Datenschutzrichtlinie

Letzte Aktualisierung: November 2025

1. Einleitung

Heritage Salon nimmt den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzrichtlinie erläutert, welche Daten wir erheben, wie wir sie verwenden und welche Rechte Sie haben. Aufgrund der sensiblen Natur unserer Dienstleistungen im Bereich privater Kunstsammlungen gelten besonders strenge Vertraulichkeitsstandards.

2. Verantwortlicher

Heritage Salon
Luxembourg

Bei Fragen zum Datenschutz können Sie uns über unser Kontaktformular erreichen.

3. Erhobene Daten

3.1 Kontaktinformationen

Wir erheben folgende personenbezogene Daten, wenn Sie mit uns in Kontakt treten:

  • Name und Nachname
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Nachrichteninhalt

3.2 Nutzungsdaten

Bei der Nutzung unserer Website werden automatisch folgende Daten erhoben:

  • IP-Adresse
  • Browser-Typ und -Version
  • Besuchte Seiten
  • Datum und Uhrzeit des Zugriffs

3.3 Sammlungsdaten (nur bei Mandatsverhältnis)

Im Rahmen unserer Dienstleistungen können wir auch sensible Daten über Ihre Kunstsammlung erheben. Diese Daten werden ausschließlich im Rahmen des vereinbarten Auftrags verarbeitet und unterliegen besonderen Sicherheitsmaßnahmen.

4. Zweck der Datenverarbeitung

4.1 Dienstleistungserbringung

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Zweck: Bereitstellung unserer Dienstleistungen (Provenienzforschung, Museumskooperationen, VIP-Veranstaltungen)

4.2 Kommunikation

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Zweck: Beantwortung von Anfragen und Bereitstellung von Informationen

4.3 Website-Verbesserung

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Zweck: Analyse des Nutzerverhaltens zur Optimierung unserer Website (nur mit Ihrer Zustimmung)

4.4 Rechtliche Verpflichtungen

Rechtsgrundlage: Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Zweck: Einhaltung gesetzlicher Aufbewahrungspflichten

5. Datenweitergabe

Wir geben Ihre personenbezogenen Daten nur in folgenden Fällen weiter:

Dienstleister

Wir arbeiten mit sorgfältig ausgewählten Dienstleistern zusammen (z.B. Hosting-Anbieter, E-Mail-Dienste). Diese sind vertraglich zur Einhaltung der DSGVO verpflichtet und dürfen Ihre Daten nur im Rahmen unserer Weisungen verarbeiten.

Gesetzliche Verpflichtung

In bestimmten Fällen sind wir gesetzlich verpflichtet, Daten an Behörden weiterzugeben (z.B. bei behördlichen Anfragen).

Mit Ihrer Einwilligung

Insbesondere bei Museumskooperationen kann es notwendig sein, bestimmte Informationen an Partnerinstitutionen weiterzugeben. Dies erfolgt ausschließlich mit Ihrer ausdrücklichen Zustimmung.

6. Datensicherheit

Aufgrund der sensiblen Natur von Kunstsammlungen haben wir besondere Sicherheitsmaßnahmen implementiert:

  • Verschlüsselung: Alle Datenübertragungen erfolgen über verschlüsselte Verbindungen (SSL/TLS)
  • Zugriffskontrolle: Nur autorisierte Mitarbeiter haben Zugang zu Ihren Daten
  • Sichere Speicherung: Daten werden auf sicheren Servern in der EU gespeichert
  • Vertraulichkeitsvereinbarungen: Alle Mitarbeiter unterliegen strikten Verschwiegenheitspflichten
  • Meldepflicht: Bei Datenschutzverletzungen werden Sie und die zuständigen Behörden innerhalb von 72 Stunden informiert

7. Speicherdauer

Wir speichern Ihre Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:

Kontaktformular-Anfragen: 3 Jahre ab letztem Kontakt

Vertragsdaten: 5 Jahre nach Vertragsende

Buchhaltungsunterlagen: 7 Jahre (gesetzliche Aufbewahrungspflicht)

Marketing-Daten: Bis zum Widerruf Ihrer Einwilligung

Website-Nutzungsdaten: 26 Monate (Google Analytics)

8. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Recht auf Auskunft (Art. 15 DSGVO)

Sie können Auskunft über Ihre gespeicherten personenbezogenen Daten verlangen

Recht auf Berichtigung (Art. 16 DSGVO)

Sie können die Korrektur unrichtiger Daten verlangen

Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen

Recht auf Einschränkung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung verlangen

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie können Ihre Daten in einem strukturierten, gängigen Format erhalten

Recht auf Widerspruch (Art. 21 DSGVO)

Sie können der Verarbeitung Ihrer Daten widersprechen

Recht auf Widerruf (Art. 7 Abs. 3 DSGVO)

Sie können Ihre Einwilligung jederzeit widerrufen

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren

Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte über unser Kontaktformular. Wir werden Ihre Anfrage innerhalb eines Monats bearbeiten.

9. Cookies und Tracking

Unsere Website verwendet Cookies. Detaillierte Informationen finden Sie in unserer Cookie-Richtlinie.

10. Änderungen dieser Datenschutzrichtlinie

Wir behalten uns vor, diese Datenschutzrichtlinie anzupassen, um sie an geänderte Rechtslage oder Änderungen unserer Dienstleistungen anzupassen. Die aktuelle Version ist stets auf unserer Website verfügbar.

Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte über unser Kontaktformular.