DSGVO-Richtlinie
1. Anwendungsbereich
Diese Richtlinie gilt für alle Verarbeitungen personenbezogener Daten von Nutzern mit Wohnsitz in Deutschland oder der EU. Dazu gehören:
-
Wenn wir Waren oder Dienstleistungen an Nutzer in Deutschland anbieten (z. B. Auftragsabwicklung, Versand, Rücknahmen);
-
Wenn wir das Verhalten von Nutzern auf unserer Website überwachen (z. B. durch Cookies erhobene anonyme Besucherstatistiken).
Diese Richtlinie gilt selbst dann, wenn die Datenverarbeitung außerhalb der EU stattfindet. Sie umfasst elektronisch gespeicherte Daten sowie personenbezogene Daten in strukturierten Papierdateien. Rein private oder haushaltsbezogene Datenverarbeitungen (z. B. ein selbst geführter Einkaufszettel) fallen nicht unter diese Richtlinie.
2. Grundsätze der Datenverarbeitung
Bei der Verarbeitung Ihrer personenbezogenen Daten halten wir stets die folgenden sechs Grundsätze ein:
-
Rechtmäßigkeit, Transparenz und Fairness: Wir verarbeiten Daten nur auf einer klaren rechtlichen Grundlage und informieren Sie in verständlicher Form.
-
Zweckbindung: Die Erhebung der Daten erfolgt für festgelegte Zwecke (z. B. Auftragsabwicklung); eine spätere Zweckänderung findet nicht statt.
-
Datenminimierung: Wir erheben nur die Daten, die für den jeweiligen Zweck unbedingt erforderlich sind – nicht mehr.
-
Richtigkeit: Wir stellen sicher, dass Ihre Daten korrekt und aktuell sind; Sie können uns Fehler jederzeit mitteilen.
-
Speicherbegrenzung: Daten werden nur so lange gespeichert, wie es erforderlich ist (z. B. Bestelldaten 10 Jahre aufgrund steuerlicher Pflichten); danach werden sie gelöscht oder anonymisiert.
-
Integrität und Vertraulichkeit: Durch technische und organisatorische Maßnahmen schützen wir Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation.
3. Ihre Rechte als betroffene Person
Nach der DSGVO stehen Ihnen folgende Rechte zu:
-
Recht auf Auskunft: Sie können jederzeit erfahren, welche Daten wir über Sie verarbeiten.
-
Recht auf Berichtigung: Sind Ihre Daten unrichtig oder unvollständig, können Sie deren Berichtigung verlangen.
-
Recht auf Löschung („Recht auf Vergessenwerden“): In bestimmten Fällen (z. B. Daten nicht mehr benötigt, Widerruf Ihrer Einwilligung) können Sie die Löschung verlangen.
-
Recht auf Einschränkung der Verarbeitung: Bei Streit über die Richtigkeit der Daten oder unrechtmäßiger Verarbeitung können Sie eine vorübergehende Einschränkung verlangen.
-
Recht auf Widerspruch: Bei Verarbeitungen, die auf berechtigtem Interesse beruhen (z. B. Betrugsprävention), können Sie Widerspruch einlegen.
-
Recht auf Datenübertragbarkeit: Sie können Ihre von uns bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und an einen anderen Anbieter übertragen.
-
Recht auf Widerruf Ihrer Einwilligung: Erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung (z. B. nicht notwendige Cookies), können Sie diese jederzeit widerrufen.
Wie Sie Ihre Rechte ausüben: Kontaktieren Sie uns über die Angaben in Abschnitt 8. Wir bearbeiten Ihr Anliegen kostenlos innerhalb von 30 Tagen.
4. Pflichten von Auftragsverarbeitern
Wir können Teile der Datenverarbeitung an Partner auslagern (z. B. Logistikdienstleister, Zahlungsdienstleister, Hosting-Anbieter, Kundenservice-Systeme). Diese Auftragsverarbeiter sind verpflichtet:
-
streng nach unseren schriftlichen Weisungen zu handeln und nicht über den vereinbarten Rahmen hinauszugehen;
-
angemessene technische und organisatorische Sicherheitsmaßnahmen zu treffen (z. B. Verschlüsselung, Zugangskontrollen);
-
uns bei der Erfüllung von Betroffenenrechten (z. B. Löschung, Berichtigung) zu unterstützen;
-
uns unverzüglich zu informieren, wenn eine Datenpanne aufgetreten ist;
-
ein Verzeichnis aller Verarbeitungstätigkeiten zu führen;
-
falls gesetzlich erforderlich, einen Datenschutzbeauftragten zu benennen und Meldungen an die zuständige Aufsichtsbehörde (BfDI) zu erstatten.
Wir arbeiten nur mit Partnern zusammen, die ausreichende Sicherheitsgarantien bieten, und schließen mit ihnen eine datenschutzkonforme Auftragsverarbeitungsvereinbarung.
5. Datenübermittlungen
Wenn wir personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, stellen wir sicher, dass ein angemessenes Schutzniveau gewährleistet ist. Dazu zählen:
-
das Zielland wurde von der EU-Kommission als „angemessen“ eingestuft (Angemessenheitsbeschluss);
-
der Abschluss von Standardvertragsklauseln (SCC) der EU-Kommission mit bindenden Vereinbarungen;
-
zusätzliche technische Schutzmaßnahmen wie Pseudonymisierung oder Verschlüsselung vor der Übermittlung sowie strenge Zugriffskontrollen.
Wir übermitteln Ihre personenbezogenen Daten nicht leichtfertig in Regionen mit unzureichendem Schutzniveau.
6. Aufsicht und Sanktionen
In Deutschland ist die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) die primäre Aufsichtsbehörde (neben den Landesdatenschutzbeauftragten). Diese Behörden haben folgende Befugnisse:
-
Durchführung von Prüfungen und Audits, Anforderung von Verarbeitungsverzeichnissen;
-
Untersagung oder vorübergehende Aussetzung von Verarbeitungen, die nicht der DSGVO entsprechen;
-
Verhängung von Geldbußen je nach Schwere des Verstoßes – bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes (jeweils der höhere Betrag).
Wir arbeiten aktiv mit den Aufsichtsbehörden zusammen und verbessern kontinuierlich unsere internen Prozesse, um Verstöße zu vermeiden.
7. Erklärung zur Einhaltung der DSGVO
Wir verpflichten uns zu den folgenden Grundsätzen:
-
Sie behalten die Kontrolle über Ihre Daten: Sie entscheiden über Ihre Daten (Einsicht, Änderung, Löschung, Übertragung).
-
Transparente und verantwortungsvolle Verarbeitung: Wir beschreiben in unserer Datenschutzerklärung und Cookie-Richtlinie klar den Datenfluss und übernehmen Verantwortung für unser Handeln.
-
Risikominimierung durch „Privacy by Design“: Wir integrieren Datenschutz bereits in der Systementwicklung, z. B. durch datensparsame Voreinstellungen und regelmäßige Anonymisierung von Logs.
Compliance ist für uns keine Belastung, sondern die Grundlage für Vertrauen.
8. Kontakt
Bei Fragen zu dieser DSGVO-Richtlinie oder zur Verarbeitung Ihrer personenbezogenen Daten erreichen Sie uns wie folgt:
Adresse: 465 W Fairmount Ave, Pontiac, MI 48340, US
E‑Mail: support@plainron.com
Telefon: +1 (845) 240-0041
Erreichbarkeit: Montag bis Freitag, 9:00 – 12:30 Uhr und 14:00 – 18:00 Uhr (Mitteleuropäische Zeit, MEZ)
Wir beantworten Ihre E‑Mails innerhalb eines Werktages. Bei komplexeren Datenschutzanfragen kann die Bearbeitung bis zu 30 Tage dauern; Sie erhalten jedoch umgehend eine Eingangsbestätigung.
9. Vertreter nach Art. 27 DSGVO
Gemäß Art. 27 DSGVO (Vertreter in der Union) haben wir, da wir keinen Sitz in der EU haben (unsere Adresse befindet sich in den USA), einen EU-Vertreter benannt. Dieser Vertreter ist zuständig für alle Fragen im Zusammenhang mit dem Datenschutz. Sie können sich an ihn wenden, um Auskunft, Berichtigung oder Löschung Ihrer Daten zu verlangen; er nimmt auch Anfragen von Aufsichtsbehörden entgegen.
Wenn Sie unseren EU-Vertreter kontaktieren möchten, senden Sie bitte eine Anfrage an unsere oben genannte E‑Mail-Adresse. Wir leiten Ihre Anfrage an den Vertreter weiter und stellen sicher, dass er Ihnen innerhalb einer angemessenen Frist antwortet.