GDPR-Richtlinie
1. Einleitung
Diese GDPR-Richtlinie erläutert den rechtlichen Rahmen der Datenschutz-Grundverordnung (DSGVO) und beschreibt grundlegende Anforderungen an die Verarbeitung personenbezogener Daten, soweit und sofern die DSGVO auf bestimmte Verarbeitungstätigkeiten Anwendung findet.
Diese Richtlinie ist keine vollständige Datenschutzerklärung. Sie erläutert insbesondere die Grundsätze der DSGVO, mögliche Rechtsgrundlagen, die Rechte betroffener Personen sowie grundlegende Anforderungen an Datenschutz, Datensicherheit und internationale Datenübermittlungen.
Welche personenbezogenen Daten auf dieser Website tatsächlich verarbeitet werden, zu welchen konkreten Zwecken dies erfolgt und welche weiteren Einzelheiten dabei gelten, wird insbesondere in unserer Datenschutzerklärung erläutert.
2. Geltungsbereich der DSGVO
Die Tatsache, dass sich unser Online-Shop an Kundinnen und Kunden in der Schweiz richtet, bedeutet nicht automatisch, dass die DSGVO auf sämtliche Verarbeitungstätigkeiten Anwendung findet.
Ob die DSGVO auf eine bestimmte Verarbeitungstätigkeit Anwendung findet, hängt von den konkreten Umständen und dem Anwendungsbereich der DSGVO ab. Dies kann unter den gesetzlichen Voraussetzungen insbesondere dann relevant sein, wenn Personen innerhalb der Europäischen Union Waren oder Dienstleistungen angeboten werden oder ihr Verhalten innerhalb der Europäischen Union beobachtet wird.
Daher gilt:
„Soweit und sofern die DSGVO auf bestimmte Verarbeitungstätigkeiten Anwendung findet, werden die entsprechenden Anforderungen der DSGVO berücksichtigt.“
Neben der DSGVO können je nach Sachverhalt auch schweizerische Datenschutzvorschriften und andere anwendbare gesetzliche Bestimmungen relevant sein.
Diese Richtlinie stellt daher keine allgemeine Aussage darüber dar, dass sämtliche Verarbeitungstätigkeiten dieser Website der DSGVO unterliegen.
3. Grundsätze der Datenverarbeitung nach der DSGVO
Soweit die DSGVO anwendbar ist, gelten für die Verarbeitung personenbezogener Daten insbesondere die folgenden Grundsätze:
Rechtmäßigkeit, Fairness und Transparenz
Personenbezogene Daten sollen rechtmässig, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden.
Zweckbindung
Personenbezogene Daten sollen für festgelegte, eindeutige und legitime Zwecke erhoben und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet werden.
Datenminimierung
Es sollen nur solche personenbezogenen Daten verarbeitet werden, die für den jeweiligen Zweck erforderlich und angemessen sind.
Richtigkeit
Personenbezogene Daten sollen sachlich richtig und erforderlichenfalls aktuell sein. Unrichtige Daten sollen nach den geltenden Anforderungen berichtigt oder gelöscht werden.
Speicherbegrenzung
Personenbezogene Daten sollen nicht länger gespeichert werden, als es für die jeweiligen Zwecke erforderlich ist, soweit keine andere rechtliche Grundlage für eine längere Speicherung besteht.
Integrität und Vertraulichkeit
Personenbezogene Daten sollen angemessen vor unbefugter oder unrechtmässiger Verarbeitung sowie vor unbeabsichtigtem Verlust, Zerstörung oder Beschädigung geschützt werden.
Rechenschaftspflicht
Soweit die DSGVO anwendbar ist, muss die Einhaltung der entsprechenden Datenschutzgrundsätze nach den gesetzlichen Anforderungen nachvollziehbar gewährleistet werden.
4. Rechtsgrundlagen der Verarbeitung
Soweit die DSGVO Anwendung findet, kann eine Verarbeitung personenbezogener Daten insbesondere auf einer der folgenden Rechtsgrundlagen beruhen:
-
Einwilligung: Die betroffene Person hat in die Verarbeitung für einen oder mehrere bestimmte Zwecke eingewilligt.
-
Vertragserfüllung: Die Verarbeitung ist für die Erfüllung eines Vertrags oder für vorvertragliche Massnahmen erforderlich.
-
Rechtliche Verpflichtung: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
-
Schutz lebenswichtiger Interessen: Die Verarbeitung ist erforderlich, um lebenswichtige Interessen einer Person zu schützen.
-
Berechtigte Interessen: Die Verarbeitung kann auf berechtigten Interessen beruhen, soweit die gesetzlichen Voraussetzungen erfüllt sind und keine überwiegenden Interessen oder Grundrechte der betroffenen Person entgegenstehen.
-
Öffentliches Interesse oder Ausübung öffentlicher Gewalt: Diese Rechtsgrundlage kann unter den hierfür vorgesehenen gesetzlichen Voraussetzungen relevant sein.
Welche Rechtsgrundlage für eine konkrete Verarbeitung gilt, hängt vom jeweiligen Verarbeitungsvorgang ab.
Es wird daher nicht davon ausgegangen, dass sämtliche personenbezogenen Daten auf derselben Rechtsgrundlage verarbeitet werden.
5. Ihre Rechte nach der DSGVO
Soweit die DSGVO auf eine konkrete Verarbeitung anwendbar ist und die jeweiligen gesetzlichen Voraussetzungen erfüllt sind, können betroffene Personen insbesondere folgende Rechte haben:
Recht auf Auskunft
Sie können unter den gesetzlichen Voraussetzungen Auskunft darüber verlangen, ob personenbezogene Daten über Sie verarbeitet werden, und weitere gesetzlich vorgesehene Informationen erhalten.
Recht auf Berichtigung
Sie können die Berichtigung unrichtiger personenbezogener Daten und unter den gesetzlichen Voraussetzungen die Vervollständigung unvollständiger Daten verlangen.
Recht auf Löschung
Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen.
Dieses Recht gilt nicht uneingeschränkt. Eine weitere Speicherung kann beispielsweise erforderlich sein, wenn eine gesetzliche Verpflichtung zur Aufbewahrung besteht oder eine andere gesetzliche Grundlage dies erlaubt.
Recht auf Einschränkung der Verarbeitung
Unter den gesetzlichen Voraussetzungen können Sie verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.
Recht auf Datenübertragbarkeit
Unter den gesetzlichen Voraussetzungen kann das Recht bestehen, bestimmte personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen übermitteln zu lassen oder, soweit technisch möglich und gesetzlich vorgesehen, übermitteln zu lassen.
Widerspruchsrecht
Unter den gesetzlichen Voraussetzungen können Sie der Verarbeitung Ihrer personenbezogenen Daten widersprechen.
Dies gilt insbesondere in den gesetzlich vorgesehenen Fällen, in denen die Verarbeitung auf berechtigten Interessen beruht oder für bestimmte andere Zwecke erfolgt.
Widerruf einer Einwilligung
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung grundsätzlich mit Wirkung für die Zukunft widerrufen.
Die Rechtmässigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage der Einwilligung erfolgt ist, bleibt davon unberührt.
Schutz vor bestimmten automatisierten Entscheidungen
Unter den Voraussetzungen der DSGVO können besondere Rechte im Zusammenhang mit einer Entscheidung bestehen, die ausschliesslich auf einer automatisierten Verarbeitung beruht und rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Dies gilt einschliesslich der gesetzlich geregelten Schutzvorschriften im Zusammenhang mit Profiling, soweit diese auf den jeweiligen Verarbeitungsvorgang anwendbar sind.
6. Ausübung Ihrer Datenschutzrechte
Wenn Sie ein Datenschutzrecht nach der DSGVO geltend machen möchten, können Sie uns kontaktieren:
E-Mail: team@viantrice.com
Telefon: +1 (234) 421-6387
Für formelle Datenschutzanfragen empfehlen wir die Kontaktaufnahme per E-Mail.
Damit eine Anfrage angemessen bearbeitet werden kann, können Sie, soweit erforderlich, insbesondere folgende Angaben machen:
-
Ihren Namen;
-
Ihre Kontaktdaten;
-
eine Beschreibung Ihres Anliegens;
-
gegebenenfalls Informationen, die zur Zuordnung Ihrer Anfrage erforderlich sind;
-
sofern relevant, Ihre Bestellnummer.
Wir bitten nicht darum, unnötige sensible Informationen zu übermitteln.
Identitätsprüfung
Um zu verhindern, dass personenbezogene Daten an unberechtigte Personen offengelegt werden, kann im gesetzlich zulässigen und erforderlichen Umfang eine angemessene Überprüfung der Identität verlangt werden.
Die Art der Überprüfung richtet sich nach den Umständen der jeweiligen Anfrage. Eine bestimmte technische Verifizierungsmethode wird nicht vorausgesetzt.
Bearbeitungsfrist
Soweit die DSGVO auf eine Anfrage anwendbar ist, wird eine Anfrage grundsätzlich unverzüglich und in der Regel innerhalb eines Monats nach Eingang bearbeitet.
Bei komplexen Anfragen oder einer grossen Anzahl von Anfragen kann sich diese Frist unter den gesetzlich vorgesehenen Voraussetzungen verlängern. In einem solchen Fall werden die gesetzlich erforderlichen Informationen über die Verlängerung mitgeteilt.
Die genannten Fristen stellen keine von uns unabhängig vom gesetzlichen Rahmen garantierte Bearbeitungsfrist dar.
7. Datensicherheit
Soweit die DSGVO anwendbar ist, sind unter Berücksichtigung des jeweiligen Risikos angemessene technische und organisatorische Massnahmen zum Schutz personenbezogener Daten vorgesehen.
Diese Massnahmen sollen insbesondere dazu beitragen, personenbezogene Daten vor unbefugtem Zugriff, unbefugter Veränderung, Verlust, Zerstörung oder anderen Sicherheitsrisiken zu schützen.
Welche konkreten technischen und organisatorischen Massnahmen eingesetzt werden, hängt von den jeweiligen Verarbeitungsvorgängen und der technischen Konfiguration ab.
8. Speicherdauer und Löschung
Personenbezogene Daten sollen grundsätzlich nicht länger gespeichert werden, als dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Die konkrete Speicherdauer hängt insbesondere vom Zweck der Verarbeitung, den jeweiligen Umständen und den anwendbaren gesetzlichen Aufbewahrungspflichten ab.
Daten können daher auch über den ursprünglichen Verarbeitungszweck hinaus aufbewahrt werden, wenn eine gesetzliche Verpflichtung oder eine andere zulässige Grundlage dies erfordert.
Wenn personenbezogene Daten nicht mehr benötigt werden und keine andere rechtliche Grundlage für ihre weitere Aufbewahrung besteht, sollen sie nach den anwendbaren Anforderungen gelöscht oder, soweit angemessen, anderweitig datenschutzgerecht behandelt werden.
Es besteht keine einheitliche, für sämtliche Daten geltende Speicherfrist.
9. Auftragsverarbeiter und Dritte
Soweit die DSGVO anwendbar ist, können bei einer Verarbeitung personenbezogener Daten je nach Verarbeitungsvorgang weitere Personen oder Organisationen beteiligt sein.
Wenn ein Dienstleister personenbezogene Daten im Auftrag verarbeitet, können je nach den gesetzlichen Voraussetzungen entsprechende Vereinbarungen und Schutzanforderungen erforderlich sein.
Dabei können unter anderem folgende Aspekte relevant sein:
-
Zweck und Umfang der Verarbeitung;
-
Rollen und Verantwortlichkeiten;
-
Zugriff auf personenbezogene Daten;
-
Vertraulichkeit;
-
Datensicherheit;
-
vertragliche Anforderungen;
-
gesetzliche Kontroll- und Verantwortlichkeitsanforderungen.
Welche Drittanbieter, Auftragsverarbeiter oder sonstigen Empfänger tatsächlich beteiligt sind, hängt von den konkreten Verarbeitungsvorgängen ab und wird nicht allein aufgrund allgemeiner technischer Möglichkeiten angenommen.
10. Internationale Datenübermittlungen
Die Tatsache, dass die auf der Website angegebene Kontaktadresse in den Vereinigten Staaten liegt, bedeutet nicht, dass personenbezogene Daten tatsächlich in den Vereinigten Staaten gespeichert oder dorthin übermittelt werden.
Ob eine internationale Datenübermittlung stattfindet, hängt von den tatsächlich eingesetzten Diensten, Verarbeitungsvorgängen und technischen Strukturen ab.
Soweit eine Verarbeitung unter die DSGVO fällt und eine Übermittlung personenbezogener Daten in ein Drittland oder an eine internationale Organisation erfolgt, müssen die hierfür geltenden Anforderungen berücksichtigt werden.
Je nach den gesetzlichen Voraussetzungen können hierfür beispielsweise folgende Mechanismen relevant sein:
-
ein Angemessenheitsbeschluss;
-
geeignete Garantien;
-
Standarddatenschutzklauseln;
-
andere nach der DSGVO zulässige Übermittlungsmechanismen.
Aus dieser allgemeinen Darstellung folgt nicht, dass derzeit ein bestimmter Übermittlungsmechanismus eingesetzt wird.
11. Datenschutzverletzungen
Eine Datenschutzverletzung kann beispielsweise einen unbefugten Zugriff, Verlust, eine Veränderung oder eine andere Beeinträchtigung personenbezogener Daten betreffen.
Soweit die DSGVO auf einen entsprechenden Verarbeitungsvorgang anwendbar ist, muss ein Sicherheitsvorfall nach den gesetzlichen Anforderungen bewertet werden.
Je nach Art der Datenschutzverletzung, Risiko und weiteren Umständen können insbesondere Pflichten zur Meldung an eine zuständige Datenschutzaufsichtsbehörde oder zur Information betroffener Personen bestehen.
Welche Massnahmen im Einzelfall erforderlich sind, hängt von den konkreten Umständen und den anwendbaren gesetzlichen Vorschriften ab.
12. Automatisierte Entscheidungen und Profiling
Die DSGVO enthält besondere Regelungen für bestimmte Formen der automatisierten Entscheidungsfindung und des Profilings.
Soweit automatisierte Entscheidungsfindung oder Profiling eingesetzt wird und die entsprechenden DSGVO-Bestimmungen anwendbar sind, sind die dafür geltenden gesetzlichen Anforderungen und Schutzrechte zu berücksichtigen.
Diese Richtlinie stellt nicht fest, dass auf dieser Website tatsächlich eine bestimmte Form automatisierter Entscheidungsfindung oder Profiling eingesetzt wird.
13. Kinder und personenbezogene Daten
Die DSGVO enthält besondere Anforderungen für bestimmte Verarbeitungsvorgänge im Zusammenhang mit Kindern und personenbezogenen Daten.
Ob und in welchem Umfang diese Anforderungen auf einen konkreten Verarbeitungsvorgang Anwendung finden, hängt insbesondere vom Zweck der Verarbeitung und den jeweiligen gesetzlichen Voraussetzungen ab.
Diese Richtlinie legt keine eigene Altersgrenze für die Nutzung der Website fest und behauptet nicht, dass die Website speziell auf Kinder ausgerichtet ist.
14. Cookies und DSGVO
Cookies und ähnliche Technologien sind nicht automatisch mit personenbezogenen Daten gleichzusetzen. Bestimmte Cookies oder ähnliche Technologien können jedoch Informationen verarbeiten, die unter den jeweiligen Umständen als personenbezogene Daten gelten können.
Soweit eine entsprechende Verarbeitung unter die DSGVO fällt, sind die jeweils anwendbaren Anforderungen zu berücksichtigen. Dazu kann je nach Verarbeitung insbesondere die Frage der geeigneten Rechtsgrundlage gehören.
Die konkrete Verwendung von Cookies und ähnlichen Technologien wird in der Cookie-Richtlinie und, soweit relevant, in der Datenschutzerklärung näher erläutert.
Diese GDPR-Richtlinie enthält keine Aussage darüber, dass bestimmte Cookies, Analysewerkzeuge oder Drittanbieter tatsächlich eingesetzt werden.
15. Verhältnis zur Datenschutzerklärung
Diese GDPR-Richtlinie und die Datenschutzerklärung erfüllen unterschiedliche Funktionen.
Die GDPR-Richtlinie erläutert insbesondere:
-
den möglichen Anwendungsbereich der DSGVO;
-
grundlegende Datenschutzprinzipien;
-
mögliche Rechtsgrundlagen;
-
Rechte betroffener Personen;
-
die Ausübung von Datenschutzrechten;
-
grundlegende Anforderungen an Datensicherheit;
-
Speicherbegrenzung;
-
internationale Datenübermittlungen;
-
Datenschutzverletzungen;
-
weitere wesentliche GDPR-bezogene Rahmenbedingungen.
Die Datenschutzerklärung beschreibt dagegen die konkreten Datenverarbeitungsvorgänge der Website. Dazu können insbesondere gehören:
-
tatsächlich verarbeitete Datenkategorien;
-
konkrete Verarbeitungszwecke;
-
Datenquellen;
-
tatsächliche Empfänger oder Drittanbieter;
-
konkrete Speicher- oder Aufbewahrungsregelungen;
-
Cookies und Analyseverfahren;
-
weitere Einzelheiten zur Verarbeitung personenbezogener Daten.
Diese GDPR-Richtlinie ersetzt daher nicht die Datenschutzerklärung.
Wenn Sie wissen möchten, welche personenbezogenen Daten auf der Website tatsächlich verarbeitet werden und zu welchen konkreten Zwecken dies erfolgt, sollten Sie die Datenschutzerklärung beachten.
16. Beschwerden bei einer Datenschutzaufsichtsbehörde
Soweit die DSGVO auf eine konkrete Verarbeitung anwendbar ist und die gesetzlichen Voraussetzungen erfüllt sind, kann einer betroffenen Person das Recht zustehen, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen.
Welche Aufsichtsbehörde zuständig ist, hängt insbesondere von den jeweiligen Umständen und dem anwendbaren Recht ab.
Daher wird in dieser Richtlinie keine bestimmte Datenschutzaufsichtsbehörde als für sämtliche Verarbeitungsvorgänge zuständig bezeichnet.
17. Änderungen dieser GDPR-Richtlinie
Rechtliche Anforderungen, Verarbeitungsvorgänge und technische Strukturen können sich im Laufe der Zeit verändern.
Wenn Änderungen der rechtlichen oder tatsächlichen Rahmenbedingungen Auswirkungen auf diese GDPR-Richtlinie haben, kann die Richtlinie entsprechend angepasst werden.
Massgeblich sind jeweils die auf der Website veröffentlichte aktuelle Fassung sowie die für den konkreten Verarbeitungsvorgang anwendbaren gesetzlichen Anforderungen.
18. Kontakt
Wenn Sie Fragen zu dieser GDPR-Richtlinie oder zu Ihren Datenschutzrechten haben, können Sie uns kontaktieren.
E-Mail: team@viantrice.com
Telefon: +1 (234) 421-6387
Adresse: 42 Crumlin Ave, Girard, OH 44420, United States
Servicezeiten: Montag–Freitag, 09:00–18:00 CET