Datenschutzerklärung zur App „skinalyse“
Mit dieser Datenschutzerklärung informieren wir Sie über den Umfang der Verarbeitung Ihrer personenbezogenen Daten (nachfolgend „Daten“).
1. Verantwortlich für die Datenverarbeitung
Verantwortlich für die Datenverarbeitung nach den Vorschriften der Datenschutzgrundverordnung (DSGVO) ist:
AI BeautyXpert GmbH
Nordring 33
68269 Grünstadt
Telefon: 017630496299
E-Mail: info@skinalyse.de
2. Allgemeine Informationen zur Datenverarbeitung
Im Rahmen unseres Geschäfts- und Webseitenbetriebs verarbeiten wir Daten.
Dies umfasst auch die Offenlegung durch Übermittlung an Dritte und ggf. in sogenannte Drittstaaten außerhalb der Europäischen Union („EU“) und des Europäischen Wirtschaftsraums („EWR“). Soweit wir Daten außerhalb der EU oder des EWR übermitteln, haben wir dies nachfolgend entsprechend gekennzeichnet.
3. Datenverarbeitung beim Download der App
- Beim Download der App werden – je nach Anbieter und dem zwischen Ihnen und dem Anbieter geschlossenen Vertrag – bestimmte Daten zu Ihrer Person an den entsprechenden Apple App Store oder Google Play Store übermittelt. Insbesondere können es sich um Daten wie Ihre E-Mail-Adresse, Name, Vorname, Telefonnummer und ggf. Firmenname sowie der Zeitpunkt des Downloads handeln.
- Auf die Erhebung und Verarbeitung dieser Daten haben wir keinen Einfluss, sie erfolgt vielmehr ausschließlich durch den von Ihnen ausgewählten Apple App-Store bzw. Google Play Store als Verantwortlicher. Dementsprechend sind wir für diese Erhebung und Verarbeitung nicht verantwortlich.
4. Datenverarbeitung bei der Nutzung der App
- Bei der Nutzung der App werden von uns bestimmte, für den App-Betrieb erforderliche Daten zu Ihrer Person erhoben:
- Geräteinformationen: Zu den Zugriffsdaten gehören die IP-Adresse, Geräte-ID, Geräteart, gerätespezifische Einstellungen und App-Einstellungen sowie App-Eigenschaften, das Datum und die Uhrzeit des Abrufs, Zeitzone die übertragene Datenmenge und die Meldung, ob der Datenaustausch vollständig war, Absturz der App, Browserart und Betriebssystem. Diese Zugriffsdaten werden verarbeitet, um den Betrieb der App technisch zu ermöglichen;
- Daten, die Sie uns zur Verfügung stellen: Für die Nutzung der App ist die Erstellung eines Nutzerkontos erforderlich. Dafür verarbeiten wir Ihren Vornamen, Nachnamen, Ihre Telefonnummer, Ihre E-Mailadresse sowie Ihren Firmennamen;
- Informationen mit Ihrer Einwilligung: Sonstige Informationen verarbeiten wir, wenn Sie uns dies gestatten.
Rechtsgrundlage der Datenverarbeitung ist die Erfüllung des Vertrags zwischen Ihnen und uns nach Art. 6 Abs. 1 b) DSGVO. Ferner erheben wir diese Daten, wenn dies für die Funktionsfähigkeit der App erforderlich ist und Ihr Interesse am Schutz Ihrer personenbezogenen Daten nicht überwiegt gemäß Art. 6 Abs. 1 f) DSGVO oder wenn Sie in die Erhebung und Verarbeitung nach Art. 6 Abs. 1 a) DSGVO einwilligen.
- Soweit Sie zur Speicherung der von Ihnen mit der App erzeugten Daten einen von uns bereit gestellten Speicherplatz nutzen, stellen wir diesen über den Microsoft Cloud-Dienst „Azure“ der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA zur Verfügung.
Rechtsgrundlage der Datenverarbeitung ist die Erfüllung des Vertrags zwischen Ihnen und uns nach Art. 6 Abs. 1 b DSGVO sowie gemäß Art. 6 Abs. 1 f) DSGVO unser überwiegendes berechtigtes Interesse an der Bereitstellung eines optimalen Speicherplatzes.
Microsoft hat sich uns gegenüber vertraglich verpflichtet, die Datenverarbeitungen ausschließlich innerhalb der EU vorzunehmen. Soweit es möglich ist, dass es zu Datenübermittlungen in die USA kommt, ist Microsoft jedoch unter dem EU-US Data Privacy Framework zertifiziert und fällt insoweit unter den Angemessenheitsbeschluss der EU-Kommission für Datenübermittlungen in die USA.
Da Microsoft die Daten in unserem Auftrag verarbeitet, haben wir einen entsprechenden Vertrag nach Art. 28 DSGVO geschlossen.
5. Kontaktaufnahme
Nehmen Sie Kontakt mit uns auf, verarbeiten wir zum Zwecke der Bearbeitung und Abwicklung Ihrer Anfrage folgende Daten von Ihnen: Name, Kontaktdaten -sofern von Ihnen angegeben- und Ihre Nachricht.
Rechtsgrundlage der Datenverarbeitung ist unsere Pflicht zur Vertragserfüllung und/oder zur Erfüllung unserer vorvertraglichen Pflichten gemäß Art. 6 Abs. 1 b) DSGVO und/oder unser überwiegendes berechtigtes Interesse an der Abwicklung Ihrer Anfrage gemäß Art. 6 Abs. 1 f) DSGVO.
6. Vertragsabwicklung
Wir verarbeiten Ihre Vertragsdaten zur Leistungserbringung und Abwicklung des Vertragsverhältnisses zwischen Ihnen und uns.
Rechtsgrundlage der Datenverarbeitung ist nach Art. 6 Abs. 1 b) DSGVO die Erfüllung unserer vertraglichen Verpflichtungen sowie im Einzelfall die Erfüllung unserer gesetzlichen Pflichten gemäß Art. 6 Abs. 1 c) DSGVO.
Ihre Transaktionsdaten (Name, Datum des Vertragsschlusses und Betrag) erhalten wir von dem von Ihnen zum Download der App gewählten Apple App Store oder Google Play Store.
7. Direktwerbung für Bestandskunden
Um Ihnen regelmäßig Informationen zu unserem Unternehmen und zu Angeboten zur Verfügung zu stellen, bieten wir den Versand eines E-Mail- Newsletters an. Mit Ihrer Newsletter-Anmeldung verarbeiten wir die von Ihnen bei der Anmeldung eingegebenen Daten (E-Mail-Adresse sowie sonstige freiwillige Angaben). Um Missbrauch zu verhindern, senden wir Ihnen nach Ihrer Anmeldung eine E-Mail zu, mit der wir Sie um die Bestätigung der Anmeldung bitten (Double-Opt-In-Verfahren). Um den Anmeldeprozess rechtskonform nachweisen zu können, wird Ihre Anmeldung protokolliert. Betroffen sind der Anmelde- und Bestätigungszeitpunkt sowie Ihre IP-Adresse.
Rechtsgrundlage für die Versendung des Newsletters ist Ihre Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO. Die Datenverarbeitung im Zusammenhang mit der Übersendung der Bestätigungs-E-Mail für Ihre Anmeldung und die damit verbundene Datenprotokollierung erfolgt gemäß Art. 6 Abs.1 f) DSGVO aufgrund unseres berechtigten Interesses an dem Nachweis Ihrer ordnungsgemäßen Anmeldung.
8. Dauer der Datenspeicherung
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist oder eine von Ihnen erteilte Einwilligung von Ihnen widerrufen wurde. Soweit gesetzliche Aufbewahrungspflichten zu beachten sind, kann die Speicherdauer zu bestimmten Daten ungeachtet der Verarbeitungszwecke bis zu 10 Jahre betragen.
9. Ihre Betroffenenrechte
- Auskunft:
Auf Wunsch erhalten Sie jederzeit unentgeltlich Auskunft über alle personenbezogenen Daten, die wir über Sie gespeichert haben. - Berichtigung, Löschung, Einschränkung der Verarbeitung (Sperrung), Widerspruch:
Sollten Sie mit der Speicherung Ihrer personenbezogenen Daten nicht mehr einverstanden oder sollten diese unrichtig geworden sein, werden wir auf eine entsprechende Weisung hin die Löschung oder Sperrung Ihrer Daten veranlassen oder die notwendigen Korrekturen vornehmen (soweit dies nach dem geltenden Recht möglich ist). Gleiches gilt, sofern wir Daten künftig nur noch einschränkend verarbeiten sollen. Ein Widerspruchsrecht steht Ihnen insbesondere in den Fällen zu, in denen Ihre Daten aufgrund der Wahrnehmung einer Aufgabe erforderlich sind, die im öffentlichen Interesse liegt oder die Datenverarbeitung aufgrund unseres berechtigten Interesses erfolgt, sowie darauf gestützten Profilings. Ebenso steht Ihnen im Falle der Datenverarbeitung zum Zwecke von Direktwerbung ein solches Widerspruchsrecht zu. - Widerrufsrecht bei Einwilligungen mit Wirkung für die Zukunft:
Erteilte Einwilligungen können Sie mit Wirkung für die Zukunft jederzeit widerrufen. Durch Ihren Widerruf wird die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs nicht berührt. - Datenübertragbarkeit:
Erfolgt eine Datenverarbeitung auf Grund eines Vertrages, vorvertraglicher Verhandlungen, einer Einwilligung oder mithilfe automatisierter Verfahren, so steht Ihnen das Recht auf Datenübertragbarkeit zu. Auf Antrag stellen wir Ihnen Ihre Daten in einem gängigen, strukturierten und maschinenlesbaren Format bereit, so dass Sie die Daten auf Wunsch einem anderen Verantwortlichen übermitteln können. - Einschränkung der Verarbeitung:
Daten, bei denen wir nicht in der Lage sind, die betroffene Person zu identifizieren, bspw. wenn diese zu Analysezwecken anonymisiert wurden, sind nicht von den vorstehenden Rechten umfasst. Auskunft, Löschung, Sperrung, Korrektur oder Übertragung an ein anderes Unternehmen sind in Bezug auf diese Daten ggf. möglich, wenn Sie uns zusätzliche Informationen, die uns eine Identifizierung erlauben, bereitstellen. - Ausübung Ihrer Betroffenenrechte und Beschwerderecht:
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung, Widerspruch oder Löschung von Daten oder dem Wunsch der Übertragung der Daten an ein anderes Unternehmen, wenden Sie sich bitte an den unter Ziffer 1 genannten Verantwortlichen. - Sie haben zudem die Möglichkeit, sich wegen Ihrer Betroffenenrechte bei einer Aufsichtsbehörde zu beschweren.
Privacy Policy for the „skinalyse“ app
With this privacy policy, we inform you about the scope of the processing of your personal data (hereinafter referred to as „data“).
1. Responsible for data processing
The person responsible for data processing in accordance with the provisions of the General Data Protection Regulation (GDPR) is:
AI BeautyXpert GmbH
Nordring 33
68269 GrünstadtPhone: 017630496299E-Mail: info@skinalyse.de
2. General information on data processing
We process data as part of our business and website operations.
This also includes disclosure by transfer to third parties and, if necessary, to so-called third countries outside the European Union („EU“) and the European Economic Area („EEA“). To the extent that we transfer data outside the EU or EEA, we have marked this accordingly below.
3. Data processing when downloading the app
- When you download the app, certain data about you will be transmitted to the relevant Apple App Store or Google Play Store, depending on the provider and the contract concluded between you and the provider . In particular, it may include data such as your email address, surname, first name, telephone number and, if applicable, company name, as well as the time of download.
- We have no influence on the collection and processing of this data, but rather it is carried out exclusively by the Apple App Store or Google Play Store selected by you as the controller. Accordingly, we are not responsible for this collection and processing.
4. Data processing when using the app
- When using the app, we collect certain data about you that is necessary for the operation of the app:
- Device information: Access data includes IP address, device ID, device type, device-specific settings and app settings, as well as app properties, the date and time of retrieval, time zone, the amount of data transferred, and whether the data exchange was complete, app crash, browser type, and operating system. These access data are processed in order to technically enable the operation of the app;
- Data you provide to us: The use of the App requires the creation of a user account. For this purpose, we process your first name, last name, telephone number, e-mail address and company name;
- Information with your consent: We process other information if you allow us to do so.
The legal basis for data processing is the performance of the contract between you and us in accordance with Art. 6 para. 1 b) GDPR. Furthermore, we collect this data if this is necessary for the functionality of the app and your interest in the protection of your personal data does not outweigh this in accordance with Art. 6 para. 1 f) GDPR or if you are involved in the collection and processing pursuant to Art. 6 para. 1 a) GDPR.
- If you use a storage space provided by us to store the data you generate with the app, we make this available via the Microsoft cloud service „Azure“ of Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
The legal basis for data processing is the performance of the contract between you and us in accordance with Art. 6 para. 1 b GDPR and Art. 6 para. 1 f) GDPR our overriding legitimate interest in providing optimal storage space.
Microsoft has contractually committed itself to us to carry out data processing exclusively within the EU. However, to the extent that data transfers to the USA are possible, Microsoft is certified under the EU-US Data Privacy Framework and is therefore subject to the EU Commission’s adequacy decision for data transfers to the USA.
Since Microsoft processes the data on our behalf, we have concluded a corresponding contract in accordance with Art. 28 GDPR.
5. Contact
If you contact us, we will process the following data from you for the purpose of processing and processing your request: name, contact details – if provided by you – and your message.
The legal basis for data processing is our obligation to fulfil the contract and/or to fulfil our pre-contractual obligations in accordance with Art. 6 (1) (b) GDPR and/or our overriding legitimate interest in processing your request in accordance with Art. 6 (1) (f) GDPR.
6. Contract
We process your contract data for the purpose of providing services and processing the contractual relationship between you and us.
According to Art. 6 para. 1 b) GDPR, the legal basis for data processing is the fulfilment of our contractual obligations and, in individual cases, the fulfilment of our legal obligations in accordance with Art. 6 para. 1 c) GDPR.
We receive your transaction data (name, date of conclusion of the contract and amount) from the Apple App Store or Google Play Store you have chosen to download the app.
7. Direct advertising for existing customers
In order to provide you with regular information about our company and offers, we offer to send you an e-mail newsletter. With your newsletter registration, we process the data you entered when registering (e-mail address and other voluntary information). To prevent misuse, we will send you an e-mail after your registration asking you to confirm your registration (double opt-in procedure). In order to be able to prove the registration process in accordance with the law, your registration will be logged. The registration and confirmation time as well as your IP address are affected.
The legal basis for sending the newsletter is your consent in accordance with Art. 6 para. 1 a) GDPR. The data processing in connection with the sending of the confirmation e-mail for your registration and the associated data logging is carried out in accordance with Art. 6 para. 1 f) GDPR on the basis of our legitimate interest in proving your proper registration.
8. Duration of data storage
We only store personal data for as long as is necessary for the purposes for which it is processed or for as long as a consent you have given has been withdrawn by you. Insofar as statutory retention obligations must be observed, the storage period for certain data can be up to 10 years, regardless of the purposes of processing.
9. Your rights as a data subject
- Information:
If you wish, you will receive information about all personal data that we have stored about you at any time free of charge. - Correction, deletion, restriction of processing (blocking), objection:
If you no longer agree to the storage of your personal data or if it has become incorrect, we will arrange for the deletion or blocking of your data or make the necessary corrections (to the extent possible under applicable law) upon a corresponding instruction. The same applies if we are to process data only restrictively in the future. You have a right to object in particular in cases in which your data is necessary due to the performance of a task that is in the public interest or the data processing is carried out on the basis of our legitimate interest, as well as profiling based on this. You are also entitled to such a right of objection in the case of data processing for the purpose of direct marketing. - Right of revocation in the case of consent with effect for the future:
You can revoke your consent at any time with effect for the future. Your revocation does not affect the lawfulness of the processing up to the time of the revocation. - Data portability:
If data processing is carried out on the basis of a contract, pre-contractual negotiations, consent or with the help of automated processes, you have the right to data portability. Upon request, we will provide you with your data in a common, structured and machine-readable format so that you can transmit the data to another controller if you wish. - Restriction of processing:
Data for which we are not able to identify the data subject, e.g. if it has been anonymised for analysis purposes, is not covered by the above rights. You may be able to access, delete, block, correct or transfer this data to another company if you provide us with additional information that allows us to identify it. - Exercising your rights as a data subject and the right to lodge a complaint:
If you have any questions about the processing of your personal data, if you have any questions about the processing of your personal data, if you have any information, if you wish to have your data corrected, you will have access to the person responsible referred to in section 1. - You also have the option of complaining to a supervisory authority about your rights as a data subject.