DSGVO-Richtlinie
Überblick
Diese DSGVO-Richtlinie erläutert die grundlegenden Anforderungen an den Schutz personenbezogener Daten bei der Nutzung unserer Website decoratdde.com. Im Mittelpunkt stehen die Grundsätze der Datenschutz-Grundverordnung (DSGVO), die rechtmäßige Verarbeitung personenbezogener Daten sowie die Rechte betroffener Personen.
Für die Verarbeitung personenbezogener Daten gelten die Bestimmungen der Europäischen Union, insbesondere die Datenschutz-Grundverordnung (DSGVO), sowie die jeweils anwendbaren deutschen Datenschutzvorschriften und sonstigen zwingenden gesetzlichen Bestimmungen.
Unser Ziel ist es, personenbezogene Daten rechtmäßig, fair, transparent und angemessen zu verarbeiten und die Rechte der betroffenen Personen zu schützen.
Geltungsbereich
Diese GDPR-Richtlinie richtet sich insbesondere an Verbraucher in Deutschland sowie an andere betroffene Personen, deren personenbezogene Daten im Zusammenhang mit der Nutzung unserer Website verarbeitet werden.
Die Richtlinie beschreibt die grundlegenden Anforderungen und Prinzipien, die bei der Verarbeitung personenbezogener Daten zu beachten sind. Sie ersetzt keine besonderen gesetzlichen Informationspflichten, die sich je nach konkreter Verarbeitung ergeben können.
Grundsätze des Datenschutzes nach der DSGVO
Bei der Verarbeitung personenbezogener Daten sind insbesondere folgende Grundsätze zu beachten:
Rechtmäßigkeit, Fairness und Transparenz
Personenbezogene Daten dürfen nur auf einer geeigneten rechtlichen Grundlage und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden.
Zweckbindung
Personenbezogene Daten sollen nur für festgelegte, eindeutige und legitime Zwecke verarbeitet werden.
Datenminimierung
Es sollen nur solche personenbezogenen Daten verarbeitet werden, die für den jeweiligen Zweck erforderlich und angemessen sind.
Richtigkeit
Wir bemühen uns darum, personenbezogene Daten sachlich richtig und erforderlichenfalls aktuell zu halten. Unrichtige Daten sollen, soweit erforderlich, berichtigt werden.
Speicherbegrenzung
Personenbezogene Daten sollen nicht länger gespeichert werden, als es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen.
Integrität und Vertraulichkeit
Personenbezogene Daten sollen durch angemessene Maßnahmen vor unbefugtem Zugriff, unrechtmäßiger Verarbeitung, Verlust, Beschädigung oder unbefugter Offenlegung geschützt werden.
Rechenschaftspflicht
Die Verarbeitung personenbezogener Daten soll den Anforderungen der DSGVO entsprechen. Soweit erforderlich, müssen geeignete Maßnahmen getroffen werden, um die Einhaltung der datenschutzrechtlichen Vorgaben nachweisen zu können.
Rechtmäßige Grundlagen der Datenverarbeitung
Die DSGVO sieht verschiedene rechtliche Grundlagen für die Verarbeitung personenbezogener Daten vor. Welche Grundlage jeweils maßgeblich ist, hängt vom konkreten Zweck und den Umständen der Verarbeitung ab.
Einwilligung
Eine Verarbeitung kann auf einer Einwilligung beruhen, wenn eine solche nach den geltenden gesetzlichen Bestimmungen erforderlich ist.
Eine Einwilligung muss grundsätzlich freiwillig, spezifisch, informiert und eindeutig erfolgen. Sie kann jederzeit für die Zukunft widerrufen werden.
Der Widerruf einer Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zu ihrem Widerruf erfolgt ist.
Vertragserfüllung
Soweit die Verarbeitung personenbezogener Daten für die Erfüllung eines Vertrags oder für vorvertragliche Maßnahmen erforderlich ist, kann die Verarbeitung auf dieser Rechtsgrundlage erfolgen.
Gesetzliche Verpflichtungen
Soweit eine gesetzliche Vorschrift die Verarbeitung bestimmter personenbezogener Daten verlangt, kann die Verarbeitung zur Erfüllung dieser rechtlichen Verpflichtung erfolgen.
Berechtigte Interessen
Eine Verarbeitung kann unter den Voraussetzungen der DSGVO auf berechtigten Interessen beruhen. Dabei müssen die berechtigten Interessen gegen die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person abgewogen werden.
Weitere gesetzliche Grundlagen
Je nach konkretem Verarbeitungsvorgang können weitere gesetzliche Grundlagen der DSGVO oder anderer anwendbarer Rechtsvorschriften relevant sein. Die jeweils geltenden Voraussetzungen sind dabei zu berücksichtigen.
Nicht jede Verarbeitung personenbezogener Daten beruht auf einer Einwilligung.
Ihre Rechte nach der DSGVO
Betroffene Personen können nach Maßgabe der gesetzlichen Voraussetzungen verschiedene Rechte gegenüber der Verarbeitung ihrer personenbezogenen Daten haben.
Recht auf Auskunft
Sie können Auskunft darüber verlangen, ob personenbezogene Daten über Sie verarbeitet werden. Unter den gesetzlichen Voraussetzungen können Sie außerdem weitere Informationen über die Verarbeitung und eine Kopie der betreffenden personenbezogenen Daten erhalten.
Recht auf Berichtigung
Sie können verlangen, dass unrichtige personenbezogene Daten berichtigt werden. Soweit erforderlich, können Sie außerdem die Ergänzung unvollständiger personenbezogener Daten verlangen.
Recht auf Löschung
Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen.
Recht auf Einschränkung der Verarbeitung
In bestimmten gesetzlich vorgesehenen Fällen können Sie verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.
Recht auf Datenübertragbarkeit
Unter den gesetzlichen Voraussetzungen können Sie verlangen, personenbezogene Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Soweit gesetzlich vorgesehen, kann auch die Übermittlung an einen anderen Verantwortlichen verlangt werden.
Recht auf Widerspruch
Unter den gesetzlichen Voraussetzungen können Sie der Verarbeitung Ihrer personenbezogenen Daten widersprechen.
Recht auf Widerruf einer Einwilligung
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage der gültigen Einwilligung erfolgt ist.
Die einzelnen Rechte gelten nicht in jedem Fall uneingeschränkt. Ihre Voraussetzungen und gesetzlichen Ausnahmen richten sich nach der DSGVO und den sonstigen anwendbaren Rechtsvorschriften.
Ausübung Ihrer GDPR-Rechte
Wenn Sie eines Ihrer Rechte nach der DSGVO ausüben möchten, können Sie uns über die folgenden Kontaktdaten erreichen:
E-Mail: contact@decoratdde.com
Telefon: +1 (636) 306-0733
Adresse:
2521 Pleasant Valley Dr, Saint Charles, MO 63303, Vereinigte Staaten
Geschäftszeiten:
Montag bis Freitag, 09:00–18:00 Uhr
Bitte beschreiben Sie Ihr Anliegen möglichst eindeutig und stellen Sie die Informationen bereit, die zur Bearbeitung und gegebenenfalls zur angemessenen Prüfung Ihrer Anfrage erforderlich sind, beispielsweise Ihren Namen, Ihre Kontaktdaten und den Inhalt Ihres Anliegens.
Bitte senden Sie uns keine vollständigen Kredit- oder Kartennummern, CVV/CVC-Codes, Passwörter oder andere nicht erforderliche hochsensible Zahlungsdaten per gewöhnlicher E-Mail.
Datensicherheit
Zum Schutz personenbezogener Daten sollen angemessene technische und organisatorische Maßnahmen eingesetzt werden.
Diese Maßnahmen dienen insbesondere dazu, personenbezogene Daten vor folgenden Risiken zu schützen:
- unbefugtem Zugriff;
- unrechtmäßiger Verarbeitung;
- unbeabsichtigtem Verlust;
- unbeabsichtigter Zerstörung;
- unbeabsichtigter Beschädigung;
- unbefugter Offenlegung.
Die erforderlichen Sicherheitsmaßnahmen richten sich unter anderem nach dem Stand der Technik, der Art und dem Umfang der Verarbeitung, dem jeweiligen Verarbeitungskontext sowie den möglichen Risiken für die betroffenen Personen.
Sicherheitsmaßnahmen können entsprechend der technischen Entwicklung und der tatsächlichen Risikolage angepasst werden.
Eine absolute Sicherheit personenbezogener Daten kann jedoch nicht garantiert werden.
Datenschutzverletzungen und Sicherheitsvorfälle
Sollte es zu einem Sicherheitsvorfall kommen, der personenbezogene Daten betrifft oder möglicherweise die Rechte und Freiheiten betroffener Personen beeinträchtigt, werden wir den Vorfall entsprechend den Anforderungen der DSGVO und der jeweils anwendbaren deutschen Rechtsvorschriften bewerten und bearbeiten.
Je nach Art und Risiko des Vorfalls können hierzu insbesondere gehören:
- die Dokumentation und Bewertung des Vorfalls;
- geeignete Maßnahmen zur Begrenzung oder Behebung möglicher Auswirkungen;
- eine Meldung an die zuständige Datenschutzaufsichtsbehörde, soweit dies gesetzlich erforderlich ist;
- eine Information betroffener Personen, soweit dies nach den gesetzlichen Vorgaben erforderlich ist.
Grundsätze zur Speicherdauer
Personenbezogene Daten sollen nicht länger gespeichert werden, als dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Bei der Bestimmung der Speicherdauer können insbesondere folgende Faktoren berücksichtigt werden:
- der Zweck der Verarbeitung;
- die Notwendigkeit der Daten für den jeweiligen Zweck;
- gesetzliche Aufbewahrungspflichten;
- berechtigte Interessen;
- sonstige gesetzliche Anforderungen.
Daten, für die eine gesetzliche Aufbewahrungspflicht besteht, werden entsprechend den geltenden gesetzlichen Anforderungen behandelt.
Nach Ablauf der maßgeblichen Speicherdauer werden personenbezogene Daten, soweit gesetzlich zulässig und erforderlich, gelöscht, anonymisiert oder anderweitig rechtmäßig verarbeitet.
Internationale Datenübermittlungen
Sollten personenbezogene Daten in ein Land außerhalb des Europäischen Wirtschaftsraums übermittelt werden müssen, erfolgt eine solche Übermittlung nach Maßgabe der DSGVO und der sonstigen anwendbaren Datenschutzvorschriften.
Dabei werden, soweit erforderlich, geeignete rechtliche Schutzmechanismen für internationale Datenübermittlungen berücksichtigt.
Welche konkrete Grundlage oder Schutzmaßnahme für eine bestimmte Datenübermittlung verwendet wird, richtet sich nach den jeweiligen tatsächlichen Umständen und den geltenden gesetzlichen Anforderungen.
Verarbeitung durch Dritte
Bei bestimmten Verarbeitungsvorgängen können externe Dienstleister beteiligt sein, soweit dies für die jeweiligen Aufgaben erforderlich und rechtlich zulässig ist.
Je nach konkretem Verarbeitungsvorgang können beispielsweise Dienstleistungen in folgenden Bereichen relevant sein:
- technische Dienstleistungen;
- Datenverarbeitung;
- Zahlungsabwicklung;
- Versand und Zustellung;
- Systemwartung.
Wenn ein Dienstleister personenbezogene Daten im Auftrag verarbeitet, werden die nach der DSGVO erforderlichen datenschutzrechtlichen Anforderungen berücksichtigt.
Personenbezogene Daten werden nicht ohne rechtliche Grundlage und ohne sachliche Notwendigkeit uneingeschränkt an Dritte weitergegeben.
Automatisierte Entscheidungen und Profiling
Derzeit liegen uns keine Angaben vor, die eine pauschale Aussage über eine konkrete automatisierte Entscheidungsfindung oder ein bestimmtes Profiling rechtfertigen würden.
Sollten Verarbeitungsvorgänge künftig eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne der DSGVO umfassen, werden die hierfür geltenden gesetzlichen Informationspflichten und Schutzvorschriften berücksichtigt.
Soweit gesetzlich vorgesehen, werden betroffenen Personen die entsprechenden Rechte und Schutzmöglichkeiten gewährt.
Datenschutzbeschwerden
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder andere anwendbare Datenschutzvorschriften verstößt, können Sie sich an eine zuständige Datenschutzaufsichtsbehörde wenden.
Sie können eine Beschwerde insbesondere dann in Betracht ziehen, wenn Sie der Auffassung sind, dass Ihre Datenschutzrechte nicht angemessen berücksichtigt wurden.
Welche Aufsichtsbehörde zuständig ist, richtet sich nach den gesetzlichen Zuständigkeitsregeln und den Umständen des jeweiligen Falls.
Anwendbares Datenschutzrecht
Diese GDPR-Richtlinie orientiert sich an der Datenschutz-Grundverordnung (DSGVO) als zentralem europäischen Datenschutzrahmen.
Zusätzlich werden die jeweils anwendbaren deutschen Datenschutzvorschriften sowie sonstige zwingende gesetzliche Bestimmungen berücksichtigt.
Soweit einzelne gesetzliche Anforderungen aufgrund des konkreten Verarbeitungsvorgangs gelten, sind diese entsprechend zu beachten.
Kontakt
Wenn Sie Fragen zu Ihren Rechten nach der DSGVO oder zur Verarbeitung personenbezogener Daten haben, können Sie uns bevorzugt per E-Mail kontaktieren.
Adresse: 2521 Pleasant Valley Dr, Saint Charles, MO 63303, Vereinigte Staaten
Telefon: +1 (636) 306-0733
E-Mail: contact@decoratdde.com
Servicezeiten: Montag bis Freitag, 9:00 Uhr bis 18:00 Uhr (Mitteleuropäische Zeit, CET)