1. Rechtsgrundlagen und Grundsätze der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt nach der Verordnung (EU) 2016/679, Datenschutz-Grundverordnung (DSGVO), sowie nach den ergänzenden Vorschriften des Bundesdatenschutzgesetzes (BDSG).
Für die Speicherung von Informationen auf einem Endgerät oder den Zugriff auf bereits dort gespeicherte Informationen, insbesondere durch Cookies und vergleichbare Technologien, gilt zusätzlich § 25 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Nach § 25 Abs. 1 TDDDG ist hierfür grundsätzlich eine vorherige Einwilligung erforderlich. Die Ausnahmen für technisch unbedingt erforderliche Speicher- und Zugriffsvorgänge ergeben sich aus § 25 Abs. 2 TDDDG.
Bei der Verarbeitung personenbezogener Daten beachten wir die Grundsätze des Art. 5 DSGVO:
-
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz;
-
Zweckbindung;
-
Datenminimierung;
-
Richtigkeit;
-
Speicherbegrenzung;
-
Integrität und Vertraulichkeit;
-
Rechenschaftspflicht.
2. Verantwortlicher für die Datenverarbeitung
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist der Shop, der die Website betreibt, Online-Bestellungen organisiert und über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Dies betrifft insbesondere Datenverarbeitungen im Zusammenhang mit:
-
Bestellungen;
-
Zahlungen;
-
Versand und Lieferung;
-
Rückgaben und Erstattungen;
-
Kundenservice;
-
Kundenkonten;
-
technischem Betrieb und Sicherheit der Website.
Wir treffen nach Art. 24 DSGVO geeignete technische und organisatorische Maßnahmen, um sicherzustellen und nachweisen zu können, dass personenbezogene Daten entsprechend der DSGVO verarbeitet werden.
Für die Sicherheit der Verarbeitung gelten zusätzlich die Anforderungen des Art. 32 DSGVO. Dazu gehören unter Berücksichtigung von Risiko, Stand der Technik und Verarbeitungszweck insbesondere Maßnahmen zur Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der eingesetzten Systeme.
3. Kategorien personenbezogener Daten
Bei der Nutzung der Website können insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden.
Kontakt- und Stammdaten
Dazu können gehören:
-
Vor- und Nachname;
-
E-Mail-Adresse;
-
Lieferanschrift;
-
Rechnungsanschrift;
-
sonstige vom Kunden freiwillig bereitgestellte Kontaktdaten.
Technische Daten
Dazu können gehören:
-
IP-Adresse;
-
Browsertyp;
-
verwendetes Endgerät;
-
Betriebssystem;
-
Datum und Uhrzeit des Zugriffs;
-
technische Protokolldaten;
-
Sitzungsinformationen;
-
Cookie- und Einwilligungsinformationen;
-
sicherheitsrelevante technische Ereignisse.
Kommunikationsdaten
Dazu können gehören:
-
Nachrichten an den Kundenservice;
-
Anfragen zu Bestellungen;
-
Stornierungsanfragen;
-
Rückgabeanfragen;
-
Reklamationen;
-
sonstige Kommunikation im Zusammenhang mit dem Kauf.
Die Daten werden entweder unmittelbar vom Kunden bereitgestellt oder entstehen im Rahmen der technischen Nutzung der Website und der Vertragsabwicklung.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Personenbezogene Daten werden nur für festgelegte Zwecke und auf Grundlage einer Rechtsgrundlage nach Art. 6 DSGVO verarbeitet.
Diese Rechtsgrundlage gilt ebenfalls für vorvertragliche Maßnahmen, die auf Anfrage des Kunden durchgeführt werden.
Gesetzliche Aufbewahrungs- und Dokumentationspflichten
Soweit Daten aufgrund gesetzlicher Buchführungs-, Steuer- oder Dokumentationspflichten gespeichert werden müssen, erfolgt die Verarbeitung nach Art. 6 Abs. 1 Buchst. c DSGVO.
Die konkreten deutschen Aufbewahrungspflichten ergeben sich insbesondere aus:
-
§ 257 Abs. 4 Handelsgesetzbuch (HGB);
-
§ 147 Abs. 3 Abgabenordnung (AO);
-
§ 14b Umsatzsteuergesetz (UStG).
Nach § 257 Abs. 4 HGB sind Handelsbücher und bestimmte Abschlussunterlagen grundsätzlich 10 Jahre, Buchungsbelege 8 Jahre und Handelsbriefe grundsätzlich 6 Jahre aufzubewahren. § 147 Abs. 3 AO sieht für steuerlich relevante Unterlagen ebenfalls je nach Unterlagenart Aufbewahrungsfristen von 10, 8 oder 6 Jahren vor. Rechnungen sind nach § 14b Abs. 1 UStG grundsätzlich 8 Jahre aufzubewahren.
Sicherheit der Website
Zur Erkennung missbräuchlicher Zugriffe, Verhinderung von Angriffen, Fehleranalyse, Sicherung technischer Systeme und Aufrechterhaltung des sicheren Betriebs können personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeitet werden.
Unser berechtigtes Interesse besteht in der Sicherheit, Funktionsfähigkeit und Missbrauchsprävention der Website. Vor einer solchen Verarbeitung wird geprüft, ob die Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person überwiegen.
Einwilligungsbasierte Verarbeitung
Wenn eine Verarbeitung nur mit Einwilligung zulässig ist, erfolgt sie nach Art. 6 Abs. 1 Buchst. a DSGVO.
Eine erteilte Einwilligung kann nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
5. Speicherdauer und Datensicherheit
Personenbezogene Daten werden nicht unbegrenzt gespeichert. Die Speicherdauer richtet sich nach dem jeweiligen Verarbeitungszweck und nach gesetzlichen Aufbewahrungspflichten.
Bestell-, Rechnungs- und Buchungsdaten
Soweit diese Daten Bestandteil von Buchungsbelegen oder Rechnungen sind, werden sie grundsätzlich 8 Jahre gespeichert. Handelsbücher und bestimmte Abschlussunterlagen müssen nach § 257 Abs. 4 HGB und § 147 Abs. 3 AO grundsätzlich 10 Jahre aufbewahrt werden. Bestimmte Handels- und Geschäftsbriefe unterliegen grundsätzlich einer 6-jährigen Aufbewahrungsfrist.
Rechnungen
Rechnungen werden nach § 14b Abs. 1 UStG grundsätzlich 8 Jahre aufbewahrt. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem die Rechnung ausgestellt wurde.
Kundenservice-Kommunikation
Kommunikationsdaten werden grundsätzlich nur so lange gespeichert, wie sie zur Bearbeitung der jeweiligen Anfrage erforderlich sind.
Ist eine Nachricht zugleich ein Handels- oder Geschäftsbrief oder für die Dokumentation eines Vertrags- oder Rechtsverhältnisses erforderlich, kann eine Aufbewahrungsfrist von 6 Jahren nach § 257 Abs. 4 HGB beziehungsweise § 147 Abs. 3 AO bestehen.
Technische Sicherheitsdaten
Technische Protokoll- und Sicherheitsdaten werden nur so lange gespeichert, wie dies zur Erkennung, Untersuchung und Abwehr technischer Störungen oder Sicherheitsereignisse erforderlich ist. Eine darüber hinausgehende Speicherung erfolgt nur, wenn ein konkreter Sicherheitsvorfall, ein Rechtsanspruch oder eine gesetzliche Pflicht dies erfordert.
Wir setzen technische und organisatorische Sicherheitsmaßnahmen nach Art. 32 DSGVO ein, um personenbezogene Daten vor unbeabsichtigter oder unrechtmäßiger Vernichtung, Verlust, Veränderung, unbefugter Offenlegung und unbefugtem Zugriff zu schützen.
6. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können an Empfänger weitergegeben werden, soweit dies für die Durchführung der Bestellung, den technischen Betrieb der Website oder die Erfüllung gesetzlicher Pflichten erforderlich ist.
Zu diesen Empfängern können gehören:
-
Zahlungsdienstleister;
-
Versand- und Logistikdienstleister;
-
Hosting- und IT-Dienstleister;
-
Sicherheitsdienstleister;
-
technische Wartungsdienstleister;
-
Buchhaltungs- und Steuerdienstleister;
-
Rechts- und Fachberater, soweit dies für eine konkrete rechtliche oder administrative Aufgabe erforderlich ist.
Empfänger erhalten nur die personenbezogenen Daten, die für die jeweilige Aufgabe erforderlich sind.
Verarbeitet ein Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag, wird ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen.
Die Verarbeitung durch einen Auftragsverarbeiter erfolgt nur auf dokumentierte Weisung und unter den in Art. 28 DSGVO vorgeschriebenen vertraglichen Datenschutzpflichten.
Personenbezogene Daten werden nicht verkauft.
7. Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums
Werden personenbezogene Daten in ein Land außerhalb des Europäischen Wirtschaftsraums übermittelt, gelten die Anforderungen der Art. 44 bis 49 DSGVO.
Eine Übermittlung auf Grundlage eines Angemessenheitsbeschlusses erfolgt nach Art. 45 DSGVO.
Für Übermittlungen personenbezogener Daten aus dem Europäischen Wirtschaftsraum an Empfänger in Japan kann der Angemessenheitsbeschluss der Europäischen Kommission, Durchführungsbeschluss (EU) 2019/419 vom 23. Januar 2019, verwendet werden, sofern der betreffende Empfänger unter den sachlichen Geltungsbereich dieses Beschlusses und des japanischen Act on the Protection of Personal Information fällt. Die Europäische Kommission hat für diese erfassten Empfänger ein angemessenes Datenschutzniveau festgestellt.
Ist ein Empfänger nicht vom Angemessenheitsbeschluss erfasst, kann eine Übermittlung insbesondere auf geeignete Garantien nach Art. 46 DSGVO gestützt werden. Dazu gehören beispielsweise Standarddatenschutzklauseln nach Art. 46 Abs. 2 Buchst. c DSGVO.
Ausnahmen für bestimmte Einzelfälle richten sich ausschließlich nach Art. 49 DSGVO.
8. Rechte der betroffenen Personen
Betroffene Personen haben die in der DSGVO vorgesehenen Datenschutzrechte.
Dazu gehören insbesondere:
-
Recht auf Auskunft nach Art. 15 DSGVO;
-
Recht auf Berichtigung nach Art. 16 DSGVO;
-
Recht auf Löschung nach Art. 17 DSGVO;
-
Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
-
Recht auf Datenübertragbarkeit nach Art. 20 DSGVO;
-
Widerspruchsrecht nach Art. 21 DSGVO.
9. Cookies und vergleichbare Technologien
Die Website kann Cookies und vergleichbare Technologien verwenden, um technisch erforderliche Funktionen bereitzustellen.
Dazu können insbesondere gehören:
-
Seitennavigation;
-
Warenkorb;
-
Bestellvorgang;
-
Sitzungsverwaltung;
-
Sicherheitsfunktionen;
-
technische Stabilität.
Für die Speicherung von Informationen auf dem Endgerät des Nutzers oder den Zugriff auf bereits gespeicherte Informationen gilt § 25 TDDDG.
Nach § 25 Abs. 1 TDDDG ist hierfür grundsätzlich eine vorherige Einwilligung erforderlich.
Nach § 25 Abs. 2 Nr. 2 TDDDG ist keine Einwilligung erforderlich, wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, damit ein vom Nutzer ausdrücklich gewünschter digitaler Dienst bereitgestellt werden kann. Dazu können technisch notwendige Warenkorb-, Bestell- oder Sitzungsfunktionen gehören.
Nicht notwendige Cookies werden erst nach vorheriger Einwilligung gemäß § 25 Abs. 1 TDDDG aktiviert.
Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. a DSGVO.
Der Kunde kann nicht notwendige Cookies über das auf der Website bereitgestellte Cookie-Einstellungswerkzeug akzeptieren oder ablehnen und eine bereits erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
10. Kontaktinformationen
E-Mail: orderstatus@dozenlystudio.com
Telefon: +81 (808) 717 53 52
Adresse: 2-4-1 YAMAZAKI BAKING DORMITORY NIHONMATSUSHINMACHI, ANJO-SHI, AICHI-KEN 446-0075, JAPAN
Kundenservicezeiten: Montag bis Freitag, 07:50-15:50 Uhr
Liefergebiet: Deutschland