DSGVO-Richtlinie

Calqevan (nachfolgend „wir“ oder „uns“) beschreibt in dieser DSGVO-Richtlinie die Grundsätze für die Verarbeitung personenbezogener Daten im Zusammenhang mit unserem deutschen Online-Shop. Dabei berücksichtigen wir die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) und weitere anwendbare deutsche Datenschutzvorschriften.

Diese Richtlinie ergänzt die allgemeinen Datenschutzinformationen und erläutert insbesondere die Grundsätze der Verarbeitung, die Rechte betroffener Personen sowie die organisatorischen Anforderungen an den Umgang mit personenbezogenen Daten.

1. Geltungsbereich

Diese Richtlinie gilt für personenbezogene Daten, die im Zusammenhang mit der Nutzung unseres Online-Shops verarbeitet werden.

Dazu können insbesondere Vorgänge bei der Produktauswahl, Bestellung, Zahlungszuordnung, Lieferung, Bearbeitung von Kundenanfragen, Stornierung, Rückgabe, Umtausch und Erstattung gehören.

Abhängig vom jeweiligen Vorgang können beispielsweise Name, Liefer- und Rechnungsanschrift, E-Mail-Adresse, Telefonnummer, Bestellinformationen, Zahlungsstatus, Transaktionsreferenzen und für eine Serviceanfrage erforderliche Angaben verarbeitet werden.

Personenbezogene Daten werden nur für nachvollziehbare Zwecke und in dem Umfang verarbeitet, der für den jeweiligen Vorgang erforderlich ist.

2. Allgemeine Grundsätze der Verarbeitung

Die Verarbeitung personenbezogener Daten orientiert sich an den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz.

Daten werden für festgelegte und legitime Zwecke erhoben. Eine weitere Verarbeitung für einen damit nicht vereinbaren Zweck erfolgt nicht ohne eine geeignete Rechtsgrundlage.

Wir berücksichtigen den Grundsatz der Datenminimierung und beschränken die Verarbeitung soweit möglich auf die Informationen, die für den jeweiligen Zweck erforderlich sind.

Personenbezogene Informationen sollen sachlich richtig und, soweit für den Verarbeitungszweck erforderlich, aktuell gehalten werden. Werden relevante Unrichtigkeiten festgestellt, können angemessene Schritte zur Berichtigung eingeleitet werden.

Die Speicherdauer wird anhand des jeweiligen Verarbeitungszwecks und bestehender gesetzlicher Aufbewahrungspflichten bestimmt.

Zum Schutz personenbezogener Daten werden unter Berücksichtigung des jeweiligen Risikos geeignete technische und organisatorische Maßnahmen vorgesehen.

3. Rechte betroffener Personen

Betroffene Personen können nach Maßgabe der gesetzlichen Voraussetzungen Auskunft über die Verarbeitung ihrer personenbezogenen Daten verlangen.

Unrichtige personenbezogene Daten können berichtigt und unvollständige Angaben gegebenenfalls vervollständigt werden.

Unter den Voraussetzungen der DSGVO können außerdem Rechte auf Löschung und Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit bestehen.

Beruht eine Verarbeitung auf einer Einwilligung, kann diese grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeitet werden, kann unter den gesetzlichen Voraussetzungen ein Widerspruchsrecht bestehen.

Betroffene Personen können sich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren, wenn sie der Auffassung sind, dass die Verarbeitung ihrer personenbezogenen Daten nicht den anwendbaren Datenschutzvorschriften entspricht.

4. Pflichten bei der Verarbeitung personenbezogener Daten

Der Zugriff auf personenbezogene Daten wird soweit möglich auf die Personen und Funktionen begrenzt, die diese Informationen für ihre jeweilige Aufgabe benötigen.

Personen, die im Rahmen ihrer Tätigkeit Zugriff auf personenbezogene Informationen erhalten, sollen diese nur im vorgesehenen Umfang und unter Beachtung der geltenden Vertraulichkeits- und Datenschutzanforderungen verarbeiten.

Soweit ein eingesetzter Dienstleister nach den gesetzlichen Voraussetzungen als Auftragsverarbeiter tätig wird, wird dessen Einbindung unter Berücksichtigung der Anforderungen des Art. 28 DSGVO gestaltet.

Für einzelne Verarbeitungsvorgänge werden nur solche personenbezogenen Informationen bereitgestellt, die für die jeweilige Aufgabe erforderlich sind.

Ändern sich Verarbeitungszwecke, technische Abläufe oder die Art der verwendeten personenbezogenen Daten wesentlich, können die damit verbundenen Datenschutzanforderungen erneut geprüft und erforderliche Maßnahmen angepasst werden.

Bei einem möglichen Datenschutzvorfall werden Art, Umfang und mögliche Auswirkungen geprüft. Soweit die gesetzlichen Voraussetzungen erfüllt sind, werden die nach der DSGVO vorgesehenen Melde- und Benachrichtigungspflichten berücksichtigt.

5. Übermittlung personenbezogener Daten

Personenbezogene Daten werden nur übermittelt, wenn dies für einen festgelegten Zweck erforderlich ist und eine geeignete Rechtsgrundlage besteht.

Eine Übermittlung kann beispielsweise erforderlich sein, um Zahlungen zuzuordnen, eine Bestellung durch DHL, UPS oder FedEx zustellen zu lassen, Kundenanfragen zu bearbeiten oder gesetzliche Verpflichtungen zu erfüllen.

Dabei wird der Umfang der übermittelten Informationen soweit möglich auf die für den jeweiligen Vorgang notwendigen Daten begrenzt.

Erfolgt eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums, werden die hierfür maßgeblichen Anforderungen der DSGVO berücksichtigt. Je nach Verarbeitungsvorgang können insbesondere ein Angemessenheitsbeschluss oder andere nach der DSGVO vorgesehene geeignete Garantien maßgeblich sein. Gesetzlich vorgesehene Ausnahmen bleiben unberührt.

6. Maßnahmen zur Datenschutzkonformität

Datenschutzanforderungen werden bei der Gestaltung und Überprüfung relevanter Verarbeitungsvorgänge berücksichtigt. Dabei achten wir insbesondere auf Zweckbindung, Datenminimierung, angemessene Speicherdauer und einen dem jeweiligen Risiko entsprechenden Schutz.

Für den Zugriff auf personenbezogene Informationen können Berechtigungs- und Zugriffskontrollen eingesetzt werden. Die Übertragung sensibler Informationen kann durch geeignete Verschlüsselungsverfahren geschützt werden.

Neue oder wesentlich veränderte Verarbeitungsvorgänge können darauf geprüft werden, welche personenbezogenen Daten erforderlich sind, auf welcher Rechtsgrundlage die Verarbeitung beruht und welche Schutzmaßnahmen angemessen sind.

Soweit nach der DSGVO Dokumentations-, Informations- oder Nachweispflichten bestehen, werden diese entsprechend dem jeweiligen Verarbeitungsvorgang berücksichtigt.

Ist für eine bestimmte Verarbeitung eine Einwilligung erforderlich, soll die betreffende Verarbeitung auf einer freiwilligen und informierten Entscheidung beruhen. Eine erteilte Einwilligung kann nach den gesetzlichen Voraussetzungen mit Wirkung für die Zukunft widerrufen werden.

Technische und organisatorische Schutzmaßnahmen werden unter Berücksichtigung der Art der Verarbeitung und der erkennbaren Risiken überprüft und bei Bedarf angepasst.

7. Kontaktinformationen

Bei Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Rechten nach der DSGVO kann unser Kundenservice von Montag bis Freitag von 09:00–12:30 / 14:00–18:00 (Mitteleuropäische Zeit) kontaktiert werden.

Internationale Serviceabteilung / Rücksendezentrum

Kontaktadresse: 705 S Grange Ave ,Sioux Falls, SD 57104, US

Kundenservice-E-Mail: order@calqevan.com

Kundenservice-Telefon: +1 (605) 555-0171