1. Allgemeine Informationen1.1. Diese Datenschutzerklärung erläutert, wie LULLLIO personenbezogene Daten der Besucher der Website unter der Adresse: https://lulllio.com sowie anderer sprachlicher und regionaler Seiten von LULLLIO verarbeitet, die für Nutzer in der Europäischen Union bestimmt sind, einschließlich Deutschland, Polen, Italien, Frankreich, den Niederlanden und anderen Staaten der Europäischen Union.
1.2. Diese Datenschutzerklärung wurde in Übereinstimmung mit der Verordnung des Europäischen Parlaments und des Rates der Europäischen Union 2016/679 vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Verkehr solcher Daten, nachfolgend — GDPR, sowie unter Berücksichtigung der Richtlinie 2002/58/EG über Datenschutz und elektronische Kommunikation, nachfolgend — ePrivacy Directive, und der anwendbaren nationalen Gesetzgebung der Staaten der Europäischen Union erstellt.
1.3. Verantwortlicher für die personenbezogenen Daten, d. h. die Person, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt, ist:
SONTELA SP. Z O.O.
Adresse: Brzozowa 3, 05-840 Brwinów, Polska
VAT: PL5213926190
Vertreter: Andrii Pukhalsky
Telefon: +48 664 035 742
E-Mail für Anfragen zu personenbezogenen Daten: support@sontela.eu
nachfolgend — „Unternehmen“, „wir“, „uns“ oder „LULLLIO“.
1.4. Diese Datenschutzerklärung gilt für Besucher der LULLLIO-Website, Blog-Leser, Nutzer, die auf auf der Website размещенные Links anklicken, sowie andere Personen, die mit der LULLLIO-Website interagieren.
1.5. Die LULLLIO-Website ist eine Informationswebsite und ein Blog. Auf der Website werden Informationen über die Marke LULLLIO, die Produkte von LULLLIO, Materialien für Eltern und andere thematische Artikel veröffentlicht.
1.6. Auf der Website werden keine Kontaktformulare, Abonnementformulare, Bestellformulare, Kommentarformulare, Formulare zur Veröffentlichung von Bewertungen, Werbe-Pixel, Remarketing-Tools und Web-Analysetools verwendet.
1.7. Wenn ein Nutzer von der LULLLIO-Website auf Websites Dritter wechselt, einschließlich Marktplätze, soziale Netzwerke, Messenger, Video-Plattformen, Kartendienste, Zahlungsdienste, Logistikdienste oder andere externe Plattformen, erfolgt die Verarbeitung personenbezogener Daten auf solchen Websites durch die jeweiligen Dritten gemäß deren eigenen Datenschutzerklärungen. LULLLIO kontrolliert solche Websites nicht und ist nicht für deren Datenschutzregeln verantwortlich.
2. Grundbegriffe2.1. Personenbezogene Daten — alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, wie in Artikel 4 GDPR definiert.
2.2. Betroffene Person — eine natürliche Person, auf die sich personenbezogene Daten beziehen.
2.3. Verarbeitung — jeder Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, einschließlich Erhebung, Erfassung, Speicherung, Verwendung, Übermittlung, Löschung und anderer in Artikel 4 GDPR genannter Vorgänge.
2.4. Verantwortlicher — die Person, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt.
2.5. Auftragsverarbeiter — die Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
2.6. Cookies — kleine Textdateien und ähnliche Technologien, die auf dem Gerät des Nutzers gespeichert werden oder den Zugriff auf Informationen auf dem Gerät des Nutzers ermöglichen.
3. Welche personenbezogenen Daten bei Besuch der Website verarbeitet werden3.1. Die LULLLIO-Website erfasst keine personenbezogenen Daten über Formulare, Abonnements, Kommentare oder Benutzerkonten.
3.2. Beim Besuch der Website können automatisch begrenzte technische Daten verarbeitet werden, die für die Anzeige der Website, ihre Sicherheit und ihren stabilen Betrieb erforderlich sind, einschließlich:
IP-Adresse;
Datum und Uhrzeit des Website-Besuchs;
Adresse der angeforderten Seite;
Browsertyp und Browserversion;
Gerätetyp;
Betriebssystem;
Browsersprache;
technische Daten zur Übermittlung der Anfrage;
Daten aus Serverprotokollen;
Informationen über Fehler beim Laden der Website.
3.3. Die genannten technischen Daten werden automatisch verarbeitet, wenn der Browser des Nutzers mit der Website und der für den Betrieb der Website erforderlichen Serverinfrastruktur interagiert.
3.4. Wir verwenden die genannten technischen Daten nicht, um den Nutzer selbstständig zu identifizieren.
3.5. Wir fragen über die Website keine besonderen Kategorien personenbezogener Daten im Sinne von Artikel 9 GDPR ab und erheben diese auch nicht, einschließlich Daten über die Gesundheit, biometrische Daten, Angaben zu religiösen Überzeugungen, politischen Ansichten, ethnischer Herkunft oder dem Sexualleben.
3.6. Wir führen keine absichtliche Erhebung personenbezogener Daten von Kindern durch. Die Website ist für erwachsene Nutzer bestimmt, einschließlich Eltern, Sorgeberechtigte und andere volljährige Personen, die sich für Produkte und Materialien von LULLLIO interessieren.
4. Zwecke der Verarbeitung personenbezogener Daten4.1. Technische Daten der Website-Besucher werden zu folgenden Zwecken verarbeitet:
Bereitstellung der Anzeige der Website im Browser des Nutzers;
Gewährleistung des stabilen und sicheren Betriebs der Website;
Diagnose technischer Fehler;
Verhinderung von Missbrauch, unbefugtem Zugriff und technischen Angriffen;
Gewährleistung der Kompatibilität der Website mit den Geräten und Browsern der Nutzer;
Verwaltung der Website und der Serverinfrastruktur;
Erfüllung der rechtlichen Verpflichtungen des Unternehmens;
Schutz der Rechte, berechtigten Interessen und der Sicherheit des Unternehmens, der Nutzer und Dritter.
4.2. Wir verwenden die Daten der Website-Besucher nicht für verhaltensbezogene Werbung, Remarketing, Profiling, Mailings oder automatisierte Entscheidungen.
5. Rechtsgrundlagen der Verarbeitung nach der GDPR5.1. Die Verarbeitung personenbezogener Daten erfolgt nur auf Grundlage einer in Artikel 6 GDPR vorgesehenen Rechtsgrundlage.
5.2. Zur Gewährleistung des technischen Betriebs der Website, ihrer Sicherheit, der Fehlerdiagnose und der Verhinderung von Missbrauch verarbeitet das Unternehmen technische Daten auf Grundlage von Artikel 6 Absatz 1 Buchstabe f GDPR — berechtigtes Interesse des Unternehmens an der Gewährleistung des stabilen, sicheren und ordnungsgemäßen Betriebs der Website.
5.3. Zur Erfüllung rechtlicher Verpflichtungen, sofern solche Verpflichtungen für das Unternehmen gelten, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe c GDPR.
5.4. Zum Schutz der Rechte und berechtigten Interessen des Unternehmens, einschließlich der Erfassung technischer Ereignisse, der Untersuchung von Sicherheitsvorfällen und der Verteidigung im Falle von Ansprüchen, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f GDPR.
5.5. Da die Website keine Formulare, Abonnements, Kommentare, Werbe-Pixel, Remarketing oder Web-Analysen enthält, holt das Unternehmen keine Einwilligung des Nutzers zur Verarbeitung personenbezogener Daten über solche Tools ein.
6. Cookies und ähnliche Technologien6.1. Die Website kann nur notwendige technische Cookies und ähnliche Technologien verwenden, die für den ordnungsgemäßen Betrieb der Website, ihre Anzeige, Sicherheit und das Speichern grundlegender technischer Einstellungen erforderlich sind.
6.2. Notwendige Cookies werden nicht für Werbung, Remarketing, verhaltensbezogenes Profiling oder Marketing-Analysen verwendet.
6.3. Notwendige Cookies dürfen ohne gesonderte Einwilligung des Nutzers verwendet werden, wenn sie unbedingt erforderlich sind, um die vom Nutzer angeforderte Dienstleistung bereitzustellen und die Website ordnungsgemäß zu betreiben, in Übereinstimmung mit der ePrivacy Directive und dem anwendbaren nationalen Recht.
6.4. Der Nutzer kann Cookies über die Einstellungen seines Browsers einschränken oder löschen. Das Deaktivieren notwendiger Cookies kann zu einer fehlerhaften Funktion einzelner Elemente der Website führen.
6.5. Die Website ist auf der Plattform Tilda gehostet. In diesem Zusammenhang können technische Cookies und ähnliche Technologien von der Plattform Tilda verwendet werden, um den Betrieb, die Anzeige und die Sicherheit der Website zu gewährleisten.
6.6. Auf der Website werden keine Werbe-Cookies, Analyse-Cookies, Pixel, Remarketing und sonstige nicht notwendige Tracking-Technologien verwendet.
7. An wen personenbezogene Daten übermittelt werden können7.1. Technische Daten der Website-Besucher können an einen begrenzten Kreis von Empfängern übermittelt oder diesen zugänglich gemacht werden, wenn dies für den Betrieb der Website, ihre Sicherheit oder die Erfüllung rechtlicher Verpflichtungen erforderlich ist.
7.2. Empfänger solcher Daten können sein:
der Plattformanbieter der Website Tilda;
Hosting- und Serverinfrastruktur-Anbieter;
Anbieter von Domain- und technischer Website-Administration;
Anbieter von Informationssicherheitsdiensten;
juristische, steuerliche, buchhalterische und andere professionelle Berater des Unternehmens;
staatliche Behörden, Gerichte und Regulierungsbehörden, wenn die Übermittlung gesetzlich erforderlich ist.
7.3. Wenn ein Dritter personenbezogene Daten im Auftrag des Unternehmens verarbeitet, ist er ein Auftragsverarbeiter im Sinne von Artikel 28 GDPR. In einem solchen Fall verwendet das Unternehmen geeignete vertragliche Mechanismen mit dem Auftragsverarbeiter, einschließlich eines Vertrags über die Datenverarbeitung oder anderer mit Artikel 28 GDPR übereinstimmender Bedingungen.
7.4. Das Unternehmen verkauft die personenbezogenen Daten der Website-Besucher nicht an Dritte.
8. Internationale Datenübermittlung8.1. Das Unternehmen befindet sich in Polen und ist bestrebt, personenbezogene Daten von Nutzern innerhalb des Europäischen Wirtschaftsraums, nachfolgend — EEA, zu verarbeiten.
8.2. Einige technische Dienstleister, die für den Betrieb der Website erforderlich sind, können Infrastruktur außerhalb des EEA nutzen. In diesem Fall können personenbezogene Daten in Drittländer übermittelt werden.
8.3. Die Übermittlung personenbezogener Daten außerhalb des EEA erfolgt nur, wenn einer der in Kapitel V der GDPR vorgesehenen Mechanismen vorliegt, einschließlich:
eines Angemessenheitsbeschlusses der Europäischen Kommission zum Datenschutzniveau im jeweiligen Land, Artikel 45 GDPR;
Standardvertragsklauseln der Europäischen Kommission, Artikel 46 GDPR;
verbindliche interne Datenschutzvorschriften, sofern anwendbar;
sonstige rechtmäßige Mechanismen gemäß den Artikeln 46–49 GDPR.
8.4. Wenn Daten an Anbieter aus den USA übermittelt werden, kann diese Übermittlung insbesondere auf Grundlage des EU-U.S. Data Privacy Framework erfolgen, sofern der betreffende Anbieter an diesem Programm teilnimmt, oder auf Grundlage der Standardvertragsklauseln der Europäischen Kommission und zusätzlicher Schutzmaßnahmen, sofern erforderlich.
- 9. Speicherdauer der Daten
9.1. Das Unternehmen speichert personenbezogene Daten nicht länger als erforderlich für die Zwecke, für die sie erhoben wurden, sofern eine längere Aufbewahrungsfrist nicht gesetzlich vorgeschrieben oder zulässig ist.
9.2. Technische Daten und Serverprotokolle werden für den Zeitraum gespeichert, der erforderlich ist, um die Sicherheit der Website zu gewährleisten, technische Fehler zu diagnostizieren und Missbrauch zu verhindern.
9.3. In der Regel werden technische Protokolle nicht länger als 12 Monate aufbewahrt, sofern eine längere Speicherung nicht zur Untersuchung eines Sicherheitsvorfalls, zum Schutz der Rechte des Unternehmens oder zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist.
9.4. Daten, die zum Schutz der Rechte und berechtigten Interessen des Unternehmens erforderlich sind, können für die auf den jeweiligen Anspruch anwendbare Verjährungsfrist gespeichert werden.
9.5. Cookies werden für den technisch erforderlichen Zeitraum gespeichert, der durch ihren Zweck und die Einstellungen der Website-Plattform bestimmt wird.
10. Rechte des Nutzers nach der GDPR10.1. Gemäß der GDPR hat der Nutzer folgende Rechte:
Recht auf Information über die Datenverarbeitung, Artikel 12–14 GDPR;
Recht auf Auskunft über personenbezogene Daten, Artikel 15 GDPR;
Recht auf Berichtigung unrichtiger Daten, Artikel 16 GDPR;
Recht auf Löschung der Daten, Artikel 17 GDPR;
Recht auf Einschränkung der Verarbeitung, Artikel 18 GDPR;
Recht auf Datenübertragbarkeit, Artikel 20 GDPR;
Recht auf Widerspruch gegen die Verarbeitung, Artikel 21 GDPR;
Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhenden Entscheidung unterworfen zu werden, Artikel 22 GDPR;
Recht auf Beschwerde bei einer Aufsichtsbehörde, Artikel 77 GDPR.
10.2. Der Nutzer hat das Recht, der Verarbeitung personenbezogener Daten zu widersprechen, die auf den berechtigten Interessen des Unternehmens gemäß Artikel 6 Absatz 1 Buchstabe f GDPR beruht.
10.3. Zur Ausübung seiner Rechte kann der Nutzer eine Anfrage an die in Abschnitt 16 dieser Datenschutzerklärung angegebene E-Mail-Adresse senden.
10.4. Zum Schutz der Daten des Nutzers kann das Unternehmen zusätzliche Informationen anfordern, die zur Bestätigung der Identität des Antragstellers erforderlich sind.
10.5. Das Unternehmen antwortet auf Anfragen der Nutzer ohne unangemessene Verzögerung und in der Regel innerhalb eines Monats nach Eingang der Anfrage. Diese Frist kann unter Berücksichtigung der Komplexität und der Anzahl der Anfragen um weitere zwei Monate verlängert werden, worüber der Nutzer gemäß Artikel 12 GDPR informiert wird.
11. Recht auf Beschwerde bei einer Aufsichtsbehörde11.1. Der Nutzer hat das Recht, bei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen, wenn er der Ansicht ist, dass die Verarbeitung seiner personenbezogenen Daten gegen die GDPR verstößt.
11.2. Da das Unternehmen in Polen ansässig ist, kann die zuständige Aufsichtsbehörde die polnische Datenschutzbehörde sein:
Prezes Urzędu Ochrony Danych Osobowych, UODO
ul. Stawki 2, 00-193 Warszawa, Polska
Website: https://uodo.gov.pl
11.3. Der Nutzer kann sich auch an die Aufsichtsbehörde seines gewöhnlichen Aufenthaltsorts, seines Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden.
11.4. Für Nutzer in den Ländern, auf die die LULLLIO-Website ausgerichtet ist, können insbesondere folgende zuständige Aufsichtsbehörden infrage kommen:
Deutschland — je nach Umständen die Bundes- oder Landesdatenschutzbehörden. Informationen sind auf der Website des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit verfügbar: https://www.bfdi.bund.de;
Polen — Urząd Ochrony Danych Osobowych, https://uodo.gov.pl;
Frankreich — Commission Nationale de l'Informatique et des Libertés, CNIL, https://www.cnil.fr;
Italien — Garante per la protezione dei dati personali, https://www.garanteprivacy.it;
Niederlande — Autoriteit Persoonsgegevens, https://autoriteitpersoonsgegevens.nl.
12. Datensicherheit12.1. Das Unternehmen trifft geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten gemäß Artikel 32 GDPR.
12.2. Solche Maßnahmen können die Einschränkung des Zugriffs auf Daten, die Verwendung einer gesicherten Verbindung, die technische Administration der Website, Sicherheitsüberwachung, Backups, Lieferantenkontrolle, vertragliche Verpflichtungen der Auftragsverarbeiter und andere Sicherheitsmaßnahmen umfassen.
12.3. Trotz der ergriffenen Maßnahmen kann die Datenübertragung über das Internet nicht vollständig sicher sein. Der Nutzer sollte dies bei der Nutzung der Website berücksichtigen.
13. Sicherheitsvorfälle13.1. Im Falle einer Verletzung des Schutzes personenbezogener Daten bewertet das Unternehmen die Risiken für die Rechte und Freiheiten der Nutzer und ergreift die erforderlichen Maßnahmen.
13.2. Wenn eine Verletzung des Schutzes personenbezogener Daten ein Risiko für die Rechte und Freiheiten natürlicher Personen darstellt, benachrichtigt das Unternehmen die zuständige Aufsichtsbehörde gemäß Artikel 33 GDPR.
13.3. Wenn die Verletzung wahrscheinlich ein hohes Risiko für die Rechte und Freiheiten des Nutzers verursacht, benachrichtigt das Unternehmen den Nutzer gemäß Artikel 34 GDPR, sofern eine solche Benachrichtigung gesetzlich vorgeschrieben ist.
14. Automatisierte Entscheidungsfindung und Profiling14.1. Das Unternehmen trifft keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung personenbezogener Daten beruhen und rechtliche Wirkungen gegenüber dem Nutzer entfalten oder ihn in ähnlicher Weise erheblich beeinträchtigen, im Sinne von Artikel 22 GDPR.
14.2. Das Unternehmen verwendet personenbezogene Daten der Website-Besucher nicht für verhaltensbezogenes Profiling, Remarketing oder personalisierte Werbung.
15. Daten von Kindern15.1. Die LULLLIO-Website ist für erwachsene Nutzer bestimmt, einschließlich Eltern, Sorgeberechtigte und andere volljährige Personen, die sich für Produkte und Materialien von LULLLIO interessieren.
15.2. Das Unternehmen fordert Kinder nicht auf, personenbezogene Daten selbst bereitzustellen, und richtet die Website nicht für die selbstständige Nutzung durch Kinder aus.
15.3. Das Unternehmen erhebt über die Website nicht absichtlich personenbezogene Daten von Kindern.
16. KontakteBei allen Fragen im Zusammenhang mit der Verarbeitung personenbezogener Daten und der Ausübung von Rechten gemäß GDPR kann sich der Nutzer an das Unternehmen wenden:
SONTELA SP. Z O.O.
Brzozowa 3
05-840 Brwinów
Polska
VAT: PL5213926190
Vertreter: Andrii Pukhalsky
Telefon: +48 664 035 742
E-Mail: support@sontela.eu
Länder, auf deren Nutzer die Website ausgerichtet ist: Deutschland, Polen, Italien, Frankreich, die Niederlande und andere Staaten der Europäischen Union.
17. Links zu Websites Dritter17.1. Auf der Website können Links zu Websites Dritter размещены sein, einschließlich Marktplätzen, sozialen Netzwerken, Messengern, Video-Plattformen, Informationsressourcen und anderen externen Plattformen.
17.2. Beim Aufruf eines solchen Links verlässt der Nutzer die LULLLIO-Website. Die weitere Verarbeitung personenbezogener Daten erfolgt durch die betreffende Drittplattform gemäß ihrer eigenen Datenschutzerklärung.
17.3. Das Unternehmen kontrolliert die Regeln der Verarbeitung personenbezogener Daten auf Websites Dritter nicht und empfiehlt dem Nutzer, deren Datenschutzerklärungen vor der Übermittlung personenbezogener Daten zu lesen.
18. Änderungen der Datenschutzerklärung18.1. Das Unternehmen kann diese Datenschutzerklärung von Zeit zu Zeit aktualisieren.
18.2. Die neue Fassung der Datenschutzerklärung tritt mit ihrer Veröffentlichung auf der Website in Kraft, sofern darin nichts anderes angegeben ist.
18.3. Wenn Änderungen die Rechte der Nutzer oder die Art der Verarbeitung personenbezogener Daten wesentlich beeinflussen, wird das Unternehmen angemessene Maßnahmen ergreifen, um die Nutzer zu informieren, sofern dies gesetzlich erforderlich ist.