GDPR-Richtlinie
Diese GDPR-Richtlinie erläutert die wesentlichen Grundsätze der Europäischen Datenschutz-Grundverordnung (DSGVO/GDPR) und deren mögliche Bedeutung für die Verarbeitung personenbezogener Daten. Sie ist als eigenständige Information zu verstehen und stellt keine zweite Datenschutzerklärung dar.
Die DSGVO gilt nicht automatisch für jedes Unternehmen oder jede Website, die sich an Kundinnen und Kunden in der Schweiz richtet. Ob und in welchem Umfang die DSGVO Anwendung findet, hängt von den gesetzlichen Voraussetzungen und den jeweiligen Umständen der Datenverarbeitung ab.
Soweit die DSGVO auf eine bestimmte Verarbeitung Anwendung findet, sind die nachfolgend beschriebenen Grundsätze und Rechte im entsprechenden gesetzlichen Rahmen zu berücksichtigen.
Geltungsbereich der DSGVO
Die DSGVO ist eine europäische Datenschutzregelung. Unter bestimmten gesetzlichen Voraussetzungen kann sie auch für Unternehmen außerhalb der Europäischen Union relevant sein, insbesondere wenn die jeweilige Verarbeitung in ihren sachlichen und räumlichen Anwendungsbereich fällt.
Die Ausrichtung eines Online-Angebots auf die Schweiz bedeutet für sich allein nicht, dass die DSGVO automatisch auf sämtliche Verarbeitungen oder auf sämtliche Nutzerinnen und Nutzer Anwendung findet.
Der konkrete Anwendungsbereich hängt unter anderem von der jeweiligen Verarbeitung und den gesetzlichen Voraussetzungen ab. Da nicht für jede mögliche Konstellation konkrete Tatsachen vorliegen, wird in dieser Richtlinie keine allgemeine oder uneingeschränkte Anwendbarkeit der DSGVO behauptet.
Neben der DSGVO können je nach Sachverhalt auch die jeweils anwendbaren schweizerischen Datenschutzvorschriften maßgeblich sein.
Grundsätze des Datenschutzes
Soweit die DSGVO Anwendung findet, beruht der Datenschutz unter anderem auf folgenden Grundsätzen:
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz
Personenbezogene Daten sollen rechtmäßig, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden.
Zweckbindung
Daten sollen für festgelegte, eindeutige und legitime Zwecke erhoben und nicht ohne entsprechende rechtliche Grundlage für damit unvereinbare Zwecke weiterverarbeitet werden.
Datenminimierung
Es sollen nur solche personenbezogenen Daten verarbeitet werden, die für den jeweiligen Zweck erforderlich und angemessen sind.
Richtigkeit
Personenbezogene Daten sollen sachlich richtig und erforderlichenfalls aktuell gehalten werden.
Speicherbegrenzung
Personenbezogene Daten sollen nicht länger gespeichert werden, als es für die Zwecke der jeweiligen Verarbeitung erforderlich ist, soweit keine gesetzlichen oder sonstigen rechtlichen Gründe für eine längere Speicherung bestehen.
Integrität und Vertraulichkeit
Personenbezogene Daten sollen durch angemessene Maßnahmen vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, Zerstörung oder Beschädigung geschützt werden.
Rechenschaftspflicht
Soweit die DSGVO Anwendung findet, ist die Einhaltung der einschlägigen Datenschutzgrundsätze im Rahmen der gesetzlichen Anforderungen nachvollziehbar zu berücksichtigen und gegebenenfalls nachzuweisen.
Rechtsgrundlagen der Verarbeitung
Art. 6 DSGVO nennt verschiedene mögliche Rechtsgrundlagen für die Verarbeitung personenbezogener Daten.
Je nach Verarbeitung können unter anderem folgende Rechtsgrundlagen in Betracht kommen:
-
Einwilligung
-
Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen
-
Erfüllung einer rechtlichen Verpflichtung
-
Wahrung berechtigter Interessen
-
Schutz lebenswichtiger Interessen
Welche Rechtsgrundlage im Einzelfall maßgeblich ist, hängt von der konkreten Verarbeitung und den jeweils anwendbaren rechtlichen Voraussetzungen ab.
Das Vorhandensein einer bestimmten Rechtsgrundlage in der DSGVO bedeutet daher nicht automatisch, dass eine bestimmte Verarbeitung tatsächlich auf diese Rechtsgrundlage gestützt wird.
Ihre Rechte nach der DSGVO
Soweit die DSGVO auf die betreffende Verarbeitung Anwendung findet und die jeweiligen gesetzlichen Voraussetzungen erfüllt sind, können betroffene Personen insbesondere folgende Rechte haben:
-
Recht auf Auskunft: Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten verarbeitet werden, sowie unter den gesetzlichen Voraussetzungen weitere Informationen über die Verarbeitung erhalten.
-
Recht auf Berichtigung: Sie können die Berichtigung unrichtiger personenbezogener Daten und gegebenenfalls die Vervollständigung unvollständiger Daten verlangen.
-
Recht auf Löschung: Unter bestimmten Voraussetzungen können Sie die Löschung personenbezogener Daten verlangen.
-
Recht auf Einschränkung der Verarbeitung: Unter bestimmten Voraussetzungen können Sie eine Einschränkung der Verarbeitung verlangen.
-
Recht auf Datenübertragbarkeit: Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie bestimmte personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen.
-
Recht auf Widerspruch: Unter den Voraussetzungen des Art. 21 DSGVO können Sie einer Verarbeitung personenbezogener Daten widersprechen.
-
Recht auf Widerruf einer Einwilligung: Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese grundsätzlich mit Wirkung für die Zukunft widerrufen.
-
Rechte im Zusammenhang mit automatisierten Entscheidungen und Profiling: Unter bestimmten Voraussetzungen können besondere Rechte hinsichtlich ausschließlich automatisierter Entscheidungen einschließlich Profiling bestehen.
-
Recht auf Beschwerde: Soweit die DSGVO Anwendung findet, kann unter den gesetzlichen Voraussetzungen das Recht bestehen, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen.
Diese Rechte gelten nicht in jedem Fall uneingeschränkt. Ihre Ausübung kann von der Art der Verarbeitung, den gesetzlichen Voraussetzungen sowie gesetzlichen Ausnahmen und Einschränkungen abhängen.
Ausübung Ihrer Datenschutzrechte
Wenn Sie ein Datenschutzrecht geltend machen möchten, können Sie uns über die folgenden Kontaktdaten erreichen:
E-Mail: info@davrenearia.com
Telefon: +1 (419) 407-8263
Geschäftszeiten: Montag–Freitag, 9:00–18:00 MEZ
Für eine möglichst eindeutige Zuordnung Ihrer Anfrage können Sie, soweit erforderlich, insbesondere folgende Angaben bereitstellen:
-
Name
-
Kontakt-E-Mail-Adresse
-
Art Ihres Anliegens beziehungsweise das gewünschte Datenschutzrecht
-
weitere Informationen, die für die Bearbeitung der Anfrage erforderlich sind
Zum Schutz personenbezogener Daten kann es erforderlich sein, die Identität der anfragenden Person in angemessener Weise zu überprüfen. Dies dient dazu, zu verhindern, dass personenbezogene Informationen unbefugt an Dritte offengelegt werden.
Anfragen werden innerhalb der nach den jeweils anwendbaren gesetzlichen Vorschriften vorgesehenen oder angemessenen Fristen bearbeitet.
Bitte senden Sie keine vollständigen Kreditkarten- oder Kartennummern, CVV- bzw. CVC-Codes, Passwörter, Bank-Login-Daten, PINs oder andere nicht erforderliche vertrauliche Zahlungs- oder Zugangsdaten per gewöhnlicher E-Mail.
Schutz personenbezogener Daten
Soweit die DSGVO Anwendung findet, gehört der Schutz personenbezogener Daten zu den wesentlichen Anforderungen an eine verantwortungsvolle Datenverarbeitung.
Angemessene technische und organisatorische Maßnahmen können je nach Verarbeitung und Risikolage beispielsweise Zugriffskontrollen sowie organisatorische und technische Schutzmaßnahmen umfassen.
Welche konkreten Sicherheitsmaßnahmen im Einzelfall eingesetzt werden, hängt von den jeweiligen technischen und organisatorischen Rahmenbedingungen ab. Diese Richtlinie bestätigt daher keine bestimmten Verschlüsselungsverfahren, Zertifizierungen, Serverstandorte, Cloud-Dienste oder sonstigen technischen Systeme, sofern diese nicht ausdrücklich bestätigt wurden.
Wir bemühen uns, personenbezogene Daten durch angemessene technische und organisatorische Maßnahmen vor unbefugtem Zugriff, Verlust oder missbräuchlicher Verarbeitung zu schützen. Eine absolute Sicherheit der Datenübertragung oder Datenspeicherung kann jedoch nicht garantiert werden.
Dritte und Auftragsverarbeitung
Bei einem Online-Angebot können je nach Geschäfts- und Verarbeitungsvorgang externe Dienstleister eine Rolle spielen. Dies kann beispielsweise Bereiche wie Hosting, IT-Dienstleistungen, Zahlungsabwicklung, Versand und Logistik, Analyse oder technische Dienstleistungen betreffen.
Soweit externe Dienstleister tatsächlich eingesetzt werden und eine Verarbeitung personenbezogener Daten im Rahmen ihrer Leistung erforderlich ist, richtet sich deren Einbindung nach den jeweils anwendbaren datenschutzrechtlichen Anforderungen.
Nicht jeder externe Dienstleister ist automatisch ein Auftragsverarbeiter im Sinne der DSGVO. Die rechtliche Einordnung hängt von den tatsächlichen Umständen und der jeweiligen Verarbeitung ab.
Diese Richtlinie nennt keine bestimmten Drittanbieter, soweit deren tatsächlicher Einsatz nicht bestätigt wurde. Konkrete Angaben zu Empfängern, Dienstleistern und tatsächlichen Datenverarbeitungen sind der Datenschutzerklärung zu entnehmen, soweit dort entsprechende Angaben erforderlich sind.
Internationale Datenübermittlungen
Wenn die DSGVO Anwendung findet und personenbezogene Daten in ein Land außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums übermittelt werden, gelten hierfür die entsprechenden Anforderungen der DSGVO.
Zu den möglichen Mechanismen des GDPR-Rahmens können unter den jeweiligen gesetzlichen Voraussetzungen beispielsweise gehören:
-
ein Angemessenheitsbeschluss
-
Standardvertragsklauseln
-
andere gesetzlich anerkannte geeignete Garantien oder Übermittlungsmechanismen
Welche dieser Möglichkeiten im konkreten Fall erforderlich oder geeignet ist, hängt von den tatsächlichen Umständen der jeweiligen Übermittlung ab.
Diese Richtlinie stellt nicht fest, dass ein bestimmter Übermittlungsmechanismus derzeit tatsächlich eingesetzt wird.
Soweit eine Übermittlung in ein Drittland stattfindet und die DSGVO Anwendung findet, erfolgt diese unter Beachtung der jeweils geltenden gesetzlichen Anforderungen und geeigneter Garantien, soweit erforderlich.
Da sich der Kontaktstandort von uns außerhalb der Schweiz befindet, wird nicht behauptet, dass sämtliche personenbezogenen Daten ausschließlich in der Schweiz oder ausschließlich innerhalb der Europäischen Union verarbeitet oder gespeichert werden.
Weitere konkrete Informationen zu tatsächlichen internationalen Datenübermittlungen finden Sie, soweit relevant, in unserer Datenschutzerklärung.
Speicherdauer
Der Grundsatz der Speicherbegrenzung bedeutet, dass personenbezogene Daten grundsätzlich nicht länger gespeichert werden sollten, als es für den jeweiligen Verarbeitungszweck erforderlich ist.
Die konkrete Speicherdauer kann insbesondere abhängen von:
-
dem jeweiligen Verarbeitungszweck
-
gesetzlichen Aufbewahrungspflichten
-
vertraglichen oder sonstigen rechtlichen Anforderungen
-
der Art der betreffenden Daten
-
möglichen gesetzlichen Ansprüchen oder deren Verteidigung
Die konkrete Speicherdauer richtet sich daher nach dem jeweiligen Verarbeitungszweck, den gesetzlichen Aufbewahrungspflichten und den sonstigen rechtlichen Anforderungen.
Diese GDPR-Richtlinie nennt keine pauschalen Speicherfristen für einzelne Datenkategorien. Soweit konkrete Speicherfristen für tatsächlich durchgeführte Verarbeitungsvorgänge relevant sind, werden diese in der Datenschutzerklärung erläutert.
Cookies und ähnliche Technologien
Cookies und ähnliche Technologien können ebenfalls datenschutzrechtlich relevant sein, wenn durch sie personenbezogene Daten oder Informationen mit Personenbezug verarbeitet werden.
Je nach ihrer Funktion können beispielsweise notwendige, funktionale, Analyse-, Statistik-, Marketing- oder Tracking-Technologien eingesetzt werden. Welche Technologien tatsächlich verwendet werden, hängt von den auf der Website verfügbaren Funktionen und Diensten ab.
Soweit für nicht notwendige Cookies oder ähnliche Technologien nach den anwendbaren rechtlichen Vorgaben eine Einwilligung erforderlich ist, ist eine entsprechende Einwilligungs- und Widerrufsmöglichkeit zu berücksichtigen.
Eine weitere Nutzung einer Website sollte nicht pauschal als Zustimmung zu sämtlichen nicht notwendigen Tracking- oder Marketing-Technologien verstanden werden.
Diese GDPR-Richtlinie enthält keine vollständige Cookie-Liste. Informationen zu tatsächlich eingesetzten Cookies, ähnlichen Technologien, Kategorien, möglichen Anbietern, Speicherdauern sowie den verfügbaren Einstellungsmöglichkeiten finden Sie in der Cookie-Richtlinie.
Verhältnis zur Datenschutzerklärung
Diese GDPR-Richtlinie ergänzt die Datenschutzerklärung und erläutert insbesondere die Grundsätze und Rechte nach der DSGVO, soweit diese auf die jeweilige Verarbeitung Anwendung findet.
Die Datenschutzerklärung beschreibt dagegen die tatsächlichen Datenverarbeitungen im Zusammenhang mit dem Online-Angebot. Dazu können je nach den tatsächlich eingesetzten Funktionen und Diensten insbesondere Angaben zu folgenden Bereichen gehören:
-
tatsächlich erhobene personenbezogene Daten
-
konkrete Verarbeitungszwecke
-
konkrete Verarbeitungsvorgänge
-
tatsächliche Empfänger und Dienstleister
-
Speicherdauer
-
internationale Datenübermittlungen
-
Datenschutzrechte und deren Ausübung
-
weitere datenschutzrechtlich relevante Informationen
Diese GDPR-Richtlinie soll daher die Datenschutzerklärung nicht ersetzen und keine dort nicht bestätigten konkreten Verarbeitungsvorgänge hinzufügen.
Verhältnis zur Cookie-Richtlinie
Die Cookie-Richtlinie befasst sich speziell mit Cookies und ähnlichen Technologien.
Dort werden insbesondere die möglichen Cookie-Kategorien, ihre Zwecke, Einwilligungs- und Einstellungsmöglichkeiten sowie Informationen zur Änderung oder zum Widerruf von Cookie-Präferenzen erläutert.
Diese GDPR-Richtlinie behandelt Cookies dagegen nur insoweit, wie dies für das Verständnis des datenschutzrechtlichen Rahmens der DSGVO erforderlich ist.
Für konkrete Informationen zu tatsächlich eingesetzten Cookies und ähnlichen Technologien ist daher die Cookie-Richtlinie maßgeblich.
Schweizer Datenschutzrecht und DSGVO
Da sich unser Online-Angebot an Kundinnen und Kunden in der Schweiz richtet, können neben der DSGVO je nach Sachverhalt auch die jeweils anwendbaren schweizerischen Datenschutzvorschriften relevant sein.
Das schweizerische Datenschutzrecht und die DSGVO sind eigenständige Regelungswerke. Ihre Anforderungen sind nicht in allen Punkten identisch.
Welche gesetzlichen Vorgaben auf eine konkrete Verarbeitung Anwendung finden, hängt von den jeweiligen Umständen und dem sachlichen sowie räumlichen Anwendungsbereich der betreffenden Rechtsvorschriften ab.
Diese Richtlinie soll daher nicht den Eindruck vermitteln, dass die DSGVO automatisch auf jede Verarbeitung im Zusammenhang mit einem Einkauf aus der Schweiz Anwendung findet.
Aktualisierung dieser GDPR-Richtlinie
Wir können diese GDPR-Richtlinie anpassen, wenn sich rechtliche, technische oder organisatorische Rahmenbedingungen ändern.
Dies kann beispielsweise erforderlich werden, wenn sich:
-
gesetzliche Anforderungen ändern
-
Website-Funktionen ändern
-
Datenverarbeitungen ändern
-
technische Abläufe ändern
-
organisatorische Prozesse ändern
Bei einer Aktualisierung wird die Fassung dieser Richtlinie entsprechend angepasst. Maßgeblich ist jeweils die auf der Website veröffentlichte aktuelle Fassung.
Kontakt
Wenn Sie Fragen zur DSGVO, zu Ihren Datenschutzrechten oder zur Verarbeitung personenbezogener Daten haben, können Sie uns gerne kontaktieren.
Davrenearia
E-Mail: info@davrenearia.com
Telefon: +1 (419) 407-8263
Geschäftszeiten: Montag–Freitag, 9:00–18:00 MEZ
Adresse:
2520 SCOTTWOOD AVE
TOLEDO, OH 43610
United States
Liefergebiet: Schweizweit