DSGVO-Richtlinie
-
1. Verantwortlicher
-
Verantwortlich für die Datenverarbeitung im Zusammenhang mit dem Online-Shop:
-
cozilora
-
3626 Coronado Rd
-
Windsor Mill, MD 21244
-
Vereinigte Staaten
-
-
E-Mail:
-
Telefon:
-
(410) 127-6843
-
-
-
2. Reichweite der Richtlinie
-
Diese Richtlinie gilt insbesondere für Datenverarbeitungen bei:
-
Besuch des Shops;
-
Nutzung von Shop-Funktionen;
-
Warenkorbnutzung;
-
Aufgabe einer Bestellung;
-
Zahlungsabwicklung;
-
Versand und Einfuhr;
-
Sendungsverfolgung;
-
Stornierung;
-
Widerruf;
-
Rückgabe;
-
Erstattung;
-
Mängelbearbeitung;
-
Kontaktaufnahme;
-
Produktsicherheitsmeldungen.
-
-
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
-
-
3. Datenkategorien
-
Abhängig vom Vorgang werden insbesondere verarbeitet:
-
Name;
-
Rechnungsanschrift;
-
Lieferanschrift;
-
freiwillige zusätzliche Adresszeile;
-
E-Mail-Adresse;
-
Telefonnummer der Lieferanschrift;
-
Bestellnummer;
-
bestellte Artikel;
-
Varianten und Mengen;
-
Kaufpreis;
-
Versandkosten;
-
Zahlungsart und Zahlungsstatus;
-
Versand- und Trackingdaten;
-
Rückgabe- und Erstattungsinformationen;
-
IP-Adresse;
-
Browser- und Geräteinformationen;
-
Kommunikationsinhalte;
-
Sicherheits- und Betrugsindikatoren.
-
-
Die Verarbeitung wird auf den für den jeweiligen Zweck erforderlichen Umfang beschränkt.
-
-
4. Rechtsgrundlagen
-
Die Verarbeitung stützt sich abhängig vom Sachverhalt insbesondere auf:
-
Art. 6 Abs. 1 Buchst. b DSGVO für Vertragsabschluss und Vertragsdurchführung;
-
Art. 6 Abs. 1 Buchst. c DSGVO für gesetzliche Verpflichtungen;
-
Art. 6 Abs. 1 Buchst. f DSGVO für IT-Sicherheit, Betrugsabwehr, Fehleranalyse und Rechtsdurchsetzung;
-
Art. 6 Abs. 1 Buchst. a DSGVO bei einer freiwilligen Einwilligung.
-
-
Bei berechtigten Interessen werden die Rechte und Interessen der betroffenen Person berücksichtigt.
-
Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
-
-
5. Bestellung
-
Für die Bearbeitung einer Bestellung werden Identitäts-, Kontakt-, Artikel-, Liefer- und Zahlungsstatusdaten verarbeitet.
-
Die Telefonnummer wird verwendet, soweit sie für Zustellinformationen oder die Abstimmung mit dem Beförderer erforderlich ist.
-
Als optional gekennzeichnete Angaben müssen nur übermittelt werden, wenn sie für den konkreten Zweck benötigt werden.
-
Bestelldaten dienen insbesondere:
-
der Vertragsannahme;
-
der Zahlungsprüfung;
-
der Versandvorbereitung;
-
der Zustellung;
-
der Kundenkommunikation;
-
der nachvertraglichen Bearbeitung.
-
-
-
6. Zahlungsdaten
-
Kartenzahlungen werden über Authorize.Net abgewickelt.
-
Aktivierte Kartenarten sind:
-
Visa;
-
Mastercard;
-
American Express.
-
-
Zahlungsinformationen werden für Autorisierung, Sicherheitsprüfung, Verbuchung und Rückerstattung verarbeitet.
-
Nicht aktivierte Zahlungsarten werden nicht als reguläre Zahlungsmöglichkeit angeboten.
-
Vollständige Karten- und Authentifizierungsdaten werden nicht für sachfremde Zwecke genutzt.
-
-
7. Versand- und Einfuhrdaten
-
Zur Lieferung nach Deutschland werden erforderliche Daten an Transport-, Logistik- und Einfuhrstellen übermittelt.
-
Dazu können gehören:
-
Empfängername;
-
Lieferanschrift;
-
Telefonnummer;
-
E-Mail-Adresse;
-
Sendungsnummer;
-
Inhalts- und Wertangaben;
-
für die DDP-Abfertigung erforderliche Informationen.
-
-
Die Übermittlung wird auf die ordnungsgemäße Einfuhr, Beförderung und Zustellung beschränkt.
-
Sämtliche anwendbaren Steuern und Einfuhrabgaben sind im ausgewiesenen Gesamtpreis enthalten.
-
-
8. Kontaktanfragen
-
Nachrichten an team@cozilora.com werden zur Zuordnung und Bearbeitung des jeweiligen Anliegens verarbeitet.
-
Bei Rückgaben wird die vorherige E-Mail-Kommunikation empfohlen.
-
Diese Empfehlung begründet keine zusätzliche Voraussetzung für gesetzliche Ansprüche.
-
Nicht erforderliche sensible Daten sollten nicht übermittelt werden.
-
-
9. Technische Daten
-
Beim Aufruf des Shops können automatisch verarbeitet werden:
-
IP-Adresse;
-
Datum und Uhrzeit;
-
Browsertyp;
-
Betriebssystem;
-
Geräteinformationen;
-
aufgerufene Inhalte;
-
Referrer-Adresse;
-
Fehler- und Statusdaten.
-
-
Diese Verarbeitung dient:
-
der technischen Bereitstellung;
-
der Systemsicherheit;
-
der Erkennung von Missbrauch;
-
der Fehlerbehebung;
-
der Stabilität des Shops.
-
-
-
10. Empfänger
-
Daten können im erforderlichen Umfang übermittelt werden an:
-
Shop- und Hosting-Dienstleister;
-
Authorize.Net;
-
Kartenorganisationen;
-
kartenausgebende Institute;
-
Versand- und Logistikdienste;
-
Einfuhr- und Zollabwicklungsstellen;
-
IT- und Sicherheitsdienste;
-
Rechts-, Steuer- und Prüfungsstellen;
-
Behörden bei gesetzlicher Verpflichtung.
-
-
Auftragsverarbeiter werden entsprechend den datenschutzrechtlichen Anforderungen eingebunden.
-
Empfänger erhalten nur die Daten, die für ihre konkrete Aufgabe erforderlich sind.
-
-
11. Drittlandübermittlung
-
Wegen des Standorts in den Vereinigten Staaten und internationaler Dienstleister können Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
-
Eine Übermittlung erfolgt nur auf einer nach der DSGVO zulässigen Grundlage.
-
Abhängig vom Empfänger kommen insbesondere in Betracht:
-
Angemessenheitsbeschluss;
-
Standardvertragsklauseln;
-
verbindliche interne Datenschutzregelungen;
-
gesetzliche Ausnahmetatbestände.
-
-
Erforderliche ergänzende technische und organisatorische Schutzmaßnahmen werden anhand des jeweiligen Risikos berücksichtigt.
-
-
12. Speicherdauer
-
Personenbezogene Daten bleiben nur so lange gespeichert, wie:
-
der jeweilige Zweck fortbesteht;
-
gesetzliche Aufbewahrungspflichten gelten;
-
Ansprüche geltend gemacht oder abgewehrt werden können;
-
Sicherheits- oder Betrugsprüfungen dies erfordern.
-
-
Bestell-, Vertrags-, Rechnungs- und Zahlungsnachweise werden entsprechend den gesetzlichen Fristen aufbewahrt.
-
Rückgabe-, Erstattungs- und Kommunikationsdaten werden nach Abschluss des Vorgangs nur für notwendige Nachweiszeiträume gespeichert.
-
Danach werden Daten gelöscht, anonymisiert oder in ihrer Verarbeitung eingeschränkt.
-
-
13. Sicherheitsmaßnahmen
-
Zum Schutz personenbezogener Daten werden risikogerechte technische und organisatorische Maßnahmen eingesetzt.
-
Dazu gehören insbesondere:
-
SSL-/TLS-Verschlüsselung;
-
Zugriffsbegrenzungen;
-
Berechtigungskonzepte;
-
Schutz vor unbefugter Veränderung;
-
Sicherungs- und Wiederherstellungsverfahren;
-
Sicherheitsprotokollierung;
-
Verfahren zur Behandlung von Datenschutzvorfällen.
-
-
Die Maßnahmen werden anhand des Verarbeitungsrisikos und des Stands der Technik ausgestaltet.
-
-
14. Rechte betroffener Personen
-
Unter den gesetzlichen Voraussetzungen bestehen insbesondere:
-
Recht auf Auskunft;
-
Recht auf Berichtigung;
-
Recht auf Löschung;
-
Recht auf Einschränkung der Verarbeitung;
-
Recht auf Datenübertragbarkeit;
-
Recht auf Widerspruch;
-
Recht auf Widerruf einer Einwilligung;
-
Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.
-
-
Ein Widerruf wirkt für die Zukunft.
-
Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.
-
-
15. Ausübung der Rechte
-
Anträge können an team@cozilora.com gesendet werden.
-
Die Anfrage sollte das geltend gemachte Recht eindeutig bezeichnen.
-
Bestehen begründete Zweifel an der Identität, können verhältnismäßige zusätzliche Angaben zur Identitätsprüfung verlangt werden.
-
Die Bearbeitung erfolgt innerhalb der gesetzlichen Fristen.
-
Gesetzlich zulässige Verlängerungen werden einschließlich der Gründe mitgeteilt.
-
-
16. Widerspruch
-
Einer Verarbeitung zu Direktwerbezwecken kann jederzeit widersprochen werden.
-
Bei einer Verarbeitung auf Grundlage berechtigter Interessen kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden.
-
Die Verarbeitung wird anschließend nur fortgeführt, wenn die gesetzlichen Voraussetzungen dafür vorliegen.
-
-
17. Beschwerderecht
-
Betroffene Personen können sich an eine zuständige Datenschutzaufsichtsbehörde wenden.
-
Das Recht besteht insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des behaupteten Verstoßes.
-
Eine vorherige Kontaktaufnahme mit coz ilora ist hierfür nicht erforderlich.
-
-
18. Automatisierte Sicherheitsprüfungen
-
Zahlungs- und Sicherheitsdienste können automatisierte Prüfungen zur Missbrauchs- oder Betrugserkennung einsetzen.
-
Entfaltet eine ausschließlich automatisierte Entscheidung rechtliche oder vergleichbar erhebliche Auswirkungen, gelten die Schutzvorschriften des Art. 22 DSGVO.
-
Betroffene Personen können die gesetzlich vorgesehenen Informationen und Überprüfungsmöglichkeiten verlangen.
-
-
19. Daten Minderjähriger
-
Das Warenangebot richtet sich nicht gezielt an Kinder.
-
Daten Minderjähriger werden nur bei bestehender Rechtsgrundlage und unter Beachtung der besonderen Schutzanforderungen verarbeitet.
-
Unzulässig erhobene Daten werden nach Maßgabe des Gesetzes gelöscht oder in ihrer Verarbeitung eingeschränkt.
-
-
20. Produktsicherheitsmeldungen
-
Bei einer Meldung zu Sanduhren, Räuchergefäßen, Newtonpendeln oder anderen angebotenen Artikeln können Produkt-, Bestell-, Kontakt- und Vorfallsdaten verarbeitet werden.
-
Gesundheitsangaben werden nur verarbeitet, soweit dies zur Bearbeitung eines gemeldeten Sicherheitsvorfalls erforderlich und rechtlich zulässig ist.
-
Erforderliche Informationen können an zuständige Sicherheits- oder Marktüberwachungsstellen übermittelt werden.
-
-
21. Aktualisierung
-
Diese Richtlinie kann angepasst werden, wenn sich Verarbeitungsvorgänge oder rechtliche Anforderungen ändern.
-
Bereits entstandene Betroffenenrechte werden durch eine spätere Änderung nicht rückwirkend verkürzt.
-
Für einen Verarbeitungsvorgang ist die zum betreffenden Zeitpunkt geltende Fassung maßgeblich.
-