Datenkontrolleur
Philina GbR Sandner & Sandner & Sandner
Gesammelte personenbezogene Daten
- Bestandsdaten ( z.B. Namen, Adressen)
- Inhaltsdaten ( z.B. Eingaben in Onlineformularen)
- Kontaktdaten ( z.B. E-Mail, Telefonnummern)
- Zahlungsdaten ( z.B. Bankverbindungen, Rechnungen, Zahlungshistorie)
Zweck der Datenerhebung
- Büro- und Organisationsverfahren
- Direktmarketing ( z.B. per E-Mail oder postalisch)
- Kontaktanfragen und Kommunikation
- Profiling ( Erstellen von Nutzerprofilen)
- Verwaltung und Beantwortung von Anfragen
Maßgebliche Rechtsgrundlagen
Im Folgenden teilen wir die Rechtsgrundlagen der Datenschutzgrundverordnung (DSGVO), auf deren Basis wir die personenbezogenen Daten verarbeiten, mit. Bitte beachten Sie, dass zusätzlich zu den Regelungen der DSGVO die nationalen Datenschutzvorgaben in Ihrem bzw. unserem Wohn- und Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Datenverarbeitung in Drittländern
Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Im Rahmen des sogenannten „Data Privacy Framework” (DPF) hat die EU-Kommission das Datenschutzniveau ebenfalls für bestimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als sicher anerkannt. Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Webseite des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir informieren Sie im Rahmen der Datenschutzhinweise welche von uns eingesetzten Diensteanbieter unter dem Data Privacy Framework zertifiziert sind.
Dauer der Speicherung Sofern innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, es sei denn, wir haben andere rechtlich zulässige Gründe für die Speicherung Ihrer personenbezogenen Daten (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Wegfall dieser Gründe (in der Regel nach 6 oder 10 Jahren).
Ihre Rechte als betroffene Person (Betroffenenrechte) Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf:
Auskunft (Art. 15 DSGVO): Sie können Informationen über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
Berichtigung (Art. 16 DSGVO): Sie können unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten Daten verlangen.
Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer bei uns gespeicherten Daten verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung von Rechtsansprüchen erforderlich ist.
Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, solange die Richtigkeit der Daten bestritten wird oder die Verarbeitung unrechtmäßig ist.
Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen zu übermitteln.
Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine einmal erteilte Einwilligung jederzeit uns gegenüber widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
WIDERSPRUCHSRECHT (Art. 21 DSGVO) Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.
Cookies und Einwilligung (Consent-Technologie) Unsere Website verwendet Cookies. Das sind kleine Textdateien, die Ihr Webbrowser auf Ihrem Endgerät speichert. Wir nutzen technisch notwendige Cookies, um den Shop-Betrieb und den Warenkorb zu ermöglichen (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO). Für alle technisch nicht notwendigen Cookies (z.B. zu Analyse- oder Marketingzwecken) holen wir vorab Ihre explizite Einwilligung über ein Cookie-Consent-Banner ein (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einstellungen jederzeit über das Banner auf unserer Website einsehen und ändern.Hosting und Plattform-Bereitstellung (IONOS) Wir hosten unseren Online-Shop und nutzen die Shop-Plattform der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur. Wenn Sie unsere Website besuchen, werden personenbezogene Daten (wie IP-Adressen, Logfiles und Formulardaten) auf den Servern von IONOS verarbeitet. Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch fehlerfreien und sicheren Bereitstellung unseres Online-Angebots). Wir haben mit IONOS einen Vertrag über Auftragsverarbeitung (AVV) nach Art. 28 DSGVO geschlossen, der sicherstellt, dass der Anbieter die Daten unserer Shop-Besucher nur nach unseren Weisungen und DSGVO-konform verarbeitet.Versand- und Logistikdienstleister (UPS) Zur Erfüllung des Kaufvertrags und zur Zustellung der bestellten Ware geben wir Ihre Adressdaten (Name, Anschrift sowie ggf. E-Mail-Adresse und Telefonnummer für Lieferankündigungen) an den beauftragten Transportdienstleister weiter:
United Parcel Service (UPS): UPS Europe SRL, Ave Ariane 5, 1200 Brüssel, Belgien. Die Weitergabe erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Wir binden auf unserer Website Zahlungsdienste von Drittunternehmen ein. Wenn Sie einen Kauf tätigen, werden Ihre Zahlungsdaten (z. B. Name, Rechnungsbetrag, Bankverbindung oder Kreditkartennummer) an den jeweiligen Zahlungsdienstleister zur Abwicklung übermittelt. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
PayPal: Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Details zum Datenschutz finden Sie in der Datenschutzerklärung von PayPal.
Vorkasse / Überweisung: Bei der Zahlung per klassischer Banküberweisung werden die Daten an unser kontoführendes Bankinstitut weitergeleitet.
