DSGVO-/GDPR-Richtlinie
1. Zweck und Geltungsbereich
Diese DSGVO-/GDPR-Richtlinie beschreibt den allgemeinen datenschutzrechtlichen Rahmen für die Verarbeitung personenbezogener Daten im Zusammenhang mit unserem Online-Angebot und unseren damit verbundenen Geschäftsaktivitäten.
Unser Angebot richtet sich insbesondere an Verbraucher in Deutschland. Soweit bei der Nutzung unserer Website, bei Bestellungen, bei der Kontaktaufnahme oder im Rahmen weiterer Vorgänge personenbezogene Daten verarbeitet werden, beachten wir die hierfür geltenden datenschutzrechtlichen Anforderungen.
Diese Richtlinie soll verständlich erläutern, nach welchen Grundsätzen personenbezogene Daten verarbeitet werden, welche Rechte betroffene Personen haben und welche grundlegenden Schutzmechanismen dabei zu berücksichtigen sind.
2. Anwendbares Datenschutzrecht
Maßgeblich ist insbesondere die Datenschutz-Grundverordnung (DSGVO), auch bekannt als General Data Protection Regulation (GDPR).
Darüber hinaus berücksichtigen wir die jeweils anwendbaren deutschen Datenschutzvorschriften sowie weitere gesetzliche Bestimmungen, soweit diese für einen konkreten Verarbeitungsvorgang relevant sind.
Welche rechtlichen Anforderungen im Einzelfall gelten, hängt unter anderem von der Art der Datenverarbeitung, ihrem Zweck und den jeweiligen Umständen ab.
3. Grundsätze der Datenverarbeitung
Bei der Verarbeitung personenbezogener Daten orientieren wir uns an den grundlegenden Datenschutzprinzipien der DSGVO.
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz
Personenbezogene Daten sollen auf einer zulässigen Rechtsgrundlage, fair und nachvollziehbar verarbeitet werden. Betroffene Personen sollen grundsätzlich verstehen können, warum und in welchem Rahmen ihre Daten verarbeitet werden.
Zweckbindung
Daten sollen für festgelegte, eindeutige und legitime Zwecke verarbeitet werden. Eine Verarbeitung für mit diesen Zwecken nicht vereinbare Zwecke soll nicht ohne entsprechende rechtliche Grundlage erfolgen.
Datenminimierung
Es sollen nur solche personenbezogenen Daten verarbeitet werden, die für den jeweiligen Zweck angemessen, relevant und erforderlich sind.
Richtigkeit
Personenbezogene Daten sollen sachlich richtig und, soweit erforderlich, aktuell sein. Unrichtige Daten sollen im Rahmen der gesetzlichen Möglichkeiten berichtigt werden können.
Speicherbegrenzung
Personenbezogene Daten sollen nicht länger gespeichert werden, als es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen.
Integrität und Vertraulichkeit
Personenbezogene Daten sollen durch angemessene Maßnahmen vor unbefugtem Zugriff, Verlust, Veränderung oder einer sonstigen unzulässigen Verarbeitung geschützt werden.
Rechenschaftspflicht
Die Einhaltung der datenschutzrechtlichen Anforderungen soll nicht nur gewährleistet, sondern im Rahmen der gesetzlichen Vorgaben auch nachweisbar sein.
4. Rechtsgrundlagen der Datenverarbeitung
Eine Verarbeitung personenbezogener Daten erfolgt nur, wenn hierfür eine geeignete Rechtsgrundlage besteht.
Je nach Verarbeitungsvorgang können insbesondere folgende Rechtsgrundlagen nach Art. 6 DSGVO relevant sein:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Eine Person hat in die Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke eingewilligt.
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: Die Verarbeitung ist erforderlich, um einer gesetzlichen Verpflichtung nachzukommen.
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen: Die Verarbeitung kann erforderlich sein, um berechtigte Interessen zu wahren, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.
Die jeweils passende Rechtsgrundlage richtet sich nach dem konkreten Zweck und den Umständen der Verarbeitung. Nicht jede Verarbeitung personenbezogener Daten beruht auf derselben Rechtsgrundlage.
Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO betroffen wären, gelten zusätzliche gesetzliche Anforderungen.
5. Einwilligung und Widerruf
Soweit eine Verarbeitung auf einer Einwilligung beruht, soll diese freiwillig, informiert und für einen bestimmten Zweck erteilt werden.
Eine erteilte Einwilligung kann grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufen werden, soweit die gesetzlichen Voraussetzungen dies vorsehen. Der Widerruf einer Einwilligung lässt die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zum Zeitpunkt des Widerrufs erfolgt ist, unberührt.
Der Widerruf einer Einwilligung ist nicht mit einem Antrag auf Löschung personenbezogener Daten gleichzusetzen. Für die Löschung gelten die gesetzlichen Voraussetzungen des jeweiligen Einzelfalls.
6. Ihre Rechte nach der DSGVO
Betroffene Personen haben nach Maßgabe der DSGVO verschiedene Rechte hinsichtlich ihrer personenbezogenen Daten.
Recht auf Auskunft
Sie können unter den gesetzlichen Voraussetzungen Auskunft darüber verlangen, ob personenbezogene Daten verarbeitet werden, und Informationen über die Verarbeitung erhalten.
Recht auf Berichtigung
Sie können die Berichtigung unrichtiger personenbezogener Daten und, soweit erforderlich, die Vervollständigung unvollständiger Daten verlangen.
Recht auf Löschung
Unter den gesetzlichen Voraussetzungen können Sie die Löschung personenbezogener Daten verlangen.
Das Recht auf Löschung gilt jedoch nicht uneingeschränkt. Gesetzliche Aufbewahrungspflichten, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder andere gesetzlich vorgesehene Gründe können einer Löschung entgegenstehen.
Recht auf Einschränkung der Verarbeitung
Unter den gesetzlichen Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
Recht auf Datenübertragbarkeit
Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie verlangen, personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
Widerspruchsrecht
Unter den gesetzlichen Voraussetzungen können Sie der Verarbeitung Ihrer personenbezogenen Daten widersprechen. Ob und in welchem Umfang ein Widerspruchsrecht besteht, hängt insbesondere von der jeweiligen Rechtsgrundlage und dem konkreten Verarbeitungszweck ab.
Widerruf einer Einwilligung
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese nach Maßgabe der gesetzlichen Bestimmungen mit Wirkung für die Zukunft widerrufen.
Automatisierte Entscheidungen
Soweit eine Verarbeitung den besonderen Regelungen über automatisierte Entscheidungen im Einzelfall einschließlich Profiling nach Art. 22 DSGVO unterliegt, gelten die dort vorgesehenen Rechte und Schutzvorgaben.
Die genannten Rechte können gesetzlichen Voraussetzungen und Einschränkungen unterliegen.
7. Datensicherheit
Im Rahmen der gesetzlichen Anforderungen sollen geeignete technische und organisatorische Maßnahmen getroffen werden, um personenbezogene Daten angemessen zu schützen.
Dabei geht es insbesondere darum,
- unbefugten Zugriff zu verhindern;
- die Vertraulichkeit personenbezogener Daten zu schützen;
- die Integrität der Daten zu erhalten;
- Daten vor Verlust oder unzulässiger Veränderung zu schützen;
- die Verfügbarkeit von Informationen angemessen zu gewährleisten.
Welche konkreten Schutzmaßnahmen erforderlich und angemessen sind, richtet sich unter anderem nach Art, Umfang, Umständen und Zwecken der jeweiligen Verarbeitung sowie nach dem bestehenden Risiko.
8. Datenschutzverletzungen
Eine Datenschutzverletzung kann beispielsweise durch einen unbefugten Zugriff, Verlust, eine unbeabsichtigte Offenlegung oder eine sonstige Verletzung der Sicherheit personenbezogener Daten entstehen.
Sollte eine solche Verletzung auftreten, wird sie nach den jeweils geltenden gesetzlichen Anforderungen bewertet und behandelt.
Nach Art. 33 DSGVO kann unter den dort genannten Voraussetzungen eine Meldung an die zuständige Aufsichtsbehörde erforderlich sein. Die DSGVO sieht hierfür grundsätzlich eine Meldung ohne unangemessene Verzögerung und möglichst binnen 72 Stunden nach Bekanntwerden der Verletzung vor, sofern die gesetzlichen Voraussetzungen für eine Meldepflicht erfüllt sind.
Nach Art. 34 DSGVO kann darüber hinaus unter bestimmten Voraussetzungen eine Benachrichtigung betroffener Personen erforderlich sein.
Nicht jede Datenschutzverletzung führt automatisch zu einer Benachrichtigung aller betroffenen Personen.
9. Auftragsverarbeitung und Dienstleister
Für bestimmte geschäftliche oder technische Funktionen können externe Dienstleister eingesetzt werden. Soweit ein Dienstleister personenbezogene Daten im Auftrag und nach den maßgeblichen Vorgaben verarbeitet, sind die Anforderungen der DSGVO an eine solche Auftragsverarbeitung zu beachten.
Insbesondere kann Art. 28 DSGVO Anforderungen an die Auswahl eines Auftragsverarbeiters und an die vertragliche Regelung der Verarbeitung vorsehen.
Ob eine konkrete Zusammenarbeit tatsächlich als Auftragsverarbeitung einzustufen ist, richtet sich nach den jeweiligen tatsächlichen Funktionen und Verantwortlichkeiten.
Konkrete Dienstleister werden in dieser allgemeinen Richtlinie nicht aufgeführt. Einzelheiten zu tatsächlich eingesetzten Diensten und Datenverarbeitungen ergeben sich, soweit relevant, aus der Datenschutzerklärung.
10. Internationale Datenübermittlungen
Eine Verarbeitung personenbezogener Daten kann unter bestimmten Umständen eine Übermittlung in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums umfassen.
Eine solche Übermittlung darf nicht allein aufgrund eines ausländischen Standorts oder einer ausländischen Kontaktadresse angenommen werden.
Soweit personenbezogene Daten tatsächlich in ein Drittland übermittelt werden, sind die Anforderungen des Kapitels V DSGVO zu beachten. Je nach Situation können hierfür beispielsweise ein Angemessenheitsbeschluss, geeignete Garantien wie Standardvertragsklauseln oder eine andere gesetzlich vorgesehene Übermittlungsgrundlage relevant sein.
Welche Übermittlungsmechanismen im Einzelfall erforderlich sind, hängt von den tatsächlichen Umständen der jeweiligen Datenverarbeitung ab.
11. Verantwortlichkeiten im Datenschutz
Für die Verarbeitung personenbezogener Daten sind die datenschutzrechtlichen Verantwortlichkeiten entsprechend den jeweils geltenden gesetzlichen Vorgaben festzulegen.
Dabei ist insbesondere zwischen dem Verantwortlichen, einem möglichen Auftragsverarbeiter und anderen eigenständig Verantwortlichen zu unterscheiden.
Eine konkrete Person als Datenschutzbeauftragter wird in dieser allgemeinen Richtlinie nicht benannt. Soweit nach den gesetzlichen Voraussetzungen die Benennung eines Datenschutzbeauftragten erforderlich ist, sind die hierfür geltenden gesetzlichen Anforderungen einzuhalten.
12. Ausübung Ihrer Datenschutzrechte
Wenn Sie Ihre Rechte nach der DSGVO ausüben möchten oder Fragen zum Datenschutz haben, können Sie uns kontaktieren:
E-Mail: assist@drelkerivera.com
Telefon: +1 (415) 483-5748
Für die Bearbeitung eines Antrags kann es hilfreich sein, die für die Anfrage erforderlichen Angaben bereitzustellen, beispielsweise Ihren Namen, Ihre Kontaktadresse und eine kurze Beschreibung Ihres Anliegens.
Je nach Art der Anfrage und soweit dies gesetzlich zulässig und erforderlich ist, kann eine angemessene Identitätsprüfung notwendig sein. Dies dient insbesondere dazu, personenbezogene Daten nicht unberechtigten Personen offenzulegen.
Bitte senden Sie keine unnötigen vertraulichen Informationen, insbesondere keine vollständigen Zahlungsdaten, Passwörter oder Sicherheitscodes, per E-Mail.
13. Beschwerderecht bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen.
Eine Beschwerde kann grundsätzlich insbesondere bei der Aufsichtsbehörde des Ortes eingelegt werden, an dem Sie Ihren gewöhnlichen Aufenthalt oder Arbeitsplatz haben, oder an dem ein möglicher Datenschutzverstoß stattgefunden hat, soweit die gesetzlichen Voraussetzungen hierfür erfüllt sind.
In Deutschland bestehen Datenschutzaufsichtsbehörden auf Ebene der Bundesländer. Welche Behörde im konkreten Fall zuständig ist, richtet sich nach den jeweiligen gesetzlichen Zuständigkeitsregeln.
14. Verhältnis zur Datenschutzerklärung
Diese DSGVO-/GDPR-Richtlinie stellt den allgemeinen datenschutzrechtlichen Rahmen und die wesentlichen Grundsätze für den Umgang mit personenbezogenen Daten dar.
Sie ersetzt nicht die Datenschutzerklärung.
Die Datenschutzerklärung enthält die konkreteren Informationen zu den tatsächlich relevanten Verarbeitungsvorgängen, beispielsweise zu:
- den konkret verarbeiteten personenbezogenen Daten;
- den jeweiligen Verarbeitungszwecken;
- einzelnen Verarbeitungsvorgängen;
- eingesetzten Cookies und vergleichbaren Technologien;
- möglichen Empfängern personenbezogener Daten;
- konkreten Speicherdauern, soweit diese angegeben werden;
- konkreten Rechtsgrundlagen einzelner Verarbeitungsvorgänge;
- weiteren datenschutzrechtlich erforderlichen Informationen.
Die Cookie-Richtlinie ergänzt diese Informationen speziell für Cookies und vergleichbare Technologien.
Damit bilden die DSGVO-/GDPR-Richtlinie und die Datenschutzerklärung unterschiedliche, miteinander verbundene Ebenen: Diese Richtlinie erläutert den allgemeinen Datenschutzrahmen, während die Datenschutzerklärung die konkreten Datenverarbeitungen näher beschreibt.
15. Kontakt
Bei Fragen zu dieser DSGVO-/GDPR-Richtlinie oder zur Ausübung Ihrer Datenschutzrechte können Sie uns kontaktieren.
Drelkerivera
Website: drelkerivera.com
E-Mail: assist@drelkerivera.com
Telefon: +1 (415) 483-5748
Adresse: 709 Cole St, San Francisco, CA 94117, United States
Erreichbarkeit: Montag bis Freitag, 09:00–18:00 Uhr (MEZ)
Liefergebiet: Deutschland