Gültig ab dem 12. August 2026 Verordnung (EU) 2016/679 · DSGVO
プライバシー
個人情報保護方針
ローズ
Japanese Vintage Lab · Schutz personenbezogener Daten
Datenschutz-
erklärung
& Daten-
schutz
Einhaltung der Datenschutz-Grundverordnung (EU) 2016/679 · Anwendbar auf die Plattform ROSE Vintage Lab und sämtliche ihrer digitalen Dienste
Verantwortlicher
ROSE VINTAGE LAB SAS
Geltungsbereich
Web · Mobil · App
Verfügbare Sprachen
FR · EN · DE · ES · JP
Zuständige Aufsichtsbehörde
CNIL — Frankreich
Anwendbare Verordnung
DSGVO (EU) 2016/679
Inhalt · 個人情報保護方針
01
Verantwortlicher
Identität des Verantwortlichen
02
Erhebung
Erhobene personenbezogene Daten
03
Zwecke
Zwecke & Rechtsgrundlagen der Verarbeitung
04
Speicherung
Speicherfristen der Daten
05
Empfänger
Auftragsverarbeiter & technische Partner
06
Übermittlungen
Übermittlungen außerhalb der Europäischen Union
07
Rechte
Rechte der betroffenen Personen
08
Cookies
Verwaltung von Cookies & Trackern
09
Sicherheit
Datensicherheitsmaßnahmen
10
Minderjährige
Schutz Minderjähriger
11
Änderungen
Weiterentwicklung dieser Richtlinie
12
Kontakt
Ausübung von Rechten & Beschwerden
00 前文
Anwendungsbereich
& Zweck

Die ROSE Vintage Lab SAS (im Folgenden „ROSE" oder „das Unternehmen") misst dem Schutz der personenbezogenen Daten ihrer Nutzer grundlegende Bedeutung bei. Die vorliegende Datenschutzerklärung (im Folgenden „die Richtlinie") wird gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (die „DSGVO") sowie des französischen Gesetzes Nr. 78-17 vom 6. Januar 1978 über Informatik, Dateien und Freiheiten in seiner konsolidierten geltenden Fassung erstellt.

Diese Richtlinie gilt für sämtliche Verarbeitungsvorgänge personenbezogener Daten, die ROSE im Rahmen des Betriebs seiner digitalen Plattform für japanische Luxus-Vintage-Artikel durchführt, zugänglich über die Website rosevintagelab.com sowie über die entsprechenden iOS- und Android-Mobilanwendungen (im Folgenden gemeinsam „die Plattform").

Sie betrifft jede natürliche Person, die mit der Plattform interagiert, sei es als Käufer (europäische Privatperson oder Gewerbetreibender), Verkäufer (verifizierter japanischer Lieferant), Mitglied des Cercle ROSE oder einfacher Besucher, der kein Konto erstellt hat.

ROSE gibt die personenbezogenen Daten seiner Nutzer nicht zu kommerziellen Zwecken an Dritte weiter, verkauft oder vermietet sie nicht. Die erhobenen Daten werden ausschließlich für die in dieser Richtlinie beschriebenen Zwecke verarbeitet, unter strikter Beachtung des in Art. 5 Abs. 1 lit. c DSGVO verankerten Grundsatzes der Datenminimierung.

01 管理者情報
Identität des für die
Verarbeitung Verantwortlichen

Im Sinne von Art. 4 Nr. 7 DSGVO ist der Verantwortliche die juristische Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Für sämtliche in dieser Richtlinie beschriebenen Verarbeitungsvorgänge ist der Verantwortliche:

Firmenname ROSE VINTAGE LAB
Rechtsform Vereinfachte Aktiengesellschaft (SAS, französisches Recht)
Stammkapital 30.000 Euro
Sitz Domaine du Trésor, lieu-dit Le Vié, 11590 Ouveillan, Frankreich
Handelsregister Handelsregister Narbonne — 108 160 854
Gesetzlicher Vertreter William Gayraud, Präsident
Allgemeiner Kontakt contact@rosevintagelab.com
Kontakt Datenschutz support@rosevintagelab.com

ROSE hat einen internen Datenschutzbeauftragten benannt, erreichbar unter support@rosevintagelab.com, der für die Einhaltung der DSGVO und der anwendbaren nationalen Bestimmungen bei den Verarbeitungsvorgängen sowie als Ansprechpartner für die Ausübung der Rechte der betroffenen Personen zuständig ist.

02 収集データ
Erhobene
Personenbezogene Daten

Gemäß dem in Art. 5 Abs. 1 lit. c DSGVO verankerten Grundsatz der Datenminimierung beschränkt ROSE die Erhebung strikt auf personenbezogene Daten, die für die Zwecke, für die sie verarbeitet werden, angemessen, erheblich und notwendig sind.

購入者 · Käuferdaten
KategorieVerarbeitete DatenZeitpunkt der Erhebung
Identität Vorname, Nachname, E-Mail-Adresse, bevorzugte Sprache Kontoerstellung
Kontaktdaten Lieferadresse(n), Telefonnummer (optional) Erste Bestellung
Zahlungsdaten Ausschließlich Stripe-Transaktionsreferenz — ROSE speichert keine Kartendaten Bei jeder Bestellung
Navigation Angesehene Produkte, Wunschliste, Suchbegriffe, Verweildauer Fortlaufend, vorbehaltlich der Cookie-Einwilligung
Transaktionen Bestellverlauf, Lieferstatus, individuelle Sourcing-Anfragen Bei jeder Transaktion
Kommunikation Inhalte des Austauschs über das interne ROSE-Nachrichtensystem Bei jedem Austausch
Cercle ROSE Mitgliedschaftsstatus, Aktivierungsdatum, Abonnement- und wiederkehrende Rechnungsdaten Bei Abschluss des Abonnements
Technische Daten IP-Adresse, Browser- und Gerätetyp, Sitzungskennung, Verbindungszeitstempel Bei jeder Verbindung zur Plattform
販売者 · Daten japanischer Verkäufer
KategorieVerarbeitete DatenZeitpunkt der Erhebung
Geschäftliche Identität Name oder Firmenname, Vorname des Vertreters, geschäftliche E-Mail-Adresse Verkäuferregistrierung
KYC-Dokumente Amtlicher Ausweis, japanisches Gewerberegisterdokument, Bankverbindungsnachweis Validierung des Verkäuferkontos
Bankverbindung Bankdaten, die für die Auszahlung von Provisionen erforderlich sind, ausschließlich verarbeitet und gespeichert von Wise Verifizierte Bankdaten erforderlich
Geschäftstätigkeit Erstellte Angebote, Artikelbeschreibungen und -fotos, Preise, Verkaufshistorie Fortlaufend während der Geschäftsbeziehung
Kommunikation Austausch mit ROSE über das interne, für Verkäufer bestimmte Nachrichtensystem Bei jedem Austausch

ROSE erhebt keine Daten besonderer Kategorien im Sinne von Art. 9 DSGVO, wie etwa Gesundheitsdaten, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, ethnische oder rassische Herkunft, oder biometrische Daten. Sollten solche Daten unaufgefordert übermittelt werden, werden sie umgehend gelöscht.

03 処理目的
Zwecke & Rechtsgrundlagen
der Verarbeitung

Gemäß Art. 6 DSGVO muss jede Verarbeitung personenbezogener Daten auf einer Rechtsgrundlage beruhen. Die nachstehende Tabelle listet sämtliche von ROSE durchgeführten Verarbeitungsvorgänge, deren jeweiligen Zweck und die anwendbare Rechtsgrundlage auf.

VerarbeitungszweckRechtsgrundlage (Art. 6 DSGVO)Anwendbare Grundlage
Erstellung und Verwaltung von Nutzerkonten Vertragserfüllung Art. 6 Abs. 1 lit. b — Erforderlich für die Bereitstellung des Marketplace-Dienstes
Bearbeitung von Bestellungen und Zahlungen Vertragserfüllung Art. 6 Abs. 1 lit. b — Erforderlich für den Abschluss von Kauf- und Verkaufstransaktionen
Validierung und Aufnahme von Verkäufern Vertragserfüllung Art. 6 Abs. 1 lit. b — Identitätsprüfung und Aufbau der Geschäftsbeziehung
Kundendienst, Support und Streitfallbearbeitung Vertragserfüllung Art. 6 Abs. 1 lit. b — Bearbeitung von Anfragen, Beschwerden und Rückgabeverfahren
Einhaltung buchhalterischer, steuerlicher und zollrechtlicher Pflichten Rechtliche Verpflichtung Art. 6 Abs. 1 lit. c — Aufbewahrung von Rechnungsdaten; Einhaltung von IOSS und der französisch-japanischen Zollvorschriften
Betrugsprävention und Bekämpfung von Fälschungen Berechtigtes Interesse Art. 6 Abs. 1 lit. f — Schutz der Integrität der Plattform, der Verkäufer und der Käufer vor jeglicher Form von Betrug oder Fälschung
Versand transaktionsbezogener Mitteilungen Vertragserfüllung Art. 6 Abs. 1 lit. b — Bestellbestätigungen, Versandbenachrichtigungen, Verfügbarkeitshinweise zur Wunschliste
Verwaltung des Cercle-ROSE-Programms Vertragserfüllung Art. 6 Abs. 1 lit. b — Verwaltung des Premium-Abonnements, bevorzugter Zugang zu Drops, wiederkehrende Abrechnung
Bearbeitung individueller Sourcing-Anfragen Vertragserfüllung Art. 6 Abs. 1 lit. b — Bearbeitung des Käufer-Briefings zur Suche bestimmter Artikel bei japanischen Lieferanten
Personalisierung des Nutzererlebnisses Einwilligung Art. 6 Abs. 1 lit. a — Empfehlungen auf Basis des Browsing- und Kaufverlaufs, nur nach Einholung einer freiwilligen, informierten und spezifischen Einwilligung aktiviert
Versand von Marketing-Push-Benachrichtigungen Einwilligung Art. 6 Abs. 1 lit. a — Hinweise zu Drops und Werbeaktionen, begrenzt auf eine Benachrichtigung pro Woche, jederzeit über die App-Einstellungen widerrufbar
Versand kommerzieller Mitteilungen auf elektronischem Weg Einwilligung Art. 6 Abs. 1 lit. a — Werbliche Ansprache per Newsletter, ausschließlich nach ausdrücklichem Opt-in, jederzeit widerrufbar
Reichweitenmessung und Verbesserung der Plattform Berechtigtes Interesse Art. 6 Abs. 1 lit. f — Anonymisierte statistische Analyse des Nutzungsverhaltens zur kontinuierlichen Verbesserung der Dienste
04 保存期間
Speicherfristen
der Daten

Gemäß dem in Art. 5 Abs. 1 lit. e DSGVO verankerten Grundsatz der Speicherbegrenzung werden personenbezogene Daten nur so lange gespeichert, wie es für die Erfüllung der Zwecke, für die sie erhoben wurden, oder zur Einhaltung geltender gesetzlicher und regulatorischer Pflichten unbedingt erforderlich ist.

DatenkategorieAktive SpeicherfristGesetzliche Archivierung
Nutzerkontodaten Kontolaufzeit + 3 Jahre nach Schließung
Daten zu Geschäftstransaktionen Kontolaufzeit 10 Jahre ab Abschluss des betreffenden Geschäftsjahres (Art. L. 123-22 des französischen Handelsgesetzbuchs)
Zahlungstransaktionsreferenzen 13 Monate (Bearbeitung von Rückbuchungen und Streitfällen) 5 Jahre (PSD2-Richtlinie und Pflichten zur Geldwäschebekämpfung)
KYC-Dokumente der Verkäufer Dauer der Geschäftsbeziehung 5 Jahre ab Beendigung der Geschäftsbeziehung (Pflichten zur Geldwäsche- und Terrorismusfinanzierungsbekämpfung)
Navigationsdaten und Analyse-Tracker Maximal 13 Monate (CNIL-Empfehlung — Beschluss Nr. 2020-091)
Kommunikation über das interne Nachrichtensystem 3 Jahre ab der letzten Interaktion
Daten zur Kundenakquise und Einwilligungsnachweise 3 Jahre ab dem letzten aktiven Kontakt der betroffenen Person Einwilligungsnachweis: 5 Jahre
Verbindungsprotokolle und Sicherheitsdaten 12 Monate (CNIL-Empfehlung)
Inaktive Konten Benachrichtigung nach 2 Jahren Inaktivität; Löschung nach 3 Jahren Inaktivität, sofern der Nutzer nicht ausdrücklich widerspricht

Nach Ablauf der anwendbaren Speicherfristen werden die Daten entweder endgültig und unwiderruflich gelöscht oder vollständig zu statistischen Zwecken anonymisiert, gemäß den Leitlinien der französischen Datenschutzbehörde (CNIL).

05 委託先
Auftragsverarbeiter &
Technische Partner

Im Rahmen des Betriebs der Plattform greift ROSE auf technische Drittdienstleister zurück, die als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO handeln. Diese Dienstleister verarbeiten personenbezogene Daten ausschließlich nach dokumentierter Weisung von ROSE, unter Einhaltung der vertraglichen Pflichten, die durch Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO festgelegt sind.

ROSE gibt die personenbezogenen Daten seiner Nutzer nicht für eigene kommerzielle Zwecke Dritter an Dritte weiter, verkauft oder vermietet sie nicht.

Supabase
Datenbank · Authentifizierung · Speicherung
Hosting der relationalen Datenbank (PostgreSQL) mit Nutzerprofilen, Angeboten, Bestellverlauf und Nachrichten. Verwaltung der sicheren JWT-basierten Authentifizierung.
🇮🇪 Irland (eu-west-1) · Europäische Union · Hosting und Speicherung in der EU — keine Übermittlung ruhender Daten. Etwaige administrative Zugriffe durch Supabase Inc. (USA) unterliegen Standardvertragsklauseln — Beschluss 2021/914.
Stripe
Zahlungen · Käufer
Abwicklung sämtlicher Käuferzahlungen. ROSE speichert keine Kartendaten. Stripe ist PCI-DSS-Level-1-zertifiziert.
🇺🇸 USA · EU-US Data Privacy Framework · PCI-DSS-Level-1-zertifiziert
Wise
Überweisungen · Japanische Partnerlieferanten
Abwicklung der Auszahlungen an japanische Partnerlieferanten (abzüglich der ROSE-Provision). ROSE übermittelt an Wise ausschließlich die für die Überweisung erforderlichen Bankdaten.
🇬🇧 Vereinigtes Königreich / 🇧🇪 Belgien (Wise Europe SA) · Standardvertragsklauseln (SCC), soweit anwendbar
Vercel
Hosting · CDN · Bereitstellung
Hosting der ROSE-Webanwendung, Auslieferung über ein globales Content-Delivery-Network, automatische SSL/TLS-Verschlüsselung und Zugriffsprotokollierung.
🇺🇸 USA · Standardvertragsklauseln (SCC) — Beschluss 2021/914
Resend
Transaktions-E-Mails
Versand von Bestellbestätigungs-E-Mails, Versandbenachrichtigungen, Verfügbarkeitshinweisen und Mitteilungen zum Cercle ROSE. Übermittelte Daten: E-Mail-Adresse und Name des Empfängers.
🇺🇸 USA · Standardvertragsklauseln (SCC)
Expo · Firebase
Push-Benachrichtigungen · Mobile App
Versand von iOS- und Android-Push-Benachrichtigungen zu Drops, Verfügbarkeiten und Bestellaktualisierungen. Es wird ausschließlich die Gerätekennung (Push-Token) verarbeitet, auf Grundlage der vorherigen Einwilligung des Nutzers.
🇺🇸 USA · Google Cloud DPA · Standardvertragsklauseln
DeepL
Übersetzung der Produktbeschreibungen
Automatisierte Übersetzung japanischer Artikelbeschreibungen in die Sprachen der Plattform (Französisch, Englisch, Deutsch, Spanisch). Es werden ausschließlich die Beschreibungstexte der Angebote übermittelt. Es werden keine personenbezogenen Nutzerdaten an diesen Anbieter weitergegeben.
🇩🇪 Deutschland · Server in der Europäischen Union · Native DSGVO-Konformität
EasyPost
Versand · Versandetiketten
Erstellung von Versandetiketten und Paketverfolgung. Übermittelte Daten beider Versandparteien: Name, Postanschrift und Telefonnummer des Absenders — des Partnerlieferanten in Japan — sowie Name, Postanschrift, Telefonnummer und E-Mail-Adresse des Empfängers, ausschließlich soweit für die Lieferung erforderlich.
🇺🇸 USA · Standardvertragsklauseln (SCC) — Beschluss 2021/914
OVHcloud
Geschäftliche E-Mails · Domainnamen
Hosting der geschäftlichen Postfächer von ROSE und Verwaltung der Domainnamen. Verarbeitete Daten: Inhalt des E-Mail-Verkehrs mit ROSE.
🇫🇷 Frankreich · Europäische Union · EU-Hosting — keine Übermittlung außerhalb der EU

Jede Änderung der Liste der Auftragsverarbeiter, die den Zugriff auf neue Kategorien personenbezogener Daten mit sich bringt, führt innerhalb von dreißig (30) Tagen zu einer Aktualisierung dieser Richtlinie.

06 国際移転
Übermittlungen außerhalb
der Europäischen Union

Die Tätigkeit von ROSE bringt aufgrund ihres grenzüberschreitenden Charakters Datenflüsse zwischen der Europäischen Union, Japan und den Vereinigten Staaten mit sich. Diese Übermittlungen erfolgen unter strikter Beachtung der Bestimmungen des Kapitels V der DSGVO.

Art. 6.1 Übermittlungen in die Vereinigten Staaten

Die in den Vereinigten Staaten ansässigen technischen Dienstleister von ROSE (Stripe, Vercel, Resend, Firebase) verarbeiten Daten im Rahmen eines geeigneten rechtlichen Rahmens, bestehend aus folgenden Instrumenten:

  • Den von der Europäischen Kommission gemäß Durchführungsbeschluss 2021/914 vom 4. Juni 2021 angenommenen Standardvertragsklauseln (SCC), die in die mit jedem Auftragsverarbeiter geschlossenen Verarbeitungsverträge integriert sind;
  • Dem EU-US Data Privacy Framework, für die dort zertifizierten Anbieter.
Art. 6.2 Übermittlungen nach Japan

Im Rahmen der Geschäftsbeziehungen mit japanischen Verkäufern können bestimmte Daten unter folgenden Bedingungen nach Japan übermittelt werden:

  • Die Lieferadresse des Käufers wird dem japanischen Verkäufer nur in dem für den Versand der Bestellung unbedingt erforderlichen Umfang und zu keinem anderen Zweck mitgeteilt;
  • Für Japan liegt ein Angemessenheitsbeschluss der Europäischen Kommission vor (Beschluss 2019/419 vom 23. Januar 2019), der anerkennt, dass das Land ein Schutzniveau für personenbezogene Daten gewährleistet, das im Wesentlichen dem in der Europäischen Union garantierten Niveau entspricht. Diese Übermittlungen sind folglich ohne zusätzliche Garantien zulässig;
  • Japanische Verkäufer sind vertraglich verpflichtet, die ihnen mitgeteilten personenbezogenen Daten der Käufer ausschließlich zur Erfüllung der Bestellung und des damit verbundenen Kundendienstes zu verwenden.
07 権利
Rechte der
Betroffenen Personen

Gemäß den Art. 15 bis 22 DSGVO verfügt jede natürliche Person, deren Daten von ROSE verarbeitet werden, über die nachstehend aufgeführten Rechte, die sie jederzeit unter den in den anwendbaren Vorschriften vorgesehenen Bedingungen ausüben kann.

Art. 15 DSGVO
Auskunftsrecht
Jede betroffene Person kann eine Bestätigung darüber verlangen, ob ROSE sie betreffende Daten verarbeitet, und falls ja, eine Kopie dieser Daten sowie Informationen über die durchgeführten Verarbeitungen, insbesondere deren Zwecke, Empfänger und angewandte Speicherfristen.
Art. 16 DSGVO
Recht auf Berichtigung
Jede betroffene Person kann unverzüglich die Berichtigung sie betreffender unrichtiger oder unvollständiger Daten verlangen. Die meisten personenbezogenen Daten können vom Nutzer direkt im Bereich „Mein Konto" der Plattform geändert werden.
Art. 17 DSGVO
Recht auf Löschung
Jede betroffene Person kann unverzüglich die Löschung ihrer Daten verlangen, vorbehaltlich der ROSE obliegenden gesetzlichen Aufbewahrungspflichten (buchhalterische Pflichten, laufende Gerichtsverfahren oder branchenspezifische gesetzliche Aufbewahrungspflichten). Dieses Recht wird durch ausdrücklichen Antrag oder durch Kontoschließung ausgeübt.
Art. 18 DSGVO
Recht auf Einschränkung der Verarbeitung
Jede betroffene Person kann die Einschränkung der Verarbeitung ihrer Daten in den in der Verordnung vorgesehenen Fällen verlangen, insbesondere wenn sie die Richtigkeit der Daten bestreitet, deren Löschung trotz Rechtswidrigkeit ablehnt oder ihr Widerspruchsrecht bis zur Prüfung berechtigter Gründe ausgeübt hat.
Art. 20 DSGVO
Recht auf Datenübertragbarkeit
Bei Verarbeitungen, die auf einer Einwilligung oder der Vertragserfüllung beruhen und mithilfe automatisierter Verfahren erfolgen, kann jede betroffene Person ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON oder CSV) erhalten und einem anderen Verantwortlichen übermitteln.
Art. 21 DSGVO
Widerspruchsrecht
Jede betroffene Person kann aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen Verarbeitungen einlegen, die auf dem berechtigten Interesse von ROSE beruhen. Bei Widerspruch gegen eine Verarbeitung zu Werbezwecken stellt ROSE diese Verarbeitung unverzüglich ein, ohne dass die betroffene Person besondere Gründe nachweisen muss.
Art. 22 DSGVO
Automatisierte Entscheidungen & Profiling
Jede betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt. ROSE führt keine automatisierte Verarbeitung durch, die derartige Wirkungen entfaltet.
Art. 7 Abs. 3 DSGVO
Widerruf der Einwilligung
Beruht eine Verarbeitung auf einer Einwilligung, kann die betroffene Person diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird. Der Widerruf erfolgt direkt über die Konto- oder App-Einstellungen oder durch einen an ROSE gerichteten Antrag.
Ausübungsmodalitäten Fristen & Verfahren

Zur Ausübung eines der vorstehend genannten Rechte richtet die betroffene Person ihren Antrag elektronisch an ROSE unter support@rosevintagelab.com, unter Angabe von Vor- und Nachname sowie der mit dem ROSE-Konto verknüpften E-Mail-Adresse. Bei Anträgen, die sensible Daten betreffen können (Auskunft, Löschung oder Übertragbarkeit), behält sich ROSE das Recht vor, einen Identitätsnachweis zu verlangen.

Gemäß Art. 12 Abs. 3 DSGVO verpflichtet sich ROSE, innerhalb von einem (1) Monat nach Eingang des Antrags zu antworten. Diese Frist kann bei komplexen oder zahlreichen Anträgen um weitere zwei Monate verlängert werden, wobei die betroffene Person innerhalb der ursprünglichen Monatsfrist über diese Verlängerung und deren Gründe informiert wird.

Beschwerderecht: Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs hat jede betroffene Person, die der Auffassung ist, dass die Verarbeitung ihrer Daten gegen die DSGVO verstößt, das Recht, Beschwerde bei der französischen Datenschutzbehörde (CNIL), der zuständigen Aufsichtsbehörde in Frankreich, einzulegen — www.cnil.fr — oder bei jeder anderen zuständigen Aufsichtsbehörde ihres Mitgliedstaats des gewöhnlichen Aufenthalts, des Arbeitsortes oder des Ortes des mutmaßlichen Verstoßes.

08 クッキー
Verwaltung von Cookies
& Trackern

Die ROSE-Plattform verwendet Cookies und Tracker unter strikter Einhaltung des CNIL-Beschlusses Nr. 2020-091 vom 17. September 2020 zur Annahme von Leitlinien zu Cookies und anderen Trackern sowie deren Empfehlung vom 17. September 2020. Ein unaufdringlich am unteren Bildschirmrand eingebundener Mechanismus zur Einwilligungserfassung ermöglicht es dem Nutzer, nicht essenzielle Cookies vor deren Setzung zu akzeptieren oder abzulehnen.

Der Nutzer kann seine Cookie-Präferenzen jederzeit über den Link „Cookie-Einstellungen" im Footer jeder Seite der Plattform ändern oder seinen Browser gemäß den Anweisungen des Herstellers konfigurieren. Die Ablehnung nicht essenzieller Cookies hat keine Auswirkungen auf den Zugang zu den Kernfunktionen der Plattform.

09 セキュリティ
Maßnahmen zur
Datensicherheit

Gemäß Art. 32 DSGVO trifft ROSE geeignete technische und organisatorische Maßnahmen, um ein dem Risiko der Verarbeitung angemessenes Schutzniveau zu gewährleisten, unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung.

SicherheitsmaßnahmeBeschreibung
Verschlüsselung der Datenübertragung Sämtliche Kommunikation zwischen den Geräten der Nutzer und den Servern von ROSE wird über das TLS-1.3-Protokoll (HTTPS) verschlüsselt. Unverschlüsselter Zugriff (HTTP) wird auf der gesamten Domain automatisch auf HTTPS umgeleitet.
Verschlüsselung ruhender Daten In der Supabase-Datenbank (PostgreSQL) gespeicherte Daten werden im Ruhezustand gemäß dem AES-256-Standard verschlüsselt.
Sichere Authentifizierung Die Authentifizierung der Nutzer erfolgt über Supabase Auth auf Basis von JWT-Token mit begrenzter Gültigkeitsdauer. Die Zwei-Faktor-Authentifizierung (2FA) steht für Nutzerkonten zur Verfügung.
Keine Speicherung von Bankdaten ROSE speichert zu keinem Zeitpunkt Kartendaten (Nummer, Sicherheitscode, Ablaufdatum). Die gesamte Zahlungsabwicklung wird an Stripe delegiert, einen PCI-DSS-Level-1-zertifizierten Anbieter — das höchste Zertifizierungsniveau der Branche.
Rollenbasierte Zugriffskontrolle (RBAC) Eine strikte Trennung der Zugriffsrechte zwischen den Profilen Käufer, Verkäufer und Administrator wird durch den Row-Level-Security-Mechanismus (RLS) von Supabase gewährleistet. Kein Nutzer kann auf die Daten eines anderen Nutzers zugreifen.
Passwort-Hashing Nutzerpasswörter werden gemäß den Standard-Sicherheitspraktiken von Supabase Auth in gehashter Form mittels des bcrypt-Algorithmus gespeichert.
Protokollierung und Überwachung Verbindungs- und Zugriffsprotokolle werden zwölf (12) Monate lang aufbewahrt, um die Erkennung und Analyse anormaler Sicherheitsereignisse zu ermöglichen.
Art. 33 & 34 DSGVO Verfahren bei Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für die Rechte und Freiheiten natürlicher Personen darstellt, verpflichtet sich ROSE:

  • Die Verletzung gemäß Art. 33 DSGVO innerhalb von zweiundsiebzig (72) Stunden nach Kenntniserlangung der französischen Datenschutzbehörde (CNIL) zu melden;
  • Die betroffenen Personen gemäß Art. 34 DSGVO unverzüglich zu informieren, wenn die Verletzung voraussichtlich ein hohes Risiko für ihre Rechte und Freiheiten darstellt;
  • Sämtliche Verletzungen gemäß Art. 33 Abs. 5 DSGVO in einem eigens dafür vorgesehenen internen Register zu dokumentieren, unabhängig davon, ob sie zu einer Meldung geführt haben.
10 未成年者
Schutz
Minderjähriger

Die ROSE-Plattform richtet sich ausschließlich an volljährige natürliche Personen. Die von ROSE angebotenen Dienste, die den Abschluss von Geschäftstransaktionen mit Luxusartikeln sowie den Abschluss kostenpflichtiger Abonnements umfassen, sind Personen unter achtzehn (18) Jahren nicht zugänglich.

Bei der Erstellung eines Kontos versichert der Nutzer ehrenwörtlich, mindestens achtzehn (18) Jahre alt zu sein und über die volle Geschäftsfähigkeit zum Abschluss vertraglicher Verpflichtungen zu verfügen. ROSE erhebt wissentlich keine personenbezogenen Daten von Minderjährigen. Sollte ROSE feststellen, dass ein Nutzer minderjährig ist, wird dessen Konto unverzüglich gesperrt und seine personenbezogenen Daten unverzüglich gelöscht.

Eltern oder gesetzliche Vertreter, die Kenntnis von der Registrierung eines Minderjährigen auf der Plattform erlangen, werden gebeten, ROSE unter support@rosevintagelab.com darüber zu informieren, damit umgehend geeignete Maßnahmen ergriffen werden können.

11 更新ポリシー
Weiterentwicklung
der Richtlinie

ROSE behält sich das Recht vor, diese Richtlinie jederzeit zu ändern, insbesondere bei gesetzlichen oder regulatorischen Änderungen, der Weiterentwicklung der angebotenen Dienste, der Einbindung neuer Auftragsverarbeiter oder jeder anderen wesentlichen Änderung seiner Praktiken im Bereich der Verarbeitung personenbezogener Daten.

Jede wesentliche Änderung der Richtlinie — verstanden als Zweckänderung, Einführung einer neuen Verarbeitung oder Einbindung eines neuen, außerhalb der Europäischen Union ansässigen Auftragsverarbeiters — wird den Nutzern mindestens dreißig (30) Tage vor ihrem Inkrafttreten elektronisch mitgeteilt. Geringfügige Änderungen (Korrektur sachlicher Fehler, Aktualisierung der Kontaktdaten) spiegeln sich in der Aktualisierung des Datums der letzten Aktualisierung am Anfang des Dokuments wider.

Die geltende Fassung der Richtlinie ist die dauerhaft unter rosevintagelab.com/confidentialite abrufbare Version. Die fortgesetzte Nutzung der Plattform über das Inkrafttreten einer neuen Fassung hinaus gilt als Zustimmung zu den vorgenommenen Änderungen. Bei Nichtzustimmung kann der Nutzer sein Konto vor diesem Datum schließen.

VersionDatumArt der Änderungen
V3.0 12. August 2026 Bei Markteinführung der Plattform geltende Fassung. Anbieter für Lieferantenauszahlungen: Wise, im Einklang mit den Partnerlieferanten-Bestimmungen V3.0.
12 お問い合わせ
Ausübung von Rechten
& Beschwerden

Bei Fragen zu dieser Richtlinie, zur Ausübung eines der Rechte gemäß Art. 15 bis 22 DSGVO oder um ein Anliegen bezüglich der Verarbeitung ihrer personenbezogenen Daten mitzuteilen, kann sich jede betroffene Person über folgende Kanäle an ROSE Vintage Lab wenden:

プライバシー
個人情報
Datenschutzkontakt · ローズ
Kontaktieren Sie uns zu
Ihren personenbezogenen Daten
Personenbezogene Daten support@rosevintagelab.com
Allgemeiner Kontakt contact@rosevintagelab.com
Post ROSE Vintage Lab SAS — Datenschutzbeauftragter
Domaine du Trésor, lieu-dit Le Vié — 11590 Ouveillan, Frankreich
Antwortfrist Maximal ein (1) Monat · Art. 12 Abs. 3 DSGVO
Aufsichtsbehörde CNIL — Französische Datenschutzbehörde
3 place de Fontenoy · TSA 80715 · 75334 Paris Cedex 07, Frankreich · www.cnil.fr

Um eine zügige Bearbeitung des Antrags zu ermöglichen, wird der betroffenen Person empfohlen, Vor- und Nachnamen, die mit ihrem ROSE-Konto verknüpfte E-Mail-Adresse, die Art des auszuübenden Rechts sowie gegebenenfalls die konkret betroffenen Daten anzugeben. ROSE behält sich vor, eine Kopie eines Identitätsnachweises anzufordern, sofern dies zur Überprüfung der Identität des Antragstellers erforderlich ist, insbesondere bei Anträgen auf Auskunft, Löschung oder Datenübertragbarkeit.