GDPR Hinweise zur Datenverarbeitung

Diese Hinweise beschreiben den Umgang mit personenbezogenen Daten im Rahmen der Nutzung durch Personen in Deutschland und der Europäischen Union. Sie gelten unabhängig davon wo die technische Verarbeitung erfolgt sofern ein Bezug zur EU besteht.

1. Anwendungsbereich der Regelung

Die nachfolgenden Bestimmungen greifen immer dann wenn personenbezogene Daten im Zusammenhang mit Leistungen oder Nutzungsvorgängen verarbeitet werden die sich auf Nutzer innerhalb der EU beziehen.

  • umfasst Angebote die sich gezielt an Personen in Deutschland oder der EU richten
  • gilt auch bei Analyse von Nutzungsverhalten sofern ein Bezug zur EU besteht
  • betrifft sowohl digitale Daten als auch strukturierte physische Aufzeichnungen
  • rein persönliche oder familiäre Nutzungssituationen sind nicht eingeschlossen

2. Grundsätze der Verarbeitung

Jede Verarbeitung erfolgt auf Basis festgelegter Anforderungen die den Schutz der Daten sicherstellen und eine nachvollziehbare Nutzung ermöglichen.

  • Verarbeitung erfolgt rechtmäßig nachvollziehbar und ohne Benachteiligung
  • Nutzung ist an einen klar definierten Zweck gebunden
  • erhoben werden nur Daten die tatsächlich benötigt werden
  • Inhalte werden regelmäßig überprüft und bei Bedarf angepasst
  • Speicherung erfolgt nur für den erforderlichen Zeitraum
  • geeignete Maßnahmen schützen vor unbefugtem Zugriff oder Verlust

3. Rechte der betroffenen Personen

Nutzer können verschiedene Ansprüche im Zusammenhang mit ihren Daten geltend machen. Diese Rechte können jederzeit ausgeübt werden.

  • Auskunft über gespeicherte Daten sowie deren Herkunft
  • Berichtigung unzutreffender Angaben
  • Löschung sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Einschränkung bestimmter Verarbeitungen oder Widerspruch gegen diese
  • Übertragung der bereitgestellten Daten in einem geeigneten Format
  • Widerruf einer erteilten Einwilligung mit Wirkung für zukünftige Vorgänge

Bei jüngeren Nutzern ist eine Zustimmung durch eine berechtigte Person erforderlich sofern dies rechtlich vorgesehen ist

4. Anforderungen an eingebundene Dienstleister

Externe Stellen die in Prozesse eingebunden sind unterliegen klar definierten Verpflichtungen hinsichtlich Sicherheit und Vertraulichkeit.

  • Verarbeitung erfolgt ausschließlich auf dokumentierter Grundlage
  • geeignete Schutzmaßnahmen sind verpflichtend umzusetzen
  • Unterstützung bei Anfragen zu personenbezogenen Daten ist sicherzustellen
  • Vorfälle im Zusammenhang mit Daten sind zu melden
  • Verarbeitungsschritte werden dokumentiert und nachvollziehbar gehalten
  • sofern erforderlich wird eine zuständige Person für Datenschutz benannt und Meldungen an die zuständige Aufsichtsbehörde in Deutschland vorgenommen

5. Übermittlung in Drittländer

Bei einer Weitergabe von Daten außerhalb des Europäischen Wirtschaftsraums werden zusätzliche Schutzmechanismen angewendet um ein angemessenes Niveau sicherzustellen.

  • Nutzung von Angemessenheitsbeschlüssen der Europäischen Kommission sofern vorhanden
  • Einsatz von Standardvertragsklauseln zur Absicherung der Übermittlung
  • ergänzende Maßnahmen wie Verschlüsselung und Zugriffsbeschränkungen
  • kontinuierliche Überprüfung der eingesetzten Verfahren

6. Umsetzung und Verantwortung

Die Verarbeitung ist so organisiert dass Nutzer jederzeit nachvollziehen können wie ihre Daten verwendet werden und welche Kontrolle sie darüber haben.

  • transparente Darstellung der Abläufe im Zusammenhang mit Daten
  • klare Zuordnung der Verantwortlichkeiten innerhalb der Prozesse
  • technische und organisatorische Maßnahmen zur Risikominimierung
  • regelmäßige Anpassung an rechtliche und technische Entwicklungen

7. Kontaktmöglichkeiten

Für Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Rechten stehen folgende Kontaktwege zur Verfügung.

Supportzeiten gelten nach mitteleuropäischer Zeit.

  • Montag bis Freitag
  • Zeitfenster 09 00 bis 12 00 sowie 14 30 bis 18 00 CET
  • Rückmeldungen erfolgen innerhalb eines angemessenen Zeitraums

Warenkorb