Helqemor (im Folgenden „wir“) beschreibt mit dieser DSGVO-Richtlinie die Grundsätze für die Verarbeitung personenbezogener Daten im Zusammenhang mit unserem Online-Shop. Die Verarbeitung richtet sich nach der Datenschutz-Grundverordnung (DSGVO) und den ergänzend anwendbaren deutschen Datenschutzvorschriften. Diese Richtlinie ergänzt die für den Online-Shop geltenden Datenschutzinformationen.
1. Geltungsbereich
Diese Richtlinie gilt für personenbezogene Daten, die im Zusammenhang mit der Nutzung unseres Online-Shops verarbeitet werden. Dies umfasst insbesondere Vorgänge bei der Nutzung des Online-Shops, der Bestellung und Bezahlung von Waren, der Lieferung, der Bearbeitung von Rückgaben und Erstattungen sowie bei der Kommunikation mit unserem Kundenservice.
Zu den verarbeiteten Informationen können abhängig vom jeweiligen Vorgang insbesondere Name, Kontaktangaben, Rechnungs- und Lieferinformationen, Bestelldaten, Zahlungsstatus sowie Informationen aus Kundenanfragen gehören.
Personenbezogene Daten werden nur für festgelegte Zwecke und auf einer nach der DSGVO geeigneten Rechtsgrundlage verarbeitet. Der konkrete Umfang richtet sich nach der jeweiligen Nutzung und dem für die Durchführung des Vorgangs erforderlichen Datenbedarf.
2. Allgemeine Grundsätze der Verarbeitung
Wir berücksichtigen bei der Verarbeitung personenbezogener Daten insbesondere die Grundsätze der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz. Die Verarbeitung erfolgt für festgelegte, eindeutige und nachvollziehbare Zwecke.
Wir beschränken die verarbeiteten personenbezogenen Daten auf einen Umfang, der für den jeweiligen Zweck angemessen und erforderlich ist. Daten sollen sachlich richtig sein und werden, soweit erforderlich und möglich, entsprechend dem jeweiligen Verarbeitungszweck aktualisiert.
Personenbezogene Daten werden grundsätzlich nicht länger in identifizierbarer Form gespeichert, als dies für den jeweiligen Zweck erforderlich ist. Gesetzliche Aufbewahrungspflichten können eine längere Speicherung bestimmter Informationen erforderlich machen.
Unter Berücksichtigung des jeweiligen Risikos setzen wir angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, unbeabsichtigtem Verlust, unzulässiger Veränderung oder sonstiger unrechtmäßiger Verarbeitung zu schützen.
Wir berücksichtigen außerdem die Rechenschaftspflicht nach der DSGVO und dokumentieren datenschutzbezogene Vorgänge im jeweils erforderlichen Umfang.
3. Rechte betroffener Personen
Betroffene Personen können nach Maßgabe der gesetzlichen Voraussetzungen Auskunft über die Verarbeitung ihrer personenbezogenen Daten und eine Kopie der hiervon erfassten Daten verlangen.
Unrichtige oder unvollständige personenbezogene Daten können berichtigt beziehungsweise ergänzt werden. Unter den Voraussetzungen der DSGVO kann außerdem die Löschung personenbezogener Daten oder eine Einschränkung ihrer weiteren Verarbeitung verlangt werden.
Soweit die gesetzlichen Voraussetzungen erfüllt sind, kann ein Recht auf Datenübertragbarkeit bestehen. Beruht eine Verarbeitung auf Art. 6 Abs. 1 Buchstabe e oder f DSGVO, kann unter den hierfür vorgesehenen Voraussetzungen Widerspruch gegen die Verarbeitung eingelegt werden.
Wurde eine Verarbeitung auf eine Einwilligung gestützt, kann diese grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs bleibt hiervon unberührt.
Betroffene Personen können sich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Die Möglichkeit einer solchen Beschwerde wird nicht davon abhängig gemacht, dass zuvor eine Anfrage an uns gerichtet wurde.
Zur Bearbeitung eines Antrags können wir eine angemessene Identitätsprüfung durchführen, soweit dies erforderlich ist, um personenbezogene Daten vor einer Offenlegung an unberechtigte Personen zu schützen.
4. Pflichten der an der Verarbeitung beteiligten Stellen
Personen, die im Rahmen ihrer Aufgaben Zugriff auf personenbezogene Daten erhalten, dürfen diese grundsätzlich nur im für die jeweilige Aufgabe erforderlichen Umfang und entsprechend den festgelegten Verarbeitungszwecken verwenden.
Zugriffs- und Bearbeitungsberechtigungen werden entsprechend der jeweiligen Funktion beschränkt. Personenbezogene Daten dürfen nicht ohne geeignete Rechtsgrundlage für andere Zwecke verwendet, offengelegt oder vervielfältigt werden.
Soweit für bestimmte Verarbeitungsvorgänge weitere Stellen eingesetzt werden, achten wir auf die datenschutzrechtlich erforderlichen Vereinbarungen und einen dem jeweiligen Verarbeitungsvorgang angemessenen Schutz personenbezogener Daten.
Festgestellte oder vermutete Datenschutzverletzungen werden geprüft und entsprechend den internen Sicherheitsabläufen behandelt. Soweit die gesetzlichen Voraussetzungen vorliegen, erfolgen die erforderlichen Meldungen an die zuständige Aufsichtsbehörde und gegebenenfalls die Information betroffener Personen innerhalb der nach der DSGVO vorgesehenen Anforderungen.
5. Datenübermittlung
Personenbezogene Daten werden nur übermittelt, wenn dies für einen festgelegten Zweck erforderlich ist und eine geeignete Rechtsgrundlage besteht. Dies kann beispielsweise zur Abwicklung einer Zahlung, zur Zustellung einer Bestellung, zur Bearbeitung einer Rücksendung oder zur Erfüllung gesetzlicher Pflichten erforderlich sein.
Dabei soll die Übermittlung auf die für den jeweiligen Zweck notwendigen Informationen begrenzt werden.
Erfolgt eine Übermittlung personenbezogener Daten in ein Land außerhalb des Europäischen Wirtschaftsraums, berücksichtigen wir die Anforderungen der Art. 44 ff. DSGVO. Eine solche Übermittlung kann insbesondere auf einem Angemessenheitsbeschluss der Europäischen Kommission oder geeigneten Garantien nach der DSGVO beruhen. Soweit keine dieser Grundlagen vorliegt, erfolgt eine Übermittlung nur, wenn eine andere nach der DSGVO vorgesehene Voraussetzung anwendbar ist.
Soweit erforderlich, werden zusätzliche technische oder organisatorische Schutzmaßnahmen anhand des jeweiligen Übermittlungsvorgangs geprüft.
6. Maßnahmen zur Einhaltung der Datenschutzanforderungen
Wir berücksichtigen Datenschutzanforderungen bei der Festlegung und Überprüfung unserer Verarbeitungsabläufe. Dabei werden insbesondere Zweck, Rechtsgrundlage, erforderlicher Datenumfang, Zugriffsberechtigungen und vorgesehene Speicherdauer berücksichtigt.
Für den Schutz personenbezogener Daten können je nach Risiko Maßnahmen wie TLS-verschlüsselte Übertragungen, Zugriffskontrollen, Berechtigungsbeschränkungen und Sicherheitsprotokollierungen eingesetzt werden.
Wir überprüfen die Notwendigkeit gespeicherter personenbezogener Daten und berücksichtigen gesetzliche Lösch- und Aufbewahrungsanforderungen. Soweit eine Speicherung nicht mehr erforderlich ist und keine rechtliche Verpflichtung zur weiteren Aufbewahrung besteht, werden die betreffenden Daten entsprechend den vorgesehenen Abläufen gelöscht oder anonymisiert.
Datenschutz- und Sicherheitsmaßnahmen können angepasst werden, wenn Änderungen der Verarbeitung, technische Entwicklungen oder neue rechtliche Anforderungen dies erforderlich machen.
Soweit ein Verarbeitungsvorgang voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringt, prüfen wir, ob eine Datenschutz-Folgenabschätzung nach den Voraussetzungen der DSGVO erforderlich ist.
7. Kontakt
Bei Fragen zur Verarbeitung personenbezogener Daten, zu dieser DSGVO-Richtlinie oder zur Ausübung datenschutzrechtlicher Rechte können Sie uns über die folgenden Kontaktdaten erreichen.
Internationale Serviceabteilung / Rücksendelager
Kontaktadresse: 501 S State Highway 359 #301, Mathis, TX 78368, USA
Kundenservice-E-Mail: clientservice@helqemor.com
Kundenservice-Telefon: +1 (361) 794-3528
Servicezeiten: Montag bis Freitag, 09:00–12:30 / 14:00–18:00 Uhr (Mitteleuropäische Zeit)