Parvelon (nachfolgend „wir“ oder „uns“) beschreibt in dieser DSGVO-Richtlinie die wesentlichen Grundsätze für die Verarbeitung personenbezogener Daten im Zusammenhang mit unserem Online-Shop. Die Verarbeitung richtet sich nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und den sonstigen in Deutschland anwendbaren Datenschutzvorschriften.
1. Geltungsbereich
Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten, die im Rahmen der Nutzung unseres Online-Shops erforderlich werden kann.
Hierzu zählen insbesondere Datenverarbeitungen im Zusammenhang mit der Produktauswahl, der Aufgabe und Verwaltung von Bestellungen, der Zahlungsabwicklung, der Lieferung, Kundenanfragen sowie Stornierungen, Rückgaben, Umtauschvorgängen und Erstattungen.
Welche personenbezogenen Daten verarbeitet werden, richtet sich nach dem jeweiligen Vorgang und dessen Erforderlichkeit. Dazu können beispielsweise Name, Liefer- und Rechnungsangaben, E-Mail-Adresse, Telefonnummer, Bestellinformationen, Zahlungsstatus und Informationen zu Serviceanfragen gehören.
2. Allgemeine Grundsätze der Verarbeitung
Personenbezogene Daten werden nach den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz verarbeitet.
Wir erheben Daten für festgelegte, eindeutige und rechtlich zulässige Zwecke. Eine Weiterverarbeitung für einen damit nicht vereinbaren Zweck erfolgt nur, wenn hierfür eine geeignete Rechtsgrundlage besteht.
Der Umfang der erhobenen Daten soll auf das für den jeweiligen Verarbeitungszweck erforderliche Maß begrenzt werden. Personenbezogene Informationen werden außerdem nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich oder aufgrund gesetzlicher Vorgaben zulässig beziehungsweise notwendig ist.
Soweit erforderlich, werden angemessene Maßnahmen unterstützt, um personenbezogene Daten sachlich richtig und aktuell zu halten.
Für den Schutz personenbezogener Daten können risikogerechte technische und organisatorische Maßnahmen eingesetzt werden. Hierzu zählen insbesondere verschlüsselte Kommunikation, Berechtigungsregelungen und kontrollierte Zugriffe.
Je nach Verarbeitungsvorgang kann die Rechtsgrundlage insbesondere in der Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen, einer gesetzlichen Verpflichtung, einer Einwilligung oder einem berechtigten Interesse liegen, sofern die jeweiligen Voraussetzungen der DSGVO erfüllt sind.
3. Rechte betroffener Personen
Betroffene Personen können nach Maßgabe der DSGVO Auskunft darüber verlangen, ob und wie personenbezogene Daten über sie verarbeitet werden.
Unter den gesetzlichen Voraussetzungen können außerdem die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten sowie die Löschung oder Einschränkung der Verarbeitung verlangt werden.
Soweit die Voraussetzungen erfüllt sind, kann ein Recht auf Datenübertragbarkeit bestehen. Bei bestimmten Verarbeitungen kann außerdem ein Widerspruch gegen die Verarbeitung eingelegt werden.
Beruht eine Verarbeitung auf einer Einwilligung, kann diese Einwilligung jederzeit für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist, bleibt hiervon unberührt.
Betroffene Personen können sich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren, wenn sie der Auffassung sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die geltenden Datenschutzvorschriften verstößt.
Zur Ausübung der jeweiligen Rechte können die in Abschnitt 7 angegebenen Kontaktmöglichkeiten genutzt werden.
4. Pflichten bei der Verarbeitung personenbezogener Daten
Personenbezogene Daten sollen nur für die Aufgaben zugänglich sein, für die ein entsprechender Zugriff erforderlich ist. Personen, die im Rahmen ihrer Tätigkeit Zugang zu solchen Informationen erhalten, werden zur Beachtung der geltenden Datenschutz- und Vertraulichkeitsanforderungen verpflichtet, soweit dies vorgesehen ist.
Werden Dienstleister mit einer Verarbeitung personenbezogener Daten in unserem Auftrag betraut und liegen die Voraussetzungen einer Auftragsverarbeitung vor, werden die Anforderungen des Artikels 28 DSGVO berücksichtigt.
Die für einen bestimmten Vorgang bereitgestellten Daten sollen nur im erforderlichen Umfang verwendet werden. Änderungen von Verarbeitungsabläufen können daraufhin geprüft werden, ob Anpassungen bei Datenschutzmaßnahmen, Informationen oder Rechtsgrundlagen erforderlich sind.
Wird ein möglicher Datenschutzvorfall bekannt, wird dieser entsprechend Art, Umfang und möglichem Risiko bewertet. Soweit gesetzlich erforderlich, werden die vorgesehenen Melde- und Informationspflichten berücksichtigt.
5. Datenübermittlung
Personenbezogene Daten werden nur übermittelt, wenn dies für einen rechtlich zulässigen Zweck erforderlich ist und eine geeignete Rechtsgrundlage besteht.
Eine Übermittlung kann beispielsweise erforderlich sein, um eine Zahlung abzuwickeln, eine Bestellung zuzustellen, einen Servicevorgang zu bearbeiten oder gesetzliche Verpflichtungen zu erfüllen.
Dabei soll der Umfang der übermittelten personenbezogenen Daten auf die für den jeweiligen Vorgang erforderlichen Informationen begrenzt werden.
Wenn personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet oder dorthin übermittelt werden, berücksichtigen wir die hierfür geltenden Vorgaben der DSGVO.
Je nach Verarbeitungssituation können insbesondere ein Angemessenheitsbeschluss oder andere nach der DSGVO anerkannte geeignete Garantien für eine solche Übermittlung maßgeblich sein. Gesetzlich vorgesehene Ausnahmen bleiben unberührt.
6. Maßnahmen zur Einhaltung der Datenschutzanforderungen
Datenschutzanforderungen werden bei der Gestaltung und Überprüfung relevanter Verarbeitungsabläufe berücksichtigt. Dabei orientieren wir uns insbesondere an Zweckbindung, Datenminimierung, Speicherbegrenzung und einem dem jeweiligen Risiko angemessenen Schutz personenbezogener Daten.
Zugriffsberechtigungen können entsprechend den jeweiligen Aufgaben begrenzt und technische Kommunikationswege angemessen geschützt werden.
Für neue oder wesentlich veränderte Verarbeitungsvorgänge kann geprüft werden, welche personenbezogenen Daten tatsächlich erforderlich sind, welche Rechtsgrundlage maßgeblich ist und welche Schutzmaßnahmen dem jeweiligen Risiko entsprechen.
Soweit die DSGVO für einen Verarbeitungsvorgang besondere Dokumentations-, Informations-, Einwilligungs- oder Prüfpflichten vorsieht, werden diese entsprechend den tatsächlichen Umständen berücksichtigt.
Die eingesetzten organisatorischen und technischen Maßnahmen können überprüft und angepasst werden, wenn sich Verarbeitungsvorgänge, technische Rahmenbedingungen oder datenschutzrechtliche Anforderungen verändern.
7. Kontaktinformationen
Bei Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Rechten nach der DSGVO ist unser Kundenservice von Montag bis Freitag von 09:00–12:30 / 14:00–18:00 (Mitteleuropäische Zeit) erreichbar.
Internationale Serviceabteilung / Rücksendezentrum
Kontaktadresse: 2285 Lavender St ,Port Arthur, TX 77640, US
Kundenservice-E-Mail: aide@parvelon.com
Kundenservice-Telefon: +1 (409) 555-0128