Zum Inhalt
Kostenlose Lieferung in Polen ab 499 PLN · Professionelle Haarpflege
Korban Professional

Diese Übersetzung dient nur zu Informationszwecken. Verbindlich ist die polnische Fassung des Dokuments. Polski

Datenschutzerklärung — Korban Professional (Saint Hair Europe Sp. z o.o.)

Version: KPROF-PRIV-v2

Gültig ab: 2026-05-19

Vorherige Version: v1 (Datum unbekannt, kein Datum auf der Live-Website)


1. Verantwortlicher für die Datenverarbeitung

Verantwortlicher für Ihre personenbezogenen Daten ist:

Saint Hair Europe Sp. z o.o.

ul. Karola Marcinkowskiego 8a/1

85-056 Bydgoszcz

NIP: 9671483384

REGON: 540589167

KRS: 0001147669

Kontakt in Datenschutzangelegenheiten: kontakt@korbanprofessional.pl

Telefon: +48 720 803 375 (werktags 8:00–16:00)

Die Marke Korban Professional ist eine von der Saint Hair Europe Sp. z o.o. betriebene Handelstätigkeit.

2. Zwecke und Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Zweck Rechtsgrundlage Aufbewahrungsfrist
a) Abschluss und Erfüllung des Kaufvertrags (Bestellungen im Shop korbanprofessional.pl) Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Dauer des Vertrags + 6 Jahre (steuerliche Abrechnungen)
b) Bearbeitung von Reklamationen, Garantiefällen und Rücksendungen Art. 6 Abs. 1 lit. b und c DSGVO (Vertrag + rechtliche Verpflichtungen) für die Dauer des Vertrags + 2 Jahre
c) Ausstellung und Aufbewahrung von Rechnungen Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung, Art. 86 § 1 der polnischen Abgabenordnung) 5 Jahre ab dem Ende des Jahres, in dem die Rechnung ausgestellt wurde
d) Newsletter, Marketing-Mailing, Follow-up nach Messen Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) bis zum Widerruf der Einwilligung, max. 5 Jahre ab der letzten Aktivität
e) Marketing-Kommunikation per WhatsApp / SMS Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) bis zum Widerruf der Einwilligung, max. 5 Jahre ab der letzten Aktivität
f) Marketing-Profiling (Anpassung von Angeboten an Ihre Aktivitäten) Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) bis zum Widerruf der Einwilligung, max. 24 Monate
g) Werbung für eigene Produkte auf traditionellem Weg (z. B. Flyer im Paket) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Verantwortlichen) bis zur Einlegung eines Widerspruchs
h) Bearbeitung von Kontaktanfragen (Formular, E-Mail, Telefon) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — Beantwortung der Anfrage) 12 Monate ab der letzten Korrespondenz
i) Analyse des Website-Traffics (Statistiken — Plausible, aggregiert) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — Verbesserung des Angebots) 25 Monate (entsprechend der Konfiguration des Tools)
j) Werbung über Google Ads, Facebook Ads (Retargeting, Lookalike) Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung über Cookies) bis zum Widerruf der Einwilligung, max. 24 Monate
k) Geltendmachung und Abwehr von Ansprüchen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bis zum Ablauf der Verjährungsfrist

3. Datenkategorien

Je nach Zweck verarbeiten wir folgende Daten:

  • Identifikationsdaten: Vorname, Nachname, Name des Unternehmens/Salons, USt-IdNr. (für B2B)
  • Kontaktdaten: E-Mail, Telefon, Lieferadresse, Rechnungsadresse
  • Transaktionsdaten: Bestellhistorie, Beträge, Zahlungsmethoden
  • Verhaltensdaten: Aktivität im Shop, E-Mail-Öffnungen, Klicks (sofern eingewilligt)
  • Technische Daten: IP-Adresse (in der Analytik anonymisiert), Browser, Betriebssystem — gesammelt durch Cookies (siehe Abschnitt 7)

4. Empfänger der Daten (Auftragsverarbeiter)

Ihre Daten können auf der Grundlage von Auftragsverarbeitungsverträgen (Art. 28 DSGVO) an folgende Auftragsverarbeiter übermittelt werden:

Stelle Zweck Serverstandort DPA
Hostinger sp. z o.o. Hosting des Shops korbanprofessional.pl EU ja
BaseLinker sp. z o.o. Verwaltung von Bestellungen und Versand EU (Polen) ja
Brevo SAS (ehemals Sendinblue) Versand von Marketing- und Transaktions-E-Mails EU (Frankreich) ja
Plausible Insights OÜ (oder self-hosted in der EU) Analyse des Website-Traffics (cookieless) EU (Deutschland / eigene Instanz in Polen) ja
Twenty Sàrl (self-hosted Instanz) CRM (Kontaktverwaltung) EU (eigener Server in Polen) entfällt (eigene Infrastruktur)
PayU S.A. / Przelewy24 Abwicklung von Online-Zahlungen EU (Polen) ja
InPost / DPD / DHL / Poczta Polska Lieferung von Bestellungen EU (Polen) ja
Google LLC (Google Ads, Google Analytics, Google Tag Manager — nur nach Erteilung der Einwilligung über das Cookie-Banner) Werbung und Analyse USA (SCC + Data Privacy Framework) ja
Meta Platforms Ireland Ltd. (Facebook, Instagram Ads — nur nach Erteilung der Einwilligung über das Cookie-Banner) Werbung und Remarketing EU (Irland) + USA (SCC + DPF) ja
Steuerbüro (auf Grundlage eines gesonderten Vertrags) Buchhaltung, steuerliche Abrechnungen EU (Polen) ja

Übermittlungen außerhalb des EWR: Google und Meta verfügen über Server in den USA. Wir stützen uns auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) sowie auf das Data Privacy Framework (DPF) für diejenigen Anbieter, die danach zertifiziert sind.

5. Informationsklausel (Art. 13 DSGVO)

Diese Richtlinie stellt eine vollständige Informationsklausel im Sinne von Art. 13 DSGVO dar. Insbesondere teilen wir Ihnen mit, dass:

  • a) Der Verantwortliche für die Datenverarbeitung ist die in Abschnitt 1 angegebene Stelle.
  • b) Zwecke und Rechtsgrundlagen — siehe Abschnitt 2.
  • c) Empfänger der Daten — siehe Abschnitt 4.
  • d) Aufbewahrungsfrist — siehe Abschnitt 2 (Spalte „Aufbewahrungsfrist”).
  • e) Zustehende Rechte — siehe Abschnitt 6.
  • f) Recht auf Beschwerde beim Präsidenten der Behörde für den Schutz personenbezogener Daten (ul. Stawki 2, 00-193 Warschau).
  • g) Die Bereitstellung von Daten beim Abschluss eines Kaufvertrags ist freiwillig, aber für die Vertragserfüllung erforderlich. Die Nichtbereitstellung macht den Kauf unmöglich. Die Bereitstellung von Daten für den Newsletter / das Marketing ist freiwillig — die Nichtbereitstellung hat keine Auswirkungen.
  • h) Die Daten werden nicht für Entscheidungen verwendet, die ausschließlich auf einer automatisierten Verarbeitung beruhen und rechtliche Wirkung entfalten. Das Marketing-Profiling (sofern eingewilligt wurde) hat keine derartigen Auswirkungen.

6. Ihre Rechte (Art. 15-22 DSGVO)

Sie haben das Recht:

  1. Auskunftsrecht (Art. 15 DSGVO) — Erhalt einer Kopie Ihrer Daten
  2. Recht auf Berichtigung (Art. 16 DSGVO) — Berichtigung unrichtiger Daten
  3. Recht auf Löschung / „Recht auf Vergessenwerden” (Art. 17 DSGVO) — wenn die Daten nicht mehr benötigt werden, die Einwilligung widerrufen wurde oder die Verarbeitung unrechtmäßig ist
  4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Erhalt der Daten in einem strukturierten Format (JSON/CSV) und Übermittlung an einen anderen Verantwortlichen
  6. Widerspruchsrecht (Art. 21 DSGVO) — insbesondere gegen die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f (berechtigtes Interesse), einschließlich des Direktmarketings
  7. Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — jederzeit, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Art des Widerrufs:

Mailing: Klicken Sie in der Fußzeile einer beliebigen Nachricht auf „Nie chcę więcej wiadomości” („Ich möchte keine weiteren Nachrichten“) oder schreiben Sie an kontakt@korbanprofessional.pl

WhatsApp / SMS: Antworten Sie mit dem Wort STOP oder schreiben Sie an kontakt@korbanprofessional.pl

Cookies: Klicken Sie in der Fußzeile der Website auf „Zarządzaj zgodami” („Einwilligungen verwalten“) und deaktivieren Sie die entsprechenden Kategorien

  1. Recht auf Beschwerde beim Präsidenten der polnischen Datenschutzbehörde (UODO) (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl)

Ausübung der Rechte: Schreiben Sie an kontakt@korbanprofessional.pl. Wir antworten innerhalb von 30 Tagen (max. 90 Tage bei komplexen Anträgen, mit vorheriger Mitteilung).

7. Cookies und Tracking-Technologien

Die Website korbanprofessional.pl verwendet Cookies sowie ähnliche Technologien (localStorage, sessionStorage, Pixel).

7.1 Cookie-Kategorien

Kategorie Zweck Einwilligung erforderlich Beispiele
Notwendig (Necessary) Funktionieren des Shops, Warenkorb, Anmeldesitzung NEIN (Art. 6 Abs. 1 lit. b — Vertragserfüllung) PHPSESSID, woocommerce_cart_*, wcml_client_* (Währung/Sprache), cookieyes-consent
Präferenzen (Preferences) Speicherung von Einstellungen (Sprache, Währung, Wunschliste) ja (Art. 6 Abs. 1 lit. a) wp_lang, breakdance_*
Statistik (Statistics) Traffic-Analyse, Beliebtheit der Seiten ja (Art. 6 Abs. 1 lit. a) Plausible (cookieless — ohne Cookies!), _ga, _ga_*, _gid (Google Analytics)
Marketing Werbung, Retargeting, Mailings ja (Art. 6 Abs. 1 lit. a) _fbp, _fbc, fr (Facebook Pixel), _gcl_au, IDE (Google Ads), c_user

7.2 Einwilligungsmanagement

Beim ersten Besuch zeigen wir ein Cookie-Banner (CookieYes) an, in dem Sie Folgendes tun können:

  • Alle akzeptieren (Accept All)
  • Alle ablehnen (Reject All — ebenso sichtbare Schaltfläche)
  • Einstellungen anpassen (Customize) — Auswahl pro Kategorie

Ihre Entscheidung wird im Cookie cookieyes-consent gespeichert und gilt 365 Tage. Nach Ablauf dieser Zeit wird das Banner erneut angezeigt. Sie können Ihre Auswahl jederzeit ändern, indem Sie in der Fußzeile der Website auf „Zarządzaj zgodami” („Einwilligungen verwalten“) klicken.

7.3 Plausible — warum keine Einwilligung erforderlich ist

Plausible Analytics ist eine Alternative zu Google Analytics, die keine Cookies verwendet und keine personenbezogenen Daten erhebt. Es misst lediglich anonyme, aggregierte Statistiken (Anzahl der Besuche, Traffic-Quellen, beliebte Seiten). Aus diesem Grund ist keine Einwilligung erforderlich — es ist ab dem Aufruf der Website aktiv, ermöglicht jedoch keine Identifizierung einer bestimmten Person.

7.4 Google Consent Mode v2

Wenn Sie die Kategorien „Statistics” und/oder „Marketing” akzeptieren, aktivieren wir den Google Consent Mode v2 — ein System, bei dem der Google Tag Manager die Art des Ladens der Google-Skripte (Analytics, Ads) an Ihre Einwilligung anpasst.

8. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein:

  • Verschlüsselung der Übertragung (HTTPS / TLS 1.3) für die gesamte Kommunikation mit der Website
  • Passwortverschlüsselung (bcrypt) in der Datenbank
  • Regelmäßige Backups (täglich, Aufbewahrungsfrist 30 Tage)
  • Zugriff beschränkt auf autorisierte Personen (Prinzip der minimalen Rechte)
  • Zugriffsprotokolle für CRM- und Hosting-Systeme (Aufbewahrungsfrist 12 Monate)
  • Sicherheitsupdates für WordPress, WooCommerce, Plugins (max. 14 Tage nach Veröffentlichung)
  • MFA (Zwei-Faktor-Authentifizierung) für Administratorenkonten

9. Verfahren zur Meldung von Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten:

  • Meldung an den Präsidenten der Datenschutzbehörde (UODO) innerhalb von 72 Stunden nach Feststellung der Verletzung (Art. 33 DSGVO)
  • Benachrichtigung der betroffenen Personen, wenn die Verletzung voraussichtlich ein hohes Risiko zur Folge hat (Art. 34 DSGVO)

10. Schlussbestimmungen

  • Die Richtlinie kann aufgrund von Gesetzesänderungen oder der Entwicklung von Dienstleistungen aktualisiert werden.
  • Jede wesentliche Änderung wird mit einer Frist von 14 Tagen auf der Startseite bekannt gegeben.
  • Bei Fragen zum Schutz personenbezogener Daten kontaktieren Sie uns bitte unter: kontakt@korbanprofessional.pl

Datum der letzten Aktualisierung: 2026-05-19

Version: KPROF-PRIV-v2

SHA-256-Hash dieser Version: _wird nach der Veröffentlichung berechnet (sha256sum POLITYKA-PRYWATNOSCI-v2.md)_