DatenschutzerklärungNoble Facets Platform GmbH · Stand: August 2026 (ersetzt die Fassung vom 15. Februar 2026)
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche Daten wir beim Besuch unserer Website, bei der Nutzung unserer Angebote, im Rahmen unserer Geschäftsbeziehung sowie bei persönlichen Kontakten auf Messen und Terminen verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen.
1. VerantwortlicherVerantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Noble Facets Platform GmbH Tiefensteiner Str. 295 55743 Idar-Oberstein Deutschland
Telefon: +49 (6781) 2639025 E-Mail: tatjana.li@noblefacets.com
Vertreten durch die Geschäftsführerin Tatjana Li Amtsgericht Bad Kreuznach, HRB 24586
2. DatenschutzbeauftragterWir sind nicht zur Benennung eines Datenschutzbeauftragten verpflichtet, da bei uns weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind und keine besonders risikobehafteten Verarbeitungen stattfinden. Anfragen zum Datenschutz richten Sie bitte an die unter Ziffer 1 genannten Kontaktdaten.
3. Allgemeines zur DatenverarbeitungWir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, zur Anbahnung und Durchführung von Verträgen, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage Ihrer Einwilligung erforderlich ist. Die jeweils maßgebliche Rechtsgrundlage nennen wir bei den einzelnen Verarbeitungen. Soweit wir Dienstleister einsetzen, die in unserem Auftrag Daten verarbeiten (Auftragsverarbeiter), haben wir mit diesen Verträge nach Art. 28 DSGVO geschlossen. Daten löschen wir, sobald der Zweck ihrer Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Unsere Angebote richten sich ausschließlich an Unternehmer. Personenbezogene Daten verarbeiten wir daher vor allem von Ansprechpartnern, Inhabern und Mitarbeitern unserer Geschäftspartner sowie von Interessenten, die uns auf Messen, über die Website oder persönlich kontaktieren.
4. Besuch der Website 4.1 HostingUnsere Website wird bei Tilda Publishing Limited, London, Vereinigtes Königreich, gehostet. Beim Aufruf der Website werden automatisch Daten an den Server des Hostinganbieters übermittelt (siehe 4.2). Mit Tilda besteht ein Auftragsverarbeitungsvertrag. Die Übermittlung in das Vereinigte Königreich erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 28. Juni 2021. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
4.2 Server-LogfilesBei jedem Aufruf der Website werden folgende Daten automatisch in Logfiles gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite bzw. Datei, übertragene Datenmenge, Browsertyp und -version, Betriebssystem, Referrer-URL. Die Daten dienen der Sicherstellung des Betriebs, der Sicherheit und der Fehleranalyse. Eine Zusammenführung mit anderen Daten findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach spätestens 7 Tagen gelöscht.
4.3 Cookies und EinwilligungsverwaltungUnsere Website verwendet Cookies und vergleichbare Technologien. Technisch notwendige Cookies, die für den Betrieb der Website und die Speicherung Ihrer Cookie-Einstellungen erforderlich sind, setzen wir auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO ein. Alle übrigen Cookies, insbesondere zu Analysezwecken, werden nur mit Ihrer Einwilligung gesetzt (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung erteilen Sie über das Cookie-Banner beim ersten Besuch; Sie können sie jederzeit über die Cookie-Einstellungen am Seitenende mit Wirkung für die Zukunft ändern oder widerrufen. Vor Erteilung der Einwilligung werden keine einwilligungspflichtigen Cookies gesetzt.
4.4 Google Analytics 4Sofern Sie eingewilligt haben, nutzen wir Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies und ähnliche Technologien, um die Nutzung der Website zu analysieren (aufgerufene Seiten, Verweildauer, ungefährer Standort, Gerät und Browser). IP-Adressen werden von Google Analytics 4 standardmäßig nicht gespeichert und bereits bei der Erhebung gekürzt. Die erhobenen Daten können an Server der Google LLC in den USA übermittelt werden; Google ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Mit Google besteht ein Auftragsverarbeitungsvertrag. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie jederzeit über die Cookie-Einstellungen widerrufen können. Die Aufbewahrungsdauer der Nutzer- und Ereignisdaten bei Google haben wir auf 14 Monate eingestellt. Weitere Informationen: https://policies.google.com/privacy.
4.5 Kontaktformular und E-Mail-KontaktWenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten (Name, E-Mail-Adresse, optional Telefonnummer und Unternehmen, Ihre Nachricht) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage auf einen Vertragsschluss gerichtet ist, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, spätestens jedoch nach Ablauf gesetzlicher Aufbewahrungspflichten, sofern aus der Anfrage ein Geschäftsvorgang entsteht.
4.6 Terminbuchung über CalendlyFür die Vereinbarung von Terminen nutzen wir Calendly, einen Dienst der Calendly LLC, 115 E Main St, Ste A1B, Buford, GA 30518, USA. Bei der Buchung werden Name, E-Mail-Adresse, gewählter Termin und von Ihnen freiwillig angegebene Informationen an Calendly übermittelt. Mit Calendly besteht ein Auftragsverarbeitungsvertrag; die Übermittlung in die USA erfolgt auf Grundlage der Zertifizierung von Calendly unter dem EU-US Data Privacy Framework sowie der Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Terminvereinbarung auf Ihre Anfrage). Weitere Informationen: https://calendly.com/privacy.
4.7 Links zu sozialen NetzwerkenAuf unserer Website verweisen wir per Link auf unsere Profile bei Instagram, LinkedIn und Facebook. Es handelt sich um reine Verlinkungen; beim Besuch unserer Website werden keine Daten an diese Netzwerke übertragen. Erst wenn Sie einen Link anklicken, gelangen Sie auf die Plattform des jeweiligen Anbieters, für deren Datenverarbeitung ausschließlich dieser verantwortlich ist.
5. Newsletter und Werbung 5.1 E-Mail-NewsletterMit Ihrer Einwilligung senden wir Ihnen per E-Mail unseren Newsletter mit Informationen über neue Ware, Preislisten, Messetermine, Aktionen und Wissenswertes rund um Edelsteine. Für die Anmeldung benötigen wir Ihre E-Mail-Adresse; weitere Angaben (Name, Firma, Interessen) sind freiwillig und dienen der persönlichen Ansprache und der Auswahl passender Inhalte.
Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst mit Klick auf diesen Link ist die Anmeldung abgeschlossen. Wir protokollieren die Anmeldung, den Zeitpunkt der Bestätigung und die dabei verwendete IP-Adresse, um die Einwilligung nachweisen zu können (Art. 7 Abs. 1 DSGVO).
Rechtsgrundlage für den Versand ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG). Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – über den Abmeldelink am Ende jeder E-Mail oder durch Nachricht an tatjana.li@noblefacets.com. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Versanddienstleister Brevo. Für die Verwaltung der Empfängerliste und den Versand nutzen wir Brevo, einen Dienst der Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich. Ihre Daten werden auf Servern innerhalb der Europäischen Union verarbeitet. Mit Brevo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/.
Erfolgsmessung. Unsere Newsletter enthalten ein sogenanntes Zählpixel sowie individualisierte Links. Damit erfassen wir, ob und wann eine E-Mail geöffnet und welche Links angeklickt wurden, um unsere Inhalte zu verbessern und Ihnen passendere Informationen zu senden. Diese Auswertung ist Bestandteil der Einwilligung in den Newsletterempfang. Ein gesonderter Widerspruch allein gegen die Erfolgsmessung ist nicht möglich; in diesem Fall müssen Sie den Newsletter insgesamt abbestellen.
Speicherdauer. Ihre Daten werden bis zum Widerruf der Einwilligung für den Versand genutzt. Nach dem Widerruf speichern wir Ihre E-Mail-Adresse für bis zu drei Jahre in einer Sperrliste, um sicherzustellen, dass Sie keine weiteren E-Mails erhalten, sowie die Anmeldedaten und den Nachweis der Einwilligung (Double-Opt-in-Protokoll, ggf. unterschriebenes Anmeldeformular) auf Grundlage unseres berechtigten Interesses an der Abwehr von Ansprüchen (Art. 6 Abs. 1 lit. f DSGVO, Verjährung nach §§ 195, 199 BGB).
5.2 Anmeldung auf Messen und bei persönlichen KontaktenWir erheben Kontaktdaten auch persönlich – auf Messen, bei Besuchen in unseren Geschäftsräumen oder bei Kundenterminen – über ein Anmeldeformular in Papierform oder ein digitales Anmeldeformular (z. B. per QR-Code). Erhoben werden Name, Firma, E-Mail-Adresse, optional Telefonnummer, Ort und Land, Website bzw. Instagram-Profil, Tätigkeit und Interessen sowie Ihre Einwilligungen. Die Daten übertragen wir in unser Newsletter-System Brevo (siehe 5.1) und – bei Geschäftskunden – in unsere Kundenverwaltung. Auch bei persönlicher Anmeldung senden wir Ihnen eine Bestätigungs-E-Mail (Double-Opt-in), bevor Sie den Newsletter erhalten. Papierformulare bewahren wir als Nachweis der Einwilligung gemäß 5.1 auf und vernichten sie danach. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
5.3 Werbliche Kontaktaufnahme per WhatsApp, SMS und TelefonSofern Sie gesondert eingewilligt haben, informieren wir Sie zusätzlich per WhatsApp, SMS oder Telefon über Angebote und neue Ware. Hierzu speichern wir Ihre Telefonnummer. Für WhatsApp nutzen wir den Dienst der WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (Teil der Meta-Unternehmensgruppe). Bei der Nutzung von WhatsApp können Daten, insbesondere Ihre Telefonnummer und Metadaten der Kommunikation, an Server der Meta Platforms, Inc. in den USA übermittelt werden; Meta ist unter dem EU-US Data Privacy Framework zertifiziert. Inhalte der Nachrichten sind Ende-zu-Ende-verschlüsselt. Bitte beachten Sie, dass WhatsApp auf Ihrem Gerät Zugriff auf Ihr Adressbuch verlangen kann; hierfür sind Sie selbst verantwortlich. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 1 und 2 UWG), die Sie jederzeit per Nachricht an uns widerrufen können. Die Telefonnummer löschen wir nach Widerruf, soweit sie nicht für die Abwicklung von Verträgen oder aufgrund gesetzlicher Pflichten weiter gespeichert werden muss.
5.4 Postalische WerbungMit Ihrer Einwilligung senden wir Ihnen gelegentlich Kataloge, Preislisten und Messeeinladungen per Post. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Bestandskunden können wir postalisch auch ohne Einwilligung auf Grundlage unseres berechtigten Interesses an Direktwerbung informieren (Art. 6 Abs. 1 lit. f DSGVO, Erwägungsgrund 47); Sie können dieser Nutzung jederzeit widersprechen (Art. 21 Abs. 2 DSGVO).
5.5 Werbung gegenüber Bestandskunden per E-MailHaben wir Ihre E-Mail-Adresse im Zusammenhang mit dem Verkauf von Waren erhalten, dürfen wir Ihnen nach § 7 Abs. 3 UWG auch ohne gesonderte Einwilligung Informationen zu eigenen ähnlichen Waren senden, sofern Sie dem nicht widersprochen haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Sie können dieser Nutzung jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen – per Abmeldelink in jeder E-Mail oder per Nachricht an tatjana.li@noblefacets.com.
6. Geschäftskunden, Interessenten und Lieferanten 6.1 Vertragsanbahnung und -durchführungIm Rahmen der Anbahnung und Durchführung von Verträgen mit Geschäftskunden und Lieferanten verarbeiten wir Firmen- und Kontaktdaten (Firma, Rechtsform, Anschrift, Lieferadresse, Handelsregister- bzw. Gewerbenummer, Umsatzsteuer-Identifikationsnummer, Steuernummer, EORI-Nummer), Daten der Ansprechpartner (Name, Funktion, Telefon, E-Mail), Vertrags-, Bestell-, Auswahl-, Liefer- und Rechnungsdaten sowie Zahlungsinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Sie selbst Vertragspartner sind, im Übrigen unser berechtigtes Interesse an der Abwicklung der Geschäftsbeziehung mit dem von Ihnen vertretenen Unternehmen (Art. 6 Abs. 1 lit. f DSGVO).
Zum Nachweis der Unternehmereigenschaft und zur Einhaltung umsatzsteuerlicher Pflichten (§ 6a UStG) lassen wir Umsatzsteuer-Identifikationsnummern beim Bundeszentralamt für Steuern qualifiziert bestätigen und bewahren das Bestätigungsprotokoll auf (Art. 6 Abs. 1 lit. c DSGVO). Unterschriebene Kundenstammblätter und AGB-Bestätigungen bewahren wir für die Dauer der Geschäftsbeziehung und darüber hinaus bis zum Ablauf der Verjährungsfristen auf.
6.2 BonitätsprüfungVor Abschluss von Verträgen mit Zahlungsziel sowie bei Auswahl- und Kommissionsgeschäften und während der laufenden Geschäftsbeziehung können wir eine Bonitätsprüfung durchführen. Hierzu übermitteln wir Firma, Anschrift und ggf. Namen der Inhaber bzw. Geschäftsführer an Wirtschaftsauskunfteien und an unseren Warenkreditversicherer und erhalten von diesen Auskünfte über die Bonität. Rechtsgrundlage ist unser berechtigtes Interesse an der Vermeidung von Zahlungsausfällen, insbesondere angesichts des hohen Werts und der leichten Transportierbarkeit unserer Ware (Art. 6 Abs. 1 lit. f DSGVO). Die Auskünfte speichern wir für die Dauer der Geschäftsbeziehung, längstens jedoch zwölf Monate, und holen sie bei Bedarf erneut ein. Sie können der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 Abs. 1 DSGVO); in diesem Fall können wir Lieferungen von Vorkasse abhängig machen.
6.3 GeldwäschegesetzAls Händler mit hochwertigen Gütern unterliegen wir dem Geldwäschegesetz (GwG). Bei Bargeschäften ab 10.000 Euro sowie bei Verdachtsfällen sind wir verpflichtet, den Vertragspartner und ggf. den wirtschaftlich Berechtigten zu identifizieren (Name, Geburtsort und -datum, Staatsangehörigkeit, Anschrift, Art und Nummer des Ausweisdokuments) und die Angaben zu dokumentieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 10 ff. GwG. Die Aufzeichnungen bewahren wir fünf Jahre nach Beendigung der Geschäftsbeziehung bzw. nach Durchführung der Transaktion auf (§ 8 Abs. 4 GwG) und löschen sie danach.
6.4 Aufbewahrung geschäftlicher UnterlagenVerträge, Rechnungen, Lieferscheine, Auswahl- und Kommissionsscheine, Handelsbriefe und Buchungsbelege bewahren wir aufgrund handels- und steuerrechtlicher Pflichten auf: Handelsbriefe sechs Jahre, Buchungsbelege und Rechnungen acht Jahre, Bücher und Jahresabschlüsse zehn Jahre (§ 257 HGB, § 147 AO in der ab 2025 geltenden Fassung). Die Fristen beginnen mit dem Ende des Kalenderjahres, in dem das Dokument entstanden ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
6.5 EmpfängerIm Rahmen der Geschäftsabwicklung geben wir Daten an folgende Empfänger weiter, soweit dies erforderlich ist: Transport- und Kurierdienstleister sowie Wertlogistiker (Versand und Auswahlsendungen), Transport- und Warenversicherer, Banken und Zahlungsdienstleister, Steuerberater, Wirtschaftsauskunfteien und Kreditversicherer (6.2), Behörden (Finanzverwaltung, Zoll, Bundeszentralamt für Steuern), Rechtsanwälte und Inkassodienstleister im Fall von Streitigkeiten sowie IT-Dienstleister, die in unserem Auftrag Systeme betreiben (Auftragsverarbeiter).
7. SpeicherdauerSoweit in dieser Erklärung nichts anderes angegeben ist, speichern wir personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Nach Wegfall des Zwecks werden die Daten gelöscht, es sei denn, gesetzliche Aufbewahrungspflichten (siehe 6.3, 6.4) oder die Verjährungsfristen für Ansprüche aus der Geschäftsbeziehung stehen entgegen; in diesem Fall wird die Verarbeitung eingeschränkt.
8. Datenübermittlung in DrittländerEine Übermittlung in Länder außerhalb der EU bzw. des EWR findet nur statt, soweit in dieser Erklärung genannt (Hosting im Vereinigten Königreich, Google Analytics, Calendly, WhatsApp). Sie erfolgt jeweils auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission (Art. 45 DSGVO, insbesondere für das Vereinigte Königreich und für unter dem EU-US Data Privacy Framework zertifizierte US-Unternehmen) oder auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie der jeweiligen Garantien stellen wir auf Anfrage zur Verfügung.
9. Ihre RechteSie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO). Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden Ihre Daten zum Zweck der Direktwerbung verarbeitet, können Sie dem jederzeit ohne Angabe von Gründen widersprechen; wir werden die Daten dann nicht mehr für diesen Zweck verwenden.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an tatjana.li@noblefacets.com oder an die unter Ziffer 1 genannte Anschrift.
Beschwerderecht. Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, Telefon +49 (6131) 208-2449, E-Mail poststelle@datenschutz.rlp.de, www.datenschutz.rlp.de.
10. Pflicht zur Bereitstellung von DatenDie Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben, mit Ausnahme der für die Vertragsabwicklung und die Erfüllung steuer- und geldwäscherechtlicher Pflichten erforderlichen Angaben. Ohne diese Angaben können wir keinen Vertrag mit Ihnen schließen. Die Einwilligung in Newsletter und Werbung ist freiwillig und nicht Voraussetzung für die Geschäftsbeziehung.
11. Automatisierte EntscheidungenEine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Bonitätsauskünfte (6.2) werden von uns stets durch eine Person bewertet.
12. Änderungen dieser DatenschutzerklärungWir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Dienste oder die eingesetzten Dienstleister ändern. Die jeweils aktuelle Fassung finden Sie unter www.noblefacets.io/datenschutzerklaerung. Eine englische Übersetzung stellen wir zur Information bereit; im Zweifel ist die deutsche Fassung maßgeblich.
Noble Facets Platform GmbH, Idar-Oberstein, August 2026PRIVACY POLICY (English Version)The legally binding version of this Privacy Policy is the German text above. This English translation is
provided for your convenience.
Noble Facets Platform GmbH · Version: August 2026 (replaces the version of 15 February 2026)
This is a convenience translation of our German privacy policy (Datenschutzerklärung). In case of doubt, the German version prevails.
Protecting your personal data matters to us. Below we explain which data we process when you visit our website, use our services, do business with us or meet us in person at trade fairs and appointments, for which purposes and on which legal basis we do so, and which rights you have.
1. ControllerThe controller within the meaning of the General Data Protection Regulation (GDPR) is:
Noble Facets Platform GmbH Tiefensteiner Str. 295 55743 Idar-Oberstein Germany
Phone: +49 (6781) 2639025 E-mail: tatjana.li@noblefacets.com
Represented by the managing director Tatjana Li Bad Kreuznach Local Court, HRB 24586
2. Data protection officerWe are not required to appoint a data protection officer, as fewer than 20 persons are permanently engaged in the automated processing of personal data and no particularly high-risk processing takes place. Please direct any data protection enquiries to the contact details in section 1.
3. General information on data processingWe process personal data only to the extent necessary to provide our website, to initiate and perform contracts, to comply with legal obligations or on the basis of your consent. The applicable legal basis is stated for each processing activity. Where we use service providers who process data on our behalf (processors), we have concluded contracts with them pursuant to Art. 28 GDPR. We delete data as soon as the purpose of storage no longer applies and no statutory retention obligations stand in the way.
Our services are directed exclusively at businesses. We therefore mainly process personal data of contact persons, owners and employees of our business partners, and of prospective customers who contact us at trade fairs, via the website or in person.
4. Visiting the website 4.1 HostingOur website is hosted by Tilda Publishing Limited, London, United Kingdom. When you access the website, data is automatically transmitted to the hosting provider’s server (see 4.2). A data processing agreement is in place with Tilda. The transfer to the United Kingdom is based on the European Commission’s adequacy decision of 28 June 2021. The legal basis is our legitimate interest in providing the website securely and efficiently (Art. 6(1)(f) GDPR).
4.2 Server log filesEach time the website is accessed, the following data is automatically stored in log files: IP address, date and time of access, page or file accessed, volume of data transferred, browser type and version, operating system, referrer URL. This data serves to ensure operation, security and error analysis. It is not merged with other data. The legal basis is Art. 6(1)(f) GDPR. Log files are deleted after no more than 7 days.
4.3 Cookies and consent managementOur website uses cookies and similar technologies. Technically necessary cookies, which are required to operate the website and to store your cookie preferences, are used on the basis of Section 25(2) no. 2 of the German Telecommunications Digital Services Data Protection Act (TDDDG) and Art. 6(1)(f) GDPR. All other cookies, in particular for analytics, are set only with your consent (Section 25(1) TDDDG, Art. 6(1)(a) GDPR). You give your consent via the cookie banner on your first visit; you may change or withdraw it at any time with effect for the future via the cookie settings at the bottom of the page. No cookies requiring consent are set before consent has been given.
4.4 Google Analytics 4If you have consented, we use Google Analytics 4, a web analytics service of Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Analytics uses cookies and similar technologies to analyse the use of the website (pages visited, time spent, approximate location, device and browser). Google Analytics 4 does not store IP addresses by default and truncates them at the point of collection. The data collected may be transferred to servers of Google LLC in the USA; Google is certified under the EU-US Data Privacy Framework, and the EU Commission’s standard contractual clauses apply in addition. A data processing agreement is in place with Google. The legal basis is your consent (Art. 6(1)(a) GDPR, Section 25(1) TDDDG), which you may withdraw at any time via the cookie settings. We have set the retention period for user and event data at Google to 14 months. Further information: https://policies.google.com/privacy.
4.5 Contact form and e-mailIf you contact us via the contact form or by e-mail, we process the data you provide (name, e-mail address, optionally phone number and company, your message) in order to handle your enquiry. The legal basis is Art. 6(1)(b) GDPR where the enquiry is aimed at concluding a contract, and otherwise our legitimate interest in responding to enquiries (Art. 6(1)(f) GDPR). The data is deleted as soon as it is no longer required for handling the enquiry, and at the latest after expiry of statutory retention periods where the enquiry results in a business transaction.
4.6 Appointment booking via CalendlyTo arrange appointments we use Calendly, a service of Calendly LLC, 115 E Main St, Ste A1B, Buford, GA 30518, USA. When booking, your name, e-mail address, the selected time slot and any information you provide voluntarily are transmitted to Calendly. A data processing agreement is in place with Calendly; the transfer to the USA is based on Calendly’s certification under the EU-US Data Privacy Framework and on the standard contractual clauses. The legal basis is Art. 6(1)(b) GDPR (appointment arranged at your request). Further information: https://calendly.com/privacy.
4.7 Links to social networksOur website links to our profiles on Instagram, LinkedIn and Facebook. These are plain links; no data is transmitted to these networks when you visit our website. Only when you click a link are you taken to the respective provider’s platform, which is solely responsible for its own data processing.
5. Newsletter and marketing 5.1 E-mail newsletterWith your consent, we send you our e-mail newsletter with information on new stock, price lists, trade fair dates, promotions and gemstone know-how. We need your e-mail address to sign you up; further details (name, company, interests) are voluntary and are used to address you personally and to select relevant content.
Sign-up uses the double opt-in procedure: after signing up you receive an e-mail containing a confirmation link. Your sign-up is completed only when you click that link. We log the sign-up, the time of confirmation and the IP address used, so that we can prove your consent (Art. 7(1) GDPR).
The legal basis for sending the newsletter is your consent (Art. 6(1)(a) GDPR, Section 7(2) no. 2 of the German Act against Unfair Competition, UWG). You may withdraw your consent at any time with effect for the future – via the unsubscribe link at the end of every e-mail or by writing to tatjana.li@noblefacets.com. The lawfulness of processing carried out before withdrawal remains unaffected.
Sending service provider Brevo. To manage our recipient list and send newsletters we use Brevo, a service of Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, France. Your data is processed on servers within the European Union. A data processing agreement pursuant to Art. 28 GDPR is in place with Brevo. Further information: https://www.brevo.com/legal/privacypolicy/.
Performance measurement. Our newsletters contain a so-called tracking pixel and individualised links. These allow us to record whether and when an e-mail was opened and which links were clicked, in order to improve our content and send you more relevant information. This analysis forms part of your consent to receive the newsletter. It is not possible to object to performance measurement alone; in that case you must unsubscribe from the newsletter altogether.
Retention. Your data is used for sending the newsletter until you withdraw consent. After withdrawal we keep your e-mail address on a suppression list for up to three years to ensure you receive no further e-mails, together with the sign-up data and proof of consent (double opt-in log, signed sign-up form where applicable), on the basis of our legitimate interest in defending against claims (Art. 6(1)(f) GDPR, limitation periods under Sections 195, 199 of the German Civil Code).
5.2 Sign-up at trade fairs and in personWe also collect contact details in person – at trade fairs, during visits to our premises or at customer appointments – using a paper sign-up form or a digital sign-up form (e.g. via QR code). We collect your name, company, e-mail address, optionally phone number, city and country, website or Instagram profile, business type and interests, as well as your consents. We transfer this data to our newsletter system Brevo (see 5.1) and – for business customers – to our customer records. Even when you sign up in person, we send you a confirmation e-mail (double opt-in) before you receive the newsletter. Paper forms are kept as proof of consent in accordance with 5.1 and then destroyed. The legal basis is your consent (Art. 6(1)(a) GDPR).
5.3 Marketing contact via WhatsApp, SMS and phoneIf you have given separate consent, we also inform you about offers and new stock via WhatsApp, SMS or phone. For this purpose we store your phone number. For WhatsApp we use the service of WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland (part of the Meta group). When using WhatsApp, data – in particular your phone number and communication metadata – may be transferred to servers of Meta Platforms, Inc. in the USA; Meta is certified under the EU-US Data Privacy Framework. Message content is end-to-end encrypted. Please note that WhatsApp may request access to the address book on your device; this is your own responsibility. The legal basis is your consent (Art. 6(1)(a) GDPR, Section 7(2) nos. 1 and 2 UWG), which you may withdraw at any time by sending us a message. We delete your phone number after withdrawal unless it must be retained for the performance of contracts or due to legal obligations.
5.4 Postal marketingWith your consent we occasionally send you catalogues, price lists and trade fair invitations by post. The legal basis is your consent (Art. 6(1)(a) GDPR). We may also send postal information to existing customers without consent on the basis of our legitimate interest in direct marketing (Art. 6(1)(f) GDPR, recital 47); you may object to this use at any time (Art. 21(2) GDPR).
5.5 E-mail marketing to existing customersIf we have received your e-mail address in connection with the sale of goods, we may – pursuant to Section 7(3) UWG – send you information on our own similar goods without separate consent, provided you have not objected. The legal basis is Art. 6(1)(f) GDPR. You may object to this use at any time at no cost other than the transmission costs at basic rates – via the unsubscribe link in every e-mail or by writing to tatjana.li@noblefacets.com.
6. Business customers, prospects and suppliers 6.1 Contract initiation and performanceIn the course of initiating and performing contracts with business customers and suppliers, we process company and contact data (company name, legal form, address, delivery address, commercial or trade register number, VAT identification number, tax number, EORI number), data of contact persons (name, position, phone, e-mail), contract, order, approval-consignment, delivery and invoicing data, and payment information. The legal basis is Art. 6(1)(b) GDPR where you are the contracting party yourself, and otherwise our legitimate interest in handling the business relationship with the company you represent (Art. 6(1)(f) GDPR).
To verify business status and to comply with VAT obligations (Section 6a of the German VAT Act), we have VAT identification numbers confirmed by the German Federal Central Tax Office using the qualified confirmation procedure and retain the confirmation record (Art. 6(1)(c) GDPR). Signed customer registration forms and acknowledgements of our terms and conditions are kept for the duration of the business relationship and thereafter until the applicable limitation periods have expired.
6.2 Credit checksBefore concluding contracts with payment terms, in connection with approval-consignment and commission transactions, and during an ongoing business relationship, we may carry out a credit check. For this purpose we transmit the company name, address and, where applicable, the names of owners or managing directors to credit reference agencies and to our trade credit insurer, and receive information on creditworthiness from them. The legal basis is our legitimate interest in avoiding payment defaults, particularly in view of the high value and easy portability of our goods (Art. 6(1)(f) GDPR). We retain credit reports for the duration of the business relationship, but no longer than twelve months, and obtain new reports as needed. You may object to this processing on grounds relating to your particular situation (Art. 21(1) GDPR); in that case we may make deliveries subject to advance payment.
6.3 Anti-money launderingAs a dealer in high-value goods we are subject to the German Anti-Money Laundering Act (GwG). For cash transactions of EUR 10,000 or more, and in cases of suspicion, we are obliged to identify the contracting party and, where applicable, the beneficial owner (name, place and date of birth, nationality, address, type and number of identity document) and to document this information. The legal basis is Art. 6(1)(c) GDPR in conjunction with Sections 10 et seq. GwG. We retain these records for five years after the end of the business relationship or the completion of the transaction (Section 8(4) GwG) and delete them thereafter.
6.4 Retention of business recordsWe retain contracts, invoices, delivery notes, approval-consignment and commission notes, commercial correspondence and accounting records due to commercial and tax law obligations: commercial correspondence for six years, accounting records and invoices for eight years, books and annual accounts for ten years (Section 257 of the German Commercial Code, Section 147 of the German Fiscal Code as amended from 2025). The periods begin at the end of the calendar year in which the document was created. The legal basis is Art. 6(1)(c) GDPR.
6.5 RecipientsIn the course of business we disclose data to the following recipients where necessary: transport and courier providers and valuables logistics companies (shipping and approval consignments), transport and goods insurers, banks and payment service providers, tax advisers, credit reference agencies and credit insurers (6.2), public authorities (tax administration, customs, Federal Central Tax Office), lawyers and debt collection agencies in the event of disputes, and IT service providers operating systems on our behalf (processors).
7. Retention periodUnless otherwise stated in this policy, we store personal data only for as long as necessary for the purposes described. Once the purpose no longer applies, the data is deleted unless statutory retention obligations (see 6.3, 6.4) or limitation periods for claims arising from the business relationship require otherwise; in that case processing is restricted.
8. Transfers to third countriesData is transferred to countries outside the EU/EEA only as described in this policy (hosting in the United Kingdom, Google Analytics, Calendly, WhatsApp). Each transfer is based either on an adequacy decision of the European Commission (Art. 45 GDPR, in particular for the United Kingdom and for US companies certified under the EU-US Data Privacy Framework) or on the EU Commission’s standard contractual clauses (Art. 46(2)(c) GDPR). A copy of the relevant safeguards is available on request.
9. Your rightsYou have the following rights with regard to your personal data:
the right of access (Art. 15 GDPR), the right to rectification (Art. 16 GDPR), the right to erasure (Art. 17 GDPR), the right to restriction of processing (Art. 18 GDPR), the right to data portability (Art. 20 GDPR), and the right to withdraw any consent given at any time with effect for the future (Art. 7(3) GDPR).
Right to object (Art. 21 GDPR). Where we process data on the basis of Art. 6(1)(f) GDPR, you have the right to object at any time on grounds relating to your particular situation. We will then no longer process the data unless we can demonstrate compelling legitimate grounds that override your interests, or the processing serves the establishment, exercise or defence of legal claims. Where your data is processed for direct marketing purposes, you may object at any time without giving reasons; we will then no longer use the data for that purpose.
To exercise your rights, simply send a message to tatjana.li@noblefacets.com or to the postal address in section 1.
Right to lodge a complaint. You have the right to lodge a complaint with a data protection supervisory authority. The authority responsible for us is: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (State Commissioner for Data Protection and Freedom of Information of Rhineland-Palatinate), Hintere Bleiche 34, 55116 Mainz, Germany, phone +49 (6131) 208-2449, e-mail poststelle@datenschutz.rlp.de, www.datenschutz.rlp.de.
10. Obligation to provide dataYou are neither legally nor contractually obliged to provide your data, except for the information required to perform a contract and to comply with tax and anti-money-laundering obligations. Without that information we cannot enter into a contract with you. Consent to the newsletter and marketing is voluntary and not a condition of doing business with us.
11. Automated decision-makingNo automated decision-making, including profiling, within the meaning of Art. 22 GDPR takes place. Credit reports (6.2) are always assessed by a person.
12. Changes to this privacy policyWe update this privacy policy when the legal situation, our services or the service providers we use change. The current version is available at www.noblefacets.io/datenschutzerklaerung. This English translation is provided for information; in case of doubt the German version prevails.
Noble Facets Platform GmbH, Idar-Oberstein, August 2026