GDPR

1. Geltungsbereich

Diese Hinweise gelten für die Verarbeitung personenbezogener Daten von Nutzern in Deutschland und der Europäischen Union. Erfasst sind auch Fälle, in denen Waren oder Dienste für EU-Nutzer angeboten oder deren Verhalten analysiert wird, selbst wenn die Verarbeitung außerhalb der EU erfolgt.

Die GDPR gilt für automatisierte Verarbeitung und strukturierte Datensammlungen. Rein private oder familiäre Verarbeitungen fallen nicht darunter.

Weitere Details finden Sie in der Datenschutzerklärung und der Cookie-Richtlinie.

2. Grundsätze

Personenbezogene Daten werden nach den Vorgaben der GDPR verarbeitet. Maßgeblich sind:

  • rechtmäßige und transparente Verarbeitung;
  • klare Zwecke;
  • Datenminimierung;
  • sachliche Richtigkeit;
  • begrenzte Speicherdauer;
  • Schutz vor unbefugtem Zugriff, Verlust und Offenlegung.

Diese Grundsätze gelten für Bestellungen, Zahlungen, Lieferung, Kundenservice, Sicherheit, Analyse und Marketing nach Einwilligung.

3. Rechte der Nutzer

Nutzer können nach der GDPR insbesondere folgende Rechte ausüben:

  • Auskunft;
  • Berichtigung;
  • Löschung;
  • Einschränkung der Verarbeitung;
  • Widerspruch;
  • Datenübertragbarkeit;
  • Widerruf erteilter Einwilligungen.

Ein Widerruf gilt für die Zukunft. Die Verarbeitung vor dem Widerruf bleibt davon unberührt.

Für Nutzer in Frankreich kann bei Personen unter 15 Jahren eine Zustimmung der Eltern oder Erziehungsberechtigten erforderlich sein.

Anfragen können über Kontakt oder per E-Mail an aide@nestornament.com gestellt werden.

4. Dienstleister und Auftragsverarbeiter

Externe Dienstleister können personenbezogene Daten verarbeiten, soweit dies für Hosting, Zahlung, Versand, Kundenservice, Sicherheit, Analyse oder Marketing erforderlich ist.

Sie verarbeiten Daten nur im zulässigen Rahmen, müssen geeignete Schutzmaßnahmen einsetzen und können bei Nutzeranfragen, Nachweispflichten oder Datenschutzvorfällen mitwirken.

Soweit erforderlich, werden Vereinbarungen zur Auftragsverarbeitung geschlossen.

5. Datenübermittlung außerhalb des EWR

Bei Übermittlungen in Länder außerhalb des Europäischen Wirtschaftsraums werden geeignete Schutzmechanismen genutzt, soweit dies erforderlich ist. Dazu können gehören:

  • Angemessenheitsbeschlüsse;
  • Standardvertragsklauseln;
  • Verschlüsselung;
  • Zugriffsbeschränkungen;
  • weitere nach der GDPR zulässige Mechanismen.

Das Datenschutzniveau in Drittländern kann vom Schutz innerhalb der EU abweichen.

6. Aufsicht und Sanktionen

Zuständige Datenschutzbehörden können Prüfungen durchführen, Auskünfte verlangen, Verarbeitungen einschränken oder Bußgelder verhängen.

Bei Bezug zu Frankreich kann die CNIL zuständig sein. Schwere Verstöße gegen die GDPR können mit Bußgeldern bis zu 20 Millionen Euro oder bis zu 4 Prozent des weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher ist.

7. Vertreter nach Art. 27 GDPR

Soweit Art. 27 GDPR anwendbar ist, wurde ein Vertreter in der Europäischen Union benannt.

Anfragen zu Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder anderen Datenschutzrechten können an folgende Adresse gesendet werden:

  • E-Mail: aide@nestornament.com

Bearbeitungszeiten:

  • Montag bis Freitag: 9:00 bis 18:00 Uhr;
  • Samstag: 9:00 bis 16:00 Uhr;
  • ausgenommen gesetzliche Feiertage.

Weitere Anfragen können über Kontakt gestellt werden.