DSGVO-Richtlinie

Helqora (im Folgenden „wir“) erläutert mit dieser DSGVO-Richtlinie die grundlegenden Regeln für den Umgang mit personenbezogenen Daten in unserem deutschen Online-Shop. Die Verarbeitung personenbezogener Daten erfolgt unter Berücksichtigung der Datenschutz-Grundverordnung (DSGVO) und der ergänzend anwendbaren deutschen Datenschutzvorschriften.

Diese Richtlinie beschreibt insbesondere die Grundsätze der Datenverarbeitung, die Rechte betroffener Personen sowie organisatorische und technische Maßnahmen zur Unterstützung einer datenschutzgerechten Verarbeitung.

1. Geltungsbereich

Diese Richtlinie gilt für personenbezogene Daten, die im Zusammenhang mit der Nutzung unseres Online-Shops und den damit verbundenen Bestell- und Servicevorgängen verarbeitet werden.

Hierzu können insbesondere Datenverarbeitungen bei der Nutzung des Online-Shops, einer Bestellung, Zahlungszuordnung, Lieferung, Kontaktaufnahme, Stornierung, Rückgabe, einem Umtausch oder einer Erstattung gehören.

Abhängig vom jeweiligen Vorgang können insbesondere Name, Liefer- und Rechnungsadresse, E-Mail-Adresse, Telefonnummer, Bestellinformationen, Zahlungsstatus sowie die für einen Servicevorgang erforderlichen Angaben verarbeitet werden.

Personenbezogene Daten sollen nur verarbeitet werden, soweit für den jeweiligen Zweck eine geeignete Rechtsgrundlage besteht.

2. Allgemeine Grundsätze der Verarbeitung

Bei der Verarbeitung personenbezogener Daten berücksichtigen wir insbesondere die Grundsätze der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz.

Personenbezogene Daten werden grundsätzlich für festgelegte, eindeutige und rechtlich zulässige Zwecke erhoben. Eine weitere Verarbeitung soll nur erfolgen, soweit sie mit diesen Zwecken vereinbar ist oder eine andere geeignete Rechtsgrundlage besteht.

Nach dem Grundsatz der Datenminimierung soll der Umfang der verarbeiteten Daten auf das für den jeweiligen Zweck erforderliche Maß begrenzt werden.

Wir bemühen uns, personenbezogene Daten sachlich richtig und für den jeweiligen Verarbeitungsvorgang angemessen aktuell zu halten.

Die Speicherdauer wird grundsätzlich auf den Zeitraum beschränkt, der für den jeweiligen Zweck erforderlich ist. Gesetzliche Aufbewahrungspflichten oder andere zulässige Gründe für eine längere Speicherung bleiben berücksichtigt.

Für die Verarbeitung können je nach Vorgang insbesondere die Durchführung vorvertraglicher Maßnahmen oder eines Vertrags, die Erfüllung einer rechtlichen Verpflichtung, eine erforderliche Einwilligung oder ein berechtigtes Interesse als Rechtsgrundlage herangezogen werden, soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind.

3. Rechte betroffener Personen

Betroffene Personen können im Rahmen der gesetzlichen Voraussetzungen Auskunft über die Verarbeitung ihrer personenbezogenen Daten und über die dazugehörigen Informationen verlangen.

Unzutreffende personenbezogene Daten können berichtigt und unvollständige Daten unter den gesetzlichen Voraussetzungen ergänzt werden.

Darüber hinaus können, soweit die jeweiligen Voraussetzungen erfüllt sind, Rechte auf Löschung personenbezogener Daten, Einschränkung der Verarbeitung und Datenübertragbarkeit bestehen.

Beruht eine Verarbeitung auf einer Einwilligung, kann diese grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs bleibt davon unberührt.

Soweit personenbezogene Daten auf Grundlage eines berechtigten Interesses verarbeitet werden, kann unter den gesetzlichen Voraussetzungen ein Widerspruchsrecht bestehen.

Betroffene Personen können sich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren, wenn sie der Auffassung sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen anwendbare Datenschutzvorschriften verstößt.

4. Pflichten der an der Verarbeitung beteiligten Stellen

Personenbezogene Daten sollen nur im Umfang verarbeitet werden, der für die jeweils zugewiesene Aufgabe erforderlich ist. Zugriffsberechtigungen werden entsprechend dem jeweiligen Verarbeitungszweck ausgestaltet.

Soweit beauftragte Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden die hierfür anwendbaren datenschutzrechtlichen Anforderungen berücksichtigt. Dies kann insbesondere die Festlegung geeigneter vertraglicher, organisatorischer und technischer Anforderungen umfassen.

Personen, die im Rahmen ihrer Aufgaben Zugang zu personenbezogenen Daten erhalten, sollen diese Informationen nur für die vorgesehenen und zulässigen Zwecke verwenden.

Soweit gesetzlich erforderlich, werden Verarbeitungsvorgänge angemessen dokumentiert und hinsichtlich ihrer datenschutzrechtlichen Anforderungen überprüft.

Personenbezogene Daten dürfen nicht ohne eine geeignete Rechtsgrundlage offengelegt oder für mit dem ursprünglichen Zweck unvereinbare Vorgänge verwendet werden.

5. Datenübermittlung

Eine Übermittlung personenbezogener Daten erfolgt nur, wenn sie für einen zulässigen Zweck erforderlich ist und eine entsprechende Rechtsgrundlage besteht.

Dies kann beispielsweise erforderlich sein, wenn bestimmte Informationen für die Zahlungsabwicklung, Zustellung einer Bestellung, technische Bereitstellung eines erforderlichen Dienstes oder die Erfüllung einer gesetzlichen Verpflichtung benötigt werden.

Dabei soll der Umfang der übermittelten Daten auf diejenigen Informationen beschränkt werden, die für den jeweiligen Vorgang erforderlich sind.

Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet oder zugänglich gemacht, berücksichtigen wir die hierfür vorgesehenen Anforderungen der DSGVO.

Abhängig von den Umständen können hierfür insbesondere ein anwendbarer Angemessenheitsbeschluss oder geeignete Garantien herangezogen werden. Soweit dies aufgrund des konkreten Verarbeitungsvorgangs erforderlich ist, werden zusätzliche Schutzmaßnahmen geprüft.

6. Maßnahmen zur Einhaltung der Datenschutzanforderungen

Wir berücksichtigen Datenschutzanforderungen bei der Organisation der für unseren Online-Shop erforderlichen Verarbeitungsvorgänge und überprüfen die eingesetzten Maßnahmen entsprechend dem jeweiligen Risiko.

Zum Schutz personenbezogener Daten können insbesondere TLS-verschlüsselte Datenübertragung, Zugriffskontrollen, Berechtigungsbeschränkungen und organisatorische Verfahren zur sicheren Bearbeitung von Informationen eingesetzt werden.

Zugriffsrechte sollen nur in dem Umfang vergeben werden, der für die jeweilige Aufgabe erforderlich ist. Nicht mehr benötigte Berechtigungen können entsprechend angepasst oder aufgehoben werden.

Die Verarbeitung und Speicherung personenbezogener Daten wird auf die vorgesehenen Zwecke und erforderlichen Zeiträume ausgerichtet. Gesetzliche Dokumentations- und Aufbewahrungspflichten werden dabei berücksichtigt.

Wird ein mögliches Datenschutz- oder Sicherheitsereignis festgestellt, soll der Sachverhalt anhand der verfügbaren Informationen bewertet und angemessen behandelt werden. Soweit die gesetzlichen Voraussetzungen erfüllt sind, werden die nach der DSGVO vorgesehenen Melde- oder Benachrichtigungspflichten berücksichtigt.

Technische und organisatorische Maßnahmen können angepasst werden, wenn sich Verarbeitungsvorgänge, technische Rahmenbedingungen oder festgestellte Risiken verändern.

7. Kontakt

Bei Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Rechten nach der DSGVO ist unser Kundenservice von Montag bis Freitag von 09:00–12:30 / 14:00–18:00 (Mitteleuropäische Zeit) erreichbar.

Internationale Serviceabteilung / Rücksendezentrum
Kontaktadresse: 4118 Monaco Dr, Corpus Christi, TX 78411, US
Kundendienst-E-Mail: ask@helqora.com
Kundendienst-Telefon: +1 (361) 555-0154

Bei einer Datenschutzanfrage können wir die Informationen anfordern, die erforderlich sind, um die Anfrage zuverlässig zuzuordnen und eine unbefugte Offenlegung personenbezogener Daten zu vermeiden.