Datenschutzerklärung

DATENSCHUTZERKLÄRUNG

DATENSCHUTZERKLÄRUNG

Wir freuen uns, dass Sie unsere Website besuchen. Der Schutz und die Sicherheit Ihrer persönlichen Informationen bei der Nutzung unserer Website ist für uns sehr wichtig. Wir möchten Sie daher an dieser Stelle darüber informieren, welche Ihrer personenbezogenen Daten wir beim Besuch unserer Website erfassen und für welche Zwecke diese verwendet werden.

Bei personenbezogenen Daten handelt es sich um Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (Betroffener), z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten. Hierbei handelt es sich also um Daten, mit denen wir Sie identifizieren können. Darüber hinaus finden Sie hier vereinzelt auch Informationen zu Datenverarbeitungsprozessen außerhalb dieser Website (z.B. Videokonferenzen oder Newsletter).

Verantwortlich für die Datenverarbeitung

Verantwortlicher

Für die Verarbeitung personenbezogener Daten im Sinne der EU-Datenschutz-Grundverordnung (DSGVO)

Hargesheimer Kunstauktionen Düsseldorf GmbH
Friedrich-Ebert-Strasse 11+12
40210 Düsseldorf
Telefon: +49 (0) 211 – 30 200 10
E-Mail: [email protected]

Datenschutzbeauftragte/r

exkulpa gmbh
Waldfeuchterstr. 266
52525 Heinsberg
Telefon: 02452 / 99 33 11
E-Mail: [email protected]

Allgemeine Informationen

Neben den Daten, die Sie uns auf dieser Seite aktiv mitteilen (z.B. über unser Kontaktformular), erfassen wir einige technische Daten. Diese sog. Metadaten werden automatisch von Ihrem Computer an unsere Server übermittelt, sobald Sie unsere Website betreten (u.a. Browser, Betriebssystem oder Zeitstempel). Mithilfe solcher Daten stellen wir eine fehlerfreie Darstellung unserer Website sicher.

Zusätzlich können wir Daten über eingebundene Drittanbieter (z.B. für externe Medien wie Kartendienste oder Analysetools) erheben. Über die einzelnen Zwecke und Rechtsgrundlagen klären wir Sie im Laufe dieser Datenschutzerklärung auf.

Speicherdauer

Falls innerhalb dieser Datenschutzerklärung keine gesonderte Speicherdauer angegeben wird, bewahren Ihre personenbezogenen Daten so lange bei uns auf, wie der Zweck der Datenverarbeitung gegeben ist. Wenn Sie mit einer berechtigten Löschanfrage auf uns zukommen, oder Ihre Zustimmung widerrufen, werden wir Ihre Daten löschen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Rechtsgrundlagen der Datenverarbeitung

Wenn Sie der Datenverarbeitung zugestimmt haben, erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf Basis von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, falls besondere Kategorien von Daten gemäß Art. 9 Abs. 1 DSGVO verarbeitet werden.

Bei ausdrücklicher Zustimmung zur Übermittlung personenbezogener Daten in Drittländer werden die Daten auch gemäß Art. 49 Abs. 1 lit. a DSGVO verarbeitet.

Wenn Sie der Speicherung von Cookies oder dem Zugriff auf Informationen auf Ihrem Endgerät zugestimmt haben (z. B. durch Device-Fingerprinting), findet zusätzlich die Datenverarbeitung auf Grundlage von § 25 Abs. 1 TDDDG statt. Ihre Zustimmung kann jederzeit widerrufen werden.

Wenn Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen notwendig sind, verarbeiten wir Ihre Daten gemäß Art. 6 Abs. 1 lit. b DSGVO.

Darüber hinaus verarbeiten wir Ihre Daten, wenn dies zur Erfüllung einer gesetzlichen Verpflichtung notwendig ist, auf Basis von Art. 6 Abs. 1 lit. c DSGVO.

Die Datenverarbeitung kann außerdem aufgrund unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO erfolgen. In den nachfolgenden Abschnitten dieser Datenschutzerklärung werden Sie über die jeweiligen gesetzlichen Grundlagen in Einzelfällen informiert.

Hinweis zur Datenweitergabe in Drittstaaten und US-Unternehmen ohne DPF-Zertifizierung

Bitte beachten Sie, dass wir Tools von Unternehmen verwenden, die in datenschutzrechtlich unsicheren Drittstaaten oder den USA ansässig sind und die nicht unter das EU-US-Datenschutzrahmenabkommen (DPF) fallen. Bei Verwendung dieser Tools können Ihre persönlichen Daten in diese Länder übertragen und dort verarbeitet werden.

Bitte beachten Sie, dass in diesen unsicheren Drittstaaten kein Datenschutzniveau, das mit dem der EU vergleichbar ist, gewährleistet werden kann.

Wir möchten klarstellen, dass die USA im Allgemeinen ein Datenschutzniveau bieten, das mit dem der EU vergleichbar ist. Die Übertragung von Daten in die USA ist erlaubt, wenn der Empfänger eine DPF-Zertifizierung hat oder geeignete Zusatzgarantien zur Verfügung stellt. Informationen über Datenübermittlungen an Drittstaaten, einschließlich Datenempfänger, finden Sie in unserer Datenschutzerklärung.

Automatisierte Entscheidungsfindung

Eine Verarbeitung Ihrer personenbezogenen Daten zum Zwecke einer automatisierten Entscheidungsfindung findet nicht statt.

Ihre Rechte

Als Betroffener gemäß der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht: Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Ihre personenbezogenen Daten verarbeitet werden und, falls dies der Fall ist, weitergehende Informationen über die Verarbeitung und Kopien der verarbeiteten Daten zu erhalten (Art. 15 DSGVO).
  • Recht auf Berichtigung: Sie haben das Recht, die unverzügliche Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten und gegebenenfalls die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).
  • Recht auf Löschung: Sie haben das Recht, die unverzügliche Löschung der Sie betreffenden personenbezogenen Daten zu verlangen, wenn die gesetzlichen Voraussetzungen vorliegen, insbesondere wenn die Daten für die verfolgten Zwecke nicht mehr notwendig sind und die Verarbeitung unrechtmäßig ist (Art. 17 DSGVO).
  • Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die gesetzlichen Voraussetzungen gegeben sind, insbesondere, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist und Sie die Löschung ablehnen (Art. 18 DSGVO).
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und Sie haben das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern dies technisch möglich ist (Art. 20 DSGVO).
  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen, wenn die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt (Art. 21 DSGVO).
  • Recht auf Widerruf erteilter Einwilligungen: Sie haben das Recht, Ihre erteilte Einwilligung in die Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf Ihrer Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt (Art. 7 Abs. 3 DSGVO).
  • Recht auf Beschwerde bei einer Aufsichtsbehörde: Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Weitere Datenverarbeitungsprozesse

Allgemeine Informationspflichten

Diese Informationen richten sich an Kunden, Interessenten, Lieferanten und Mitarbeiter. Ihre personenbezogenen Daten werden von uns zu folgenden Zwecken verarbeitet:

  • Zur Erfüllung unserer vertraglichen Pflichten denen wir Ihnen gegenüber verpflichtet sind (Art. 6 Abs. 1 lit. b DSGVO).
  • Zur Durchführung vorvertraglicher Pflichten (Art. 6 Abs. 1 lit. b DSGVO).
  • Zur Beantwortung von Anfragen (Art. 6 Abs. 1 lit. b DSGVO).
  • Sofern Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilt haben (etwa zum Empfang unseres Newsletters), findet die Datenverarbeitung auf Basis Ihrer Einwilligung statt (Art. 6 Abs. 1 lit. a DSGVO).
  • Zur Erfüllung rechtlicher Verpflichtungen, denen unser Unternehmen unterliegt (Art. 6 Abs. 1 lit. c DSGVO).
  • Soweit erforderlich verarbeiten wir Ihre Daten auch zur Wahrung unserer berechtigten Interessen, insbesondere zur Geltendmachung rechtlicher Ansprüche und die Verteidigung bei rechtlichen Streitigkeiten oder die Gewährleistung der IT-Sicherheit, zur Konsultation von und dem Datenaustausch mit Auskunfteien zur Ermittlung von Bonitäts- und Ausfallrisiken, zur Direktwerbung und Marktforschung soweit Sie der Nutzung Ihrer Daten zu diesem Zweck nicht widersprochen haben, bei Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten, bei Maßnahmen zur Produkt- und Vertriebsoptimierung, bei Maßnahmen zur Risikosteuerung, zur Verhinderung oder Aufklärung von Straftaten (Art. 6 Abs. 1 lit. f DSGVO).

Kategorien von Empfängern der personenbezogenen Daten

Innerhalb unseres Unternehmens haben nur diejenigen Mitarbeiter Zugriff auf die Daten, die diese unbedingt zur Erfüllung Ihrer Aufgaben benötigen (need-to-know-Prinzip). Einzelne Prozesse und Serviceleistungen werden durch sorgfältig ausgewählte und datenschutzkonform beauftragte Dienstleister ausgeführt, die Ihren Sitz innerhalb des EWR haben. Sofern von uns beauftragte Dienstleister bei der Durchführung Ihrer Leistungen Zugriff auf personenbezogene Daten erhalten, wurden mit diesen Auftragsverarbeitungsverträge nach Art. 28 Abs. 3 DSGVO geschlossen.

Dauer der Datenspeicherung

Die von uns verarbeiteten Daten werden für die Dauer des Bestehens und der Abwicklung des Vertragsverhältnisses sowie unter Einhaltung von gesetzlichen Aufbewahrungsfristen gespeichert. Dies sind insbesondere handels- und steuerrechtliche Aufbewahrungspflichten nach dem Handelsgesetzbuch (HGB) und die Abgabenordnung (AO). Die regelmäßigen Aufbewahrungs- bzw. Dokumentationsfristen belaufen sich hiernach auf bis zu zehn Jahre. Kommt es zu keinem Vertragsverhältnis, verarbeiten wir die Daten nur so lange, wie es der konkrete Zweck erfordert.

Datenverarbeitung nach dem Geldwäschepräventionsgesetz

Nach § 2 Abs. 1 GwG (Geldwäschepräventionsgesetz) sind wir zur Einhaltung von Maßnahmen verpflichtet, um Geldwäsche und Terrorismusfinanzierung zu vermeiden. Zu den gesetzlich vorgeschriebenen Maßnahmen gehört u.a. die Identifizierung von Vertragspartnern (§ 11 GwG), wenn eine bestimmte Transaktionshöhe überschritten wird.

Unter bestimmten Umständen sind wir zudem zur Meldung von auffälligen Transaktionen oder Transaktionsabsichten verpflichtet (§§ 27 ff. GwG). Im Rahmen der vorgeschriebenen Identifizierung und / oder Meldung werden von uns personenbezogene Daten erhoben und ggf. an die Zentralstelle für Finanztransaktionsuntersuchungen (FIU) weitergegeben.

Rechtsgrundlage für die Datenerhebung und -Weitergabe ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den jeweiligen gesetzlichen Vorschriften des GwG.

Soweit nicht andere gesetzliche Bestimmungen über Aufzeichnungs- und Aufbewahrungspflichten im Einzelfall eine längere Frist vorsehen, sind wir dazu verpflichtet, die Daten fünf Jahre aufzubewahren. Nach Wegfall der Aufbewahrungsfrist werden die Daten datenschutzkonform vernichtet werden, ohne dass es einer separaten Aufforderung hierzu bedarf.

Please replace this text with you Privacy Policy. Please add any additional cookies your website uses below (e.g. Google Analytics).

This privacy policy sets out how this website (hereafter "the Store") uses and protects any information that you give the Store while using this website. The Store is committed to ensuring that your privacy is protected. Should we ask you to provide certain information by which you can be identified when using this website, then you can be assured that it will only be used in accordance with this privacy statement. The Store may change this policy from time to time by updating this page. You should check this page from time to time to ensure that you are happy with any changes.

What we collect

We may collect the following information:

  • name
  • contact information including email address
  • demographic information such as postcode, preferences and interests
  • other information relevant to customer surveys and/or offers

For the exhaustive list of cookies we collect see the List of cookies we collect section.

What we do with the information we gather

We require this information to understand your needs and provide you with a better service, and in particular for the following reasons:

  • Internal record keeping.
  • We may use the information to improve our products and services.
  • We may periodically send promotional emails about new products, special offers or other information which we think you may find interesting using the email address which you have provided.
  • From time to time, we may also use your information to contact you for market research purposes. We may contact you by email, phone, fax or mail. We may use the information to customise the website according to your interests.

Security

We are committed to ensuring that your information is secure. In order to prevent unauthorised access or disclosure, we have put in place suitable physical, electronic and managerial procedures to safeguard and secure the information we collect online.

How we use cookies

A cookie is a small file which asks permission to be placed on your computer's hard drive. Once you agree, the file is added and the cookie helps analyse web traffic or lets you know when you visit a particular site. Cookies allow web applications to respond to you as an individual. The web application can tailor its operations to your needs, likes and dislikes by gathering and remembering information about your preferences.

We use traffic log cookies to identify which pages are being used. This helps us analyse data about web page traffic and improve our website in order to tailor it to customer needs. We only use this information for statistical analysis purposes and then the data is removed from the system.

Overall, cookies help us provide you with a better website, by enabling us to monitor which pages you find useful and which you do not. A cookie in no way gives us access to your computer or any information about you, other than the data you choose to share with us. You can choose to accept or decline cookies. Most web browsers automatically accept cookies, but you can usually modify your browser setting to decline cookies if you prefer. This may prevent you from taking full advantage of the website.

Links to other websites

Our website may contain links to other websites of interest. However, once you have used these links to leave our site, you should note that we do not have any control over that other website. Therefore, we cannot be responsible for the protection and privacy of any information which you provide whilst visiting such sites and such sites are not governed by this privacy statement. You should exercise caution and look at the privacy statement applicable to the website in question.

Controlling your personal information

You may choose to restrict the collection or use of your personal information in the following ways:

  • whenever you are asked to fill in a form on the website, look for the box that you can click to indicate that you do not want the information to be used by anybody for direct marketing purposes
  • if you have previously agreed to us using your personal information for direct marketing purposes, you may change your mind at any time by letting us know using our Contact Us information

We will not sell, distribute or lease your personal information to third parties unless we have your permission or are required by law to do so. We may use your personal information to send you promotional information about third parties which we think you may find interesting if you tell us that you wish this to happen.

You may request details of personal information which we hold about you under the Data Protection Act 1998. A small fee will be payable. If you would like a copy of the information held on you please email us this request using our Contact Us information.

If you believe that any information we are holding on you is incorrect or incomplete, please write to or email us as soon as possible, at the above address. We will promptly correct any information found to be incorrect.

List of cookies we collect

The table below lists the cookies we collect and what information they store.

Cookie Name Cookie Description
FORM_KEY Stores randomly generated key used to prevent forged requests.
PHPSESSID Your session ID on the server.
GUEST-VIEW Allows guests to view and edit their orders.
PERSISTENT_SHOPPING_CART A link to information about your cart and viewing history, if you have asked for this.
STF Information on products you have emailed to friends.
STORE The store view or language you have selected.
USER_ALLOWED_SAVE_COOKIE Indicates whether a customer allowed to use cookies.
MAGE-CACHE-SESSID Facilitates caching of content on the browser to make pages load faster.
MAGE-CACHE-STORAGE Facilitates caching of content on the browser to make pages load faster.
MAGE-CACHE-STORAGE-SECTION-INVALIDATION Facilitates caching of content on the browser to make pages load faster.
MAGE-CACHE-TIMEOUT Facilitates caching of content on the browser to make pages load faster.
SECTION-DATA-IDS Facilitates caching of content on the browser to make pages load faster.
PRIVATE_CONTENT_VERSION Facilitates caching of content on the browser to make pages load faster.
X-MAGENTO-VARY Facilitates caching of content on the server to make pages load faster.
MAGE-TRANSLATION-FILE-VERSION Facilitates translation of content to other languages.
MAGE-TRANSLATION-STORAGE Facilitates translation of content to other languages.