1. Geltungsbereich und allgemeine Hinweise
Diese Datenschutzerklärung beschreibt, wie personenbezogene Daten im Zusammenhang mit der Nutzung von jorvrix.com, dem Online-Shop sowie den damit verbundenen Bestell-, Kontakt- und Servicefunktionen verarbeitet werden.
Der Schutz personenbezogener Informationen wird im Rahmen der jeweils anwendbaren Datenschutzvorschriften berücksichtigt. Hierzu gehören insbesondere die GDPR, das Bundesdatenschutzgesetz (BDSG) sowie, soweit einschlägig, das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine geeignete Rechtsgrundlage besteht und die Verarbeitung einem bestimmten Zweck dient. Art und Umfang der jeweiligen Verarbeitung richten sich unter anderem danach, welche Funktionen der Website genutzt werden und ob eine Bestellung, Anfrage oder andere Interaktion erfolgt.
-
Nicht für jeden Websitebesuch werden dieselben Daten benötigt.
-
Bestellinformationen werden anders verarbeitet als beispielsweise technische Zugriffsdaten.
-
Für einwilligungspflichtige Funktionen kann eine vorherige Auswahl über die Cookie-Einstellungen erforderlich sein.
Technische und organisatorische Schutzmaßnahmen werden entsprechend der Art der verarbeiteten Daten und der verwendeten Systeme eingesetzt.
2. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten kann auf unterschiedlichen Rechtsgrundlagen der GDPR beruhen. Welche Grundlage im Einzelfall einschlägig ist, hängt vom jeweiligen Zweck der Verarbeitung ab.
Vertrag und vorvertragliche Maßnahmen
-
Art. 6 Abs. 1 lit. b GDPR kann insbesondere relevant sein, wenn Daten benötigt werden, um eine Bestellung auszuführen oder eine Anfrage zu bearbeiten, die auf den Abschluss eines Vertrags gerichtet ist.
-
Hierzu können beispielsweise gehören:
-
-
Bearbeitung einer Bestellung und Zuordnung zum Kunden,
-
Organisation von Zahlung und Lieferung,
-
Beantwortung konkreter Fragen zu einem beabsichtigten Kauf.
-
Gesetzliche Verpflichtungen
-
Soweit Daten aufgrund steuerlicher, buchhalterischer oder anderer gesetzlicher Vorgaben verarbeitet oder aufbewahrt werden müssen, kann die Verarbeitung auf Art. 6 Abs. 1 lit. c GDPR beruhen.
-
Eine Löschung kann in solchen Fällen erst erfolgen, wenn entgegenstehende gesetzliche Aufbewahrungspflichten nicht mehr bestehen.
Berechtigte Interessen
-
Art. 6 Abs. 1 lit. f GDPR kann unter anderem für Verarbeitungen in Betracht kommen, die der technischen Sicherheit, Fehleranalyse, Missbrauchsabwehr oder der zuverlässigen Bereitstellung der Website dienen.
-
Soweit eine Verarbeitung darauf gestützt wird, werden die betroffenen Interessen im jeweiligen Zusammenhang berücksichtigt.
Einwilligung
-
Für bestimmte optionale Funktionen kann Art. 6 Abs. 1 lit. a GDPR als Rechtsgrundlage dienen. Dies kann insbesondere Analyse-, Marketing- oder vergleichbare Technologien betreffen, sofern eine Einwilligung erforderlich ist.
-
Eine erteilte Einwilligung kann für die Zukunft widerrufen werden. Die Rechtmäßigkeit einer Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist, bleibt davon unberührt.
-
Einstellungen können, soweit technisch vorgesehen, über die Cookie-Einstellungen angepasst werden.
3. Welche Daten verarbeitet werden
3.1 Nutzung der Website
Beim Aufruf und bei der Nutzung der Website können Informationen entstehen, die sich auf die Verwendung einzelner Seiten und Funktionen beziehen.
Abhängig von den eingesetzten Diensten können hierzu etwa Seitenaufrufe, Interaktionen, Suchvorgänge oder Informationen über einen abgeschlossenen Bestellvorgang gehören.
Solche Daten können verwendet werden, um:
-
technische Abläufe zu prüfen,
-
die Nutzung einzelner Funktionen auszuwerten,
-
Fehler und Bedienungsprobleme zu erkennen,
-
die Darstellung und Funktionsweise des Shops weiterzuentwickeln.
Soweit hierfür nicht notwendige Analyse- oder Marketingtechnologien eingesetzt werden, erfolgt deren Aktivierung nur auf Grundlage der jeweils erforderlichen Einwilligung.
3.2 Cookies und Informationen auf Endgeräten
jorvrix.com kann Cookies und vergleichbare Technologien verwenden. Diese können beispielsweise erforderlich sein, um einen Warenkorb zu führen, Seiteneinstellungen zu speichern oder technische Sitzungen zu verwalten.
Dabei können je nach eingesetzter Technologie unter anderem folgende Informationen verarbeitet werden:
-
IP-Adresse oder gekürzte beziehungsweise abgeleitete Netzwerkdaten,
-
Browser- und Geräteinformationen,
-
Session- oder Cookie-Kennungen,
-
technische Angaben zu Seitenaufrufen und Interaktionen.
Technologien, die für einen ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich sind, können im Rahmen der gesetzlichen Voraussetzungen ohne zusätzliche Einwilligung eingesetzt werden.
Andere Cookies oder vergleichbare Zugriffe auf das Endgerät werden nur aktiviert, soweit eine wirksame Einwilligung vorliegt oder eine andere gesetzliche Ausnahme greift.
Eine bestehende Auswahl kann über die Cookie-Einstellungen geändert werden. Weitere Einzelheiten können in der Cookie-Richtlinie beschrieben werden.
3.3 Bestellung und Vertragsabwicklung
Bei einer Bestellung werden die Angaben verarbeitet, die zur Durchführung und Dokumentation des Bestellvorgangs benötigt werden.
Dazu können insbesondere gehören:
-
Name und Kontaktdaten,
-
Rechnungs- und Lieferadresse,
-
bestellte Artikel und Mengen,
-
Bestellnummer und Bestellstatus,
-
für die Transaktion erforderliche Zahlungsinformationen,
-
Informationen zu Rückgabe, Erstattung oder Reklamation.
Die Verarbeitung dient insbesondere der Bestellabwicklung, Kommunikation, Lieferung und Erfüllung der mit dem Kauf verbundenen Pflichten.
Bestimmte Bestell- und Abrechnungsdaten können aufgrund gesetzlicher Aufbewahrungspflichten auch nach Abschluss der Bestellung gespeichert bleiben.
3.4 Zahlungsinformationen
Beim Bezahlen werden die für die jeweilige Transaktion erforderlichen Informationen verarbeitet. Die technische Zahlungsabwicklung kann über externe Zahlungsdienstleister erfolgen.
Je nach gewählter Zahlungsart können beispielsweise Zahlungsart, Transaktionskennung, Autorisierungsstatus oder vergleichbare Abrechnungsinformationen verarbeitet werden.
Vollständige Zahlungskartendaten werden nur in dem Umfang verarbeitet, der für die jeweilige Zahlungsabwicklung technisch erforderlich ist. Externe Zahlungsdienstleister können Daten im Rahmen ihrer eigenen datenschutzrechtlichen Verantwortlichkeiten oder als eingesetzte Dienstleister verarbeiten.
Zahlungsinformationen können außerdem verwendet werden, soweit dies für Betrugsprävention, Rückerstattungen oder die Klärung einer Transaktion erforderlich ist.
3.5 Kontakt- und Supportanfragen
Wenn eine Anfrage per E-Mail, Telefon oder über ein vorhandenes Kontaktformular eingeht, werden die dabei übermittelten Informationen zur Bearbeitung des jeweiligen Anliegens verwendet.
Hierzu können gehören:
-
Name und Kontaktdaten,
-
Bestellnummer,
-
Inhalt der Anfrage,
-
bisheriger Kommunikationsverlauf,
-
gegebenenfalls übermittelte Bilder oder Unterlagen.
Die Rechtsgrundlage richtet sich nach dem Inhalt der Anfrage. Bei bestellbezogenen Anliegen kann Art. 6 Abs. 1 lit. b GDPR einschlägig sein; für andere Anfragen können weitere Rechtsgrundlagen in Betracht kommen.
Kommunikationsdaten werden nicht länger aufbewahrt, als dies für den jeweiligen Zweck, mögliche Anschlussfragen oder gesetzliche Pflichten erforderlich erscheint.
3.6 Versand und Logistik
Für die Zustellung einer Bestellung können diejenigen Informationen verwendet und weitergegeben werden, die der jeweilige Transportdienstleister für die Lieferung benötigt.
Typischerweise betrifft dies:
-
Name des Empfängers,
-
Lieferadresse,
-
gegebenenfalls Telefonnummer oder andere Kontaktdaten,
-
sendungsbezogene Informationen.
Die Weitergabe erfolgt grundsätzlich nur in dem Umfang, der für Versand, Zustellung, Sendungsverfolgung oder die Bearbeitung eines Transportproblems erforderlich ist.
Nach Abschluss der Lieferung richtet sich die weitere Speicherung nach dem ursprünglichen Verarbeitungszweck sowie gesetzlichen Aufbewahrungs- und Nachweispflichten.
3.7 Technische Protokoll- und Sicherheitsdaten
Beim Zugriff auf die Website können technische Protokolldaten verarbeitet werden. Sie unterstützen insbesondere den sicheren und stabilen Betrieb der verwendeten Systeme.
Solche Daten können beispielsweise umfassen:
-
IP-Adresse,
-
Datum und Uhrzeit eines Zugriffs,
-
aufgerufene Ressource,
-
Browser- oder Systeminformationen,
-
technische Fehler- und Sicherheitsereignisse.
Protokolldaten werden üblicherweise nur für den Zeitraum gespeichert, der für technische Analyse, Sicherheit oder die Klärung konkreter Vorfälle erforderlich ist. Bei einem Sicherheitsereignis kann eine längere Aufbewahrung im gesetzlich zulässigen Umfang erforderlich werden.
3.8 Produktanfragen und Angebote
Wer vor einer Bestellung Informationen zu einem Produkt oder ein individuelles Angebot anfragt, kann hierfür Kontakt- und Anfragedaten übermitteln.
Verarbeitet werden können beispielsweise Name, E-Mail-Adresse, Telefonnummer, gewünschter Artikel und die zur Anfrage übermittelten Angaben.
Diese Informationen dienen der Bearbeitung und Kommunikation im Zusammenhang mit der jeweiligen Anfrage.
Kommt anschließend keine Bestellung zustande, werden die Daten nach Wegfall des Bearbeitungszwecks gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder andere zulässige Gründe für eine weitere Speicherung bestehen.
4. Empfänger und eingesetzte Dienstleister
Für den Betrieb des Online-Shops ist es in bestimmten Fällen erforderlich, externe Dienstleister in die Verarbeitung einzubeziehen oder Daten an andere Empfänger weiterzugeben.
Hierzu können insbesondere folgende Kategorien gehören:
-
Zahlungsdienstleister zur Abwicklung von Transaktionen,
-
Transport- und Logistikdienste für den Versand,
-
Hosting-, IT- und Infrastrukturprovider,
-
technische Dienstleister für Betrieb und Sicherheit,
-
Buchhaltungs-, Steuer- oder Compliance-Dienste, soweit erforderlich.
Eine Übermittlung erfolgt nur, soweit sie für den jeweiligen Zweck erforderlich ist oder eine andere zulässige Rechtsgrundlage besteht.
Soweit ein Dienstleister personenbezogene Daten als Auftragsverarbeiter verarbeitet, erfolgt die Einbindung im Rahmen der dafür vorgesehenen datenschutzrechtlichen Anforderungen.
Empfänger können Daten daneben in eigener Verantwortlichkeit verarbeiten, wenn dies für die von ihnen angebotene Leistung rechtlich vorgesehen ist.
5. Datenübermittlungen außerhalb des EWR
Bei der Nutzung einzelner technischer, logistischer oder sonstiger Dienste kann es vorkommen, dass personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden.
Eine solche Übermittlung erfolgt nur, wenn die datenschutzrechtlichen Voraussetzungen für das betreffende Drittland oder den jeweiligen Empfänger erfüllt sind.
Als Grundlage können je nach Fall insbesondere in Betracht kommen:
-
ein Angemessenheitsbeschluss der Europäischen Kommission,
-
geeignete Garantien wie Standardvertragsklauseln (SCCs),
-
andere nach der GDPR zulässige Übermittlungsmechanismen.
Besteht für den konkreten Empfänger kein einschlägiger Angemessenheitsbeschluss, können zusätzliche Maßnahmen geprüft werden, soweit diese zur Sicherstellung eines angemessenen Datenschutzniveaus erforderlich sind.
Welche Regelung tatsächlich verwendet wird, hängt vom jeweiligen Empfänger und der konkreten Übermittlung ab.
6. Dauer der Speicherung
Personenbezogene Daten werden grundsätzlich so lange aufbewahrt, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten oder sonstigen zulässigen Gründe für eine weitere Aufbewahrung bestehen.
Die tatsächliche Dauer kann deshalb je nach Datenart unterschiedlich sein.
-
Bestell-, Rechnungs- und Zahlungsunterlagen können den jeweils geltenden steuer- und handelsrechtlichen Aufbewahrungsfristen unterliegen.
-
Technische Protokolldaten werden normalerweise für einen deutlich kürzeren Zeitraum benötigt.
-
Support- und Kommunikationsdaten können nach Abschluss eines Vorgangs noch für eine begrenzte Zeit zur Dokumentation oder Bearbeitung weiterer Fragen aufbewahrt werden.
-
Einwilligungsinformationen können gespeichert bleiben, soweit dies erforderlich ist, um eine erteilte oder widerrufene Einwilligung nachweisen zu können.
Bei der Festlegung der Speicherdauer werden Zweck der Verarbeitung, gesetzliche Verpflichtungen sowie mögliche Rechtsansprüche berücksichtigt.
7. Rechte betroffener Personen
Soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind, stehen betroffenen Personen nach der GDPR verschiedene Rechte in Bezug auf ihre personenbezogenen Daten zu.
Hierzu gehören insbesondere:
-
Auskunft:Es kann Auskunft darüber verlangt werden, ob und welche personenbezogenen Daten verarbeitet werden und welche Informationen hierzu nach der GDPR bereitzustellen sind.
-
Berichtigung:Unrichtige personenbezogene Daten können berichtigt und unvollständige Angaben unter den gesetzlichen Voraussetzungen ergänzt werden.
-
Löschung:Eine Löschung personenbezogener Daten kann verlangt werden, wenn die entsprechenden gesetzlichen Voraussetzungen vorliegen. Gesetzliche Aufbewahrungspflichten oder andere zulässige Verarbeitungsgründe können einer sofortigen Löschung entgegenstehen.
-
Einschränkung der Verarbeitung:In bestimmten Situationen kann verlangt werden, dass personenbezogene Daten nur noch eingeschränkt verarbeitet werden.
-
Datenübertragbarkeit:Bei den gesetzlichen Voraussetzungen kann verlangt werden, bestimmte bereitgestellte personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen, soweit dies technisch möglich ist.
-
Widerspruch
-
-
Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f GDPR kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden.
-
Für Direktwerbung gelten die hierfür vorgesehenen besonderen Widerspruchsrechte.
-
-
Widerruf einer Einwilligung
-
-
Eine auf Einwilligung beruhende Verarbeitung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
-
Für Cookie- und ähnliche Einwilligungen kann hierzu, soweit verfügbar, Cookie-Einstellungen verwendet werden.
-
-
Beschwerde
-
-
Betroffene Personen haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
-
Dies kann insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat erfolgen, in dem sich der gewöhnliche Aufenthaltsort oder Arbeitsplatz befindet oder in dem ein mutmaßlicher Datenschutzverstoß stattgefunden hat.
-
Anfragen zu Datenschutzrechten können über service@jorvrix.com eingereicht werden.
-
8. Technische und organisatorische Schutzmaßnahmen
Für personenbezogene Daten werden technische und organisatorische Maßnahmen eingesetzt, die sich nach Art, Umfang und Zweck der jeweiligen Verarbeitung sowie dem bestehenden Risiko richten.
Dazu können unter anderem gehören:
-
verschlüsselte Datenübertragung über geeignete SSL/TLS-Verbindungen,
-
rollen- oder aufgabenbezogene Zugriffsbeschränkungen,
-
technische Schutzmaßnahmen für eingesetzte Systeme,
-
organisatorische Vorgaben zum Umgang mit personenbezogenen Informationen,
-
Verfahren zur Erkennung und Bearbeitung technischer Sicherheitsereignisse.
Schutzmaßnahmen werden unter Berücksichtigung technischer Entwicklungen und der jeweiligen Risikosituation überprüft und können angepasst werden.
Bei der Übertragung von Informationen über öffentliche Netzwerke kann trotz eingesetzter Sicherheitsmaßnahmen ein verbleibendes technisches Risiko nicht vollständig ausgeschlossen werden.
9. Verantwortlicher für die Datenverarbeitung
Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen Verarbeitungsvorgänge ist:
JORVRIX
606 N 2nd St
Temple, TX 76501
USA
E-Mail: service@jorvrix.com
Telefon: +1 (254) 972-6458
Datenschutzbezogene Anfragen und die Ausübung von Betroffenenrechten können über die oben genannten Kontaktmöglichkeiten eingereicht werden.
Soweit nach der GDPR ein Vertreter in der Europäischen Union oder ein Datenschutzbeauftragter zu benennen und dessen Kontaktdaten bekanntzugeben ist, werden die entsprechenden Angaben in dieser Datenschutzerklärung ergänzt.
10. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich gesetzliche Anforderungen, eingesetzte Technologien, angebotene Funktionen oder die tatsächlichen Verarbeitungsvorgänge ändern.
Die jeweils veröffentlichte Fassung beschreibt den zum Veröffentlichungszeitpunkt dargestellten Stand der Datenverarbeitung.
Bei wesentlichen Änderungen sollte geprüft werden, ob zusätzliche Informationen oder, soweit rechtlich erforderlich, eine erneute Einwilligung notwendig sind.
Die aktuelle Fassung kann über die auf jorvrix.com bereitgestellte Datenschutzerklärung eingesehen werden.