Datenschutzerklärung
1. Inhaltsverzeichnis
- Einleitung und Überblick
- Anwendungsbereich
- Rechtsgrundlagen
- Kontaktdaten des
Verantwortlichen
- Kontaktdaten des
Datenschutzbeauftragten
- Speicherdauer
- Rechte laut Datenschutzgrundverordnung
- Sicherheit der
Datenverarbeitung
2. Einleitung und Überblick
Wir haben diese Datenschutzerklärung
(Fassung 26.07.2021-111791553) verfasst, um Ihnen gemäß der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren nationalen
Gesetzen zu erklären, welche personenbezogenen Daten (kurz Daten) wir als Verantwortliche
– und die von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten,
zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Sie haben. Die
verwendeten Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über Sie verarbeiten.
Datenschutzerklärungen
klingen für gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese
Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und transparent
wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische
Begriffe leserfreundlich erklärt, Links zu weiterführenden Informationen
geboten und Grafiken zum Einsatz gebracht. Wir informieren damit in klarer
und einfacher Sprache, dass wir im Rahmen unserer Geschäftstätigkeiten nur dann
personenbezogene Daten verarbeiten, wenn eine entsprechende gesetzliche Grundlage
gegeben ist. Das ist sicher nicht möglich, wenn man möglichst knappe, unklare und
juristisch-technische Erklärungen abgibt, so wie sie im Internet oft Standard sind,
wenn es um Datenschutz geht. Ich hoffe, Sie finden die folgenden Erläuterungen interessant
und informativ und vielleicht ist die eine oder andere Information dabei, die Sie
noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im
Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen
und sich weitere Informationen auf Drittseiten anzusehen. Unsere Kontaktdaten finden
Sie selbstverständlich auch im Impressum.
3. Anwendungsbereich
Diese Datenschutzerklärung
gilt für alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und für
alle personenbezogenen Daten, die von uns beauftragte Firmen (Auftragsverarbeiter)
verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im Sinne des Art.
4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift einer
Person. Die Verarbeitung personenbezogener Daten sorgt dafür, dass wir unsere Dienstleistungen
und Produkte anbieten und abrechnen können, sei es online oder offline. Der Anwendungsbereich
dieser Datenschutzerklärung umfasst:
- alle Onlineauftritte (Websites,
Onlineshops), die wir betreiben
- Social Media Auftritte und E-Mail-Kommunikation
- mobile Apps für Smartphones und
andere Geräte
Kurz gesagt: Die Datenschutzerklärung
gilt für alle Bereiche, in denen personenbezogene Daten im Unternehmen über die
genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb dieser Kanäle
mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert
informieren.
4. Rechtsgrundlagen
In der folgenden Datenschutzerklärung
geben wir Ihnen transparente Informationen zu den rechtlichen Grundsätzen und Vorschriften,
also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die uns ermöglichen,
personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES
EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung
der EU können Sie selbstverständlich online auf EUR-Lex, dem Zugang zum EU-Recht,
unter https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=celex%3A32016R0679 nachlesen.
Wir verarbeiten Ihre Daten
nur, wenn mindestens eine der folgenden Bedingungen zutrifft:
- Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO):
Sie haben uns Ihre Einwilligung gegeben, Daten zu einem bestimmten Zweck zu
verarbeiten. Ein Beispiel wäre die Speicherung Ihrer eingegebenen Daten eines
Kontaktformulars.
- Vertrag (Artikel 6 Absatz 1 lit. b DSGVO):
Um einen Vertrag oder vorvertragliche Verpflichtungen mit Ihnen zu erfüllen,
verarbeiten wir Ihre Daten. Wenn wir zum Beispiel einen Kaufvertrag mit Ihnen
abschließen, benötigen wir vorab personenbezogene Informationen.
- Rechtliche Verpflichtung (Artikel 6 Absatz 1 lit. c DSGVO):
Wenn wir einer rechtlichen Verpflichtung unterliegen, verarbeiten wir Ihre
Daten. Zum Beispiel sind wir gesetzlich verpflichtet Rechnungen für die Buchhaltung
aufzuheben. Diese enthalten in der Regel personenbezogene Daten.
- Berechtigte Interessen (Artikel 6 Absatz 1 lit. f DSGVO):
Im Falle berechtigter Interessen, die Ihre Grundrechte nicht einschränken,
behalten wir uns die Verarbeitung personenbezogener Daten vor. Wir müssen zum
Beispiel gewisse Daten verarbeiten, um unsere Website sicher und wirtschaftlich
effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes
Interesse.
Weitere Bedingungen wie
die Wahrnehmung von Aufnahmen im öffentlichen Interesse und Ausübung öffentlicher
Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der Regel nicht
auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese
an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung
gelten auch noch nationale Gesetze:
- In Österreich ist dies
das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener
Daten (Datenschutzgesetz), kurz DSG.
- In Deutschland gilt das
Bundesdatenschutzgesetz, kurz BDSG.
Sofern weitere regionale
oder nationale Gesetze zur Anwendung kommen, informieren wir Sie in den folgenden
Abschnitten darüber.
5. Kontaktdaten des Verantwortlichen
Sollten Sie Fragen zum
Datenschutz haben, finden Sie nachfolgend die Kontaktdaten der verantwortlichen
Stelle:
b2c Trade GmbH
Leopersdorf 111
8643 Kindberg
Österreich
E-Mail: office@b2c.trading
Telefon: +43 676 4932969
6. Kontaktdaten des Datenschutzbeauftragten
Nachfolgend finden Sie
die Kontaktdaten unseres Datenschutzbeauftragten.
E-Mail: office@b2c.trading
Telefon: +43 676 4932969
7. Speicherdauer
Dass wir personenbezogene
Daten nur so lange speichern, wie es für die Bereitstellung unserer Dienstleistungen
und Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das
bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für die Datenverarbeitung
nicht mehr vorhanden ist. In einigen Fällen sind wir gesetzlich dazu verpflichtet,
bestimmte Daten auch nach Wegfall des ursprüngliches Zwecks zu speichern, zum Beispiel
zu Zwecken der Buchführung.
Sollten Sie die Löschung
Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden
die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung besteht,
gelöscht.
Über die konkrete Dauer
der jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere
Informationen dazu haben.
8. Rechte laut Datenschutzgrundverordnung
Laut Artikel 13 DSGVO
stehen Ihnen die folgenden Rechte zu, damit es zu einer fairen und transparenten
Verarbeitung von Daten kommt:
- Sie haben laut Artikel 15 DSGVO
ein Auskunftsrecht darüber, ob wir Daten von Ihnen verarbeiten. Sollte das
zutreffen, haben Sie Recht darauf eine Kopie der Daten zu erhalten und die
folgenden Informationen zu erfahren:
- zu welchem Zweck wir die Verarbeitung
durchführen;
- die Kategorien, also die Arten
von Daten, die verarbeitet werden;
- wer diese Daten erhält und wenn
die Daten an Drittländer übermittelt werden, wie die Sicherheit garantiert
werden kann;
- wie lange die Daten gespeichert
werden;
- das Bestehen des Rechts auf
Berichtigung, Löschung oder Einschränkung der Verarbeitung und dem Widerspruchsrecht
gegen die Verarbeitung;
- dass Sie sich bei einer Aufsichtsbehörde
beschweren können (Links zu diesen Behörden finden Sie weiter unten);
- die Herkunft der Daten, wenn
wir sie nicht bei Ihnen erhoben haben;
- ob Profiling durchgeführt wird,
ob also Daten automatisch ausgewertet werden, um zu einem persönlichen Profil
von Ihnen zu gelangen.
- Sie haben laut Artikel 16 DSGVO
ein Recht auf Berichtigung der Daten, was bedeutet, dass wir Daten richtig
stellen müssen, falls Sie Fehler finden.
- Sie haben laut Artikel 17 DSGVO
das Recht auf Löschung („Recht auf Vergessenwerden“), was konkret bedeutet,
dass Sie die Löschung Ihrer Daten verlangen dürfen.
- Sie haben laut Artikel 18 DSGVO
das Recht auf Einschränkung der Verarbeitung, was bedeutet, dass wir die Daten
nur mehr speichern dürfen aber nicht weiter verwenden.
- Sie haben laut Artikel 20 DSGVO
das Recht auf Datenübertragbarkeit, was bedeutet, dass wir Ihnen auf Anfrage
Ihre Daten in einem gängigen Format zur Verfügung stellen.
- Sie haben laut Artikel 21 DSGVO
ein Widerspruchsrecht, welches nach Durchsetzung eine Änderung der Verarbeitung
mit sich bringt.
- Wenn die Verarbeitung Ihrer
Daten auf Artikel 6 Abs. 1 lit. e (öffentliches Interesse, Ausübung öffentlicher
Gewalt) oder Artikel 6 Abs. 1 lit. f (berechtigtes Interesse) basiert, können
Sie gegen die Verarbeitung Widerspruch einlegen. Wir prüfen danach so rasch
wie möglich, ob wir diesem Widerspruch rechtlich nachkommen können.
- Werden Daten verwendet, um Direktwerbung
zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen.
Wir dürfen Ihre Daten danach nicht mehr für Direktmarketing verwenden.
- Werden Daten verwendet, um Profiling
zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen.
Wir dürfen Ihre Daten danach nicht mehr für Profiling verwenden.
- Sie haben laut Artikel 22 DSGVO
unter Umständen das Recht, nicht einer ausschließlich auf einer automatisierten
Verarbeitung (zum Beispiel Profiling) beruhenden Entscheidung unterworfen zu
werden.
Wenn Sie glauben, dass
die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen
Ansprüche in sonst einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde
beschweren. Diese ist für Österreich die Datenschutzbehörde, deren Website Sie unter
https://www.dsb.gv.at/ finden und für Deutschland
können Sie sich an die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) wenden.
Kurz gesagt: Sie haben Rechte – zögern
Sie nicht, die oben gelistete verantwortliche Stelle bei uns zu kontaktieren!
9. Sicherheit der Datenverarbeitung
Um personenbezogene Daten
zu schützen, haben wir sowohl technische als auch organisatorische Maßnahmen umgesetzt.
Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir personenbezogene
Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten so schwer wie möglich,
dass Dritte aus unseren Daten auf persönliche Informationen schließen können.
Art. 25 DSGVO spricht
hier von “Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen”
und meint damit, dass man sowohl bei Software (z. B. Formularen) also auch Hardware
(z. B. Zugang zum Serverraum) immer an Sicherheit denkt und entsprechende Maßnahmen
setzt. Im Folgenden gehen wir, falls erforderlich, noch auf konkrete Maßnahmen ein.