung von Cookies zu.

Ein Cookie ist eine kleine Datei aus Buchstaben und Zahlen, die wir in Ihrem Browser oder auf der Festplatte Ihres Computers speichern. Wir verwenden (und speichern) nicht unbedingt erforderliche Cookies nur dann im Browser oder auf der Festplatte Ihres Computers, wenn Sie Ihre Zustimmung dazu geben. Bitte kontaktieren Sie uns, wenn Sie Informationen zum Ausschalten/Deaktivieren von Cookies benötigen.

7.6 Opt-Out / Abbestellung

Sie können uns jederzeit auffordern, Ihnen keine Marketingnachrichten mehr zu senden, indem Sie den Abmeldelinks in jeder an Sie gesendeten Marketingnachricht folgen oder indem Sie uns jederzeit kontaktieren.

Wenn Sie den Erhalt dieser Marketingmitteilungen ablehnen, erhalten Sie möglicherweise dennoch Mitteilungen zu anderen Zwecken (beispielsweise zur Bereitstellung der Dienste für Sie).

Bitte beachten Sie, dass Dritte (einschließlich beispielsweise Werbenetzwerke und Anbieter externer Dienste wie Web-Traffic-Analysedienste) ebenfalls Cookies verwenden können, über die wir keine Kontrolle haben. Bei diesen Cookies handelt es sich wahrscheinlich um Analyse-/Leistungs-Cookies oder Targeting-Cookies.

Sie können Ihren Browser so einstellen, dass er alle oder einige Browser-Cookies ablehnt oder Sie benachrichtigt, wenn Websites Cookies setzen oder darauf zugreifen. Wenn Sie Cookies deaktivieren oder ablehnen, beachten Sie bitte, dass einige Teile unserer Website möglicherweise nicht mehr zugänglich sind oder nicht mehr richtig funktionieren. Sie können Ihre Einwilligung jederzeit widerrufen. In einigen begrenzten Fällen können wir Sie bezüglich ähnlicher Produkte und/oder Dienstleistungen kontaktieren, wenn Sie Produkte oder Dienstleistungen von uns erworben haben und dem Erhalt dieser Informationen nicht widersprochen haben.

7.7Änderung des Zwecks

Wir verwenden Ihre personenbezogenen Daten nur für die Zwecke, für die wir sie erhoben haben, es sei denn, wir sind der begründeten Ansicht, dass wir sie für einen anderen Grund verwenden müssen und dieser Grund mit dem ursprünglichen Zweck vereinbar ist. Wenn Sie eine Erklärung dazu wünschen, wie die Verarbeitung für den neuen Zweck mit dem ursprünglichen Zweck vereinbar ist, kontaktieren Sie uns bitte.

Wenn wir Ihre personenbezogenen Daten für einen anderen Zweck verwenden müssen, benachrichtigen wir Sie und erläutern Ihnen die Rechtsgrundlage, die uns dies erlaubt.

Bitte beachten Sie, dass wir Ihre personenbezogenen Daten ohne Ihr Wissen oder Ihre Einwilligung gemäß den oben genannten Regeln verarbeiten können, sofern dies gesetzlich vorgeschrieben oder zulässig ist.

8 Offenlegung Ihrer persönlichen Daten

Für die in Abschnitt 7 genannten Zwecke müssen wir Ihre personenbezogenen Daten möglicherweise an folgende Stellen weitergeben:

Parteien:

8.1 Interne Drittparteien, wie etwa andere Unternehmen der HamperWell-Gruppe (die unsere Tochterunternehmen sind), die als gemeinsame Verantwortliche oder Verarbeiter fungieren, um technischen Support, Qualitätstests und Unterstützung bei Kundenentwicklungsprojekten bereitzustellen und Ihre Fragen in Bezug auf HamperWell oder andere Produkte zu beantworten.

8.2 Externe Dritte wie:

• Dienstleister, die als Verarbeiter mit Sitz in der EU tätig sind und Liefer-, Zahlungs-, IT- und Systemadministrationsdienste bereitstellen.

• Professionelle Berater, die als Verarbeiter oder gemeinsame Verantwortliche fungieren, darunter Anwälte, Banker, Wirtschaftsprüfer und Versicherer mit Sitz im Vereinigten Königreich, die Beratungs-, Bank-, Rechts-, Versicherungs- und Buchhaltungsdienstleistungen anbieten.

• HM Revenue & Customs, Regulierungsbehörden, Polizei und andere Behörden, die als Verarbeiter oder gemeinsame Verantwortliche mit Sitz im Vereinigten Königreich fungieren und unter bestimmten Umständen (wie etwa kriminellen Aktivitäten, vermutetem oder tatsächlichem Betrug oder Steuerhinterziehung) die Meldung von Verarbeitungsaktivitäten verlangen.

9 INTERNATIONALE ÜBERMITTLUNGEN

Wir können externe Dritte einsetzen, die ihren Sitz außerhalb der Europäischen Union (EU) haben können, so dass deren

Mit der Verarbeitung Ihrer personenbezogenen Daten ist eine Datenübermittlung außerhalb der EU verbunden.

Wenn wir Ihre personenbezogenen Daten in Länder außerhalb der EU übermitteln, stellen wir sicher, dass ein vergleichbares Schutzniveau gewährleistet ist, indem wir mindestens eine der folgenden Sicherheitsvorkehrungen treffen:

• Wir übermitteln Ihre personenbezogenen Daten nur in Länder, die nach Feststellung der Europäischen Kommission ein angemessenes Schutzniveau für personenbezogene Daten bieten.

• Wenn wir bestimmte Dienstleister nutzen, verwenden wir unter Umständen spezielle, von der Europäischen Kommission genehmigte Verträge, die personenbezogene Daten mit dem gleichen Schutz versehen, den sie in Europa genießen.

• Wenn wir Anbieter mit Sitz in den USA nutzen, können wir Daten an sie übermitteln, wenn sie dem Privacy Shield unterliegen, das sie dazu verpflichtet, einen vergleichbaren Schutz für zwischen Europa und den USA ausgetauschte personenbezogene Daten zu gewährleisten.

Bitte kontaktieren Sie uns, wenn Sie weitere Informationen zu dem von uns verwendeten spezifischen Mechanismus bei der Übermittlung Ihrer personenbezogenen Daten außerhalb der EU wünschen.

10 DATENSICHERHEIT

Wir haben entsprechende Sicherheitsmaßnahmen ergriffen, um zu verhindern, dass Ihre personenbezogenen Daten versehentlich verloren gehen, verwendet oder auf unbefugte Weise abgerufen, verändert oder offengelegt werden. Darüber hinaus beschränken wir den Zugriff auf Ihre personenbezogenen Daten auf diejenigen Mitarbeiter, Vertreter, Auftragnehmer und sonstigen Drittparteien, die diese aus geschäftlichen Gründen kennen müssen. Sie verarbeiten Ihre personenbezogenen Daten nur auf unsere Anweisung hin und unterliegen der Geheimhaltungspflicht.

Wir haben Verfahren eingerichtet, um auf jeden vermuteten Verstoß gegen den Schutz personenbezogener Daten reagieren zu können, und werden Sie und alle zuständigen Aufsichtsbehörden über einen Verstoß informieren, wenn wir gesetzlich dazu verpflichtet sind.

11 DATENSPEICHERUNG

Wie lange nutzen Sie meine personenbezogenen Daten?

11.1 Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie dies zur Erfüllung der Zwecke, für die wir sie erhoben haben, erforderlich ist, einschließlich der Erfüllung gesetzlicher, buchhalterischer oder Meldepflichten.

11.2 Um die angemessene Aufbewahrungsfrist für personenbezogene Daten zu bestimmen, berücksichtigen wir die Menge, Art und Sensibilität der personenbezogenen Daten, das potenzielle Schadensrisiko durch unbefugte Verwendung oder Offenlegung Ihrer personenbezogenen Daten, die Zwecke, für die wir Ihre personenbezogenen Daten verarbeiten und ob wir diese Zwecke auch auf andere Weise erreichen können, sowie die geltenden gesetzlichen Anforderungen.

11.3 Wir bewahren die Daten unserer Kunden grundsätzlich für einen Zeitraum von 6 (sechs) Jahren nach Vertragsende auf, um sicherzustellen, dass wir Ihnen bei Fragen oder Feedback zu unseren Produkten oder Dienstleistungen weiterhelfen können, um unsere gesetzlichen Rechte zu schützen oder zu verteidigen oder für steuerliche Zwecke.

11.4 Wenn wir Ihre personenbezogenen Daten verarbeitet haben, um Ihnen mit Ihrer Zustimmung Marketing-Mitteilungen zukommen zu lassen, können wir Sie mindestens alle zwölf (12) Monate kontaktieren, um sicherzustellen, dass Sie mit dem Erhalt solcher Mitteilungen auch weiterhin einverstanden sind. Wenn Sie uns mitteilen, dass Sie solche Mitteilungen nicht mehr erhalten möchten, werden Ihre personenbezogenen Daten aus unseren Marketinglisten entfernt (aber zu einer „Nicht kontaktieren“-Liste hinzugefügt).

11.5 Wenn wir Ihre Daten aus einem anderen Grund verarbeitet haben (beispielsweise wenn Sie uns mit einer Frage in Zusammenhang mit Diensten kontaktiert haben), werden wir Ihre Daten vorbehaltlich Abschnitt 11.3 zwölf (12) Monate lang aufbewahren.

11.6 Unter bestimmten Umständen können Sie uns auffordern, Ihre Daten zu löschen. Weitere Informationen finden Sie weiter unten im Abschnitt 12.1.3.

11.7 Unter bestimmten Umständen anonymisieren wir Ihre personenbezogenen Daten (so dass sie nicht mehr mit Ihnen in Verbindung gebracht werden können) für Forschungs- oder statistische Zwecke. In diesem Fall können wir diese Informationen auf unbestimmte Zeit und ohne weitere Benachrichtigung an Sie verwenden.

12 IHRE GESETZLICHEN RECHTE

12.1 Unter bestimmten Umständen haben Sie nach den Datenschutzgesetzen Rechte in Bezug auf Ihre

personenbezogene Daten. Diese Rechte sind nachstehend aufgeführt:

12.1.1 Zugriff auf Ihre personenbezogenen Daten beantragen (allgemein bekannt als „Antrag auf Zugriff durch betroffene Person“). Auf diese Weise können Sie eine Kopie der personenbezogenen Daten erhalten, die wir über Sie gespeichert haben, und überprüfen, ob wir diese rechtmäßig verarbeiten.

12.1.2 Fordern Sie eine Korrektur der personenbezogenen Daten an, die wir über Sie gespeichert haben. Auf diese Weise können Sie unvollständige oder ungenaue Daten, die wir über Sie gespeichert haben, korrigieren lassen. Allerdings müssen wir möglicherweise die Richtigkeit der neuen Daten, die Sie uns zur Verfügung stellen, überprüfen.

12.1.3 Löschung Ihrer personenbezogenen Daten beantragen. Damit können Sie uns auffordern, personenbezogene Daten zu löschen oder zu entfernen, wenn es keinen triftigen Grund für unsere weitere Verarbeitung gibt. Sie haben auch das Recht, uns aufzufordern, Ihre personenbezogenen Daten zu löschen oder zu entfernen, wenn Sie Ihr Widerspruchsrecht gegen die Verarbeitung erfolgreich ausgeübt haben (siehe unten), wenn wir Ihre Daten möglicherweise unrechtmäßig verarbeitet haben oder wenn wir Ihre personenbezogenen Daten löschen müssen, um lokale Gesetze einzuhalten. Beachten Sie jedoch, dass wir Ihrem Löschungsantrag aus bestimmten rechtlichen Gründen möglicherweise nicht immer nachkommen können, über die wir Sie gegebenenfalls zum Zeitpunkt Ihrer Anfrage informieren.

12.1.4 Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten, wenn wir uns auf ein berechtigtes Interesse (oder das eines Dritten) berufen und es etwas in Ihrer besonderen Situation gibt, das Sie dazu veranlasst, der Verarbeitung aus diesem Grund zu widersprechen, da Sie der Meinung sind, dass Ihre Grundrechte und -freiheiten dadurch beeinträchtigt werden. Sie haben auch das Recht, Widerspruch einzulegen, wenn wir Ihre personenbezogenen Daten für Direktmarketingzwecke verarbeiten. In einigen Fällen können wir nachweisen, dass wir zwingende berechtigte Gründe für die Verarbeitung Ihrer Daten haben, die Ihre Rechte und Freiheiten außer Kraft setzen.

12.1.5 Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen. Damit können Sie uns bitten, die Verarbeitung Ihrer personenbezogenen Daten in den folgenden Szenarien auszusetzen: (a) wenn Sie möchten, dass wir die Richtigkeit der Daten feststellen; (b) wenn unsere Verwendung der Daten rechtswidrig ist, Sie aber nicht möchten, dass wir sie löschen; (c) wenn Sie möchten, dass wir die Daten aufbewahren, auch wenn wir sie nicht mehr benötigen, da Sie sie zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen; oder (d) wenn Sie unserer Verwendung Ihrer Daten widersprochen haben, wir aber überprüfen müssen, ob wir zwingende berechtigte Gründe für deren Verwendung haben.

12.1.6 Fordern Sie die Übertragung Ihrer personenbezogenen Daten (als betroffene Person) an Sie oder einen Dritten an. Wir stellen Ihnen oder einem von Ihnen ausgewählten Dritten Ihre personenbezogenen Daten in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format zur Verfügung. Beachten Sie, dass dieses Recht nur für automatisierte Informationen gilt, deren Verwendung Sie uns ursprünglich gestattet haben, oder wenn wir die Informationen zur Erfüllung eines Vertrags mit Ihnen verwendet haben.

12.1.7 Sie können Ihre Einwilligung jederzeit widerrufen, wenn wir uns bei der Verarbeitung Ihrer personenbezogenen Daten auf Ihre Einwilligung verlassen. Dies hat jedoch keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf Ihrer Einwilligung erfolgt ist. Wenn Sie Ihre Einwilligung widerrufen, können wir Ihnen möglicherweise bestimmte Produkte oder Dienstleistungen nicht mehr anbieten. Wir werden Sie zum Zeitpunkt des Widerrufs Ihrer Einwilligung darüber informieren, wenn dies der Fall ist.

Wenn Sie eines der oben genannten Rechte ausüben möchten, wenden Sie sich bitte direkt an uns.

12.2 Normalerweise keine Gebühr erforderlich

Für den Zugriff auf Ihre personenbezogenen Daten (oder für die Ausübung anderer Rechte) müssen Sie keine Gebühr bezahlen. Wir können jedoch eine angemessene Gebühr erheben, wenn Ihre Anfrage offensichtlich unbegründet, wiederholt oder übertrieben ist. Alternativ können wir uns unter diesen Umständen weigern, Ihrer Anfrage nachzukommen.

12.3 Was wir möglicherweise von Ihnen benötigen

Möglicherweise müssen wir Sie um bestimmte Informationen bitten, die uns helfen, Ihre Identität zu bestätigen und Ihr Recht auf Zugriff auf Ihre personenbezogenen Daten (oder die Ausübung Ihrer sonstigen Rechte) sicherzustellen. Dies ist eine Sicherheitsmaßnahme, um sicherzustellen, dass personenbezogene Daten nicht an Personen weitergegeben werden, die keinen Anspruch darauf haben. Wir können Sie auch kontaktieren, um Sie um weitere Informationen zu Ihrer Anfrage zu bitten, damit wir schneller antworten können.

12.4 Frist zur Beantwortung

Wir versuchen, alle berechtigten Anfragen innerhalb eines Monats zu beantworten. Gelegentlich kann es länger als einen Monat dauern, wenn Ihre Anfrage besonders komplex ist oder Sie mehrere Anfragen gestellt haben. In diesem Fall benachrichtigen wir Sie und halten Sie auf dem Laufenden.

14 KONTAKTDATEN UND BESCHWERDEN

Unsere vollständigen Kontaktdaten lauten:

HamperWell Ltd (14109810)

71-75 Shelton Straße

Covent Garden

London

WC2H 9JQ

Vereinigtes Königreich

support@hamperwell.com

Sie haben jederzeit das Recht, eine Beschwerde beim ICO, der britischen Aufsichtsbehörde für Datenschutzfragen (www.ico.org.uk), einzulegen. Wir würden uns jedoch über die Möglichkeit freuen, Ihre Bedenken zu klären, bevor Sie sich an das ICO wenden. Bitte kontaktieren Sie uns daher zunächst.