GDPR-Richtlinie
1. Geltungsbereich
Diese Erklärung legt dar, wie wir die Bestimmungen der Datenschutz-Grundverordnung (DSGVO) einhalten. Diese Richtlinie gilt für:
-
Alle Verarbeitungsaktivitäten personenbezogener Daten von Nutzern in Deutschland oder der EU.
-
Fälle, in denen wir Waren oder Dienstleistungen an Nutzer in Deutschland anbieten oder deren Verhalten innerhalb der EU (z. B. das Browsing-Verhalten auf der Website) überwachen, selbst wenn die tatsächliche Datenverarbeitung außerhalb der EU stattfindet.
-
Personenbezogene Daten, die in elektronischer oder strukturierter Papierform gespeichert sind.
-
Nicht anwendbar: Die Verarbeitung personenbezogener Daten ausschließlich zu rein persönlichen oder familiären Tätigkeiten (z. B. private Kommunikation) fällt nicht unter den Geltungsbereich dieser Erklärung.
2. Grundprinzipien der Datenverarbeitung
Wir verpflichten uns, bei der Verarbeitung Ihrer personenbezogenen Daten die in der DSGVO festgelegten Kernprinzipien strikt einzuhalten:
-
Rechtmäßigkeit, Fairness und Transparenz: Wir stellen sicher, dass die Datenverarbeitung auf einer gesetzlichen Grundlage (z. B. Vertragserfüllung, rechtliche Verpflichtung, berechtigtes Interesse oder ausdrückliche Einwilligung) beruht und Sie klar und verständlich über die Verarbeitung informiert werden.
-
Zweckbindung: Die Erhebung von Daten erfolgt nur für festgelegte, explizite und legitime Zwecke und eine Weiterverarbeitung zu anderen Zwecken ist unzulässig.
-
Datenminimierung: Wir erheben nur diejenigen personenbezogenen Daten, die für den jeweiligen Zweck direkt relevant und notwendig sind.
-
Genauigkeit: Wir treffen alle angemessenen Maßnahmen, um sicherzustellen, dass personenbezogene Daten korrekt und auf dem neuesten Stand sind, und korrigieren oder löschen unrichtige Datensätze unverzüglich.
-
Speicherbegrenzung: Daten werden nur so lange gespeichert, wie es für den Verarbeitungszweck erforderlich ist. Danach werden sie anonymisiert oder vollständig gelöscht.
-
Integrität und Vertraulichkeit: Wir setzen geeignete technische und organisatorische Maßnahmen um, um die Sicherheit der Datenverarbeitung zu gewährleisten und unbefugten Zugriff, Verlust, Zerstörung oder Offenlegung zu verhindern.
3. Rechte der betroffenen Personen
Als betroffene Person stehen Ihnen gemäß der DSGVO folgende Rechte zu. Sie können Ihre Anträge über die am Ende dieser Erklärung angegebenen Kontaktdaten an uns richten:
-
Recht auf Information und Auskunft: Sie haben das Recht zu erfahren, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten sowie Informationen zur Verarbeitung zu erhalten.
-
Recht auf Berichtigung: Wenn Ihre personenbezogenen Daten unrichtig oder unvollständig sind, haben Sie das Recht, eine unverzügliche Korrektur zu verlangen.
-
Recht auf Löschung („Recht auf Vergessenwerden“): Unter bestimmten Bedingungen (z. B. wenn die Daten für den ursprünglichen Zweck nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen haben) können Sie die Löschung Ihrer personenbezogenen Daten verlangen.
-
Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, unter bestimmten Umständen (z. B. wenn Sie die Richtigkeit der Daten bestreiten) die Verarbeitung einzuschränken.
-
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung zu widersprechen, die auf einem berechtigten Interesse beruht, einschließlich der Verarbeitung für Direktwerbung.
-
Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
-
Recht auf Widerruf der Einwilligung: Wenn die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der Verarbeitung bis zum Widerruf berührt wird.
4. Pflichten von Drittverarbeitern
Wenn wir Dritte (wie Logistikdienstleister, Kundenservice-Provider oder Cloud-Hosting-Anbieter) mit der Verarbeitung Ihrer personenbezogenen Daten beauftragen, unterliegen diese folgenden Verpflichtungen:
-
Strikte Weisungsbindung: Die Verarbeitung erfolgt ausschließlich nach unseren schriftlichen Anweisungen und nicht zu eigenen Zwecken.
-
Sicherheitsmaßnahmen: Sie müssen geeignete technische und organisatorische Sicherheitsmaßnahmen ergreifen, um die Sicherheit der Datenverarbeitung zu gewährleisten.
-
Unterstützungspflicht: Sie haben uns bei der Erfüllung von Auskunfts- oder Löschungsanträgen zu unterstützen.
-
Meldepflicht bei Verletzungen: Im Falle einer Verletzung des Schutzes personenbezogener Daten müssen sie uns unverzüglich und ohne unangemessene Verzögerung benachrichtigen.
-
Dokumentationspflicht: Sie müssen detaillierte Aufzeichnungen über die Verarbeitungstätigkeiten führen.
-
Datenschutzbeauftragter (DSB): Bei Bedarf müssen die Dritten einen Datenschutzbeauftragten benennen und entsprechend an die Aufsichtsbehörden (z. B. CNIL) berichten.
5. Datenübermittlung
Wenn personenbezogene Daten aus dem Europäischen Wirtschaftsraum (EWR) in Länder oder Regionen übertragen werden, die nicht über eine „Angemessenheitsentscheidung“ der EU-Kommission verfügen, stellen wir sicher, dass der Datenempfänger ein angemessenes Schutzniveau bietet. Dies kann durch folgende Mechanismen erreicht werden:
-
Angemessenheitsbeschlüsse der EU-Kommission: Das Zielland wurde als sicher anerkannt.
-
Standardvertragsklauseln (SCC): Der Einsatz von von der EU-Kommission genehmigten Standardvertragsklauseln als rechtliche Garantie.
-
Ergänzende Maßnahmen: Die kombinierte Anwendung von Verschlüsselung, Pseudonymisierung und strengem Zugriffsmanagement, um die Risiken der Datenübertragung zu minimieren.
6. Aufsicht und Sanktionen
Die deutschen Datenschutzaufsichtsbehörden (wie die CNIL oder die entsprechenden Landesbehörden) verfügen über umfangreiche Durchsetzungsbefugnisse, darunter:
-
Durchführung von Inspektionen: Sie sind berechtigt, unsere Einrichtungen zu überprüfen und zu auditieren.
-
Aussetzung oder Verbot der Verarbeitung: Sie können die Verarbeitung personenbezogener Daten aussetzen oder verbieten, wenn diese nicht mit der DSGVO im Einklang steht.
-
Verhängung von Geldbußen: Bei Verstößen können die Behörden Geldbußen von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes des Unternehmens verhängen, je nachdem, welcher Betrag höher ist.
7. Unsere Compliance-Verpflichtungen
Um die Anforderungen der DSGVO umzusetzen, halten wir uns an folgende Prinzipien:
-
Nutzerbefugnisse: Wir stellen sicher, dass Sie stets die Kontrolle über Ihre personenbezogenen Daten behalten und Ihre Rechte problemlos ausüben können.
-
Transparenz und Rechenschaftspflicht: Wir bieten klare und transparente Datenschutzrichtlinien und übernehmen die volle Verantwortung für unsere Datenverarbeitungsaktivitäten.
-
Risikomanagement: Durch „Privacy by Design“ und „Privacy by Default“ minimieren wir Datenschutzrisiken bereits bei der Entwicklung von Technologie und Geschäftsprozessen.
8. Kontakt
Bei Fragen zu dieser Erklärung oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich an unser Datenschutzteam wenden:
-
Adresse:2813 Dry River Rd,Wentzville,MO,63385
-
E-Mail-Adresse:care@purenestvilla.com
-
Telefon:+1(845) 728-5077
-
Öffnungszeiten : Montag bis Freitag, von 9:00 bis 18:00 Uhr (MEZ)
9. Vertreter gemäß Art. 27 DSGVO
Da wir außerhalb der EU ansässig sind, haben wir gemäß Artikel 27 der DSGVO, der die Benennung eines Vertreters in der Union für nicht-europäische Verantwortliche vorsieht, einen formellen autorisierten Vertreter innerhalb der EU bestellt.
Dieser Vertreter ist zuständig für den Empfang und die Bearbeitung von Anfragen bezüglich Datenzugriff, Berichtigung, Löschung oder anderer DSGVO-relevanter Rechte. Alle Anfragen an den EU-Vertreter werden zeitnah an uns weitergeleitet und sachgemäß bearbeitet.