DSGVO-Richtlinie

  • 1. Verantwortlicher

    • Verantwortlich für die Datenverarbeitung im Zusammenhang mit dem Online-Shop:

      • cozilora

      • 3626 Coronado Rd

      • Windsor Mill, MD 21244

      • Vereinigte Staaten

    • E-Mail:

    • Telefon:

      • (410) 127-6843

  • 2. Reichweite der Richtlinie

    • Diese Richtlinie gilt insbesondere für Datenverarbeitungen bei:

      • Besuch des Shops;

      • Nutzung von Shop-Funktionen;

      • Warenkorbnutzung;

      • Aufgabe einer Bestellung;

      • Zahlungsabwicklung;

      • Versand und Einfuhr;

      • Sendungsverfolgung;

      • Stornierung;

      • Widerruf;

      • Rückgabe;

      • Erstattung;

      • Mängelbearbeitung;

      • Kontaktaufnahme;

      • Produktsicherheitsmeldungen.

    • Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

  • 3. Datenkategorien

    • Abhängig vom Vorgang werden insbesondere verarbeitet:

      • Name;

      • Rechnungsanschrift;

      • Lieferanschrift;

      • freiwillige zusätzliche Adresszeile;

      • E-Mail-Adresse;

      • Telefonnummer der Lieferanschrift;

      • Bestellnummer;

      • bestellte Artikel;

      • Varianten und Mengen;

      • Kaufpreis;

      • Versandkosten;

      • Zahlungsart und Zahlungsstatus;

      • Versand- und Trackingdaten;

      • Rückgabe- und Erstattungsinformationen;

      • IP-Adresse;

      • Browser- und Geräteinformationen;

      • Kommunikationsinhalte;

      • Sicherheits- und Betrugsindikatoren.

    • Die Verarbeitung wird auf den für den jeweiligen Zweck erforderlichen Umfang beschränkt.

  • 4. Rechtsgrundlagen

    • Die Verarbeitung stützt sich abhängig vom Sachverhalt insbesondere auf:

      • Art. 6 Abs. 1 Buchst. b DSGVO für Vertragsabschluss und Vertragsdurchführung;

      • Art. 6 Abs. 1 Buchst. c DSGVO für gesetzliche Verpflichtungen;

      • Art. 6 Abs. 1 Buchst. f DSGVO für IT-Sicherheit, Betrugsabwehr, Fehleranalyse und Rechtsdurchsetzung;

      • Art. 6 Abs. 1 Buchst. a DSGVO bei einer freiwilligen Einwilligung.

    • Bei berechtigten Interessen werden die Rechte und Interessen der betroffenen Person berücksichtigt.

    • Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

  • 5. Bestellung

    • Für die Bearbeitung einer Bestellung werden Identitäts-, Kontakt-, Artikel-, Liefer- und Zahlungsstatusdaten verarbeitet.

    • Die Telefonnummer wird verwendet, soweit sie für Zustellinformationen oder die Abstimmung mit dem Beförderer erforderlich ist.

    • Als optional gekennzeichnete Angaben müssen nur übermittelt werden, wenn sie für den konkreten Zweck benötigt werden.

    • Bestelldaten dienen insbesondere:

      • der Vertragsannahme;

      • der Zahlungsprüfung;

      • der Versandvorbereitung;

      • der Zustellung;

      • der Kundenkommunikation;

      • der nachvertraglichen Bearbeitung.

  • 6. Zahlungsdaten

    • Kartenzahlungen werden über Authorize.Net abgewickelt.

    • Aktivierte Kartenarten sind:

      • Visa;

      • Mastercard;

      • American Express.

    • Zahlungsinformationen werden für Autorisierung, Sicherheitsprüfung, Verbuchung und Rückerstattung verarbeitet.

    • Nicht aktivierte Zahlungsarten werden nicht als reguläre Zahlungsmöglichkeit angeboten.

    • Vollständige Karten- und Authentifizierungsdaten werden nicht für sachfremde Zwecke genutzt.

  • 7. Versand- und Einfuhrdaten

    • Zur Lieferung nach Deutschland werden erforderliche Daten an Transport-, Logistik- und Einfuhrstellen übermittelt.

    • Dazu können gehören:

      • Empfängername;

      • Lieferanschrift;

      • Telefonnummer;

      • E-Mail-Adresse;

      • Sendungsnummer;

      • Inhalts- und Wertangaben;

      • für die DDP-Abfertigung erforderliche Informationen.

    • Die Übermittlung wird auf die ordnungsgemäße Einfuhr, Beförderung und Zustellung beschränkt.

    • Sämtliche anwendbaren Steuern und Einfuhrabgaben sind im ausgewiesenen Gesamtpreis enthalten.

  • 8. Kontaktanfragen

    • Nachrichten an team@cozilora.com werden zur Zuordnung und Bearbeitung des jeweiligen Anliegens verarbeitet.

    • Bei Rückgaben wird die vorherige E-Mail-Kommunikation empfohlen.

    • Diese Empfehlung begründet keine zusätzliche Voraussetzung für gesetzliche Ansprüche.

    • Nicht erforderliche sensible Daten sollten nicht übermittelt werden.

  • 9. Technische Daten

    • Beim Aufruf des Shops können automatisch verarbeitet werden:

      • IP-Adresse;

      • Datum und Uhrzeit;

      • Browsertyp;

      • Betriebssystem;

      • Geräteinformationen;

      • aufgerufene Inhalte;

      • Referrer-Adresse;

      • Fehler- und Statusdaten.

    • Diese Verarbeitung dient:

      • der technischen Bereitstellung;

      • der Systemsicherheit;

      • der Erkennung von Missbrauch;

      • der Fehlerbehebung;

      • der Stabilität des Shops.

  • 10. Empfänger

    • Daten können im erforderlichen Umfang übermittelt werden an:

      • Shop- und Hosting-Dienstleister;

      • Authorize.Net;

      • Kartenorganisationen;

      • kartenausgebende Institute;

      • Versand- und Logistikdienste;

      • Einfuhr- und Zollabwicklungsstellen;

      • IT- und Sicherheitsdienste;

      • Rechts-, Steuer- und Prüfungsstellen;

      • Behörden bei gesetzlicher Verpflichtung.

    • Auftragsverarbeiter werden entsprechend den datenschutzrechtlichen Anforderungen eingebunden.

    • Empfänger erhalten nur die Daten, die für ihre konkrete Aufgabe erforderlich sind.

  • 11. Drittlandübermittlung

    • Wegen des Standorts in den Vereinigten Staaten und internationaler Dienstleister können Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.

    • Eine Übermittlung erfolgt nur auf einer nach der DSGVO zulässigen Grundlage.

    • Abhängig vom Empfänger kommen insbesondere in Betracht:

      • Angemessenheitsbeschluss;

      • Standardvertragsklauseln;

      • verbindliche interne Datenschutzregelungen;

      • gesetzliche Ausnahmetatbestände.

    • Erforderliche ergänzende technische und organisatorische Schutzmaßnahmen werden anhand des jeweiligen Risikos berücksichtigt.

  • 12. Speicherdauer

    • Personenbezogene Daten bleiben nur so lange gespeichert, wie:

      • der jeweilige Zweck fortbesteht;

      • gesetzliche Aufbewahrungspflichten gelten;

      • Ansprüche geltend gemacht oder abgewehrt werden können;

      • Sicherheits- oder Betrugsprüfungen dies erfordern.

    • Bestell-, Vertrags-, Rechnungs- und Zahlungsnachweise werden entsprechend den gesetzlichen Fristen aufbewahrt.

    • Rückgabe-, Erstattungs- und Kommunikationsdaten werden nach Abschluss des Vorgangs nur für notwendige Nachweiszeiträume gespeichert.

    • Danach werden Daten gelöscht, anonymisiert oder in ihrer Verarbeitung eingeschränkt.

  • 13. Sicherheitsmaßnahmen

    • Zum Schutz personenbezogener Daten werden risikogerechte technische und organisatorische Maßnahmen eingesetzt.

    • Dazu gehören insbesondere:

      • SSL-/TLS-Verschlüsselung;

      • Zugriffsbegrenzungen;

      • Berechtigungskonzepte;

      • Schutz vor unbefugter Veränderung;

      • Sicherungs- und Wiederherstellungsverfahren;

      • Sicherheitsprotokollierung;

      • Verfahren zur Behandlung von Datenschutzvorfällen.

    • Die Maßnahmen werden anhand des Verarbeitungsrisikos und des Stands der Technik ausgestaltet.

  • 14. Rechte betroffener Personen

    • Unter den gesetzlichen Voraussetzungen bestehen insbesondere:

      • Recht auf Auskunft;

      • Recht auf Berichtigung;

      • Recht auf Löschung;

      • Recht auf Einschränkung der Verarbeitung;

      • Recht auf Datenübertragbarkeit;

      • Recht auf Widerspruch;

      • Recht auf Widerruf einer Einwilligung;

      • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.

    • Ein Widerruf wirkt für die Zukunft.

    • Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.

  • 15. Ausübung der Rechte

    • Anträge können an team@cozilora.com gesendet werden.

    • Die Anfrage sollte das geltend gemachte Recht eindeutig bezeichnen.

    • Bestehen begründete Zweifel an der Identität, können verhältnismäßige zusätzliche Angaben zur Identitätsprüfung verlangt werden.

    • Die Bearbeitung erfolgt innerhalb der gesetzlichen Fristen.

    • Gesetzlich zulässige Verlängerungen werden einschließlich der Gründe mitgeteilt.

  • 16. Widerspruch

    • Einer Verarbeitung zu Direktwerbezwecken kann jederzeit widersprochen werden.

    • Bei einer Verarbeitung auf Grundlage berechtigter Interessen kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden.

    • Die Verarbeitung wird anschließend nur fortgeführt, wenn die gesetzlichen Voraussetzungen dafür vorliegen.

  • 17. Beschwerderecht

    • Betroffene Personen können sich an eine zuständige Datenschutzaufsichtsbehörde wenden.

    • Das Recht besteht insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des behaupteten Verstoßes.

    • Eine vorherige Kontaktaufnahme mit coz ilora ist hierfür nicht erforderlich.

  • 18. Automatisierte Sicherheitsprüfungen

    • Zahlungs- und Sicherheitsdienste können automatisierte Prüfungen zur Missbrauchs- oder Betrugserkennung einsetzen.

    • Entfaltet eine ausschließlich automatisierte Entscheidung rechtliche oder vergleichbar erhebliche Auswirkungen, gelten die Schutzvorschriften des Art. 22 DSGVO.

    • Betroffene Personen können die gesetzlich vorgesehenen Informationen und Überprüfungsmöglichkeiten verlangen.

  • 19. Daten Minderjähriger

    • Das Warenangebot richtet sich nicht gezielt an Kinder.

    • Daten Minderjähriger werden nur bei bestehender Rechtsgrundlage und unter Beachtung der besonderen Schutzanforderungen verarbeitet.

    • Unzulässig erhobene Daten werden nach Maßgabe des Gesetzes gelöscht oder in ihrer Verarbeitung eingeschränkt.

  • 20. Produktsicherheitsmeldungen

    • Bei einer Meldung zu Sanduhren, Räuchergefäßen, Newtonpendeln oder anderen angebotenen Artikeln können Produkt-, Bestell-, Kontakt- und Vorfallsdaten verarbeitet werden.

    • Gesundheitsangaben werden nur verarbeitet, soweit dies zur Bearbeitung eines gemeldeten Sicherheitsvorfalls erforderlich und rechtlich zulässig ist.

    • Erforderliche Informationen können an zuständige Sicherheits- oder Marktüberwachungsstellen übermittelt werden.

  • 21. Aktualisierung

    • Diese Richtlinie kann angepasst werden, wenn sich Verarbeitungsvorgänge oder rechtliche Anforderungen ändern.

    • Bereits entstandene Betroffenenrechte werden durch eine spätere Änderung nicht rückwirkend verkürzt.

    • Für einen Verarbeitungsvorgang ist die zum betreffenden Zeitpunkt geltende Fassung maßgeblich.