GDPR
Ⅰ. Geltungsbereich
-
Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten von Nutzern aus Deutschland.
-
Sie umfasst sowohl die Bereitstellung von Waren und Dienstleistungen an Nutzer in Deutschland als auch die Überwachung ihres Verhaltens, auch wenn die Datenverarbeitung außerhalb der EU stattfindet.
-
Die Richtlinie bezieht sich auf die Speicherung von elektronischen und strukturierten Papierdaten.
-
Die Verarbeitung von Daten für persönliche oder häusliche Zwecke fällt nicht unter diese Richtlinie.
Ⅱ. Grundsätze der Datenverarbeitung
Alle Datenverarbeitungen müssen den folgenden Grundsätzen entsprechen:
-
Rechtmäßigkeit, Fairness und Transparenz.
-
Zweckbindung: Daten dürfen nur für explizit angegebene Zwecke verarbeitet werden.
-
Datenminimierung und Richtigkeit: Nur notwendige und korrekte Daten werden verarbeitet.
-
Begrenzte Aufbewahrungsdauer: Daten dürfen nur so lange gespeichert werden, wie es der Zweck erfordert.
-
Integrität und Vertraulichkeit: Schutz vor unbefugtem Zugriff oder Datenverlust.
Ⅲ. Rechte der Nutzer
Nutzer haben folgende Rechte:
-
Recht auf Information, Zugriff und Berichtigung.
-
Recht auf Löschung (Recht auf Vergessenwerden).
-
Recht auf Einschränkung der Verarbeitung und Widerspruch.
-
Recht auf Datenübertragbarkeit.
-
Widerruf der Einwilligung: Nutzer können ihre Einwilligung jederzeit widerrufen.
-
Nutzer unter 15 Jahren benötigen die Zustimmung der Eltern oder Erziehungsberechtigten.
Ⅳ. Verpflichtungen der Auftragsverarbeiter
Kooperationspartner (z.B. Logistik, Kundenservice, Hosting) müssen:
-
Nach schriftlichen Anweisungen arbeiten.
-
Angemessene Sicherheitsmaßnahmen ergreifen.
-
Bei Anfragen der Nutzer unterstützen.
-
Alle Datenpannen melden.
-
Aufzeichnungen über die Datenverarbeitung führen.
-
Falls erforderlich, wird ein Datenschutzbeauftragter benannt und der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) gemeldet.
Ⅴ. Datenübermittlung
Wenn Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen werden, müssen ausreichende Schutzmaßnahmen getroffen werden, wie z.B.:
-
Angemessenheitsbeschluss der Europäischen Kommission.
-
Standardvertragsklauseln (SCC).
-
Ergänzende Maßnahmen wie Verschlüsselung und Zugangskontrollen.
Ⅵ. Aufsicht und Sanktionen
Die deutsche Datenschutzaufsichtsbehörde ist befugt:
-
Überprüfungen durchzuführen.
-
Nicht-konforme Datenverarbeitungen auszusetzen oder zu verbieten.
-
Geldstrafen von bis zu 20 Millionen Euro oder 4% des globalen Umsatzes zu verhängen (je nachdem, welcher Betrag höher ist).
Ⅶ. Verpflichtung zur Einhaltung der Vorschriften
Wir verpflichten uns:
-
Den Nutzern die Kontrolle über ihre Daten zu gewährleisten.
-
Eine transparente und verantwortungsvolle Datenverarbeitung zu bieten.
-
Strenge Maßnahmen zum Schutz der Privatsphäre umzusetzen.
Ⅷ. Kontaktinformationen
-
Adresse: 2921 OLD GREENWOOO RD#9, FORT SMITH, AR, 72903-4422
-
Telefonnummer: +1(732) 169-0396
-
E-Mail: service@sofirian.com
-
Öffnungszeiten: Montag bis Freitag, 9:00 – 12:30 Uhr und 14:00 – 18:00 Uhr (MEZ)