DSGVO-Richtlinie

1. Geltungsbereich

Axtrelio (nachfolgend „wir“) berücksichtigt bei der Verarbeitung personenbezogener Daten die Anforderungen der Datenschutz-Grundverordnung (DSGVO) sowie die ergänzend geltenden datenschutzrechtlichen Vorschriften.

Diese Regelungen betreffen insbesondere personenbezogene Daten, die im Zusammenhang mit der Nutzung unseres Online-Shops, der Bearbeitung von Bestellungen, der Zahlungsabwicklung, der Lieferung, der Kommunikation mit dem Kunden sowie bei Anfragen und sonstigen damit verbundenen Vorgängen verarbeitet werden können.

Der Umfang der jeweiligen Verarbeitung richtet sich nach dem konkreten Vorgang und danach, welche Informationen für dessen Durchführung erforderlich sind.

2. Allgemeine Grundsätze der Datenverarbeitung

Personenbezogene Daten werden nach den Grundsätzen der Rechtmäßigkeit, Fairness und Transparenz verarbeitet. Dabei wird darauf geachtet, dass Daten für festgelegte und nachvollziehbare Zwecke erhoben und nicht ohne geeignete Rechtsgrundlage für damit nicht vereinbare Zwecke verwendet werden.

Die Verarbeitung soll sich auf diejenigen personenbezogenen Informationen beschränken, die für den jeweiligen Zweck angemessen und erforderlich sind. Soweit möglich, werden geeignete Maßnahmen zur Wahrung der Richtigkeit und Aktualität der verarbeiteten Daten berücksichtigt.

Personenbezogene Daten können für unterschiedliche Zwecke verarbeitet werden, beispielsweise zur Durchführung eines Kaufvertrags, zur Bearbeitung von Kundenanfragen, zur Zahlungs- und Versandabwicklung, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen.

Die Verarbeitung erfolgt unter Berücksichtigung der jeweiligen gesetzlichen Rechtsgrundlage. Soweit eine Einwilligung erforderlich ist, wird die entsprechende Verarbeitung grundsätzlich erst auf Grundlage einer wirksamen Einwilligung vorgenommen.

Bei der Verarbeitung wird außerdem auf eine angemessene Vertraulichkeit und Sicherheit personenbezogener Daten geachtet. Geeignete technische und organisatorische Maßnahmen können eingesetzt werden, um Daten vor unbefugtem Zugriff, Verlust, Veränderung oder einer sonstigen unzulässigen Verarbeitung zu schützen.

3. Rechte betroffener Personen

Betroffene Personen können nach Maßgabe der DSGVO verschiedene Rechte hinsichtlich ihrer personenbezogenen Daten besitzen.

Hierzu kann insbesondere das Recht gehören, Auskunft darüber zu erhalten, ob und welche personenbezogenen Daten verarbeitet werden. Unter den gesetzlichen Voraussetzungen kann außerdem die Berichtigung unrichtiger oder die Ergänzung unvollständiger personenbezogener Daten verlangt werden.

Unter bestimmten Voraussetzungen kann die Löschung personenbezogener Daten verlangt werden. Ein entsprechender Anspruch kann insbesondere bestehen, wenn die Daten für den ursprünglichen Zweck nicht mehr erforderlich sind oder eine Verarbeitung nicht mehr auf einer geeigneten Rechtsgrundlage beruht.

Die betroffene Person kann unter den gesetzlichen Voraussetzungen außerdem die Einschränkung der Verarbeitung verlangen. In bestimmten Fällen kann ein Recht auf Erhalt der bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format bestehen.

Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese nach Maßgabe der gesetzlichen Vorgaben mit Wirkung für die Zukunft widerrufen werden.

Unter den Voraussetzungen der DSGVO kann außerdem ein Widerspruch gegen bestimmte Formen der Verarbeitung möglich sein, insbesondere wenn die Verarbeitung auf berechtigten Interessen beruht.

Zur Ausübung dieser Rechte kann unser Kundenservice über die angegebenen Kontaktdaten kontaktiert werden. Zur Vermeidung einer unbefugten Offenlegung kann im Rahmen einer Anfrage eine angemessene Identitätsprüfung erforderlich sein.

Darüber hinaus besteht grundsätzlich die Möglichkeit, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn eine betroffene Person der Auffassung ist, dass ihre personenbezogenen Daten nicht entsprechend den geltenden Datenschutzvorschriften verarbeitet werden.

4. Pflichten der an der Verarbeitung beteiligten Personen

Personen, die im Rahmen ihrer Tätigkeit Zugang zu personenbezogenen Daten erhalten, sollen diese Informationen nur entsprechend dem vorgesehenen Verarbeitungszweck und innerhalb ihrer jeweiligen Zugriffsberechtigung verwenden.

Der Zugriff auf personenbezogene Daten kann nach dem Grundsatz der Erforderlichkeit beschränkt werden. Informationen sollen nicht ohne entsprechende Berechtigung kopiert, weitergegeben, verändert oder für andere Zwecke verwendet werden.

Bei der Verarbeitung personenbezogener Daten sollen die vorgesehenen technischen und organisatorischen Sicherheitsmaßnahmen berücksichtigt werden. Dazu können beispielsweise Zugangskontrollen, sichere Authentifizierungsverfahren und geeignete Maßnahmen zur Vermeidung unbefugter Zugriffe gehören.

Werden mögliche Datenschutz- oder Sicherheitsvorfälle festgestellt, können diese nach den dafür vorgesehenen internen Abläufen gemeldet und geprüft werden. Soweit gesetzliche Melde- oder Informationspflichten bestehen, werden die jeweils geltenden Vorgaben berücksichtigt.

5. Übermittlung personenbezogener Daten

Eine Weitergabe personenbezogener Daten kann erfolgen, wenn dies für einen konkreten Verarbeitungsvorgang erforderlich ist, eine gesetzliche Verpflichtung besteht, eine vertragliche Durchführung dies erfordert oder eine andere geeignete Rechtsgrundlage vorliegt.

Im Rahmen der Bestellabwicklung können beispielsweise diejenigen personenbezogenen Informationen verarbeitet oder übermittelt werden, die für Zahlung, Bearbeitung, Lieferung, Rückgabe, Erstattung oder Kundenkommunikation erforderlich sind.

Soweit personenbezogene Daten in ein Drittland außerhalb des Europäischen Wirtschaftsraums übermittelt werden, werden die hierfür geltenden Anforderungen der DSGVO berücksichtigt. Je nach konkretem Fall können hierfür beispielsweise ein Angemessenheitsbeschluss der Europäischen Kommission oder geeignete Garantien nach den Vorgaben der DSGVO erforderlich sein.

Vor einer entsprechenden Übermittlung wird berücksichtigt, ob die gesetzlichen Voraussetzungen für die konkrete Datenübertragung erfüllt sind und welche Schutzmaßnahmen gegebenenfalls erforderlich sind.

Der Umfang einer Datenübermittlung soll auf die für den jeweiligen Zweck erforderlichen Informationen beschränkt bleiben.

6. Maßnahmen zur Einhaltung der Datenschutzanforderungen

Zur Unterstützung der Einhaltung der datenschutzrechtlichen Anforderungen können geeignete organisatorische und technische Verfahren eingesetzt werden.

Dazu können insbesondere Regelungen zur Zugriffskontrolle, Verfahren zur Bearbeitung von Betroffenenanfragen, Maßnahmen zur Datensicherheit, interne Prüfungen und eine angemessene Dokumentation der relevanten Verarbeitungsvorgänge gehören.

Bei der Gestaltung oder Anpassung von Verarbeitungsvorgängen kann berücksichtigt werden, welche personenbezogenen Daten tatsächlich benötigt werden und wie deren Verarbeitung möglichst datensparsam gestaltet werden kann.

Soweit Risiken für die Rechte und Freiheiten betroffener Personen erkennbar sind, können geeignete Schutzmaßnahmen geprüft und entsprechend dem jeweiligen Risiko angepasst werden.

Die datenschutzbezogenen Verfahren können weiterentwickelt werden, wenn sich gesetzliche Anforderungen, technische Möglichkeiten oder die konkreten Verarbeitungsvorgänge verändern.

7. Kontakt

Für Fragen zum Datenschutz, zur Verarbeitung personenbezogener Daten oder zur Ausübung der gesetzlichen Rechte können Sie uns über folgende Kontaktdaten erreichen:

Internationaler Service / Rücksendezentrum
Kontaktadresse: 101 Chukar Run ,Odessa, TX 79761, US
Kundenservice-E-Mail: mail@axtrelio.com
Kundenservice-Telefon: +1 (432) 693-8175

Servicezeiten: Montag bis Freitag, 09:00–12:30 / 14:00–18:00 Uhr (Mitteleuropäische Zeit).

Bei einer Anfrage zu personenbezogenen Daten kann eine möglichst konkrete Beschreibung des Anliegens hilfreich sein. Soweit dies zum Schutz personenbezogener Daten erforderlich ist, kann vor der Bearbeitung einer Anfrage eine angemessene Identitätsprüfung vorgenommen werden.