DSGVO-Datenschutzrichtlinie


1. Zweck und Geltungsbereich

Diese DSGVO-Datenschutzrichtlinie erläutert die wesentlichen Grundsätze und Rechte im Zusammenhang mit der Verarbeitung personenbezogener Daten bei der Nutzung des Online-Shops Neriveneira.

Neriveneira richtet sein Angebot an Verbraucher in Deutschland und bietet Möbelprodukte mit Lieferung innerhalb Deutschlands an. Der Schutz personenbezogener Daten und eine transparente Verarbeitung von Informationen sind ein wesentlicher Bestandteil unseres Umgangs mit Kunden und Website-Nutzern.

Diese Richtlinie ergänzt die ausführliche Datenschutzerklärung sowie die Cookie-Richtlinie. Während die Datenschutzerklärung die einzelnen Verarbeitungsvorgänge und deren konkrete Abläufe näher beschreibt, konzentriert sich diese Richtlinie insbesondere auf die Grundsätze der DSGVO, die Rechtsgrundlagen und die Rechte betroffener Personen.

2. Grundlagen des Datenschutzes

Die Verarbeitung personenbezogener Daten erfolgt unter Beachtung der jeweils anwendbaren Datenschutzvorschriften, insbesondere der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – DSGVO) sowie der für Deutschland geltenden ergänzenden Datenschutzvorschriften.

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen können.

Wir verarbeiten personenbezogene Daten grundsätzlich nur, wenn hierfür eine rechtliche Grundlage besteht und die Verarbeitung für einen bestimmten, nachvollziehbaren Zweck erforderlich ist.

Dabei berücksichtigen wir insbesondere die Anforderungen an Transparenz, Zweckbindung, Datenminimierung, Datensicherheit und Rechenschaftspflicht.

3. Grundsätze der Datenverarbeitung

Bei der Verarbeitung personenbezogener Daten orientieren wir uns an den grundlegenden Datenschutzprinzipien der DSGVO.

Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz

Personenbezogene Daten werden nur auf einer zulässigen Rechtsgrundlage und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet.

Zweckbindung

Personenbezogene Daten werden für festgelegte, eindeutige und legitime Zwecke erhoben und nicht ohne entsprechende rechtliche Grundlage für mit diesen Zwecken unvereinbare Zwecke weiterverarbeitet.

Datenminimierung

Wir bemühen uns, nur solche personenbezogenen Daten zu verarbeiten, die für den jeweiligen Zweck tatsächlich erforderlich sind.

Richtigkeit

Personenbezogene Daten sollen sachlich richtig und, soweit erforderlich, aktuell sein. Betroffene Personen können die Berichtigung unrichtiger Daten verlangen.

Speicherbegrenzung

Personenbezogene Daten werden nicht länger gespeichert, als dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten eine längere Speicherung verlangen.

Integrität und Vertraulichkeit

Personenbezogene Daten sollen durch angemessene technische und organisatorische Maßnahmen vor unbefugtem Zugriff, Verlust, Veränderung oder unbefugter Offenlegung geschützt werden.

Rechenschaftspflicht

Wir berücksichtigen die Anforderungen der DSGVO und sind im Rahmen der gesetzlichen Vorgaben dafür verantwortlich, die Einhaltung der Datenschutzgrundsätze nachvollziehbar sicherzustellen.

4. Welche personenbezogenen Daten werden verarbeitet?

Der Umfang der verarbeiteten Daten hängt davon ab, welche Funktionen des Online-Shops genutzt werden und welche Informationen eine Person freiwillig bereitstellt.

Bestell- und Transaktionsdaten

Im Zusammenhang mit Bestellungen können insbesondere folgende Informationen verarbeitet werden:

  • Vor- und Nachname;
  • Rechnungs- und Lieferinformationen;
  • Kontaktinformationen;
  • Bestellnummer und Bestelldetails;
  • Informationen zum Bestellstatus;
  • Informationen zu Rückgaben, Erstattungen oder Stornierungen;
  • Informationen, die zur Bearbeitung eines Kundenauftrags erforderlich sind.

Die Verarbeitung erfolgt nur in dem Umfang, der für den jeweiligen Zweck erforderlich ist.

Vollständige Zahlungsdaten wie vollständige Kartennummern oder Sicherheitscodes werden nicht allein aufgrund der Möglichkeit einer Zahlung als von uns gespeicherte Daten vorausgesetzt. Soweit Zahlungsinformationen durch einen Zahlungsdienst verarbeitet werden, kann die Verarbeitung nach den Verfahren und Verantwortlichkeiten des jeweiligen Zahlungsdienstes erfolgen.

Kommunikationsdaten

Wenn eine Person Kontakt mit uns aufnimmt, können die von ihr bereitgestellten Informationen verarbeitet werden.

Dazu können insbesondere gehören:

  • Name;
  • E-Mail-Adresse;
  • Telefonnummer;
  • Inhalt der Anfrage;
  • gegebenenfalls Informationen zu einer Bestellung.

Technische Daten

Bei der Nutzung einer Website können technisch erforderliche Informationen verarbeitet werden. Hierzu können je nach technischer Ausgestaltung insbesondere gehören:

  • IP-Adresse;
  • Browsertyp und Browserversion;
  • Betriebssystem;
  • Zugriffszeitpunkt;
  • technische Protokollinformationen;
  • Informationen über den Zugriff auf die Website.

Der konkrete Umfang der technischen Verarbeitung kann von der verwendeten Funktion und den jeweiligen technischen Rahmenbedingungen abhängen.

5. Zwecke der Verarbeitung

Personenbezogene Daten können insbesondere für folgende Zwecke verarbeitet werden:

  • Bearbeitung und Durchführung von Bestellungen;
  • Organisation und Abwicklung der Lieferung;
  • Bearbeitung von Rückgaben, Erstattungen und Stornierungen;
  • Kommunikation mit Kunden;
  • Beantwortung von Anfragen;
  • Erfüllung gesetzlicher Verpflichtungen;
  • Aufrechterhaltung und Absicherung des technischen Betriebs;
  • Verhinderung oder Aufklärung von Missbrauch und betrügerischen Vorgängen;
  • Wahrung berechtigter geschäftlicher Interessen, soweit die gesetzlichen Voraussetzungen erfüllt sind;
  • Verarbeitung auf Grundlage einer erteilten Einwilligung, soweit eine solche erforderlich ist.

Die Verarbeitung erfolgt grundsätzlich zweckbezogen und nur in dem Umfang, der für den jeweiligen Zweck erforderlich ist.

6. Rechtsgrundlagen gemäß Art. 6 DSGVO

Die konkrete Rechtsgrundlage hängt vom jeweiligen Verarbeitungsvorgang und seinem Zweck ab.

Einwilligung – Art. 6 Abs. 1 lit. a DSGVO

Eine Verarbeitung kann auf einer freiwillig erteilten Einwilligung beruhen, wenn die betroffene Person hierzu wirksam zugestimmt hat.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.

Vertragserfüllung – Art. 6 Abs. 1 lit. b DSGVO

Eine Verarbeitung kann erforderlich sein, um einen Vertrag mit der betroffenen Person zu erfüllen oder auf deren Wunsch vor Abschluss eines Vertrags vorvertragliche Maßnahmen durchzuführen.

Dies kann beispielsweise die Bearbeitung einer Bestellung, die Organisation einer Lieferung oder die Bearbeitung vertragsbezogener Kundenanfragen betreffen.

Rechtliche Verpflichtung – Art. 6 Abs. 1 lit. c DSGVO

Eine Verarbeitung kann erforderlich sein, um einer gesetzlichen Verpflichtung nachzukommen.

Dies kann beispielsweise gesetzliche Anforderungen im Zusammenhang mit Aufbewahrung, Rechnungswesen oder steuerlichen Pflichten betreffen.

Berechtigte Interessen – Art. 6 Abs. 1 lit. f DSGVO

Eine Verarbeitung kann auf berechtigten Interessen beruhen, sofern die gesetzlichen Voraussetzungen erfüllt sind und keine überwiegenden Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person entgegenstehen.

Dies kann unter anderem die Aufrechterhaltung der Sicherheit und Funktionsfähigkeit des Online-Shops, den Schutz technischer Systeme oder die Verhinderung missbräuchlicher Vorgänge betreffen.

Keine pauschale Zuordnung

Nicht jede Verarbeitung personenbezogener Daten beruht auf derselben Rechtsgrundlage. Die jeweils einschlägige Rechtsgrundlage richtet sich nach dem konkreten Verarbeitungsvorgang, seinem Zweck und den gesetzlichen Voraussetzungen.

7. Weitergabe und Auftragsverarbeitung

Personenbezogene Daten können im erforderlichen Umfang an Dienstleister oder andere Empfänger weitergegeben werden, wenn dies zur Erfüllung eines bestimmten Zwecks erforderlich und rechtlich zulässig ist.

Hierzu können insbesondere gehören:

  • Logistik- und Versanddienstleister;
  • Zahlungsdienstleister;
  • IT- und Hosting-Dienstleister;
  • technische Dienstleister;
  • sonstige Dienstleister, die für den Betrieb oder die Erfüllung notwendiger Geschäftsprozesse eingesetzt werden;
  • Behörden oder andere Stellen, soweit eine gesetzliche Verpflichtung zur Weitergabe besteht.

Eine Weitergabe erfolgt nicht allein deshalb, weil Daten vorhanden sind. Sie soll auf das für den jeweiligen Zweck erforderliche Maß beschränkt werden.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, kann eine Auftragsverarbeitung im Sinne der DSGVO vorliegen. In solchen Fällen werden die gesetzlichen Anforderungen an die Auswahl, Beauftragung und datenschutzrechtliche Kontrolle entsprechender Dienstleister berücksichtigt.

Dienstleister sollen personenbezogene Daten nicht außerhalb des vorgesehenen Auftrags und der geltenden rechtlichen Vorgaben für eigene Zwecke verarbeiten.

Wir verkaufen personenbezogene Daten von Kunden nicht als eigenständiges Geschäftsmodell an Dritte.

8. Speicherdauer

Personenbezogene Daten werden nicht unbegrenzt gespeichert.

Die konkrete Speicherdauer richtet sich insbesondere nach:

  • dem Zweck der jeweiligen Verarbeitung;
  • der Notwendigkeit der Daten für die Geschäftsbeziehung;
  • gesetzlichen Aufbewahrungs- und Dokumentationspflichten;
  • bestehenden gesetzlichen Ansprüchen oder Verpflichtungen;
  • dem Vorliegen einer anderen rechtlichen Grundlage für die weitere Speicherung.

Sobald personenbezogene Daten für den ursprünglichen Zweck nicht mehr erforderlich sind und keine andere rechtliche Grundlage oder gesetzliche Verpflichtung für eine weitere Speicherung besteht, werden sie nach den geltenden Vorgaben gelöscht oder, soweit erforderlich, anonymisiert.

Es wird bewusst keine pauschale oder für sämtliche Daten geltende feste Speicherfrist angegeben, da die erforderliche Aufbewahrungsdauer von der Art der Daten und dem jeweiligen Verarbeitungsvorgang abhängt.

9. Datensicherheit

Wir berücksichtigen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Veränderung oder unbefugter Offenlegung zu schützen.

Die konkreten Sicherheitsmaßnahmen richten sich unter anderem nach der Art der verarbeiteten Daten, dem jeweiligen Risiko und den technischen sowie organisatorischen Rahmenbedingungen.

Datensicherheit kann insbesondere Maßnahmen zur Zugriffskontrolle, zur Sicherung technischer Systeme und zum Schutz vor unbefugter Verarbeitung umfassen.

Eine absolute Sicherheit von Daten kann trotz angemessener Schutzmaßnahmen nicht garantiert werden. Deshalb werden Sicherheitsmaßnahmen im Rahmen der jeweiligen Möglichkeiten und Anforderungen überprüft und weiterentwickelt.

10. Datenübermittlung in Drittländer

Eine Verarbeitung personenbezogener Daten kann unter Umständen auch außerhalb des Europäischen Wirtschaftsraums erfolgen, wenn dies für einen bestimmten Verarbeitungsvorgang erforderlich ist und die gesetzlichen Voraussetzungen hierfür erfüllt sind.

Es wird nicht pauschal davon ausgegangen, dass sämtliche personenbezogenen Daten in Deutschland, innerhalb der Europäischen Union oder in den Vereinigten Staaten gespeichert werden.

Soweit personenbezogene Daten in ein Drittland außerhalb des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur unter Beachtung der hierfür geltenden Anforderungen der DSGVO.

Je nach konkreter Situation können insbesondere ein Angemessenheitsbeschluss oder andere nach der DSGVO zulässige geeignete Garantien erforderlich sein.

Welche konkrete Grundlage für eine internationale Datenübermittlung zur Anwendung kommt, hängt vom jeweiligen Verarbeitungsvorgang, dem Empfänger und den zum Zeitpunkt der Übermittlung geltenden rechtlichen Voraussetzungen ab.

11. Ihre Rechte nach der DSGVO

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen verschiedene Rechte hinsichtlich ihrer personenbezogenen Daten.

Recht auf Auskunft

Sie haben das Recht, Auskunft darüber zu verlangen, ob personenbezogene Daten über Sie verarbeitet werden.

Unter den gesetzlichen Voraussetzungen können Sie insbesondere Informationen über die verarbeiteten personenbezogenen Daten, die Zwecke der Verarbeitung, die Rechtsgrundlagen, Empfänger und weitere datenschutzrechtlich relevante Informationen erhalten.

Recht auf Berichtigung

Sie können verlangen, dass unrichtige personenbezogene Daten berichtigt werden.

Soweit personenbezogene Daten unvollständig sind und die gesetzlichen Voraussetzungen vorliegen, kann auch eine Vervollständigung verlangt werden.

Recht auf Löschung

Sie können unter den Voraussetzungen des Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen.

Das Recht auf Löschung besteht nicht uneingeschränkt. Eine Löschung kann insbesondere ausgeschlossen oder eingeschränkt sein, wenn eine gesetzliche Verpflichtung zur weiteren Speicherung besteht oder andere gesetzlich vorgesehene Gründe einer Löschung entgegenstehen.

Recht auf Einschränkung der Verarbeitung

Unter den gesetzlichen Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.

Dies kann beispielsweise relevant sein, wenn die Richtigkeit personenbezogener Daten bestritten wird oder die Rechtmäßigkeit einer Verarbeitung geprüft werden soll.

Recht auf Datenübertragbarkeit

Unter den gesetzlichen Voraussetzungen haben Sie das Recht, personenbezogene Daten, die Sie bereitgestellt haben und die automatisiert auf Grundlage einer Einwilligung oder zur Vertragserfüllung verarbeitet werden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Soweit technisch möglich und die gesetzlichen Voraussetzungen erfüllt sind, kann auch eine Übermittlung an einen anderen Verantwortlichen verlangt werden.

Widerspruchsrecht

Sie können unter den gesetzlichen Voraussetzungen der Verarbeitung Ihrer personenbezogenen Daten widersprechen.

Dies gilt insbesondere für Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruhen, sofern die Voraussetzungen des Widerspruchsrechts erfüllt sind.

Bei einer Verarbeitung personenbezogener Daten für Direktwerbung besteht das Widerspruchsrecht unter den gesetzlichen Voraussetzungen ohne die für bestimmte andere Verarbeitungen geltenden zusätzlichen Voraussetzungen.

Recht auf Widerruf einer Einwilligung

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Der Widerruf einer Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zu ihrem Widerruf erfolgt ist.

12. Widerruf der Einwilligung

Eine Einwilligung muss grundsätzlich freiwillig erteilt werden und kann nach den gesetzlichen Vorgaben widerrufen werden.

Wenn Sie eine Einwilligung widerrufen, wird die betreffende Verarbeitung auf Grundlage dieser Einwilligung für die Zukunft eingestellt, sofern keine andere gesetzliche Grundlage für die Verarbeitung besteht.

Der Widerruf sollte grundsätzlich so einfach möglich sein wie die Erteilung der Einwilligung.

Bei Einwilligungen im Zusammenhang mit Cookies oder ähnlichen Technologien gelten zusätzlich die in der Cookie-Richtlinie beschriebenen Möglichkeiten zur Verwaltung und zum Widerruf.

13. Cookies und ähnliche Technologien

Beim Betrieb eines Online-Shops können Cookies und ähnliche Technologien eingesetzt werden.

Solche Technologien können technische Informationen erfassen und unter bestimmten Umständen auch eine Verarbeitung personenbezogener Daten beinhalten.

Nicht notwendige Cookies oder vergleichbare Technologien werden, soweit gesetzlich erforderlich, erst nach einer entsprechenden wirksamen Einwilligung eingesetzt.

Nutzer können ihre Cookie-Einstellungen im Rahmen der dafür vorgesehenen Möglichkeiten verwalten und eine erteilte Einwilligung unter den geltenden Voraussetzungen widerrufen.

Weitere Informationen über die Kategorien, Zwecke und Verwaltung von Cookies enthält die separate Cookie-Richtlinie.

14. Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder andere anwendbare Datenschutzvorschriften verstößt, haben Sie das Recht, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen.

Das Beschwerderecht besteht unabhängig von anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen.

Sie können sich grundsätzlich an eine Datenschutzaufsichtsbehörde wenden, die für Ihren gewöhnlichen Aufenthaltsort, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständig ist, soweit die gesetzlichen Voraussetzungen hierfür erfüllt sind.

15. Aktualisierung der Richtlinie

Diese DSGVO-Datenschutzrichtlinie kann angepasst werden, wenn sich gesetzliche Anforderungen, technische Rahmenbedingungen, Geschäftsprozesse oder die Art der Verarbeitung personenbezogener Daten ändern.

Bei Änderungen wird die jeweils aktuelle Fassung dieser Richtlinie veröffentlicht.

Das angegebene Aktualisierungsdatum dient dazu, nachvollziehbar zu machen, wann diese Richtlinie zuletzt überarbeitet wurde.

Diese Richtlinie soll gemeinsam mit der Datenschutzerklärung und der Cookie-Richtlinie gelesen werden. Bei Änderungen einzelner Verarbeitungsvorgänge können dort zusätzliche oder detailliertere Informationen enthalten sein.

16. Kontakt

Wenn Sie Ihre Rechte nach der DSGVO ausüben möchten oder Fragen zum Datenschutz haben, können Sie uns vorzugsweise per E-Mail kontaktieren.

Telefon: +1 (469) 903-6714
E-Mail: team@neriveneira.com
Adresse: 911 Drexel St, McKinney, Texas 75069, USA
Öffnungszeiten: Montag bis Freitag, 09:00 bis 18:00 Uhr (Mitteleuropäische Zeit)