DSGVO-Richtlinie
Faraocorner (im Folgenden „wir“) erläutert mit dieser DSGVO-Richtlinie die Grundsätze für die Verarbeitung und den Schutz personenbezogener Daten im Zusammenhang mit unserem Online-Shop.
1. Geltungsbereich
Diese DSGVO-Richtlinie gilt für personenbezogene Daten, die im Zusammenhang mit der Nutzung unseres Online-Shops, Bestellungen, Zahlungen, Versandvorgängen, Rückgaben, Rückerstattungen und Kundenanfragen verarbeitet werden.
Je nach Nutzung können insbesondere folgende Daten verarbeitet werden:
-
Vor- und Nachname
-
Rechnungs- und Lieferadresse
-
E-Mail-Adresse
-
Telefonnummer [optional]
-
Bestellnummer und Bestelldaten
-
Informationen zu bestellten Waren
-
Zahlungs- und Abrechnungsinformationen
-
Angaben zu Rückgaben, Umtausch und Rückerstattungen
-
IP-Adresse sowie technische Zugriffs- und Gerätedaten
-
Cookie- und Einwilligungsinformationen
Wir verarbeiten personenbezogene Daten nur für festgelegte, eindeutige und nachvollziehbare Zwecke und beschränken die Verarbeitung auf die hierfür erforderlichen Daten.
2. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Personenbezogene Daten werden insbesondere zu folgenden Zwecken verarbeitet:
-
Durchführung, Bearbeitung und Verwaltung von Bestellungen
-
Zuordnung und Abwicklung von Zahlungen
-
Vorbereitung und Durchführung des Versands
-
Bearbeitung von Rückgaben, Umtausch und Rückerstattungen
-
Bearbeitung von Kundenanfragen
-
Bereitstellung und Absicherung der Funktionen unseres Online-Shops
-
Erkennung und Verhinderung betrügerischer oder missbräuchlicher Vorgänge
-
Erfüllung von Buchführungs-, Steuer-, Dokumentations- und Aufbewahrungspflichten
-
Versand von Newslettern und Marketinginformationen, sofern hierfür zuvor eine entsprechende Einwilligung erteilt wurde
Die Verarbeitung kann insbesondere auf folgenden Grundlagen erfolgen:
-
Vertragserfüllung, wenn die Verarbeitung für die Bearbeitung einer Bestellung oder die Bereitstellung der damit verbundenen Leistungen erforderlich ist.
-
Einwilligung, wenn der Kunde einer bestimmten Verarbeitung ausdrücklich zugestimmt hat.
-
Rechtliche Verpflichtungen, wenn Daten aufgrund verbindlicher Buchführungs-, Steuer-, Dokumentations- oder Aufbewahrungspflichten verarbeitet werden müssen.
-
Berechtigte Interessen, soweit eine Verarbeitung beispielsweise für den sicheren Betrieb des Online-Shops, die Verhinderung von Missbrauch oder die zuverlässige Durchführung betrieblicher Abläufe erforderlich ist und keine überwiegenden Interessen oder Rechte der betroffenen Person entgegenstehen.
Weitere Einzelheiten über die Verarbeitung personenbezogener Daten sind in unserer Datenschutzerklärung beschrieben.
3. Datenerhebung und Cookie-Richtlinie
Personenbezogene Daten können entweder unmittelbar durch Angaben des Kunden oder automatisch im Rahmen der Nutzung unseres Online-Shops erhoben werden.
Bei der Aufgabe einer Bestellung werden insbesondere diejenigen Informationen verarbeitet, die für Zahlung, Versand, Bestellverwaltung und Kundenservice erforderlich sind.
Beim Aufruf unseres Online-Shops können technische Informationen verarbeitet werden, die für einen sicheren und funktionsfähigen Betrieb erforderlich sind.
Cookies können eingesetzt werden, um erforderliche Funktionen bereitzustellen und, soweit eine Einwilligung erforderlich ist, weitere zuvor erläuterte Zwecke zu erfüllen.
-
Technisch erforderliche Cookies können eingesetzt werden, soweit sie für vom Nutzer ausdrücklich gewünschte Funktionen notwendig sind.
-
Für nicht erforderliche Cookies wird vor der Speicherung oder dem Zugriff eine entsprechende Einwilligung eingeholt.
-
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden.
-
Die Ablehnung nicht erforderlicher Cookies verhindert nicht die Nutzung der grundlegenden Funktionen des Online-Shops.
Weitere Informationen sind in unserer Cookie-Richtlinie enthalten.
4. Weitergabe und Zugriff auf personenbezogene Daten
Personenbezogene Daten werden nur weitergegeben oder zugänglich gemacht, wenn dies für einen festgelegten Zweck erforderlich ist oder eine geeignete Grundlage dafür besteht.
Empfänger können insbesondere solche Dienstleister sein, die für Zahlungsabwicklung, Versand, technische Bereitstellung, Speicherung oder andere für die Bestellabwicklung erforderliche Leistungen eingesetzt werden.
Dabei gelten folgende Grundsätze:
-
Es werden nur diejenigen Daten bereitgestellt, die für den jeweiligen Zweck erforderlich sind.
-
Zugriffsrechte werden auf die für die jeweilige Aufgabe erforderlichen Personen und Funktionen begrenzt.
-
Empfänger, die personenbezogene Daten in unserem Auftrag verarbeiten, werden verpflichtet, die Daten nur entsprechend den vereinbarten Zwecken und Weisungen zu verarbeiten.
-
Personenbezogene Daten dürfen nicht für eigene, mit dem ursprünglichen Zweck unvereinbare Zwecke verwendet werden.
-
Zugriffsberechtigungen werden angepasst oder aufgehoben, wenn sie für die jeweilige Aufgabe nicht mehr benötigt werden.
5. Speicherung und Löschung personenbezogener Daten
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder verbindliche Aufbewahrungspflichten bestehen.
-
Bestell-, Rechnungs- und Zahlungsinformationen werden entsprechend den erforderlichen Aufbewahrungszeiträumen gespeichert.
-
Informationen zu Rückgaben, Umtausch und Rückerstattungen werden so lange gespeichert, wie dies für die Bearbeitung und Dokumentation des betreffenden Vorgangs erforderlich ist.
-
Kundenanfragen werden nur so lange aufbewahrt, wie dies für die Bearbeitung und gegebenenfalls erforderliche Nachweise notwendig ist.
-
Daten, die ausschließlich aufgrund einer Einwilligung verarbeitet werden, werden nach einem wirksamen Widerruf nicht mehr für diesen Zweck verwendet, sofern keine andere Grundlage für die weitere Verarbeitung besteht.
-
Nach Ablauf der jeweiligen Speicherfrist werden Daten gelöscht oder so verarbeitet, dass eine Zuordnung zu einer bestimmten Person nicht mehr möglich ist, soweit keine weitere Speicherung erforderlich ist.
6. Technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbeabsichtigter oder unzulässiger Löschung, Verlust, Veränderung, unbefugter Offenlegung, unbefugtem Zugriff und sonstiger missbräuchlicher Verwendung zu schützen.
Art und Umfang der Maßnahmen werden unter Berücksichtigung des jeweiligen Verarbeitungszwecks, der Art der Daten, des technischen Stands und der möglichen Risiken festgelegt.
Zu unseren Schutzmaßnahmen gehören insbesondere:
-
Zugriffskontrolle
Der Zugriff auf personenbezogene Daten wird auf Personen beschränkt, die diese Daten für ihre jeweiligen Aufgaben benötigen. Zugriffsberechtigungen werden nach dem Prinzip der erforderlichen Mindestberechtigung vergeben und bei Änderungen der Aufgaben entsprechend angepasst oder entfernt.
-
Geschützte Zugangsdaten
Zugänge zu Systemen, in denen personenbezogene Daten verarbeitet werden, werden durch geeignete Authentifizierungs- und Zugriffsschutzmaßnahmen abgesichert. Zugangsdaten dürfen nicht unbefugt weitergegeben werden.
-
Verschlüsselte Datenübertragung
Bei der Übertragung schutzbedürftiger Informationen über unseren Online-Shop werden geeignete verschlüsselte Übertragungsverfahren eingesetzt, soweit dies technisch erforderlich und angemessen ist. Dadurch soll verhindert werden, dass übermittelte Daten während der Übertragung unbefugt eingesehen oder verändert werden.
-
Schutz gespeicherter Daten
Gespeicherte personenbezogene Daten werden durch geeignete technische Zugriffsbeschränkungen und Sicherheitseinstellungen vor unbefugtem Zugriff geschützt. Soweit es dem jeweiligen Risiko angemessen ist, können zusätzliche Verschlüsselungsmaßnahmen eingesetzt werden.
-
Datensicherung und Wiederherstellung
Für relevante Datenbestände werden geeignete Sicherungs- und Wiederherstellungsverfahren vorgesehen, um die Verfügbarkeit von Daten nach technischen Störungen, unbeabsichtigtem Verlust oder vergleichbaren Ereignissen wiederherstellen zu können.
-
Systempflege und Sicherheitsaktualisierungen
Für die Verarbeitung eingesetzte Systeme werden angemessen gepflegt. Verfügbare sicherheitsrelevante Aktualisierungen und Maßnahmen zur Behebung erkannter Schwachstellen werden entsprechend ihrer Bedeutung geprüft und umgesetzt.
-
Schutz vor missbräuchlichen Zugriffen
Technische Sicherheitsmaßnahmen werden eingesetzt, um unbefugte Zugriffsversuche, missbräuchliche Nutzung und verdächtige Vorgänge zu erkennen und soweit möglich zu verhindern.
-
Datenminimierung
Es werden nur personenbezogene Daten erhoben und verarbeitet, die für den jeweiligen festgelegten Zweck erforderlich sind. Nicht mehr erforderliche Zugriffsrechte und Datenbestände werden entsprechend den geltenden Speicher- und Löschregeln entfernt.
-
Organisatorische Zugriffsregeln
Personen mit berechtigtem Zugriff auf personenbezogene Daten dürfen diese nur für die vorgesehenen Aufgaben und Zwecke verwenden. Der Zugriff auf Daten wird nicht weiter eingeräumt, als dies für die betreffende Tätigkeit erforderlich ist.
-
Prüfung der Schutzmaßnahmen
Die eingesetzten technischen und organisatorischen Maßnahmen werden entsprechend dem jeweiligen Risiko überprüft und bei Bedarf angepasst. Veränderungen der eingesetzten Systeme, erkannte Schwachstellen oder neue Sicherheitsanforderungen können dabei zu einer Aktualisierung der Schutzmaßnahmen führen.
Diese Maßnahmen dienen dazu, Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten angemessen zu schützen sowie das Risiko eines unbefugten Zugriffs, eines Verlusts oder einer missbräuchlichen Verarbeitung zu reduzieren.
7. Umgang mit möglichen Datenschutzverletzungen
Werden Anzeichen dafür festgestellt, dass personenbezogene Daten verloren gegangen, unbefugt offengelegt, verändert oder von nicht berechtigten Personen eingesehen wurden, wird der betreffende Vorgang geprüft.
Dabei können insbesondere folgende Maßnahmen durchgeführt werden:
-
Sicherung der betroffenen Systeme und Begrenzung eines weiteren unbefugten Zugriffs
-
Feststellung der betroffenen Daten und des Umfangs des Vorgangs
-
Prüfung der möglichen Auswirkungen auf betroffene Personen
-
Dokumentation des festgestellten Vorgangs und der ergriffenen Maßnahmen
-
Beseitigung oder Begrenzung festgestellter Sicherheitsursachen
-
Erfüllung bestehender Melde- und Informationspflichten, wenn die dafür vorgesehenen Voraussetzungen erfüllt sind
Sicherheitsmaßnahmen werden nach einem festgestellten Vorfall überprüft und, soweit erforderlich, angepasst.
8. Rechte betroffener Personen
Betroffene Personen können im Rahmen der jeweils geltenden Voraussetzungen ihre Rechte hinsichtlich der Verarbeitung personenbezogener Daten ausüben.
Dazu gehören insbesondere:
-
Recht auf Auskunft über verarbeitete personenbezogene Daten
-
Recht auf Berichtigung unrichtiger oder unvollständiger Daten
-
Recht auf Löschung, soweit die entsprechenden Voraussetzungen erfüllt sind
-
Recht auf Einschränkung der Verarbeitung
-
Recht auf Datenübertragbarkeit, soweit die entsprechenden Voraussetzungen erfüllt sind
-
Recht auf Widerspruch gegen bestimmte Verarbeitungen
-
Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
-
Recht auf Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf aufgrund der Einwilligung erfolgt ist.
Vor der Bearbeitung einer Anfrage können angemessene Informationen angefordert werden, soweit dies erforderlich ist, um die Identität der anfragenden Person zu bestätigen und personenbezogene Daten vor unbefugtem Zugriff zu schützen.
9. Grundsätze der Verarbeitung
Bei der Verarbeitung personenbezogener Daten berücksichtigen wir insbesondere folgende Grundsätze:
-
Personenbezogene Daten werden nur für nachvollziehbare und festgelegte Zwecke verarbeitet.
-
Die Verarbeitung wird auf die für den jeweiligen Zweck erforderlichen Daten beschränkt.
-
Personenbezogene Daten sollen sachlich richtig und, soweit erforderlich, aktuell sein.
-
Daten werden nicht länger gespeichert, als dies für den jeweiligen Zweck oder bestehende Aufbewahrungspflichten erforderlich ist.
-
Geeignete Sicherheitsmaßnahmen sollen personenbezogene Daten vor Verlust, unbefugtem Zugriff, unzulässiger Veränderung und missbräuchlicher Verwendung schützen.
-
Einwilligungen müssen freiwillig und eindeutig erteilt werden und können mit Wirkung für die Zukunft widerrufen werden.
-
Anfragen zur Ausübung bestehender Datenschutzrechte werden entsprechend den dafür vorgesehenen Anforderungen bearbeitet.
10. Kontakt
Kontaktadresse: 2-2-1 TSURUMAKI-KITA, LIONS MANSION 603, HADANO, PRÄFEKTUR KANAGAWA, 257-0001, JAPAN
Kundendienst-Telefon: +81 (801) 756 33 40
Kundendienst-E-Mail: service@faraocorner.com
Servicezeiten:Montag bis Freitag, 9:00 bis 12:00 Uhr und 14:00 bis 18:00 Uhr (Mitteleuropäische Zeit, CET)