GDPR-Richtlinie

Diese Richtlinie beschreibt den Rahmen, nach dem wir personenbezogene Daten im Zusammenhang mit unseren Online-Diensten und dem Verkauf von Produkten unter Beachtung der Datenschutz-Grundverordnung (DSGVO) und der jeweils anwendbaren Datenschutzvorschriften verarbeiten.

Sie konzentriert sich insbesondere auf die Grundsätze der Datenverarbeitung, die Rechte betroffener Personen, Datensicherheit, Datenschutzverletzungen und weitere Anforderungen der DSGVO. Für konkrete Informationen darüber, welche personenbezogenen Daten in einzelnen Situationen verarbeitet werden, zu welchen Zwecken dies geschieht und welche Empfänger betroffen sein können, ist unsere Datenschutzerklärung maßgeblich.

1. Geltungsbereich

Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website und unseren damit verbundenen E-Commerce-Aktivitäten.

Dies kann unter anderem Datenverarbeitungen im Zusammenhang mit folgenden Vorgängen umfassen:

  • Besuch und Nutzung der Website;

  • Registrierung oder Nutzung eines Benutzerkontos, soweit angeboten;

  • Bestellung von Produkten;

  • Zahlungsabwicklung;

  • Lieferung;

  • Kommunikation mit dem Kundenservice;

  • Stornierungen;

  • Rückgaben und Widerrufe;

  • Erstattungen.

Die konkreten Datenverarbeitungsvorgänge werden in der Datenschutzerklärung näher beschrieben.

2. Grundsätze der Datenverarbeitung

Die Verarbeitung personenbezogener Daten erfolgt nach den grundlegenden Prinzipien der DSGVO.

Rechtmäßigkeit, Fairness und Transparenz

Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine geeignete rechtliche Grundlage besteht. Die Verarbeitung soll fair und für betroffene Personen nachvollziehbar erfolgen.

Zweckbindung

Personenbezogene Daten werden für festgelegte, eindeutige und rechtmäßige Zwecke verarbeitet. Eine Verarbeitung zu mit diesen Zwecken unvereinbaren Zwecken soll nicht erfolgen.

Datenminimierung

Es sollen nur solche personenbezogenen Daten verarbeitet werden, die für den jeweiligen Zweck angemessen, relevant und erforderlich sind.

Richtigkeit

Wir bemühen uns, personenbezogene Daten richtig und aktuell zu halten. Unrichtige Daten sollen berichtigt oder, soweit erforderlich, gelöscht werden.

Speicherbegrenzung

Personenbezogene Daten sollen nicht länger gespeichert werden, als dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen.

Integrität und Vertraulichkeit

Personenbezogene Daten sollen durch angemessene technische und organisatorische Maßnahmen vor unbefugtem Zugriff, Verlust, Veränderung, Offenlegung oder sonstiger unrechtmäßiger Verarbeitung geschützt werden.

Rechenschaftspflicht

Die für die Verarbeitung verantwortliche Stelle muss die Einhaltung der geltenden Datenschutzanforderungen berücksichtigen und die hierfür erforderlichen organisatorischen Maßnahmen treffen.

3. Rechtsgrundlagen der Verarbeitung

Die DSGVO sieht unterschiedliche Rechtsgrundlagen für die Verarbeitung personenbezogener Daten vor. Je nach Verarbeitungsvorgang kann insbesondere eine der folgenden Grundlagen relevant sein:

Einwilligung

Eine Verarbeitung kann auf Ihrer Einwilligung beruhen, wenn Sie diese freiwillig, informiert und für einen bestimmten Zweck erteilt haben.

Eine erteilte Einwilligung kann grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.

Vertragserfüllung

Die Verarbeitung kann erforderlich sein, um einen Vertrag mit Ihnen zu erfüllen oder auf Ihren Wunsch vor Abschluss eines Vertrags bestimmte Maßnahmen durchzuführen.

Dies kann beispielsweise die Bearbeitung einer Bestellung, die Organisation einer Lieferung, die Bearbeitung einer Erstattung oder die Erbringung einer von Ihnen angeforderten Leistung betreffen.

Rechtliche Verpflichtung

Eine Verarbeitung kann erforderlich sein, um einer gesetzlichen Verpflichtung nachzukommen, der die verantwortliche Stelle unterliegt.

Berechtigte Interessen

Eine Verarbeitung kann auf berechtigten Interessen beruhen, wenn die gesetzlichen Voraussetzungen erfüllt sind und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.

Schutz lebenswichtiger Interessen

In besonderen und seltenen Fällen kann eine Verarbeitung erforderlich sein, um lebenswichtige Interessen einer Person oder einer anderen natürlichen Person zu schützen.

Nicht jede Verarbeitung personenbezogener Daten beruht daher auf einer Einwilligung. Die jeweils einschlägige Rechtsgrundlage hängt vom konkreten Verarbeitungsvorgang ab.

4. Besondere Kategorien personenbezogener Daten

Die DSGVO gewährt besonderen Kategorien personenbezogener Daten einen erhöhten Schutz. Dazu können unter anderem Informationen über Gesundheit, biometrische Merkmale, religiöse oder weltanschauliche Überzeugungen, politische Meinungen, Gewerkschaftszugehörigkeit sowie genetische oder bestimmte Informationen über die sexuelle Orientierung gehören.

Für die Verarbeitung solcher Daten gelten zusätzliche gesetzliche Voraussetzungen.

Für gewöhnliche Bestellungen von Haushalts- und Möbelprodukten ist die Verarbeitung solcher besonderen Kategorien grundsätzlich nicht erforderlich. Wir verlangen für gewöhnliche Einkaufs- und Servicevorgänge daher nicht ohne entsprechenden rechtlichen Grund die Bereitstellung solcher Informationen.

5. Ihre Rechte nach der DSGVO

Soweit die gesetzlichen Voraussetzungen erfüllt sind, haben betroffene Personen insbesondere folgende Rechte:

Recht auf Auskunft

Sie können Auskunft darüber verlangen, ob personenbezogene Daten über Sie verarbeitet werden. Unter den gesetzlichen Voraussetzungen können Sie außerdem Informationen über die Verarbeitung und eine Kopie der betreffenden personenbezogenen Daten erhalten.

Recht auf Berichtigung

Sie können die Berichtigung unrichtiger personenbezogener Daten und gegebenenfalls die Vervollständigung unvollständiger Daten verlangen.

Recht auf Löschung

Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen. Dieses Recht gilt jedoch nicht uneingeschränkt. Gesetzliche Aufbewahrungspflichten oder andere gesetzliche Gründe können einer Löschung entgegenstehen.

Recht auf Einschränkung der Verarbeitung

Unter bestimmten gesetzlichen Voraussetzungen können Sie verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.

Recht auf Datenübertragbarkeit

Wenn die gesetzlichen Voraussetzungen erfüllt sind, haben Sie das Recht, personenbezogene Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Soweit gesetzlich vorgesehen, können Sie außerdem die Übermittlung dieser Daten an einen anderen Verantwortlichen verlangen.

Recht auf Widerspruch

Unter den gesetzlichen Voraussetzungen können Sie der Verarbeitung Ihrer personenbezogenen Daten widersprechen. Ob und in welchem Umfang ein Widerspruch möglich ist, hängt insbesondere von der jeweiligen Rechtsgrundlage und dem konkreten Verarbeitungszweck ab.

Recht auf Widerruf einer Einwilligung

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Der Widerruf hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage Ihrer Einwilligung erfolgt ist.

Rechte im Zusammenhang mit automatisierten Entscheidungen

Unter den Voraussetzungen der DSGVO haben Sie Rechte im Zusammenhang mit Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

Je nach gesetzlicher Situation können hierzu insbesondere das Recht auf menschliches Eingreifen, das Recht auf Darlegung des eigenen Standpunkts und das Recht auf Anfechtung einer solchen Entscheidung gehören.

Diese Bestimmung bedeutet nicht, dass wir eine solche automatisierte Entscheidungsfindung in jedem Fall einsetzen.

6. Ausübung Ihrer Rechte

Wenn Sie Ihre Datenschutzrechte ausüben möchten, können Sie uns kontaktieren.

E-Mail: assist@hesperviralora.com
Telefon: +1 (314) 785-0127

Für Datenschutzanfragen empfehlen wir die Kontaktaufnahme per E-Mail, damit der Inhalt Ihres Anliegens eindeutig dokumentiert werden kann.

Sie können in Ihrer Anfrage insbesondere angeben:

  • Ihren Namen;

  • Ihre Kontaktdaten;

  • welches Recht Sie ausüben möchten;

  • eine kurze Beschreibung Ihres Anliegens;

  • soweit erforderlich, relevante Angaben zu einem Benutzerkonto oder einer Bestellung.

Bitte übermitteln Sie nur Informationen, die für die Bearbeitung Ihres Anliegens erforderlich sind. Vertrauliche Zahlungsdaten wie vollständige Kartennummern, Sicherheitscodes oder Passwörter sollten nicht per E-Mail übermittelt werden.

Um personenbezogene Daten vor einer unbefugten Offenlegung zu schützen, können wir im gesetzlich zulässigen und erforderlichen Umfang angemessene Maßnahmen zur Überprüfung der Identität der antragstellenden Person treffen.

7. Bearbeitung von Anfragen

Anfragen zur Ausübung von Datenschutzrechten werden nach den Anforderungen der DSGVO bearbeitet.

Grundsätzlich wird innerhalb eines Monats nach Eingang des Antrags über die ergriffenen Maßnahmen informiert. Bei komplexen Anträgen oder einer großen Anzahl von Anträgen kann diese Frist unter den gesetzlichen Voraussetzungen um bis zu zwei weitere Monate verlängert werden.

Über eine solche Verlängerung sowie die Gründe dafür wird die betroffene Person innerhalb der ersten Monatsfrist informiert.

Wenn ein Antrag nicht erfüllt werden kann, werden die Gründe hierfür innerhalb der geltenden Frist mitgeteilt, soweit gesetzlich erforderlich.

8. Sicherheit personenbezogener Daten

Wir berücksichtigen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten entsprechend den geltenden Datenschutzanforderungen zu schützen.

Diese Maßnahmen sollen insbesondere dazu beitragen, Risiken wie:

  • unbefugten Zugriff;

  • unbefugte Veränderung;

  • unbeabsichtigten Verlust;

  • unrechtmäßige Offenlegung;

  • unbefugte oder sonstige unrechtmäßige Verarbeitung

zu reduzieren.

Die konkreten Sicherheitsmaßnahmen können sich abhängig von Art, Umfang, Zweck und Risiko der jeweiligen Verarbeitung unterscheiden.

Eine absolute Sicherheit elektronischer Daten kann jedoch nicht garantiert werden. Wir überprüfen und berücksichtigen Sicherheitsmaßnahmen entsprechend den jeweiligen Anforderungen und Risiken.

9. Datenschutzverletzungen

Sollte es zu einer Verletzung des Schutzes personenbezogener Daten kommen, wird der Vorfall nach den geltenden gesetzlichen Anforderungen bewertet und behandelt.

Dabei wird insbesondere geprüft, ob die Verletzung voraussichtlich ein Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat.

Wenn eine Meldung an die zuständige Datenschutzaufsichtsbehörde gesetzlich erforderlich ist, erfolgt diese nach den Vorgaben der DSGVO. Eine meldepflichtige Datenschutzverletzung ist grundsätzlich unverzüglich und, soweit möglich, innerhalb von 72 Stunden nach Bekanntwerden an die zuständige Aufsichtsbehörde zu melden, sofern die gesetzlichen Voraussetzungen für eine Ausnahme nicht erfüllt sind.

Besteht nach der DSGVO ein hohes Risiko für die Rechte und Freiheiten betroffener Personen, werden diese unter den gesetzlichen Voraussetzungen ebenfalls informiert.

10. Auftragsverarbeiter und Dritte

Für bestimmte geschäftliche und technische Abläufe können personenbezogene Daten von Dienstleistern verarbeitet werden, die in unserem Auftrag tätig sind.

Dies kann je nach konkretem Verarbeitungsvorgang beispielsweise Bereiche wie:

  • Website-Hosting und IT-Dienstleistungen;

  • Zahlungsabwicklung;

  • Versand und Lieferung;

  • Kundenservice;

  • technische Wartung

betreffen.

Soweit Dienstleister als Auftragsverarbeiter eingesetzt werden, erfolgt ihre Einbindung unter Beachtung der geltenden datenschutzrechtlichen Anforderungen. Die konkreten Kategorien von Empfängern und Dienstleistern werden, soweit relevant, in der Datenschutzerklärung näher beschrieben.

Wir nennen in dieser Richtlinie keine konkreten Anbieter, soweit deren Einsatz nicht als verbindliche Tatsache feststeht.

11. Internationale Datenübermittlungen

Wenn personenbezogene Daten in ein Land außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, muss die Übermittlung den Anforderungen des Kapitels V der DSGVO entsprechen.

Je nach konkreter Situation können hierfür beispielsweise:

  • ein Angemessenheitsbeschluss der Europäischen Kommission;

  • Standardvertragsklauseln;

  • oder andere nach der DSGVO anerkannte geeignete Garantien

in Betracht kommen.

Welche Schutzmaßnahme tatsächlich anwendbar ist, hängt vom jeweiligen Empfänger, Land und Verarbeitungsvorgang ab. Aus dem Sitz unserer Kontaktadresse allein lässt sich nicht ableiten, dass sämtliche personenbezogenen Daten in die Vereinigten Staaten oder in ein anderes Drittland übermittelt werden.

Konkrete Informationen zu tatsächlich relevanten internationalen Datenübermittlungen werden in der Datenschutzerklärung erläutert.

12. Speicherdauer

Personenbezogene Daten sollen grundsätzlich nur so lange gespeichert werden, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten eine längere Speicherung verlangen.

Die konkrete Dauer kann unter anderem von folgenden Faktoren abhängen:

  • Dauer einer Vertragsbeziehung;

  • gesetzlichen Aufbewahrungspflichten;

  • steuerlichen oder buchhalterischen Anforderungen;

  • Bearbeitung oder Abwehr rechtlicher Ansprüche;

  • erteilter Einwilligung und deren Widerruf;

  • sonstigen gesetzlichen Anforderungen.

Konkrete Angaben zu einzelnen Verarbeitungsvorgängen und deren Speicherdauer sind der Datenschutzerklärung zu entnehmen.

13. Cookies und ähnliche Technologien

Die Verwendung von Cookies und ähnlichen Technologien erfolgt im Zusammenhang mit den geltenden Datenschutzanforderungen.

Notwendige Cookies sind von nicht notwendigen Cookies zu unterscheiden. Für nicht notwendige Cookies, insbesondere Analyse-, Statistik- oder Marketingtechnologien, wird eine Einwilligung eingeholt, soweit dies nach dem jeweils anwendbaren Recht erforderlich ist.

Nähere Informationen zu Cookie-Kategorien, Verwaltungsmöglichkeiten, Einwilligung und Widerruf enthält unsere Cookie-Richtlinie.

14. Datenschutz von Minderjährigen

Unsere Online-Angebote richten sich im Rahmen des gewöhnlichen Einkaufs von Haushalts- und Möbelprodukten an Verbraucher im Allgemeinen.

Wir verlangen für gewöhnliche Einkaufs- und Servicevorgänge nicht gezielt besondere Kategorien personenbezogener Daten von Kindern.

Soweit personenbezogene Daten von Minderjährigen verarbeitet werden, sind die jeweils anwendbaren gesetzlichen Anforderungen zu beachten. Besondere Anforderungen können insbesondere gelten, wenn eine Verarbeitung auf einer Einwilligung beruht oder gesetzliche Vorschriften einen besonderen Schutz vorsehen.

15. Datenschutzbeauftragter

Ob ein Datenschutzbeauftragter zu benennen ist, richtet sich nach den gesetzlichen Voraussetzungen, insbesondere nach Art und Umfang der tatsächlichen Datenverarbeitung.

Wir machen in dieser Richtlinie keine Angabe über die Bestellung einer bestimmten Person als Datenschutzbeauftragten, sofern eine solche Benennung nicht verbindlich feststeht.

Soweit eine gesetzliche Verpflichtung zur Benennung eines Datenschutzbeauftragten besteht und entsprechende Kontaktdaten vorhanden sind, werden diese in den hierfür vorgesehenen Datenschutzinformationen angegeben.

16. Beschwerderecht bei einer Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder andere anwendbare Datenschutzvorschriften verstößt, haben Sie das Recht, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen.

Für Personen mit Bezug zu Polen ist insbesondere der Prezes Urzędu Ochrony Danych Osobowych (UODO), der Präsident des polnischen Amtes für den Schutz personenbezogener Daten, eine zuständige Datenschutzaufsichtsbehörde.

Je nach den Umständen kann eine Beschwerde auch bei der Datenschutzaufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes möglich sein.

17. Verhältnis zur Datenschutzerklärung

Diese GDPR-Richtlinie dient dazu, die wesentlichen Datenschutzgrundsätze, Rechte betroffener Personen und den allgemeinen DSGVO-Rahmen verständlich darzustellen.

Die Datenschutzerklärung bleibt die maßgebliche Informationsquelle für konkrete Verarbeitungsvorgänge. Dort werden insbesondere Einzelheiten zu Datenkategorien, Verarbeitungszwecken, Empfängern, konkreten Rechtsgrundlagen, Speicherdauern und gegebenenfalls internationalen Datenübermittlungen erläutert.

Die Cookie-Richtlinie enthält ergänzende Informationen über Cookies und ähnliche Technologien.

Diese Dokumente sind daher zusammen zu lesen und sollen die jeweils geltenden Datenschutzinformationen konsistent darstellen.

18. Änderungen dieser GDPR-Richtlinie

Wir können diese GDPR-Richtlinie aktualisieren, wenn sich gesetzliche Anforderungen, die Funktionen der Website oder die Art und Weise der Verarbeitung personenbezogener Daten ändern.

Die jeweils aktuelle Fassung wird auf der Website bereitgestellt. Soweit gesetzlich erforderlich, werden betroffene Personen über wesentliche Änderungen in geeigneter Weise informiert.

19. Kontakt

Wenn Sie Fragen zu dieser GDPR-Richtlinie, zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Datenschutzrechte haben, können Sie uns kontaktieren.

Hesperviralora
hesperviralora.com
3909 Page Blvd #2
Saint Louis, MO 63113
United States

E-Mail: assist@hesperviralora.com
Telefon: +1 (314) 785-0127
Liefergebiet: Polen
Servicezeiten: Montag bis Freitag, 09:00–18:00 CET