DSGVO-Richtlinie

 

1. Anwendungsbereich

Diese Richtlinie zur Einhaltung der Datenschutz-Grundverordnung (DSGVO) gilt für die Verarbeitung personenbezogener Daten von Nutzern mit Wohnsitz in Deutschland oder der Europäischen Union.

Dies umfasst:

  • Die Bereitstellung von Waren oder Dienstleistungen für Nutzer in Deutschland;

  • Die Beobachtung des Verhaltens von Nutzern in Deutschland auf unserer Plattform;

  • Unabhängig davon, ob die Datenverarbeitung innerhalb oder außerhalb der Europäischen Union stattfindet.

Diese Richtlinie deckt die Speicherung und Verarbeitung personenbezogener Daten in elektronischer Form sowie in strukturierter Papierform ab. Die rein persönliche oder familiäre Datenverarbeitung fällt nicht unter den Anwendungsbereich dieser Richtlinie.

2. Grundsätze der Datenverarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt stets streng nach folgenden DSGVO-Grundsätzen:

  • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz: Alle Verarbeitungstätigkeiten basieren auf einer Rechtsgrundlage und erfolgen auf klare und transparente Weise.

  • Zweckbindung: Daten werden nur für festgelegte, eindeutige und legitime Zwecke erhoben und verarbeitet und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet.

  • Datenminimierung: Es werden nur personenbezogene Daten verarbeitet, die für die Zwecke der Verarbeitung angemessen, erheblich und auf das notwendige Maß beschränkt sind.

  • Richtigkeit: Es werden alle angemessenen Maßnahmen ergriffen, um unrichtige personenbezogene Daten unverzüglich zu löschen oder zu berichtigen.

  • Speicherbegrenzung: Personenbezogene Daten werden in einer Form gespeichert, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke der Verarbeitung erforderlich ist.

  • Integrität und Vertraulichkeit: Durch geeignete technische und organisatorische Maßnahmen wird eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung, unbeabsichtigtem Verlust, Zerstörung oder Beschädigung.

3. Ihre Betroffenenrechte

Gemäß der DSGVO stehen Ihnen als betroffene Person folgende Rechte zu:

  • Recht auf Information und Auskunft: Sie haben das Recht zu erfahren und eine Kopie der von uns über Sie gespeicherten personenbezogenen Daten zu erhalten.

  • Recht auf Berichtigung: Sie haben das Recht, die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen.

  • Recht auf Löschung („Recht auf Vergessenwerden“): Unter bestimmten Voraussetzungen haben Sie das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.

  • Recht auf Einschränkung der Verarbeitung: Unter bestimmten Umständen haben Sie das Recht, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken.

  • Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.

  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die z.B. zu Direktwerbezwecken oder aufgrund berechtigter Interessen erfolgt, Widerspruch einzulegen.

  • Recht auf Widerruf der Einwilligung: Wenn die Datenverarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird davon nicht berührt.

Hinweis: Für Nutzer unter 15 Jahren ist die Zustimmung eines Elternteils oder Erziehungsberechtigten erforderlich, damit wir deren personenbezogene Daten auf Grundlage einer Einwilligung verarbeiten können.

4. Pflichten von Auftragsverarbeitern (Dritten)

Von uns beauftragte Auftragsverarbeiter (wie Logistikpartner, Kundendienstleister, Cloud-Hosting-Dienste usw.) schließen einen Vertrag zur Auftragsverarbeitung ab und übernehmen folgende Verpflichtungen:

  • Personenbezogene Daten streng nach unseren schriftlichen Weisungen zu verarbeiten.

  • Technische und organisatorische Sicherheitsmaßnahmen gemäß Branchenstandard zum Schutz der Daten zu implementieren.

  • Uns bei der Erfüllung unserer Pflichten zur Beantwortung von Betroffenenanfragen zu unterstützen.

  • Uns im Falle eines Verstoßes gegen den Schutz personenbezogener Daten unverzüglich zu benachrichtigen.

  • Erforderliche Aufzeichnungen über die Verarbeitungstätigkeiten zu führen.

  • Im gesetzlich vorgeschriebenen Fall einen Datenschutzbeauftragten (DSB) zu bestellen und der Aufsichtsbehörde (CNIL) Meldepflichten zu erfüllen.

5. Internationale Datenübermittlung

Falls Ihre personenbezogenen Daten in ein Land außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewahrt wird, vor allem durch:

  • Vertrauen auf einen Angemessenheitsbeschluss der Europäischen Kommission für das jeweilige Drittland.

  • Verwendung von von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCCs).

  • Implementierung zusätzlicher ergänzender Schutzmaßnahmen, wie z.B. starker Verschlüsselung und strenger Zugangskontrollen.

6. Aufsicht und Haftung

Die Commission Nationale de l'Informatique et des Libertés (CNIL) in Deutschland ist als Aufsichtsbehörde befugt:

  • Uns auf Compliance zu überprüfen und Vor-Ort-Prüfungen durchzuführen.

  • Die Einstellung oder das Verbot von nicht konformen Datenverarbeitungstätigkeiten anzuordnen.

7. Unser Compliance-Versprechen

Wir verpflichten uns dazu:

  • Sicherzustellen, dass Sie stets die Kontrolle über Ihre personenbezogenen Daten behalten.

  • Daten auf transparente und verantwortungsvolle Weise zu verarbeiten und Sie in klarer Sprache über unsere Praktiken zu informieren.

  • Durch die Umsetzung des Prinzips „Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen“ kontinuierlich technische und organisatorische Maßnahmen zu evaluieren und zu ergreifen, um Datenschutzrisiken zu minimieren.

8. Kontaktieren Sie uns

Wenn Sie Fragen, Anfragen oder Bedenken zu dieser Richtlinie oder Ihren Datenschutzrechten haben, können Sie sich über die folgenden Kanäle an unser Datenschutzteam wenden:

Postanschrift: 6098 SHELLY LN, MACCLENNY, FL 32063, USA

Telefon: +1 (347) 528-3582

E-Mail: solutions@snuglano.com (Bitte Betreff "DSGVO-Anfrage" angeben)

Bürozeiten: MEZ Montag bis Freitag 9:00 – 12:30 Uhr / 14:00 – 18:00 Uhr

9. Unser Vertreter in der EU

Gemäß Artikel 27 DSGVO haben wir einen Vertreter in der Europäischen Union benannt, der für den Empfang von Anfragen und Ersuchen betroffener Personen und Aufsichtsbehörden in Bezug auf diese Richtlinie und DSGVO-Angelegenheiten zuständig ist. Wenn Sie unseren EU-Vertreter kontaktieren möchten, tun Sie dies bitte über einen der in Abschnitt 8 aufgeführten Wege. Wir werden Ihre Anfrage innerhalb der gesetzlich vorgeschriebenen Frist weiterleiten.

 

Warenkorb