DSGVO-Hinweise

Sorqavik (im Folgenden „wir“) beschreibt mit dieser DSGVO-Richtlinie die wesentlichen Grundsätze für die Verarbeitung personenbezogener Daten im Zusammenhang mit unserem Online-Shop. Wir berücksichtigen dabei insbesondere die Datenschutz-Grundverordnung (DSGVO) sowie die ergänzend anwendbaren deutschen Datenschutzvorschriften. Diese Richtlinie ergänzt die allgemeinen Informationen zum Datenschutz und soll die für unsere Datenverarbeitung maßgeblichen organisatorischen Grundsätze nachvollziehbar darstellen.

1. Geltungsbereich

Diese Richtlinie gilt für personenbezogene Daten, die im Zusammenhang mit der Nutzung unseres Online-Shops verarbeitet werden. Dies umfasst insbesondere Datenverarbeitungen während der Produktauswahl, Bestellung, Zahlungszuordnung, Lieferung, Bearbeitung von Kundenanfragen, Stornierung, Rückgabe, Umtausch und Erstattung.

Abhängig vom jeweiligen Vorgang können insbesondere Kontakt-, Adress-, Bestell-, Liefer-, Zahlungsstatus- und Kommunikationsdaten verarbeitet werden. Technische Informationen können ebenfalls verarbeitet werden, soweit sie für den sicheren und funktionsfähigen Betrieb des Online-Shops erforderlich sind.

Für jede Verarbeitung wird berücksichtigt, ob ein bestimmter Zweck und eine geeignete Rechtsgrundlage vorliegen. Soweit zwingende gesetzliche Datenschutzanforderungen weitergehende Vorgaben enthalten, bleiben diese maßgeblich.

2. Allgemeine Grundsätze der Verarbeitung

Personenbezogene Daten werden grundsätzlich rechtmäßig, nach Treu und Glauben und in einer für betroffene Personen nachvollziehbaren Weise verarbeitet. Die Erhebung erfolgt für festgelegte, eindeutige und legitime Zwecke.

Wir berücksichtigen den Grundsatz der Datenminimierung und beschränken die Verarbeitung soweit möglich auf die Informationen, die für den jeweiligen Zweck angemessen und erforderlich sind.

Personenbezogene Daten sollen sachlich richtig und, soweit für den jeweiligen Zweck erforderlich, aktuell gehalten werden. Werden unrichtige Angaben festgestellt, können angemessene Maßnahmen zur Berichtigung getroffen werden.

Die Speicherdauer wird grundsätzlich auf den Zeitraum begrenzt, der für den jeweiligen Verarbeitungszweck oder aufgrund gesetzlicher Aufbewahrungs- und Nachweispflichten erforderlich ist.

Darüber hinaus berücksichtigen wir Anforderungen an Integrität und Vertraulichkeit. Je nach Risiko können geeignete technische und organisatorische Maßnahmen eingesetzt werden, um personenbezogene Daten vor unbefugtem Zugriff, unbeabsichtigtem Verlust, Veränderung oder unzulässiger Offenlegung zu schützen.

3. Rechte betroffener Personen

Betroffene Personen können nach Maßgabe der DSGVO Auskunft darüber verlangen, ob personenbezogene Daten über sie verarbeitet werden und welche Informationen von der jeweiligen Verarbeitung erfasst sind.

Unter den gesetzlichen Voraussetzungen können außerdem die Berichtigung unrichtiger oder unvollständiger Daten, die Löschung personenbezogener Daten sowie die Einschränkung der Verarbeitung verlangt werden.

Soweit die Voraussetzungen hierfür erfüllt sind, kann ein Recht auf Datenübertragbarkeit bestehen. Gegen bestimmte Verarbeitungen kann nach den gesetzlichen Vorgaben Widerspruch eingelegt werden.

Beruht eine Verarbeitung auf einer Einwilligung, kann diese grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs erfolgten Verarbeitung bleibt hiervon unberührt.

Betroffene Personen können sich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten nicht den anwendbaren Datenschutzvorschriften entspricht.

Zur Bearbeitung eines Datenschutzbegehrens können wir im erforderlichen Umfang Angaben anfordern, die eine angemessene Überprüfung der Identität und eine zuverlässige Zuordnung der betreffenden Daten ermöglichen.

4. Pflichten bei der Verarbeitung personenbezogener Daten

Der Zugriff auf personenbezogene Daten wird grundsätzlich auf Personen und Funktionen beschränkt, für die der Zugriff zur Erfüllung der jeweiligen Aufgabe erforderlich ist.

Personenbezogene Daten dürfen nur für den festgelegten Zweck und innerhalb des jeweils zulässigen Umfangs verarbeitet werden. Soweit für bestimmte Verarbeitungsvorgänge dokumentierte Weisungen oder besondere Datenschutzanforderungen erforderlich sind, werden diese entsprechend berücksichtigt.

Für Verarbeitungsvorgänge, bei denen andere Stellen in unserem Auftrag personenbezogene Daten verarbeiten, werden die nach Art. 28 DSGVO erforderlichen vertraglichen und organisatorischen Voraussetzungen berücksichtigt.

Werden Sicherheitsvorfälle bekannt, die personenbezogene Daten betreffen können, wird der jeweilige Sachverhalt anhand seines Umfangs und Risikos bewertet. Soweit die gesetzlichen Voraussetzungen erfüllt sind, erfolgen erforderliche Meldungen oder Benachrichtigungen innerhalb der hierfür geltenden gesetzlichen Fristen.

Gesetzlich bestehende Dokumentations-, Nachweis- und Rechenschaftspflichten werden entsprechend dem jeweiligen Verarbeitungsvorgang berücksichtigt.

5. Datenübermittlung

Personenbezogene Daten werden nur übermittelt, wenn dies für einen festgelegten Zweck erforderlich ist und eine geeignete Rechtsgrundlage besteht. Der Umfang einer Übermittlung wird grundsätzlich auf die Informationen begrenzt, die für den jeweiligen Vorgang benötigt werden.

Soweit personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, berücksichtigen wir die hierfür geltenden Anforderungen der Art. 44 ff. DSGVO. Abhängig vom jeweiligen Sachverhalt kann sich die Zulässigkeit insbesondere aus einem Angemessenheitsbeschluss, geeigneten Garantien oder einer anderen gesetzlich vorgesehenen Grundlage ergeben.

Soweit zusätzliche Schutzmaßnahmen erforderlich sind, werden diese unter Berücksichtigung der Art der Daten, des Verarbeitungszwecks und des jeweiligen Risikos ausgewählt.

6. Maßnahmen zur Einhaltung der Datenschutzanforderungen

Zur Unterstützung einer datenschutzkonformen Verarbeitung berücksichtigen wir bereits bei der Festlegung von Verarbeitungsabläufen die Grundsätze der Zweckbindung und Datenminimierung.

Abhängig vom jeweiligen Risiko können technische und organisatorische Sicherheitsmaßnahmen wie TLS-verschlüsselte Datenübertragung, Zugriffsbeschränkungen, Berechtigungskonzepte und interne Kontrollmaßnahmen eingesetzt werden.

Zugriffsrechte können entsprechend den jeweiligen Aufgaben begrenzt und bei Bedarf überprüft werden. Daten, die für ihren ursprünglichen Zweck nicht mehr erforderlich sind, werden unter Berücksichtigung gesetzlicher Aufbewahrungsfristen gelöscht oder in geeigneter Weise so verarbeitet, dass ihre weitere personenbezogene Nutzung nicht erforderlich ist.

Bei Verarbeitungsvorgängen, die voraussichtlich ein hohes Risiko für die Rechte und Freiheiten betroffener Personen mit sich bringen, wird geprüft, ob eine Datenschutz-Folgenabschätzung nach den Voraussetzungen der DSGVO erforderlich ist.

Datenschutzbezogene Abläufe und Sicherheitsmaßnahmen können überprüft und angepasst werden, wenn rechtliche, technische oder organisatorische Entwicklungen dies erforderlich machen.

7. Kontakt

Für Fragen zur Verarbeitung personenbezogener Daten sowie zur Ausübung der nach der DSGVO bestehenden Rechte können Sie uns über die folgenden Kontaktdaten erreichen:

Internationale Serviceabteilung / Rücksendelager
Kontaktadresse: 19728 SW Sandra Ln, Beaverton, OR 97003, USA
Kundenservice-E-Mail: service@sorqavik.com
Kundenservice-Telefon: +1 (503) 824-3561
Servicezeiten: Montag bis Freitag, 09:00–12:30 / 14:00–18:00 Uhr (Mitteleuropäische Zeit)

Datenschutzbezogene Anfragen werden entsprechend ihrem Inhalt und den jeweils anwendbaren gesetzlichen Anforderungen bearbeitet.