1. Einführung und Geltungsbereich
Die Verarbeitung personenbezogener Daten erfolgt gemäß:
-
Der Datenschutz-Grundverordnung (DSGVO).
-
Dem Bundesdatenschutzgesetz (BDSG).
-
Dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG), sofern anwendbar.
Als personenbezogene Daten gelten gemäß Artikel 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
2. Verarbeitete personenbezogene Daten
Je nach Nutzung der Website können folgende Kategorien personenbezogener Daten verarbeitet werden:
-
Identifikationsdaten wie Vor- und Nachname.
-
Bestelldaten wie erworbene Produkte, Bestellbetrag, Bestelldatum und Bestellstatus.
-
Rechnungsinformationen und Daten, die zur Erfüllung steuerlicher Verpflichtungen erforderlich sind.
-
Informationen im Zusammenhang mit Zahlungen und Rückerstattungen. Vollständige Kartendaten werden normalerweise direkt durch den Zahlungsdienstleister und nicht durch die Filiale verarbeitet.
-
Lieferdaten, Sendungsverfolgung, Rückgaben und Reklamationen.
-
Kommunikation mit dem Kundenservice.
-
Kontodaten, wenn der Nutzer ein Benutzerkonto erstellt.
-
IP-Adresse, Zugriffsprotokolle, Geräteinformationen und andere technische Daten.
-
Gespeicherte Präferenzen und erteilte Einwilligungen.
Der Nutzer ist verpflichtet, genaue und aktuelle Daten bereitzustellen.
Wenn angeforderte Daten für den Vertragsabschluss oder die Durchführung einer Bestellung erforderlich sind, kann die Nichtbereitstellung dazu führen, dass die Bestellung nicht bearbeitet oder die gewünschte Dienstleistung nicht erbracht werden kann.
Die Filiale fordert keine besonderen Kategorien personenbezogener Daten gemäß Artikel 9 DSGVO sowie keine Daten über strafrechtliche Verurteilungen oder Straftaten an.
3. Grundsätze der Datenverarbeitung
Personenbezogene Daten werden gemäß den Grundsätzen des Artikels 5 DSGVO verarbeitet:
-
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz.
-
Zweckbindung.
-
Datenminimierung.
-
Richtigkeit.
-
Speicherbegrenzung.
-
Integrität und Vertraulichkeit.
-
Rechenschaftspflicht.
Die Daten werden nicht für Zwecke verwendet, die mit den gegenüber dem Nutzer angegebenen Zwecken unvereinbar sind.
4. Speicherung personenbezogener Daten
Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden sie während der gesetzlich vorgesehenen Fristen aufbewahrt, sofern daraus rechtliche Verpflichtungen oder Verantwortlichkeiten entstehen können.
Grundsätzlich gelten folgende Speicherzeiten:
-
Bestell- und Vertragsdaten: während der Vertragsbeziehung und anschließend für die gesetzlich vorgeschriebenen Aufbewahrungsfristen.
-
Geschäftliche Dokumente, Korrespondenz und Nachweise: entsprechend den handels- und steuerrechtlichen Aufbewahrungspflichten.
-
Steuer- und Buchhaltungsunterlagen: für die gesetzlich vorgeschriebenen Zeiträume nach den deutschen steuer- und handelsrechtlichen Vorschriften.
-
Kundenservice-Anfragen und Kommunikation: für die notwendige Dauer zur Bearbeitung sowie anschließend für die Zeit, die zur Bearbeitung möglicher Ansprüche erforderlich ist.
-
Sicherheits- und Betrugspräventionsdaten: für den Zeitraum, der zur Untersuchung von Vorfällen und zur Wahrung der Rechte der Filiale erforderlich ist.
-
Daten für kommerzielle Kommunikation: bis der Nutzer seine Einwilligung widerruft oder widerspricht, wobei die erforderlichen Mindestinformationen zum Nachweis der Abmeldung gespeichert werden können.
Falls erforderlich, werden Daten während gesetzlicher Verjährungsfristen gesperrt und der Zugriff eingeschränkt. Danach werden sie gelöscht oder anonymisiert.
5. Empfänger personenbezogener Daten
Personenbezogene Daten können bei Bedarf an folgende Empfänger übermittelt werden:
-
Zahlungsdienstleister und Finanzinstitute.
-
Anbieter für Lagerung, Logistik, Transport und Lieferung.
-
Anbieter für E-Commerce-Systeme, Hosting und technische Infrastruktur.
-
Anbieter für Wartung, IT-Support, Datensicherung und Cybersicherheit.
-
Anbieter für Kundenservice und Kommunikation.
-
Rechtsberater, Steuerberater, Buchhalter und Wirtschaftsprüfer.
-
Behörden, öffentliche Stellen, Gerichte und andere zuständige Einrichtungen, wenn eine gesetzliche Verpflichtung oder eine gültige Anfrage besteht.
Dienstleister, die personenbezogene Daten im Auftrag der Filiale verarbeiten, unterliegen einem Vertrag gemäß Artikel 28 DSGVO.
Personenbezogene Daten:
-
Werden nicht verkauft.
-
Werden nicht ohne gültige Rechtsgrundlage für eigenständige kommerzielle Zwecke an Dritte weitergegeben.
-
Werden nicht für mit dieser Richtlinie unvereinbare Zwecke verwendet.
6. Sicherheit personenbezogener Daten
Es werden geeignete technische und organisatorische Maßnahmen entsprechend dem Risiko gemäß Artikel 32 DSGVO angewendet.
Diese Maßnahmen können umfassen:
-
Begrenzung des Zugriffs auf autorisierte Mitarbeiter und Dienstleister.
-
Zugriffskontrollen für Bestellsysteme.
-
Schutz von Konten und Zugangsdaten.
-
Verschlüsselung der Datenübertragung, wenn geeignet.
-
Geschützte Datensicherungen.
-
Protokollierung und Überwachung von Zugriffen.
-
Aktualisierung und Wartung technischer Systeme.
-
Verfahren zur Verwaltung von Sicherheitsvorfällen.
-
Bewertung von Dienstleistern, die personenbezogene Daten verarbeiten.
-
Maßnahmen zur Wiederherstellung der Datenverfügbarkeit bei Bedarf.
7. Cookies und ähnliche Technologien
Die Website kann Cookies und ähnliche Technologien verwenden für:
-
Technische Funktionen und Sicherheit.
-
Verwaltung von Sitzungen, Konten und Warenkörben.
-
Verarbeitung und Schutz von Transaktionen.
-
Speicherung von Präferenzen.
-
Analyse, Messung oder Werbung, sofern verwendet.
Technisch notwendige Cookies können ohne Zustimmung verwendet werden, wenn sie die gesetzlichen Voraussetzungen erfüllen.
Nicht notwendige Analyse-Cookies, Präferenz-Cookies, Werbe-Cookies und andere nicht notwendige Technologien bleiben deaktiviert, bis der Nutzer seine Zustimmung erteilt.
Der Nutzer kann nicht notwendige Cookies über das Verwaltungssystem akzeptieren, ablehnen oder konfigurieren und seine Zustimmung später widerrufen.
8. Rechte der Nutzer
Der Nutzer kann folgende Rechte ausüben:
-
Auskunft: Erfahren, ob personenbezogene Daten verarbeitet werden, und eine Kopie erhalten.
-
Berichtigung: Korrektur unrichtiger oder unvollständiger Daten verlangen.
-
Löschung: Löschung personenbezogener Daten unter den gesetzlichen Voraussetzungen verlangen.
-
Einschränkung der Verarbeitung: Einschränkung der Verarbeitung in gesetzlich vorgesehenen Fällen verlangen.
-
Datenübertragbarkeit: Bestimmte Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen, sofern technisch möglich.
-
Widerspruch: Einer Verarbeitung aufgrund berechtigter Interessen sowie jederzeit Direktwerbung widersprechen.
-
Widerruf der Einwilligung: Eine erteilte Einwilligung jederzeit ohne rückwirkende Wirkung widerrufen.
9. Daten von Minderjährigen
Die Website und die angebotenen Produkte richten sich nicht speziell an Minderjährige.
Minderjährige dürfen keine personenbezogenen Daten bereitstellen oder Bestellungen durchführen, wenn hierfür nach geltendem Recht die Zustimmung eines gesetzlichen Vertreters erforderlich ist.
Wenn die Filiale feststellt, dass Daten eines Minderjährigen ohne gültige Rechtsgrundlage erhoben wurden, werden angemessene Maßnahmen zur Löschung dieser Daten ergriffen.
10. Kontakt
Für Fragen zum Datenschutz, zu Cookies oder zur Ausübung von Datenschutzrechten kann der Nutzer folgende Kontaktdaten verwenden:
E-Mail: instanthelp@haraabode.com
Telefon: +81 (704) 359 29 63
Adresse: 1-21-2 SOCIE MINAMI-NAGASAKI 203 MINAMI-NAGASAKI, TOSHIMA-KU TOKYO-TO 171-0052, JAPAN
Öffnungszeiten: Montag bis Freitag, 07:35 bis 15:35 Uhr
Liefergebiet: Deutschland