DSGVO-Richtlinie

Rarnelix (im Folgenden „wir“) beschreibt mit dieser DSGVO-Richtlinie die Grundsätze für die Verarbeitung personenbezogener Daten im Zusammenhang mit unserem Online-Shop. Die Verarbeitung richtet sich nach der Datenschutz-Grundverordnung (DSGVO) und den ergänzend anwendbaren deutschen Datenschutzvorschriften.

Diese Richtlinie ergänzt unsere allgemeinen Datenschutzinformationen und erläutert insbesondere die Rechte betroffener Personen, die Anforderungen an die Datenverarbeitung sowie die von uns berücksichtigten Maßnahmen zur Einhaltung datenschutzrechtlicher Vorgaben.

1. Geltungsbereich

Diese Richtlinie gilt für personenbezogene Daten, die im Zusammenhang mit der Nutzung unseres Online-Shops verarbeitet werden.

Dazu können insbesondere Vorgänge wie die Nutzung der Website, die Aufgabe und Verwaltung einer Bestellung, die Zahlungszuordnung, die Organisation einer Lieferung, die Bearbeitung von Stornierungen, Widerrufen, Rückgaben, Umtauschvorgängen und Erstattungen sowie die Kommunikation mit unserem Kundenservice gehören.

Verarbeitet werden können insbesondere Name, Kontakt- und Lieferinformationen, Bestellangaben, Zahlungsreferenzen und Informationen, die im Rahmen einer Kundenanfrage bereitgestellt werden.

Die Verarbeitung wird auf den Umfang beschränkt, der für den jeweiligen festgelegten Zweck erforderlich ist oder für den eine andere geeignete Rechtsgrundlage besteht.

2. Allgemeine Grundsätze der Verarbeitung

Personenbezogene Daten werden nach den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz behandelt.

Wir berücksichtigen die Zweckbindung, sodass personenbezogene Daten grundsätzlich für klar festgelegte und nachvollziehbare Zwecke verarbeitet werden.

Nach dem Grundsatz der Datenminimierung sollen nur solche Informationen erhoben und verwendet werden, die für den jeweiligen Verarbeitungsvorgang erforderlich sind.

Wir treffen angemessene Maßnahmen, um die Richtigkeit der verarbeiteten Daten zu unterstützen und unzutreffende Informationen bei entsprechender Kenntnis berichtigen oder aktualisieren zu können.

Personenbezogene Daten sollen nicht länger aufbewahrt werden, als dies für den jeweiligen Zweck oder aufgrund anwendbarer gesetzlicher Verpflichtungen erforderlich ist.

Zur Unterstützung von Vertraulichkeit und Integrität können technische und organisatorische Sicherheitsmaßnahmen wie verschlüsselte Datenübertragung, Zugriffsbeschränkungen und angemessene Berechtigungskonzepte eingesetzt werden.

3. Rechte betroffener Personen

Betroffene Personen können nach Maßgabe der DSGVO Auskunft über die Verarbeitung ihrer personenbezogenen Daten und über die gesetzlich vorgesehenen ergänzenden Informationen verlangen.

Unter den jeweiligen gesetzlichen Voraussetzungen können außerdem Rechte auf Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit bestehen.

Bei bestimmten Verarbeitungen kann ein Widerspruchsrecht bestehen. Beruht eine Verarbeitung auf einer Einwilligung, kann diese grundsätzlich mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Betroffene Personen können außerdem eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einreichen.

Zur Ausübung eines Datenschutzrechts können die unten angegebenen Kontaktdaten verwendet werden. Soweit dies erforderlich ist, können wir angemessene Informationen zur Zuordnung der Anfrage anfordern, um eine unbefugte Offenlegung personenbezogener Daten zu vermeiden.

4. Pflichten der an der Verarbeitung beteiligten Stellen

Personenbezogene Daten dürfen nur für den jeweils vorgesehenen und rechtlich zulässigen Zweck verarbeitet werden.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, sollen die jeweiligen Aufgaben und Datenschutzpflichten in geeigneter Weise festgelegt werden. Der Zugriff soll auf diejenigen Informationen beschränkt werden, die für die betreffende Leistung erforderlich sind.

Personen, die im Rahmen ihrer Aufgaben Zugriff auf personenbezogene Informationen erhalten, sollen die geltenden Vertraulichkeits- und Sicherheitsanforderungen beachten.

Sicherheitsrelevante Ereignisse werden entsprechend ihrer Art und möglichen Auswirkungen geprüft. Soweit gesetzliche Melde- oder Informationspflichten bestehen, werden die hierfür vorgesehenen Schritte unter Berücksichtigung der geltenden Anforderungen eingeleitet.

Die Verarbeitung personenbezogener Daten soll regelmäßig daraufhin überprüft werden, ob Umfang, Zweck und Schutzmaßnahmen weiterhin angemessen sind.

5. Datenübermittlung

Personenbezogene Daten werden nur übermittelt, wenn dies für einen rechtmäßigen Zweck erforderlich ist und eine geeignete Rechtsgrundlage für die betreffende Verarbeitung besteht.

Dies kann beispielsweise erforderlich sein, um eine Zahlung abzuwickeln, eine Bestellung zuzustellen, einen Rückgabe- oder Erstattungsvorgang durchzuführen oder eine gesetzliche Verpflichtung zu erfüllen.

Soweit personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet oder dorthin übermittelt werden, berücksichtigen wir die hierfür vorgesehenen Anforderungen der DSGVO.

Je nach konkreter Situation können insbesondere ein Angemessenheitsbeschluss oder geeignete Datenschutzgarantien berücksichtigt werden. Erforderlichenfalls werden ergänzende Maßnahmen geprüft, um ein angemessenes Schutzniveau für die betroffenen Informationen zu unterstützen.

Kontaktinformationen von Nutzern werden nicht verkauft.

6. Maßnahmen zur Einhaltung der Datenschutzanforderungen

Datenschutzanforderungen werden soweit angemessen bereits bei der Gestaltung und Organisation von Verarbeitungsvorgängen berücksichtigt. Dabei soll der Umfang der erhobenen Informationen auf das für den jeweiligen Zweck erforderliche Maß begrenzt werden.

Zugriffsrechte auf personenbezogene Daten können nach Aufgaben und Erforderlichkeit eingeschränkt werden. Für die Übertragung sensibler Informationen können geeignete Verschlüsselungsverfahren eingesetzt werden.

Die Aufbewahrung personenbezogener Daten wird am jeweiligen Verarbeitungszweck sowie an bestehenden gesetzlichen Verpflichtungen ausgerichtet. Entfällt die erforderliche Grundlage für eine weitere Speicherung, werden die betreffenden Daten nach Maßgabe der anwendbaren Anforderungen gelöscht oder ihre Verarbeitung wird eingeschränkt.

Datenschutzbezogene Anfragen und mögliche Sicherheitsereignisse werden entsprechend dem jeweiligen Sachverhalt geprüft und dokumentiert, soweit dies für die Einhaltung gesetzlicher Pflichten erforderlich ist.

Soweit für eine Verarbeitung eine Einwilligung erforderlich ist, soll diese vor Beginn der entsprechenden Verarbeitung eingeholt werden und für den Nutzer nachvollziehbar sein. Ein Widerruf für die Zukunft wird entsprechend den gesetzlichen Voraussetzungen berücksichtigt.

Unsere Datenschutzmaßnahmen können überprüft und angepasst werden, wenn sich Verarbeitungsvorgänge, technische Anforderungen oder die maßgeblichen Datenschutzvorschriften ändern.

7. Kontaktinformationen

Bei Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Rechten nach der DSGVO steht unser Kundenservice von Montag bis Freitag von 09:00–12:30 / 14:00–18:00 (Mitteleuropäische Zeit) zur Verfügung.

Internationaler Service / Rücksendezentrum

Kontaktadresse: 3201 Ivy Ln ,Abilene, TX 79603, US

Kundenservice-E-Mail: devis@rarnelix.com

Telefonischer Kundenservice: +1 (325) 555-0176

Bei einer datenschutzbezogenen Anfrage kann eine kurze Beschreibung des betreffenden Vorgangs bereitgestellt werden, damit wir das Anliegen zuordnen und unter Berücksichtigung der geltenden Datenschutzanforderungen bearbeiten können.