Datenschutzerklärung des Luhta.com-Onlineshops

1. Verantwortlicher

L-Fashion Group Oy
USt-IdNr. FI0491585
P.O. box 55, FI-15501 LAHTI, Finland
Tel. +358 (0)3 822 111 (Zentrale)

2. Kontaktdaten in Bezug auf Datenschutzangelegenheiten betreffend das Kundenregister Luhta.com-Onlineshops

Wenn Ihr Anliegen die Verarbeitung personenbezogener Daten oder die Nutzung der auf der EU-Datenschutz-Grundverordnung beruhenden Rechte im Luhta.com-Onlineshop betrifft, können Sie sich an den Datenschutzbeauftragten der L-Fashion Group Oy wenden. Den Datenschutzbeauftragten erreichen Sie per E-Mail unter dataprotection@luhta.fi.

3. Welche Daten werden von uns verarbeitet?

Wir verarbeiten folgende personenbezogene Daten unserer Kunden:

  • Vor- und Nachnamen

  • Geburtsdatum

  • Straße, Postleitzahl und Ort (für das Kundenregister werden keine geheimen Adressen oder andere Kontaktdaten erfasst, für die Konformität der Daten ist der Informationsgeber verantwortlich)

  • E-Mail-Adresse

  • Telefonnummer

  • Geschlecht

  • eventuelle Kommunikationssprache

  • Einwilligungen in das Direktmarketing sowie sonstige Marketingaktivitäten, z.B. Marketingumfragen

Aufgrund der Kundenbeziehung eventuell ins Kundenregister einzutragende Daten:

  • getätigte Einkäufe je nach Einkaufsort, Endsumme, Produktgruppe und Produkt

  • zur Entwicklung der Kundenbeziehung erfasste Daten

  • eventuelle Informationen über die Dienstleistungen und Produkte des Verantwortlichen, die den Kunden interessieren

  • sonstige aus eigener Initiative des Kunden angegebene Informationen

Aufgrund der Meldung des Kunden ins Kundenregister eventuell einzutragende Daten:

  • Verbot des Direktmarketings

  • Sendeverbot für Marketingumfragen

4. Zweck der Verarbeitung personenbezogener Daten

Die personenbezogenen Daten der Kunden im Luhta.com-Onlineshop werden für folgende Nutzungszwecke verarbeitet:

  • Onlineshop-Abwicklung:

Personenbezogene Daten werden bei den Bestellungen, Kaufvorgängen und Rücksendungen des Luhta.com-Onlineshops sowie zur Abrechnung und Kreditvergabe verarbeitet.

Rechtsgrundlage: Erfüllung des Vertrags, gesetzliche Verpflichtung

  • Kundendienst:

Personenbezogene Daten werden zur Pflege der Beziehung mit den Kunden des Luhta.com- Onlineshops, zum Kundenkontakt sowie zur Planung und Verbesserung der Kundendiensterfahrung verarbeitet. Im Kundenregister kann auch Feedback zur Weiterentwicklung des Onlineshops erfasst werden.

Rechtsgrundlage: Einwilligung des Kunden, berechtigtes Interesse des Verantwortlichen, gesetzliche Verpflichtung

  • Marketing:

Personenbezogene Daten werden auch für Marketingzwecke verarbeitet. Daten im Kundenregister des Luhta.com-Onlineshops können auch zur individuellen Anpassung von Angeboten, Vorteilen, Veranstaltungen oder sonstigen Marketingmaßnahmen verwertet werden. Im Kundenregister werden Informationen über das Kaufverhalten im Luhta.com-Onlineshop auf Einkaufsort-, Endsummen-, Produktgruppen- und Produktebene erfasst.

Rechtsgrundlage: Einwilligung des Kunden, Erfüllung des Vertrags

  • Entwicklung der Geschäftstätigkeit:

Personenbezogene Daten werden außerdem zur Planung und Verbesserung der Geschäftstätigkeit verarbeitet.

Verarbeitungsgrundlage: Einwilligung des Kunden, berechtigtes Interesse des Verantwortlichen

Die Datenverarbeitung erfolgt auf Grundlage von Daten, die Kunden dem Verantwortlichen zur Verfügung gestellt haben. Sollte der Kunde nicht alle unter Punkt 4 angeführten personenbezogenen Daten dem Verantwortlichen bekanntgeben, erhält der Kunde nicht unbedingt alle Vorteile des Luhta.com-Onlineshops oder der Kunde kann im Luhta.com-Onlineshop keine Einkäufe tätigen.

5. Wo werden die Daten von uns erhoben?

Die Basis- und Marketingdaten des Kunden werden aus den Kundenkontodaten des Luhta.com-Onlineshops und eventuell aus den Kundenmeldungen an den Verantwortlichen während der Kundenbeziehung erhoben, entweder bei Nutzung der Dienstleistungen des Verantwortlichen durch den Kunden oder wenn der Kunde nach Anfrage des Verantwortlichen hin seine Einwilligung in das Marketing gibt oder verweigert. Während einer Aktualisierung des Kundenregisters durch den Verantwortlichen können öffentlich erhältliche Namens- und Kontaktdaten auch durch Aktualisierungsdienste anbietende Behörden und Unternehmen bezogen werden.

Datenerhebung ist auch aus Kundenmeldungen oder Antworten der Kunden auf Kundenumfragen möglich.

6. Informationen über die Empfänger der personenbezogenen Daten

Personenbezogene Daten werden von Mitarbeitern der L-Fashion Group Oy, oder Mitarbeitern der Kooperationspartner der L-Fashion Group Oy, verarbeitet, wenn deren Arbeitsaufgaben die Verarbeitung personenbezogener Daten erfordern. Die Auftragsverarbeiter sind zur Geheimhaltung verpflichtet und alle personenbezogenen Daten werden vertraulich behandelt.

Aus dem Kundenregister können Informationen an Behörden weitergegeben werden, wenn gesetzliche Bestimmungen uns dazu verpflichten. Im Übrigen werden die Daten des Kundenregisters nicht außerhalb der L-Fashion Group Oy weitergegeben, bis auf die unten angegebenen Situationen oder wenn gesetzliche Bestimmungen uns dazu verpflichten.

Kundendaten können an Kooperationspartner in folgenden Situationen weitergegeben werden:


Technische Umsetzung der Datenverarbeitung:

Zur Sicherstellung der technischen Umsetzung der Datenverarbeitung können Daten an Vertragspartner des Verantwortlichen übertragen bzw. für sie direkt erhoben werden (z.B. an Anbieter von Lieferungs-, Zahlungs- und Betrugserkennungsdiensten, Kreditauskunfteien sowie Anbieter von Analyseumgebungen, Marketingdiensten und -umfragen). Dabei sind die Pflichten in Bezug auf die Datenverarbeitung zwischen den Beteiligten vertraglich geregelt.

Dritte sind zum Beispiel Lamia Oy, Custobar Oy, Frosmo Oy, Klarna Ab, Posti Group Oyj, Google und Meta.

Sonstige Rechtsgrundlage:

Datenweitergabe außerhalb der L-Fashion Group Oy ist möglich, falls dies auf der Grundlage der Gesetzgebung notwendig ist oder wenn für die Weitergabe eine sonstige Rechtsgrundlage gegeben ist, z.B. wenn dies zur Abwehr von rechtlichen Ansprüchen erforderlich ist.


Es ist das Ziel der L-Fashion Group Oy, personenbezogene Daten vorrangig im Gebiet der EU und des europäischen Wirtschaftsraums zu verarbeiten.

Daten können aufgrund der technischen Umsetzung der Verarbeitung im Rahmen der EU-Datenschutz-Grundverordnung und der sonstigen anwendbaren Gesetzgebung außerhalb der EU oder des europäischen Wirtschaftsraums übertragen werden (siehe Punkt „Technische Umsetzung der Datenverarbeitung“). Sollten Daten übertragen werden, so werden erforderliche Sicherheitsmaßnahmen im Sinne der anwendbaren Gesetzgebung verwendet. Über diese Art der Datenübertragung wird mit dem Vertragspartner ein Vertrag im Einklang mit den durch die EU-Kommission bestätigten Standardvertragsklauseln abgeschlossen, oder es wird vorausgesetzt, dass der Vertragspartner die durch die EU-Kommission bestätigten Standardvertragsklauseln verwendet, im Empfängerstaat ist das Datenschutzniveau gemäß dem Beschluss der EU-Kommission ausreichend, das Daten verarbeitende Unternehmen verfügt über Binding Corporate Rules (BCR, verbindliche interne Datenschutzvorschriften) oder für die Übertragung ist eine sonstige Rechtsgrundlage gegeben, z.B. die Geltendmachung, Ausübung oder Verteidigung eines rechtlichen Anspruchs vor Gericht.

7. Grundsätze für den Schutz des Kundenregisters und Aufbewahrungsfrist personenbezogener Daten

Nur bestimmte Mitarbeiter des Verantwortlichen und dessen Kooperationspartner sind befugt, das Kundenregister aufgrund des von dem Verantwortlichen bewilligten Nutzungsrechts in Anspruch zu nehmen. Das Datensystem des Luhta.com-Kundenregisters ist durch Firewall sowie sonstige technische Schutzmaßnahmen gesichert. Zugriff auf das Datensystem haben nur benannte Nutzer mit individuellen Benutzernamen und Passwörtern. Die Auftragsverarbeiter sind zur Geheimhaltung verpflichtet und alle personenbezogenen Daten werden vertraulich behandelt.

Sollte der Kunde seit vier (4) Jahren keine Einkäufe getätigt, seine Kundendaten weder geändert noch den Kundendienst um die Aktualisierung seiner Kundendaten gebeten haben, wird die Kundenbeziehung beendet. Bei der Beendigung der Kundenbeziehung werden die Daten aus dem Kundenregister gelöscht. Der Kunde wird im Voraus darüber informiert.

Nach Löschung der Daten aus dem Kundenregister und nach Abschluss der Leistungserbringung unterliegen wir unterschiedlichen gesetzlichen und abgabenrechtlichen Aufbewahrungsvorschriften.

Personenbezogene Daten werden grundsätzlich in keinem manuellen Kundenregister aufbewahrt. Anträge und sonstige manuell zu verarbeitende Kundendaten beinhaltende Dokumente werden in verschlossenen und brandsicheren Räumen aufbewahrt.

Der Verantwortliche beurteilt regelmäßig mit dem Datenschutz zusammenhängende Risiken.

8. Auskunftsrecht

Der Kunde hat das Recht auf Auskunft, welche seiner personenbezogenen Daten im Kundenregister verarbeitet werden. Die Anfrage über die Auskünfte kann der Kunde vorrangig im Onlineshop vornehmen unter: https://www.luhta.com. Sollte der Kunde seine Daten nicht im Internet prüfen können, kann er ein Ersuchen um Prüfung seiner personenbezogenen Daten stellen. Das Ersuchen kann schriftlich, mündlich oder mittels E-Mail erfolgen. Der Kunde muss in dem Prüfersuchen seine Identität nachweisen.

Außerdem hat der Kunde das Recht zu erfahren, ob L-Fashion Group Oy seine personenbezogenen Daten verarbeitet. Der Kunde muss ein Ersuchen in Bezug auf eine eventuelle Verarbeitung stellen. Das Ersuchen kann schriftlich, mündlich oder mittels E-Mail an dataprotection@luhta.fi erfolgen. Der Kunde muss in dem Ersuchen seine Identität nachweisen. Der Kunde hat das Recht auf Erhalt einer Kopie über die verarbeiteten personenbezogenen Daten. Des Weiteren hat der Kunde das Recht auf Erhalt einer Bestätigung über die Nichtverarbeitung seiner personenbezogenen Daten. Sollte der Kunde das Senden von Marketingmaterial verbieten, kann dem Kunden trotzdem Informationen in Bezug auf Kaufvorgänge und die Kundenbeziehung angeboten werden. Die Angabe der Daten kann in bestimmten Situationen die Voraussetzung zur Inanspruchnahme oder Nutzung des Dienstes sein.

9. Berichtigung personenbezogener Daten

Der Kunde hat das Recht auf Berichtigung fehlerhafter oder mangelhafter personenbezogener Daten.

Der Kunde kann die Berichtigung vorrangig im Internet unter der Adresse: https://www.luhta.com vornehmen.

Sollte der Kunde seine Daten im Internet nicht berichtigen können, kann er ein Ersuchen um Berichtigung seiner personenbezogenen Daten stellen. Das Ersuchen kann schriftlich, mündlich oder mittels E-Mail an dataprotection@luhta.fi erfolgen. Der Kunde muss in dem Ersuchen um Berichtigung seine Identität nachweisen.

Der Verantwortliche kann auch im Kundenregister befindliche fehlerhafte oder mangelhafte personenbezogene Daten aus Eigeninitiative berichtigen oder vervollständigen.

10. Löschen personenbezogener Daten

Der Kunde hat das Recht, seine Daten vom Verantwortlichen löschen zu lassen, vorausgesetzt, dass eine der folgenden Bedingungen erfüllt wird:

  • personenbezogene Daten werden nicht mehr für den Einsatzzweck benötigt, für welchen sie erfasst oder ansonsten verarbeitet wurden;

  • er Kunde hat seine Einwilligung widerrufen, auf die sich die Verarbeitung stützte und für die Verarbeitung ist keine sonstige Rechtsgrundlage gegeben;

  • der Kunde, indem er sich auf seine persönliche besondere Situation bezieht, widerspricht der Verarbeitung seiner personenbezogener Daten, die zur Realisierung berechtigter Interessen des Verantwortlichen oder eines Dritten notwendig sind, zum BeispielProfiling;dabei darf der Verantwortliche die personenbezogenen Daten nicht mehr verarbeiten, es sei denn, dass er beweisen kann, dass es für die Verarbeitung einen erheblich wichtigen Grund gibt, der die Interessen, Rechte und Freiheiten des Kunden übersteigt, oder wenn es zur Geltendmachung, Ausübung oder Verteidigung eines rechtlichen Anspruchs vor Gericht erforderlich ist.

  • der Kunde widerspricht der Verarbeitung personenbezogener Daten für Direktmarketingzwecke

  • personenbezogene Daten wurden rechtswidrig verarbeitet;

  • personenbezogene Daten müssen zur Erfüllung einer gesetzlichen Pflicht gelöscht werden, der der Verantwortliche nach dem Unionsrecht oder dem Recht eines Mitgliedstaats unterliegt; oder

  • es wurden personenbezogene Daten eines Kindes in Bezug auf angebotene Dienste der Informationsgesellschaft erhoben.


Der Kunde kann ein Ersuchen um Löschung seiner personenbezogenen Daten stellen. Das Ersuchen kann schriftlich mündlich, oder mittels E-Mail an dataprotection@luhta.fi erfolgen. Der Kunde muss in dem Ersuchen seine Identität nachweisen.

Sollte der Kunde seit vier (4) Jahren keine Einkäufe getätigt, seine Kundendaten weder geändert noch den Kundendienst um die Aktualisierung seiner Kundendaten gebeten, wird die Kundenbeziehung beendet. Bei der Beendigung der Kundenbeziehung werden die Daten aus dem Kundenregister gelöscht. Der Kunde wird im Voraus darüber informiert. Nach Löschung der Daten aus dem Kundenregister und nach Abschluss der Leistungserbringung unterliegen wir unterschiedlichen gesetzlichen und abgabenrechtlichen Aufbewahrungsvorschriften.

11. Beschränkung der Verarbeitung personenbezogener Daten

Der Kunde hat das Recht auf Beschränkung der Verarbeitung seiner personenbezogenen Daten, wenn eine der folgenden Bedingungen erfüllt wird:

  • der Kunde bestreitet die Richtigkeit seiner personenbezogenen Daten, wobei die Verarbeitung auf den Zeitraum beschränkt wird, in dem der Verantwortliche deren Richtigkeit prüfen kann;

  • die Verarbeitung ist gesetzwidrig und der Kunde widerspricht dem Löschen personenbezogener Daten und beantragt stattdessen die Beschränkung ihrer Nutzung;

  • der Verantwortliche benötigt besagte personenbezogene Daten nicht mehr für den Verarbeitungszweck, aber der Kunde benötigt diese zur Erstellung, Vorlegung oder Verteidigung eines rechtlichen Anspruchs;

  • der Kunde hat aus persönlichen Gründen der Verarbeitung personenbezogener Daten widersprochen, die entweder zur Wahrnehmung einer Aufgabe im öffentlichen Interesse oder aufgrund einer dem Verantwortlichen obliegenden gesetzlichen Verpflichtung oder zur Realisierung der berechtigten Interessen eines Dritten erforderlich ist, und der Verantwortliche wartet auf die Verifizierung, ob die berechtigten Gründe des Verantwortlichen die Gründe des Kunden übersteigen.

  • Nach der Beschränkung der Verarbeitung der personenbezogenen Daten des Kunden können diese mit Ausnahme ihrer Speicherung nur mit der Einwilligung des Kunden oder zur Geltendmachung, Ausübung oder Verteidigung eines rechtlichen Anspruchs vor Gericht oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus wichtigen das öffentliche Interesse der Union oder eines Mitgliedstaates betreffenden Gründen verarbeitet werden.


Der Kunde kann ein Ersuchen um die Beschränkung seiner personenbezogenen Daten stellen. Das Ersuchen kann schriftlich, mündlich oder mittels E-Mail an dataprotection@luhta.fi erfolgen. Der Kunde muss im Ersuchen seine Identität nachweisen.

12. Recht auf Widerspruch

Der Kunde hat das Recht, der Verarbeitung seiner personenbezogenen Daten zu widersprechen, vorausgesetzt, dass eine der folgenden Bedingungen erfüllt wird:

  • der Kunde hat das Recht, aus Gründen, die sich aus seiner persönlichen besonderen Situation ergeben, jederzeit der Verarbeitung seiner personenbezogenen Daten zu widersprechen, die entweder zur Wahrnehmung einer Aufgabe im öffentlichen Interesse oder aufgrund einer dem Verantwortlichen obliegenden gesetzlichen Verpflichtung oder zur Realisierung der berechtigten Interessen eines Dritten erforderlich ist, zum Beispiel Profiling; dabei darf der Verantwortliche die personenbezogenen Daten nicht mehr verarbeiten, es sei denn, dass er beweisen kann, dass es für die Verarbeitung einen erheblich wichtigen Grund gibt, der die Interessen, Rechte und Freiheiten des Kunden übersteigt, oder wenn es zur Geltendmachung, Ausübung oder Verteidigung eines rechtlichen Anspruchs erforderlich ist.

  • der Kunde hat jederzeit das Recht, der Verarbeitung seiner personenbezogenen Daten zu widersprechen, wenn die personenbezogenen Daten für Direktmarketingzwecke verarbeitet werden, inklusive Profiling, wenn dies mit dem vorgenannten Direktmarketing zusammenhängt.


Der Kunde kann eine Widerspruchsmeldung über die Verarbeitung seiner personenbezogenen Daten stellen. Die Widerspruchsmeldung kann schriftlich, mündlich oder mittels E-Mail erfolgen Der Kunde muss in der Meldung seine Identität nachweisen.

13. Übertragung von Daten

Der Kunde hat in bestimmten Situationen das Recht, die im Besitz des Verantwortlichen befindlichen personenbezogenen Daten sich selbst oder einem anderen Verantwortlichen zu übertragen. Das Recht gilt für solche personenbezogenen Daten, die der Kunde selbst dem Verantwortlichen übergeben hat und die der Verantwortliche mit der Einwilligung des Kunden verarbeitet oder um einen Vertrag mit dem Kunden zu erfüllen. Das Recht gilt für die Daten, die mit Hilfe einer automatischen Datenverarbeitung verarbeitet werden.

14. Recht auf Widerruf der Einwilligung

Der Kunde kann jederzeit seine Einwilligung widerrufen, wenn die Verarbeitung seiner personenbezogenen Daten auf dieser Einwilligung beruhen. Die Verarbeitung personenbezogener Daten beruht auf der Einwilligung zum Beispiel dann, wenn der Kunde seine Einwilligung in das Direktmarketing gegeben hat.

Der Kunde kann seine Einwilligung widerrufen, indem er mit dem Kundendienst des Luhta.com-Onlineshops Kontakt aufnimmt.

15. Auskunft über automatische Beschlussfassung und Profiling

Die Beschlussfassung erfolgt automatisch, wenn

  • es sich nur um eine auf der automatischen Verarbeitung von personenbezogenen Daten beruhenden Beschlussfassung handelt; und

  • die zu treffenden Entscheidungen Rechtswirkungen haben oder diese Entscheidungen sich ansonsten auf die betroffene Person erheblich auswirken. Profiling bedeutet eine automatische Verarbeitung personenbezogener Daten, in denen die persönlichen Eigenschaften eines Menschen bewertet werden.


Unter Profiling werden unter anderem eine Analyse oder Vorausschau in Bezug auf persönliche Interessen oder Verhaltensmerkmale verstanden.

Profiling

erfolgt automatisch oder teilweise automatisch;
bezieht sich auf personenbezogene Daten; und
bewertet persönliche Eigenschaften.


Der Verantwortliche kann seine Kunden aufgrund dessen Kaufverhalten und Interessenprofilen, um das Marketing je nach Kaufverhalten und Interessen zu personalisieren. Laut Einschätzung des Verantwortlichen hat diese Art des Profilings keine bedeutenden Auswirkungen auf den Kunden bzw. das Objekt des Profilings. Des Weiteren beruht das Profiling des Verantwortlichen stets auf der Einwilligung des Kunden und der Kunde hat das Recht, dem Profiling zu widersprechen.

16. Recht auf Rechtsmittel an Aufsichtsbehörde

Sollte der Kunde der Meinung sein, dass L-Fashion Group Oy seine personenbezogenen Daten nicht gemäß der EU-Datenschutz-Grundverordnung verarbeitet, kann der Kunde ein Rechtsmittel bei der Aufsichtsbehörde in dem EU-Mitgliedsstaat einlegen, in dem der Kunde seinen gewöhnlichen Aufenthaltsort hat oder wo die Verstöße gegen Bestimmungen nach Auffassung des Kunden stattgefunden haben.

Sie haben gemäß Art 77 DSGVO das Recht auf Beschwerde bei der österreichischen Datenschutzbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt.

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
dsb@dsb.gv.at