GDPR-Richtlinie

1. Einleitung und Geltungsbereich

Diese GDPR-Richtlinie beschreibt, wie personenbezogene Daten von Nutzern der Website erhoben, verarbeitet, gespeichert und geschützt werden.

Die Verarbeitung personenbezogener Daten erfolgt gemäß der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG).

Diese Richtlinie gilt für sämtliche Datenverarbeitungsvorgänge im Zusammenhang mit der Nutzung der Website, der Bearbeitung von Bestellungen, dem Kundenservice sowie der Bereitstellung digitaler Dienste und Kommunikationsfunktionen.

2. Rechtsgrundlagen und Zwecke der Datenverarbeitung

Die Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Grundlage der gesetzlichen Bestimmungen des Artikels 6 DSGVO.

Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Durchführung vorvertraglicher Maßnahmen und Vertragserfüllung, einschließlich Bestellabwicklung, Zahlungsbearbeitung, Versand und Kundenservice;
  • Erfüllung gesetzlicher Verpflichtungen nach deutschen steuerlichen, handelsrechtlichen und administrativen Vorschriften;
  • Wahrung berechtigter Interessen im Bereich Systemsicherheit, Betrugsprävention und Verbesserung der Website-Funktionalität;
  • Versand von Informationen oder Mitteilungen ausschließlich nach ausdrücklicher Einwilligung des Nutzers.

Alle personenbezogenen Daten werden rechtmäßig, transparent und zweckgebunden verarbeitet.

3. Grundsätze des Datenschutzes

Die Verarbeitung personenbezogener Daten erfolgt unter Beachtung der in Artikel 5 DSGVO festgelegten Datenschutzgrundsätze:

  • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben sowie Transparenz;
  • Zweckbindung der Datenerhebung;
  • Datenminimierung auf das erforderliche Maß;
  • Richtigkeit und Aktualität der Daten;
  • Speicherbegrenzung entsprechend gesetzlicher Vorgaben;
  • Integrität und Vertraulichkeit durch geeignete technische und organisatorische Sicherheitsmaßnahmen.

4. Rechte der Nutzer

Gemäß der Datenschutz-Grundverordnung (DSGVO) haben Nutzer folgende Rechte:

  • Recht auf Auskunft über gespeicherte personenbezogene Daten gemäß Artikel 15 DSGVO;
  • Recht auf Berichtigung unrichtiger Daten gemäß Artikel 16 DSGVO;
  • Recht auf Löschung personenbezogener Daten gemäß Artikel 17 DSGVO;
  • Recht auf Einschränkung der Verarbeitung gemäß Artikel 18 DSGVO;
  • Recht auf Widerspruch gegen bestimmte Datenverarbeitungen gemäß Artikel 21 DSGVO;
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft;
  • Recht auf Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde in Deutschland.

Zur eindeutigen Identifizierung kann ein geeigneter Identitätsnachweis angefordert werden.

5. Speicherung personenbezogener Daten

Personenbezogene Daten werden ausschließlich für den Zeitraum gespeichert, der zur Erfüllung der jeweiligen Verarbeitungszwecke erforderlich ist.

Insbesondere gelten folgende Speicherfristen:

  • Bestell- und Zahlungsdaten werden entsprechend den gesetzlichen Aufbewahrungspflichten nach Handelsgesetzbuch (HGB) und Abgabenordnung (AO) gespeichert;
  • Kontaktdaten für Informationsmitteilungen werden bis zum Widerruf der Einwilligung gespeichert;
  • Technische Nutzungsdaten werden nur für sicherheitsrelevante und technische Analysezwecke für einen begrenzten Zeitraum gespeichert.

6. Weitergabe und Zugriff auf personenbezogene Daten

Personenbezogene Daten werden ausschließlich dann an Dritte weitergegeben, wenn dies für die Durchführung der angebotenen Dienste erforderlich ist.

Hierzu gehören insbesondere:

  • Zahlungsdienstleister und Versandunternehmen;
  • rechtliche, steuerliche oder administrative Beratungsdienstleister;
  • Hosting-, Analyse- und Sicherheitsdienstleister.

Alle externen Dienstleister sind vertraglich zur Vertraulichkeit verpflichtet und verarbeiten personenbezogene Daten ausschließlich gemäß den Vorgaben der DSGVO.

7. Sicherheitsmaßnahmen

Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Sicherheitsmaßnahmen eingesetzt.

Dazu gehören insbesondere:

  • SSL-Verschlüsselung bei Datenübertragungen;
  • Zugriffskontrollen und sichere Authentifizierungssysteme;
  • regelmäßige Datensicherungen und Systemüberwachungen;
  • organisatorische Maßnahmen zur Vermeidung unbefugter Zugriffe;
  • kontinuierliche Sensibilisierung für Datenschutz- und IT-Sicherheitsmaßnahmen.

8. Beschwerden und Datenschutzaufsichtsbehörden

Falls ein Nutzer der Ansicht ist, dass die Verarbeitung personenbezogener Daten gegen die DSGVO verstößt, besteht das Recht, Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde in Deutschland einzureichen.

Darüber hinaus können gesetzliche Rechtsbehelfe vor den zuständigen Gerichten geltend gemacht werden.

Alle Anfragen und Beschwerden werden sorgfältig und nachvollziehbar geprüft.

9. Kontakt

E-Mail: orders@sofagoshop.com
Telefon: +81 (801) 937 84 91
Adresse: 2-14-3 OKUSAWA PARK GARDEN 204 SETAGAYA-KU TOKYO 158-0083 JAPAN
Arbeitszeiten: Montag–Freitag, 09:00–16:00
Liefergebiet: Deutschlandweit

Der Schutz personenbezogener Daten hat für uns hohe Priorität. Alle Datenverarbeitungsvorgänge erfolgen verantwortungsvoll, transparent und gemäß den geltenden Datenschutzbestimmungen der Europäischen Union und Deutschlands.

Warenkorb