DSGVO-Richtlinie

Terqavon (im Folgenden „wir“) erläutert mit dieser DSGVO-Richtlinie die grundlegenden Anforderungen für den Umgang mit personenbezogenen Daten im Rahmen unseres deutschen Online-Shops. Personenbezogene Daten werden unter Berücksichtigung der Datenschutz-Grundverordnung (DSGVO) und der in Deutschland anwendbaren Datenschutzbestimmungen verarbeitet.

1. Geltungsbereich

Diese Richtlinie gilt für personenbezogene Daten, die bei der Nutzung unseres Online-Shops und der damit verbundenen Funktionen verarbeitet werden.

Hierzu können insbesondere Vorgänge im Zusammenhang mit der Produktauswahl, Bestellung, Zahlungszuordnung, Lieferung, Stornierung, dem gesetzlichen Widerruf, Rückgaben, Umtauschvorgängen, Erstattungen und der Kommunikation mit unserem Kundenservice gehören.

Abhängig vom jeweiligen Vorgang können beispielsweise Name, Liefer- und Rechnungsinformationen, E-Mail-Adresse, Telefonnummer, Bestellinformationen sowie für die Bearbeitung einer Serviceanfrage erforderliche Angaben verarbeitet werden.

Die Verarbeitung soll auf diejenigen personenbezogenen Informationen beschränkt werden, die für einen festgelegten Zweck erforderlich sind oder für deren Verarbeitung eine andere geeignete Rechtsgrundlage besteht.

Unser Online-Shop dient in erster Linie der Bereitstellung von Produktinformationen und der Durchführung von Online-Bestellungen. Die Erhebung personenbezogener Daten ist nicht der Hauptzweck unseres Angebots.

2. Allgemeine Grundsätze der Verarbeitung

Personenbezogene Daten werden nach den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz behandelt.

Die Verarbeitung soll an eindeutige und rechtmäßige Zwecke gebunden sein. Eine Nutzung für einen mit dem ursprünglichen Zweck nicht vereinbaren Zweck erfolgt nicht ohne eine hierfür geeignete Rechtsgrundlage.

Nach dem Grundsatz der Datenminimierung soll nur der Umfang an personenbezogenen Daten verarbeitet werden, der für den jeweiligen Vorgang erforderlich ist.

Personenbezogene Daten sollen sachlich richtig und, soweit für den jeweiligen Zweck erforderlich, aktuell gehalten werden. Werden unrichtige Angaben festgestellt, können angemessene Maßnahmen zur Berichtigung vorgenommen werden.

Die Speicherung personenbezogener Daten soll zeitlich auf den jeweiligen Zweck und die anwendbaren gesetzlichen Verpflichtungen abgestimmt werden. Entfällt der Zweck und besteht keine andere zulässige Grundlage für eine weitere Speicherung, werden die betreffenden Daten nach Maßgabe der anwendbaren Anforderungen gelöscht oder in ihrer weiteren Verarbeitung eingeschränkt.

Zum Schutz personenbezogener Daten werden dem jeweiligen Risiko angemessene technische und organisatorische Sicherheitsmaßnahmen berücksichtigt.

3. Rechte betroffener Personen

Betroffene Personen können unter den Voraussetzungen der DSGVO Auskunft darüber verlangen, ob personenbezogene Daten über sie verarbeitet werden, und Informationen über die betreffende Verarbeitung erhalten.

Unrichtige personenbezogene Daten können berichtigt und unvollständige Daten entsprechend den gesetzlichen Voraussetzungen ergänzt werden.

Darüber hinaus können Rechte auf Löschung personenbezogener Daten, Einschränkung der Verarbeitung und Datenübertragbarkeit bestehen.

Soweit die gesetzlichen Voraussetzungen erfüllt sind, kann einer bestimmten Verarbeitung personenbezogener Daten widersprochen werden.

Beruht eine Verarbeitung auf einer Einwilligung, kann diese grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Betroffene Personen können außerdem nach Maßgabe der DSGVO eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einreichen.

Zur sicheren Bearbeitung einer Anfrage können angemessene Informationen zur Identitätsprüfung erforderlich sein. Dadurch soll insbesondere verhindert werden, dass personenbezogene Daten unberechtigt an andere Personen herausgegeben oder verändert werden.

4. Pflichten der an der Verarbeitung beteiligten Stellen

Personen und beauftragte Dienstleister, die im Rahmen ihrer jeweiligen Aufgaben personenbezogene Daten verarbeiten, sollen nur auf diejenigen Informationen zugreifen können, die für die betreffende Tätigkeit erforderlich sind.

Zugriffsberechtigungen sollen entsprechend dem jeweiligen Aufgabenbereich vergeben und bei Bedarf überprüft oder angepasst werden.

Soweit personenbezogene Daten in unserem Auftrag verarbeitet werden, sollen die hierfür geltenden datenschutzrechtlichen Anforderungen vertraglich und organisatorisch berücksichtigt werden.

Personenbezogene Informationen dürfen nicht ohne geeignete Rechtsgrundlage für andere, mit dem vorgesehenen Zweck nicht vereinbare Zwecke verwendet oder unberechtigt offengelegt werden.

Kontaktinformationen von Nutzern werden nicht verkauft. Ebenso sollen personenbezogene Informationen oder im Rahmen einer Serviceanfrage bereitgestellte Bilder nicht ohne geeignete Rechtsgrundlage für Werbezwecke verwendet werden.

Werden mögliche Datenschutz- oder Sicherheitsvorfälle festgestellt, sollen diese anhand ihrer Art, ihres Umfangs und des möglichen Risikos geprüft werden. Soweit die gesetzlichen Voraussetzungen erfüllt sind, werden die nach der DSGVO erforderlichen weiteren Maßnahmen vorgenommen.

5. Datenübermittlung

Personenbezogene Daten können übermittelt werden, wenn dies für einen bestimmten Vorgang erforderlich ist oder eine andere geeignete Rechtsgrundlage besteht.

Eine solche Übermittlung kann beispielsweise erforderlich sein, um eine Zahlung zuzuordnen, eine Bestellung zu bearbeiten und zuzustellen, eine Rückgabe oder Erstattung durchzuführen oder gesetzliche Verpflichtungen zu erfüllen.

Der Umfang der übermittelten Informationen soll auf die Daten beschränkt werden, die für den jeweiligen Vorgang tatsächlich benötigt werden.

Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, berücksichtigen wir die hierfür geltenden Anforderungen der DSGVO. Soweit erforderlich, werden geeignete rechtliche, vertragliche und organisatorische Schutzmaßnahmen vorgesehen.

Die gesetzlichen Datenschutzrechte der betroffenen Personen bleiben auch bei einer solchen Übermittlung bestehen.

6. Maßnahmen zur Einhaltung der Datenschutzanforderungen

Datenschutzanforderungen sollen bereits bei der Organisation und Gestaltung relevanter Verarbeitungsabläufe angemessen berücksichtigt werden.

Für die Sicherheit personenbezogener Daten können insbesondere TLS-verschlüsselte Datenübertragung, Zugriffsbeschränkungen, Berechtigungsverwaltung und weitere dem jeweiligen Risiko angemessene technische und organisatorische Maßnahmen eingesetzt werden.

Der Umfang erhobener Daten soll regelmäßig darauf ausgerichtet werden, nur Informationen zu verarbeiten, die für den jeweiligen Zweck erforderlich sind.

Speicher- und Löschvorgänge werden unter Berücksichtigung des jeweiligen Verarbeitungszwecks und der anwendbaren gesetzlichen Aufbewahrungspflichten organisiert.

Soweit eine Verarbeitung eine Einwilligung erfordert, soll die entsprechende Entscheidung vor Beginn der betreffenden Verarbeitung eingeholt werden. Eine Einwilligung kann nach den gesetzlichen Voraussetzungen mit Wirkung für die Zukunft widerrufen werden.

Mögliche Datenschutzvorfälle und datenschutzbezogene Anfragen werden entsprechend ihrer Art geprüft und bearbeitet. Soweit gesetzlich erforderlich, werden zuständige Datenschutzaufsichtsbehörden oder betroffene Personen nach Maßgabe der DSGVO informiert.

Datenschutzmaßnahmen und interne Abläufe können überprüft und angepasst werden, wenn sich technische Verfahren, Verarbeitungszwecke, Risiken oder rechtliche Anforderungen verändern.

7. Kontaktinformationen

Bei Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Rechten nach der DSGVO steht unser Kundenservice von Montag bis Freitag von 09:00–12:30 / 14:00–18:00 (Mitteleuropäische Zeit) zur Verfügung.

Internationaler Service / Rücksendezentrum

Kontaktadresse: 210 S Dallas St ,Midland, TX 79701, US

Kundenservice-E-Mail: boutique@terqavon.com

Telefonischer Kundenservice: +1 (432) 555-0119

Bei einer datenschutzbezogenen Anfrage sollte das Anliegen möglichst konkret beschrieben werden. Soweit die Anfrage eine bestehende Bestellung betrifft, kann die Angabe der Bestellnummer die sichere Zuordnung erleichtern.

Vollständige Zahlungskartennummern oder Karten-Sicherheitscodes sollten bei einer Datenschutzanfrage nicht übermittelt werden.