DSGVO-Richtlinie

Varqelon (im Folgenden „wir“) beschreibt mit dieser DSGVO-Richtlinie die grundlegenden Regeln für den Umgang mit personenbezogenen Daten im Rahmen unseres deutschen Online-Shops. Die Verarbeitung personenbezogener Daten orientiert sich an der Datenschutz-Grundverordnung (DSGVO) sowie den ergänzend anwendbaren deutschen Datenschutzvorschriften.

Diese Richtlinie ergänzt die datenschutzbezogenen Informationen unseres Online-Shops und soll transparent darstellen, nach welchen Grundsätzen personenbezogene Daten verarbeitet und geschützt werden.

1. Geltungsbereich

Diese Richtlinie gilt für personenbezogene Daten, die im Zusammenhang mit der Nutzung unseres Online-Shops und der Durchführung der angebotenen Online-Services verarbeitet werden.

Eine Verarbeitung kann insbesondere bei einer Bestellung, Zahlungszuordnung, Lieferung, Kontaktaufnahme mit dem Kundenservice sowie bei Stornierungen, Rückgaben, Umtausch- oder Erstattungsvorgängen erfolgen.

Je nach Vorgang können insbesondere Name, Liefer- und Rechnungsinformationen, Kontaktdaten, Bestellinformationen, Zahlungsstatus und die für einen Servicefall bereitgestellten Angaben verarbeitet werden.

Wir beschränken die Verarbeitung grundsätzlich auf Daten, die für einen nachvollziehbaren Zweck erforderlich sind oder deren Verarbeitung auf einer anderen geeigneten Rechtsgrundlage beruht.

2. Allgemeine Grundsätze der Verarbeitung

Personenbezogene Daten werden nach den für die jeweilige Verarbeitung maßgeblichen Datenschutzgrundsätzen behandelt. Dazu gehören insbesondere Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung und Richtigkeit.

Daten sollen nur so lange aufbewahrt werden, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten eine weitere Speicherung verlangen.

Die Verarbeitung erfolgt auf Grundlage einer jeweils geeigneten Rechtsgrundlage. Je nach Vorgang kann dies insbesondere die Durchführung eines Vertrags, die Erfüllung einer gesetzlichen Verpflichtung, eine erforderliche Einwilligung oder ein berechtigtes Interesse sein, sofern die gesetzlichen Voraussetzungen dafür erfüllt sind.

Personenbezogene Informationen sollen nicht ohne geeignete Rechtsgrundlage für einen Zweck verwendet werden, der mit dem ursprünglichen Verarbeitungszweck nicht vereinbar ist.

Wir verkaufen keine Kontaktdaten unserer Nutzer.

3. Rechte betroffener Personen

Betroffene Personen können nach Maßgabe der DSGVO Auskunft darüber verlangen, ob personenbezogene Daten über sie verarbeitet werden und welche Informationen Gegenstand der Verarbeitung sind.

Unter den jeweiligen gesetzlichen Voraussetzungen können außerdem die Berichtigung unrichtiger Daten, die Löschung personenbezogener Daten und die Einschränkung einer Verarbeitung verlangt werden.

Soweit die gesetzlichen Voraussetzungen erfüllt sind, können betroffene Personen ein Recht auf Datenübertragbarkeit oder ein Recht auf Widerspruch gegen bestimmte Verarbeitungen haben.

Beruht eine Verarbeitung auf einer Einwilligung, kann diese grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit einer bereits vor dem Widerruf auf Grundlage der Einwilligung erfolgten Verarbeitung wird dadurch nicht rückwirkend aufgehoben.

Zur Ausübung dieser Rechte können die in Abschnitt 7 genannten Kontaktdaten verwendet werden. Soweit dies zum Schutz personenbezogener Daten erforderlich ist, können angemessene Informationen zur Bestätigung der Identität angefragt werden.

Darüber hinaus besteht nach Maßgabe der DSGVO das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.

4. Pflichten der an der Verarbeitung beteiligten Stellen

Personenbezogene Daten sollen nur von Personen oder beauftragten Stellen verarbeitet werden, soweit dies für die jeweilige Aufgabe erforderlich ist und eine zulässige Grundlage für die Verarbeitung besteht.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, berücksichtigen wir die hierfür vorgesehenen Anforderungen der DSGVO. Der Zugriff soll auf die Informationen begrenzt werden, die für die jeweilige Aufgabe benötigt werden.

Personen mit berechtigtem Zugriff auf personenbezogene Daten sollen diese nur im Rahmen der vorgesehenen Aufgaben und unter Beachtung der geltenden Datenschutz- und Sicherheitsanforderungen verwenden.

Für Verarbeitungsvorgänge sollen Verantwortlichkeiten, Zugriffsmöglichkeiten und erforderliche Schutzmaßnahmen entsprechend dem jeweiligen Risiko angemessen organisiert werden.

Soweit gesetzlich erforderlich, werden relevante Verarbeitungsvorgänge und die dazugehörigen Datenschutzmaßnahmen in geeigneter Form dokumentiert.

5. Datenübermittlung

Eine Übermittlung personenbezogener Daten kann erfolgen, soweit sie für die Durchführung einer Bestellung, Zahlungsabwicklung, Lieferung, Bearbeitung eines Servicevorgangs oder die Erfüllung einer gesetzlichen Verpflichtung erforderlich ist.

Dabei soll der Umfang der übermittelten Informationen auf die für den jeweiligen Zweck erforderlichen Daten beschränkt werden.

Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet oder zugänglich gemacht, berücksichtigen wir die dafür vorgesehenen Voraussetzungen der DSGVO.

Abhängig vom jeweiligen Vorgang können hierfür insbesondere ein anwendbarer Angemessenheitsbeschluss oder geeignete Datenschutzgarantien berücksichtigt werden. Soweit zusätzliche Schutzmaßnahmen erforderlich sind, werden diese anhand des betreffenden Verarbeitungsvorgangs geprüft.

Eine Datenübermittlung soll nicht allein deshalb erfolgen, weil personenbezogene Informationen bereits für einen anderen Zweck vorliegen.

6. Maßnahmen zur Einhaltung der Datenschutzanforderungen

Wir berücksichtigen Datenschutzanforderungen bereits bei der Organisation relevanter Verarbeitungsabläufe und beschränken die Erhebung personenbezogener Daten nach Möglichkeit auf die für den jeweiligen Zweck erforderlichen Informationen.

Zum Schutz personenbezogener Daten können technische und organisatorische Maßnahmen wie TLS-verschlüsselte Übertragung, Zugriffskontrollen, Berechtigungsverwaltung und geeignete interne Sicherheitsverfahren eingesetzt werden.

Die Wirksamkeit der eingesetzten Maßnahmen kann unter Berücksichtigung der Art der Verarbeitung und des jeweiligen Risikos überprüft und bei Bedarf angepasst werden.

Speicherfristen werden anhand des Verarbeitungszwecks und bestehender gesetzlicher Aufbewahrungspflichten festgelegt. Besteht keine geeignete Grundlage für eine weitere Speicherung, sollen die betreffenden Daten gelöscht oder ihre weitere Verarbeitung entsprechend beschränkt werden.

Wird ein mögliches Datenschutz- oder Sicherheitsereignis festgestellt, prüfen wir dessen Art und mögliche Auswirkungen. Soweit die gesetzlichen Voraussetzungen erfüllt sind, werden die nach der DSGVO vorgesehenen weiteren Maßnahmen und Mitteilungen berücksichtigt.

Datenschutzbezogene Abläufe können angepasst werden, wenn Änderungen der rechtlichen Anforderungen oder der Verarbeitungsvorgänge dies erforderlich machen.

7. Kontakt

Für Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Rechten nach der DSGVO ist unser Kundenservice von Montag bis Freitag von 09:00–12:30 / 14:00–18:00 (Mitteleuropäische Zeit) erreichbar.

Internationale Serviceabteilung / Rücksendezentrum
Kontaktadresse: 417 E Avenue E #E, Robstown, TX 78380, US
Kundendienst-E-Mail: info@varqelon.com
Kundendienst-Telefon: +1 (361) 555-0149