DATENSCHUTZERKLÄRUNG  VON HYDRAFACIAL

Diese Datenschutzerklärung wurde letztmals aktualisiert am 07/02/2024. 

Dieser Datenschutzerklärung können Sie entnehmen, wie wir Ihre personenbezogenen Daten erheben, verwenden und schützen. Sie gilt für alle Produkte und Dienste von Hydrafacial.

Von Zeit zu Zeit müssen wir diese Datenschutzerklärung möglicherweise ändern. Wenn wir der Ansicht sind, dass Sie nicht mit einer solchen Änderung rechnen müssen, werden wir Sie auf wesentliche Änderungen hinweisen, indem wir beispielsweise eine Mitteilung auf unserer Website einstellen und/oder Ihnen eine E-Mail schicken (sofern Sie uns Ihre E-Mail-Adresse mitgeteilt haben), wenn wir aufgrund einschlägiger Gesetze Änderungen vornehmen mussten. Sie können das Datum der letzten Aktualisierung jeweils diesem Kästchen entnehmen. Es liegt an Ihnen, diese Datenschutzerklärung regelmäßig einzusehen.

UNSERE DATENSCHUTZERKLÄRUNG AUF EINEN BLICK

  1. Unser Versprechen. Hydrafacial sieht sich dem Schutz Ihrer personenbezogenen Daten verpflichtet. Wir werden Ihre personenbezogenen Daten stets respektvoll behandeln und unsere Produkte und Dienste so gestalten, dass der Schutz Ihrer Privatsphäre berücksichtigt wird.
  2. Von uns erhobene Daten. Um Ihnen unsere Dienste zur Verfügung stellen zu können, müssen wir personenbezogene Daten von Ihnen verarbeiten, beispielsweise Kontaktdaten, und Lieferanschrift, Kontoinformationen, Behandlungshistorie, Hautdaten Zahlungsinformationen, Gerätekennungen oder Angaben über Ihre Interaktion mit uns.
  3. Wie wir Ihre Daten erheben. Wir beziehen Daten von Ihnen, durch Ihre Nutzung unserer Produkte und Dienste und aus externen Quellen.
  4. Wie wir Ihre Daten nutzen. Ihre Daten können aus einer Reihe von Gründen entsprechend den rechtlichen Standards genutzt werden. Die Verarbeitung Ihrer Daten kann auf Ihrer Einwilligung (beispielsweise bei der Erstellung eines Kontos, bei Umfragedaten, der Speicherung von Kreditkartenzahlungsinformationen, Behandlungsempfehlungen oder bei der Vereinbarung eines Beratungstermins), auf Vertragserfüllung (beispielsweise Kundendienst), auf einer rechtlichen Verpflichtung (beispielsweise, wenn Sie Ihre Rechte ausüben oder eine Forderung erfüllt wird oder auf unseren berechtigten Interessen (beispielsweise bei Marketing- und Werbeaktivitäten und/oder Betrugsprävention)) beruhen.
  5. Weitergabe von daten. Wir gegen Ihre Daten in erster Linie an Dienstleistungsanbieter weiter, die uns unterstützen und Support leisten. Dabei handelt es ich um Gesellschaften der Hydrafacial-Gruppe oder Drittanbieter.
  6. Schutz Ihrer Daten. Wir sind bestrebt, angemessene technische und organisatorische Maßnahmen zu ergreifen, um Ihre personenbezogenen Daten vor zufälliger oder vorsätzlicher Zerstörung, zufälligem Verlust oder zufälliger Veränderung, unbefugter Offenlegung und unbefugtem Zugriff sowie anderen rechtswidrigen Formen der Verarbeitung zu schützen.
  7. Wie lange wir Ihre Daten aufbewahren. Wir werden Ihre personenbezogenen Daten nicht länger verarbeiten als erforderlich und wir werden sie nicht für andere Zwecke verwenden, als die Zwecke, für die sie erhoben wurden.
  8. Datenschutz in Bezug auf Kinder. Wir erheben absichtlich keine personenbezogenen Daten von Kindern unter 13 Jahren.
  9. Links zu anderen Websites. Wir übernehmen keine Verantwortung für die verlinkten Websites.
  10. Ihre Rechte. Ihnen stehen gegebenenfalls, je nach Ihrem Standort und dem vor Ort geltenden Recht, in Bezug auf Ihre personenbezogenen Daten bestimmte Rechte zu (z. B. das Recht auf Auskunft, das Recht auf Zugriff, das Recht auf Berichtigung, das Recht auf Löschung und das Recht, Beschwerde einzulegen). Zusätzliche Informationen für Verbraucher in den Vereinigten Staaten finden Sie nachstehend.

Wir möchten Sie auffordern, unsere vollständige Datenschutzerklärung und unsere   Cookie-Richtlinie zu lesen   , die unten verlinkt ist, um umfassend zu verstehen, wie wir Ihre personenbezogenen Daten nutzen und welche Rechte Sie an Ihren Daten haben.Weitere Informationen zu unseren Allgemeinen Servicebedingungen finden Sie hier.

Unser Versprechen

Uns bei Hydrafacial ist es ein Anliegen, Ihre personenbezogenen Daten zu schützen. Wir werden diese jederzeit mit Respekt behandeln und unsere Produkte und Dienste so gestalten, dass Ihre Privatsphäre geschützt wird.

Hydrafacial ist die Hauptmarke der Beauty Health Company (im Folgenden als „Hydrafacial”, „unser”, „uns” oder „wir” bezeichnet). Hydrafacial ist ein global tätiges, Kategorien schaffendes Unternehmen, das sich darauf konzentriert, Gesundheit- und Schönheitserfahrungen zu vermitteln, indem es die Beziehung der Verbraucher zu Ihrer Haut und Ihrem Körper neu definiert und ihr Selbstvertrauen stärkt.

Mit der Hauptmarke HydraFacial wurde die Kategorie der Hydradermabrasion geschaffen. Diese Methode bedient sich eines Vortex-Fusion-Anwendungssystems, um die Haut zu reinigen, zu peelen, zu exfolieren und mit unternehmenseigenen Lösungen und Seren zu versorgen und zu hydrieren.

Diese Datenschutzmitteilung bezieht sich auf die personenbezogenen Daten, die Hydrafacial oder ihre weltweit ansässigen, verbundenen Unternehmen oder Tochtergesellschaften innerhalb der Beauty Health Company-Unternehmensgruppe („verbundene Unternehmen”) auf verschiedenen Wegen erfassen und verarbeiten.

Definitionen

„Personenbezogene Daten“ sind Informationen, die eine bestimmte Person oder einen bestimmten Haushalt identifizieren, sich darauf beziehen, sie beschreiben oder vernünftigerweise damit in Verbindung gebracht, verknüpft werden oder verknüpfbar sein können, einschließlich aller den geltenden Datenschutzgesetzen unterliegenden Informationen.

„Verantwortlicher” bezeichnet eine Partei, die die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten festlegt.

„Auftragsverarbeiter“ oder „Dienstleistungsanbieter“, „Subunternehmer“, „Drittpartei” bezeichnet eine Partei, die für den Verantwortlichen personenbezogene Daten verarbeitet.

„Klient oder Verbraucher” bezeichnet eine Person, die eine Hydrafacial-Behandlung erhält.

„Behandlungsanbieter” oder „Esti“ bezeichnet einen Experten, der eine Hydrafacial-Behandlung durchführt.

„Anbieter“ oder „Kunde” bezeichnet eine Klinik oder ein Zentrum, das Hydrafacial-Behandlungen anbietet.

Von uns erhobene Daten

Um Ihnen unsere Produkte und/oder Dienste anbieten zu können, müssen wir Ihre personenbezogenen Daten verarbeiten. Die von uns erhobenen personenbezogenen Daten umfassen beispielsweise Folgendes:

  • Ihre Kontaktdaten, wie vollständiger Name, physische und E-Mail-Adresse, Telefonnummer(n), Name der Klinik/des Zentrums mit näheren Angaben – und, falls Sie Kosmetikerin sind, Name Ihres Unternehmens oder Arbeitgebers sowie Adresse und Telefonnummer, um mit Ihnen Geschäfte tätigen zu können.
  • Ihre Kontodaten, wie beispielsweise E-Mail-Adresse, vollständiger Name, Nutzername und Passwort, Telefonnummer, Geburtsdatum, Postleitzahl, Geostandort, Hautinformationen, Prämienpunkte sowie Profil- und Selbstbewertungsbild. Ihren Lebenslauf und die Informationen, die Sie uns während des Einstellungsvorgangs zur Verfügung gestellt haben.
  • Ihre Behandlungshistorie*, die Art der erhaltenen Behandlung, etwaige zusätzliche Anpassungen und die verwendeten Produkte (falls zutreffend), sofern Sie über ein Hydrafacial-Konto verfügen.
  • Ihre Zahlungsdaten und Bankangaben, um Ihre Kaufaufträge ausführen zu können.
  • Zu den Gerätekennungen zählen: Ihre IP-Adresse, Ihr Betriebssystem, Ihr Gerät und Ihr Standort, sofern Sie unsere Online-Dienste in Anspruch nehmen.
  • Informationen über Ihre Interaktion mit uns, unsere Websites und unsere Dienste.
  • Ihre Hydrafacial-Ausbildungs- und Zertifizierungshistorie, damit Sie Ihre Teilnahme an unseren Ausbildungskursen verfolgen, protokollieren und wiederholen, Zertifikate nach Abschluss der Kurse ausdrucken und diese Informationen als Kunde an Ihre Arbeitgeber weitergeben können.

*Es steht Verbrauchern frei, zu entscheiden, ob sie ihre Behandlungshistorie den Behandlungsanbietern mitteilen wollen. Wenn Behandlungsanbieter ein HydraFacial-Gerät verwenden, steht es ihnen ihrerseits frei, zu entscheiden, ob sie ihr Applikationskonto mit dem Gerät synchronisieren wollen, um eine Aufzeichnung der Behandlungshistorie des entsprechenden Anbieters zur Verfügung zu haben. Behandlungsanbieter können aggregierte Behandlungsdaten über die von ihnen durchgeführten Behandlungen einsehen. Mit für einen Behandlungsanbieter einsehbaren Behandlungen sind keine personenbezogenen Daten verknüpft. Der Zugang zum Behandlungsverlauf/Verbraucherprofil ist eingeschränkt und muss vom Verbraucher über ein PIN-Code-System gewährt werden. Bei jeder Anfrage des Leistungserbringers nach Zugriff auf den Behandlungsverlauf/das Profil wird dem Verbraucher eine SMS/E-Mail mit einem zeitlich begrenzten PIN-Code übermittelt, den der Verbraucher zur Gewährung des Zugriffs direkt an den Leistungserbringer weitergeben muss. Im Anschluss daran wird der Zugriff auf das Profil für eine begrenzte Zeit gewährt.

Biometrische Daten

Wenn Sie in die Erfassung biometrischer Daten einwilligen und die Selfie-Bewertung (das „Tool“) nutzen, wird ein Bild Ihres Gesichts mit möglicherweise biometrischen Daten (d. h. Gesichtsgeometrie) für die Aktivierung der Funktion verwendet. Sie bestätigen, dass Sie Ihre eigenen Bilder und ggf. Ihre eigenen Kontaktdaten mithilfe des Tools und nicht die einer anderen Person zur Verfügung stellen. Ihr Bild und Ihre biometrischen Daten werden von uns nicht gespeichert. Nach Beendigung der Nutzung des Tools werden alle Daten gelöscht.

Wie wir ihre Daten erheben

Wir beziehen Daten von Ihnen, Ihrer Nutzung unserer Dienste und externen Quellen (z. B. öffentlich zugänglichen Quellen).

Wir erheben personenbezogene Daten, wenn Sie:

  • sich anmelden, um Informationen über Produkte oder andere Dienste zu erhalten;
  • mit uns interagieren oder über soziale Medien Anfragen stellen;
  • Ihr Konto erstellen oder aktualisieren;
  • die Hydrafacial-App und deren Funktionen nutzen.
  • den Hautprofil-Fragebogen in Ihrem Hydrafacial-Kontoprofil ausfüllen.
  • eine Beratung zu Hydrafacial-Behandlungen erhalten.
  • einen Beratungstermin mit einem Hydrafacialisten vereinbaren möchten.
  • einen Hydrafacialist in Ihrer Nähe oder in einer bestimmten Region finden möchten.
  • einen Kauf tätigen.
  • unsere Produkte oder Dienstleistungen nutzen.
  • ein Teilnehmer/eine Teilnehmerin oder ein Anbieter/eine Anbieterin von Hydrafacial-Kursen sind.
  • ein Stellenbewerber/eine Stellenbewerberin sind oder sich im Einstellungsverfahren befinden.
  • auf Mitteilungen oder Umfragen geantwortet haben.
  • durch unsere Website oder Online-Dienste navigieren.

Wir erheben Daten darüber, wie Sie bestimmte Technologien wie Cookies, Pixels oder Gerät-Fingerprinting nutzen, mit anderen Worten Techniken, die dazu dienen, mithilfe einer Kombination von Informationen Ihr Gerät zu identifizieren.

Möglicherweise verwenden wir Google Analytics zur Nachverfolgung von Statistiken über die Besucher unserer Website, wie z. B.: (i) Seitenaufrufe; (ii) von wo aus Online-Nutzer zur Hydrafacial-App oder -Website gelangen, (iii) das Verhalten und die durchschnittliche Verweildauer der Besucher auf jeder Seite sowie andere von uns erhobene Statistiken. Wir verwenden diese Daten, um die Darstellung von Produkten und Dienstleistungen, einschließlich der Besucherzahlen, zu ermitteln.

Weitere Informationen über Google Analytics finden Sie in den Richtlinien für Google-Partner-Websites unter: https://policies.google.com/technologies/partner-sites.

Es steht Ihnen frei, Cookies von irgendeiner Website zu akzeptieren oder abzulehnen, indem Sie die Einstellungen in Ihrem Browser entsprechend anpassen. Wenn Sie von unserer Website platzierte Cookies einschränken oder blockieren wollen, können Sie dies in den Einstellungen in Ihrem Browser tun. Informationen darüber, wie man Cookies verwalten oder deaktivieren kann, finden Sie über die ‚Hilfe-‘ Funktion Ihres Browsers sowie unter https://www.aboutcookies.org/   oder   https://www.allaboutcookies.org/ . Beachten Sie jedoch bitte, dass die Funktionalität unserer Website beeinträchtigt werden könnte und Sie möglicherweise keinen Zugang mehr zu bestimmten Bereichen oder Funktionen unsere Website haben, wenn Sie Cookies löschen oder deaktivieren.

Nähere Angaben darüber, wie wir Cookies und ähnliche Anwendungen verwenden, die wir gegebenenfalls auf den Endgeräten unsere Kunden und Nutzer platzieren, finden Sie in unserer   Cookie-Richtlinie .

Wie wir Ihre Daten nutzen

Wir können Ihre Daten, basierend auf diversen rechtlichen Grundlagen, für verschiedene Zwecke nutzen, beispielsweise um:

  • Sie zu kontaktieren und Ihnen die von Ihnen gewünschte Auskunft zu erteilen – basierend auf Ihrer Einwilligung;
  • einen Beratungstermin mit einem Hydrafacialisten in Ihrer Nähe oder in Ihrem Einzugsgebiet zu vereinbaren, wenn Sie ein Hydrafacial-Konto haben - basierend auf Ihrer Einwilligung.
  • Sie über personalisierte Hydrafacial-Behandlungspakete zu beraten, wenn Sie die Hautbefragung und/oder das Selbstbewertungstool ausfüllen und Empfehlungen mittels Ihres Hydrafacial-Kontos erhalten möchten - basierend auf Ihrer Einwilligung.
  • Hydrafacial-Schulungen und -Zertifizierungen - auf der Grundlage Ihrer Einwilligung anzubieten.
  • Sie mit dem Provider Rewards Programm (das „Programm“) zu versorgen.
  • „gespeicherte“ Informationen für das automatische Ausfüllen von Informationen wie z. B. Kreditkartenzahlungsinformationen - basierend auf Ihrer Einwilligung - zur Verfügung stellen.
  • Ihre Zahlungen für Bestellungen und sonstige Geschäfts- oder Kontozwecke zu verarbeiten– basierend auf einer rechtlichen Verpflichtung und/oder um einen Vertrag zu erfüllen;
  • Kundendienst zu leisten – basierend auf einer rechtlichen Verpflichtung und/oder um einen Vertrag zu erfüllen;
  • Ihren Wunsch nach einem Geschäftsabschluss mit uns zu verarbeiten – basierend auf Ihrer Einwilligung;
  • ein Konto zu erstellen, zu aktualisieren oder zu verwalten oder Support dafür bereitzustellen – basierend auf Ihrer Einwilligung und/oder um einen Vertrag zu erfüllen;
  • Sie per E-Mail, Telefon, SMS oder über soziale Medien oder Posts über Werbeaktionen und neue Entwicklungen zu informieren oder Sie per E-Mail/SMS um Erstellen eines Konto zu bitten, wenn Sie unser Produkt oder unsere Dienste (je nach Ihren Präferenzen) nutzen – basierend auf Ihrer Einwilligung oder unseren berechtigten Interessen;
  • Ihnen und anderen Kunden über unser Marketingprogramm relevante Informationen zukommen zu lassen – basierend auf unseren berechtigten Interessen;
  • Ihr berufliches Profil und Ihren Hintergrund zu prüfen, wenn Sie sich um einen Arbeitsstelle bewerben sowie während des Einstellungsverfahrens, um den richtigen Kandidaten auszuwählen;
  • Marktforschung und Produktentwicklung zu betreiben und statistische Zwecke zu erfüllen – basierend auf unseren berechtigten Interessen;
  • Betrug zu erkennen und Betrug vorzubeugen und unbefugten Zugriff auf das Produkt und/oder die Dienste und andere illegale Aktivitäten zu verhindern – basierend auf unseren berechtigten Interessen;
  • Forderungen einzutreiben – basierend auf unseren berechtigten Interessen;
  • Bewertungen und Analysen durchzuführen, die uns in die Lage versetzen, die von uns angebotenen Dienste zu überprüfen, weiterzuentwickeln und zu verbessern – basierend auf unseren berechtigten Interessen.

Wie gesagt, müssen wir Ihre personenbezogenen Daten mitunter für unsere berechtigten Geschäftsinteressen nutzen, um sicherzustellen, dass wir weiterhin eine großartige Kundenerfahrung bieten können. In jedem Fall werden wir unsere Interessen gegen Ihre Interessen abwägen.

Die folgenden Vorgänge dienen als Beispiele für unsere berechtigten Interessen:

  • Betrugserkennung und –prävention im gesamten Unternehmen Hydrafacial, was sich auch auf Überprüfungen auf der Grundlage öffentlich zugänglicher Informationen und sozialer Medienprofile erstrecken kann.
  • Interaktion und Kontaktaufnahme mit Ihnen, um sicherzustellen, dass Sie als Hydrafacial-Kunde gute Erfahrungen machen.
  • Interne Prüfung unserer Prozesse, um unsere hohen Standards weiterhin halten zu können.
  • Einige unserer Marketingaktivitäten.
  • Weiterleitung von Daten an ausgewählte dritte Parteien, um unsere Produkte weiter aufzuwerten.

Hydrafacial kann mit Ihnen von Zeit zu Zeit Kontakt aufnehmen, um Sie zu bitten, an einer Umfrage teilzunehmen, die uns in die Lage versetzt, unsere Dienste zu überprüfen, weiterzuentwickeln und zu verbessern.

Die Ergebnisse unserer Umfragen, einschließlich der zur Verfügung gestellten personenbezogenen Daten, wird Hydrafacial nur für die in dieser Datenschutzerklärung genannten Zwecke verwenden. Die personenbezogenen Daten können beispielsweise (unter anderem) Ihren Namen, Ihr Alter und Ihre E-Mail-Adresse umfassen. Wir können auch bestimmte Kategorien von personenbezogenen Daten erheben, je nachdem, an welcher Umfrage Sie teilnehmen.

Weitergabe von Daten

Wir verkaufen Ihre personenbezogenen Daten nicht an dritte Parteien.

Wir können andere Unternehmen, beispielsweise Auftragsverarbeiter (Dienstleistungsanbieter) einsetzen, um in unserem Auftrag bestimmte Funktionen zu erfüllen. Ferner können wir Ihre personenbezogenen Daten an Auftragsverarbeiter weiterleiten, die uns bei bestimmten Geschäftsfunktionen unterstützen, wie beispielsweise Zahlungsabwicklung, Verpackung und Versand, soweit erforderlich auch an Rechtsanwaltskanzleien, Berater und Wirtschaftsprüfer, oder zur Erfüllung von Funktionen wie CRM-Dienste, E-Mail-Dienste, Produktfeedbacks, Software für das Help Desk oder Websiteanalytik. Erhält Hydrafacial von Ihnen personenbezogene Daten, die anschließend zur Verarbeitung an einen Auftragsverarbeiter weitergeleitet werden, bleibt Hydrafacial weiterhin dafür verantwortlich, sicherzustellen, dass der entsprechende Auftragsverarbeiter Ihre personenbezogenen Daten entsprechend den Standards verarbeitet, die durch die einschlägigen Datenschutzgesetze, beispielsweise die europäische Datenschutz-Grundverordnung („DSGVO”), vorgegeben werden. Solche Übermittlungen basieren in der Regel auf unseren berechtigten Interessen oder auf vertraglicher Vereinbarung.

Wenn Sie über die Hydrafacial-App eine Beratung bei einem Hydrafacialisten anfordern, verwenden wir die von Ihnen bereitgestellten Informationen für die Planung Ihres Termins und eine effizientere und bequemere Abwicklung. Dazu senden wir die von Ihnen bereitgestellten Informationen an den Hydrafacialisten, jedoch stets mit Ihrer Einwilligung.

Es kann erforderlich sein, Ihre personenbezogenen Daten an andere Gruppengesellschaften oder Dienstleistungsanbieter weiterzuleiten, die in den Vereinigten Staaten ansässig sind. In solchen Fällen werden wir entsprechende Schritte unternehmen, um sicherzustellen, dass Ihre Daten nach Maßgabe der einschlägigen Regelungen ein angemessenes Maß an Schutz genießen und nur für Zwecke genutzt werden, die mit dieser Datenschutzerklärung vereinbar sind, basierend jeweils auf unseren berechtigten Interessen oder auf vertraglichen Notwendigkeiten.

Unter bestimmten Umständen werden wir Ihre Daten an externe Unternehmen weiterleiten. Dabei spielt der Datenschutz stets eine übergeordnete Rolle und wir werden uns bemühen, die bei den entsprechenden Gelegenheiten weitergeleitete Datenmenge zu minimieren.

Es kann sich beispielsweise um folgende Umstände handeln:

  • Weiterleitung an sorgfältig ausgewählte Partner, um unsere Produkte noch weiter aufzuwerten.
  • Weiterleitung an dritte Parteien, damit wir Umfragen durchführen können.
  • Erstellen eines Marketingprofils, um ähnliche Kunden mit ähnlichen Bedürfnissen zu finden.

Neben den oben genannten Fällen gibt es weitere Szenarien, in denen wir Ihre Daten weiterleiten müssen. Es kann sich beispielsweise um folgende Umstände handeln:

  • Wir sind rechtlich zur Weiterleitung verpflichtet.
  • Es besteht eine Pflicht zur Offenlegung gegenüber der Öffentlichkeit.
  • Eine Offenlegung ist zum Schutz unserer Interessen erforderlich.
  • Die Offenlegung erfolgt auf Ihren Wunsch oder mit Ihrer Einwilligung.
  • Eine kooperative Unterstützung von zivil-, strafrechtlichen oder behördlichen Untersuchungen, Ermittlungen, strafbewehrte Vorladungen oder Aufforderungen durch Bundes-, Landes- oder Kommunalbehörden.
  • Eine Zusammenarbeit mit Strafverfolgungsbehörden in Bezug auf Verhaltensweisen oder Aktivitäten, bei denen wir begründet und in gutem Glauben eine Verletzung von Bundes-, Landes- oder kommunalen Gesetzen, Regeln, Vorschriften oder Verordnungen vermuten.
  • Geltendmachung oder Verteidigung von Rechtsansprüchen.

Unternehmensübernahmen

Erwirbt ein anderes Unternehmen HydraFacial, deren Aktien oder Vermögenswerte, behalten wir uns das Recht vor, personenbezogene Daten als Teil der Vermögenswerte auf das übernehmende Unternehmen zu übertragen.

Grenzüberschreitende Übermittlungen personenbezogener Daten

Hydrafacial ist ein weltweit tätiges Unternehmen. Deshalb können personenbezogene Daten von Personen, die unsere Websites besuchen und/oder unser Produkt oder unsere Dienste erwerben oder auf sonstige Weise mit uns interagieren, von überall auf der Welt aus übermittelt und abgerufen werden, beispielsweise von Ländern aus, in denen Hydrafacial, die mit Hydrafacial verbundenen Unternehmen oder unsere Auftragsverarbeiter tätig sind. 

Wir werden Ihre personenbezogene Daten entsprechend dieser Datenschutzerklärung schützen, unabhängig davon, wo sie verarbeitet werden. Freiwillig oder aktiv übermitteln wir personenbezogene Daten von Kunden nicht an staatliche Stellen oder Vollstreckungsbehörden („Behörden“) und legen diesen gegenüber keine Daten offen. Wir gewähren Behörden auch keinen sonstigen Zugang zu Ihren personenbezogenen Daten. Für den Fall von behördlichen Anforderungen haben wir Verfahren und Kontrollen eingeführt, um sicherzustellen, dass entsprechende Anforderungen nach Maßgabe des in unserem  Transparenzbericht dargelegten   Verfahrens beurteilt werden .

Informationen für Personen im Europäischen Wirtschaftsraum („EWR”) im Vereinigten Königreich („UK”) und/oder in der Schweiz.

Als weltweit tätiges Unternehmen kann Hydrafacial personenbezogene Daten aus dem EWR oder dem Vereinigten Königreich in die Vereinigten Staaten oder in andere Länder übermitteln, auch personenbezogene Daten von im EWR, im Vereinigten Königreich oder in der Schweiz ansässigen Personen, die unsere Websites besuchen und/oder unser Produkt oder unsere Dienste erwerben oder auf sonstige Weise mit uns interagieren.

Wenn Hydrafacial personenbezogene Daten auf solche Weise übermittelt, kann das Unternehmen sich berufen auf:   

Der EK-Datenschutzbeauftragte und der UK-Datenschutzbeauftragte („DSB“) haben festgestellt, dass SVK und IDTA ausreichende Garantien für den Schutz personenbezogener Daten bieten können, die außerhalb des EWR und des Vereinigten Königreichs übermittelt werden. Weitere Informationen erhalten Sie unter: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en   und https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/international-data-transfer-agreement-and-guidance/ .

Hydrafacial führt hinsichtlich der Übermittlungen Datenschutzfolgenabschätzungen durch und beobachtet ständig die Übermittlungsumstände, um sicherzustellen, dass bei den Übermittlungen in der Praxis ein Schutzniveau gewahrt wird, das im Wesentlichen dem von dem europäischen und dem UK-Datenschutzrecht garantierten Schutzniveau entspricht.

Wir halten uns in Bezug auf alle internationalen Datenübermittlungen standortunabhängig an die gleichen, in dieser Datenschutzerklärung beschriebenen Bedingungen und Anforderungen, sorgen für angemessene Sicherheitsvorkehrungen und schützen Ihre personenbezogenen Daten jederzeit. Dabei bedienen wir uns der bequemsten Datenübermittlungs-Tools und orientieren uns an dem von den Regulierungsbehörden ausgegebenen Mustervertrag.

Zusätzliche Informationen für Personen aus der Europäischen Union, dem Vereinigten Königreich und der Schweiz: EU-US-Datenschutzabkommen (EU-US-Data Privacy Framework):

Im Rahmen unserer Verpflichtung zur Einhaltung hoher Datenschutzstandards bei der Übermittlung personenbezogener Daten zwischen dem Europäischen Wirtschaftsraum (EWR), dem Vereinigten Königreich (UK) und den Vereinigten Staaten (USA) beteiligt sich Hydrafacial am EU-US Data Privacy Framework („EU-US DPF“), an der UK Extension to the EU-US DPF (britische Erweiterung des EU-US-Datenschutzabkommens) und am Swiss-US Data Privacy Framework („Swiss-US DPF“) (Datenschutzabkommen zwischen der Schweiz und den USA). Die folgenden in den USA ansässigen Unternehmen befolgen die Grundsätze des Datenschutzabkommens zwischen der EU und den USA, einschließlich der britischen Erweiterung des Datenschutzabkommens zwischen der EU und den USA und des Datenschutzabkommens (DPF) zwischen der Schweiz und den USA, und werden von der Anerkennung des Datenschutzabkommens seitens Hydrafacials erfasst:

  • The Beauty Health Company
  • LCP Edge Intermediate, LLC
  • Edge Systems Holdings Corporation
  • Edge Systems Intermediate, LLC
  • Esthetic Medical Inc.
  • The HydraFacial Company Mexico Holdings, LLC
  • HydraFacial LLC

Hydrafacial und alle oben aufgeführten Tochtergesellschaften erfüllen die Anforderungen des Datenschutzabkommens zwischen der EU und den USA, der Erweiterung des Abkommens zwischen der EU und den USA, und den Grundsätzen des Datenschutzabkommens zwischen der Schweiz und den USA, wie vom US-Handelsministerium dargelegt. Hydrafacial hat gegenüber dem US-Handelsministerium bestätigt, dass Hydrafacial die Grundsätze des Datenschutzabkommens zwischen der EU und den USA in Bezug auf die Verarbeitung personenbezogener Daten einhält, die Hydrafacial aus der Europäischen Union und dem Vereinigten Königreich (und Gibraltar) unter Berufung auf das Datenschutzabkommen zwischen der EU und den USA und auf die britische Erweiterung des Datenschutzabkommens zwischen der EU und den USA erhält. Hydrafacial hat gegenüber dem US-Handelsministerium die Einhaltung der Grundsätze des Datenschutzabkommens zwischen der Schweiz und den USA in Bezug auf die Verarbeitung personenbezogener Daten aus der Schweiz unter Berufung auf das Datenschutzabkommen zwischen der Schweiz und den USA bestätigt. Bei Widersprüchen zwischen den Bestimmungen dieser Datenschutzerklärung und den Grundsätzen des Datenschutzabkommens zwischen der EU und den USA und/oder den Grundsätzen des Datenschutzabkommens zwischen der Schweiz und den USA sind die Grundsätze des Datenschutzabkommens maßgebend. Weitere Informationen über das Data Privacy Framework (Datenschutzabkommen, DPF) und unsere Zertifizierung finden Sie unter https://www.dataprivacyframework.gov/

In Übereinstimmung mit den Grundsätzen des Datenschutzabkommens zwischen der EU und den USA verpflichtet sich Hydrafacial, Beschwerden bezüglich Ihrer Privatsphäre und unserer Erhebung oder Verwendung Ihrer personenbezogenen Daten, die gemäß den Grundsätzen des Datenschutzabkommens zwischen der EU und der Schweiz in die Vereinigten Staaten übermittelt wurden, zu bearbeiten.  Personen aus der Europäischen Union, dem Vereinigten Königreich und der Schweiz, die Anfragen oder Beschwerden zu den Grundsätzen des Datenschutzes haben, sollten sich zunächst an die folgende Stelle bei Hydrafacial wenden: Ignacio de la Corte, Datenschutzbeauftragter, dpo@hydrafacial.com.

Hydrafacial hat sich zudem verpflichtet, alle Beschwerden oder Streitigkeiten bezüglich der Verarbeitung personenbezogener Daten innerhalb von 45 Tagen nach Eingang der Beschwerde zu untersuchen und zu entscheiden. 

Ferner hat sich Hydrafacial verpflichtet, ungelöste Datenschutzbeschwerden gemäß den Grundsätzen des Datenschutzabkommens zwischen der EU und der Schweiz Datenschutzrichtlinie an einen unabhängigen Streitbeilegungsmechanismus weiterzuleiten. In diesem Sinne verpflichtet sich Hydrafacial zur Zusammenarbeit mit den EU-Datenschutzbehörden im Rahmen des Datenschutzabkommens zwischen der EU und den USA, mit dem UK Information Commissioner's Office (ICO) und der Regulierungsbehörde von Gibraltar (GRA) im Rahmen der britischen Erweiterung des Datenschutzabkommens zwischen der EU und den USA oder mit dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) im Rahmen des Abkommens zwischen der Schweiz und den USA. Erhalten Sie keine fristgerechte Bestätigung Ihrer Beschwerde oder wird Ihre Beschwerde nicht zufriedenstellend bearbeitet, finden Sie unter den folgenden Links weitere Informationen über die Möglichkeit zur Einreichung einer Beschwerde. Dieser Service ist für Sie kostenlos.

Datenschutzbehörden im EWR: https://edpb.europa.eu/about-edpb/about- edpb/members_es#member-no 

Datenschutzbehörde im Vereinigten Königreich: https://ico.org.uk/global/contact-us/ 

Datenschutzbehörde in der Schweiz: https://www.edoeb.admin.ch/edoeb/en/home.html 

Wenn Ihre Beschwerde im Rahmen des Datenschutzabkommens nicht über die oben genannten Kanäle erledigt werden kann, können Sie unter bestimmten Bedingungen ein verbindliches Schiedsverfahren für einige verbleibende Ansprüche in Anspruch nehmen, die nicht durch andere Rechtsbehelfsmechanismen beigelegt wurden:

Siehe: https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures- dpf?tabset-35584=2 

Hydrafacial unterliegt der Zuständigkeit der US-Federal Trade Commission (US-amerikanische Handelsbehörde) im Rahmen der Durchsetzung des Datenschutzabkommens. 

Verantwortlichkeit für weiter übermittelte Daten.

Hydrafacial erkennt die Verantwortung für die Verarbeitung personenbezogener Daten an, die von Hydrafacial erhalten und anschließend an Dritte/Agenten/Dienstleister weiterübermittelt werden. Gemäß den Grundsätzen des Datenschutzabkommens bleibt Hydrafacial haftbar, wenn ein Dritter/Agent/Dienstleister unter diese Datenschutzerklärung fallende personenbezogene Daten in einer nicht mit den Grundsätzen des Datenschutzabkommens vereinbarenden Weise verarbeitet, sofern Hydrafacial nicht nachweisen kann, dass Hydrafacial das schadenverursachende Ereignis nicht zu vertreten hat.

Informationen für Personen in China, Südkorea und Indonesien

Verarbeitete personenbezogene Daten werden auf lokalen Servern in dem jeweiligen Land gespeichert und es findet keine grenzübergreifende Datenübermittlung in Drittländer statt.

Schutz Ihrer Daten

Hydrafacial ist bestrebt, angemessene technische und organisatorische Maßnahmen einzuführen, um Ihre personenbezogenen Daten vor zufälliger oder rechtswidriger Zerstörung, zufälligem Verlust, Veränderungen, unbefugter Offenlegung oder unbefugtem Zugriff und vor anderen Formen rechtswidriger Verarbeitung zu schützen. Unser Ziel ist es, dafür zu sorgen, dass das Sicherheitsniveau und die zum Schutz Ihrer personenbezogenen Daten eingeführten Maßnahmen den Risiken angemessen sind, die mit der Art der personenbezogenen Daten und deren Nutzung verbunden sind. Zum Schutz unserer IT-Umgebung und unserer physischen Einrichtungen wenden wir anerkannte Branchenpraktiken an. Zu den ergriffenen Maßnahmen zählen beispielsweise unter anderem:

  • Zugangsmanagement
  • VPN (virtuelles privates Netzwerk) für Fernzugriff
  • Verschlüsselung von Daten im Ruhezustand und während der Übermittlung
  • Backup- und Wiederherstellungsfunktionen
  • Firewalls
  • Antivirus software
  • Mehrstufige Authentifizierung (MA)
  • E-Mail-Sicherheitsfilterung
  • Schulung für Sicherheitsbewusstsein

Auf unseren Websites und Apps schützen wir Daten, die Sie uns zur Verfügung gestellt haben, indem wir Ihnen eine Nutzer-ID und ein Passwort zuweisen. Wir verwenden zudem Sicherheitsvorkehrungen nach Branchenstandard, um sensible Daten während der Übermittlung an unsere Server zu schützen. Nutzer-ID und Passwort helfen uns, Ihre personenbezogenen Daten zu schützen. Es liegt an Ihnen, Ihr Passwort sicher aufzubewahren und niemandem gegenüber offenzulegen.

Einige verdächtige E-Mails enthalten Anhänge oder Links zu Websites, die versuchen, Malware auf Ihrem Computer zu installieren. Wenn Sie Ihr Passwort auf einer Website eingegeben haben, die Sie für möglicherweise gefährlich halten, nehmen Sie bitte sofort mit uns Kontakt auf und bitten Sie uns, Ihr Passwort zu ändern.

Wenn Sie Ihre Zahlungsdaten auf einer Website eingegeben haben, die Sie für möglicherweise gefährlich halten oder auf eine E-Mail mit den entsprechenden Angaben geantwortet haben, sollten Sie sich unverzüglich mit Ihrem Kreditkartenunternehmen in Verbindung setzen. Vergessen Sie nicht, uns Ihre neuen Kartendaten mitzuteilen.

Wenn Sie uns um ein Angebot bitten, verarbeiten wir die Daten auf einem sicheren Server. Ihr Browser wird bestätigen, dass Sie sich in einem sicheren Bereich bewegen, indem er Ihnen in der unteren rechten Ecke Ihres Browserfensters einen ungebrochenen Schlüssel oder ein ungebrochenes Schloss anzeigt.

Viele Organisationen verwenden Sicherheitsfunktionen wie Firewalls zum Schutz ihrer Computersysteme. Solche Firewalls können verhindern, dass Sie sich mit unserem sicheren Server verbinden können. Wenn Sie in der Arbeit sind und sich nicht mit unserer Website verbinden können, sprechen Sie bitte Ihren IT-Administrator an.

Bitte beachten Sie, dass Kommunikationen über das Internet, wie beispielsweise E-Mails, nicht sicher sind, solange sie unverschlüsselt bleiben. Ihre Mitteilungen werden möglicherweise durch eine ganze Reihe von Ländern geroutet, ehe sie zugestellt werden – das liegt in der Natur des Internets. Wir übernehmen keine Verantwortung für einen unbefugten Zugriff auf personenbezogene Daten oder deren Verlust, wenn diese unserer Kontrolle entzogen sind.

Zusätzlich können Sie Ihr System schützen, indem Sie ein Antivirus-Programm installieren und die vom Anbieter empfohlenen Scans laufen lassen. Sie können auch Sicherheits-Updates / Patches laufen lassen, die Sie vom Anbieter Ihres Systems erhalten.

Antworten Sie niemals auf E-Mails, die Sie unaufgefordert aus unbekannten Quellen erhalten. Solche E-Mails können betrügerischer Art sein und versuchen, Ihnen persönliche Angaben oder Zahlungsdaten zu entlocken.

Wie lange wir Ihre Daten aufbewahren

Wir werden Ihre personenbezogenen Daten nicht länger als notwendig und nicht für andere Zwecke, als die, für die sie erhoben wurden, verarbeiten. Wir speichern Ihre personenbezogenen Daten unterschiedlich lange, je nach Kategorie der personenbezogenen Daten und der Art der Beziehung zwischen Ihnen und uns. Wir entscheiden von Fall zu Fall, wie lange wir Ihre personenbezogenen Daten benötigen. Unser Ziel ist es jedoch, Ihre personenbezogenen Daten so kurz wie möglich aufzubewahren, um die Zwecke zu erfüllen, für welche die personenbezogenen Daten erhoben wurden.

Wir unterliegen verschiedenen gesetzlichen Anforderungen bezüglich der Aufbewahrung von Daten und verfolgen bei der Aufbewahrung Ihrer Daten für einen bestimmten Zeitraum auch eigene Interessen. Diese betreffen beispielsweise die Abwehr von verspäteten oder verzögerten Forderungen oder die Verbesserung unserer Produkte und Dienste.

Wenn Sie nach Erhalt einer E-Mail/SMS von Hydrafacial, in der Sie eingeladen werden, ein Konto zu erstellen, weil Sie eine Hydrafacial-Behandlung (Syndeo) erhalten haben, nichts unternehmen, löschen wir Ihre Daten automatisch nach einer angemessenen Frist.

Datenschutz in Bezug auf Kinder

Wir erheben nicht absichtlich personenbezogene Daten von Kindern unter 13 Jahren. Unsere Produkte sind auch nicht für den Verkauf an Kinder oder die Nutzung durch Kinder bestimmt. Eltern sollten wissen, dass es Tools für die elterliche Kontrolle gibt, die online zur Verfügung stehen und die verwendet werden können, um Kinder davon abzuhalten, ohne elterliche Erlaubnis online Informationen preiszugeben oder auf Material zuzugreifen, das für Minderjährige schädlich ist.

Links zu anderen Websites

Um Ihre Erfahrung mit Hydrafacial zu verbessern, kann unsere Website Links zu anderen Websites enthalten. Diese Datenschutzerklärung gilt nicht für Websites Dritter, die über unsere Website zugänglich sind. Für solche Websites gelten deren eigenen Datenschutzrichtlinien, die Sie einsehen sollten. Hydrafacial übernimmt keine Verantwortung für die Inhalte, die auf verlinkten Websites Dritter gehostet werden.

Ihre Rechte

Sie haben, je nach Ihrem Standort und den geltenden örtlichen Gesetzen, gegebenenfalls bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten.

ZUSÄTZLICHE INFORMATIONEN FÜR VERBRAUCHER IM EWR, IM VEREINIGTEN KÖNIGREICH UND IN DER SCHWEIZ

  • Das Recht, informiert zu werden. Sie haben das Recht, klare, transparente und leicht verständliche Informationen darüber zu erhalten, wie wir Ihre personenbezogenen Daten verwenden und welche Rechte Ihnen zustehen. Aus diesem Grund stellen wir Ihnen die Informationen in dieser Datenschutzerklärung zur Verfügung. Wenn Sie weitere Fragen haben, z. B. zur Übermittlung und zum Standort von Daten oder zur Grundlage unserer berechtigten Interessen, wenden Sie sich bitte an uns.
  • Das Recht auf Auskunft. Sie haben das Recht, Auskunft über Ihre personenbezogenen Daten (sofern wir diese verarbeiten) und bestimmte andere Informationen (ähnlich wie in dieser Datenschutzerklärung angegeben) zu erhalten.
  • Das Recht auf Berichtigung Sie haben das Recht, von uns die Berichtigung unrichtiger personenbezogener Daten zu verlangen, die wir über Sie gespeichert haben.
  • Das Recht auf Löschung. Dieses Recht wird auch als „Recht auf Vergessenwerden“ bezeichnet. Damit erhalten Sie das Recht, die Löschung oder Entfernung Ihrer Daten zu verlangen, wenn es für uns keinen zwingenden Grund gibt, die Daten weiterzuverwenden. Dies ist kein allgemein gültiges Recht. Es gelten bestimmte Ausnahmen.
  • Das Recht auf Einschränkung der Verarbeitung. Sie haben das Recht, die weitere Verarbeitung Ihrer persönlichen Daten unter bestimmten Umständen zu „sperren“ oder einzuschränken. Ist die Verarbeitung eingeschränkt, können wir Ihre personenbezogenen Daten zwar weiterhin speichern, dürfen sie aber nicht weiter nutzen. Wir führen Listen von Personen, die um eine „Sperrung“ der weiteren Nutzung ihrer Daten gebeten haben, um die künftige Einhaltung der Einschränkung zu gewährleisten.
  • Das Recht auf Datenübertragbarkeit. Sie haben das Recht, unter bestimmten Umständen die Übermittlung einer Kopie Ihrer personenbezogenen Daten an einen Dritten zu verlangen. Wenn wir dies tun, werden wir Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln. Hierbei handelt es sich nicht um ein allgemein gültiges Recht. Es gelten bestimmte Ausnahmen.
  • Das Recht auf Widerspruch. Sie haben das Recht, bestimmten Arten der Verarbeitung zu widersprechen, einschließlich der Verarbeitung zu Zwecken des Direktmarketings oder in Fällen, in denen wir uns bei der Verarbeitung auf unsere berechtigten Interessen berufen. 
  • Das Recht auf Einreichung einer Beschwerde. Sie haben das Recht, eine Beschwerde über die Art und Weise, in der wir Ihre personenbezogenen Daten behandeln oder verarbeiten, bei Ihrer Datenschutzbehörde einzureichen, wenn Sie mit unserer Verarbeitung Ihrer personenbezogenen Daten unzufrieden sind.

    DSchB im EWR: https://edpb.europa.eu/about-edpb/about- edpb/members_es#member-no

    DSchB im Vereinigten Königreich: https://ico.org.uk/global/contact-us/ 

    DSchB in der Schweiz: https://www.edoeb.admin.ch/edoeb/en/home.html 

  • Das Recht auf Widerruf der Einwilligung. Wenn Sie Ihre Einwilligung zu Aktivitäten gegeben haben, die wir mit Ihren personenbezogenen Daten durchführen, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. (Ein Widerruf bedeutet jedoch nicht, dass alle bis zum Zeitpunkt des Widerrufs mit Ihrer Einwilligung durchgeführten Tätigkeiten in Bezug auf Ihre personenbezogenen Daten unrechtmäßig sind). Dies schließt auch Ihr Recht ein, Ihre Einwilligung zur Nutzung Ihrer personenbezogenen Daten für Marketingzwecke zu widerrufen.

Zusätzliche Informationen für Verbraucher in den Vereinigten Staaten

Die Datenschutzgesetze der Vereinigten Staaten gewähren den Einwohnern der Bundesstaaten Kalifornien, Colorado, Connecticut, Utah und Virginia die folgenden Datenrechte:

  • Recht auf Auskunft. Sie haben das Recht, von uns die Offenlegung bestimmter Informationen über die Erhebung und Verwendung Ihrer personenbezogenen Daten in den letzten 12 Monaten zu verlangen. Ferner haben Sie das Recht auf Auskunft über die von uns gesammelten personenbezogenen Daten sowie auf Informationen über die Quelle dieser Daten, über die Zwecke der Datenerhebung und über die Dritten und Dienstleister, mit denen wir diese Daten austauschen. Sie können einen solchen Antrag auf Auskunft in der unten beschriebenen Weise stellen. Zum Schutz der personenbezogenen Daten unserer Kunden sind wir vor der Beantwortung Ihrer Anfrage zur Überprüfung Ihrer Identität verpflichtet.
  • Recht auf Datenübertragbarkeit. Sie haben das Recht, von uns eine Kopie der von uns über Sie erhobenen personenbezogenen Daten in einem übertragbaren und in einem gängigen und maschinenlesbaren Format zu erhalten, soweit dies technisch machbar ist, und dass Ihnen ohne Behinderung die Übermittlung an eine andere Stelle ermöglicht. Nach Eingang Ihrer Anfrage und Bestätigung Ihrer Identität stellen wir Ihnen nach Maßgabe der geltenden Datenschutzgesetze eine Kopie Ihrer Daten zur Verfügung. Wir können Ihnen diese Daten über Ihr Benutzerkonto bei uns oder per E-Mail an die E-Mail-Adresse, die Sie bei Ihrer Anfrage angegeben haben, zur Verfügung stellen.
  • Recht auf Löschung. Vorbehaltlich bestimmter Ausnahmen haben Sie das Recht, von uns die Löschung Ihrer personenbezogenen Daten zu verlangen. Nach Eingang Ihres Antrags und Bestätigung Ihrer Identität werden wir Ihren Antrag prüfen, um das Vorliegen einer Ausnahme zu ermitteln, die es uns die Speicherung dieser Daten erlaubt. Nicht unter eine dieser Ausnahmen fallende personenbezogene Daten werden aus unseren Unterlagen gelöscht oder anonymisiert. Unsere Dienstleister werden von uns zu ähnlichen Maßnahmen angewiesen.
  • Recht auf Berichtigung. Vorbehaltlich bestimmter Ausnahmen haben Sie das Recht, von uns die Berichtigung unrichtiger personenbezogener Daten zu verlangen, die wir über Sie erhoben haben. Nach Eingang Ihrer Anfrage und Bestätigung Ihrer Identität prüfen wir Ihre Anfrage unter Berücksichtigung der Art der personenbezogenen Daten und des Zwecks der Verarbeitung der personenbezogenen Daten, um festzustellen, ob wir die Daten berichtigen können. Zum Nachweis der Unrichtigkeit der Daten, die Sie berichtigen möchten, können wir auch weitere Informationen von Ihnen verlangen.
  • Nichtdiskriminierung bei Rechtsausübung. Wegen der Ausübung Ihrer Datenschutzrechte werden Sie von uns nicht diskriminiert.

Für Personen mit Wohnsitz im Bundesstaat Kalifornien

Recht auf Ablehnung (Opt-out) des Verkaufs oder der Weitergabe personenbezogener Daten. In Kalifornien wohnhafte Personen haben das Recht, dem Verkauf oder der Weitergabe ihrer personenbezogenen Daten an Dritte zu widersprechen.

Wir sind verpflichtet, die Kategorien von personenbezogenen Daten anzugeben, die wir für die in dem Abschnitt „Wie wir ihre Daten nutzen” dieser Datenschutzerklärung angegebenen Zwecke erheben und/oder für die in dem Abschnitt „Weitergabe von Daten” bezeichneten Zwecke an Auftragsverarbeiter weiterleiten.

Für unsere Geschäftszwecke erheben wir die folgenden Kategorien von personenbezogenen Daten und haben solche Daten auch in den letzten 12 Monaten erhoben:

  • persönliche Kennungen;
  • von Cookies und anderen Technologien gesammelte Informationen, wie beispielsweise IP-Adresse;
  • Informationen über Aktivitäten im Internet oder in anderen elektronischen Netzwerken, wie beispielsweise Kontoprotokolldaten, Inhalte, die Sie angesehen oder mit denen Sie interagiert haben, sowie Informationen über Konto, Browser und Gerät;
  • aus den oben bezeichneten Kategorien von personenbezogenen Daten gezogene Rückschlüsse.

Wenngleich Hydrafacial personenbezogene Daten nicht für Geld verkauft, leiten wir personenbezogene Daten doch auch für andere als die in Cal. Civ. Code 1798.140(ad)(2) definierten Vorteile weiter. In den vergangenen 12 Monaten haben wir personenbezogene Daten weitergeleitet, soweit dies für bestimmte „Geschäftszwecke”, wie in Cal. Civ. Code 1798.140(e) definiert, erforderlich war. Nähere Angaben dazu finden sich in dem Abschnitt „Weiterleitung von Daten”. Dazu gehört beispielsweise die Weiterleitung von persönlichen Kennungen, geschäftlichen Informationen oder Aktivitäten im Internet oder in anderen elektronischen Netzwerken mit Zahlungsdienstleistern oder dem Kundenbeziehungsmanagement in Bezug auf Funktionen wie Beratung, E-Mail, Produktfeedback, Help Desk-Service oder mit Werbenetzwerken und Websiteanalytik-Anbietern. Sie haben das Recht, Hydrafacial anzuweisen, Ihre personenbezogenen Daten nicht zu verkaufen oder weiterzuleiten.

Das kalifornische Gesetz „Shine the Light“. Gemäß dem kalifornischen „Shine the Light“-Gesetz (Cal. Civ. Code § 1798.83, § 1798.83 des kalifornischen Zivilgesetzbuchs) haben Personen mit Wohnsitz in Kalifornien, die uns bestimmte personenbezogene Daten zur Verfügung stellen, das Recht, von uns kostenlos Informationen über etwaige personenbezogene Daten anzufordern, die wir im unmittelbar vorangegangenen Kalenderjahr an Dritte für deren eigene Direktmarketingzwecke weitergegeben haben. Derartige Anfragen können einmal pro Kalenderjahr gestellt werden, um Informationen über die Weitergabe an Dritte im vorangegangenen Kalenderjahr zu erhalten. Personen mit Wohnsitz in Kalifornien können eine solche Anfrage an die Stelle mit den unten angegebenen Kontaktinformationen richten. In der Anfrage ist zu bestätigen, dass der Antragsteller in Kalifornien unter Angabe einer derzeit gültigen kalifornischen Anschrift ansässig ist. Wir sind nur einmal im Kalenderjahr verpflichtet, auf eine Kundenanfrage zu antworten. Bitte beachten Sie, dass nicht alle Informationen, die wir weitergeben, unter das kalifornische Gesetz „Shine the Light“ fallen, und dass nur die Informationen, die wir weitergeben, in unserer Antwort berücksichtigt werden.

Personen mit Wohnsitz in den Bundesstaaten Kalifornien und Colorado

Hinweis auf finanzielle Anreize. Wir bieten unseren Kunden die Gelegenheit zur Teilnahme am Programm, das berechtigten Mitgliedern (wie in den Geschäftsbedingungen für das HydraFacial Provider Rewards Program definiert) Vorteile bieten kann. Dazu gehört die Möglichkeit, durch den Kauf von berechtigten HydraFacial Verbrauchsprodukten und/oder berechtigten SkinStylus Verbrauchsprodukten (zusammenfassend als „berechtigte Produkte“ bezeichnet) Preisnachlässe und andere Vorteile zu erhalten. Diese Vergünstigungen werden hier zusammen mit anderen wesentlichen Bedingungen und Konditionen beschrieben. Jeder von uns angebotene finanzielle Anreiz steht in einem angemessenen Verhältnis zum Wert Ihrer personenbezogenen Daten, wobei eine solche Schätzung wie unten beschrieben erfolgt. Für die Teilnahme am Programm müssen Sie sich anmelden und ein Konto einrichten, das Sie jederzeit kündigen können.

Für weitere Informationen über das Programm klicken Sie bitte hier.

Wir diskriminieren Sie nicht wegen der Ausübung Ihrer Rechte nach kalifornischem Recht in Verbindung mit dem Programm, unter anderem indem wir:

  • Ihnen Produkte oder Dienstleistungen verweigern;
  • Ihnen unterschiedliche Preise oder Tarife für Produkte oder Dienstleistungen in Rechnung stellen, einschließlich der Gewährung von Rabatten oder anderen Vorteilen, oder indem wir Ihnen Strafen auferlegen;
  • Ihnen eine andere Qualität oder ein anderes Niveau von Produkten oder Dienstleistungen anbieten;
  • andeuten, dass Sie einen anderen Preis oder Tarif für Produkte oder Dienstleistungen oder ein anderes Niveau oder eine andere Qualität von Produkten oder Dienstleistungen erhalten könnten.

Der Wert der Programmvorteile für die Mitglieder ist unterschiedlich, da die Anzahl, die Höhe und die Art der Prämien, die jedes Mitglied im Rahmen des Programms erhält, von dem Betrag abhängt, den das Mitglied in einem Kalenderjahr für berechtigte Produkte ausgibt.

Personen mit Wohnsitz in den Bundesstaaten Colorado, Connecticut und Virginia

  • Recht auf Widerspruch (Opt-out). Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten für (i) gezielte Werbung, (ii) den Verkauf personenbezogener Daten oder (iii) die Profilerstellung zur Unterstützung von Entscheidungen, die rechtliche oder ähnlich bedeutende Auswirkungen auf den Verbraucher haben, zu widersprechen.
  • Recht auf Beschwerde. Wenn Sie einen Antrag auf Ausübung Ihrer Rechte, einschließlich der Liste der oben genannten Auskunftsrechte, stellen und wir Ihrem Antrag nicht entsprechen können, haben Sie die Möglichkeit, unsere Entscheidung anzufechten. Um die Ihnen zustehenden Datenschutzrechte in Anspruch zu nehmen, lesen Sie bitte den Abschnitt „Antrag auf Entscheidung, bitte kontaktieren Sie uns hier“. Wenn Sie nach Abschluss des Beschwerdeverfahrens mit unserer Entscheidung immer noch nicht zufrieden sind, können Sie sich an Ihren Justizminister bzw. die hierfür zuständige Stelle wenden und eine Beschwerde einreichen. Nachstehend finden Sie die Kontaktinformationen der zuständigen Stelle, bei der Sie sich über die Einlegung einer Beschwerde erkundigen können:
  •  
  • Für Personen mit Wohnsitz im Bundesstaat Colorado:

    Büro des Generalstaatsanwalts

    Rechtsabteilung von Colorado

    Ralph L. Carr Judicial Building

    1300 Broadway, 10. Stock

    Denver, CO 80203

    (720) 508-6000

    https://coag.gov/

  •  
  • Für Personen mit Wohnsitz im Bundesstaat Connecticut:

    Office of the Attorney General

    165 Capitol Ave

    Hartford, CT 06106

    (860) 808-5318

    https://portal.ct.gov/AG

  •  
  • Für Personen mit Wohnsitz im Bundesstaat Virginia:

    Office of the Attorney General

    202 North 9th Street

    Richmond, Virginia 23219

    Telefon: (804) 786-2071

    https://www.oag.state.va.us/

Ausübung Ihrer Rechte

Wenn Sie: auf Ihre bei uns gespeicherten personenbezogenen Daten zugreifen, diese überprüfen, aktualisieren, berichtigen und löschen möchten; oder andere Ihnen zustehende Datenschutzrechte ausüben möchten, einschließlich des Rechts, dem Verkauf oder der Weitergabe Ihrer personenbezogenen Daten zu widersprechen, können Sie dieses Anfrageformular ausfüllen oder Ihre Anfrage an dpo@hydrafacial.com senden.

Unser Datenschutzteam wird Ihre überprüfbare Anfrage nach der Ausübung von Datenschutzrechten (die „Datenschutzanfrage“) prüfen und Ihnen so schnell wie möglich antworten. Wenn wir Ihrer Anfrage aufgrund einer Ausnahme oder Einschränkung nicht nachkommen können, werden wir dies schriftlich begründen. Falls wir mehr Zeit benötigen, werden wir Sie schriftlich über den Grund und die Verlängerungsfrist informieren.

Wenn Sie möchten, dass ein Bevollmächtigter in Ihrem Namen eine Datenschutzanfrage stellt, kann der Bevollmächtigte dies durch Ausfüllen dieses Anfrageformular tun. Wir werden Sie um eine schriftliche, unterzeichnete Ermächtigung bitten, dass der Bevollmächtigte befugt ist, in Ihrem Namen zu handeln. Sobald die schriftliche Ermächtigung vorliegt, werden wir Ihren Datenschutzantrag prüfen und Ihnen so schnell wie möglich antworten. Bezüglich der Erfüllung der Datenschutzanfrage werden wir direkt an die vom Bevollmächtigten angegebene E-Mail-Adresse antworten.

Personenbezogene Daten

Wir bemühen uns, auf datenschutzrechtliche Anforderungen innerhalb der bestehenden Fristen zu reagieren. Sollten wir mehr Zeit benötigten, werden wir Ihnen schriftlich den Grund dafür nennen und die Dauer des Verlängerungszeitraums nennen. Wenn Sie Ihre datenschutzrechtliche Anforderung elektronisch mittels unseres Antragsformulars einreichen, schicken wir Ihnen unsere schriftliche Antwort an die mit ihrer Anforderung verbundene, verifizierte E-Mail-Adresse. Wenn Sie Ihre datenschutzrechtliche Anforderung nicht online mittels unseres Webformulars einreichen, schicken wir Ihnen unsere schriftliche Antwort nach Ihrer Wahl per Post oder elektronisch. Für die Bearbeitung verifizierbarer Kundenanforderungen verlangen wir keine Gebühr, es sei denn im Fall von exzessiven, wiederholten oder offenkundig unbegründeten Anforderungen. Sofern wir der Ansicht sind, dass eine bestimmte Anforderung die Erhebung einer Gebühr rechtfertigt, werden wir Ihnen die Gründe für unsere Entscheidung nennen und Ihnen vor der Bearbeitung Ihrer Anforderung einen Kostenvoranschlag schicken. 

Kalifornien und Delaware „Offenlegungen, die nicht nachverfolgt werden dürfen”

Die Datenschutzregelungen der Vereinigten Staaten, beispielsweise das Recht von Kalifornien und Delaware, verlangen von Hydrafacial, anzugeben, ob sie die Einstellung „Nicht nachverfolgen” Ihres Browsers, die auf gezielte Werbung abstellt, honoriert. Hydrafacial hält sich an die in dieser Datenschutzerklärung dargelegten Standards, achtet aber nicht auf „Nicht nachverfolgen” – Browseraufforderungen und reagiert auch nicht auf solche. 

Kontaktieren sie uns

Für unsere Kunden: Bitte kontaktieren Sie die Unternehmenseinheit, die auf Ihrem Bestellformular genannt wird.

Wenn Sie auf Ihre bei uns gespeicherten personenbezogenen Daten zugreifen oder diese prüfen, aktualisieren, korrigieren oder löschen oder sonstige Ihnen zustehende Datenschutzrechte ausüben wollen, füllen Sie bitte dieses Anforderungsformular aus.

Kontaktdaten des jeweils Verantwortlichen:

USA Vereinigtes Königreich Deutschland Frankreich Spanien
Hydrafacial LLC HydraFacial LDN Flagship Hydrafacial Germany GmbH Hydrafacial France SAS The Hydrafacial Company Iberia SL
2165 E. Spring Street, Long Beach, CA 90806 10 Portman Square, London W1H 6AZ United Kingdom Stichlingstrasse 1 , 60327 Frankfurt 5 rue Tilsit, 75008 Paris Claudio Coello 75, 1º A, 28001 Madrid

Datenschutzbeauftragter: Ignacio de la Corte

dpo@hydrafacial.com 

Sollten Sie Fragen, Anliegen oder Bedenken bezüglich des Schutzes Ihrer Daten und Ihrer Rechte haben, lassen Sie uns bitte wissen, wie wir Ihnen helfen können.