GDPR
Ⅰ. Geltungsbereich
-
Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten von Nutzern aus Deutschland.
-
Dies umfasst auch die Bereitstellung von Waren oder Dienstleistungen für Nutzer in Deutschland oder die Überwachung ihres Verhaltens, auch wenn die Datenverarbeitung außerhalb der EU erfolgt.
-
Sie bezieht sich auf die elektronische oder strukturierte papierbasierte Speicherung von Daten.
-
Die Verarbeitung für persönliche oder häusliche Zwecke fällt nicht unter diese Regelung.
Ⅱ. Grundsätze der Datenverarbeitung
Die Verarbeitung personenbezogener Daten muss die folgenden Grundsätze einhalten:
-
Gesetzmäßigkeit, Fairness und Transparenz
-
Zweckbindung
-
Datenminimierung und Genauigkeit
-
Begrenzung der Speicherdauer
-
Integrität und Vertraulichkeit, um unbefugten Zugriff oder unbefugte Offenlegung zu verhindern
Ⅲ. Rechte der Nutzer
Nutzer haben das Recht, die folgenden Rechte auszuüben:
-
Recht auf Information, Zugang und Berichtigung
-
Recht auf Löschung (Recht auf Vergessenwerden)
-
Recht auf Einschränkung der Verarbeitung und Widerspruch
-
Recht auf Datenübertragbarkeit
-
Recht auf Widerruf der Einwilligung
-
Nutzer unter 15 Jahren benötigen die Zustimmung eines Elternteils oder Vormunds.
Ⅳ. Pflichten der Drittanbieter
Partner (wie Logistikunternehmen, Kundenservice, Hosting-Dienste) müssen:
-
Auf schriftliche Anweisung handeln
-
Geeignete Sicherheitsmaßnahmen ergreifen
-
Bei der Bearbeitung von Nutzeranfragen unterstützen
-
Jegliche Datenpannen melden
-
Verarbeitungsaktivitäten protokollieren
-
Falls erforderlich, wird ein Datenschutzbeauftragter benannt und der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) gemeldet.
Ⅴ. Datenübertragung
Wenn personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, muss ein angemessenes Schutzniveau sichergestellt werden, z. B. durch:
-
Angemessenheitsbeschlüsse der EU-Kommission
-
Standardvertragsklauseln (SCC)
-
Zusätzliche Maßnahmen wie Verschlüsselung und Zugangskontrollen
Ⅵ. Regulierung und Sanktionen
Die deutsche BfDI hat das Recht:
-
Prüfungen durchzuführen
-
Die Verarbeitung im Falle von Verstößen auszusetzen oder zu verbieten
-
Strafen von bis zu 20 Millionen Euro oder 4 % des weltweiten Umsatzes zu verhängen (je nachdem, welcher Betrag höher ist)
Ⅶ. Compliance-Verpflichtungen
Wir verpflichten uns zu:
-
Der Wahrung der Kontrolle der Nutzer über ihre Daten
-
Einer transparenten und verantwortungsvollen Datenverarbeitung
-
Strengen Maßnahmen zum Schutz der Privatsphäre
Ⅷ. Kontaktinformationen
-
Adresse: 8 FLOYD MILLER RD, CANDLER, NC, 28715-8340
-
Telefon: +1(347) 534-7108
-
E-Mail: info@sofmaxio.com
-
Öffnungszeiten: Montag bis Freitag, 9:00 bis 12:30 Uhr / 14:00 bis 18:00 Uhr (MEZ)