Privacy Policy
EN: Privacy Policy
General Information
This privacy policy informs you about the processing of your personal data and your rights under the General Data Protection Regulation (GDPR) and the German Federal Data Protection Act (BDSG). The controller responsible for data processing is YLEM PARFUMS GmbH.
I. General Information
1. Contact
YLEM PARFUMS GmbH
Margaretenhof 23
22397 Hamburg, Germany
Email: service@ylemparfums.com
Phone: +49 173 7833 248
2. Legal Basis
We process personal data in accordance with the relevant data protection regulations. Data processing only occurs if it is legally permitted, especially:
- with your consent (Art. 6 para. 1 lit. a GDPR),
- for the performance of a contract or pre-contractual measures (Art. 6 para. 1 lit. b GDPR),
- to fulfill a legal obligation (Art. 6 para. 1 lit. c GDPR),
- to protect legitimate interests (Art. 6 para. 1 lit. f GDPR).
3. Duration of Storage
Unless otherwise specified in this privacy policy, we store your data only as long as necessary for the intended purpose or legal retention periods. Where legal retention obligations apply, we may store data for up to ten years (e.g., for tax purposes).
4. Categories of Data Recipients
We engage external service providers who process personal data on our behalf (processors under Art. 28 GDPR). This includes:
- Hosting provider (Shopify Inc.)
- Newsletter service (Brevo SAS)
- Payment service providers (e.g., PayPal, Shop Pay, Apple Pay, Google Pay)
5. Data Transfers to Third Countries
Our website is hosted by Shopify, primarily in Canada. Canada has been recognized by the European Commission as providing an adequate level of data protection under Art. 45 GDPR. In individual cases, data may be transferred to the USA under Standard Contractual Clauses (Art. 46 GDPR).
Brevo also uses US-based sub-processors (e.g., Kinsta, Vercel) for technical operations. These transfers are protected by Standard Contractual Clauses.
6. Data Processing When Exercising Your Rights
If you exercise your rights under the GDPR, we process your data to fulfill and document your request (Art. 6 para. 1 lit. c GDPR in conjunction with Art. 15 ff. GDPR).
7. Your Rights
You have the following rights as a data subject:
- Access your data (Art. 15 GDPR)
- Rectify inaccurate data (Art. 16 GDPR)
- Erase your data (Art. 17 GDPR)
- Restrict processing (Art. 18 GDPR)
- Data portability (Art. 20 GDPR)
- Withdraw consent (Art. 7 para. 3 GDPR)
- Lodge a complaint (Art. 77 GDPR)
8. Right to Object
You have the right to object to data processing based on Art. 6 para. 1 lit. e or f GDPR for reasons arising from your particular situation (Art. 21 GDPR).
9. Children
Our website is not intended for children under 16. We do not knowingly process data of individuals under 16 years of age.
II. Data Processing on Our Website
1. Hosting and Server Log Files
Our website is hosted by Shopify Inc. (151 O’Connor Street, Ottawa, Canada). Shopify automatically collects log file information (e.g., IP address, browser type). We do not have access to this data.
2. Registration and Order Processing
When creating an account or placing an order, we process personal data (name, address, email, payment info) for contract fulfillment (Art. 6 para. 1 lit. b GDPR).
Payments are handled by providers such as PayPal, Shop Pay, Apple Pay, or Google Pay. We do not access full payment data but only receive confirmations or partial details (e.g., last 4 digits of card number). The payment provider’s privacy policy also applies.
3. Newsletter
You may subscribe to our newsletter via double opt-in. We only send emails with your consent (Art. 6 para. 1 lit. a GDPR). Provider: Brevo SAS (formerly Sendinblue). Data may be processed by US sub-processors.
We analyze open and click rates to improve our content. This is based on our legitimate interest (Art. 6 para. 1 lit. f GDPR). We do not use personalized tracking.
4. Google Analytics
We use Google Analytics 4 from Google Ireland Ltd. for website analysis. IP addresses are anonymized before storage. Processing occurs with your consent (Art. 6 para. 1 lit. a GDPR).
Event data is stored for 14 months and then deleted.
5. Cookies & Cookiebot
We use cookies for technical functionality and analytics. Consent is obtained via our Cookiebot banner and can be modified at any time.
6. Contact by Email
If you contact us via email, we process your information to respond to your inquiry. Legal basis: Art. 6 para. 1 lit. f GDPR or Art. 6 para. 1 lit. b GDPR if related to a contract.
7. Content Delivery Network (CDN)
We use Shopify’s CDN to deliver content quickly. IP addresses may be transmitted to Shopify servers.
III. Social Media
We maintain profiles on:
- X (formerly Twitter)
- TikTok
When visiting these profiles, the platform's privacy policies apply. We receive anonymized statistics (Page Insights) that do not identify individuals.
The competent supervisory authority for our company is:
Hamburg Commissioner for Data Protection and Freedom of Information (HmbBfDI)
Ludwig-Erhard-Str. 22, 20459 Hamburg, Germany
Last updated: May 2025
DE: Datenschutzerklärung
Informationen zum Datenschutz
Mit diesen Datenschutzhinweisen informieren wir Sie über unseren Umgang mit Ihren personenbezogenen Daten und über Ihre Rechte nach der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Verantwortlich für die Datenverarbeitung ist die YLEM PARFUMS GmbH (nachfolgend als „wir“ oder „uns“ bezeichnet).
I. Allgemeine Angaben
1. Kontakt
YLEM PARFUMS GmbH
Margaretenhof 23
22397 Hamburg
E-Mail: service@ylemparfums.com
Telefon: +49 173 7833 248
2. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten unter Beachtung der einschlägigen Datenschutzvorschriften. Eine Verarbeitung erfolgt nur, wenn eine gesetzliche Erlaubnis vorliegt, insbesondere:
- mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO),
- zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO),
- zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO),
- zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
3. Dauer der Speicherung
Sofern in dieser Datenschutzerklärung nicht anders angegeben, speichern wir Ihre Daten nur so lange, wie dies zur Erfüllung des Verarbeitungszwecks oder gesetzlicher Aufbewahrungspflichten erforderlich ist. Bestehen gesetzliche Aufbewahrungsfristen, speichern wir personenbezogene Daten bis zu zehn Jahre (z. B. für steuerliche Unterlagen).
4. Kategorien von Empfängern der Daten
Wir setzen externe Dienstleister ein, die in unserem Auftrag personenbezogene Daten verarbeiten (Auftragsverarbeiter gem. Art. 28 DSGVO). Hierzu zählen insbesondere:
- Hosting-Provider (Shopify Inc.)
- Newsletter-Dienstleister (Brevo SAS)
- Zahlungsdienstleister (z. B. PayPal, Shop Pay, Apple Pay, Google Pay)
5. Datenübermittlung in Drittländer
Shopify hostet unsere Website. Die Datenverarbeitung erfolgt hauptsächlich in Kanada. Kanada verfügt über einen Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO. Zusätzlich kann es zu Einzelfallübermittlungen in die USA kommen. In diesen Fällen erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln gem. Art. 46 DSGVO.
Auch Brevo nutzt für technische Dienstleistungen Subdienstleister in den USA (z. B. Kinsta, Vercel). Ein entsprechender Schutz wird über Standardvertragsklauseln gewährleistet.
6. Verarbeitung bei der Ausübung Ihrer Rechte
Wenn Sie Ihre Rechte aus der DSGVO geltend machen, verarbeiten wir die übermittelten Daten zum Zweck der Umsetzung und Nachweisdokumentation gem. Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 15 ff. DSGVO.
7. Ihre Rechte
Sie haben als betroffene Person folgende Rechte:
- Auskunft, ob und welche Daten wir verarbeiten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
8. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen Datenverarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen, Widerspruch einzulegen (Art. 21 DSGVO).
9. Hinweis zu Kindern
Unsere Website richtet sich nicht an Kinder unter 16 Jahren. Wir verarbeiten wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren.
II. Datenverarbeitungen auf unserer Website
1. Hosting und Server-Logfiles
Unsere Website wird von Shopify Inc. (151 O’Connor Street, Ottawa, Kanada) gehostet. Bei Aufruf der Website werden durch Shopify automatisiert Logfile-Informationen erhoben (z. B. IP-Adresse, Browserinformationen). Ein Zugriff auf diese Daten durch uns erfolgt nicht.
2. Registrierung und Bestellabwicklung
Wenn Sie in unserem Shop ein Konto anlegen oder eine Bestellung aufgeben, verarbeiten wir die hierzu erforderlichen personenbezogenen Daten (Name, Anschrift, E-Mail, Zahlungsinformationen). Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Die Zahlungsabwicklung erfolgt über die von Ihnen gewählten Zahlungsdienste (z. B. PayPal, Shop Pay, Apple Pay, Google Pay). Die jeweiligen Zahlungsdaten werden dabei direkt an den entsprechenden Zahlungsdienstleister übermittelt. Wir erhalten selbst keine vollständigen Zahlungsinformationen (z. B. vollständige Kreditkartennummern), sondern lediglich Transaktionsbestätigungen oder Teile der Daten (z. B. Kartentyp, letzte 4 Ziffern). Die Datenschutzbestimmungen des jeweiligen Zahlungsanbieters gelten ergänzend.
3. Newsletter
Sie können sich für unseren E-Mail-Newsletter anmelden. Wir versenden diesen nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Für die Anmeldung nutzen wir das Double-Opt-In-Verfahren. Anbieter ist Brevo SAS (vormals Sendinblue). Ihre Daten können dabei an technische Subdienstleister in Drittländer übermittelt werden (siehe oben).
Wir werten Öffnungs- und Klickraten aus, um die Relevanz unserer Inhalte zu verbessern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Ein personalisiertes Tracking erfolgt nicht.
4. Google Analytics
Wir nutzen Google Analytics 4 zur Analyse der Website-Nutzung. Anbieter ist Google Ireland Ltd. Die IP-Adresse wird vor der Speicherung anonymisiert. Die Datenverarbeitung erfolgt mit Ihrer Einwilligung über das Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO).
Informationen zur Speicherdauer: Ereignisdaten werden für 14 Monate gespeichert und dann automatisch gelöscht.
5. Cookies & Cookiebot
Wir verwenden Cookies zur technischen Bereitstellung der Website sowie zu Analysezwecken. Die Einwilligung erfolgt über unseren Cookie-Banner (Cookiebot). Dort können Sie Ihre Einstellungen jederzeit einsehen und ändern.
6. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; bei vertraglichem Bezug Art. 6 Abs. 1 lit. b DSGVO.
7. Content Delivery Network (CDN)
Zur Auslieferung von Inhalten nutzen wir das Shopify-eigene CDN. Dabei werden IP-Adressen an Shopify-Server übermittelt.
III. Social Media
Wir betreiben Profile auf:
- X (vormals Twitter)
- TikTok
Wenn Sie unsere Social-Media-Seiten besuchen, gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Wir erhalten von den Plattformen anonymisierte Statistiken (sog. Seiten-Insights), die keinen direkten Bezug zu Ihrer Person zulassen.
Die zuständige Aufsichtsbehörde für unser Unternehmen ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Str. 22, 20459 Hamburg, Deutschland
Version: 08.05.2025
INSTAGRAM