DSGVO-Richtlinie

1. Einleitung und Geltungsbereich

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Vorschriften:

  • Datenschutz-Grundverordnung (DSGVO)

  • Bundesdatenschutzgesetz (BDSG)

  • Deutsche Datenschutzvorschriften für elektronische Dienstleistungen

Als personenbezogene Daten gelten alle Informationen über eine identifizierte oder identifizierbare natürliche Person gemäß Artikel 4 Nr. 1 DSGVO.

2. Verarbeitete personenbezogene Daten

Je nach Nutzung der Website durch den Nutzer können folgende Kategorien personenbezogener Daten verarbeitet werden:

  • Identifikationsdaten wie Vor- und Nachname

  • Bestelldaten, einschließlich gekaufter Produkte, Bestellwert, Datum und Bestellstatus

  • Rechnungsinformationen sowie Daten, die für steuerliche Pflichten benötigt werden

  • Informationen zu Zahlungen und Rückerstattungen. Vollständige Kartendaten werden in der Regel direkt durch den Zahlungsdienstleister verarbeitet und nicht durch den Shop

  • Lieferdaten, Sendungsverfolgung, Rückgaben und Reklamationen

  • Kommunikation mit dem Kundenservice

  • Kontodaten, wenn der Nutzer ein Benutzerkonto erstellt

  • IP-Adresse, Zugriffsprotokolle, Geräteinformationen und weitere technische Daten

  • Ausgewählte Präferenzen und erteilte Einwilligungen

Der Nutzer verpflichtet sich, korrekte und aktuelle Daten bereitzustellen.

Wenn bestimmte Daten für den Vertragsabschluss oder die Vertragserfüllung benötigt werden, kann die Nichtbereitstellung dazu führen, dass die Bestellung nicht bearbeitet oder die gewünschte Dienstleistung nicht erbracht werden kann.

Der Shop fordert keine besonderen Kategorien personenbezogener Daten und keine Daten über strafrechtliche Verurteilungen oder Straftaten an.

3. Grundsätze der Datenverarbeitung

Personenbezogene Daten werden nach den Grundsätzen des Artikels 5 DSGVO verarbeitet:

  • Rechtmäßigkeit, Fairness und Transparenz

  • Zweckbindung

  • Datenminimierung

  • Richtigkeit

  • Speicherbegrenzung

  • Integrität und Vertraulichkeit

  • Rechenschaftspflicht

Die Daten werden nicht für Zwecke verwendet, die mit den dem Nutzer mitgeteilten Zwecken unvereinbar sind.

4. Speicherung personenbezogener Daten

Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden. Danach werden sie für den Zeitraum aufbewahrt, in dem gesetzliche Pflichten oder rechtliche Ansprüche bestehen können.

Grundsätzlich gelten folgende Speicherzeiträume:

  • Bestell- und Vertragsdaten: während der Vertragsbeziehung und anschließend entsprechend den gesetzlichen Aufbewahrungspflichten

  • Geschäftsunterlagen, Korrespondenz, Dokumentationen und Handelsbelege: für die gesetzlich vorgeschriebenen Aufbewahrungszeiträume

  • Steuer- und Buchhaltungsunterlagen: für die durch steuerliche und handelsrechtliche Vorschriften vorgeschriebenen Zeiträume

  • Kundenservice-Anfragen und Kommunikation: solange dies zur Bearbeitung erforderlich ist und anschließend für den Zeitraum, der zur Bearbeitung möglicher Ansprüche benötigt wird

  • Daten zur Sicherheit und Betrugsprävention: für den Zeitraum, der zur Untersuchung von Vorfällen und zum Schutz der Rechte des Shops benötigt wird

  • Daten für kommerzielle Kommunikation: bis der Nutzer seine Einwilligung widerruft oder Widerspruch einlegt

Soweit erforderlich, werden Daten während gesetzlicher Verjährungsfristen gesperrt und der Zugriff eingeschränkt. Anschließend werden sie gelöscht oder anonymisiert.

5. Empfänger personenbezogener Daten

Daten können, soweit für die Durchführung der jeweiligen Leistung benötigt, weitergegeben werden an:

  • Zahlungsdienstleister und Finanzinstitute

  • Anbieter für Lagerung, Logistik, Transport und Lieferung

  • Anbieter von E-Commerce-Systemen, Hosting und technischer Infrastruktur

  • Anbieter für Wartung, IT-Unterstützung, Datensicherung und Cybersicherheit

  • Anbieter für Kundenservice und Kommunikation

  • Rechtsberater, Steuerberater, Buchhalter und Wirtschaftsprüfer

  • Behörden, öffentliche Stellen, Gerichte und zuständige Institutionen, wenn eine gesetzliche Verpflichtung oder eine gültige Anfrage besteht

Dienstleister, die personenbezogene Daten im Auftrag des Shops verarbeiten, werden durch Verträge nach Artikel 28 DSGVO verpflichtet.

Personenbezogene Daten:

  • Werden nicht verkauft.

  • Werden nicht ohne eine Rechtsgrundlage für eigenständige kommerzielle Zwecke an Dritte weitergegeben.

  • Werden nicht für andere als die in dieser Datenschutzrichtlinie beschriebenen Zwecke verwendet.

6. Sicherheit personenbezogener Daten

Es werden technische und organisatorische Maßnahmen nach Artikel 32 DSGVO eingesetzt, die dem jeweiligen Sicherheitsrisiko entsprechen.

Diese Maßnahmen können umfassen:

  • Begrenzung des Zugriffs auf autorisierte Mitarbeiter und Dienstleister

  • Zugriffskontrollen für Bestellsysteme

  • Schutz von Konten und Zugangsdaten

  • Verschlüsselung bei Datenübertragungen

  • Geschützte Sicherungskopien

  • Protokollierung und Überwachung von Zugriffen

  • Aktualisierung und Wartung technischer Systeme

  • Verfahren zur Bearbeitung von Sicherheitsvorfällen

  • Prüfung von Dienstleistern, die personenbezogene Daten verarbeiten

  • Maßnahmen zur Wiederherstellung der Datenverfügbarkeit

7. Cookies und ähnliche Technologien

Die Website kann Cookies und ähnliche Technologien verwenden für:

  • Technische Funktionen und Sicherheit

  • Verwaltung von Sitzungen, Konten und Warenkörben

  • Verarbeitung und Schutz von Transaktionen

  • Speicherung von Präferenzen

  • Analyse, Messung oder Werbung, sofern solche Funktionen eingesetzt werden

Technisch notwendige Cookies können ohne Einwilligung verwendet werden, wenn die gesetzlichen Voraussetzungen dafür erfüllt sind.

Analyse-Cookies, nicht notwendige Präferenz-Cookies, Werbe-Cookies und andere nicht erforderliche Technologien bleiben deaktiviert, bis der Nutzer seine Einwilligung erteilt.

Der Nutzer kann nicht notwendige Cookies über das Einstellungsfenster akzeptieren, ablehnen oder konfigurieren und eine erteilte Einwilligung später widerrufen.

8. Rechte der Nutzer

Der Nutzer kann folgende Rechte ausüben:

Auskunft:
Information darüber erhalten, ob personenbezogene Daten verarbeitet werden, sowie eine Kopie dieser Daten erhalten.

Berichtigung:
Korrektur unrichtiger oder unvollständiger Daten verlangen.

Löschung:
Löschung personenbezogener Daten verlangen, wenn die gesetzlichen Voraussetzungen dafür erfüllt sind.

Einschränkung der Verarbeitung:
Eine Begrenzung der Verarbeitung in den gesetzlich vorgesehenen Fällen verlangen.

Datenübertragbarkeit:
Bestimmte Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen, soweit dies technisch möglich ist.

Widerspruch:
Der Verarbeitung aufgrund berechtigter Interessen widersprechen sowie jederzeit gegen Direktwerbung widersprechen.

Widerruf der Einwilligung:
Eine erteilte Einwilligung jederzeit für die Zukunft widerrufen.

9. Daten von Minderjährigen

Die Website und die angebotenen Produkte richten sich nicht speziell an Minderjährige.

Minderjährige dürfen keine personenbezogenen Daten übermitteln oder Bestellungen aufgeben, wenn nach deutschem Recht die Zustimmung eines gesetzlichen Vertreters erforderlich ist.

Wenn der Shop feststellt, dass personenbezogene Daten eines Minderjährigen ohne ausreichende Rechtsgrundlage erhoben wurden, werden angemessene Maßnahmen zur Löschung dieser Daten ergriffen.

10. Kontakt

Für Fragen zum Datenschutz, zu Cookies oder zur Ausübung von Datenschutzrechten kann der Nutzer folgende Kontaktdaten verwenden:

E-Mail: offers@damolycasa.com
Telefon: +81 (807) 701 47 38
Adresse: 2-117 TOZAKICHO AZA USHIKOROBI, DOMIR HIKARIGAOKA 103, OKAZAKI-SHI, AICHI 444-0840, JAPON
Kundendienstzeiten: Montag bis Freitag, 08:40 bis 16:40 Uhr
Liefergebiet: Deutschland