Datenschutzerklärung nach Art. 13 DSGVO

Präambel

Die Oscaro S.A. ist die Betreiberin der Website Oscaro.de (im Folgenden " Oscaro").

Oscaro legt großen Wert auf den Schutz Ihrer Privatsphäre und Ihrer personenbezogenen Daten. Oscaro nutzt die personenbezogenen Daten seiner Kunden und Interessenten nur, soweit dies für das reibungslose Funktionieren von www.oscaro.de und die Bereitstellung der Angebote und Dienstleistungen erforderlich ist. Personenbezogene Daten sind auf Informationen, die sich direkt oder indirekt auf natürliche, identifizierte oder identifizierbare Personen beziehen.

Die Erhebung und Verarbeitung erfolgt unter Einhaltung des geltenden Rechtsrahmens für den Schutz personenbezogener Daten, insbesondere der Europäischen Verordnung 2016/679 vom 27. April 2016 (Datenschutzgrundverordnung, im Folgenden " DSGVO").

Ziel dieser Datenschutzerklärung ist es, Sie über unseren Umgang mit Ihren personenbezogenen Daten zu informieren, Ihnen die Fälle zu erläutern, in denen wir sie erfassen, die Gründe für die Erhebung und wie wir die personenbezogenen Daten verarbeiten (im Folgenden die " Datenschutzerklärung").

Oscaro behält sich die Möglichkeit vor, diese Datenschutzerklärung jederzeit zu ändern, um sie an geänderte Datenverarbeitungsvorgänge oder geänderte Regulierungen anzupassen.

Es wird daher empfohlen, dass der Nutzer die Datenschutzerklärung auf der Website regelmäßig aufruft, um sich über alle neuen Aktualisierungen auf dem Laufenden zu halten.

1. Wer verarbeitet Ihre persönlichen Daten?

Oscaro ist verantwortlich für die Erhebung und Verarbeitung Ihrer personenbezogenen Daten.

Oscaro hat Maßnahmen eingeführt, um die Vertraulichkeit, Sicherheit und Integrität der persönlichen Daten des Kunden zu gewährleisten, und verpflichtet auch seine Dienstleister, das angemessene Sicherheitsniveau gewährleisten.

2. Wann erheben wir Ihre persönlichen Daten?

In unserer Geschäftsbeziehung teilen Sie uns möglicherweise Ihre persönlichen Daten mit, wenn:

  • Sie ein Konto auf der Website erstellen;
  • Sie unsere Produkte oder Dienstleistungen bestellen;
  • Sie sich an unseren Kundendienst oder einen anderen Teil unseres Teams wenden;
  • beim Abonnieren des Newsletters, Ihrer Teilnahme an Marketingstudien oder einem Gewinnspiel oder wenn Sie Bewertungen auf der Website hinterlassen und diese mit den anderen Kunden teilen;
  • Wenn Sie die Website besuchen, verwenden wir Cookies, kleine Textdateien, die auf Ihrem Gerät (Computer, Tablet oder Handy) gespeichert werden.

3. Welche personenbezogenen Daten erheben wir?

Wenn Sie unsere Website und unsere Dienste nutzen, erheben und verarbeiten wir Ihre personenbezogenen Daten.

Gemäß unseren Allgemeinen Nutzungsbedingungen wird Ihr persönliches Konto für alle der Oscaro-Gruppe gehörenden Websites verwendet. Die Daten, die auf allen Websites gleichermaßen erhoben werden, sind Ihr Name, Vorname und Login-Daten (E-Mail und Passwort), die anderen Daten sind länderspezifisch für die jeweilige Oscaro-Website.

Die von Oscaro erhobenen personenbezogenen Daten beziehen sich auf folgende Daten:

  • Namentliche Daten über Titel und Kontakt: Name, Vorname, Telefonnummern, Adressen, E-Mail-Adresse.
  • Transaktionsdaten auf der Website: Kundennummer, Rechnungsnummern, Paketnummern, Bestellverlauf, Verkaufsnummern und Bestellnummern.
  • Daten über Ihre Kommunikation mit unserem Kundendienst: Sprachaufnahme, wenn Sie der Aufzeichnung nicht widersprochen haben, die Mitteilungen, die Sie an uns geschickt haben, und Ihre Antworten auf die Umfragen.

4. Für welche Zwecke verarbeiten wir Ihre personenbezogenen Daten?

Für bestimmte Datenverarbeitungsvorgänge bitten wir Sie um eine ausdrückliche Einwilligung. Wenn dies der Fall ist, ist die Einwilligung immer freiwillig und Sie können eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Oscaro verarbeitet Ihre personenbezogenen Daten nur im Rahmen eines der folgenden gesetzlich zulässigen Zwecke:

  • für die Erfüllung eines Vertrags oder die Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 Buchst. b) DSGVO, z.B. zur Bearbeitung und Ausführung einer Bestellung;
  • die Erfüllung einer gesetzlichen Verpflichtung nach Art. 6 Abs. 1 Buchst. c) DSGVO, z.B. die Aufbewahrung von Rechnungen;

 

Zweck der Verarbeitung

Rechtsgrundlage

Kategorien personenbezogener Daten (in Abschnitt 3 erfasst)

Verwaltung Ihres Kundenkontos, Bestellungen, Lieferungen, Rechnungen.VertragTitel und Kontaktdaten; Fahrzeugdaten; Daten über Transaktionen auf der Website.
Management von Kundenbeziehungen (Telefon, Chat, E-Mail), Auftragsverfolgung, Kundendienst, Produktrücksendungen und Rückerstattungen.VertragTitel und Kontaktdaten; Fahrzeugdaten; Daten über Transaktionen auf der Website.
Gezielte Werbung oder Verhaltenswerbung.ZustimmungVerbindungsdaten (siehe Ziffer 8: Definition und Rolle von Cookies); Vorlieben Daten.
Rückrufaktion der Produkte.Rechtliche VerpflichtungenTitel und Kontaktdaten; Daten über Transaktionen auf der Website.
Gewährleistung der Cyber-Sicherheit der Website und ihrer Aufrechterhaltung des Betriebszustands (einschließlich Hosting von Daten).Berechtigtes Interesse von OscaroVerbindungsdaten (siehe Absatz 8: Definition und Rolle von Cookies).

5. Wie lange speichern wir Ihre personenbezogenen Daten?

Für die Zwecke der Verarbeitung, insbesondere im Zusammenhang mit der Erstellung Ihres Kundenkontos und der Historie Ihrer Bestellungen auf der Website, werden Ihre personenbezogenen Daten gespeichert, solange Sie "aktiver" Kunde sind, und für einen Zeitraum, der je nach den Grundlagen der Aufbewahrungsdauer (gesetzliche Verpflichtung, vertragliche Verpflichtung oder berechtigtes Interesse) variieren kann. In jedem Fall werden Ihre personenbezogenen Daten für einen Zeitraum von höchstens zehn Jahren unter Einhaltung unserer gesetzlichen Verpflichtungen für Rechnungsstellungs-, Buchhaltungs- und Steuerzwecke gespeichert.

6. An wen geben wir Ihre persönlichen Daten weiter?

Wir geben Ihre personenbezogenen Daten grundsätzlich nicht an Dritte außerhalb der internen Dienste und Einrichtungen der Oscaro-Gruppe weiter, die direkt oder indirekt im Besitz von Oscaro sind und die zur Verarbeitung Ihrer personenbezogenen Daten im Rahmen der in Abschnitt 3 genannten spezifischen Zwecke berechtigt sind.

Es kann jedoch sein, dass wir Ihre personenbezogenen Daten an externe Anbieter weitergeben müssen, mit denen wir zusammenarbeiten, d. h. einige spezialisierte Anbieter für die folgenden Zwecke:

  • Bankgeschäfte (z. B. Banken, Zahlungsdienstleister);
  • Kundenbeziehungsmanagement (z.B. Call-Center);
  • Kundendienst (z.B. Fachzentren);
  • Berufsberater (z.B. Versicherer, Rechtsanwälte, Rechnungsprüfer, Wirtschaftsprüfer)
  • Hosting von Daten (z.B. Ihre persönlichen Daten)
  • Information (z.B. das Versenden der Bestellbestätigung per E-Mail);

Ihre personenbezogenen Daten können in Ländern außerhalb der Europäischen Union im Rahmen folgender Aktivitäten übertragen werden: IT-Leistungen (Server, Cloud) in den USA . Wenn wir jedoch internationale Anbieter außerhalb der Europäischen Union in Anspruch nehmen, die ein niedrigeres Datenschutzniveau bieten, als die Europäische Union, werden alle notwendigen Maßnahmen ergriffen, um die Vertraulichkeit Ihrer personenbezogenen Daten zu gewährleisten und zu schützen und die Datenübertragung zu sichern. Dazu zählen insbesondere die in Kapitel V. der DSGVO genannten Bedingungen.

7. Was sind Ihre Rechte und wie können Sie sie ausüben?

Sie haben ein Recht auf Auskunft, Berichtigung, Einschränkung, Einspruch, Löschung und Übertragbarkeit Ihrer personenbezogenen Daten, die Sie aus legitimen Gründen ausüben können, und vorbehaltlich der zwingenden legitimen Gründe, die Oscaro für die Speicherung Ihrer personenbezogenen Daten rechtfertigen könnte.

Sie haben das Recht zu fragen:

  • Auskunft und Berichtigung Ihrer personenbezogenen Daten. 
  • Einschränkung der Verarbeitung Ihrer personenbezogenen Daten. Bitte beachten Sie, dass Ihnen dieses Recht nur zusteht, wenn Sie einen berechtigten Grund geltend machen. Beispiel: Anfechtung der Richtigkeit Ihrer Daten, Verteidigung oder Ausübung Ihrer Rechte vor Gericht.
  • Löschen Ihrer persönlichen Daten. Bitte beachten Sie, dass die Löschung der Daten ihres Kundenkontos dazu führt, dass Ihre Daten und Konten von den Oscaro-Websites in jedem Land gelöscht werden. Sobald Sie Ihr einziges Kundenkonto gelöscht haben, können Sie für keine Oscaro-Webseite mehr :
    • die Liste Ihrer Bestellungen prüfen;
    • Ihre Rechnungen einsehen oder herunterladen;
    • Ihre Rückzahlungen prüfen;
    • Ihre Werbecodes verwenden;
    • neuen oder pfandberechtigten Teil mit dem Rückgabeetikett zum Vorzugstarif zurücksende. Ihr Widerspruchsrecht gegen die Nutzung zu Werbezwecken auszuüben:
    • Per E-Mail können Sie Newsletter abbestellen, indem Sie auf den Hyperlink klicken, um sich abzumelden, der in jeder Werbemail enthalten ist.
  • Von Ihrem Recht auf Datenportabilität Gebrauch zu machen.
  • Der Widerruf Ihrer Zustimmung. Bitte beachten Sie, dass der Widerruf Ihrer Einwilligung, der jederzeit möglich ist, die Rechtmäßigkeit der Nutzung bis zu diesem Zeitpunkt unberührt lässt.

Sie haben auch das Recht, spezifische und allgemeine postmortale Richtlinien zur Aufbewahrung, Löschung und Weitergabe Ihrer Daten zu formulieren.

Um Ihre Rechte jederzeit ausüben zu können, muss Ihr Antrag auf Ausübung uns wie folgt zugesandt werden:

  • auf elektronischem Weg privacy@oscaro.com unter Angabe Ihres Vornamens, Vornamens und E-Mail
  • postalisch mit einem Identitätsnachweis unter: Oscaro Kundendienst Postfach 6311, 48033, Münster

An Oscaro gerichtete Anfragen müssen Ihre personenbezogenen Daten enthalten, die mit denen identisch sind, die sie bei der Erstellung Ihres Kundenkontos (Name, Vorname, E-Mail) erhalten. Eine Kopie eines Identitätsnachweises (Personalausweis, Reisepass, Führerschein) ist für die Bearbeitung von Anfragen auf dem Postweg und/oder per E-Mail-Adresse erforderlich, die sich vom Kundenkonto unterscheiden.

Wir werden Ihnen innerhalb eines (1) Monats nach Eingang Ihrer Anfrage eine Antwort zukommen lassen. In bestimmten Fällen, die mit der Komplexität des Antrags oder der Zahl der Anträge zusammenhängen, kann diese Frist um zwei Monate verlängert werden.

Wir haben einen Beauftragten für den Schutz personenbezogener Daten (im Folgenden "Datenschutzbeauftragter") bei der französischen Datenschutzbehörde CNIL benannt, um unser Engagement für die Achtung Ihrer Privatsphäre und Ihrer Rechte an Ihren persönlichen Daten zu bezeugen.

Im Falle einer Beschwerde können Sie sich an den Datenschutzbeauftragten von Oscaro per E-Mail an privacy@oscaro.com wenden. 

Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten nicht den geltenden Vorschriften entspricht, können Sie jederzeit eine Beschwerde bei der zuständigen Aufsichtsbehörde (in Frankreich der CNIL aber auch bei der an Ihrem Wohnsitz zuständigen Datenschutzbehörde) einreichen.

8. Definition und Rolle von Cookies

Auf dieser Website verwenden wir keine Technologien, die gemeinhin als Cookies bezeichnet werden. Dazu gehören z.B. HTTP-Cookies, Fingerprinting, Web Bugs oder andere Identifikatoren, die z.B. von einer Software oder einem Betriebssystem erzeugt werden, sowie die Berechnung einer eindeutigen Maschinen-ID auf der Grundlage von Konfigurationselementen zu Verfolgungszwecken. 

Was ist ein Cookie?

Ein Cookie ist eine Datei, die beim Zugriff auf eine Website auf den Computer, das Tablet oder jedes andere mobile Endgerät geladen wird. Diese Datei kann vom Verwender für die Dauer ihrer Gültigkeitsdauer gelesen werden. Sie ermöglichen bestimmte Funktionen (Authentifizierung, Nutzung von Diensten wie Chat usw.) sowie die Erkennung des betreffenden Endgeräts bei jedem Zugriff auf digitale Inhalte mit Cookies desselben Verwenders. Zu diesem Zweck werden auf Ihrem Gerät nur die Cookies selbst identifiziert. Ihre personenbezogenen Daten werden nur gespeichert, wenn Sie dies erlauben oder wenn dies erforderlich ist, damit Sie auf die angebotenen Dienste zugreifen können.

9. Verdächtige Mail? Was ist Phishing?

Phishing ist eine betrügerische Technik, die von Hackern verwendet wird, um sensible, persönliche und / oder vertrauliche Informationen (Bankdaten, Identitätsdiebstahl usw.) von Internetnutzern abzurufen. Um dies zu tun, reproduzieren sie das Design einer Website oder Kommunikation (E-Mail) einer legitimen Marke.

Die am häufigsten verbreitete Form ist das Versenden einer offiziellen E-Mail, deren Inhalt das Opfer einlädt, auf einen Link zu klicken, der auf einer ebenfalls offiziellen Website weiterleitet, um dort seine vertraulichen Informationen weiterzugeben.

Wie gehen die Phisher vor?

Versender von Phishing Mails senden E-Mails an eine sehr große Anzahl von Internetnutzern, deren Adressen illegal gesammelt oder automatisch durch spezielle Tools erstellt wurden. Diese E-Mails enthalten die offiziellen Logos und Typisierungen verschiedener Unternehmen wie Banken, E-Commerce-Websites oder Internet-Provider und bitten den Internetnutzer, auf einen Hyperlink zu klicken, der in der Nachricht enthalten ist. Die URL des in der E-Mail enthaltenen Links ist auch "maskiert", um authentisch zu wirken.

Phishing E-Mails sind in der Regel bedrohlich gegenüber ihren Opfern oder enthalten Versprechungen oder Garantien.

Sie enthalten häufig Rechtschreibfehler, Syntaxfehler oder falsche Informationen über die Kundenbezüge.

Die Phishing-Techniken werden jedoch verfeinert und modernisiert. Die Vorgehensweise ändert sich nicht, aber gefälschte E-Mails werden weniger grob, werden häufiger auf deutsch und mit weniger Fehlern geschrieben.

Was tun, wenn Sie eine betrügerische E-Mail erhalten?

Wenn es sich um eine E-Mail von einem Unternehmen handelt, dessen Kunde Sie sind (Oscaro, Bankinstitut, Schatzamt, EDF, etc.):

  • Hüten Sie sich vor Formularen in einer E-Mail oder auf einer Website, die Bankinformationen anfordert
  • Im Zweifelsfall wenden Sie sich an den Kundendienst des Unternehmens, um festzustellen, ob er der offizielle Absender der Nachricht ist.

Wie kann man sich vor Phishing schützen?

Im Allgemeinen, geben Sie niemals Ihre Identifikatoren.

Wenn Sie eine E-Mail mit einem Link zu einem Online-Formular erhalten, in dem Sie aufgefordert werden, Ihre personenbezogenen Daten (E-Mail-Adresse, Oso-Passwort, Bankverbindung usw.) einzugeben, dann haben Sie eine betrügerische E-Mail erhalten und haben es mit einer gefälschten Oscaro-Website zu tun.

Oscaro wird sie nie fragen:

  • Ihre Bankverbindung per E-Mail zu übermitteln,
  • Das Passwort ihres Kontos.

10. Was ist im Falle einer Änderung unserer Datenschutzerklärung?

Oscaro behält sich die Möglichkeit vor, diese Datenschutzerklärung jederzeit zu ändern, und wird die geänderte Version auf seiner Website veröffentlichen.
 

Zuletzt aktualisiert am 16. Dezember 2024