GDPR-Datenschutzrichtlinie
1 Geltungsbereich
Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten von Nutzern in Deutschland und der Europäischen Union, einschließlich der Bereitstellung von Waren oder Dienstleistungen sowie der Überwachung von Verhaltensweisen, selbst wenn die Datenverarbeitung außerhalb der EU stattfindet. Sie umfasst sowohl elektronisch als auch strukturiert papierhaft gespeicherte Daten. Reine persönliche oder familiäre Verarbeitungen fallen nicht unter diese Richtlinie.
2 Grundprinzipien
Jede Verarbeitung personenbezogener Daten basiert auf folgenden Grundsätzen:
- Rechtmäßigkeit, Transparenz und Fairness: Verarbeitung nur nach gesetzlichen Vorgaben und mit klarer Information der Nutzer;
- Zweckbindung: Daten dürfen nur für festgelegte, eindeutige Zwecke verarbeitet werden;
- Datenminimierung: Erhebung nur der für den Zweck erforderlichen Datenmenge;
- Richtigkeit: Sicherstellung der Korrektheit und Aktualität der Daten;
- Speicherbegrenzung: Aufbewahrung nur so lange wie nötig;
- Integrität und Vertraulichkeit: Technische und organisatorische Maßnahmen gegen unbefugten Zugriff, Verlust oder Zerstörung.
3 Rechte der betroffenen Personen
Gemäß der DSGVO haben Nutzer folgende Rechte:
- Auskunftsrecht: Information über die Verarbeitung und Erhalt einer Kopie;
- Berichtigungsrecht: Korrektur unrichtiger oder unvollständiger Daten;
- Recht auf Löschung („Recht auf Vergessenwerden“): Unter bestimmten Bedingungen Löschung der Daten verlangen;
- Recht auf Einschränkung der Verarbeitung und Widerspruchsrecht;
- Recht auf Datenübertragbarkeit: Erhalt der Daten in strukturiertem, gängigem Format;
- Recht auf Widerruf der Einwilligung jederzeit ohne Beeinträchtigung der Rechtmäßigkeit bis zum Widerruf.Personen unter 15 Jahren benötigen die Zustimmung eines Elternteils oder Erziehungsberechtigten.
4 Pflichten der Auftragsverarbeiter
Kooperationspartner (z. B. Logistik, Kundenservice, Hosting-Anbieter) müssen:
- Ausschließlich nach unseren schriftlichen Weisungen verarbeiten;
- Angemessene technische und organisatorische Sicherheitsmaßnahmen umsetzen;
- Bei Anfragen von Betroffenen unterstützen;
- Im Falle einer Datenpanne unverzüglich melden;
- Verzeichnisse von Verarbeitungstätigkeiten führen;
- Falls erforderlich, einen Datenschutzbeauftragten benennen und Meldungen an die Aufsichtsbehörde erstatten.
5 Datenübermittlung
Bei Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums stellen wir durch folgende Maßnahmen ein angemessenes Schutzniveau sicher:
- Angemessenheitsbeschlüsse der Europäischen Kommission;
- Standardvertragsklauseln (SCC);
- Ergänzende Maßnahmen wie Verschlüsselung und Zugriffskontrollen.
6 Aufsicht und Sanktionen
Die deutsche Aufsichtsbehörde (CNIL) ist befugt:
- Prüfungen durchzuführen;
- Unzulässige Verarbeitungen vorübergehend oder endgültig zu untersagen;
- Bußgelder von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes (je nachdem, welcher Betrag höher ist) zu verhängen.
7 Compliance-Erklärung
Wir verpflichten uns zu:
- Fortlaufender Kontrolle Ihrer personenbezogenen Daten durch Sie;
- Transparenter und verantwortungsbewusster Datenverarbeitung;
- Reduktion von Datenschutzrisiken durch technische und organisatorische Maßnahmen.
8 Kontakt
Adresse:13112 RIDGELAND RD,VANCLEAVE,MS,39565
E-Mail:solutions@hestarionest.com
Telefon:+1(228)282-9484
Erreichbarkeit:Montag bis Freitag, 9:00 bis 12:30 und 14:00 bis 18:00 Uhr (Mitteleuropäische Zeit, MEZ)
9 EU-Vertreter gemäß Art. 27 DSGVO
Wir haben einen Vertreter in der EU benannt, der Anfragen zu Auskunft, Berichtigung oder Löschung personenbezogener Daten entgegennimmt und bearbeitet, um die Rechte unserer Nutzer in Deutschland und der EU zu wahren.